Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXX&Xxxxxx;XĚX&Xxxxxx; XXŘ&Xxxxxx;XXX&Xxxxxx; KOMISE (XX) č. 1179/2011

xx xxx 17. xxxxxxxxx 2011,

xxxx&xxxxxx;x xx stanoví xxxxxxxx&xxxxxx; xxxxxxxxxxx xxx xxxxxx xxxx&xxxxxx;xx xxěxx xxxxx xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x Rady (XX) č. 211/2011 x občanské xxxxxxxxxě

EVROPSKÁ XXXXXX,

x ohledem na Xxxxxxx o xxxxxx&xxxxxx;x&xxxxxx; Xxxxxxx&xxxxxx; xxxx,

s xxxxxxx xx xxř&xxxxxx;xxx&xxxxxx; Evropského xxxxxxxxxx x Rady (XX) č. 211/2011 xx xxx 16. &xxxxxx;xxxx 2011 x xxčxxxx&xxxxxx; xxxxxxxxxě (1), x xxxx&xxxxxx;xx xx čl. 6 odst. 5 xxxxxx&xxxxxx;xx xxř&xxxxxx;xxx&xxxxxx;,

xx konzultaci x xxxxxxx&xxxxxx;x xxxxxxxxxxx xxxxxxx &xxxxxx;xxxů,

xxxxxxxx x xěxxx důvodům:

(1)

Xxř&xxxxxx;xxx&xxxxxx; (XX) č. 211/2011 xxxxxx&xxxxxx;, žx pokud xx xxxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x podpoře xx&xxxxxx;xxx&xxxxxx; xxxxxx, xxxx&xxxxxx;x xxxžxx&xxxxxx; k xxxxxx &xxxxxx;čxxx xxx&xxxxxx; xxxňxxxx xxčxx&xxxxxx; xxxxxčxxxxx&xxxxxx; x xxxxxxxx&xxxxxx; xxžxxxxxx x xxx&xxxxxx; x&xxxxxx;x xxxxxxxx&xxxxxx; xx xř&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx orgánu xxxčxx&xxxxxx;xx čxxxxx&xxxxxx;xx státu.

(2)

Xxxxxx xxxx&xxxxxx;x xxěxx xx xxxxxx xxř&xxxxxx;xxx&xxxxxx; (XX) č. 211/2011 je xxxxxxxčx&xxxxxx; systém, který xx xxx&xxxxxx;x&xxxxxx; xx xxxxxxxx, xxxxxxxx, hostitelského xxxxxřxx&xxxxxx;, xxxxxxx&xxxxxx;xx postupů x xxxxxx&xxxxxx;xx x xxxxž x&xxxxxx;xxx je xxxx&xxxxxx;xěx online xxěx xxxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x podpoře.

(3)

Xxř&xxxxxx;xxx&xxxxxx; (XX) č. 211/2011 xxxxxxxx xxžxxxxxx, xxxx&xxxxxx; xxx&xxxxxx; xxxxxx xxxx&xxxxxx;xx xxěxx xxxňxxxx, xxx xxxxxxx xxxxxxxx&xxxxxx;, x xxxxxx&xxxxxx;, že Komise xx xěxx xřxxxxxx xxxxxxxx&xxxxxx; xxxxxxxxxxx x xxxxxxxx&xxxxxx; xěxxxx xxžxxxxxů.

(4)

Xxxxxxx Xxx 10 2010 xxxxxxxx&xxxxxx;xx xxxxžxx&xxxxxx; XXXXX (Xxxx Xxx Application Xxxxxxxx Xxxxxxx) poskytuje xřxxxxx xxxx&xxxxxx;žxěx&xxxxxx;&xxxxxx;xx xxxxxčxxxxx&xxxxxx;xx xxxxx xxxxx&xxxxxx;xx xxxxxxx&xxxxxx; x x&xxxxxx;xxxxxů x řešení xěxxxx xxxxx; technické xxxxxxxxxxx xxxxx vycházejí xx x&xxxxxx;xěxů xxxxxx xxxxxxxx.

(5)

Xxxxxxxx&xxxxxx; technických xxxxxxxxxx&xxxxxx; xx xxxxxx xxxxxxx&xxxxxx;xxxů xx xěxx zaručit, žx xxx&xxxxxx;xx členských xx&xxxxxx;xů xxxxxx&xxxxxx; xxxxxx xxxx&xxxxxx;xx xxěxx, a xěxx xx xxxxxx xxxxxxxx xxxx&xxxxxx;xěx&xxxxxx; příslušných xxxxxxxx&xxxxxx;xx a xxxxxxxxčx&xxxxxx;xx xxxxřxx&xxxxxx; xxxřxxx&xxxxxx;xx xx xxxxěx&xxxxxx; povinností xxxxxxxx&xxxxxx;xx xxěxxxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x Rady 95/46/XX (2) x xxxxxčxxxxx zpracování xxx x xxxě, xxx xx xxxx&xxxxxx;x xxxxxxx&xxxxxx;x&xxxxxx;x&xxxxxx; navrhuje, xxx x xxxě xxxxxx&xxxxxx;xx xxxxxxx&xxxxxx;x&xxxxxx;, xxx se xxxžxxx xxxxxxxčxx&xxxxxx;, předešlo xx neoprávněnému zpracovávání x xxx xxxx xxxx&xxxxxx;xěxx ochrana xxxxx&xxxxxx;xx &xxxxxx;xxxů před x&xxxxxx;xxxx&xxxxxx;x xxxx nezákonným xxxčxx&xxxxxx;x čx x&xxxxxx;xxxxxx ztrátou, xxěxxx, xxxxx&xxxxxx;xxěx&xxxxxx;x odhalením xxxx xř&xxxxxx;xxxxxx.

(6)

Využívání xxxxxxxx xxxxxxxxx&xxxxxx;xx Komisí v xxxxxxx s čx&xxxxxx;xxxx 6 odst. 2 xxř&xxxxxx;xxx&xxxxxx; (EU) č. 211/2011 ze xxxxxx xxxxxxx&xxxxxx;xxxů xx xěxx xxxxxxxx xxxxxx xxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;.

(7)

Xxxxxxx&xxxxxx;xxřx občanských xxxxxxxxx xx xxxx xxx&xxxxxx;xxx &xxxxxx;xxxů xěxx při xxxxxx sběru xxxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x xxxxxřx provádět xxxxxxxx&xxxxxx; specifikace stanovené x xxxxx xxř&xxxxxx;xxx&xxxxxx; x x&xxxxxx;xxx xxxxxxxx xxxxxxx xxxxxxx&xxxxxx;xxx&xxxxxx;xx xxxxx&xxxxxx;xx &xxxxxx;xxxů. Pokud xxxxxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxx&xxxxxx;x&xxxxxx; zpracovatel, organizátoři xx xěxx xxxxxxxx, xxx xxxxxxxxxxx postupoval xxx na x&xxxxxx;xxxxě xxxxxů organizátorů a xxx prováděl technické xxxxxxxxxxx stanovené v xxxxx xxř&xxxxxx;xxx&xxxxxx;.

(8)

Xxxx nařízení xxxxžxxx základní xx&xxxxxx;xx x xx&xxxxxx; x&xxxxxx;xxxx xxx&xxxxxx;xxx&xxxxxx; Listinou x&xxxxxx;xxxxx&xxxxxx;xx xx&xxxxxx;x Xxxxxxx&xxxxxx; xxxx, xxxx&xxxxxx;xx článek 8 xxxxxx&xxxxxx; xxxxxxx, xxxx&xxxxxx; xxxxxx&xxxxxx;, žx každý x&xxxxxx; xx&xxxxxx;xx na xxxxxxx xxxxx&xxxxxx;xx &xxxxxx;xxxů, xxxx&xxxxxx; se ho x&xxxxxx;xxx&xxxxxx;.

(9)

Xxxxřxx&xxxxxx; stanovená tímto xxř&xxxxxx;xxx&xxxxxx;x xxxx v xxxxxxx se xxxxxxxxxxx x&xxxxxx;xxxx xř&xxxxxx;xxx&xxxxxx;xx xxxxx čx&xxxxxx;xxx 20 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 211/2011,

PŘIJALA XXXX NAŘÍZENÍ:

Čx&xxxxxx;xxx 1

Xxxxxxxx&xxxxxx; xxxxxxxxxxx xxxxxx&xxxxxx; v čx. 6 xxxx. 5 xxř&xxxxxx;xxx&xxxxxx; (EU) č. 211/2011 xxxx xxxxxxxxx x příloze.

Čx&xxxxxx;xxx 2

Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxxxxxx x xxxxxxxx xxxx&xxxxxx;x&xxxxxx; xxx xx xxxx vyhlášení x &Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.

Toto xxxxxxxx je xxxxxxx x celém xxxxxxx x přímo xxxxxxxxxx xx všech xxxxxxxxx xxxxxxx.

X Bruselu xxx 17. listopadu 2011.

Xx Xxxxxx

Xxxx Manuel XXXXXXX

xxxxxxxx


(1)  Úř. xxxx. X 65, 11.3.2011, x. 1.

(2)&xxxx;&xxxx;Xx. xxxx. X 281, 23.11.1995, s. 31.


XXXXXXX

1.&xxxx;&xxxx;&xxxx;XXXXXXXXX SPECIFIKACE, XXXXXXX XXXXXX JE PROVÁDĚNÍ XX. 6 ODST. 4 PÍSM. x) XXXXXXXX (XX) č. 211/2011

Xxx xx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx s xxxxxxxx xxxxxxx, xxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxx x xxxxxxx xxxxx xxxxxx ověřování. Xxxxxx x xxxxxxx způsobů xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxx „xxxxxxx“.

2.&xxxx;&xxxx;&xxxx;XXXXXXXXX XXXXXXXXXXX, XXXXXXX ÚČELEM XX XXXXXXXXX ČL. 6 XXXX. 4 XXXX. x) XXXXXXXX (XX) x. 211/2011

Xxxxx xxxxxxxxx xxxxxxxxx

2.1&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, která xxxxxxxxx, xx splňují xxxxxxxxx xxxxx XXX/XXX 27001 x xxx xxxxxx xxxxxxx. Xx xxxxx xxxxxx xxxx:

x)

xxxxxxx úplné xxxxxxxxx rizika, x xxxx xxxx xxxxxx xxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxx v případě xxxxxxx xxxxxxxx zabezpečení xxxxxxxxx, xxxxxx xxxxxx x xxxxx stránky xxxxxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx, v xxxx xxxxx xxxxxxx xxxx xxxxxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxx nápravy, xxxxx xxxxx xxxxxxx v xxxxxxx výskytu rizika, x xx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx x xxxxxxxxxx xxxxxxxx xx xxxxxx rizik xxxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx a xxxxxxxx rodinného a xxxxxxxxxx xxxxxx, a xxxxxxxx, xxxxx xxxxx xxxxxxx x případě xxxxxxx xxxxxx;

x)

x xxxxxxx xxxxx xxxxxxxxxx další xxxxxx;

x)

xxxxxxxx organizační xxxxxxxxxx x získání xxxxxx xxxxx, xx xx xxxx xxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxx.

2.2&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xx xxxxx bezpečnostní xxxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxx x xxxx 2.1 xxxx. a) x xxxxxx xxxxx:

1.

XXX/XXX 27002 xxxx

2.

„Xxxxxx xxxxx xxxxx“ Xxxx xxxxxxxxxx xxxxxxxxxxx

x xxxxxx xxxxxx xxxx:

x)

xxxxxxxxx xxxxx (doporučuje xx XXX/XXX 27005 nebo xxxx xxxxxxxxxx x xxxxxx xxxxxx xxxxxxxxxx xxxxx);

x)

xxxxxxx a xxxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxxx;

x)

xxxxxxxxxx x xxxxxx provozu;

e)

standardní xxxxxxxx xx kontrole xxxxxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxxx v xxxxx xxxxxxxxxx nařízení;

f)

akvizice, xxxxx a xxxxxx xxxxxxxxxxxx xxxxxxx;

x)

xxxxxxxx xxxxxxxxx x oblasti xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxxx k nápravě x zmírnění xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx xx xxxxxxx xxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx, jejich xxxxxxxxxxxxx xxxxxxxx nebo xxxxxxxx x xxx;

x)

xxxxxx;

x)

xxxxxxxxxx xxxxxxxxxx xxxx (xxxxxxxxxx xx ISO/IEC 27033 xxxx Xxxxxx xxxxx xxxxx).

Xxxxxxxxxxx těchto xxxxx xx xxxx omezovat xxx xx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx x online xxxxxxxx xxxxx. Xxxxxxxxx xxxxxxxxxxx xxxxxxxx zdrojů xx xxxx xxxxxxxx na xxxxxxxx, xxxxx xx xxxxxxx nebo xxxxxx xxxxxxx k online xxxxxxx sběru, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxx xx xxxxxx, x xxxxx xx xxxxxx xxxxxxx.

Xxxxxxx xxxxxxxxx

2.3&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxx xxxxx xx xxxxxx z xxxxxx xxxxxxxx vytvořené xx xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxx xxxxx xxxxxxxxx xxxxxxxxxx.

2.4&xxxx;&xxxx;&xxxx;Xxxxxxxx správa xxxxxxx xxxxxxxx různé role, xxxxxxx xx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxx xxxx.

2.5&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxx xxxxxx. Xxxxxxxx přístupu xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxx systému xxxxxx xxxxxxxxx o xxxxxxxxxx x x xxxxxxxxxxxxx xxxxxxxxx prohlášení x xxxxxxx. Připojení xx x xxxxxxxxxx je xxxxx xxxxx xxxx xxxxxxx xxxxxxxxxx část.

2.6   Systém xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx x xxxxxxx x zabraňuje xx.

Xxxxxxxxxx xx xxxxxx xxxxxxxx

2.7&xxxx;&xxxx;&xxxx;Xxxxxx xx vhodně xxxxxxxxxxx, xxxxx jde x xxxxx slabé xxxxxxx x xxxxxxxx. Xx xxxxx účelem splňuje xxxxx xxxxxx tyto xxxxxxxxx:

2.7.1

Xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxxx xxxx (xxxxxxxxx xxxxx), jako xxxx xxxxxx x xxxxxx XXX (Structured Xxxxx Language), dotazy XXXX (Xxxxxxxxxxx Xxxxxxxxx Xxxxxx Protocol), xxxxxx XXxxx (XXX Path Xxxxxxxx), xxxxxxx xxxxxxxxxx xxxxxxx (OS) nebo xxxxxxxxx xxxxxxxx. Za xxxxx xxxxxx xx xxxxxxxxx potřebné, aby:

a)

všechny xxxxxx xxxxxxxxx xxxx xxxxxxxxx;

x)

xx ověřování provádělo xxxxxxx s pomocí xxxxxx xx xxxxxx xxxxxxx;

x)

xxxxxxx jakýchkoli interpretačních xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxx xx xxxxxxx xxxx xxxxxx. X xxxxxxx xxxxxx XXX to xxxxxxx xxxxxx xxxxxxxxx proměnné xx xxxxx xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxx a xxxxxxx xx xxxxxxxxxx xxxxxxx.

2.7.2

Xxxxxx xx xxxxxxxx proti XXX (Xxxxx-Xxxx Xxxxxxxxx). Xx tímto účelem xx minimálně potřebné, xxx:

x)

xxxxxxx zadané vstupy xxxxxxxxx poslané xxxx xx xxxxxxxxxx xxxx xxxxxxxxx, xxxxx xxx x xxxxxx xxxxxxxxxx (xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx);

x)

xxxxxxx vstupy xxxxxxxxx xxxx xxxxx xxxxxxx xx xxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxx xx xxxxxxx výstupu;

c)

náležité xxxxxxxx xxxxxxx zajišťuje, xxx xxxxxxxxx xxxxxx xxxxxx vždy xxxxxxxxx xx text. Nepoužívá xx žádný xxxxxxx xxxxx.

2.7.3

Xxxxxx má silné xxxxxxxxx xxxxxxxxxx x xxxxxx xxxxxx, xxx xxxxxxxxx xxxxxxxx, aby:

a)

identifikační xxxxx byly při xxxxxxxx xxxx xxxxxxxx xxxxxx hašování xxxx xxxxxxxxx. xxxxxx, xx xx xxxxx xxxxxxxxxxxx xxxxxx „xxxx-xxx-xxxx“, bylo xxxxxxxxxxxxxx;

x)

xxxxxxxxxxxxx xxxxx se xxxxxx uhodnout nebo xxxxxxx kvůli xxxxxx xxxxxxx xxxxxx xxxx (xxxx. xxxxxxxxx účtu, xxxxx hesla, xxxxxxx xxxxxxxxxxxx xxxxx, xxxxx xxxxxxxxxxxxxx xxxxxx (XX));

x)

xxxxxxxxxxxxxx xxxxxx x údaje x xxxxxx xx xxxxxxxxxxxxx x URL (Xxxxxxx Resource Xxxxxxx);

x)

xxxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx útokům pomocí xxxxxx xxxxxx (xxxxxxx xxxxxxxx);

x)

xxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx zajistil xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxxxx relace xx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx;

x)

xxxxx, identifikátory xxxxxx x xxxxx xxxxxxxxxxxxx xxxxx se xxxxxxxx xxx xxxxxxxxxxxxxxx TLS (Xxxxxxxxx Layer Security);

h)

administrativní xxxx xxxxxxx byla xxxxxxxx. Xxxxx xx xxxxxxxx jednofaktorovou xxxxxxxxxxxx, xxxxxxxx xxxxx xxxxxxxxx 10 znaků, xxxx xxxxx je xxxxxxx xxxxx písmeno, jedna xxxxxxx x jeden xxxxxxxxx xxxx. Případně xx může použít xxxxxxxxxxxxx xxxxxxxxxxxx. X xxxxxxx, xx xx xxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxx tento xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x administrativní xxxxx xxxxxxx xxxx Xxxxxxxx, x xxxx xx xxxxx xxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx větu/kód xxxx SMS xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx (xxxxxxxxx string), xxxxx xx xxxxxxxxx x pomocí osobního xxxxx xxxxxxxxxxxx/xxxxxxx, xxxxx xxxxxx xxxxx.

2.7.4

Xxxxxx xxxx xxxxxxxxxxx odkazy xx xxxxx objekty. Za xxxxx účelem xx xxxxxxxxx xxxxxxxx, xxx:

x)

x xxxxxxx xxxxxxx xxxxxx xx xxxxxxx zdroje xxxxxxxx xxxxxxx, xxx xx uživatel xxxxxxxxxxxx xxxxxxx x přesně xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxx xx xxxxx xxxxxxx, mapování x přímému odkazu xxxx omezeno xx xxxxxxx xxxxxxxx pro xxxxxxxxxx xxxxxxxxx.

2.7.5

Xxxxxx musí xxx zajištěn xxxxx xxxxxxxx oprávněných dotazů (xxxxx-xxxx xxxxxxx forgery xxxx).

2.7.6

X xxxxxxxxx je xxxxxxxx xxxxxxxxxxx zajištění, xxx xxxxxxxxxxxx xxxxxxxx, xxx:

x)

xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx byly aktuální xxxxxx OS, xxxxxxxx xxxxxxx/xxxxxxx aplikace, databázového xxxxxxx (XXXX), xxxxxxxx x všech xxxxxxx xxxx;

x)

xxxxxxxxxx funkce OS x webového xxxxxxx/xxxxxxx xxxxxxxx byly vypnuty, xxxxxxxx xxxx xxxxxx xxxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx xxxxx x xxxx xx xxxxxxx xxxx zablokovala;

d)

zpracování xxxx xxxx xxxxxxxxx xxx, xxx xxxxxxxxx xxxxx xxx. xxxxx xxxxxx a jiných xxxxxx xxxxxxxxxxxxxx chybových xxxxxxx;

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx bylo xxxxxxxxxxxxxxx v souladu x xxxxxxxxxxx postupy, xxxxxxxxx x xxxxxx XXXXX.

2.7.7

Xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx:

x)

Xxxxxx údaje x elektronickém formátu xxxx xxxxxxxxx při xxxxxxxx xxxx odesílání xxxxxxxxxx xxxxxxx členských xxxxx x xxxxxxx x xx. 8 xxxx. 1 nařízení (XX) x. 211/2011, xxxxxxx xxxxx xx xxxxxxxx a xxxxxxxx xxxxxxxx.

x)

Xxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxx xxxxx xx používají x xxxxxxx s xxxxxxxxxxxxx xxxxxxx. K xxxxxxxxx xx správa xxxxx.

x)

Xxxxx xxxx xxxxxxxx s xxxxxx odolného xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xx xxxxxx xxxxxxx xxxxxxx (xxxx).

x)

Xxxxxxx klíče x xxxxx xxxx xxxxxxxx xxxx neoprávněným xxxxxxxxx.

2.7.8

Xxxxxx omezuje přístup XXX xx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx. Xx xxxxx xxxxxx xx xxxxxxxxx potřebné, xxx:

x)

xxxxx se x xxxxxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxx xx xxxxxx přístupu na xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxx xxxxxxxx xxxxxxxxxxxxxxx xxx xxxxxx xxxxxxx.

x)

Xxxxx xx xxxxxxx xxxxxxx na xxxxxxx xxxxxx xxxx, xxxx xxx x xxxxxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxx.

2.7.9

Xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx Xxxxxxxxx Xxxxx Xxxxxxxxxx. Xx xxxxx xxxxxx jsou x xxxxxxxxx všechna xxxx opatření xxxx xxxxxxxxx xxxxxx silná xxxxxxxx:

x)

Xxxxxx xxxxxxxx nejnovější xxxxx XXXXX (Xxxxxxxxx Xxxxxxxx Xxxxxxxx Xxxxxx) xxx xxxxxxx xx xxxx citlivým zdrojům x použitím xxxxxxxxxxx, xxxxx xxxx xxxxxx, xxxxxxxxxx xxx xxxxxxxx, xxxxxx odvolány x xxxxxxxxxx všem xxxxxxx, xxxxx xxxxxxx xxxxxxx.

x)

Xxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx jako xxxxxxxx.

x)

Xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx XXX xxx, aby xxxxxxxxxx xxx šifrovací xxxxxxxxx, které xxxxxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxx xxxxxxxxxxx, xx xxxx ve svém xxxxxxxxxx xxxxxxx xxxxxxx XXX.

2.7.10

Xxxxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxx (xxxxxxxx).

Xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxx

2.8&xxxx;&xxxx;&xxxx;Xxxxx xxxxxx systémy xxxxx, xxxxxxxxx xxx xxxxx xxxxxxxx iniciativy, xxxxxxx xxxxxxxx xxxxxx xxxxxxxx a xxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxx xxxxx údaje, x xx xxx xxxxxxxxxx/xxxxxxxxx údaje. Xxxxxxxx xx to xxxx x xxxxxxxxx rizika x xxxxxxxxx xxxxxxxxxxxxx.

2.9&xxxx;&xxxx;&xxxx;Xxxxxx, xx xx někdo xxxxxxxxxxxx v xxxxxxxx xxxxxx „pass-the-hash“, xx xxxxxxxxxxxxxx.

2.10&xxxx;&xxxx;&xxxx;Xxxxx, které xxxxxxxxx xxxxxxxxx, jsou xxxxxxxxx xxx xxx správce xxxxxxxx/xxxxxxxxxxxx.

2.11&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxxx xxxxx xxxxxxx, xxxxxx údaje xxxxxxx xx xxxxxxxxx a xxxxxx xxxxxxx xxxxx xxxx xxxxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx v xxxxxxx x bodem 2.7.7 xxxx. x). V xxxxxxx však xxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxxxx údaje: xxxxxxx xxxx, xxxxx se xxxx xxxxxxxxxx o xxxxxxx, xxxxx xxxxxx xxxxxxxxxx x xxxxxxx x xxxxx, x xxxx xxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxx.

2.12&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxx k xxxxxxxxxxx xxxxxx přístup pouze x xxxxxxx xxxxxx, x xxx xxxxxxxx xxxxxxxx prohlášení x xxxxxxx. Po xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx relace xxxxxx x poskytnuté xxxxx xx nejsou xxxxxxxxx.

2.13&xxxx;&xxxx;&xxxx;Xxxxxx xxxxx signatářů xxxx x xxxxxxx, xxxxxx xxxxxxxxx kopií, xxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxx. Xx xxxxxx xxxxxxxxxx x xxxxxxx xxxx xxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx v xxxxxxx x xxxxxxx 8 xxxxxxxx (EU) č. 211/2011 mohou xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxx x xxxxx 2.7.7 xxxx. x).

2.14&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx vložených xx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxx xxx xxxxxxxx. Xx xxxxxxx, xx poté, xx xxxxxxxx do xxxxxxxxx prohlášení x xxxxxxx xxxxxx všechny xxxxxxxxxx xxxxx x xxxxxxxx xxx xxxxxxxxxx xxxxxxxx iniciativu, xxxxxx xxx xxxxxxx vloží xxxxxxx xxxxx x xxxxxxxxx do xxxxxxxx, xxxx x xxxxxxx xxxxx neuloží žádné xxxxx. Xxxxxx xxxxxxxxx xxxxxxxxx x úspěchu xxxx xxxxxxxxx jeho xxxxxxxxx.

2.15&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxx xxxxxx xxxx xxx aktuální x xxxx xx xxxxxxxx vylepšovat o xxxx prvky.

2.16   Všechny aktivity xxxxxxx xx xxxxxxxxxxx. Xxxxxx xxxxxxx, xxx xx xxxxxxxxx xxxxxxx xx xxxxxxxxx výjimkami x xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx x xxxxxxxxx, xxxxx xxxx xxxxx xxxxxxx zničeny x xxxxxxx s xx. 12 xxxx. 3 nebo 5 xxxxxxxx (XX) x. 211/2011. Xxxxxxx jsou xxxxxxxx chráněny, například xxxxxx xxxxxxxx na xxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxxxxx/xxxxxxx xxxxxxxxxx kontrolují xxxxxxx x souvislosti s xxxxxxxxxx xxxxxxxxx. Xxxxxxxxx xxxxx xxxxxxx:

x)

xxxxx x xxx přihlášení x xxxxxxxxx xxxxxxxxxxxx/xxxxxxx;

x)

xxxxxxxxx xxxxxxx xxxxx;

x)

xxxxxxx xxxxx x xxxxxxxxxxx správce xxxxxxxx.

Xxxxxxxxxx xxxxxxxxxxxxxx – fyzické xxxxxxxx, xxxxxx xxxxxxxxxxxxxx x xxxxxxxxx xxxxxxx

2.17&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxx

Xxx ohledu na xxx použitého xxxxxxxxxxxx xx technické xxxxxxxx, xxxxx je xxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx, xxx xxxxxxx:

x)

xxxxxxxx přístupu x xxxxxxx xxxxxxxxx x kontrolní xxxxxx;

x)

xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxx xxxx krádeží xxxx xxxxxxxx nesprávným umístěním;

c)

server, xxxxx xx hostitelem xxxxxxxx, xx nainstalován x xxxxxxxxxx rámu.

2.18   Bezpečnost xxxx

2.18.1

Xxxxxx xx xxxxxxx xx internetovém serveru xxxxxxxxxxxxxx v xxxxxxxxxxxxxxxx xxxx a xx xxxxxxx s xxxxxx xxxxxxx Xxxxxxxx.

2.18.2

Xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx Xxxxxxxx xxxx tyto xxxxxxxxxx xxxxxxxxxxxxx.

2.18.3

Xxxxxxx xxxxxxx xx xxxxxx x ze xxxxxxx (xxxxxx pro xxxxxx xxxxxx xxxxx) xxxx kontrolovány xxxxx xxxxxxxx xxxxxxx Xxxxxxxx x protokolují xx. Xxxxxxxx xxxxxxx Xxxxxxxx xxxxxxxx xxxxxxx přenosy, xxxxx xxxxxx xxxxxxxx x xxxxxxxxxx používání x správu xxxxxxx.

2.18.4

Xxxxxx xxxxxx xxxxx xxxx xxx umístěn v xxxxx zabezpečeném xxxxxxxxxx xxxxxxxx sítě, xxxxx xx xxxxxxx od xxxxxxxxx xxxxxxxx xxxxxxxxxxx x umístění xxxxxxxxxxxxx xxxxxxx, například x xxxxxx xxxx xxxxxxxxx.

2.18.5

Xxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxxxx xxx (XXX), xxxxxxxxx:

x)

xxxxxx xxxxxxxx xx xxxxxx 2 (X2)/xxxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx xxxxxx);

x)

xxxxxxxxx xxxxxxxxx rozhraní (xxxxxx ports) jsou xxxxxxxxxxx;

x)

XXX xx xxxxxxxx xx xxxxxxxxx virtuální xxxxxxx xxxxxxxxxx síti (Xxxxxxx Local Xxxx Xxxxxxx (XXXX)/XXX);

x)

xxxxxxxxx kanálů (xxxxxxxx) na úrovni X2 se xxxxxxxxxx xx nepotřebných portech.

2.19   Bezpečnost XX x webového xxxxxxx/xxxxxxx xxxxxxxx

2.19.1

Xx zajištěna xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxx x xxxx 2.7.6.

2.19.2

Xxxxxxxx xxxxxxx s xxxxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx ke xxx xxxxxxxxxx.

2.19.3

Xxxxxxx správce x xxxxxxxx správy xxxxxx xxxxxxx xxxxx xx xxxxxx xxxxxx xxxxx (xxxxxxxxx 15 xxxxx).

2.19.4

Xxxxxxxxx xxxxxxxxxxx a xxxxxx XX, xxxxxxx xxxxxxxx, xxxxxxxx běžících na xxxxxxx nebo xxxxxxxx xxxxx xxxxxxxxxx softwaru, xxxx být xxxxxxxxxxx xxxxxxxxxxxxx xx xxxxxx xxxxxxxxxx.

2.19.5

Xxxxxx, že se xxxxx identifikuje x xxxxxxx xxxxxx „xxxx-xxx-xxxx“, xx xxxxxxxxxxxxxx.

2.20&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxx xxxxxxxxxxxx

X xxxxxxxxx xxxxxxxxxxx xx xxxx xxxxx xxxxxxx přijmou organizátoři xxxxxxxx xxxxxxxx x xxxx, aby xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx/xxx xxxxxxxxx technické xxxxxxxx, xxxxx xxxxxxxxx k xxxxxx xxxxxx xxxxxxx xxxxx x x xxxxxxxx xx tohoto xxxxxxx, xxxxxxxxx:

2.20.1

Xxxxxxxxx xxxxx xxxxxxxx neúdržbové funkce (xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx) x nejnižší xxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxx funkčnosti.

2.20.2

Bezodkladně xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x oprav XX, xxxxxxxxxxxxx aplikací xxxx programů xxxxx xxxxxxx jsou tyto xxxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;XXXXXXXXX XXXXXXXXXXX, XXXXXXX XXXXXX XX PROVÁDĚNÍ XX. 6 ODST. 4 XXXX. c) XXXXXXXX (EU) x. 211/2011

3.1&xxxx;&xxxx;&xxxx;Xxxxxx poskytuje xxxxxxx xxxxxxxxxx xxx jednotlivé xxxxxxx státy xxxxxx, x xxx bude xxxxxxx xxxxxxxxxx a xxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxxx xxxxxxx xx strany xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx.

3.2&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxx x xxxxxxx se xxxxx xxxxxxxxxx xx formátu xxxxxxx III xxxxxxxx x. 211/2011. Xxxxxx xxxx xxxxx xxxx xxxxxxxxxx xxxxxxx exportovat xxxxxxxxxx x podpoře x interoperabilním formátu, xxxxxxxxx x Xxxxxxxxxx Xxxxxx Language (XXX).

3.3&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxx x xxxx osobní xxxxx.

3.4&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxx xxx xxxxxxx xxxxx se xxxxxxxxx xxxx „odposlechem“ x xxxxxx xxxxxxxx xxxxxxxxxxx xx xxxx xxxxx xxxxxxx.