Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXX&Xxxxxx;XĚX&Xxxxxx; NAŘÍZENÍ XXXXXX (XX) 2015/1502

xx xxx 8. září 2015,

xxxx&xxxxxx;x xx stanoví minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx x&xxxx;xxxxxxx xxx úrovně záruky xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx čl. 8 xxxx.&xxxx;3 nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) č.&xxxx;910/2014 x&xxxx;xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx elektronické xxxxxxxxx xx vnitřním xxxx

(Xxxx x x&xxxxxx;xxxxxx xxx XXX)

XXXXXXX&Xxxxxx; XXXXXX,

s ohledem xx Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Xxxxxxx&xxxxxx; xxxx,

x&xxxx;xxxxxxx na xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 ze xxx 23. čxxxxxxx 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx vytvářejících xůxěxx xxx xxxxxxxxxxx&xxxxxx; xxxxxxxxx xx vnitřním xxxx x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; xxěxxxxx 1999/93/XX (1), x&xxxx;xxxx&xxxxxx;xx xx čl. 8 xxxx.&xxxx;3 uvedeného xxř&xxxxxx;xxx&xxxxxx;,

xxxxxxxx x&xxxx;xěxxx xůxxxůx:

(1)

Čx&xxxxxx;xxx 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xxxxxx&xxxxxx;, žx xxxx&xxxxxx;x xxxxxxxxxxx&xxxxxx; identifikace oznámený xxxxx čx.&xxxx;9 xxxx.&xxxx;1 xxx&xxxxxx; xx&xxxxxx;xěx x&xxxxxx;xxxx, xxxčxxx nebo xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx pro xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; v rámci xxxxxx xxxx&xxxxxx;xx.

(2)

Je xxxxxxx&xxxxxx; xxxxxxxx xxxxx&xxxxxx;xx&xxxxxx; xxxxxxxx&xxxxxx; xxxxxxxxxxx, xxxxx a postupy, xxx xxxx dosaženo xxxxx&xxxxxx; xxxxx xxxxxxě xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx se &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx a byla xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx při xxxxx&xxxxxx;x&xxxxxx; vnitrostátních &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxxx &xxxxxx;xxxx&xxxxxx; záruky xxxxxx&xxxxxx;xx x&xxxx;čx&xxxxxx;xxx&xxxx;8, jak stanoví čx.&xxxx;12 odst. 4 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014.

(3)

Xřx xxxxxxxx&xxxxxx;x&xxxxxx; specifikací x&xxxx;xxxxxxů x&xxxx;xxxxx prováděcím xxxx xxxx xxxx x&xxxxxx;xxxxx&xxxxxx; mezinárodní norma xxxxxxx&xxxxxx; x&xxxx;xxxxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci xxxxxxxěxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx ISO/IEC 29115. Xxxxx xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xx x&xxxxxx;xx od uvedené xxxxx&xxxxxx;xxxx&xxxxxx; normy liší, xxxx&xxxxxx;xx xxxxx xxx x&xxxx;xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx a o způsob, xxx&xxxxxx;x xx xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx xxxx xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx xx&xxxxxx;xů x&xxxx;xxxxxxx xxxxžxxxxx a stávajícími x&xxxxxx;xxxxxx x&xxxx;Xxxxxxx&xxxxxx; unii x&xxxx;x&xxxxxx;žx xxxxxxx. Příloha by xxxxx xxxěxx odkazovat xx ž&xxxxxx;xx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115, přestože x&xxxx;x&xxxxxx;xx xxxxx xxxx&xxxxxx;x&xxxxxx;.

(4)

Toto xxř&xxxxxx;xxx&xxxxxx; bylo xxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxě xř&xxxxxx;xxxxx xxxxxxxxxx&xxxxxx;xx xx výsledky, xxxxxžx tento přístup xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, což xx xxxxěž patrné x&xxxx;xxxxxxx&xxxxxx;xx xxxžxx&xxxxxx;xx x&xxxx;xxřxxxěx&xxxxxx; xxxxů x&xxxx;xxxxxxxů. Xxxxx x&xxxx;&xxxxxx;xxxx x&xxxxxx;x xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014, xxxxx xxx x&xxxx;&xxxxxx;xxxxě záruky xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx. Proto by xx xřx stanovování xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto xxxx&xxxxxx;xěx&xxxxxx;x xxxx xěx xx xxxx&xxxxxx;xx xxxxxxxxx xxxx&xxxxxx;xx&xxxxxx; pilotní xxxxxxx XXXXX, včetně xxxxxxxxxx&xxxxxx; xxxxxxxxxx&xxxxxx;xx x&xxxx;xxxx x&xxxxxx;xxx, x&xxxx;xxxxxxxx a koncepty z ISO/IEC 29115.

(5)

X&xxxx;x&xxxxxx;xxxxxxxx na kontextu, x&xxxx;xěxž xx xřxxx xxěřxx xěxxx&xxxxxx; xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; totožnosti, xxxxx x&xxxxxx;x xxxxxxxxx&xxxxxx; xxxxxx xůxxxx xxxxxx, xxxř. xxxxxxxů, xxxxxxxxů, xxxxxxxů xx. Xxxxxxxxx&xxxxxx; xxxxxx xx xxxxx x&xxxx;xůxx&xxxxxx;xx čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx navzdory xxxxxx&xxxxxx;xx xxxxxxxx xx&xxxxxx;xx.

(6)

Xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx xx měly xxxxxxxxx různé xxxx&xxxxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxčxxxě xxxxxxxx xxxxxxxčxě vysokou úroveň x&xxxxxx;xxxx, aby xxxx xxxxxřxxx xxxxxxx&xxxxxx; xůxěxx. Xxxxxxx, xxxx&xxxxxx; xx xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx xxx xxx&xxxxxx; účely xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; prostředků pro xxxxxxxxxxxxx identifikaci, xx xxxxx měly být xřxxxxx xx xxxx&xxxxxx;xxx, žx tyto xxxxxxx xxxňxx&xxxxxx; xxžxxxxxx stanovené xxx příslušnou úroveň x&xxxxxx;xxxx.

(7)

Xxxxxxx se xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; faktory xxxxxxxxxxx, xxxx xxxx xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, xxxxxx&xxxxxx; prostředky x&xxxx;xxxxxx&xxxxxx; xxxxxxxxxx. Xx &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; xxxxxčxxxxx xxxxxxx xxxxxxxxxxx xx xx x&xxxxxx;xx mělo xxxxxřxx používání většího xxčxx xxxxxxů xxxxxxxxxxx, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx xxxxxxxx&xxxxxx; xxxxxxů.

(8)

X&xxxxxx;xxx nařízením by xxxěxx být xxxčxxx xx&xxxxxx;xx xx&xxxxxx;xxxxx&xxxxxx;xx xxxx xx xxxxxxxxx&xxxxxx;. X&xxxx;xř&xxxxxx;xxxx xx však měly x&xxxxxx;x xxxxxxxxx xxžxxxxxx xx xxxxxxxx&xxxxxx; xxxx xxxxxřxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx&xxxxxx;xx x&xxxx;xx&xxxxxx;xxxxx&xxxxxx;xx xxxx.

(9)

Xěx xx x&xxxxxx;x xxx&xxxxxx;x význam xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; informační xxxxxčxxxxx x&xxxx;xxxžxx, xxxxž x&xxxx;x&xxxxxx;xxxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxx&xxxxxx;xx xxxxx x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; zásad xxxxžxx&xxxxxx;xx x&xxxx;xxxx&xxxxxx;xx, xxxx xx řxxx XXX/XXX 27000 x&xxxx;XXX/XXX 20000.

(10)

Dále xx xx xěxx zohlednit xxxěxčxx&xxxxxx; xxxxxxx x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx x&xxxxxx;xxx&xxxxxx;x&xxxxxx; xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx.

(11)

Xůxxžxx&xxxxxx;x nástrojem xxx xxěřxx&xxxxxx;x&xxxxxx; xxxxxxx xxxxxxxů x&xxxx;xxxxxčxxxxx&xxxxxx;xx požadavky xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx xxxx xx xxxxxxxxxxx bezpečnosti XX xxxx&xxxxxx;xů xxxxžxx&xxxxxx; xx mezinárodních xxxx&xxxxxx;xx.

(12)

Výbor xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 nezaujal xxxxxxxxxx xx xxůxě xxxxxxxx&xxxxxx; předsedou,

XŘXXXXX XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:

Čx&xxxxxx;xxx&xxxx;1

1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, značná x&xxxx;xxxxx&xxxxxx; &xxxxxx;xxxxň záruky xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xx xxč&xxxxxx; x&xxxx;xxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; v příloze.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a postupy xxxxxxxx&xxxxxx; x&xxxx;x&xxxxxx;xx příloze xx xxxžxx&xxxxxx; x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxčxx&xxxxxx;x xxxxxxxxxxxxx x&xxxx;xxxxxxx xěxxxx prvků:

a)

přihlášení, xxx xx xxxxxxxxx v oddíle 2.1 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

xxx&xxxxxx;xx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxx je xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.2 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) a f) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014;

c)

xxxxxxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) nařízení (XX) č.&xxxx;910/2014;

x)

ř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxxxxx, jak xx xxxxxxxxx v oddíle 2.4 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) x&xxxx;x) nařízení (XX) č.&xxxx;910/2014.

3.&xxxx;&xxxx;&xxxx;Xxxxx prostředek pro xxxxxxxxxxxxx xxxxxxxxxxxx vydaný x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx systému xxxxxxxxxxx&xxxxxx; identifikace splňuje xxžxxxxxx xxxxxx&xxxxxx; ve xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx x&xxxxxx;xxxx, x&xxxxxx; xx xx xx, žx splňuje xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; xxžxxxxxx nižší &xxxxxx;xxxxě x&xxxxxx;xxxx.

4.   Není-li v příslušné č&xxxxxx;xxx xř&xxxxxx;xxxx xxxxxxx xxxxx, xxx&xxxxxx; x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; xxžxxxxxx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxěxx všechny xxxxx xxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx xxx xxxxx&xxxxxx;xx&xxxxxx; úroveň x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx vydaných x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; identifikace.

Čx&xxxxxx;xxx&xxxx;2

Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxxxxxx x&xxxx;xxxxxxxx dvacátým xxxx xx vyhlášení x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; unie.

Xxxx nařízení xx xxxxxxx x&xxxx;xxxxx rozsahu x&xxxx;xxxxx použitelné ve xxxxx členských xxxxxxx.

X&xxxx;Xxxxxxx xxx 8. září 2015.

Xx Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx JUNCKER


(1)  Úř. věst. X&xxxx;257, 28.8.2014, x.&xxxx;73.


XXXXXXX

Xxxxxxxxx specifikace x&xxxx;xxxxxxx xxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx úroveň xxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx

Xxx účely xxxx přílohy xx xxxxxxx tyto xxxxxxxx:

1)

„xxxxxxxxxxx xxxxxxx“ xx xxxxxx xxxxxxxx zdroj xxx xxxxxx na xxxx xxxxx, x&xxxx;xxxxx xx xxx xxxxxxxxxx na xx, xx poskytuje xxxxxx xxxxx, informace x/xxxx xxxxxx, které xxx xxxxxx k prokázání xxxxxxxxxx;

2)

„xxxxxxxx autentizace“ xx xxxxxx xxxxxx, který xx prokazatelně xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxx xx xxxxxxx x&xxxx;xxxxxx kategorií:

a)

„faktorem xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxx autentizace, xxx xxxxx xxxx xxxxxxxx, xx xxx xx xx xxxx xxxxxxxxxxx;

x)

„xxxxxxxx xxxxxxxxxxx xx základě xxxxxxxx“ xx xxxxxx xxxxxx xxxxxxxxxxx, kdy xxxxx xxxx prokázat xxxx znalost;

c)

„inherentním xxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxx x&xxxx;xxxxxxx vlastnosti xxxxxxx osoby a u něhož xxxx xxxxx xxxxxxxx, xx danou xxxxxxxx xxxxxxxxx xx;

3)

„xxxxxxxxxx xxxxxxxxxxx“ xx rozumí xxxxxxxxxxxx xxxxxx, xxxxx s využitím xxxxxxxxxxxx xxxx xxxxxx xxxxx vytváří na xxxxxxxx xxxxxxxxxxxx důkaz, xx xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xx má ve xxxx vlastnictví x&xxxx;xxxxx xx xxxx xxx xxxxx autentizaci mezi xxxxxx a systémem xxxxxxxxxx xxxx totožnost;

4)

„systémem xxxxxx xxxxxxxxxxx informací“ xx xxxxxx xxxxxx procesů x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxx xx bezpečnosti xxxxxxxxx xx přijatelné xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx

Xxxxx technických xxxxxxxxxxx a postupů xxxxxxx x&xxxx;xxxx příloze xx xxxxxxx x&xxxx;xxxxxx způsobu, xxx se požadavky x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx.

2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx

2.1.1.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx, aby xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx.

2.

Xxxxxxxx, xxx xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx elektronickou identifikaci.

3.

Shromáždit xxxxxxxxx údaje x&xxxx;xxxxxxxxxx xxxxxxxx pro prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx jako xxx nízké úrovni.

Vysoká

Stejné xxxx xxx nízké xxxxxx.

2.1.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxxxx totožnosti (xxxxxxx xxxxx)

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxx předpokládat, xx xxxxx vlastní xxxxx xxxxxxxxxxx totožnosti uznaný xxxxxxxx xxxxxx, ve xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx.

2.

Xxx xxxxxxxxxxxx, xx tento xxxxx xx pravý nebo xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx, a důkaz xx xxxx xxx xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx je známo, xx deklarovaná identita xxxxxxxx, a lze xxxxxxxxxxxx, xx osoba xxxxxxxxxxx xxxxxxxx je jedna x&xxxx;xxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx xxxx být xxxxxxx xxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxx 1 xx 4:

1.

Xxxx ověřeno, xx xxxxx xxxxxxx důkaz xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xx xxxxxx se xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx,

x

xxxxx se xxxxxxxxxxx, aby xx xxxxxxxx, xxx xx xxxxx, xxxx je xxxxx xxxxxxxxxxxx zdroje xxxxx, xx xxxxx xxxxxxxx x&xxxx;xxxxxxxx xx xx skutečné xxxxx,

x

xxxx xxxxxxxxxx kroky x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx, že xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxx ztráty, xxxxxxxx, xxxxxxx důkazu xxxx xxxxxxxxxxx či vypršení xxxx xxxxxxxxx;

xxxx

2.

xxxxx procesu xxxxxxxxxx se předloží xxxxxx totožnosti x&xxxx;xxxxxxxx xxxxx, kde byl xxxxxx xxxxx, x&xxxx;xxxxxx xx xxxxxx vztahuje x&xxxx;xxxxx, která jej xxxxxxxxxx,

x

xxxx xxxxxxxxxx kroky x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx, xx totožnost xxxxx xxxx xxxxxxxxxxxx totožností, xxxxxxx xxxx zohledněno xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx xxxxxxx xxxx xxxxxxxxxxx xx xxxxxxxx xxxxxx platnosti;

nebo

3.

pokud xxxxxxx, xxxxx předtím xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx xxxxxx xxx xxxxxxxx prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.2 xxx xxxxxxx xxxxxx xxxxxx, xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx dřívější xxxxxxx za předpokladu, xx xxxxxxx xxxxxxxxxxx xxxxxx potvrdí subjekt xxxxxxxxxx shody xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;765/2008&xxxx;(1) xxxx xxxxxxxxxx subjekt;

nebo

4.

pokud jsou xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx oznámených xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx mají xxxxxxx xxxx vysokou xxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxxxxxxxx k rizikům xxxxx xxxxxxxx identifikačních xxxxx, xxxx nutno xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx sloužící xxxx xxxxxx nebyl xxxxxxx, xxxx značnou nebo xxxxxxx xxxxxx xxxxxx xxxxxxxx subjekt xxxxxxxxxx xxxxx uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx.

Xxxxxx

Xxxx xxx xxxxxxx xxxxxxxxx xxxx 1, xxxx xxxx 2:

1.

Xxxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx v písmenech x) až c):

a)

Pokud bylo xxxxxxx, xx xxxxx xxxxxxx důkaz xxxxxxxxxx xxxxxxxx fotografií xxxx xxxxxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx, xx xxxxxx se xxxxxx x&xxxx;xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxx označuje xxxxxxxxxxxx xxxxxxxxx, důkaz xx xxxxxxxxxxx, aby xx xxxxxxxx, zda xx xxxxx xxxxxxxxxxxx xxxxxx xxxxxx,

x

xx základě xxxxxxxx xxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx ze spolehlivého xxxxxx xx xxxxxx, xxx xx xxxxxxxxx xxxxxxxx xxxxxxx s deklarovanou xxxxxxxxxx;

xxxx

x)

xxxxx xxxxxxx, které xxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx subjekt x&xxxx;xxxxx členském státě xx jiným xxxxxx xxx xxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx v oddíle 2.1.2 xxx vysokou xxxxxx xxxxxx, xxxxxx xxxxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxx potvrdí xxxxxxx xxxxxxxxxx xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx s cílem xxxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx;

xxxx

x.

xxxxx xxxx prostředky xxx xxxxxxxxxxxxx identifikaci xxxxxx xx základě xxxxxxxx oznámeného prostředku xxx elektronickou identifikaci, xxxxx xx xxxxxxx xxxx vysokou xxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx změny xxxxxxxx identifikačních xxxxx, xxxx xxxxx opakovat xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx. Xxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxxx jako xxxxxx xxxxx xxxxxxx, xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxx subjekt posuzování xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 nebo rovnocenný xxxxxxx,

x

xxxx xxxxxxxxxx kroky x&xxxx;xxxxx prokázat, xx xxxxxxxx xxxxxxxxxxx postupu xxxxxxxx xxxxxxxxxx prostředku xxx elektronickou identifikaci xxxxxxxxx x&xxxx;xxxxxxxxx.

XXXX

2.

Xxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxx totožnosti opatřený xxxxxxxxxx xxxx biometrickými xxxxx, uplatní xx xxxxxxxx xxxxxx postupy, xxxx xx pro xxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx opatřeného xxxxxxxxxx xxxx biometrickými xxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxx odpovědného xx xxxxxxxxxx.

2.1.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx (xxxxxxxxx osoba)

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx na základě xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx elektronickou identifikaci xxxxxx.

2.

Xxxxx xx xxxx xxx xxxxxxx x&xxxx;xxx xxxxxxxxxxxx, že je xxxxx xxxx xx xxxxx xxxxxxxxxxxx zdroje xxxxxxxx, xxxxx je xxxxxxxx právnické osoby xx xxxxxxxxxxxx zdroje xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxxxx mezi právnickou xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx není známo, xx xx xxxxxxxxx xxxxx byla x&xxxx;xxxxxxx, xxxxx by xx xxxxxxx xxxxxx xxxx xxxxxxxxx osoba.

Značná

Nízká xxxxxx x&xxxx;xxxxx xxxx být xxxxxxx jedna x&xxxx;xxxxxxxxxx xxxxxxxxx v bodech 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx na xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, ve kterém xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, x&xxxx;xx včetně xxxxx právnické xxxxx, xxxx xxxxxx xxxxx x&xxxx;(xxxxxxxx) registračního xxxxx,

x

xxxxx xx xxxxxxxxxxx, xxx xx xxxxxxxx, xxx xx xxxxx nebo xxx xx podle xxxxxxxxxxxx zdroje známo, xx existuje, xxxxx xx xxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxx, xxx xxxx zahrnuta xx xxxxxxxxxxxx xxxxxx,

x

xxxx xxxxxxxxxx xxxxx s cílem xxxxxxxxxxxxx xxxxxx, xx xxxxxxxxx xxxxxxxxx osoby není xxxxxxxxxxxx xxxxxxxxxx, přičemž xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx dokladů nebo xxxxxxxxxxx či xxxxxxxx xxxxxx xxxxxxxxx;

xxxx

2.

xxxxx postupy, xxxxx xxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx v témže xxxxxxxx xxxxx xx xxxxx xxxxxx xxx vydávání xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx xxxxxxx úroveň xxxxxx, xxxxxx xxxxxxx odpovědný xx registraci xxxxxxxx xxxx xxxxxxxx postupy xx xxxxxxxxxxx, že xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx;

xxxx

3.

xxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxx xx základě xxxxxxxx oznámeného xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx, není xxxxx xxxxxxxx postupy prokazování x&xxxx;xxxxxxxxx totožnosti. Xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx nebyl oznámen, xxxx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 nebo rovnocenný xxxxxxx.

Xxxxxx

Xxxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxx 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx xx základě důkazu xxxxxxxx xxxxxxxx státem, xx xxxxxx se xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx identifikaci xxxxxx, x&xxxx;xx xxxxxx xxxxx xxxxxxxxx osoby, xxxx xxxxxx xxxxx a alespoň xxxxxxx jedinečného xxxxxxxxxxxxxx xxxxxxxxxxxx danou právnickou xxxxx, xxxxx xx xxxxxxxx xx vnitrostátní xxxxxx,

x

xxxxx xx zkontroluje, xxx xx zjistilo, xxx xx podle xxxxxxxxxxxx xxxxxx xxxxxx;

xxxx

2.

xxxxx xxxxxxx, xxxxx předtím xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx identifikaci, xxxxxxxxx xxxxxx rovnocenné s postupy xxxxxxxxxxx v oddíle 2.1.3 xxx xxxxxxx xxxxxx xxxxxx, xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx tyto xxxxxxxx xxxxxxx za předpokladu, xx takovou rovnocennou xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 nebo xxxxxxxxxx subjekt,

a

jsou xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx;

xxxx

3.

xxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx na xxxxxxx xxxxxxxx oznámeného xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx vysokou xxxxxx xxxxxx, xxxx xxxxx xxxxxxxx postupy xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci sloužící xxxx základ xxxxx xxxxxxx, xxxx xxxxxxx xxxxxx záruky xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 odst. 13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx,

x

xxxx xxxxxxxxxx kroky x&xxxx;xxxxx xxxxxxxx, xx výsledky xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx prostředku xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx.

2.1.4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx mezi prostředky xxx elektronickou identifikaci xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx

X xxxxxxxxxxx případech xxxxx xxx propojení xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx osoby (xxxx jen „xxxxxxxxx“) xxxx xxxxxxxx:

1)

Xxxxxxxxx xxxx xxx xxxxx pozastavit x/xxxx xxxxxx. Xxxxxxx xxxxxx xxxxxxxxx (xxxx. xxxxxxxx, pozastavení, xxxxxxxx, xxxxxxx) xx xxxxxxxxx xxxxx xxxxxxxxxxxx uznávaných xxxxxxx.

2)

Xxxxxxx osoba, xxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx právnické xxxxx, xxxx pověřit xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxx na xxxxxxx xxxxxxxxxxxx uznávaných xxxxxxx. Xxxxxxxxxxx xxxx nadále xxxx pověřující xxxxxxx xxxxx.

3)

Xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxx:

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xx xxxxxxx, xx xxxx prokázána xxxxxxxxx xxxxxxx osoby, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxx, xx xxxxx xxxx xxxxx xxxxxx.

2.

Xxxxxxxxx xxxx stanoveno xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx.

3.

Xxxxxxxxxxxx zdroji xxxx xxxxx, xx by xxxxxxx xxxxx byla x&xxxx;xxxxxxx, xxxxx by xx xxxxxxx xxxxxx xxxxxx xxxxxxxxx osoby.

Značná

Bod 3 xxxxx úrovně x&xxxx;xxxxx:

1.

Xx ověřeno, že xxxx xxxxxxxxx totožnost xxxxxxx osoby, která xxxxx jménem právnické xxxxx, na xxxxxx xxxx xxxxxx úrovni.

2.

Propojení xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxx výsledkem xxxx registrace xxxxxxxxx xx xxxxxxxxxxx zdroji.

3.

Propojení xxxx xxxxxxx xx xxxxxxx xxxxxxxxx ze xxxxxxxxxxxx xxxxxx.

Xxxxxx

Xxx 3 xxxxx xxxxxx x&xxxx;xxx 2 xxxxxx xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, xx xxxx prokázána xxxxxxxxx xxxxxxx xxxxx, která xxxxx xxxxxx xxxxxxxxx xxxxx, xx vysoké xxxxxx.

2.

Xxxxxxxxx xxxx ověřeno xx základě jedinečného xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxx je xxxxxxxx na vnitrostátní xxxxxx, x&xxxx;xx xxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx, které fyzickou xxxxx xxxxxxxxxxx označují.

2.2.   Správa xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx

2.2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx využívá xxxxxxx xxxxxxx faktoru xxxxxxxxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxx, xxx vydavatel xxxx přijmout xxxxxxxxx xxxxx x&xxxx;xxxxxxx toho, xxx xx xxxxxxx xxxxx xxx kontrolou xxxx v rámci xxxxxxxxxxx xxxxx, které patří.

Značná

1.

Prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx alespoň xxxx xxxxxxx autentizace z odlišných xxxxxxxxx.

2.

Xxxxxxxxxx pro elektronickou xxxxxxxxxxxx xx xxxxxxx xxx, aby xxxx xxxxx xxxxxxxxxxxx, že xx používá pouze xxx xxxxxxxxx xxxx x&xxxx;xxxxx vlastnictví xxxxx, xxxxx xxxxx.

Xxxxxx

Xxxxxx úroveň x&xxxx;xxxxx:

1.

Xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxx duplikátů x&xxxx;xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx útočníkům x&xxxx;xxxxxxx potenciálem útoku.

2.

Prostředek xxx xxxxxxxxxxxxx identifikaci xx navržen xxx, xxx jej xxxxx xxxxx, které patří, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx osobou.

2.2.2.   Vydání, xxxxxxxx a aktivace

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xx vydání je xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, xx základě xxxxxxx xxx xxxxxxxxxxxx, xx prostředek xxxxxxx xxxxx xxxxxx xxxxx.

Xxxxxx

Xx xxxxxx je xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxxx xxxxxxxxxxxxxxx mechanismu, xx xxxxxxx xxxxxxx xxx xxxxxxxxxxxx, xx xx xxxxxxxxxx předán xxxxx do xxxxxxxxxxx xxxxx, xxxxx xxxxx.

Xxxxxx

X xxxxxxx aktivace xx xxxxx, xx xxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxx, xxxxx patří.

2.2.3.   Pozastavení, zrušení x&xxxx;xxxxxxxxxx

Xxxxxx záruky

Potřebné prvky

Nízká

1.

Prostředek xxx elektronickou xxxxxxxxxxxx xx xxxxx xxxx x&xxxx;xxxxxxx způsobem xxxxxxxxxx x/xxxx xxxxxx.

2.

Xxxxxxxx xxxxxxxx xxxxxxx s cílem zabránit xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx x/xxxx reaktivaci.

3.

Reaktivaci je xxxxx xxxxxxx, xxxxx xxxxx budou xxxxxx xxxxxxx stejné xxxxxxxxx xx záruku, xxxxx xxxx stanoveny xxxx xxxxxxxxxxxx xxxx xxxxxxxx.

Xxxxxx

Xxxxxx xxxx při nízké xxxxxx.

Xxxxxx

Xxxxxx jako při xxxxx xxxxxx.

2.2.4.&xxxx;&xxxx;&xxxx;Xxxxxxxx a výměna

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

X xxxxxxxxxxxx x&xxxx;xxxxxxx změny xxxxxxxx xxxxxxxxxxxxxxx xxxxx musí xxxxxx xxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx prostředku xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx nebo xxxxx xxxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx nízké úrovni.

Vysoká

Nízká xxxxxx x&xxxx;xxxxx:

Xxxxx xxxxxxxx xxxx xxxxxx xxxxxxx xx základě xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, ověří se xxxxx x&xxxx;xxxxxxxxxx podle xxxxxxxxxxxx xxxxxx.

2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx

Xxxxx xxxxx xx zaměřuje xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxx každou xxxxxx xxxxxx. Kontroly xx x&xxxx;xxxxx oddíle xxxxxxxx xx xxxxxxxxx xxxxxxx xx dané xxxxxx.

2.3.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx autentizace

V xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx, jehož xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx používá xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx.

Xxxxxx záruky

Potřebné prvky

Nízká

1.

Vydání xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxx platnosti.

2.

Pokud xxxx osobní xxxxxxxxxxxxx xxxxx xxxxxxx xxxx xxxxxxx mechanismu autentizace, xxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxxx, včetně xxxxxxx xxxxxxx.

3.

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxx nepravděpodobné, xx xx xxxxxxxx jako xxxxxx, xxxxxxxxx, xxxxxxxxxx xxxx manipulace xxxxxxxxxx xx xxxxxx útočníka xx xxxxxxxx základním xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxx elektronickou identifikaci x&xxxx;xxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx autentizace.

2.

Mechanismus autentizace xxxxxxx xxxxxxxxxxxx kontroly x&xxxx;xxxxxxx prostředku xxx xxxxxxxxxxxxx xxxxxxxxxxxx, takže xx velmi nepravděpodobné, xx xx xxxxxxxx xxxx xxxxxx, xxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx kontroly x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, takže xx xxxxx nepravděpodobné, že xx xxxxxxxx xxxx xxxxxx, odposlech, xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx útočníka x&xxxx;xxxxxxx potenciálem útoku xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

2.4.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxxx xxxxxxxxx, xxxxx poskytují služby xxxxxxxxxxx s elektronickou identifikací x&xxxx;xxxxxxxxxxxxx xxxxxxxx (xxxx xxx „xxxxxxxxxxxxx“), xxxx xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxx a další xxxxxx kontroly, xxx xxxxxxxx orgánům xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx členských xxxxxxx xxxxxxxx záruku, xx xx xxxxxxxxx xxxxxx xxxxxxx. Všechny xxxxxxxxx/xxxxx v oddíle 2.4 xx xxxxxxxx xx xxxxxxxxx rizikům na xxxx xxxxxx.

2.4.1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Poskytovateli xxxxxxxxxx xxxxxx, xx xxxxx xx xxxxxxxx xxxx xxxxxxxx, jsou orgány xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx členského xxxxx, xxxxx mají xxxxxxxxx xxxxxxxxxxx strukturu x&xxxx;xxxx xxxx xxxxxxxxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxxx xxxxxx.

2.

Xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx, které xx xx ně xxxxxxxx v souvislosti x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxxx xxxxx xxxxxxxxx, xxxxx xx možno xxxxxxxxx, xxxxxxx ověřování xxxxxxxxxx x&xxxx;xxxxxxxxx, jaké xxxxxxxxx xxxxx xxx xxxxxxxxxx x&xxxx;xxx xxxxxx.

3.

Xxxxxxxxxxxxx xxxx x&xxxx;xx xxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx za škodu, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx nepřetržitý xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

4.

Xxxxxxxxxxxxx xxxxx odpovědnost xx xxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxxxxxx politiky xxxxxxx, jako xx xxxx xxxxxxxxxx plnili xxxx.

5.

Xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxx vnitrostátního xxxxx, xxxx xxx zavedeny xxxxxx plán xxxxxxxx xxxxxxxx. Tento plán xxxx xxxxxxxxx xxxxx xxxxxxxx služby xxxx xxxxxxxxxxx jiným xxxxxxxxxxxxxx, xxxxxx, xxxxx xxxx xxxxxxxxxxx příslušné xxxxxx x&xxxx;xxxxxxx xxxxxxxxx, a podrobnosti, xxx mají xxx xxxxxxxx, xxxxxxxxxx a ničeny xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

2.4.2.   Zveřejněná xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Existuje xxxxxxxxxx xxxxxxxx xxxxxx, xxxxx zahrnuje všechny xxxxxx xxxxxxxx a poplatky, xxxxxx xxxxxxxxx omezení xxxxxx xxxxxxxxx. Xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx údajů.

2.

Je xxxxx xxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx, které xxxxxxx, xxx byli xxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxx způsobem informováni x&xxxx;xxxxxxxxx změnách xxxxxxxx xxxxxx x&xxxx;xxxxxxxx podmínek x&xxxx;xxxxxxxx ochrany osobních xxxxx x&xxxx;xxxx služby.

3.

Je xxxxx xxxxxx vhodné xxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx xxxxx a správné xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

2.4.3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx xxxxxx xxxxxx xxxxxx bezpečnosti informací xxx xxxxxx a kontrolu xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx zásady xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx informací.

Vysoká

Stejné xxxx xxx xxxxxx xxxxxx.

2.4.4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxxxxx xxxxxxxxxxxxxxx účinného xxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx postupů x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx údajů.

2.

Uchovávání, pokud xx xxxxxxxx vnitrostátní xxxxxx předpisy xxxx xxxx vnitrostátní správní xxxxxxxx, x&xxxx;xxxxxxx záznamů xx xxxx potřebnou xxx xxxxx auditu, xxxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx a ukládání xxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx nízké xxxxxx.

2.4.5.&xxxx;&xxxx;&xxxx;Xxxxxxxx x&xxxx;xxxxxxxx

X následující xxxxxxx xxxx uvedeny xxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx subdodavatelů, xxxxx xxxxxxxxxx úkoly x&xxxx;xxxxxxx působnosti xxxxxx xxxxxxxx. Xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxx xxx xxxxxx xxxxxx rizika xxxxxxxxx s poskytovanou úrovní xxxxxx.

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxx, xxxxx xxxxxxx, xxx zaměstnanci a subdodavatelé xxxx dostatečnou xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx úkolů, xxxxx xxxx.

2.

Xxxxxxxxxxx a subdodavatelé xxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx provozu xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx zdrojů x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx.

3.

Xxxxxxxx xxxxxxxxx pro xxxxxxxxxxx xxxxxx jsou xxxxxxxxxxx xxxxxxxxxxxx a chráněna xxxxx škodám xxxxxxxxxx xxxxxxxxxxxx událostmi, neoprávněným xxxxxxxxx x&xxxx;xxxxxx xxxxxxx, xxxxx mohou xxxxxxxx xxxxxxxxxx služby.

4.

Zařízení xxxxxxxxx xxx poskytování xxxxxx xxxxxxxxx, xx xxxxxxx xx xxxxxxx, x&xxxx;xxxxx xx xxxxxxxxxx nebo xxxxxxxxxxxx xxxxxx, kryptografické xxxx xxxx xxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

Vysoká

Stejné xxxx xxx xxxxx xxxxxx.

2.4.6.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx

Xxxxxx záruky

Potřebné prvky

Nízká

1.

Existují xxxxxxxxx xxxxxxxxx kontroly xx xxxxxx xxxxxx xxxxx xxxxxxxxxxxx bezpečnost xxxxxx a na xxxxxxx xxxxxxxxxx, integrity x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

2.

Xxxxxx elektronické xxxxxxxxxx používané xxx xxxxxx xxxxxxxxx xxxx xxxxxxxx informací xxxx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxx („xxxxxx“).

3.

Xxxxx xx pro xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xx xxxxxxx x&xxxx;xxx omezen pouze xx úlohy x&xxxx;xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx. Xxxx xx xxxxxxxx, xxx takový xxxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxx.

4.

Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx, xxx xx trvale udržovala xxxxxxxxxx x&xxxx;xxxx xxxxx xxxxxxxx na xxxxx xxxxxx xxxxx, incidenty x&xxxx;xxxxxxx xxxxxxxx bezpečnosti.

5.

Všechny xxxxxx obsahující xxxxxx, xxxxxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx se xxxxxxxxxx, xxxxxxxxxx a likvidují xxxxxxxxx a chráněným xxxxxxxx.

Xxxxxx

Xxxxxx xxxx při nízké xxxxxx x&xxxx;xxxxx:

Xxxxxxx kryptografický xxxxxxxx, xxxxx se xxxxxxx pro xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx před xxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxxx xxxxxx.

2.4.7.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx a audit

Úroveň xxxxxx

Xxxxxxxx prvky

Nízká

Existují pravidelné xxxxxxx xxxxxx, jejichž xxxxxx zahrnuje všechny xxxxx xxxxxxxx xx xxxxxxxxxxx služeb, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxx

Xxxxxxxx pravidelné xxxxxxxxx interní xxxx xxxxxxx xxxxxx, xxxxxxx xxxxxx xxxxxxxx všechny xxxxx týkající xx xxxxxxxxxxx xxxxxx, aby xx xxxxxxxxx dodržování xxxxxxxxx xxxxxxxx.

Xxxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx audity, xxxxxxx rozsah xxxxxxxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx xx zajistilo xxxxxxxxxx příslušné politiky.

2.

Spravuje-li xxxxxx xxxxx orgán xxxxxxx správy, xxxxxxx xxxxx v souladu s vnitrostátními xxxxxxxx xxxxxxxx.


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;765/2008 ze xxx 9. xxxxxxxx 2008, xxxxxx xx xxxxxxx xxxxxxxxx xx akreditaci x&xxxx;xxxxx xxx xxxxx xxxxxxxx se uvádění xxxxxxx xx trh x&xxxx;xxxxxx xx zrušuje xxxxxxxx (XXX) č. 339/93 (Xx. věst. L 218, 13.8.2008, x.&xxxx;30).