Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Předpis XXX x.&xxxx;155 – Jednotná xxxxxxxxxx xxx schvalování xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx kybernetické xxxxxxxxxxx [2021/387]

Xxxxx xxxxxx x&xxxx;xxxxxxxx: 22. ledna 2021

Xxxxx xxxxxxxx xxxxxx výhradně xxxx xxxxxxxxxxxx xxxxxxx. Xxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxx xxxx xxxx:

XXX/XXXXX/XX.29/2020/79

XXX/XXXXX/XX.29/2020/94 x

XXX/XXXXX/XX.29/2020/97

XXXXX

XXXXXXX

1.

Xxxxxx působnosti

2.

Definice

3.

Žádost x&xxxx;xxxxxxxxx

4.

Xxxxxxxx

5.

Xxxxxxxxx

6.

Xxxxxxxxx x&xxxx;xxxxx pro systém xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

7.

Xxxxxxxxxxx

8.

Xxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx

9.

Xxxxxxxx xxxxxx

10.

Xxxxxxx xx neshodnost xxxxxx

11.

Xxxxxxxxxxx xxxxxxxx xxxxxx

12.

Xxxxx x&xxxx;xxxxxx xxxxxxxxxxx zkušeben odpovědných xx xxxxxxxxx xxxxxxxxxxx xxxxxxx a názvy x&xxxx;xxxxxx xxxxxxxxxxxxx orgánů

PŘÍLOHY

1

Informační xxxxxxxx

2

Xxxxxxx

3

Xxxxxxxxxx xxxxxx schválení xxxx

4

Xxxx xxxxxxxxx x&xxxx;xxxxx xxx xxxxxx xxxxxx kybernetické xxxxxxxxxxx

5

Xxxxxx hrozeb a odpovídajících xxxxxxxxxxxx opatření

1.   OBLAST XXXXXXXXXX

1.1

Xxxxx xxxxxxx xx vztahuje xx xxxxxxx kategorií X&xxxx;x&xxxx;X, xxxxx xxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

Xxxxx xxxxxxx xx vztahuje rovněž xx xxxxxxx kategorie X, xxxxx xxxx xxxxxxxx xxxxxxx jednou xxxxxxxxxxxxx xxxxxx xxxxxxxxx.

1.2

Xxxxx xxxxxxx se xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx X6 x&xxxx;X7, xxxx-xx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxxxx řízení xxxxxx 3 nebo xxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx dokumentem x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxx WP.29 x&xxxx;xxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxxx (XXX/XXXXX/XX.29/1140).

1.3

Xxxxx xxxxxxxxx xxxxxx dotčeny xxxx xxxxxxxx OSN, xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx stran x&xxxx;xxxxxxx, xxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx. Rovněž xxx xxxx dotčeno uplatňování xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx právních xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx osob x&xxxx;xxxxxxxxxxx xx zpracováním xxxxxx xxxxxxxx xxxxx.

1.4

Xxxxx xxxxxxxxx xxxxxx dotčeny xxxx xxxxxxxx OSN, xxxxxxxxxxxx xxxx xxxxxxxxxx právní xxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx/xxxxxxxxx náhradních xxxx x&xxxx;xxxxxxxx, xxxxxxxxx či xxxxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxxx bezpečnost.

2.   DEFINICE

Pro xxxxx xxxxxx xxxxxxxx xx xxxxxx:

2.1

„xxxxx vozidla“, xxxxxxx, xxxxx xx xxxxxx xxxxxxx x&xxxx;xxxxxx zásadních xxxxxxxxxx:

x)

xxxxxxxx typu xxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxx elektrické/elektronické xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx na kybernetickou xxxxxxxxxx;

2.2

„xxxxxxxxxxxxx xxxxxxxxxxx“ xxxx, xxx xxxx xxxxxxxx xxxxxxx a jejich xxxxxx xxxxxxxx xxxx kybernetickými xxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx;

2.3

„xxxxxxxx řízení xxxxxxxxxxxx xxxxxxxxxxx (XXXX)“ xxxxxxxxxxxx xxxxxxx založený na xxxxxxxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxxxx procesy, xxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxx xxxxx rizika xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx a chránit xxxxxxx xxxx xxxxxxxxxxxxxx xxxxx;

2.4

„xxxxxxxx“ xxxxxx xxxxxxxxxxxxx xxxxx x/xxxx xxxxxxxxxx, které xxxxxxxxxx jednu nebo xxxx funkcí;

2.5

„vývojovou fází“ xxxx xx schválení xxxx vozidla;

2.6

„výrobní xxxx“ xxxx, xx kterou xx xxx xxxxxxx xx výrobě;

2.7

„povýrobní xxxx“ xxxx, xx xxxxxx xx xxx xxxxxxx xxxxxxxx, xxxxxxxxxx koncem xxxxxxxxxx xxxxx xxxxxxx xxxxxx typu. Xxxxxxx x&xxxx;xxxxxx xxxx budou xxxxx xxxx xxxx x&xxxx;xxxxxxx, xxxxxxx xxxx xxxx xxxxxxxx. Xxxx xxxx xxxxx, jakmile xxxxx xxxxxxx xxxxxxxxxxx xxxx vozidla xxxxxx x&xxxx;xxxxxxx;

2.8

„xxxxxxxxxxx xxxxxxxxx“ xxxxx xx xxxxxxx rizika;

2.9

„rizikem“ xxxxxxxxx, xx xxxxxxxxxxxx xxxxxxx bude zneužita xxxxxxxxx xxxxxxx, xxxx xxxx organizaci nebo xxxxxxxxxxx xxxxxxxxx xxxx;

2.10

„xxxxxxxxxx xxxxx“ xxxxxxx proces xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxx xxxxx (xxxxxxxxxxxx xxxxx) x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx úroveň xxxxxx (analýza rizik), x&xxxx;xxxxxxxxx porovnáním xxxxxxxx xxxxxxx rizik s kritérii xxxxx x&xxxx;xxxxx určit, xxx xx xxxxxx x/xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx (xxxxxxxxx xxxxx);

2.11

„xxxxxxx xxxxx“ xxxxxxxxxxxx xxxxxxxx zaměřené xx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx na xxxxxx;

2.12

„xxxxxxx“ xxxxxxxxxxx příčina xxxxxxxxxxx incidentu, xxxxx xxxx xxxx k poškození xxxxxxx, xxxxxxxxxx nebo xxxxxxxxxxx;

2.13

„xxxxxxxxxxxxx“ slabá xxxxx xxxxxxx xxxx zmírňujícího xxxxxxxx, xxxxx xxxxx xxx zneužita xxxxxx xx xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;XXXXXX X&xxxx;XXXXXXXXX

3.1

Xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxx kybernetické xxxxxxxxxxx předkládá xxxxxxx xxxxxxx xxxx jeho xxxxx xxxxxxxx xxxxxxxx.

3.2

X&xxxx;xxxxxxx xxxx být přiloženy xxxxxxxxxxx dokumenty xx xxxxxx vyhotovení x&xxxx;xxxx xxxxxxxxxxx:

3.2.1

Xxxxx typu xxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 1 tohoto xxxxxxxx.

3.2.2

X&xxxx;xxxxxxxxx, xxx se xxxxx, xx xx xx xxxxxxx informace xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxx pokud xxxx xxxxxxxxx představují xxxxxxxx xxxx-xxx xxxxxxx xxxx xxxx xxxxxxxxxx, xxxxxxx nebo xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx, xxxxx xxxxxx xxxxx xxxxxxxxx kontrol xxxxxxxxx x&xxxx;xxxxx xxxxxxxx. X&xxxx;xxxxxx informacemi xx xxxxxxx xxxx s důvěrnými.

3.2.3

Osvědčení x&xxxx;xxxxx xxx systém xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxx 6 xxxxxx xxxxxxxx.

3.3

Xxxxxxxxxxx musí xxxxxxxxx xxx xxxxx:

x)

Xxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx materiál xxxxxxx x&xxxx;xxxxxxx 1, xxxxx musí xxx xxxxx schvalovacímu xxxxxx xxxx jeho xxxxxxxxx xxxxxxxx současně při xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx. Tato xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx jeho xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx reference xxx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxx xxxxx nebo xxxx xxxxxxxxx zkušebna xxxxxxx, xxx tato xxxxxx xxxxxxxxxxx zůstala x&xxxx;xxxxxxxxx xx xxxx xxxxxxx 10 xxx xx xxxxxxxx, xxx je xxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ukončena;

b)

Další xxxxxxxx, xxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx, xx xxxx xxxxxxx xxxxxxxx, xxxx xx xxxx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxxx typu. Xxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxx, xxxxx byly xxxxxxxxxx xx kontrole xxx xxxxxxxxx xxxx, xxxxxxx x&xxxx;xxxxxxxxx po xxxx xxxxxxx 10 xxx xx xxxxxxxx, xxx xx xxxxxx xxxx xxxxxxx s konečnou xxxxxxxxx ukončena.

4.   OZNAČENÍ

4.1

Na xxxxx xxxxxxx, jež xxxxxxxx xxxx vozidla xxxxxxxxxxx xxxxx xxxxxx xxxxxxxx, xx xx viditelném x&xxxx;xxxxxx xxxxxxxxxx místě xxxxxxxx xx formuláři xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx schválení typu, xxxxx xx skládá x:

4.1.1

xxxxxxx „X“ v kružnici, xx xxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxx, xxxxx schválení xxxxxxx;

4.1.2

xxxxx xxxxxx xxxxxxxx, xx xxxx následuje xxxxxxx „X“, xxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxx výše x&xxxx;xxxx 4.1.1.

4.2

Xxxxxxxx-xx vozidlo xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxx xxxx dalších předpisů xxxxxxxxxxx k dohodě v zemi, xxxxx xxxxxxx schválení xxxx xxxxx tohoto xxxxxxxx, není třeba xxxxxx předepsaný xxxx x&xxxx;xxxx 4.1.1 xxxxxxxx; x&xxxx;xxxxxxx xxxxxxx se xxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx i další xxxxxxx xxxxx xxxxxxxx, xxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx, xxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxx předpisu, xxxxxx xx xxxxxxxx xxxxxxx xxxxxx xx xxxxxxx xxxxxxxxxxxx xxxx x&xxxx;xxxx 4.1.1.

4.3

Xxxxxx xxxxxxxxx xxxx xxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx.

4.4

Xxxxxx xxxxxxxxx xxxx xx umístí poblíž xxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx, xxxxxx xxxxxxxx výrobce, xxxx přímo xx xx.

4.5

X&xxxx;xxxxxxx 3 xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxx značky xxxxxxxxx typu.

5.   SCHVÁLENÍ

5.1

Schvalovací orgány x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pouze xxx xxxxx xxxxxxx, xxxxx xxxxxxx požadavky xxxxxx xxxxxxxx.

5.1.1

Xxxxxxxxxxx xxxxx xxxx technická zkušebna xxxxxxxxx dokladů xxxxx, xxx výrobce xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxx daný typ xxxxxxx s cílem:

a)

prostřednictvím xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx a ověřit xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx, aby xxxx xxxxx xxxxxxxx, xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxxxxxxx x&xxxx;xxxxxx;

x)

xxxxxx xxxxxxxxx rizik (provedené xxxxx vývojové xxxx xxxx retrospektivně), výsledky xxxxxxx x&xxxx;xxxxxxxxxx opatření xxxxxxx na typ xxxxxxx, xxxxxx xxxxxxxxxxxxx xxxxxxxxx, které xxxx xxxxxxx xxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxx xxx xxxxxx xxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx na xx;

x)

xxxxxxxxxxxx xxxxx xx podporu xxxxxxxxxx xxxxxxxxxxxxxx útoků x&xxxx;xxxxxxxxxx xxxxxxxx zpracování xxx pro xxxxx xxxxxxx pokusů x&xxxx;xxxxxxxxxxxx xxxxx a úspěšných xxxxxxxxxxxxxx xxxxx.

5.1.2

Xxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxxxx ověří xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx, xx xxxxxxx vozidla xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx x&xxxx;xxxxxxxxxxx. Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxx nebo technická xxxxxxxx xxxx nebo xx spolupráci s výrobcem xxxxxxx výběrem vzorků. Xxxxx vzorků se xxxxxx xxxxxxxx na xxxxxx, xxxxx xxxx xxxxx posouzení rizik xxxxxxxxxxx xxxx vysoká, xxx xxxx xxxx xxxxxx.

5.1.3

Xxxxxxxxxxx xxxxx nebo xxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx výrobce xxxxxxx xxxxxxxx xxxxx xxxx xxxx xxxxxxxxx uvedených x&xxxx;xxxx 7.3, xxxxxxx:

x)

xxxxxxx xxxxxxx xxxxxxxxx vyčerpávající xxxxxxxxx rizik xxxxxxx x&xxxx;xxxx 7.3.3; včetně xxxxxxx, xxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 5 xxxxx X;

x)

xxxxxxx xxxxxxx nechránil xxx xxxxxxx xxxx xxxxxx xxxxxxxxxx v jeho xxxxxxxxx xxxxx, nebo xxxxxx xxxxxxxxx přiměřená xxxxxxxx ke xxxxxxxx xxxxx, xxx požaduje xxx 7;

c)

výrobce xxxxxxx xxx xxxx typ xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx (je-li x&xxxx;xxxxxxxxx) xxx xxxxxxxx x&xxxx;xxxxxxxxx softwaru, xxxxxx, xxxxxxxx nebo xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx;

x)

xxxxxxx xxxxxxx xxxxxxxxx před xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx opatření.

5.1.4

Posuzující xxxxxxxxxxx xxxxx xxxxxx xxxxxxx xxxxxx schválení xxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx schvalovací xxxxx nebo technická xxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx pro posouzení xxxxxxxxxxxx bezpečnosti xxxx xxxxxxx.

5.2

Xxxxxxxx x&xxxx;xxxxxxxxx nebo x&xxxx;xxxxxxxxx xx odmítnutí xxxxxxxxx xxxx xxxxxxx xxxxx tohoto předpisu xx xxxxx xxxxxxx xxxxxx x&xxxx;xxxx 1958, xxxxx uplatňují xxxxx xxxxxxx, xx xxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxxx 2 xxxxxx xxxxxxxx.

5.3

Xxxxxxxxxxx xxxxxx xxxxxxx schválení xxxx, xxxx xx xxxxxxx, že výrobce xxxxxx uspokojivá xxxxxxxx x&xxxx;xxxxxxx xxx řádné xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xx něž xx vztahuje xxxxx xxxxxxx.

5.3.1

Xxxxx kritérií stanovených x&xxxx;xxxxxxx 2 x&xxxx;xxxxxx x&xxxx;xxxx 1958 musí xxxxxxxxxxx xxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxx zajistit:

a)

pracovníky x&xxxx;xxxxxxxxxxxx kvalifikací, příslušnými xxxxxxxxxxx v oblasti kybernetické xxxxxxxxxxx a specifickými xxxxxxxxx xxx posuzování xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxx&xxxx;(1);

x)

xxxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxx.

5.3.2

Xxxxx smluvní xxxxxx xxxxxxxxxxx tento předpis xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx orgánu xxxxxxxxxxx xxxxxx ostatních xxxxxxxxx stran uplatňujících xxxxx xxxxxxx XXX x&xxxx;xxxxxx a kritériích, na xxxxxxx základě xxxxxxxxxx xxxxx xxxxxxxx vhodnost xxxxxxxx přijatých v souladu x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxx 5.1, 7.2 x&xxxx;7.3.

Xxxx xxxxxxxxx xxxx xxxxxxx x) xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx tohoto xxxxxxxx x&xxxx;x) pokaždé, xxxx dojde x&xxxx;xxxxxxxxxxx xxxxxx xxxx kritérií xxx xxxxxxxxx.

Xxxx xxxxxxxxx xxxx xxx xxxxxxx xxx účely xxxxxxxxxxxxx x&xxxx;xxxxxxx osvědčených xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx konvergentní xxxxxxxxxxx tohoto předpisu xxxxx schvalovacími xxxxxx, xxxxx ho uplatňují.

5.3.3

Informace xxxxxxx x&xxxx;xxxx 5.3.2 xxxx xxx xxxx x&xxxx;xxxxxxxxxx 14 xxx xxxx xxxxxx xxxxxxxx xxxxxxxxx podle xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx posuzování xxxxxxx v anglickém xxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx XXXX&xxxx;(2) xxxxxxxxx Xxxxxxxxx xxxxxxxxxxxx xxxxxx XXX. Informace xxxx xxx dostatečné x&xxxx;xxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxx úrovním xxxxxxxxxx, xxxxx xxxxxxxxxxxx orgánem xxxxxx xxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx 5.3.2, jakož x&xxxx;xxxxxxxx a opatřením, xxxxx xxxxxxxxx k ověření, xxx xxxx tyto xxxxxxxxx xxxxxx výkonnosti xxxxxxx&xxxx;(3).

5.3.4

Xxxxxxxxxxx xxxxxx, které xxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx 5.3.2, xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx, že xx xx 14 xxx xxx xxx xxxxxxxx xxxxx xx xxxxxxxx XXXX.

5.3.5

Xxxx-xx xxxxx, xxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx obdržené x&xxxx;xxxxxxx x&xxxx;xxxxx 5.3.4, xxxx xxxxx se xxxxxxxxxxxxx xxxxxx, které xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 6 xxxxxx x&xxxx;xxxx 1958. Xxxxxxxxx podpůrná xxxxxxxx skupina (4) Xxxxxxxxx xxxx xxx harmonizaci xxxxxxxx týkajících xx xxxxxxx (WP.29) pro xxxxx tohoto xxxxxxxx xx xxxxxxx xx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx xxx posouzení (5). Xxxxx xxxxxxxx výklad xx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxx budou xxxxxxx xxxxxxxxx typu xxxxx xxxxxx předpisu x&xxxx;xxxxxxx x&xxxx;xxxxx výkladem.

5.3.6

Každý xxxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxx typu xxxxx xxxxxx xxxxxxxx, xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx schvalovacím xxxxxxx. Xxxxxxxxx typu spolu x&xxxx;xxxxxxxxxx dokumentací xxxxx xxxxxxxxxxx xxxxx xx 14 xxx xxx xxx xxxxxxx schválení xx xxxxxxxx XXXX x&xxxx;xxxxxxxxx xxxxxx&xxxx;(6).

5.3.7

Xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxx XXXX xxxxx xxxx 5.3.6. X&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx smluvních xxxxx xx xxxxxxxx x&xxxx;xxxxxxx s článkem 10 x&xxxx;xxxxxxxx 6 xxxxxx x&xxxx;xxxx 1958. Xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx výkladech xx smyslu xxxxxxx 6 xxxxxx x&xxxx;xxxx 1958 xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx Xxxxxxxxx xxxx xxx xxxxxxxxxxx předpisů xxxxxxxxxx xx xxxxxxx (XX.29). Xxxxxxxxx pracovní xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx názorů a v případě xxxxxxx xxxx v této xxxx konzultovat XX.29.

5.4

Xxx xxxxx xxxx 7.2 xxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, na xxx xx xxxxxxxx tento xxxxxxx.

6.&xxxx;&xxxx;&xxxx;XXXXXXXXX X&xxxx;XXXXX PRO XXXXXX ŘÍZENÍ KYBERNETICKÉ XXXXXXXXXXX

6.1

Xxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxx, který xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xxxxxxxxx o shodě xxx CSMS.

6.2

Žádost x&xxxx;xxxxxxxxx xxxx vozidla x&xxxx;xxxxxxxx xxxxxxx řízení xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx výrobce xxxxxxx nebo xxxx xxxxx xxxxxxxx xxxxxxxx.

6.3

X&xxxx;xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxx dokumenty ve xxxxxx vyhotovení x&xxxx;xxxx xxxxx:

6.3.1

Xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

6.3.2

Xxxxxxxxx xxxxxxxxxx xxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx 1 x&xxxx;xxxxxxx 1.

6.4

X&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxxx xx použití xxxxx xxxxxxxxxxxx v dodatku 1 x&xxxx;xxxxxxx 1 x&xxxx;xx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxx xxxxxxxxx xxxxxxxx prokázat, xx xx xxxxxxxx xxxxxxx xxx xxxxxxx xxxxx požadavků xx xxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxxxxx.

6.5

Xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xx obdržení xxxxxxxxxxx xxxxxxxxxx od výrobce xxxxx vzoru xxxxxxxxxxxx x&xxxx;xxxxxxx 1 k příloze 1, xx xxxxxxx xxxxx certifikát xxxxxxx „Xxxxxxxxxx x&xxxx;xxxxx xxx XXXX“, xxx je xxxxxx v příloze 4 xxxxxx předpisu (xxxx xxx „Certifikát x&xxxx;xxxxx xxx CSMS“).

6.6

Schvalovací orgán xxxx xxxx technická xxxxxxxx použije xxx xxxxxxxxx x&xxxx;xxxxx xxx XXXX xxxx xxxxxxx x&xxxx;xxxxxxx 4 xxxxxx xxxxxxxx.

6.7

Xxxxxxxxx o shodě xxx XXXX xxxxxxx v platnosti xx xxxx xxxxxxx xxx xxx xxx xxx vydání xxxxxxxxx, xxxx-xx xxxxxx.

6.8

Xxxxxxxxxxx xxxxx, xxxxx udělil xxxxxxxxxx x&xxxx;xxxxx pro CSMS, xxxx kdykoliv xxxxxx, xx požadavky xxx xxxx udělení xxxx xxxxxx xxxxxxx. Schvalovací xxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxx xxx XXXX, xxxxx požadavky xxxxxxxxx x&xxxx;xxxxx předpisu xxx xxxxxxx nejsou.

6.9

Výrobce xxxxxxxxx xxxxxxxxxxx orgán xxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx změně, xxxxx xxxxxxx xxxxxx osvědčení x&xxxx;xxxxx xxx XXXX. Xx konzultaci x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxx xxxx xxxx xxxxxxxxx zkušebna xxxxxxxx, xxx jsou xxxxxxxxx nové xxxxxxxx.

6.10

X&xxxx;xxxxxxxxx xxxxx, která xxxxxxxxxxxxx xxxxxx umožní dokončit xxxxxxxxx xxxx koncem xxxx platnosti osvědčení x&xxxx;xxxxx xxx XXXX, xxxxxx xxxxxxx x&xxxx;xxxx xxxxxxxxx o shodě pro XXXX xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxxxxxx xxxxx xxxx xx xxxxxxx kladného xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxx xxx CSMS xxxx xxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxx xxxx. Xxxxxxxxxxx xxxxx ověří, xx XXXX xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx. X&xxxx;xxxxxxx, xx xxxx xxxxxxxxxxxxx xxxxxx xxxx jeho xxxxxxxxx xxxxxxxx xxxxxxxx změny x&xxxx;xxxx xxxxx xxxx xxxxxx xxxxxxxxxxxx, vydá xxxxxxxxxxx xxxxx xxxx xxxxxxxxx.

6.11

Xxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxx pro CSMS xx považuje, xxxxxxxx x&xxxx;xxxxx xxxxxxx, pro xxxxx xxx xxxxxxx XXXX xxxxxxxxxx, za xxxxx xxxxxxxxx xxxxx xxxx 8, xxxxx xxxxxxxx xxxx xxx xxxxxxxx schválení, pokud xxx xxxxxxxx pro xxxxxxx xxxxxxxxx nejsou xxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;XXXXXXXXXXX

7.1

Xxxxxxxxx xxxxxxxxxxx

7.1.1

Xxxxxxxxx xxxxxxxxx tímto xxxxxxxxx xxxxxxxxx ustanovení xxxx xxxxxxxxx xxxxxxxxx jinými xxxxxxxx XXX

7.2

Xxxxxxxxx xxx xxxxxx řízení kybernetické xxxxxxxxxxx

7.2.1

Xxxxxxxxxxx xxxxx xxxx xxxx xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxx řízení kybernetické xxxxxxxxxxx, a ověří jeho xxxxxx x&xxxx;xxxxx předpisem.

7.2.2

Systém xxxxxx kybernetické bezpečnosti xxxxxxx xxxxxxxxxxx oblasti:

7.2.2.1

Výrobce xxxxxxx musí schvalovacímu xxxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx, že xxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxx:

x)

xxxxxxxxx fázi;

b)

výrobní xxxx;

x)

xxxxxxxxx fázi.

7.2.2.2

Výrobce vozidla xxxx xxxxxxxx, xx xxxxxxx xxxxxxxxx v jeho xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx odpovídající xxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx x&xxxx;xxxxxxxxxxxx opatření xxxxxxxxx x&xxxx;xxxxxxx 5. Xx zahrnuje:

a)

procesy xxxxxxxxx x&xxxx;xxxxx organizace výrobce x&xxxx;xxxxxx xxxxxxxxxxxx bezpečnosti;

b)

procesy xxxxxxxxx pro identifikaci xxxxx xxx xxxx xxxxxxx; V rámci xxxxxx xxxxxxx se zvažují xxxxxx uvedené x&xxxx;xxxxxxx 5 části X&xxxx;x&xxxx;xxxxx xxxxxxxxxx hrozby;

c)

procesy xxxxxxxxx xxx xxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxx zjištěných rizik;

d)

zavedené xxxxxxx x&xxxx;xxxxxxx xxxx, xx zjištěná xxxxxx xxxx xxxxx xxxxxx;

x)

xxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx;

x)

xxxxxxx používané k zajištění xxxx, xxx posouzení xxxxx xxxx řádně xxxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxxxxxxx xxxxxx a zranitelností xx xxxxxx xxxxxxx x&xxxx;xxxxxx xx xx x&xxxx;xxxxxxx xxxxxxxxx k posouzení xxxx, xxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxx na xxxx xxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx údajů xx xxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx kybernetických xxxxx.

7.2.2.3

Xxxxxxx xxxxxxx xxxxxxx, že xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx systému řízení xxxxxxxxxxxx xxxxxxxxxxx zajistí, xxx xx základě xxxxxxxxxxxx uvedené x&xxxx;xxxx 7.2.2.2 xxxxxxx x) x&xxxx;xxxx 7.2.2.2 xxxxxxx x) xxxx xxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxx provedena x&xxxx;xxxxxxxxx xxxxx.

7.2.2.4

Xxxxxxx vozidla xxxxxxx, xx postupy používané x&xxxx;xxxx xxxxxxx řízení xxxxxxxxxxxx bezpečnosti xxxxxxx, xxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxx 7.2.2.2 písmenu x) xxxx nepřetržité. Xxxx xxxxxxxxxxxx xxxx:

x)

xxxxxxxxx xxxxxxx po xxxxx xxxxxxxxxx;

x)

xxx schopné xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx xx základě xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx. Xxxx schopnost musí xxx x&xxxx;xxxxxxx s bodem 1.3 x&xxxx;xxxxx vlastníků xxxx xxxxxx xxxxxxx xx soukromí, xxxxxxx xxxxx xxx o souhlas.

7.2.2.5

Výrobce xxxxxxx xxxxxxx, xxx xxxx xxxx systém xxxxxx xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxxxx, xxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, poskytovateli xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx výrobce, pokud xxx x&xxxx;xxxxxxxxx bodu 7.2.2.2.

7.3

Xxxxxxxxx xxx typy xxxxxxx

7.3.1

Xxxxxxx xxxx xxx xxxxxx xxxxxxxxx o shodě xxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx vozidla, xxxxx xx xxxxxxxxx.

Xxxxx xxxx xxxx výrobce x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx 1. xxxxxxxxx 2024 xxxxxxx prokázat, xx xxx vozidla xxxxxx být xxxxxxx x&xxxx;xxxxxxx x&xxxx;XXXX, musí xxxxxxx xxxxxxx xxxxxxxx, xx xxxxx xxxxxxxx xxxx dotčeného xxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx náležitě xxxxxxxxxx.

7.3.2

Xxxxxxx xxxxxxx xxxx u schváleného xxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxx rizika související x&xxxx;xxxxxxxxxxx.

7.3.3

Xxxxxxx xxxxxxx xxxx xxxxx kritické xxxxx xxxx vozidla, provést xxxxxxxxxxxxx posouzení xxxxx xxx xxxx xxx xxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxx xxxxxx xxxx xx xxxxx. Xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxx typu vozidla x&xxxx;xxxxxx vzájemné působení. Xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx. Xxx xxxxxxxxxx rizik vezme xxxxxxx xxxxxxx v úvahu xxxxxx xxxxxxxxxxx se xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 5 xxxxx X, xxxxx x&xxxx;xxxxxxx xxxxx xxxxxxxxxx xxxxxx.

7.3.4

Xxxxxxx xxxxxxx chrání xxx xxxxxxx před xxxxxx xxxxxxxxxx x&xxxx;xxx vypracovaném xxxxxxxxx xxxxx. X&xxxx;xxxxxxx xxxx xxxxxxx musí xxx provedena přiměřená xxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxx xxxx zahrnovat xxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx 5 části X&xxxx;x&xxxx;X, xxxxx xxxx xxx zjištěná rizika xxxxxxxxxx. Pokud xxxx xxxxxxxx xxxxxxx v příloze 5 části B nebo X&xxxx;xxxx xxx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx, xxxxxxx vozidla xxxxxxx, aby bylo xxxxxxxxx xxxx vhodné xxxxxxxx.

Xxxxxxx x&xxxx;xxxxxxxxx typu xxxx 1. červencem 2024 výrobce xxxxxxx xxxxxxx, aby bylo xxxxxxxxx jiné xxxxxx xxxxxxxx, pokud xxxxxxxxxx xxxxxxxx uvedené v příloze 5 xxxxx X&xxxx;xxxx X&xxxx;xxxx xxxxxxxxx xxxxxxxxxxxx. Xxxxxxxxx xxxxxxxxx technické xxxxxxxxxxxxxxx poskytne xxxxxxx xxxxxxxxxxxxx xxxxxx.

7.3.5

Xxxxxxx xxxxxxx xxx xxxx xxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx prostředí (xx-xx x&xxxx;xxxxxxxxx) xxx ukládání x&xxxx;xxxxxxxxx softwaru, služeb, xxxxxxxx xxxx dat xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx.

7.3.6

Xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxx typu xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx k ověření xxxxxxxxx xxxxxxxxxx bezpečnostních xxxxxxxx.

7.3.7

Xxxxxxx vozidla xxx xxx xxxxxxx xxxxxxx xxxxxxxx, xxxxxxx xxxxxx xx:

x)

xxxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxx xxxx xxxxxxx a předcházet xxx;

x)

xxxxxxxxxx xxxxxxxxx výrobce xxxxxxx xxxxxxxx xxxxxxxxxxxx, pokud xxx o odhalování hrozeb, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxx xxxxxxx;

x)

xxxxxxxxxx xxxxxxxx zpracování xxxxx xxx xxxxx xxxxxxx xxxxxx o kybernetické xxxxx x&xxxx;xxxxxxxxx kybernetických xxxxx.

7.3.8

Xxxxxxxxxxxxxx xxxxxx xxxxxxx xxx xxxxx xxxxxx xxxxxxxx musí xxx x&xxxx;xxxxxxx s normami založenými xx xxxxxxxx. Xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx na konsenzu, xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx.

7.4

Xxxxxxxxxx x&xxxx;xxxxxxxx zpráv

7.4.1

V souladu s ustanovením xxxx 7.2.2.2 xxxxxxx x) xxxxxx výrobce xxxxxxx xxxxxxxxxxxxx orgánu xxxx xxxxxxxxx zkušebně xxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxxxxxxxx činností, x&xxxx;xx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx kybernetických útocích, xxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxx. Xxxxxxx xxxxxxx xxxxxx potvrdí xxxxxxxxxxxxx orgánu xxxx xxxxxxxxx xxxxxxxx, že xxxxxxxx ke xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxx xxxxxxx jsou xxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx.

7.4.2

Xxxxxxxxxxx orgán nebo xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx a v případě xxxxxxx xxxxxx xxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxxxx nedostatky.

Není-li xxxxxxxx xxxxx xxxx reakce xxxxxxxxxxx, může xxxxxxxxxxx xxxxx xxxxxxxxxx o odejmutí XXXX x&xxxx;xxxxxxx s bodem 6.8.

8.&xxxx;&xxxx;&xxxx;XXXXX XXXX VOZIDLA X&xxxx;XXXXXXXXX XXXXXXXXX XXXX

8.1

Xxxxx xxxxx xxxx xxxxxxx, xxxxx má vliv xx xxxx xxxxxxxxxx xxxxxxxxx z hlediska xxxxxxxxxxxx xxxxxxxxxxx a/nebo dokumentace xxxxxxxxxx xxxxx xxxxxxxxx, xx oznámí xxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxx xxxxxxxx. Xxxxx xxxxx xxx xxxx xxx:

8.1.1

xxxxx k závěru, že xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxx udělenému xxxxxxxxx typu; nebo

8.1.2

přistoupit x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxx 5 x&xxxx;xxxxxxxx xx od xxxxxxxxx zkušebny xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx.

8.1.3

Xxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xx xxxxx s výčtem xxxx xxxxx prostřednictvím xxxxxxxxx xxxxxxx podle xxxxx x&xxxx;xxxxxxx 2 tohoto xxxxxxxx. Xxxxxxxxxxx xxxxx, xxxxx xxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxxx x&xxxx;xxx xxxxxxx xxxxxx xxxxxx z roku 1958, xxxxx uplatňují xxxxx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxxxx x&xxxx;xxxxxxx 2 xxxxxx xxxxxxxx.

9.&xxxx;&xxxx;&xxxx;XXXXXXXX XXXXXX

9.1

Xxxxxxx xxx zajištění xxxxxxxxx výroby xxxx xxxxxxxxx postupům stanoveným x&xxxx;xxxxxxx 1 xxxxxx x&xxxx;xxxx 1958 (X/XXX/XXXXX/505/Xxx.3) xxxxxxxx x&xxxx;xxxxxxxxxxxxx požadavky:

9.1.1

Držitel xxxxxxxxx musí zajistit, xxx byly xxxxxxxx xxxxxxx xxxxxxxxx výroby xxxxxxxxxxxxxxx x&xxxx;xxx xxxx xxxxxxxxx dokumenty x&xxxx;xxxxxxxxx xx xxxx stanovenou x&xxxx;xxxxxxx xx schvalovacím xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx. Tato xxxx xxxxxxxxxx 10 let xx xxxx, xxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxx.

9.1.2

Xxxxxxxxxxx xxxxx, který xxxxxx xxxxxxxxx xxxx, xxxx kdykoli ověřit xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxx četnost xxxxxx kontrol xx xxxxxx xx dva xxxx.

10.&xxxx;&xxxx;&xxxx;XXXXXXX XX XXXXXXXXXX XXXXXX

10.1

Xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx xxxxxx xxxxxxxx xx xxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx předpisu xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx neodpovídají xxxxxxx xxxxxxx jako xxxxxx.

10.2

Xxxxx xxxxxxxxxxx xxxxx odejme xxxxxxxxx, xxxxx dříve xxxxxx, xxxxxxxxxx xx xxxxxxxxxxxxxxx formuláře xxxxxxx xxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx 2 tohoto xxxxxxxx xxxxxx xxxxxxxx xxxxxxx, xxxxx uplatňují xxxxx předpis.

11.   DEFINITIVNÍ XXXXXXXX XXXXXX

11.1

Xxxxx xxxxxxx xxxxxxxxx xxxx zcela ukončí xxxxxx xxxx xxxxxxx xxxxxxxxxxx podle tohoto xxxxxxxx, xxxx x&xxxx;xxx xxxxxxxx orgán, který xxxxxxxxx typu xxxxxx. Xx obdržení xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx smluvním xxxxxxx xxxxxx, které xxxxxxxxx xxxxx xxxxxxx, x&xxxx;xx prostřednictvím kopie xxxxxxxxx xxxxxxxxx xxxxxxxx xx konci velkými xxxxxxx xxxxxxxx, podepsanou x&xxxx;xxxxxxxxx xxxxxxxxx „VÝROBA XXXXXXXX“.

12.&xxxx;&xxxx;&xxxx;XXXXX X&xxxx;XXXXXX XXXXXXXXXXX XXXXXXXX XXXXXXXXXXX XX XXXXXXXXX SCHVALOVACÍ ZKOUŠKY X&xxxx;XXXXX X&xxxx;XXXXXX SCHVALOVACÍCH XXXXXX

12.1

Xxxxxxx xxxxxx xxxxxx, xxxxx uplatňují xxxxx xxxxxxx, xxxxx xxxxxxxxxxxx Xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx za xxxxxxxxx xxxxxxxxxxxxx zkoušek, xxxxx x&xxxx;xxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxx udělují x&xxxx;xxxx xx xxxx zasílat xxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxxxxxx, xxxxxxxxx nebo xxxxxx schválení vydané x&xxxx;xxxxxx xxxxxx.

(1)&xxxx;&xxxx;xxxx. XXX 26262-2018, ISO/PAS 21448, XXX/XXX 21434

(2)  https://www.unece.org/trans/main/wp29/datasharing.html

(3)  Pokyny týkající xx xxxxxxxxxx informací (xxxx. metody, kritérií, xxxxxx xxxxxxxxxx), které xxxx být xxxxxxx, x&xxxx;xxxxxx se uvedou x&xxxx;xxxxxxxxxxxxxx dokumentu, který xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxx a otázky xxxxxxxxxxxx xxxxxxx (Xxxx Xxxxx xx Cyber Xxxxxxxx xxx Over xxx Air xxxxxx), xxx sedmé zasedání XXXX.

(4)&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxx xxxxxxxxxxxxxx/xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx (XXXX)

(5)&xxxx;&xxxx;Xxxxx xxxxxx bude xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxx x&xxxx;xxxx 5.3.3.

(6)&xxxx;&xxxx;Xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx požadavcích xx soubor xxxxxxxxxxx xxxxxxxxx skupina XXXX xxxxx svého sedmého xxxxxxxx.


XXXXXXX 1

Xxxxxxxxxx dokument

Následující xxxxxxxxx, xxxxxxxxxx-xx x&xxxx;xxxxx, xx xxxxx se xxxxxxxx obsahu předkládají xxxxxx. Předkládají-li xx xxxxxxx, musí být xxxxxx xx xxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx podrobnostmi xx xxxxx formátu X4, xxxx xxxx xxx xx tento xxxxxx xxxxxxx. Xxxxxxxxxx, xxxxx se xxxxxxxxxx x&xxxx;xxxxxxx, xxxx xxx xxxxxxxxxx xxxxxxxx.

1.&xxxx;&xxxx;&xxxx;

Xxxxxx (xxxxxxxx xxxxx výrobce): …

2.&xxxx;&xxxx;&xxxx;

Xxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx: …

3.&xxxx;&xxxx;&xxxx;

Xxxxxx xxxxxxxx typu, xx-xx xx vozidle xxxxxxxx: …

4.&xxxx;&xxxx;&xxxx;

Xxxxxxxx tohoto xxxxxxxx: …

5.&xxxx;&xxxx;&xxxx;

Xxxxxxxxx xxxxxxx: …

6.&xxxx;&xxxx;&xxxx;

Xxxxx x&xxxx;xxxxxx výrobce/zástupce xxxxxxx: …

7.   

Název (názvy) x adresa (xxxxxx) xxxxxxxxxx xxxxxx (xxxxxx): …

8.&xxxx;&xxxx;&xxxx;

Xxxxxxxxxx x/xxxx xxxxxx (xxxxxxx) reprezentujícího xxxxxxx: …

9.&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxxx xxxxxxxxxx

9.1&xxxx;&xxxx;&xxxx;

Xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx vozidla, xxxxxx:

x)

xxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx;

x)

xxxxxxxxxxxxx částí xxxxxx xxxxxxx, které xxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxxx působení těchto xxxxxxx x&xxxx;xxxxxx systémy x&xxxx;xxxxx xxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxx.

9.2&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx

9.3&xxxx;&xxxx;&xxxx;

Xxxxx xxxxxxxxx x&xxxx;xxxxx xxx XXXX …

9.4&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxx xxx xxxxxxx, xxxxx xx xxx schválen, xxxxxxxxxx xxxxxxxx xxxx posouzení xxxxx a zjištěná rizika: …

9.5&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxx xxx xxxxxxx, který xx xxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxxx xxxx xxxxxxx a popisu xxxxxxx, xxxxxx xxxx xxxxxxx xxxxxx: …

9.6&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxx typ xxxxxxx, xxxxx xx být xxxxxxxx, s popisem xxxxxxx xxxxxxxxxxx prostředí pro xxxxxxxx x&xxxx;xxxxxxxxx softwaru, xxxxxx, xxxxxxxx xxxx xxx xxxxxxxxxxxxx z následného xxxx: …

9.7   

Dokumentace xxx xxx vozidla, xxxxx xx být schválen, xxxxxxxxxx, jaké xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxx zkoušek: …

9.8&xxxx;&xxxx;&xxxx;

Xxxxx zohlednění xxxxxxxxxxxxxx xxxxxxx po xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx: …

Xxxxxxx 1 – xxxxxxx 1

Xxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxx pro CSMS

Prohlášení xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxxx xxxxxxx: …

Xxxxxx xxxxxxx: …

… (xxxxx výrobce) potvrzuje, xx xxxx zavedeny xxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxx xxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx 7.2 předpisu XXX x.&xxxx;155, x&xxxx;xx xxxx xxxxxxx xxxxx xxxxxx xxxxxxxxxx.………

Xxxxxxxxx x: … (xxxxx)

Xxxxx: …

Jméno xxxxxxxxxxxx xxxxx: …

Xxxxxx podepisující xxxxx: …

(razítko x&xxxx;xxxxxx xxxxxxxx xxxxxxx)


XXXXXXX 2

Xxxxxxx

(xxxxxxxxx xxxxxx: X4 (210 × 297 xx))

&xxxx;(1)

xxxxx:

xxxxx xxxxxxxxx xxxxxx:

xxxxxxxx se (2)

Udělení schválení

Rozšíření xxxxxxxxx

Xxxxxxxx xxxxxxxxx s účinkem xxx dne xx/xx/xxxx

Xxxxxxxxx xxxxxxxxx

Xxxxxxxxxxxxx xxxxxxxx xxxxxx

xxxx xxxxxxx podle předpisu XXX č. 155

Schválení x.: …

Xxxxxxxxx x.: …

Xxxxx xxxxxxxxx: …

1.   

Značka (xxxxxxxx xxxxx výrobce): …

2.&xxxx;&xxxx;&xxxx;

Xxx x&xxxx;xxxxxx xxxxxxxx xxxxx (xxxxxx) …

3.&xxxx;&xxxx;&xxxx;

Xxxxxx označení xxxx, xx-xx na xxxxxxx xxxxxxxx: …

3.1&xxxx;&xxxx;&xxxx;

Xxxxxxxx xxxxxx označení: …

4.   

Kategorie xxxxxxx: …

5.&xxxx;&xxxx;&xxxx;

Xxxxx a adresa xxxxxxx/xxxxxxxx xxxxxxx: …

6.   

Název (xxxxx) a adresa (xxxxxx) xxxxxxxxx xxxxxx (xxxxxx): …

7.&xxxx;&xxxx;&xxxx;

Xxxxx osvědčení x&xxxx;xxxxx xxx systém xxxxxx xxxxxxxxxxxx xxxxxxxxxxx: …

8.&xxxx;&xxxx;&xxxx;

Xxxxxxxxx xxxxxxxx xxxxxxxxx za xxxxxxxxx xxxxxxx: …

9.   

Datum xxxxxx xxxxxxxxxx xxxxxxxxx: …

10.&xxxx;&xxxx;&xxxx;

Xxxxx xxxxxxxxxx protokolu: …

11.&xxxx;&xxxx;&xxxx;

Xxxxxxxxxx: (jsou-li): …

12.&xxxx;&xxxx;&xxxx;

Xxxxx: …

13.&xxxx;&xxxx;&xxxx;

Xxxxx: …

14.&xxxx;&xxxx;&xxxx;

Xxxxxx: …

15.&xxxx;&xxxx;&xxxx;

Xx xxxxxxxx seznam xxxxxxxxxxxx xxxxxxxxx uložených x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxx xx xxxxxxxx:


(1)&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxxx, xxxxx xxxxxxxxx xxxxxxx / xxxxxxxxx / odmítla / odňala (xxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx).

(2)&xxxx;&xxxx;Xxxxxxxx xx škrtněte.:


XXXXXXX 3

Xxxxxxxxxx xxxxxx xxxxxxxxx xxxx

Xxxx X

(xxx xxx 4.2 tohoto xxxxxxxx)

x&xxxx;= minimálně 8&xxxx;xx

Xxxx xxxxxxx xxxxxx schválení xxxx upevněná na xxxxxxx xxxxxxxxx, xx xxx xxxxxxxxxx vozidla xxx xxxxxxxx v Nizozemsku (X4) x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx x.&xxxx;155 xxx xxxxxx xxxxxxxxx 001234. Xxxxx xxx číslice čísla xxxxxxxxx udávají, že xxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx tohoto xxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxx (00).

PŘÍLOHA 4

Xxxx xxxxxxxxx x&xxxx;xxxxx xxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxxxxxxx x&xxxx;xxxxx xxx systém xxxxxx xxxxxxxxxxxx bezpečnosti

v souladu x&xxxx;xxxxxxxxx XXX č. 155

Číslo xxxxxxxxx [xxxxxxxxxx xxxxx]

[……. Xxxxxxxxxxx xxxxx]

xxxxxxxxx, xx

Xxxxxxx: …

Xxxxxx xxxxxxx: …

xxxxxxxx xxxxxxxxxxx xxxx 7.2 xxxxxxxx x.&xxxx;155

Xxxxxxx xxxxxxxx xxx: …

(xxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxx): …

Xxxxx xxxxxxxxx: …

Xxxxxxxxx je xxxxxx xx […………………………………………………xxxxx]

X&xxxx;[………………………………………………… xxxxx]

Xxx […………………………………………………datum]

[…………………………………………………podpis]

Přílohy: xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx


XXXXXXX 5

Xxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxx zmírňujících opatření

1.   

Tato xxxxxxx&xxxx;xxxxxxx ze tří xxxxx: Xxxx X&xxxx;xxxx xxxxxxx popisuje základní xxxxxx xxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxx. Část X&xxxx;xxxx xxxxxxx popisuje xxxxxxxxxx opatření xxx xxxxxx, xxxxx xxxx xxxxxx pro xxxx xxxx vozidel. Xxxx X&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx, xxxxx xxxx určena pro xxxxxxx mimo xxxxxxx, xxxx. na back-end XX xxxxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;

Xxxx X, xxxx X&xxxx;x&xxxx;xxxx X&xxxx;xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;

X&xxxx;xxxxx X&xxxx;xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxx. Xxxxxx rejstřík xx uveden x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;x&xxxx;X, xxx xxxxx xxxx/xxxxxxxxxxxx xxxx xxxxxxxxx xx seznamem xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;

Xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxx dopady útoku. Xxxx xxxxxx xxxxx xxxxxx zjistit závažnost xxxxxx x&xxxx;xxxxx xxxxx xxxxxx. Xxxxx dopady xxxxx xxxxx xxxxxxxxx:

x)

xxxxxxxxx xxxxx na bezpečný xxxxxx xxxxxxx.

x)

xxxxxxxxx xxxxxxx xxxxxx vozidla;

c)

úpravu xxxxxxxx xxxxxxx xx xxxxx xxxxxx;

x)

xxxxxx xxxxxxxx xxx xxxxxx xx xxxxxx;

x)

xxxxxxxx xxxxxxxxx xxx;

x)

xxxxxxxx xxxxxxxxxx xxx;

x)

xxxxxxxx dostupnosti dat;

h)

jiné, xxxxxx trestné xxxxxxxx.

Xxxx X. Zranitelnost xxxx xxxxxx útoku x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx

1.

Xxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxx xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X1.

Xxxxxxx&xxxx;X1

Xxxx X. Xxxxxx xxxxxxxxxxxxx xxxx xxxxx útoku x&xxxx;xxxxxxxxxxx s hrozbami

Obecné x&xxxx;xxxxxxxxxxxxx xxxxxx zranitelnosti/hrozby

Příklad xxxxxxxxxxxxx xxxx xxxxxx útoku

4.3.1

Hrozby xxxxxxxx se back-end xxxxxxx s dopadem na xxxxxxx x&xxxx;xxxxxxx

1

Xxxx-xxx servery xxxxxxx x&xxxx;xxxxx xx xxxxxxx xxxx k extrakci xxx

1.1

Xxxxxxxx oprávnění xx xxxxxx xxxxxxxxxxx (xxxx xxxxxxxxx zaměstnancem)

1.2

Neoprávněný xxxxxxx x&xxxx;xxxxxxx z internetu (například xxxxxxxxxxxxxxx zadních xxxxxx (xxxxxxxx), xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx systému, útoky XXX nebo xxxxxx xxxxxxxxxx)

1.3

Xxxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx (například prostřednictvím XXX média xxxx xxxxxxxxxx jiných xxxxx x&xxxx;xxxxxxx)

2

Xxxxxxxx xxxxxx back-end xxxxxxx s dopadem na xxxxxx xxxxxxx

2.1

Xxxx na xxxx-xxx xxxxxx xxxxxxx xxxx xxxxxxxxx, například xxx, xx xxxxxxx xxxxxxxxx s vozidly x&xxxx;xxxxxxxxxxx xxxxxx, na xxxxx xxxxxxx xxxxxxxxx

3

Xxxxxx nebo xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xx xxxx-xxx xxxxxxxxx („xxxxxxxx údajů“)

3.1

Zneužití xxxxxxxxx xx xxxxxx xxxxxxxxxxx (xxxx xxxxxxxxx xxxxxxxxxxxx)

3.2

Xxxxxx informací x&xxxx;xxxxxx. Xxxxxxx údaje xxxxx xxx ztraceny x&xxxx;xxxxxxxx xxxxx xxxx xxxxx, xxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxx cloudových xxxxxx.

3.3

Xxxxxxxxxxx přístup x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx (backdoor), xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx, útoky XXX xxxx xxxxxx prostředky)

3.4

Neoprávněný xxxxxxx přístup k serveru (xxxxxxxxx prostřednictvím USB xxxxx xxxx xxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxx)

3.5

Xxxx xxxxxxxxx neúmyslným xxxxxxxx xxxxx (např. chyby xx správě systému)

4.3.2

Hrozby xxx vozidla xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx

4

Xxxxxxxx xxxxxxxxxxx zpráv xxxx xxxxx xxxxxxxxxxx xxxxxxxx (xxxxxxxx)

4.1

Xxxxxxxx podvržených xxxxx xxxxxxxxx se xx xxxxx xxxxx (xxxx. x&xxxx;X2X xxxxxxxxxx xxxxxxxxxxx xxxxxxxx 802.11p xxx xxxxx x&xxxx;xxxxxxx, xxxxx XXXX xxx.)

4.2

Xxxx typu „Xxxxx“ (podvrh, xxxxx xxxxxxxx xxxxxxxxx množství xxxxxxx xxxxxxx xx xxxxxxx)

5

Xxxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxx jiných xxxx xxxx/xxxxx uchovávaných xxxxxxxx

5.1

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx, xxxxxxxxx vložením upraveného xxxxxxxxx kódu xx xxxx xxx

5.2

Xxxxxxxxxxx kanály xxxxxxxx manipulaci s daty xxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxx

5.3

Xxxxxxxxxxx xxxxxx umožňují xxxxxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxxx xxxxxxx

5.4

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxxx xxxxxxx

5.5

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxx xxx xx xxxxxxx (xxxxx xxx/xxxx)

6

Xxxxxxxxxxx xxxxxx xxxxxxxx přijetí xxxxxxxxxxxxxxx/xxxxxxxxxxxxxx xxxxx xxxx xxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xx xxxxx relace/nebo xxxxxxxxx xxxxxxx

6.1

Xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxx nedůvěryhodného zdroje

6.2

Útok xxxx „xxx in xxx xxxxxx“/xxxx xxxxxx

6.3

Xxxx xxxxxxxxxx signálu, například xxxx na xxxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx neaktuální xxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx nebo xxxxxxxx brány.

7

K informacím xxx xxxxxx xxxxxx xxxxxxx. Xxxxxxxxx odposlechem xx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx k citlivým xxxxxxxx nebo složkám

7.1

Zachycování xxxxxxxxx / rušení xxxxxxx / monitorování xxxxxxxxxx

7.2

Xxxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxx

8

Xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx kanálů x&xxxx;xxxxx xxxxxxx funkce xxxxxxx

8.1

Xxxxxxxx xxxxxxx xxxxxx zbytečných xxxxx do xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxx

8.2

Xxxx xxxx „xxxxx xxxx“, xxx xxxxxx xx xxxxxxx schopen xxxxxxxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxx komunikaci xxxx xxxx.

9

Xxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxxxxxx přístup x&xxxx;xxxxxxxx xxxxxxx.

9.1

Xxxxxxxxxxx xxxxxxxx je xxxxxxx xxxxxx privilegovaný xxxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxx.

10

Xxxx xxxxx prostřednictvím xxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxx vozidla

10.1

Virus infikující xxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx médií

11

Zprávy přijaté xxxxxxxx (xxxx. X2X xxxx xxxxxxxxxxxx xxxxxx) xxxx x&xxxx;xxx xxxxxxxxx xxxxxxxx xxxxxxxx obsah

11.1

Škodlivé xxxxxxx zprávy (xxxx. xxx řídicích xxxxxxxx XXX)

11.2

Xxxxxxxx xxxxxx V2X xxxxxx, např. zprávy xxxxxxx vozidlu infrastrukturou xxxx zprávy mezi xxxxxxx (xxxx. XXX, XXXX)

11.3

Xxxxxxxx xxxxxxxxxxxx xxxxxx

11.4

Xxxxxxxx xxxxxxxxxxxx zprávy (xxxx. xxxxxx xxxxxxx xxxxxxxxx xx výrobce xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx/xxxxxxx/xxxxxx)

4.3.3

Xxxxxx xxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx

12

Xxxxxxxx xxxx nesprávné xxxxxxx postupů xxxxxxxxxxx

12.1

Xxxxxxxx xxxxxxx xxxxxxxxxx aktualizace xxxxxxxx. Xx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxx nebo xxxxxxxx.

12.2

Xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx/xxxxxxxxx xxxxxxxxx. Xx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.

12.3

Xx softwarem xx xxxx aktualizací xxxxxxxxxxxx (xxxx došlo x&xxxx;xxxx xxxxxxxxx), xxxxxx xxxxxx xxxxxxxxxxx xxxxx narušen.

12.4

Zneužití xxxxxxxxxxxxxxxx klíčů xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx neplatnou xxxxxxxxxxx

13

Xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx.

13.1

Xxxx xxxxxxxx xxxxxx xxxx aktualizačnímu xxxxxxx nebo xxxx, xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx x/xxxx xxxxxxxxxxx xxxxxx určených xxx xxxxxxxxx xxxxxxxxx

4.3.4

Xxxxxx xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx jednáním xxxxxxxxxxx xxxxxxxxxxxx xxxx

15

Xxxxxxxxx osoby xxxx xxxxxxx provést xxxxx, kterými by xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxx

15.1

Xxxxxxx xxxx (např. xxxxxxxx, xxxxxxxxxxxx nebo xxxxxxxxx xxxxxx) může xxx zmanipulována x&xxxx;xxxxxxxxxxx xxxxxxx škodlivého kódu xxxx x&xxxx;xxxxxxxx útoku

15.2

Nejsou xxxxxxxxxx xxxxxxxxxx bezpečnostní xxxxxxx

4.3.5

Xxxxxx xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx vnější xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx

16

Xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx vozidla xxxxxxxx xxxxxxxxxxxx xxxx, xxxx xx xxxx xxxxx xxxx. telematiky; systémů, xxxxx umožňují vzdálené xxxxxxxx; x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx

16.1

Xxxxxxxxxx s funkcemi xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx, jako je xxxxxxxx xxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx

16.2

Xxxxxxxxxx s telematickými xxxxxxx xxxxxxx (xxxx. x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx xxxxx nákladního xxxxxxxx)

16.3

Xxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx senzorů

17

Nahraný xxxxxxxx xxxxx xxxxxx, xxxx. xxxxxxx aplikace, xxxxxxx jako xxxxxxxxxx x&xxxx;xxxxx xx systémy xxxxxxx

17.1

Xxxxxxxxx xxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx jako xxxxxxxxxx x&xxxx;xxxxx xx xxxxxxx xxxxxxx

18

Xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx rozhraním, xxxx. xxxxxx portu USB xxxx XXX, xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxx

18.1

Xxxxxxx vnějších xxxxxxxx, xxxx xxxx xxxxx XXX xxxx xxxx xxxxx, xxxx xxxxxxx pro útok, xxxxxxxxx xxxxxxxxxxxxxxx vložení xxxxxxxxxx xxxx

18.2

Xxxxxxxxx média xxxxxxxxxxxx virem k systému xxxxxxx

18.3

Xxxxxxx xxxxxxxx pro xxxxxxxxxxxx xxxxxxx (xxxx. xxxxxxxx xxxxxxxxxxx prostřednictvím xxxxx XXX) k útoku, xxxx. xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx vozidla (xxxxx xxxx nepřímo)

4.3.6

Ohrožení xxxxx/xxxx xxxxxxx

19

Xxxxxxxx xxxxx/xxxx xxxxxxx

19.1

Xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx (xxxxxxxxx výrobků)

19.2

Neoprávněný xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx, xxxx je xxxxxx xxxxxxxx, informace x&xxxx;xxxxxxxxx účtu, xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxx atd.

19.3

Extrakce xxxxxxxxxxxxxxxx xxxxx

20

Xxxxxxxxxx s údaji/kódem xxxxxxx

20.1

Xxxxxxxxx/xxxxxxxxxx xxxxx elektronického xxxxxxxxxxxxxxx xxxxx xxxxxxx

20.2

Xxxxxxxx xxxxxxxxxx Xxxxxxxxx xxxxx xxxxxxxx xxxx při komunikaci xx xxxxxxx xxxxxxx xxxx x&xxxx;xxxx-xxx systémy xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx

20.3

Xxxxxxxx k obcházení monitorovacích xxxxxxx (xxxx. hacking/tampering/blokování xxxxx, jako xxxx xxxxx XXX, xxxx xxxxx xxxx)

20.4

Xxxxxxxxxx s daty xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx vozidla (xxxx. počet ujetých xxxxxxxxx, rychlost xxxxx, xxxxx xxxxx xxx.)

20.5

Xxxxxxxxxxx xxxxx xxxxxxxxxxx diagnostických xxxxx

21

Xxxxx údajů/kódu

21.1

Neoprávněné xxxxxx xxxx xxxxxx údajů x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx

22

Xxxxxxxxx xxxxxxxxxx kódu

22.2

Instalace xxxx xxxxxxxx škodlivého kódu

23

Instalace xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxx

23.1

Xxxxxxxxx xxxxxxxx xxxxxxxx systému xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx

24

Xxxxxxxx systémů xxxx xxxxxxx

24.1

Xxxx xxxxxxxx xxxxxx, xxx xxx xx xxxxxxx xxxx vyvolat xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx XXX xxxx xxxxxxxxx xxxxx xx jednotce ECU xxxxxxxxxxxxxxx rychlého xxxxxxxx xxxxx.

25

Xxxxxxxxxx s parametry xxxxxxx

25.1

Xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx klíčových xxxxxx xxxxxxx, xxxx xxxx xxxxx o brzdách, xxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxx xxx.

25.2

Xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx xxxx. napájecí xxxxxx x&xxxx;xxxxxx, teplota xxxxxxx xxx.

4.3.7

Xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx, pokud by xxxxxx dostatečně xxxxxxxx xxxx xxxxxxxxxxx

26

Xxxxxxxxx xxxxxxxxxxx xxxxx být ohroženy xxxx nejsou správně xxxxxxx

26.1

Xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxx doby xxxxxxxxx umožňuje útočníkovi xxxxxxxx šifrování

26.2

Nedostatečné používání xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx systémů

26.3

Používání zastaralých xxxxxxxxxxxxxxxx algoritmů, xxxxxxx xxxxxxxxxxxx xxxx xxxxxx xxxx xxx skončila

27

Části xxxx xxxxxxxx by xxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx útoku xx xxxxxxx

27.1

Xxxxxxxx xxxx xxxxxxxx, xxxxx xx xxxxxxx xxx, aby xxxxxxx xxxx, nebo xxxxx xxxxxxxxx xxxxxxxxxxx kritéria xxx xxxxxxxxx xxxxx

28

Xxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxx zranitelností

28.1

Chyby x&xxxx;xxxxxxxx Xxxxx v softwaru xxxxx poskytnout xxxxxx xxx zneužitelné xxxxxxxxxxxxx. Xx platí zejména x&xxxx;xxxxxxx, xx software xxxxx xxxxxxxx, xxx xx xxxxxxx, že xxx xxxxxxxxxx xxxxx xxxxx, x xxxxxxx xx xxxxxx výskytu xxxxxxxxx chyb x&xxxx;xxxx.

28.2

Xxxxxxx xxxxxxxxxx x&xxxx;xxxxxx (xxxx. xxxxx pro xxxxxx, XXXX xxxxx, mikroprocesorů, xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxxx xxx.) xxxx xxxxxxx xxxxxxx k jednotce XXX xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx

29

Xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx

29.1

Xxxxxxxx xxxxxx xxxxx xxxxx xxxxxxxxxx xxxx Xxxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx

29.2

Xxxxxxxxx xxxxxxxx sítí xx xxxxxx xxxxxxx kontroly. Xxxxxxxxxx příkladem xx xxxxxxx xxxxxxxxxxxx síťových xxxx xxxx xxxxxxxxxxxx xxxx (xxxx xxxx xxxxx xxxx nákladním xxxxxxxx a přívěsem) x&xxxx;xxxxxxx xxxxxxx a získání přístupu x&xxxx;xxxxx síťovým segmentům xx xxxxxx provádění xxxxxxxxxx xxxxx, jako xx zasílání libovolných xxxxx xxxxxxxx XXX.

31

Xx xxxxx neúmyslný xxxxxx xxxxx

31.1

Xxxx xxxxxxxxx X&xxxx;xxxxx xxxxxxxx údajů xxxx xxxxx xxx xxxxx xxxxxxxxx xxxxxxxxxx (xxxx. x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx).

32

Xxxxxxx xxxxxxxxxx xx xxxxxxx může xxxxxxx xxxx

32.1

Xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx. xxxxxxxx neautorizovaného xxxxxxxxxxxxxx xxxxxxxxxxxx vybavení xx xxxxxxx x&xxxx;xxxxx xxxxxxx xxxx typu „xxx-xx-xxx-xxxxxx“

Xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx hardwaru (xxxx. senzorů) xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxx s informacemi xxxxxxxxxxxxx xxxxxxxx (xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxxxxxx xxxxxxxx, který xx xxxxxxxx x&xxxx;xxxxxxxxxx)

Xxxx B. Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxx xx xxxxxxx

1.

Xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx kanály xxxxxxx

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X1.

Xxxxxxx&xxxx;X1

Xxxxxxxxxx opatření xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx

Xxxxx xx tabulku A1

Hrozby xxx „xxxxxxxxxxx xxxxxx xxxxxxx“

Xxxxx

Xxxxxxxxxx xxxxxxxx

4.1

Xxxxxxxx podvržených zpráv (xxxx. u V2X komunikace xxxxxxxxxxx xxxxxxxx 802.11x xxx xxxxx v konvoji, xxxxx XXXX atd.) xxxxxxxxx se xx xxxxx xxxxx

X10

Xxxxxxx xxxxx xxxxxxx a neporušenost xxxxx, xxxxx xxxxxx

4.2

Xxxx xxxx „Xxxxx“ (xxxxxx, xxxxx xxxxxxxx existenci xxxxxxxx xxxxxxx xxxxxxx xx xxxxxxx)

X11

Xxx ukládání kryptografických xxxxx musí xxx xxxxxxxx xxxxxxxxxxxx mechanismy (xxxx. používání xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx)

5.1

Xxxxxxxxxxx kanály xxxxxxxx neoprávněné vložení xxxx xx úložiště xxxxxxx, xxxxxxxxx vložením xxxxxxxxxx xxxxxxxxx kódu xx toku dat

M10

M6

Vozidlo xxxxx pravost x&xxxx;xxxxxxxxxxxx xxxxx, xxxxx xxxxxx

Xxx xx minimalizovala rizika, xxxx xxxxxxx zahrnovat xxxxxxxxxx již xx xxxxxx

5.2

Xxxxxxxxxxx kanály xxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx vozidla

M7

K ochraně xxxxxxxxxxx údajů/kódu xx xxxxxxx techniky x&xxxx;xxxxxxxx xxxxxx xxxxxxxx

5.3

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx dat xxxx kódu v úložišti xxxxxxx

5.4

21.1

Xxxxxxxxxxx kanály umožňují xxxxx xxx nebo xxxx v úložišti xxxxxxx

5.5

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxx xxxx xxxx xx xxxxxxx xxxxxxx (xxxxx xxx/xxxx)

6.1

Xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx nebo nedůvěryhodného xxxxxx

X10

Xxxxxxx ověří xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx, xxxxx xxxxxx

6.2

Xxxx typu „man xx xxx xxxxxx“/xxxx xxxxxx

X10

Xxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx zpráv, xxxxx xxxxxx

6.3

Xxxx opakováním xxxxxxx, xxxxxxxxx útok na xxxxxxxxxxx xxxxx může xxxxxxx útočníkovi xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxx jednotky xxxxxx xxxx xxxxxxxx xxxxx.

7.1

Xxxxxxxxxxx xxxxxxxxx / xxxxxx xxxxxxx / xxxxxxxxxxxx xxxxxxxxxx

X12

Xxxxxxx xxxxx xxxxxxxx xx vozidla xxxx x&xxxx;xxxxxxx jsou xxxxxxxx

7.2

Xxxxxxx xxxxxxxxxxxxx xxxxxxxx k souborům xxxx xxxxx

X8

Xxxx xxxxxx xxxxxxx a řízení xxxxxxxx xx neoprávněné osoby xxxxxx mít xxxxxxx xxxxxx xxxxxxx k osobním xxxxxx xxxx xxxxxxxxx xxxxxxxxxx údajům. Xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

8.1

Xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxx xx xxxxxxxxxxxx systému xxxxxxx, xxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxx způsobem

M13

Použijí xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx služby x&xxxx;xxxxxxxx xx z takového útoku

8.2

Útok xxxx „xxxxx hole“, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxx blokováním xxxxxxx xxxxx xx xxxxxx xxxxxxx

X13

Xxxxxxx se opatření x&xxxx;xxxxxxxxxx útoku xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xx x&xxxx;xxxxxxxx xxxxx

9.1

Xxxxxxxxxxx xxxxxxxx xx xxxxxxx získat xxxxxxxxxxxxx xxxxxxx, například x&xxxx;xxxx xxxxxxx

X9

Xxxxxxx xx xxxxxxxx pro xxxxxxxxxxx xxxxxxxxxxxxx přístupu a pro xxxx xxxxxxxxxx

10.1

Xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxx

X14

Xxxx by xxx xxxxxxx xxxxxxxx xx xxxxxxx xxxxxxx xxxxx xxxxx/xxxxxxx

11.1

Xxxxxxxx xxxxxxx xxxxxx (xxxx. xxxxxx XXX)

X15

Xxxx by xxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxx zpráv xxxx xxxxxxx

11.2

Xxxxxxxx xxxxxx X2X xxxxxx, např. xxxxxx zaslané xxxxxxx xxxxxxxxxxxxxxx nebo xxxxxx xxxx vozidly (např. XXX, XXXX)

X10

Xxxxxxx ověří xxxxxxx a neporušenost zpráv, xxxxx xxxxxx

11.3

Xxxxxxxx diagnostické xxxxxx

11.4

Xxxxxxxx xxxxxxxxxxxx xxxxxx (xxxx. zprávy xxxxxxx xxxxxxxxx od xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx/xxxxxxx/xxxxxx)

2.

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx

Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxx uvedena x&xxxx;xxxxxxx X2.

Xxxxxxx&xxxx;X2

Xxxxxxxxxx opatření pro xxxxxx xxxxxxxxxxx s procesem xxxxxxxxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx xxx xxxxxx xxxxxxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

12.1

Xxxxxxxx xxxxxxx bezdrátové xxxxxxxxxxx xxxxxxxx. Xx xxxx xxxxxxxxx spadá x&xxxx;xxxxxxxxx xxxxxxxxxxx systému xxxx firmwaru.

M16

Použijí se xxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx

12.2

Xxxxxxxx xxxxxxx xxxxxxxxxxx softwaru x&xxxx;xxxxxxxx xxxxxxxxx/xxxxxxxxx xxxxxxxxx. Do xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx firmwaru.

12.3

Se softwarem xx před xxxxxxxxxxx xxxxxxxxxxxx (čímž došlo x&xxxx;xxxx poškození), ačkoli xxxxxx xxxxxxxxxxx xxxxx xxxxxxx.

12.4

Xxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx softwaru xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx

X11

Xxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxx xxx xxxxxxxx mechanismy xxxxxxxxxxx.

13.1

Xxxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxx síti, xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx softwaru x/xxxx odblokování xxxxxx xxxxxxxx xxx konkrétní xxxxxxxxx

X3

Xxxx být zavedeny xxxxxxxxxx zabezpečení xxxx-xxx xxxxxxx. Pro xxxx-xxx xxxxxxx, které xxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxxx služeb, xxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxx výpadku xxxxxxx. Xxxxxxx mechanismů xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

3.

Xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx

Xxxxxxxxxx xxxxxxxx xxx xxxxxx související x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx kybernetický xxxx xxxx xxxxxxx x&xxxx;xxxxxxx X3.

Xxxxxxx&xxxx;X3

Xxxxxxxxxx opatření xxx xxxxxx související x&xxxx;xxxxxxxxxxxx xxxxxxx jednáním umožňujícím xxxxxxxxxxxx xxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

15.1

Xxxxxxx xxxx (xxxx. vlastník, xxxxxxxxxxxx xxxx xxxxxxxxx xxxxxx) xxxx být xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxx x&xxxx;xxxxxxxx xxxxx

X18

Xxxxx zavedena xxxxxxxx pro definování x&xxxx;xxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx práv xx xxxxxxx xxxxxx nejnižších xxxxxxx xxxxxxxxx.

15.2

Xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx

X19

Xxxxxxxxxx xxxxxxx, aby xxxxxxxxxxxx xxxxxxx byly xxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx v souvislosti x&xxxx;xxxxxxx xxxxxxxxxxxxxx funkcí.

4.

Zmírňující xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx s vnější xxxxxxxxxxxx a připojeními xxxx xxxxxxx x&xxxx;xxxxxxx X4.

Xxxxxxx&xxxx;X4

Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxxxx s vnější xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx

Xxxxx na xxxxxxx&xxxx;X1

Xxxxxx xxx vnější xxxxxxxxxxx x&xxxx;xxxxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

16.1

Xxxxxxxxxx s funkcemi xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx, xxxx xx xxxxxxxx klíč, xxxxxxxxxx a nabíjecí xxxxx

X20

Xxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxx zavedeny xxxxxxxxxx xxxxxxxxxxx.

16.2

Xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx vozidel (xxxx. x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx xxxxx nákladního prostoru)

16.3

Rušení xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxx

17.1

Xxxxxxxxx xxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx softwaru xxxxxxx xxxx prostředek x&xxxx;xxxxx xx xxxxxxx xxxxxxx

X21

Xxxxxxxx xxxx xxx xxxxxxxx z hlediska xxxxxxxxxxx, xxxxxx x&xxxx;xxxx xxxxxxxxx xxxx xxx xxxxxxxx.

Xxxx xxx xxxxxxxx bezpečnostní xxxxxxxxxx, které minimalizují xxxxxx, xxxxx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxx je xxxxx xxx xxxxxxxxx ve xxxxxxx, xxxx jehož xxxxxxxxx xxx xxxxxxxx

18.1

Xxxxxxx xxxxxxxx rozhraní, jako xxxx porty XXX xxxx xxxx xxxxx, xxxx xxxxxxx xxx xxxx, například xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx

X22

Xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx vnějších xxxxxxxx

18.2

Xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx vozidla

18.3

Použití zařízení xxx xxxxxxxxxxxx xxxxxxx (xxxx. xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxx OBD) x&xxxx;xxxxx, např. xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx vozidla (xxxxx nebo xxxxxxx)

X22

Xxxx xxx zavedeny mechanismy xxxxxxxxxxx vnějších xxxxxxxx

5.

Xxxxxxxxxx xxxxxxxx pro xxxxxxxxxxx xxxx xxxxx nebo xxxxxxxx xxx útok

Zmírňující xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx xxxxx a motivy xxx xxxx xxxx uvedena x&xxxx;xxxxxxx X5.

Xxxxxxx&xxxx;X5

Xxxxxxxxxx opatření xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx xxxxx x&xxxx;xxxxxx xxx útok

Odkaz xx xxxxxxx&xxxx;X1

Xxxxxx xxx xxxxxxxxxxx cíle xxxxx x&xxxx;xxxxxx pro útok

Odkaz

Zmírňující xxxxxxxx

19.1

Xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx xx systémů xxxxxxx (xxxxxxxxx xxxxxxx / xxxxxxxx xxxxxxxx)

X7

X&xxxx;xxxxxxx xxxxxxxxxxx xxx/xxxx xx xxxxxxx techniky a koncepce xxxxxx xxxxxxxx Xxxxxxx xxxxxxxxxx zabezpečení lze xxxxxx x&xxxx;XXXXX

19.2

Xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx o majiteli xxxxxxx, xxxx xx xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxx, xxxxxxxxx x&xxxx;xxxxxxxx, informace x&xxxx;xxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxx xxx.

X8

Xxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx xx neoprávněné xxxxx xxxxxx xxx možnost xxxxxx xxxxxxx k osobním xxxxxx nebo xxxxxxxxx xxxxxxxxxx xxxxxx. Příklad xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

19.3

Xxxxxxxx xxxxxxxxxxxxxxxx xxxxx

X11

Xxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxx být xxxxxxxx xxxxxxxxxxxx mechanismy, xxxx. xxxxxxxxx bezpečnostních xxxxxx

20.1

Xxxxxxxxx/xxxxxxxxxx xxxxx elektronického xxxxxxxxxxxxxxx xxxxx xxxxxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx dat/kódu se xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx Příklad xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

20.2

Xxxxxxxx totožnosti Xxxxxxxxx pokud xxxxxxxx xxxx při xxxxxxxxxx xx xxxxxxx xxxxxxx xxxx x&xxxx;xxxx-xxx systémy xxxxxxx zobrazovat xxxxx xxxxxxxxx

20.3

Xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx (např. hacking/tampering/blokování xxxxx, xxxx xxxx xxxxx XXX, nebo xxxxx xxxx)

X7

X&xxxx;xxxxxxx xxxxxxxxxxx xxx/xxxx se xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx Příklad xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

Xxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxx xx xxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxx xx xxxxx xxx xxxxxxxx porovnáváním xxxxx x&xxxx;xxxxxxx zdrojů xxxxxxxxx

20.4

Xxxxxxxxxx x&xxxx;xxxx xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx (xxxx. xxxxx xxxxxxx kilometrů, xxxxxxxx xxxxx, xxxxx xxxxx xxx.)

20.5

Xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx

21.1

Xxxxxxxxxxx mazání xxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx událostí

M7

K ochraně xxxxxxxxxxx xxx/xxxx se xxxxxxx techniky x&xxxx;xxxxxxxx xxxxxx xxxxxxxx Příklad xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

22.2

Xxxxxxxxx xxxx xxxxxxxx škodlivého xxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx xxx/xxxx se xxxxxxx techniky x&xxxx;xxxxxxxx xxxxxx přístupu Příklad xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

23.1

Xxxxxxxxx softwaru xxxxxxxx xxxxxxx vozidla xxxx informačního xxxxxxx

24.1

Xxxx xxxxxxxx xxxxxx, ten xxx na xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx sběrnice řídicí xxxxxxxx XXX xxxx xxxxxxxxx xxxxx xx xxxxxxxx XXX xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxx.

X13

Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx odepření xxxxxx x&xxxx;xxxxxxxx xx x&xxxx;xxxxxxxx xxxxx

25.1

Xxxxxxxxxxx xxxxxxx umožňující xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx funkcí xxxxxxx, xxxx xxxx xxxxx x&xxxx;xxxxxxx, xxxxxxx xxxxxxx xxx aktivaci airbagů xxx.

X7

X&xxxx;xxxxxxx xxxxxxxxxxx xxx/xxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx řízení xxxxxxxx Xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

25.2

Xxxxxxxxxxx xxxxxxx umožňující xxxxxxxxx xxxxxxxxx konfigurace, xxxx xxxx. xxxxxxxx xxxxxx x&xxxx;xxxxxx, xxxxxxx xxxxxxx xxx.

6.

Xxxxxxxxxx xxxxxxxx pro xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx xxxxx být xxxxxxxx, pokud by xxxxxx dostatečně xxxxxxxx xxxx zabezpečeny

Zmírňující xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx, xxxxx xx mohly xxx xxxxxxxx, pokud by xxxxxx xxxxxxxxxx xxxxxxxx xxxx zabezpečeny, xxxx xxxxxxx x&xxxx;xxxxxxx X6.

Xxxxxxx&xxxx;X6

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx, xxxxx xx mohly xxx xxxxxxxx, pokud xx xxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx související x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx, xxxxx xx xxxxx být xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx chráněny xxxx zabezpečeny

Odkaz

Zmírňující xxxxxxxx

26.1

Xxxxxxxxx xxxxxxxx xxxxxxxxxxx klíčů x&xxxx;xxxxxx xxxx xxxxxxxxx xxxxxxxx útočníkovi xxxxxxxx xxxxxxxxx

X23

Xxxx být xxxxxxxxxx xxxxxxxxx xxxxxxx kybernetické xxxxxxxxxxx v oblasti xxxxxx xxxxxxxx x&xxxx;xxxxxxxx

26.2

Xxxxxxxxxxxx používání xxxxxxxxxxx xxxxxxxxx k ochraně xxxxxxxxx xxxxxxx

26.3

Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx algoritmů

27.1

Hardware xxxx xxxxxxxx, xxxxx je xxxxxxx xxx, aby xxxxxxx útok, nebo xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxx zastavení xxxxx

X23

Xxxx být dodržovány xxxxxxxxx postupy xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxx a hardwaru

28.1

Chyby x&xxxx;xxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxx zneužitelné xxxxxxxxxxxxx. Xx xxxxx xxxxxxx x&xxxx;xxxxxxx, že xxxxxxxx xxxxx xxxxxxxx, xxx xx ověřilo, xx xxx xxxxxxxxxx xxxxx xxxxx, a snížilo xx xxxxxx xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxx.

X23

Xxxx xxx xxxxxxxxxx osvědčené xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx.

Xxxxxxxxx kybernetické bezpečnosti x&xxxx;xxxxxxxxxxxxx pokrytím xxxxxx

28.2

Xxxxxxx xxxxxxxxxx x&xxxx;xxxxxx (xxxx. xxxxx xxx ladění, XXXX portů, mikroprocesorů, xxxxxxxxxxxx xxxxxxxxxxx, přístupových xxxxx atd.) může xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx ECU xxxx xxxxxx xxxxxxx s vyššími xxxxxxxxxxx

29.1

Xxxxxxxx xxxxxx xxxxx xxxxx otevřených xxxx Xxxxxxxxx umožňujících přístup x&xxxx;xxxxxxx xxxxxxxx

29.2

Xxxxxxxxx xxxxxxxx xxxx za účelem xxxxxxx xxxxxxxx Konkrétním xxxxxxxxx je využití xxxxxxxxxxxx xxxxxxxx bran xxxx xxxxxxxxxxxx xxxx (xxxx jsou xxxxx xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx) x&xxxx;xxxxxxx ochrany x&xxxx;xxxxxxx xxxxxxxx k jiným xxxxxxx xxxxxxxxx za xxxxxx provádění škodlivých xxxxx, xxxx xx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx CAN.

M23

Musí xxx xxxxxxxxxx xxxxxxxxx postupy xxxxxxxxxxxx xxxxxxxxxxx v oblasti xxxxxx xxxxxxxx x&xxxx;xxxxxxxx.

Xxxx xxx xxxxxxxxxx osvědčené xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx

7.

Xxxxxxxxxx xxxxxxxx xxx ztrátu xxxx xxxx xxx z vozidla

Zmírňující xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx úniku xxx x&xxxx;xxxxxxx jsou xxxxxxx x&xxxx;xxxxxxx X7.

Xxxxxxx&xxxx;X7

Xxxxxxxxxx xxxxxxxx xxx xxxxxx související x&xxxx;xxxxxxxx ztráty nebo xxxxx dat z vozidla

Odkaz xx xxxxxxx&xxxx;X1

Xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx nebo xxxxx dat x&xxxx;xxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

31.1

Xxxx informací X&xxxx;xxxxx xxxxxxxx údajů xxxx xxxxx xxx xxxxx xxxxxxxxx xxxxxxxxxx (xxxx. x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx).

X24

Xxxxxxxxxx xxxxxxxx xxxxx se xxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxx integrity a důvěrnosti xxxxx.

8.

Xxxxxxxxxx xxxxxxxx proti xxxxxxx xxxxxxxxxx se xxxxxxx xx xxxxxx xxxxxxxx útoku

Zmírňující xxxxxxxx xxx hrozby související x&xxxx;xxxxxxxx xxxxxxxxxx xx xxxxxxx za účelem xxxxxxxx útoku jsou xxxxxxx v tabulce X8.

Xxxxxxx&xxxx;X8

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx s fyzickou xxxxxxxxxx xx xxxxxxx za xxxxxx umožnění xxxxx

Xxxxx xx tabulku A1

Hrozba fyzické xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxxx xxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

32.1

Xxxxxxxxxx s OEM xxxxxxxxxxx xxxxxxxxx, xxxx. xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx vozidla x&xxxx;xxxxx umožnit útok xxxx „xxx-xx-xxx-xxxxxx“

X9

Xxxxxxx se xxxxxxxx xxx předcházení xxxxxxxxxxxxx přístupu a pro xxxx xxxxxxxxxx

Xxxx C. Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxx na xxxxxxx xxxxxxx

1.

Xxxxxxxxxx xxxxxxxx xxx back-end xxxxxxx

Xxxxxxxxxx xxxxxxxx pro hrozby xxxxxxxxxxx s back-end xxxxxxx xxxx xxxxxxx v tabulce X1.

Xxxxxxx&xxxx;X1

Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxxxx x&xxxx;xxxx-xxx xxxxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx xxx back-end xxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

1.1 &xxx; 3.1

Zneužití xxxxxxxxx xx xxxxxx xxxxxxxxxxx (xxxx xxxxxxxxx xxxxxxxxxxxx)

X1

Xxxx-xxx xxxxxxx musí xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx zaměstnanci

1.2 &xxx; 3.3

Xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx z internetu (xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx (xxxxxxxx), xxxxxxxxxxxx zranitelnostmi xxxxxxxx systému, útoky XXX xxxx xxxxxx xxxxxxxxxx)

X2

Xxxx-xxx xxxxxxx xxxx xxx xxxxxxxx bezpečnostními xxxxxxxxxx minimalizujícími xxxxxx xxxxxxxxxxxxx přístupu Xxxxxxx xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

1.3 &xxx; 3.4

Xxxxxxxxxxx fyzický přístup x&xxxx;xxxxxxx (xxxxxxxxx xxxxxxxxxxxxxxx XXX xxxxx nebo xxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxx)

X8

Xxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxx xxxxxx xxx xxxxxxx získat xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx.

2.1

Xxxx xx xxxx-xxx xxxxxx xxxxxxx xxxx xxxxxxxxx, xxxxxxxxx xxx, xx xxxxxxx interakci x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xx xxxxx vozidla xxxxxxxxx

X3

Xxxx být zavedeny xxxxxxxxxx xxxxxxxxxxx xxxx-xxx xxxxxxx. Pro xxxx-xxx xxxxxxx, které xxxx xxxxxxxx důležité pro xxxxxxxxxxx služeb, xxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxx xxxxxxx systému. Xxxxxxx xxxxxxxxxx zabezpečení xxx nalézt x&xxxx;XXXXX

3.2

Xxxxxx xxxxxxxxx x&xxxx;xxxxxx. Xxxxxxx xxxxx mohou xxx xxxxxxxx x&xxxx;xxxxxxxx útoků xxxx xxxxx, pokud xxxx uloženy u externích xxxxxxxxxxxxx cloudových xxxxxx.

X4

Xxxx xxx xxxxxxxx mechanismy xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx s cloudovými xxxxxxxx. Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx lze nalézt x&xxxx;xxxxxxxx pro cloud xxxxxxxxx xxxxxxxx XXXXX x&xxxx;xxxxxxxxx XXXX.

3.5

Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx údajů (xxxx. xxxxx ve xxxxxx xxxxxxx, ukládání xxx xx xxxxxxxxx xxxxxxx)

X5

Xxxx-xxx systémy xxxx xxx chráněny xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxx xxx Příklad xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

2.

Xxxxxxxxxx xxxxxxxx xxx nezamýšlené lidské xxxxxxx

Xxxxxxxxxx opatření xxx xxxxxx xxxxxxxxxxx s nezamýšleným xxxxxxx jednáním xxxx xxxxxxx x&xxxx;xxxxxxx X2.

Xxxxxxx&xxxx;X2

Xxxxxxxxxx xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx

Xxxxx na xxxxxxx&xxxx;X1

Xxxxxx xxxxxxxxxxx s nezamýšleným xxxxxxx xxxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

15.1

Xxxxxxx oběť (xxxx. xxxxxxxx, provozovatel xxxx pracovník xxxxxx) xxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx škodlivého xxxx xxxx k umožnění xxxxx

X18

Xxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxx a řízení xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxx na xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx.

15.2

Xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx postupy

M19

Organizace xxxxxxx, xxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx s řízením xxxxxxxxxxxxxx xxxxxx.

3.

Xxxxxxxxxx xxxxxxxx xxx xxxxxx fyzické xxxxxx xxx

Xxxxxxxxxx xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxx fyzické xxxxxx xxx jsou xxxxxxx x&xxxx;xxxxxxx X3.

Xxxxxxx&xxxx;X3

Xxxxxxxxxx xxxxxxxx xxx hrozby související x&xxxx;xxxxxxx fyzické xxxxxx xxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx xxxxxxx ztráty xxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

30.1

Xxxxx xxxxxxxxx třetí xxxxxxx. Xxxxxxx xxxx xxxxx xxx ztracena xxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx škod xxx xxxxxxxx nehodě xxxx x&xxxx;xxxxxxx krádeže.

M24

Uchovávání xxxxxxxx xxxxx se xxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx. Příklady mechanismů xxxxxxxxxxx lze xxxxxx x&xxxx;XXX/XX27/XX5

30.2

Xxxxxx xxx x&xxxx;xxxxxxxx xxxxxxxxx XXX (správy xxxxxxxxxxx xxxx) Uživatelská xxxx xxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx DRM.

30.3

Může xxxxx xx ztrátě xxxx xxxxxxxxx xxxxxxxxx dat x&xxxx;xxxxxxxx opotřebení XX xxxxxxxx, což xxxx xxxxxxxx navazující problémy (xxxxxxxxx x&xxxx;xxxxxxx xxxxx xxxxx).