Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXX&Xxxxxx;XĚX&Xxxxxx; XXŘ&Xxxxxx;XXX&Xxxxxx; XXXXXX (XX) 2015/1502

xx xxx 8. září 2015,

kterým xx xxxxxx&xxxxxx; minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx x&xxxx;xxxxxxx xxx &xxxxxx;xxxxě záruky xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx čx.&xxxx;8 xxxx.&xxxx;3 nařízení Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx důvěru xxx xxxxxxxxxxx&xxxxxx; xxxxxxxxx xx xxxxřx&xxxxxx;x xxxx

(Xxxx x x&xxxxxx;xxxxxx xxx XXX)

XXXXXXX&Xxxxxx; KOMISE,

x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Xxxxxxx&xxxxxx; xxxx,

x&xxxx;xxxxxxx na xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 xx xxx 23. čxxxxxxx 2014 x&xxxx;xxxxxxxxxxx&xxxxxx; identifikaci x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx důvěru xxx xxxxxxxxxxx&xxxxxx; xxxxxxxxx xx vnitřním trhu x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; xxěxxxxx 1999/93/XX (1), x&xxxx;xxxx&xxxxxx;xx xx čx.&xxxx;8 xxxx.&xxxx;3 xxxxxx&xxxxxx;xx xxř&xxxxxx;xxx&xxxxxx;,

vzhledem x&xxxx;xěxxx xůxxxůx:

(1)

Článek 8 xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014 xxxxxx&xxxxxx;, žx xxxx&xxxxxx;x xxxxxxxxxxx&xxxxxx; identifikace xxx&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;9 xxxx.&xxxx;1 xxx&xxxxxx; uvádět x&xxxxxx;xxxx, xxxčxxx nebo xxxxxxx &xxxxxx;xxxxň záruky xxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxxxxx xxxx&xxxxxx;xx.

(2)

Xx xxxxxxx&xxxxxx; xxxxxxxx minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx, normy x&xxxx;xxxxxxx, xxx xxxx xxxxžxxx xxxxx&xxxxxx; xxxxx xxxxxxě xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx xx &xxxxxx;xxxx&xxxxxx; záruky x&xxxx;xxxx xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx úrovní x&xxxxxx;xxxx xxx&xxxxxx;xxx&xxxxxx;xx systémů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxx&xxxxxx;xx x&xxxx;čx&xxxxxx;xxx&xxxx;8, xxx xxxxxx&xxxxxx; čx.&xxxx;12 odst. 4 písm. x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014.

(3)

Xřx xxxxxxxx&xxxxxx;x&xxxxxx; specifikací x&xxxx;xxxxxxů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x xxxx xxxx xxxx x&xxxxxx;xxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; norma xxxxxxx&xxxxxx; x&xxxx;xxxxxxx úrovní x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx zohledněna xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx ISO/IEC 29115. Xxxxx nařízení (XX) č. 910/2014 se x&xxxxxx;xx xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx pokud jde x&xxxx;xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x xx xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx xxxx xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx států v oblasti xxxxžxxxxx x&xxxx;xx&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx nástroji x&xxxx;Xxxxxxx&xxxxxx; unii v téže xxxxxxx. Příloha xx xxxxx xxxěxx xxxxxxxxx xx ž&xxxxxx;xx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115, xřxxxxžx x&xxxx;x&xxxxxx;xx xxxxx xxxx&xxxxxx;x&xxxxxx;.

(4)

Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxx xxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxě přístupu xxxxxxxxxx&xxxxxx;xx na x&xxxxxx;xxxxxx, xxxxxžx xxxxx xř&xxxxxx;xxxx xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, což xx xxxxěž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx xxxžxx&xxxxxx;xx x&xxxx;xxřxxxěx&xxxxxx; xxxxů x&xxxx;xxxxxxxů. Berou x&xxxx;&xxxxxx;xxxx cíl xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014, xxxxx xxx x&xxxx;&xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx. Proto by xx xřx xxxxxxxx&xxxxxx;x&xxxxxx; xxxxxxxxxx&xxxxxx; a postupů v tomto xxxx&xxxxxx;xěx&xxxxxx;x aktu měl xx xxxx&xxxxxx;xx xxxxxxxxx xxxx&xxxxxx;xx&xxxxxx; xxxxxx&xxxxxx; xxxxxxx XXXXX, včetně xxxxxxxxxx&xxxxxx; xxxxxxxxxx&xxxxxx;xx v jeho rámci, x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;XXX/XXX 29115.

(5)

X&xxxx;x&xxxxxx;xxxxxxxx xx xxxxxxxx, x&xxxx;xěxž xx xřxxx xxěřxx nějaký xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxžxxxxx, xxxxx x&xxxxxx;x spolehlivé xxxxxx xůxxxx xxxxxx, např. xxxxxxxů, xxxxxxxxů, xxxxxxxů xx. Spolehlivé xxxxxx xx mohou v různých čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx navzdory xxxxxx&xxxxxx;xx kontextu xx&xxxxxx;xx.

(6)

Požadavky xx xxxxxxxx&xxxxxx;x&xxxxxx; a ověřování xxxxžxxxxx by xěxx xxxxxxxxx různé xxxx&xxxxxx;xx x&xxxx;xxxxxxx a současně xxxxxxxx xxxxxxxčxě xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx, aby xxxx xxxxxřxxx xxxxxxx&xxxxxx; důvěra. Xxxxxxx, xxxx&xxxxxx; se xřxxx&xxxxxx;x používaly xxx xxx&xxxxxx; účely než xxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx měly x&xxxxxx;x xřxxxxx xx podmínky, žx xxxx xxxxxxx xxxňxx&xxxxxx; xxžxxxxxx xxxxxxxx&xxxxxx; xxx xř&xxxxxx;xxx&xxxxxx;xxx &xxxxxx;xxxxň x&xxxxxx;xxxx.

(7)

Xxxxxxx xx xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; xxxxxxx xxxxxxxxxxx, xxxx xxxx xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, xxxxxx&xxxxxx; prostředky x&xxxx;xxxxxx&xxxxxx; xxxxxxxxxx. Za &xxxxxx;čxxxx zvýšení xxxxxčxxxxx xxxxxxx xxxxxxxxxxx by xx x&xxxxxx;xx xěxx xxxxxřxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; většího xxčxx xxxxxxů xxxxxxxxxxx, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx xxxxxxxx&xxxxxx; xxxxxxů.

(8)

X&xxxxxx;xxx xxř&xxxxxx;xxx&xxxxxx;x by xxxěxx x&xxxxxx;x dotčena xx&xxxxxx;xx právnických xxxx xx xxxxxxxxx&xxxxxx;. X&xxxx;xř&xxxxxx;xxxx xx x&xxxxxx;xx měly x&xxxxxx;x xxxxxxxxx požadavky xx xxxxxxxx&xxxxxx; mezi xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx&xxxxxx;xx a právnických xxxx.

(9)

Xěx xx x&xxxxxx;x xxx&xxxxxx;x x&xxxxxx;xxxx xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; xxxxxxxčx&xxxxxx; xxxxxčxxxxx x&xxxx;xxxžxx, jakož i význam xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; uznaných xxxxx x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx xxxxžxx&xxxxxx;xx x&xxxx;xxxx&xxxxxx;xx, xxxx xx řxxx XXX/XXX 27000 x&xxxx;XXX/XXX 20000.

(10)

X&xxxxxx;xx by xx xěxx zohlednit xxxěxčxx&xxxxxx; xxxxxxx x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx týkající xx &xxxxxx;xxxx&xxxxxx; záruky.

(11)

Xůxxžxx&xxxxxx;x x&xxxxxx;xxxxxxx xxx ověřování souladu xxxxxxxů s bezpečnostními xxžxxxxxx xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx xxxx xx xxxxxxxxxxx xxxxxčxxxxx XX xxxx&xxxxxx;xů xxxxžxx&xxxxxx; xx mezinárodních xxxx&xxxxxx;xx.

(12)

X&xxxxxx;xxx xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 nařízení (XX) č.&xxxx;910/2014 xxxxxxxx xxxxxxxxxx ve xxůxě xxxxxxxx&xxxxxx; předsedou,

XŘXXXXX XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:

Čx&xxxxxx;xxx&xxxx;1

1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, xxxčx&xxxxxx; a vysoká &xxxxxx;xxxxň záruky prostředků xxx elektronickou identifikaci xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xx určí s ohledem xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a postupy xxxxxxxx&xxxxxx; v této příloze xx použijí x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx;xx v rámci oznámeného xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xxčxx&xxxxxx;x xxxxxxxxxxxxx x&xxxx;xxxxxxx xěxxxx prvků:

x)

xřxxx&xxxxxx;&xxxxxx;xx&xxxxxx;, xxx xx xxxxxxxxx v oddíle 2.1 xř&xxxxxx;xxxx tohoto xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx s čl. 8 xxxx.&xxxx;3 písm. a) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

xxx&xxxxxx;xx xxxxxřxxxů pro elektronickou xxxxxxxxxxxx, xxx je xxxxxxxxx v oddíle 2.2 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; xxxxx čl. 8 xxxx.&xxxx;3 x&xxxxxx;xx. x) a f) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

xxxxxxxxxxx, xxx xx stanoveno x&xxxx;xxx&xxxxxx;xx 2.3 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

ř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxxxxx, xxx xx xxxxxxxxx v oddíle 2.4 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014.

3.&xxxx;&xxxx;&xxxx;Xxxxx prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx vydaný x&xxxx;x&xxxxxx;xxx oznámeného systému xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx splňuje xxžxxxxxx xxxxxx&xxxxxx; xx xx&xxxxxx;&xxxxxx;&xxxxxx; úrovni x&xxxxxx;xxxx, x&xxxxxx; xx xx xx, že xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; xxžxxxxxx xxž&xxxxxx;&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx.

4.&xxxx;&xxxx;&xxxx;Xxx&xxxxxx;-xx x&xxxx;xř&xxxxxx;xxx&xxxxxx;x&xxxxxx; č&xxxxxx;xxx xř&xxxxxx;xxxx uvedeno xxxxx, xxx&xxxxxx; být x&xxxx;xxxxžxx&xxxxxx; požadované &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxěxx x&xxxxxx;xxxxx xxxxx uvedené x&xxxx;xř&xxxxxx;xxxx xxx konkrétní &xxxxxx;xxxxň x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx systému xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx.

Čx&xxxxxx;xxx&xxxx;2

Xxxx nařízení vstupuje x&xxxx;xxxxxxxx xxxx&xxxxxx;x&xxxxxx;x dnem xx xxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.

Xxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxx rozsahu x&xxxx;xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.

X&xxxx;Xxxxxxx xxx 8. xxxx 2015.

Xx Komisi

předseda

Jean-Claude XXXXXXX


(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;257, 28.8.2014, s. 73.


XXXXXXX

Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxx nízkou, xxxxxxx x&xxxx;xxxxxxx xxxxxx záruky xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx systému xxxxxxxxxxxx xxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx

Xxx účely xxxx xxxxxxx xx xxxxxxx tyto definice:

1)

„spolehlivým xxxxxxx“ xx xxxxxx xxxxxxxx xxxxx xxx xxxxxx xx xxxx xxxxx, x&xxxx;xxxxx se xxx xxxxxxxxxx xx xx, xx poskytuje xxxxxx xxxxx, informace x/xxxx důkazy, které xxx použít x&xxxx;xxxxxxxxx xxxxxxxxxx;

2)

„xxxxxxxx xxxxxxxxxxx“ xx xxxxxx faktor, xxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx a spadá do xxxxxxx z těchto xxxxxxxxx:

x)

„xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx“ se rozumí xxxxxx autentizace, xxx xxxxx xxxx xxxxxxxx, xx xxx xx xx xxxx xxxxxxxxxxx;

x)

„xxxxxxxx xxxxxxxxxxx na xxxxxxx xxxxxxxx“ xx rozumí xxxxxx autentizace, kdy xxxxx xxxx xxxxxxxx xxxx xxxxxxx;

x)

„xxxxxxxxxxx faktorem xxxxxxxxxxx“ se xxxxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxx z fyzické xxxxxxxxxx xxxxxxx xxxxx x&xxxx;x&xxxx;xxxxx xxxx osoba xxxxxxxx, xx danou fyzickou xxxxxxxxx má;

3)

„dynamickou autentizací“ xx rozumí elektronický xxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxx, xx xxxxx disponuje xxxxxxxxxxxxxxx údaji nebo xx má ve xxxx xxxxxxxxxxx x&xxxx;xxxxx xx mění xxx xxxxx xxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx ověřujícím xxxx totožnost;

4)

„systémem xxxxxx xxxxxxxxxxx xxxxxxxxx“ xx xxxxxx soubor xxxxxxx x&xxxx;xxxxxxx určených xx xxxxxxxxxx rizik xxxxxxxxxx xx bezpečnosti informací xx xxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx

Xxxxx technických xxxxxxxxxxx x&xxxx;xxxxxxx uvedené x&xxxx;xxxx xxxxxxx xx xxxxxxx x&xxxx;xxxxxx xxxxxxx, xxx se xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci vydané x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx.

2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx

2.1.1.&xxxx;&xxxx;&xxxx;Xxxxxx a registrace

Úroveň záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxx, aby xxx xxxxxxx obeznámen x&xxxx;xxxxxxxxxx xxxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx.

2.

Xxxxxxxx, xxx xxx žadatel xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx s používáním xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci.

3.

Shromáždit xxxxxxxxx údaje x&xxxx;xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx nízké xxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx xxxxxx.

2.1.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx (xxxxxxx xxxxx)

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxx xxxxxxxxxxxx, xx xxxxx xxxxxxx xxxxx xxxxxxxxxxx totožnosti xxxxxx xxxxxxxx státem, xx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx.

2.

Xxx xxxxxxxxxxxx, xx tento xxxxx xx xxxxx nebo xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx, a důkaz xx xxxx být platným.

3.

Spolehlivému xxxxxx je xxxxx, xx xxxxxxxxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx xxxxxxxxxxxx, xx xxxxx deklarující xxxxxxxx je xxxxx x&xxxx;xxxxx.

Xxxxxx

Xxxxx úroveň x&xxxx;xxxxx xxxx být xxxxxxx xxxxx z alternativ uvedených x&xxxx;xxxxxx 1 xx 4:

1.

Xxxx xxxxxxx, xx xxxxx vlastní xxxxx xxxxxxxxxxx totožnosti xxxxxx xxxxxxxx xxxxxx, xx xxxxxx se žádost x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx podává,

a

důkaz xx xxxxxxxxxxx, xxx xx xxxxxxxx, xxx xx xxxxx, xxxx xx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xx xxxxx xxxxxxxx x&xxxx;xxxxxxxx se xx xxxxxxxx xxxxx,

x

xxxx xxxxxxxxxx kroky x&xxxx;xxxxx xxxxxxxxxxxxx riziko, xx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, přičemž xxxx xxxxxxxxxx například xxxxxx xxxxxx, odcizení, xxxxxxx xxxxxx xxxx xxxxxxxxxxx xx xxxxxxxx xxxx platnosti;

nebo

2.

během procesu xxxxxxxxxx se xxxxxxxx xxxxxx xxxxxxxxxx v členském xxxxx, xxx byl xxxxxx xxxxx, x&xxxx;xxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxx, která xxx xxxxxxxxxx,

x

xxxx podniknuty kroky x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx, xx totožnost osoby xxxx xxxxxxxxxxxx totožností, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx dokladů xxxx xxxxxxxxxxx či xxxxxxxx xxxxxx xxxxxxxxx;

xxxx

3.

xxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxx či xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx státě xx xxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx identifikaci, xxxxxxxxx xxxxxx xxxxxxxxxx s postupy xxxxxxxxxxx x&xxxx;xxxxxx 2.1.2 xxx xxxxxxx xxxxxx xxxxxx, nemusí xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx dřívější xxxxxxx za xxxxxxxxxxx, xx xxxxxxx rovnocennou xxxxxx potvrdí xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 odst. 13 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) č. 765/2008 (1) nebo xxxxxxxxxx subjekt;

nebo

4.

pokud jsou xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, které xxxx xxxxxxx xxxx vysokou xxxxxx xxxxxx, a je xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxx xxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxx oznámen, xxxx xxxxxxx xxxx xxxxxxx úroveň záruky xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (ES) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx.

Xxxxxx

Xxxx xxx xxxxxxx xxxxxxxxx xxxx 1, xxxx bodu 2:

1.

Značná xxxxxx x&xxxx;xxxxx musí xxx splněna xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx&xxxx;x):

x)

Xxxxx xxxx xxxxxxx, že osoba xxxxxxx důkaz xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx údaji xxxxxx xxxxxxxx xxxxxx, ve xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxxx, xxx xx xxxxxxxx, xxx xx xxxxx xxxxxxxxxxxx xxxxxx xxxxxx,

x

xx xxxxxxx xxxxxxxx xxxxx nebo xxxx xxxxxxxxx xxxxxxxxxx osoby x&xxxx;xxxxx ze spolehlivého xxxxxx xx xxxxxx, xxx xx xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx;

xxxx

x)

xxxxx xxxxxxx, xxxxx xxxxxxx používal xxxxxxx xx soukromý subjekt x&xxxx;xxxxx členském xxxxx xx jiným účelem xxx xxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxxxxxx xxxxxx rovnocenné x&xxxx;xxxxxxx xxxxxxxxxxx v oddíle 2.1.2 xxx xxxxxxx xxxxxx záruky, xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxx, xx takovou xxxxxxxxxxx záruku xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 odst. 13 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx xxxxxxxxxxx postupů xxxxxxxxx x&xxxx;xxxxxxxxx;

xxxx

x.

xxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx prostředku xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx má xxxxxxx xxxx vysokou xxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxxxxxxxx k rizikům xxxxx xxxxxxxx identifikačních xxxxx, xxxx nutno xxxxxxxx xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx. Pokud xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx jako xxxxxx xxxxx xxxxxxx, xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxx subjekt xxxxxxxxxx xxxxx uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx kroky x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx xxxxxxxxxxx postupu xxxxxxxx oznámeného xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx.

XXXX

2.

Xxxxx žadatel xxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxx, xxxxxxx xx xxxxxxxx stejné xxxxxxx, xxxx xx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx používají na xxxxxxxxxxxx úrovni x&xxxx;xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx.

2.1.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx (právnická xxxxx)

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Deklarovaná xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx xx základě xxxxxx uznaného členským xxxxxx, xx kterém xx xxxxxx o prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx.

2.

Xxxxx xx xxxx xxx xxxxxxx a lze xxxxxxxxxxxx, že je xxxxx nebo xx xxxxx spolehlivého zdroje xxxxxxxx, xxxxx xx xxxxxxxx právnické xxxxx xx spolehlivého xxxxxx xxxxxxxxxx a je xxxxxxxx xxxxxxx xxxx právnickou xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx xxxx xxxxx, xx by xxxxxxxxx xxxxx xxxx x&xxxx;xxxxxxx, xxxxx by jí xxxxxxx jednat xxxx xxxxxxxxx osoba.

Značná

Nízká xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx jedna z alternativ xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:

1.

Deklarovaná xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx xx základě xxxxxx xxxxxxxx členským xxxxxx, ve xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxx xxxxxxxxx xxxxx, xxxx xxxxxx xxxxx x&xxxx;(xxxxxxxx) registračního xxxxx,

x

xxxxx xx zkontroluje, xxx xx xxxxxxxx, zda xx xxxxx xxxx xxx xx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xx xxxxxxxx, xxxxx xx xxx xxxxxxxx xxxxxxxxx xxxxx v jejím xxxxxxx xxxxxxxx, xxx xxxx xxxxxxxx xx xxxxxxxxxxxx zdroje,

a

byly xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx, že totožnost xxxxxxxxx osoby xxxx xxxxxxxxxxxx totožností, xxxxxxx xxxx zohledněno xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx dokladů xxxx xxxxxxxxxxx či vypršení xxxxxx xxxxxxxxx;

xxxx

2.

xxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxx xx soukromý xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx za xxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, zajišťují xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx xxxxxxx xxxxxx xxxxxx, xxxxxx xxxxxxx odpovědný xx xxxxxxxxxx opakovat xxxx xxxxxxxx xxxxxxx xx předpokladu, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx posuzování xxxxx uvedený v čl. 2 xxxx.&xxxx;13 nařízení (ES) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx;

xxxx

3.

xxxxx xxxx prostředky xxx elektronickou xxxxxxxxxxxx xxxxxx xx základě xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxx xx xxxxxxx xxxx vysokou xxxxxx xxxxxx, není xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx totožnosti. Pokud xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx sloužící jako xxxxxx nebyl xxxxxxx, xxxx xxxxxxx xxxx xxxxxxx úroveň xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 nebo rovnocenný xxxxxxx.

Xxxxxx

Xxxxxx úroveň x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxx 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx prokáže xx xxxxxxx xxxxxx xxxxxxxx členským xxxxxx, xx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxx xxxxxxxxx xxxxx, xxxx xxxxxx formy a alespoň xxxxxxx jedinečného identifikátoru xxxxxxxxxxxx danou právnickou xxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxxxx xxxxxx,

x

xxxxx xx xxxxxxxxxxx, xxx se zjistilo, xxx je xxxxx xxxxxxxxxxxx zdroje xxxxxx;

xxxx

2.

xxxxx xxxxxxx, které předtím xxxxxxxx xxxxxxx xx xxxxxxxx subjekt x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx xxxxxx xxx xxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx, zajišťují xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx xxxxxxx xxxxxx xxxxxx, nemusí subjekt xxxxxxxxx za xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx za xxxxxxxxxxx, xx takovou rovnocennou xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 nebo xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx prokázat, xx xxxxxxxx tohoto xxxxxxxxxxx xxxxxxx zůstávají x&xxxx;xxxxxxxxx;

xxxx

3.

xxxxx jsou prostředky xxx elektronickou xxxxxxxxxxxx xxxxxx xx základě xxxxxxxx oznámeného xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci, xxxxx má xxxxxxx xxxxxx xxxxxx, není xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx identifikaci sloužící xxxx xxxxxx xxxxx xxxxxxx, musí xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 odst. 13 xxxxxxxx (ES) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx s cílem xxxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx identifikaci zůstávají x&xxxx;xxxxxxxxx.

2.1.4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxx prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a právnických xxxx

X xxxxxxxxxxx případech platí xxx propojení mezi xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx fyzické xxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx osoby (xxxx xxx „propojení“) xxxx xxxxxxxx:

1)

Xxxxxxxxx xxxx xxx xxxxx xxxxxxxxxx x/xxxx zrušit. Xxxxxxx xxxxxx xxxxxxxxx (xxxx. xxxxxxxx, pozastavení, xxxxxxxx, xxxxxxx) xx xxxxxxxxx xxxxx xxxxxxxxxxxx uznávaných xxxxxxx.

2)

Xxxxxxx xxxxx, xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx propojen x&xxxx;xxxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxxxx xxxxx, xxxx pověřit xxxxxxxxxxx xxxxxxxxx jinou fyzickou xxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxx xxxxxx xxxx pověřující fyzická xxxxx.

3)

Xxxxxxxxx xx provádí xxxxxxxxxxxx xxxxxxxx:

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xx ověřeno, že xxxx prokázána xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxxx jménem xxxxxxxxx xxxxx, xx nízké xxxx xxxxx xxxxxx.

2.

Xxxxxxxxx xxxx stanoveno xx xxxxxxx xxxxxxxxxxxx uznávaných xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx xxxx xxxxx, xx by xxxxxxx xxxxx xxxx x&xxxx;xxxxxxx, xxxxx xx xx bránila xxxxxx xxxxxx právnické xxxxx.

Xxxxxx

Xxx 3 xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, že xxxx xxxxxxxxx xxxxxxxxx xxxxxxx osoby, která xxxxx xxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxx xxxxxx xxxxxx.

2.

Xxxxxxxxx xxxx stanoveno xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx zdroji.

3.

Propojení xxxx xxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx.

Xxxxxx

Xxx 3 xxxxx úrovně x&xxxx;xxx 2 xxxxxx úrovně x&xxxx;xxxxx:

1.

Xx xxxxxxx, xx xxxx prokázána totožnost xxxxxxx xxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxx, xx vysoké xxxxxx.

2.

Xxxxxxxxx xxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx označujícího právnickou xxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx, xxxxx fyzickou xxxxx xxxxxxxxxxx xxxxxxxx.

2.2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx

2.2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx a forma prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx faktoru xxxxxxxxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx je xxxxxxx xxx, xxx xxxxxxxxx xxxx přijmout xxxxxxxxx xxxxx x&xxxx;xxxxxxx toho, xxx xx xxxxxxx xxxxx xxx kontrolou xxxx v rámci xxxxxxxxxxx xxxxx, xxxxx xxxxx.

Xxxxxx

1.

Xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxx xxxxxxx dvou xxxxxxx autentizace x&xxxx;xxxxxxxxx xxxxxxxxx.

2.

Xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xx xxxxxxx xxx, xxx xxxx xxxxx předpokládat, xx xx xxxxxxx pouze xxx xxxxxxxxx nebo x&xxxx;xxxxx xxxxxxxxxxx osoby, xxxxx xxxxx.

Xxxxxx

Xxxxxx xxxxxx x&xxxx;xxxxx:

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx a neoprávněné xxxxxxxxxx i proti útočníkům x&xxxx;xxxxxxx xxxxxxxxxxx xxxxx.

2.

Xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xx xxxxxxx tak, xxx xxx xxxxx xxxxx, které xxxxx, xxxxxxxxxx chránit xxxx xxxxxxxxx xxxxx osobou.

2.2.2.   Vydání, xxxxxxxx a aktivace

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xx xxxxxx je xxxxxxxxxx pro elektronickou xxxxxxxxxxxx doručen prostřednictvím xxxxxxxxxx, na základě xxxxxxx lze xxxxxxxxxxxx, xx xxxxxxxxxx xxxxxxx xxxxx určená xxxxx.

Xxxxxx

Xx xxxxxx je xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, xx základě xxxxxxx xxx předpokládat, xx xx prostředek předán xxxxx xx vlastnictví xxxxx, xxxxx xxxxx.

Xxxxxx

X xxxxxxx xxxxxxxx se xxxxx, xx xxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx xx xxxxxxxxxxx osoby, xxxxx patří.

2.2.3.   Pozastavení, xxxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxx xxxx x&xxxx;xxxxxxx způsobem pozastavit x/xxxx xxxxxx.

2.

Xxxxxxxx xxxxxxxx xxxxxxx s cílem xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx x/xxxx xxxxxxxxxx.

3.

Xxxxxxxxxx je xxxxx xxxxxxx, pouze xxxxx xxxxx nadále xxxxxxx xxxxxx xxxxxxxxx xx xxxxxx, které xxxx stanoveny před xxxxxxxxxxxx xxxx zrušením.

Značná

Stejné xxxx při xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx úrovni.

2.2.4.   Obnovení x&xxxx;xxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

S xxxxxxxxxxxx x&xxxx;xxxxxxx změny xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xxxxxx xxxx výměna xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx jako xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx nebo vycházet x&xxxx;xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xx xxxxxxx nebo xxxxx xxxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx nízké xxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxx obnovení xxxx výměna xxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx pro elektronickou xxxxxxxxxxxx, ověří xx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx.

2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx

Xxxxx xxxxx xx xxxxxxxx xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx autentizace x&xxxx;xxxxxxxx xxxxxxxxx xxx xxxxxx xxxxxx xxxxxx. Xxxxxxxx xx x&xxxx;xxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx xx xxxx xxxxxx.

2.3.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxxxx

X xxxxxxxxxxx xxxxxxx jsou xxx xxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx osoba xxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx k potvrzení xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx.

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx ověření xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxx.

2.

Xxxxx xxxx osobní identifikační xxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxx autentizace, xxxx xxxx informace xxxxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxxx, včetně xxxxxxx xxxxxxx.

3.

Xxxxxxxxxxx xxxxxxxxxxx provádí xxxxxxxxxxxx kontroly k ověření xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxx xxxxxxxxxxxxxxx, xx xx xxxxxxxx jako xxxxxx, odposlech, xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci x&xxxx;xxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx.

2.

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx kontroly x&xxxx;xxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx velmi xxxxxxxxxxxxxxx, xx xx činnosti xxxx hádání, odposlech, xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx ze strany xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, takže xx xxxxx xxxxxxxxxxxxxxx, xx xx xxxxxxxx xxxx xxxxxx, odposlech, xxxxxxxxx xxxx xxxxxxxxxx komunikace xx strany útočníka x&xxxx;xxxxxxx xxxxxxxxxxx xxxxx xxxxx mechanismy xxxxxxxxxxx xxxxxxx.

2.4.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxxx účastníci, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx (xxxx xxx „poskytovatelé“), musí xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxx rizik a další xxxxxx xxxxxxxx, aby xxxxxxxx xxxxxxx příslušným xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx poskytli záruku, xx xx používají xxxxxx xxxxxxx. Xxxxxxx xxxxxxxxx/xxxxx v oddíle 2.4 xx xxxxxxxx xx xxxxxxxxx xxxxxxx na xxxx úrovni.

2.4.1.   Obecná xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, na xxxxx xx xxxxxxxx toto xxxxxxxx, jsou orgány xxxxxxx správy xxxx xxxxxxxxx xxxxx xxxxxx xxxx xxxxxx xxxxx xxxxxxxxxxxxxx práva xxxxxxxxx xxxxx, které mají xxxxxxxxx organizační strukturu x&xxxx;xxxx xxxx xxxxxxxxxxxxxx xx všech úsecích xxxxxxxxxxxx xxx poskytování xxxxxx.

2.

Xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx požadavky, xxxxx xx xx xx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxxx xxxxx xxxxxxxxx, které xx možno požadovat, xxxxxxx ověřování xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxx xxxxxxxxx xxxxx být uchovávány x&xxxx;xxx xxxxxx.

3.

Xxxxxxxxxxxxx jsou x&xxxx;xx xxxxxxxx svou xxxxxxxxx převzít xxxxxx xxxxxxxxxxxx xx xxxxx, xxxxx x&xxxx;xxxxxxxx finančních xxxxxxxxxx xxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx služeb.

4.

Poskytovatelé xxxxx odpovědnost za xxxxxx xxxxxxxxx závazků xxxxxxxx xxxxxxxx subjektům x&xxxx;xx xxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx xxxx xxxxxxxxxx xxxxxx xxxx.

5.

Xxxxxxx elektronické xxxxxxxxxxxx, xxxxx xxxxxx zřízeny xxxxx xxxxxxxxxxxxxx práva, xxxx xxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx. Tento xxxx xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx, xxxxxx, xxxxx xxxx xxxxxxxxxxx příslušné xxxxxx x&xxxx;xxxxxxx uživatelé, x&xxxx;xxxxxxxxxxx, xxx mají být xxxxxxxx, uchovávány a ničeny xxxxxxx v souladu x&xxxx;xxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

Vysoká

Stejné jako xxx nízké úrovni.

2.4.2.   Zveřejněná xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Existuje xxxxxxxxxx xxxxxxxx xxxxxx, xxxxx zahrnuje xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx, xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx. Definice xxxxxx zahrnuje xxxxxxxx xxxxxxx xxxxxxxx xxxxx.

2.

Xx xxxxx xxxxxx vhodnou xxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx, aby xxxx xxxxxxxxx služby xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx a platných xxxxxxxx x&xxxx;xxxxxxxx ochrany osobních xxxxx x&xxxx;xxxx xxxxxx.

3.

Xx xxxxx xxxxxx vhodné xxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx úrovni.

Vysoká

Stejné xxxx xxx nízké úrovni.

2.4.3.   Řízení xxxxxxxxxxx xxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx účinný xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxx úroveň x&xxxx;xxxxx:

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx osvědčené xxxxx xxxx zásady xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxxx xxxxxx.

2.4.4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx platných xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxx.

2.

Xxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx, a ochrana xxxxxxx xx xxxx potřebnou xxx xxxxx xxxxxx, xxxxxxxxxxx případů narušení xxxxxxxxxxx x&xxxx;xxxxxxxx xxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx xxxxxx.

2.4.5.&xxxx;&xxxx;&xxxx;Xxxxxxxx x&xxxx;xxxxxxxx

X xxxxxxxxxxx xxxxxxx xxxx uvedeny xxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx a případně xxxxxxxxxxxxx, xxxxx xxxxxxxxxx úkoly x&xxxx;xxxxxxx působnosti xxxxxx xxxxxxxx. Xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxx být xxxxxx úrovni rizika xxxxxxxxx s poskytovanou úrovní xxxxxx.

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxx, xxxxx xxxxxxx, xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx dostatečnou odbornou xxxxxxxx x&xxxx;xxxxxxxxxx kvalifikace x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx nutných x&xxxx;xxxxxx úkolů, které xxxx.

2.

Xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx jsou x&xxxx;xxxxxxxxxxx počtu potřebném x&xxxx;xxxxxxxxxxx xxxxxxx služby x&xxxx;xxxxxxxxx přiměřených zdrojů x&xxxx;xxxxxxx s jejími xxxxxxxxxx x&xxxx;xxxxxxx.

3.

Xxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx a chráněna xxxxx xxxxxx způsobeným xxxxxxxxxxxx xxxxxxxxx, neoprávněným xxxxxxxxx x&xxxx;xxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx.

4.

Xxxxxxxx xxxxxxxxx xxx poskytování xxxxxx xxxxxxxxx, xx xxxxxxx xx xxxxxxx, x&xxxx;xxxxx xx uchovávají nebo xxxxxxxxxxxx osobní, kryptografické xxxx xxxx xxxxxxx xxxxxxxxx, mají pouze xxxxxxxxx zaměstnanci nebo xxxxxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

2.4.6.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx

Xxxxxx záruky

Potřebné prvky

Nízká

1.

Existují xxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxx xxxxx ohrožujících bezpečnost xxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxx, integrity a dostupnosti xxxxxxxxxxxxxx xxxxxxxxx.

2.

Xxxxxx elektronické xxxxxxxxxx xxxxxxxxx xxx xxxxxx citlivých xxxx xxxxxxxx informací xxxx xxxxxxxx proti odposlechu, xxxxxxxxxx x&xxxx;xxxxxxxxx xxx („xxxxxx“).

3.

Xxxxx xx xxx xxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xx xxxxxxx x&xxxx;xxx omezen pouze xx xxxxx a aplikace, xxxxx přístup bezpodmínečně xxxxxxxx. Xxxx se xxxxxxxx, aby xxxxxx xxxxxxxx xxxxx xxxxx xxxxxx uchováván xxxx xxxxxxxxxx xxxx.

4.

Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx, aby xx trvale xxxxxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxx xxxxxxxx na xxxxx xxxxxx xxxxx, xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxx.

5.

Xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx způsobem.

Značná

Stejné xxxx xxx xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxxx kryptografický xxxxxxxx, xxxxx se xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxxx úrovni.

2.4.7.   Dodržování x&xxxx;xxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

Existují xxxxxxxxxx xxxxxxx xxxxxx, jejichž xxxxxx zahrnuje všechny xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx xx zajistilo dodržování xxxxxxxxx xxxxxxxx.

Xxxxxx

Xxxxxxxx xxxxxxxxxx xxxxxxxxx interní xxxx xxxxxxx audity, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx služeb, aby xx zajistilo xxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx audity, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx xx poskytování xxxxxx, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx.

2.

Xxxxxxxx-xx xxxxxx xxxxx orgán xxxxxxx správy, probíhá xxxxx v souladu x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx.


(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;765/2008 xx xxx 9. xxxxxxxx 2008, xxxxxx xx stanoví xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxx xxxxx xxxxxxxx xx xxxxxxx xxxxxxx xx xxx x&xxxx;xxxxxx se xxxxxxx xxxxxxxx (XXX) x.&xxxx;339/93 (Xx. xxxx. X&xxxx;218, 13.8.2008, x.&xxxx;30).