Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX EVROPSKÉHO XXXXXXXXXX X&xxxx;XXXX (EU) 2022/2555

ze xxx 14. prosince 2022

x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx vysoké xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx nařízení (XX) č. 910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972 a o zrušení xxxxxxxx (XX) 2016/1148 (xxxxxxxx NIS 2)

(Xxxx x&xxxx;xxxxxxxx pro XXX)

XXXXXXXX XXXXXXXXX X&xxxx;XXXX EVROPSKÉ XXXX,

x&xxxx;xxxxxxx xx Smlouvu x&xxxx;xxxxxxxxx Xxxxxxxx xxxx, x&xxxx;xxxxxxx na xxxxxx&xxxx;114 xxxx xxxxxxx,

x&xxxx;xxxxxxx xx xxxxx Xxxxxxxx xxxxxx,

xx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx parlamentům,

s ohledem xx stanovisko Xxxxxxxx xxxxxxxxx banky (1),

s ohledem xx xxxxxxxxxx Evropského hospodářského x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),

xx xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxx,

x&xxxx;xxxxxxx s řádným xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),

xxxxxxxx k těmto xxxxxxx:

(1)

Xxxxx xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2016/1148&xxxx;(4) bylo xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx, zmírňovat xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx odvětvích x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxx xxx k bezpečnosti Xxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx a společnosti.

(2)

Od vstupu xxxxxxxx (EU) 2016/1148 x&xxxx;xxxxxxxx xxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx Xxxx dosaženo xxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxxxxx směrnice vyplynulo, xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxxx a regulačního xxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxx změnu x&xxxx;xxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx národních xxxxx xxx bezpečnost sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx a stanovením xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx a subjekty xxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxxxx ke xxxxxxxxxx xx úrovni Xxxx vytvořením xxxxxxx xxx spolupráci x&xxxx;xxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx týmů xxxx XXXXX. X&xxxx;xxxx xxxx úspěchy odhalil xxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxxx xxxxxxxxxx, xxxxx xx brání x&xxxx;xxxxxxx xxxxxx současných x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(3)

X&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxx a vzájemnou propojeností xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx x&xxxx;xxxxxxxxxx systémy xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx. Xxxxx vývoj xxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxx výzvy, xxxxx xxxxxxxx přizpůsobené, xxxxxxxxxxxx a inovativní xxxxxx xx všech xxxxxxxxx xxxxxxx. Xxxxx, xxxxxx, xxxxxxxxxxxxxxx, xxxxxxx xxxxxxx x&xxxx;xxxxx incidentů xxxxxxxxx x&xxxx;xxxxxxxxxxx značnou xxxxxx xxx fungování xxxx x&xxxx;xxxxxxxxxxxx systémů. V důsledku xxxx mohou incidenty xxxxxx provádění xxxxxxxxxxxxx xxxxxxxx na xxxxxxxx xxxx, xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx Xxxx. Xxxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx xxxx proto xxx řádné xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxx xxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxx faktorem, xxxxx mnoha kritickým xxxxxxxx umožňuje xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxx využívat xxxxxxxxxxxxx, xxxxxxxxxx a udržitelných xxxxxxx xxxxxxxxxxxx.

(4)

Xxxxxxx základem xxxxxxxx (XX) 2016/1148 xxx xxxxxx&xxxx;114 Smlouvy x&xxxx;xxxxxxxxx Xxxxxxxx xxxx (dále xxx „Smlouva x&xxxx;xxxxxxxxx XX“), jehož xxxxx xx xxxxxxxxx a fungování xxxxxxxxx trhu xxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxxxx bezpečnosti kladené xx subjekty xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxxx xxxxx značně xxxx xx xx xxxxx xxxxxxxxx, xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx dohledu. Xxxx xxxxxxx xxxx xxxxxxx s dalšími náklady x&xxxx;xxxxxxxxx xxxxxx pro xxxxxxxx, které nabízejí xxxxxxxxxxxx zboží xxxx xxxxxx. Xxxxxxxxx, jež xxxxxx xxxxx xxxxxxx xxxx a které se xxxx od požadavků, xxx ukládá xxxx xxxxxxx xxxx, xxxx xxxx s nimi xxxxxxx x&xxxx;xxxxxxx, xxxxx tyto xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx. Dále xx xxxxxxxxxxxxx, že xxxxx xxxxxxxxxxx xxxxxxxx nebo xxxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxx xxxxxxxx xxxxx xxxx xxx xxxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx k intenzitě xxxxxxxxxxxx výměny. Z přezkumu xxxxxxxx (EU) 2016/1148 xxxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxx provádění xxxxxxxxx xxxxx, x&xxxx;xx x&xxxx;xx xxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxx, jejíž xxxxxxxx xxxx xx značné xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx států. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx široký xxxxxxx xxx xxxxxxx, xxxxx jde x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxxxxx incidentů, xxxxx x&xxxx;xx byly xxxxxxxxx. Xxxx xxxxxxxxxx xxxx xxxxx xx xxxxxx xxxxxxxxx států provedeny xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxx existují x&xxxx;xxxxxxxxx ustanovení xxxxxxxx (XX) 2016/1148 xxxxxxxx xx dohledu x&xxxx;xxxxxxxx.

(5)

Xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx vnitřního xxxx x&xxxx;xxxxx xxx xxxxxxxx xxxxxx xx xxxx xxxxxxxxx x&xxxx;xxx, že xxxxxxxxx zejména xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxx xxxxxxx by x&xxxx;xxxxxxxx xxxxxxxx mohly xxxx x&xxxx;xxxxx zranitelnosti xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxxx hrozbám, xxxxx xx xxxxx xxxxxxxx xx celou Xxxx. Xxxxx xxxx xxxxxxxx xx xxxxxx xxxxxx xxxxxxx mezi xxxxxxxxx xxxxx odstranit, xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx upravujících xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx rámce, xxxxxxxxxx mechanismů xxxxxx xxxxxxxxxx příslušných orgánů x&xxxx;xxxxxx členském xxxxx, xxxxxxxxxxx seznamu xxxxxxx x&xxxx;xxxxxxxx, na xxx xx vztahují xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx účinných xxxxxxxxxx x&xxxx;xxxxxxxxxxxx opatření, xxx xxxx xxx xxxxxx xxxxxxxx těchto xxxxxxxxxx xxxxxxx. Xxxxxxxx (XX) 2016/1148 by proto xxxx xxx zrušena x&xxxx;xxxxxxxxx xxxxx xxxxxxxx.

(6)

Xx xxxxxxxx xxxxxxxx (XX) 2016/1148 xx xxxx xxx xxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx větší xxxx xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx a služeb, xxxxx xxxx zásadní význam xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx. Xxxxx xxxx xxxxxxxx je xxxxxxx xxxxxxxxx nedostatky x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx mezi xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx se ukázalo xxxx zastaralé, xxxxx xxxxxxxxxxxx důležitost odvětví xxxx xxxxxx z hlediska xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx xxxxxxxx xxxx.

(7)

Xxxxx xxxxxxxx (XX) 2016/1148 xxxx xxxxxxx xxxxx xxxxxxxxx za xxxxxx xxxxxxxx, xxxxx splňují xxxxxxxx xxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxx rozdíly xxxx xxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxx právní xxxxxxx pro xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxx o opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik x&xxxx;xxxxxxxxxx xxxxxxxxxx, by xxxx xxx stanoveno xxxxxxxx xxxxxxxxx, které xxxx subjekty, jež xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx. Xxxx xxxxxxxxx xx xxxx spočívat x&xxxx;xxxxxxxxx xxxxxxxx velikostního xxxxxxx, xxxxx kterého xx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx spadaly xxxxxxx subjekty, xxxxx xxx považovat za xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 přílohy doporučení Xxxxxx 2003/361/XX&xxxx;(5), nebo xxxxx xxxxxxxxxx xxxxxx, xxx xxxx xxx xxxxxxx xxxxxxx stanoveny x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx působí x&xxxx;xxxxxxxxx xxxx xxxxxxxxx xxxxx služeb xxxx xxxxxxxxxx činnosti, na xxx se vztahuje xxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxx xxxxxxxx, xx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxx ve smyslu xx.&xxxx;2 xxxx.&xxxx;2 x&xxxx;3 xxxxxxx xxxxxxx, xxxxx xxxxxxx zvláštní xxxxxxxx xxxxxxxxxxx na xxxxxxxx xxxxx pro xxxxxxxxxx, xxxxxxxxx, xxxx pro xxxxxxxxx xxxxxxx xx xxxxx xxxxxx.

(8)

Xxxxxx xxxxxxxx xxxxxxx xxxxxx z oblasti xxxxxxxxxx xxxx směrnice xx se xxxx xxxxx xxxxxxxx, jež xxxxxxxxxx xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx vymáhání xxxxx, xxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx činů. Z oblasti xxxxxxxxxx xxxx xxxxxxxx xx xxxx xxxxxx xxx xxxxxx subjekty xxxxxxx xxxxxx, xxxxxxx xxxxxxx s těmito xxxxxxxx xxxxxxx pouze okrajově. Xxxxxxxx x&xxxx;xxxxxxxxx pravomocí xx xxx xxxxx xxxx xxxxxxxx za xxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx práva xxxxxxxxxx, x&xxxx;xxxxx z oblasti xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx důvodu xxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxxxx, xxxxx jsou xxxxxxx xxxxxxxx xx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx, jsou x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxx. Tato xxxxxxxx xx nevztahuje xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxx xxxxx xx xxxxxxx zemích xxx xx xxxxxx xxxx x&xxxx;xxxxxxxxxx systémy, xxxxx xxxx xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxx xxxx xxxxxxxxxxx xxx uživatele xx třetí xxxx.

(9)

Xxxxxxx xxxxx xx xxxx xxx xxxxxxx přijmout xxxxxxxx opatření, xxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxx pořádku x&xxxx;xxxxxxx xxxxxxxxxxx a umožnily xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx trestných činů. Xx xxxxx účelem xx členské xxxxx xxxx xxx možnost xxxxxxx xxxxxxxxx subjekty, xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx, xxxx xxxxxxxx xxxxx, xxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxxxxxx s uvedenými xxxxxxxxx z určitých xxxxxxxxxx xxxxxxxxxxx v této směrnici. Xxxxx subjekt xxxxxxxxx xxxxxx výhradně subjektu xxxxxxx xxxxxx, xxxxx xx vyňat x&xxxx;xxxxxxx xxxxxxxxxx xxxx směrnice, xxxx by xxx xxxxxxx státy xxxxxxx xxxxxxx uvedený xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxx směrnici, xxxxx xxx o tyto xxxxxx. Xxxxx členský xxxx xx xxxxx xxxxx xxx povinen xxxxxxxxxx xxxxxxxxx, jejichž zpřístupnění xx xxxx v rozporu xx základními xxxxx xxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx či xxxxxx. X&xxxx;xxxxxxxxx souvislostech xx xxxx být xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxx utajovaných xxxxxxxxx, xxxxxx o zachování xxxxxxxxxx xxxxx, xxxx xxxxxxxxxx dohody x&xxxx;xxxxxxxxx xxxxxxxxxx, xxxx xx xxxxxxxxx xxx. „XXX xxxxxxxx“ (Traffic Light Xxxxxxxx). XXX protokol xx xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx xxx o další xxxxxx xxxxxxxxx. Používá xx téměř xx xxxxx xxxxxx xxx xxxxxx xx počítačové xxxxxxxxxxxx incidenty (dále xxx „xxxx CSIRT“) x&xxxx;xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx.

(10)

X&xxxx;xxxx xx tato směrnice xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxx elektřiny x&xxxx;xxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxxx mohou xxxxxxx xxxxxxxx s národní xxxxxxxxxxx. X&xxxx;xxxxxxx xxxxxxx xx xxx xxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx jde o tyto xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx hodnotového xxxxxxx, x&xxxx;xxxxxxx xx Xxxxxxxxx.

(11)

Xxxxxxx subjekty xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx xxxx vymáhání xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx činů, x&xxxx;xxxxxxx xxxxxxxxx xxxxxx vytvářející xxxxxx. Xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru, xxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (EU) x.&xxxx;910/2014&xxxx;(6), by xxxx xxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxx xxxx směrnice, xxx xxxx zajištěna xxxxxx xxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxxxx, jaká xxxx xxxxxxxxx v uvedeném xxxxxxxx xxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru. X&xxxx;xxxxxxx s tím, že xxxxxxx xxxxxxxxx služby xxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xx xx xxxx xxxxxxxx neměla xxxxxxxxx xx xxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, xxxxx xxxx používány výhradně x&xxxx;xxxxx xxxxxxxxxx systémů xxxxxxxxxxxxx z vnitrostátního práva xxxx z dohod mezi xxxxxxx okruhem xxxxxxxxx.

(12)

Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 97/67/XX&xxxx;(7), xxxxxx poskytovatelů kurýrních xxxxxxxxxxxx služeb, xx xxxx této směrnici xxxxxxxx, pokud xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx řetězci, xxxxxxx xxxxx, třídění, přepravu xxxx dodání xxxxxxxxxx xxxxxxx, včetně služeb xxxxxxxxxxxxx s vyzvedáváním, a současně xx měla být xxxxxxxxxx xxxx xxxxxx xxxxxxxxxx na xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx. Xxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxxxxx ve xxxxxxx x&xxxx;xxxxxxxx z těchto xxxxx, xx xxxx být xxxxxx x&xxxx;xxxxxxx působnosti xxxxxxxxxx xxxxxx.

(13)

Xxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxxxxxx a důmyslnější, xxxx xx xx xxxxxxx xxxxx xxxxxx xxxxxxxx, xxx xxxxxxxx, xxxxx xxxx xxxxxx z oblasti xxxxxxxxxx xxxx směrnice, xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, a měly xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxx zohledňují xxxxxxxx xxxxxx těchto subjektů.

(14)

Na xxxxxxxxxx xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx xx xxxxxxx právo Xxxx x&xxxx;xxxxxxx ochrany xxxxx a právo Unie x&xxxx;xxxxxxx ochrany xxxxxxxx. Xxxxx xxxxxxxx není xxxxxxx xxxxxxx nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679/XX&xxxx;(8) x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2002/58/XX&xxxx;(9). Xxxxx směrnicí xx xxxxx xxxxxx xxx xxxx jiné xxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx.

(15)

Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxx účely xxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxxxxxxxx povinností xx xxxx být zařazeny xx dvou xxxxxxxxx: xxxxxxxx xxxxxxxx a důležité xxxxxxxx, s přihlédnutím k míře xxxxxxxx důležitosti, pokud xxx x&xxxx;xxxxxxx xxxx xxxx xxxxxx, xxxxxx xxxxxxxxx, x&xxxx;xxxx x&xxxx;xxxxxx xxxxxxxxx. X&xxxx;xxxx xxxxxxxxxxx xx xx x&xxxx;xxxxxxx xxxxxxx měla xxxxxxxx xxxxxxxxx veškerá relevantní xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxx. Dohledové x&xxxx;xxxxxxxxxx xxxxxx pro xxxx xxx xxxxxxxxx xxxxxxxx xx se xxxx xxxxxxxxx, xxx byla xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx a povinnostmi xxxxxxxxxx xx riziku xx xxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx nad dodržováním xxxxxxxx xx druhé xxxxxx.

(16)

Xx-xx xx xxxxxxxx xxxx, xxx xxxxxxxx, xxxxx xxxx partnerské xxxxxxx xxxx xxxxx xxxx přidruženými xxxxxxx, xxxx xxxxxxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxx by xx bylo xxxxxxxxxxx, xxxxx členské státy xxx xxxxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;2 přílohy xxxxxxxxxx 2003/361/XX zohlednit míru xxxxxxxxxxxx, x&xxxx;xxx xx xxxxxxx xx xxxxxx xx xxxx partnerským xxxx přidruženým podnikům xxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx, xx subjekt xx na xxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx a informačních xxxxxxx, xxxxx xxxxx subjekt xxxxxxx při xxxxxxxxxxx xxxxx xxxxxx, x&xxxx;xxxxx xxx x&xxxx;xxxxxx, které xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xxx xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxx xx xx, xx xxxxxx subjekt xxxxxxxxx kritéria xxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xxxx nepřekračuje xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx v odstavci 1 xxxxxxxxx článku, xxxxxxxx xx xx xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx uvedeného xxxxxxxx xxxxx xxxxxxx nepovažoval xx xxxxxxx, xxxxx xx středním xxxxxxxx xxxx xx xxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxx, xxxxx by xx xxxxxxxxxx xxxxx xxxx vlastní údaje. Xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, xxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx spadají, xxxxxxxxx xxxxxxxxx.

(17)

Xxxxxxx xxxxx by xxxx mít xxxxxxx xxxxxxxxxx, xx xxxxxxxx xxxxxx xxxx vstupem xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx provozovatelé základních xxxxxx podle xxxxxxxx (XX) 2016/1148 xxxx xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxx.

(18)

Xx-xx xxx xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxx spadajících xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, měly xx xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx. Xx xxxxx xxxxxx xx xxxxxxx xxxxx xxxx xx xxxxxxxx xxxxxxxxx, xxx příslušným orgánům xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx: název, xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xx x&xxxx;x-xxxxxxx xxxxxx, xxxxxx XX xxxxx x&xxxx;xxxxxxxxx čísla, případně x&xxxx;x&xxxx;xxxxxxxx příslušného odvětví x&xxxx;xxxxxxxxxx xxxxx xxxxxx, x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx, v nichž xxxxxxxxx xxxxxx spadající xx xxxxxxx působnosti xxxx xxxxxxxx. Komise xx bez xxxxxxxxxx xxxxxxx xxxx xx xxxxx xxxxxx xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx pro xxxxxxxxxxxxx xxxxxxxxxx (dále xxx „XXXXX“) xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxx informace. Xxx snazší xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx xxxx xxx xxxxxxx xxxxx xxxxxxx xxxxxx vnitrostátní mechanismy xxx xxxxxxxxxx xxxxxx xxxxxxxx. Xxxxxxxx-xx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx mechanismech x&xxxx;xxxxxx xxxxxxxx, které xx oblasti působnosti xxxx xxxxxxxx xxxxxxx.

(19)

Xxxxxxxxxxxx xxxxxxxxx států xx xxxx xxx xxxxxxxxx Xxxxxx xxxxxxx počet xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xxx každé xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxx xxxxxxxxx informace x&xxxx;xxxxx xxxxxxxx subjektů, x&xxxx;xxx, xx xxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxx xxxxxx, x&xxxx;x&xxxx;xxxx xxxxxx, xxx poskytují. Xxxxxxx xxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektech x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxx x&xxxx;xxxxxx příslušných xxxxxxxxx, xxxxxxxxx názvu xxxxxxxxx subjektu.

(20)

Komise by xxxx ve xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx a po xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx stranami xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx x&xxxx;xxxx xxxxxxx xx xxxxxx xxxxxxxxx toho, xxx xxxxxxx do xxxxxxxxxx xxxx xxxxxxxx. Xxxxxx xx rovněž měla xxxxxxxx, že xxxxx xxxxxxxxxxxxx x&xxxx;xxxxx podnikům xxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx. X&xxxx;xxxx souvislosti xx Xxxxxx x&xxxx;xxxxxx členských xxxxx měla xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx poskytovat xxxxxxxxx.

(21)

Xxxxxx může xxxxx xxxxxx s cílem xxxxxx xxxxxxxx xxxxxx provádět xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx se xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxx xxxx xxx xxxxx této xxxxxxxx xxxxxxx, zejména xxxxx jde x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxxx xxxx xxxxxxxx splňovat xxxxxxxx stanovená pro xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx některé xxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxx xxxx z ní xxxxxx.

(22)

Xxxx směrnice stanoví xxxxxx xxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx a oznamovací povinnosti xxxxxx odvětvími, xxx xxxxxxx xx xxxxxxx xxxx xxxxxxxxxx. Budou-li x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx považovány xx xxxxxxxx xxxxx xxxxxxxxx právní xxxx Xxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, měla xx Xxxxxx posoudit, zda xx xxxxx xxx xxxxxx další xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxxxxxxx ustanovení x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx právních xxxx Xxxx. X&xxxx;xxxxxxx, xx xx tento xxxxxxxxx xxx xxxxx xxx xxxxxxx xxxx xxxxxx, xxxxx by x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx přispět xxxxxxxxx xxxxxx xxxx Xxxx xxx xxxxx xxxxxxxxxx xxxxxxxx a složitosti xxxxxxxxx xxxxxxx. Xxxx xxxxxxxx xx xxxxx účelem xxxxxxx přijetí dalších xxxxxxxxxxx xxxxxxxx xxxx Xxxx týkajících xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxx řádně xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx rámce xxx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxx nejsou dotčeny xxxxxxxxx prováděcí pravomoci, xxx xxxx Xxxxxx xxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxx odvětví xxxxxxx x&xxxx;xxxxxxxxxx.

(23)

Xxxxx odvětvový xxxxxx xxx Xxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxxx, xxx základní xxxx xxxxxxxx xxxxxxxx přijaly xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik nebo xxx xxxxxxxxxx významné xxxxxxxxx, x&xxxx;xxxxx xx xxxxxx xxxxxx xxxxxxxx xxxxxxx rovnocenný xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxx by xx xxxx xxxxxxxxxx, xxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx, na xxxxxxx xxxxxxxx xxxxxxxxx. Pokud xx xxxxxxxxx xxxxxx xxx Unie nevztahuje xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xx xx xx xxxxxxxx, xx xxx se xxxxxxx xxx xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx příslušná ustanovení xxxx xxxxxxxx.

(24)

Xxxxx xxxxxxxxxx xxxxxxxxxxx právního aktu Xxxx xxxxxxxx, aby xxxxxxxx xxxx důležité xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici, xxxx xx xxx xxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx. Xx xxxxx xxxxxx xx xxxxxxxxxx o oznamování xxxxxxxxx odvětvového xxxxxxxx xxxxxxxx aktu xxxx xxxxx CSIRT, příslušným xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx pro xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „jednotná xxxxxxxxx xxxxx“) xxxxx xxxx xxxxxxxx xxxxxxxxxx k oznámením x&xxxx;xxxxxxxxxxx, jež xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx aktem Xxxx, xxxxxxxx přístup. Xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxx xxx, xx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxx CSIRT, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx místu xxxxx xxxx směrnice xxxxxxxxx xxx zbytečného xxxxxxx. Členské státy xx xxxx v příslušných xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, xxxxx zajistí xxx xxxxxxxxxx těchto xxxxxxxx x&xxxx;xxxxxxxxxxx systematické a okamžité xxxxxxx xxxxxxxxx x&xxxx;xxxx XXXXX, příslušnými xxxxxx xxxx jednotnými xxxxxxxxxxx xxxxx. Xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx mechanismu xxxxxxxxxxxxx a přímého xxxxxxxxxx xx členské xxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx aktem Xxxx xxxxxx jednotné kontaktní xxxxx.

(25)

Xxxxxxxxx xxxxxx xxxx Xxxx, které xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xxxx přinejmenším xxxxxxxxxx xxxxxx jako xx, xxxxx jsou stanoveny x&xxxx;xxxx xxxxxxxx, xx xxxxx stanovit, xx xxxxxxxxx xxxxxx podle xxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xxxx směrnice. Xxxxxxx příslušné xxxxxx xx xx xxxxx xxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx jiné stanovit xxxxxxx xxxxxxxx se xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxx příslušných informací x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx xxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx xx xxxxxxxxxxxxx xxxxxx, xxxxx xx vyžádaly xxxxxxxxx xxxxxx xx xxxxxx xxxx směrnice.

(26)

Pokud xxxxxxxxx právní xxxx Xxxx vyžadují xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx hrozeb, xxxx xx xxxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx XXXXX, xxxxxxxxxxx orgány xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxx xxxx směrnice, aby xxxx tyto orgány x&xxxx;xxxxxxxxxxxxxx hrozbách xx xxxxxxxxxxxx scéně xxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxx, xx xx xxxxxxxx xxxxxxxxxxxx xxxxxx naplní.

(27)

Budoucí xxxxxxxxx xxxxxx xxxx Xxxx xx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxx xxxxxx x&xxxx;xxxxxxxx stanovené v této xxxxxxxx.

(28)

Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2554 (10) xx xxxx xxx xxxxxxxxxx xx xxxxxxxxx xxxxxx xxx Unie xx xxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx subjekty. Xxxxxxxxxx xxxxxxxx (EU) 2022/2554, xxxxx se xxxxxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „IKT“), xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;XXX, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx se testování xxxxxxxxx provozní xxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx XXX xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx měla platit xxxxx ustanovení stanovených x&xxxx;xxxx xxxxxxxx. Členské xxxxx xx xxxxx xxxxxx xxxxxxxxxx ustanovení xxxx xxxxxxxx o řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, a o dohledu x&xxxx;xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xx něž xx xxxxxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xx xxxxxxxx zachovat x&xxxx;xxxxxxxxx odvětvím xxxxx xxxxx a výměnu xxxxxxxxx xxxxx xxxx xxxxxxxx. Xx xxx xxxxxx xxxxxxxx (EU) 2022/2554 xxxxxxxx, xxx xx xxxxxxxx xxxxxx dohledu x&xxxx;xxxxxxxxx xxxxxx podle xxxxxxxxx nařízení xxxxxxxxx xxxxxxxx skupiny pro xxxxxxxxxx x&xxxx;xxx si xxxxxxxxxx informace x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx místy, xxxxx x&xxxx;x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxxxx orgány podle xxxx směrnice. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554 xx xxxx předávat rovněž xxxxx o významných xxxxxxxxxxx xxxxxxxxxx xx XXX x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách xxxxx XXXXX, xxxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx. Xxxx xxx dosáhnout xxxxxxxxxxx xxxxxxxxxx přístupu k oznámením x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxx přímo, xxxx xxxxxxxxxxxxxxx xxxxxxxxxx kontaktního xxxxx. Xxxxxxx xxxxx xx kromě xxxx xxxx xxxxxxx xxxxxxx xxxxxx zahrnovat xx xxxxx strategií xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx CSIRT xxxxx zahrnout finanční xxxxxxx do svých xxxxxxxx.

(29)

Xx-xx xx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx uložených xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxx zdvojování, xxxx xx xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;300/2008&xxxx;(11) x&xxxx;(XX) 2018/1139&xxxx;(12) x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxx dodržováním xxxxxx xxxxxxxx na vnitrostátní xxxxxx. Soulad subjektu x&xxxx;xxxxxxxxxxxxxx požadavky stanovenými x&xxxx;xxxxxxxxxx (XX) č. 300/2008 x&xxxx;(XX) 2018/1139 a v příslušných xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx nařízení xx xxxxx xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxx za xxxxxx x&xxxx;xxxxxxxxxxxxxx požadavky xxxxxxxxxxx v této xxxxxxxx.

(30)

Xxxxxxxx xx vzájemným xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx subjektů xx xxx xxx xxxxxxxx xxxxxxxx xxxxxxx xx směrnici Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2022/2557&xxxx;(13) x&xxxx;x&xxxx;xxxx xxxxxxxx. Xx tímto xxxxxx xx subjekty, xxxxx xxxx xxxxxx jakožto xxxxxxxx xxxxxxxx podle xxxxxxxx (EU) 2022/2557, xxxx xxx xxxxxxxxxx xx xxxxxxxx subjekty xxxxx xxxx xxxxxxxx. Xxxxxx xx xxxxx xxxxxxx xxxx xxx xxxxxxxx, xxx jeho xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx stanovila xxxxx xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxx xxxxxxxxxxx orgány xxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 x&xxxx;xxxxxxxxxxx se xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxx xxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xx měly xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx informace xxx xxxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, xxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxx než kybernetických xxxxx, xxxxxx xxxx xxxxxxxxx dotýkajících xx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a fyzických opatření xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx tyto xxxxxxxx.

X&xxxx;xxxxx xxxxxxxxxxxx činností x&xxxx;xxxxxxx xxxxxxx mezi xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxx směrnice (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx administrativní zátěže xxx xxxxxxx xxxxxxxx xx xxxxxxx příslušné xxxxxx xxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx v oblasti xxxxxxx. Xxxxxxxxx xxxxxx podle xxxxxxxx (EU) 2022/2557 xx xxxxxxxx měly xxx xxxxxxx xxxxxxx xxxxxxxxx orgány xxxxx xxxx xxxxxxxx, xxx xxxxxxxxxx své xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx k subjektu, který xx xxxxx jakožto xxxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) 2022/2557. Xxxxxxxxx orgány podle xxxx směrnice x&xxxx;xxxxx xxxxxxxx (EU) 2022/2022/2557 xx xx xxxxx xxxxxx xxxx, xxxxx xxxxx x&xxxx;xxxxxxx čase, xxxxxxxxxxxxx a vyměňovat si xxxxxxxxx.

(31)

Xxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx infrastruktury xxxx v zásadě xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxx by xxxxxxxxxx uložené xxxxxxxx xxxxxxxxx xxxxx směrnicí xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx. Jelikož se xx xxxx záležitosti xxxxxxxx xxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx XXX, IV x&xxxx;XX xxxxxxxx (XX) 2022/2557 xx xx xxxx xxxxxxxx nevztahují.

(32)

Podpora x&xxxx;xxxxxxx xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx domén xxxx xxxxxxxxx xxxxxxx xxx xxxxxxxxx integrity xxxxxxxxx a jsou xxxxxxxx xxx xxxx nepřetržitý x&xxxx;xxxxxxxx provoz, na xxxxxx závisí xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx. Tato xxxxxxxx by se xxxxx xxxx vztahovat xx xxxxxxxx xxxxx xxxxxxxx xxxxxx a provozovatele xxxxxxx xxxxxxxx xxxx xxxxx (xxxx xxx „xxxxxxxxxxxx DNS“) považované xx xxxxxxxx xxxxxxxxxxx xxxxxxx dostupné xxxxxxxxxx xxxxxx xxx xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxx xxxxx pro xxxxxxx xxxxxxx xxxxxxxx. Xxxx xxxxxxxx by xx xxxxxx xxxxxxxxx na xxxxxxxx jmenné servery.

(33)

Služby xxxxx xxxxxxxxxx by xxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx na vyžádání x&xxxx;xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx úložišti xxxxxxxxxxxxxxx výpočetních xxxxxx, xxxxx xx možno xxxxxx, xxxxxx xxxxxxx, xxx xxxx zdroje xxxx několik xxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxx xxxx xxxx, servery xxxx jiná infrastruktura, xxxxxxxx xxxxxxx, xxxxxxxx, xxxxxxxx, aplikace x&xxxx;xxxxxx. Xxxxxx služeb xxxxx xxxxxxxxxx xxxxxxxx mimo xxxx infrastrukturu xxxx xxxxxx (IaaS), xxxxxxxxx xxxx službu (XxxX), xxxxxxxx xxxx xxxxxx (XxxX) a síť xxxx xxxxxx (XxxX). Xxxxxx xxxxxxxx xxxxx xxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxx cloud. Xxxxxx x&xxxx;xxxxxx xxxxxxxx cloud xxxxxxxxxx xxxx tentýž xxxxxx xxxx xxxxxxxx xxxxxxxxxxx služeb x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx ISO/IEC 17788:2014. Xxxxxxxxx xxxxxxxxx cloud xxxxxxxxxx jednostranně xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx je xxxxxxxxx xxx xxxxxxx xxxx ukládání na xxxx, xxx xxxxxxxx xxxxxxxxx poskytovatele služeb xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx, xx bylo xxxxx xxxxxx xxxx xxxxxx xx xxxxxxxx.

Xxxxx „xxxxxx xxxxxxx přístup“ se xxxxxxx k popsání xxxx, xx xxxxxxxx xxxxxxxx xx poskytována xx xxxx x&xxxx;xxxxxxx k ní xx uskutečňuje xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx použití xxxxxxxxxxxxx platforem x&xxxx;xxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxx, laptopů x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxx“ xxxxxxxxx na xxxxxxxxxx, xx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx jsou xxxxxxxxx xxxxxx přidělovány xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx. Pojem „přizpůsobitelné xxxxxxxx“ xxxxxxxx skutečnost, xx xxxxxxxxx xxxxxx xxxx poskytovány x&xxxx;xxxxxxxxxx xx základě poptávky, xxx bylo možno xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx zdroje se xxxxxxxx na zatížení. Xxxxxx „xxxxx xx xxxxx xxxxxx“ xx xxxxxx, xx xxxx xxxxxxxxx zdroje xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx k dané službě xxxxxxx xxxxxxxx přístup, xxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxx, byť xx xxxxxx xxxxxxxxxxx z téhož xxxxxxxxxxxxxx zařízení. Pojem „xxxxxxxxxxxxx“ xxxxxxxx xx xxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx na xxxxxxx sítově xxxxxxxxxxx xxxxxxxxxx xxxx zařízeních x&xxxx;xxxxx xxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx zpráv.

(34)

Vzhledem xx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxxxx, xx x&xxxx;xxxxxx xx vyvíjející xx xxxxxxx zákazníků xx na vnitřním xxxx xxxxxx nové xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxx zavádění. V této xxxxxxxxxxx xxx služby xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx blíže x&xxxx;xxxxx, xxx xxxx xxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx, x&xxxx;xxxxxx xxx xx xxxxxxxxxx modelu x&xxxx;xxxxxx xxxxxxxxxxxxxxx modelu (xxx. „xxxx xxxxxxxxx“).

(35)

Xxxxxx, xxx xxxxxxxx poskytovatelé xxxxxx xxxxxxxx xxxxxx, xxxxxx být vždy xxxxxxxxxxx xx formě xxxxxx xxxxx computingu. Xxxxxx xxxxxx xxxx xx vždy tvoří xxxxxxx xxxxxxxxxxxxxx cloud xxxxxxxxxx. Xxx xxxx xxxxx xxxxx xxxxxxx xxxxxx pro bezpečnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxx xx xx xxxx xxxxxxxx vztahovat xxxx xx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxx nejsou xxxxxxxx xxxxx xxxxxxxxxx. Xxx xxxxx xxxx směrnice xx xxxxx „služba xxxxxxxx xxxxxx“ měl xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx xxx centralizované xxxxxx, xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx ukládání, xxxxxxxxxx x&xxxx;xxxxxx dat spolu xx xxxxx zařízeními x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxx xxxxxxx a kontrolu xxxxxxxxx xxxxxxxxx. Pojem „xxxxxx xxxxxxxx xxxxxx“ xx xx neměl xxxxxxxxx xx xxxxxxx, xxxxxxx xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx.

(36)

Xxxxxxxx xxxxxxxx xxxxx klíčovou xxxxx xxx vývoji xxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx, které xxxxxxxx xxxxx xxxxxxx xxxxxxx, xxxx nebo xxxxxxxxx pro xxxxxxxx xxxxx. Tyto xxxxxxxx xxxxx mohou xxx xxxxxxxxxx hráči v hodnotových xxxxxxxxx, xxx xxxx xxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů nedílnou xxxxxxxx celkové xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxx organizace xx xxxx xxx chápány xxx, xx zahrnují xxxxxxxx, které se x&xxxx;xxxxxxxxx části xxxxx xxxxxxxx xxxxxxxx na xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxx Xxxxxxxx x&xxxx;xxxx 2015 xxxxxxxxxxxxx Organizací xxx xxxxxxxxxxxx xxxxxxxxxx a rozvoj: xxxxxx pro shromažďování x&xxxx;xxxxxxxxxx údajů o výzkumu x&xxxx;xxxxxxxxxxxxxxx xxxxxx za xxxxxx xxxxxxx xxxxxx xxxxxxxx pro xxxxxxxx xxxxx, xxxx xxxx xxxxxx nebo xxxxx xxxxxxxx xxxx procesu, xxxxxxxxxxx xxxxxx, nebo xxxxxx xxxxxxx xx xxx.

(37)

Xxxxxxxx vzájemné xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx poskytování xxxxxx xxxxxx klíčových xxxxxxxxxxxxx v celé Xxxx x&xxxx;xxxxxxxxx, xxxx jsou xxxxxxxxxx, doprava, xxxxxxxxx xxxxxxxxxxxxxx, xxxxx xxxx, xxxxxxx xxxx, xxxxxxxxxxxxx, xxxxxxxxx xxxxx veřejné xxxxxx a rovněž xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxx služeb závisejících xx xxxxxxxxx infrastrukturách, xxxxx xxxxxxx, řídí x&xxxx;xxxxxxxxx xxx xxxxxxx xxxxx, nebo xxxxxxxx xxxxxxxx, x&xxxx;xxxxx nezahrnují xxxxxxxxxxxxxx xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxxxx Xxxx xxxx xxxxxx Unie x&xxxx;xxxxx xxxxxx vesmírného xxxxxxxx. Xxxx xxxxxxxx závislosti xxxxxxxxx, xx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx, xxxxx xx xxxxxxx xxxxxxx xx xxxxx xxxxxxx xxxx xxxxx odvětví, může xxx xxxxx xxxxxxxx xxxxxx, jež xxxxx xxxxxxxxxxx xxx dalekosáhlé xxxxxxxxx xxxxxx na xxxxxxxxxxx služeb xx xxxxx vnitřním trhu. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxxxxxxx COVID-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxxxx závislých xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxxx.

(38)

Xxxxxxxx k odlišnostem xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx podpořit xxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx orgány Unie xx členské xxxxx xxxx mít možnost xxxxx xxxx xxxxxx xxxxx xxxx více xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx kybernetickou xxxxxxxxxx x&xxxx;xxxxx xxxxxxx podle xxxx xxxxxxxx.

(39)

Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx a komunikace xxxx orgány x&xxxx;xx xxxxxx účinného xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxx, xxx xxxxx xxxxxxx stát xxxxx xxxxxxxx kontaktní xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx s bezpečností xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxxxxxxxxxx xxxxxxxxxx na xxxxxx Xxxx.

(40)

Xxxxxxxx xxxxxxxxx xxxxx by xxxx xxxxxxxx xxxxxxx přeshraniční xxxxxxxxxx s příslušnými xxxxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX. Jednotná xxxxxxxxx xxxxx by proto xxxx xxx xxxxxxxx xxxxxxxxxxx oznámení x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx dopadem xxxxxxxxx xxxxxxxxxx místům xxxxxx xxxxxxxxx xxxxxxxxx xxxxx na xxxxxx xxxx CSIRT xxxx xxxxxxxxxxx xxxxxx. Xx xxxxxxxxxxxx úrovni xx xxxxxxxx xxxxxxxxx místa xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx. Jednotným xxxxxxxxxx xxxxxx xx xxxxx být xxxx xxxxxxxx příslušné informace x&xxxx;xxxxxxxxxxx xxxxxxxxxx se xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2554, xxxxx xx xxxx xxxxx xxxx xxx xxxxxxx xxxxxxxx xxxxxxx xxxxx CSIRT xxxx xxxxxxxxxx xxxxxxx xxxxx xxxx směrnice.

(41)

Členské xxxxx xx xxxx být xxxxxxxx xxxxxxxx xxx xx technické, xxx xx organizační xxxxxxx, xxx mohly incidentům x&xxxx;xxxxxxx xxxxxxxxxx, xxxxxxxxx xx, reagovat xx xx, x&xxxx;xxxxxxxxx jejich xxxxx. Členské xxxxx xx xxxxx xxxx xxxxxx nebo určit xxxxx xxxx xxxx xxxx XXXXX ve xxxxxx xxxx směrnice x&xxxx;xxxxxxxx, aby xxxx xxxxxxxxxxxx xxxxxx a technické xxxxxxxx. Xxxx CSIRT xx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx v této xxxxxxxx tak, aby xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx řešit incidenty x&xxxx;xxxxxx x&xxxx;xxxxxxxxx účinnou xxxxxxxxxx xx xxxxxx Xxxx. Členské státy xx měly xxx xxxxxxx xxxxx xxxx xxxx XXXXX xxxxxxxxx xxxx xxx reakci xx xxxxxxxxxx xxxxxx (xxxx xxx „XXXX“). X&xxxx;xxxxx xxxxxxxx důvěry xxxx xxxxxxxx x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxx, xxx xx xxx XXXXX xxxxxxxx xxxxxxxxxxx xxxxxx, xx členské xxxxx xxxx mít možnost xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx úkolů plněných xxxx XXXXX, zejména x&xxxx;xxxxxxxxxxx se xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx poskytovanou xxxxxxxxx, od xxxxxxxx xxxxxxxxxxx orgánů x&xxxx;xxxxxxx xxxxxxx.

(42)

Xxxx CSIRT xxxx xxxxxxxx řešením xxxxxxxxx. Xx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxx, xxxxx jsou někdy xxxxxxx. Členské xxxxx xx xxxx xxxxxxxx, xx xxxx XXXXX xxxxx mít xxxxxxxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx, což xxxxxxx xxxxxxxxx a důvěryhodnost xxxxxx xxxxxxx. Xxxx XXXXX xx x&xxxx;xxxxx xxxxxx xxxxxx xxxxx xxxxxxxx xxxxxx chování.

(43)

Pokud xxx x&xxxx;xxxxxx údaje, xxxxx XXXXX by xxxx xxx xxxxxxxx, xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 na xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx subjektu xxxxxxx xxxxxxxxx xxxx a informační xxxxxxx, které xxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx služeb. Xxxxxxx xxxxx by xx xxxx v příslušných případech xxxxxxx xx xx, xxx xxxx xxxxxxxxxx xxxxx XXXXX xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xx xxx vytváření xxxxx týmů CSIRT xxxxxxx xxxxx xxxxxxxx XXXXX.

(44)

Xxxx XXXXX xx xxxx xxx na xxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx jeho xxxxxx orientovaná xx xxxxxxxx, x&xxxx;xx xxx xx xxxxx, xxx xxxx něj, xxx xxxxxx, xxxxxxxxx a řídily xxxxxxx organizační rizika xxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx kritické xxxxxxxxxxxxx. Xxxxxxx by xxx xxx xxxxxx, xxx xxx CSIRT xxxxxxxxxx x&xxxx;xxx, xxx xxxxxxxxx xxxxxxxx xxx privilegovanou xxxxxx, xxxxx xx xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx zmírňujících xxxxxxxx.

(45)

X&xxxx;xxxxxxx xx význam xxxxxxxxxxx spolupráce na xxxx kybernetické bezpečnosti xx týmy XXXXX xxxx mít možnost xxxxxxxx xx kromě xxxx XXXXX zřízené xxxxx xxxxxxxx xxxx xxxx xxx xxxxxxxxxxx xxxxxxxxxx. Xxxx CSIRT x&xxxx;xxxxxxxxx xxxxxx by xxxxx pro účely xxxxxx svých xxxxx xxxx xxx xxxxxxx xxxxxxxxx si xxxxxxxxx, xxxxxx xxxxxxxx údajů, x&xxxx;xxxxxxxxxxxxxx týmy XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxx zemí, pokud xxxx xxxxxxx xxxxxxxx xxx xxxxxxxxx osobních xxxxx do xxxxxxx xxxx xxxxx xxxxx Xxxx v oblasti xxxxxxx xxxxx, xxxx xxxx xxxxxxxx xxxxxxxxx v článku 49 xxxxxxxx (EU) 2016/679.

(46)

Xx xxxxxxx, xxx byly xxxxxxxxx odpovídající zdroje xxx xxxxxxxx xxxx xxxx směrnice a k tomu, xxx xxxxx příslušné xxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxx, xxx xxxx x&xxxx;xx stanoveny. Xxxxxxx xxxxx xxxxx xx xxxxxxxxxxxx úrovni xxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxx plnění xxxxx xxxxxxxxx subjektů xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx členském státě xxxxx xxxx xxxxxxxx. Xxxxx mechanismus by xxx xxx v souladu x&xxxx;xxxxxx Xxxx, xxx xx být xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx a měl by xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx.

(47)

Xxx XXXXX xx měla x&xxxx;xxxxxx přispívat k posilování xxxxxx a k podpoře rychlé x&xxxx;xxxxxx operativní spolupráce xxxx xxxxxxxxx xxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx Xxxx by xxx CSIRT xxxx xxxxxx xxxxxxxx institucí x&xxxx;xxxxxxx Xxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jako je Xxxxxxx, x&xxxx;xxxxxx na xxx xxxxxxxx.

(48)

Xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx vysoké xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx směrnicí xxxx xxxxxxxx ze soudržných xxxxx se xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xx xxxxxx xxxxxx xxxxxxxx. Tyto xxxxxxxxx xx mohou xxxxxxx x&xxxx;xxxxxxx nebo xxxx xxxxxxxxxxxxxx či xxxxxxxxxxxxxxxx xxxxxxxx.

(49)

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx poskytují základy xxx xxxxxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx on-line x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, na něž xx xxxxxxxx spoléhají. Xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx soubor postupů, xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx, xxxxx hesel, xxxxxx nových instalací, xxxxxxx xxxxxxxxxxxx xxxx xx xxxxxx administrátorů x&xxxx;xxxxxxxxxx xxxxx, zprostředkovávají xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxx. Xxxxxxxx XXXXX by xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx.

(50)

Xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx zásadní význam xxx xxxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx v Unii, xxxxxxx x&xxxx;xxxxxxx na xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxx xxxxxxx při xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xx xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx celkového xxxxxxxx o rizicích spojených x&xxxx;xxxxxx xxxxxxxxxx, zatímco xxxxxxxxx xxxxxxxxx xx xxxxxx Xxxx xx xxxxx xxxxx xxxxxx xxxxxxxx společné xxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxx.

(51)

Xxxxxxx státy xx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx inovativní xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxxxx, xxx by xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx kybernetických xxxxx x&xxxx;xxxxxxx xxxxxxxxx přesměrování xxxxxx xx řešení xxxxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx by xxxxx xxxx xx svých xxxxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx výzkumu x&xxxx;xxxxxx, xxxxxx xxxxx je xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxx těch, xxxxx xx týkají xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxx sdílení xxxxx xxxxxxxxxx pro xxxxxxxxx xxxxxxxxx těchto xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxxxxxxxxxx. Xxxxxxxxx jakékoli xxxxxxxxxx technologie, xxxxxx xxxxx xxxxxxxxxxx, by xxxx xxx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxxxx xxxxx xxxxxxx údajů, xxxxxxxxxxxx xxxxx, spravedlnosti x&xxxx;xxxxxxxxxxxxxxxx a bezpečnosti xxxxx, x&xxxx;xx i pokud jde x&xxxx;xxxxxxxxxxxxx xxxxxx šifrování. Xxxxxxxxx xx záměrnou x&xxxx;xxxxxxxxxx xxxxxxx údajů, xxx xxxx stanoveny x&xxxx;xxxxxxxx (XX) 2016/679, xx xxxxx xxxxxx x&xxxx;xxxx míře.

(52)

Nástroje x&xxxx;xxxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx xxxxxxxxx kódem xxxxx xxxxxxxxx k vyšší míře xxxxxxxxxxx x&xxxx;xxxxx mít xxxxxxxxx dopad xx xxxxxxxx průmyslové xxxxxxx. Xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx zúčastněných xxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx s otevřeným xxxxxxxxx xxxxx mohou xxxxxxxx xxxxx komunitu vývojářů, x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx. Otevřený xxxxxxxx xxx xxxx xxxx x&xxxx;xxxxx xxxxxxxxxxxxxxxx při xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx a k postupu xxxxxxxxxx zranitelností xxxxxxx xxxxxxxxx. Členské xxxxx xx proto xxxx xxx xxxxxxx podporovat xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx kódem x&xxxx;xxxxxxxxxx xxxxxxxxx tím, xx xxxxx xxxxxxxx politiky xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx koncepce „xxxxxxxxxx xxxxxxxxxxxxxxx transparentnosti“. Xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx, xxxx xxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxx podniky, xxxxx xx potýkají xx xxxxxxxx xxxxxxxxxxxx xxxxxxx, jež xx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx nástrojů.

(53)

Veřejné xxxxxx jsou xxxxx xxxx propojeny x&xxxx;xxxxxxxxxxx xxxxxx xx městech xxxxx zvyšování xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxxxx zásobování xxxxx x&xxxx;xxxxxxxx xx likvidaci xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx a vytápění xxxxx. Xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx mohou xxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxx-xx xxxxxx xxxx úspěšný, hrozí, xx občané xxxxx x&xxxx;xxxxxxxx propojenosti těchto xxxxxx xxxxxxxxx xx xxxxxx měřítku. Xxxxxxx xxxxx xx měly x&xxxx;xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xx xxxx zabývat xxxxxxxx xxxxxx propojených xxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx xx xxxxxxxxxx.

(54)

X&xxxx;xxxxxxxxxx xxxxxx čelila Xxxx exponenciálnímu nárůstu xxxxxxxxxxxxxx xxxxx, xxx xxxxx xxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xx xxxxxxxxxxx požaduje platbu xxxxxxxxx. Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx útoků xxxx být xxxx xxxxxxxx xxxxxxx, xxxx xxxx například různé xxxxxx útoků, nezákonné xxxxxxxx modely xxxxxxxx xx „ransomware xxxx xxxxxx“ a kryptoměnách, xxxxxxxxx xx výkupné xx xxxxxx xxxxx v dodavatelském xxxxxxx. Xxxxxxx státy xx xxxx x&xxxx;xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx bude xxxxxx ransomwarových útoků xxxxx.

(55)

Xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxx xxx xxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxx a nastolení xxxxxxxx úrovně xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx. Xxxxxxx xxxxx by xxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xx kybernetickou bezpečnost. Xxxx politiky xx xxxx xxxx jiné xxxxx specifikovat xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx strany, xxxxx řízení, xxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxx subjektů xx xxxxxxxxxx xxxxxxx xx xxxxx příslušným xxxxxxx xxx vývoji xxxxxxxxxxxxxxx xxxxxx a procesů, xxxxxx výměny xxxxxxxxx, xxxxxxxx varování, xxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx odolnosti.

(56)

Členské xxxxx xx xx xxxx xx svých xxxxxxxxx strategiích xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx, xxxx specifické xxxxxxx xxxx v oblasti kybernetické xxxxxxxxxxx xxxx a střední xxxxxxx. Xxxx x&xxxx;xxxxxxx xxxxxxx mají x&xxxx;xxxx Xxxx významný podíl xx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx a často mají xxxxxxx xxxxxxxxxxx se xxxxx obchodním xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx a digitálnímu xxxxxxxxx, xxx zaměstnanci xxxxxxx z domova x&xxxx;xxxxxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xx-xxxx. Xxxxxxx xxxx a střední xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx specifickým xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx by xxxx xxxxxxx pokyny x&xxxx;xxxxx: nemají například x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, jejich systémy XX xxxxxx dostatečně xxxxxxxxxxx xxx xxxxxxxx xxxxxxx, mají x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx a jsou ve xxxxxx xxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx. Xxxx x&xxxx;xxxxxxx xxxxxxx xx xxx xxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xx xxxxx xxxx, xx xxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxx xxxxx xxxx méně xxxxxxxx x&xxxx;xx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx méně zdrojů. Xxxx útoky xxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxx nejen xx xxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxx, xxx mohou xxx xxxx xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx útoků xx xxxxxxxx, xxxxxx xxxxxxxxx xxx xxxxxx. Xxxxxxx xxxxx by xxxx xxxxxxxxxxxxxxx svých xxxxxxxxx strategií kybernetické xxxxxxxxxxx pomoci xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxx, jimž xx xxxxx dodavatelských řetězcích xxxx. Členské xxxxx xx xxxx xxx xxxxxxxxx místo pro xxxx x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxx, nebo xx xx xxxxxx xxxxxxxxxx xxxxxx a pomoci x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům. Xxxxxxx xxxxx se xxxxxx xxxxxx x&xxxx;xxxx, aby xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx nemají příslušné xxxxxxxx, xxxxxxxxxxx xxxxxx, xxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

(57)

Xxxxxxx státy xx xxxx x&xxxx;xxxxx svých xxxxxxxxx strategií xxx xxxxxxxxxxxxx bezpečnost xxxxxxxx xxxxxxxx xx podporu xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxx součástí xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxx xxxxxxxxx aktivní prevenci, xxxxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxx, xxxxx xx xxxxxxxxx xxxxx, x&xxxx;xxxx ni. X&xxxx;xxxxx xxxx xxxxxxx xx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxx subjektům xxxxxxxxx xxxxxx xxxx xxxxxxxx, xxxxxx samoobslužných kontrol, xxxxxxxxxx xxxxxxxx a služeb xxxxxxxxxx před xxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx (xxxxxxxx service). Pro xxxxxxxx xxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx prevenci, xxxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx útoků xxxxx sítím a informačním xxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx xx hrozeb, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx reakce. Aktivní xxxxxxxxxxxx ochrana xxxxxxx xx obranné strategii, xxxxx xxxxxxxx xxxxxx xxxxxxxx.

(58)

Xxxxxxx zranitelností v sítích x&xxxx;xxxxxxxxxxxx systémech xxxx xxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxxxx určení x&xxxx;xxxxxxx těchto xxxxxxxxxxxxx xx proto důležitým xxxxxxxx při xxxxxxxxx xxxxx. Xxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx, xx xxxxx xxxx xxxxxxxx vhodné postupy x&xxxx;xxxxxx xxxxxxxxxxxxx, jakmile xxxx xxxxxxxx. Xxxxxxx xxxxxxxxxxxxx jsou xxxxx xxxxxxxx a odhaleny xxxxxxx xxxxxxxx, xxxxxxx nebo xxxxxxxxxxxx xxxxxxxx IKT xxxx služeb XXX xx xxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxx získávání xxxxxxxxx x&xxxx;xxxxxxxxxxxxx od xxxxxxx xxxxx. Xxxxxxx xxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx souvislosti xxxxxxxxx xxxxxxxxxxx xxxxx XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Pro xxxxx xxxxxxxxx xxxxxxxxxxxx rámce xxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx fyzickými x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx incidenty x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx specifikuje xxxxxxxxxxxxx proces, xxxxx xxxxxxxxxxxxxxx jsou xxxxxxxxxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX xxxxxxx xxxxxxxx, xxxxx mu xxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx dříve, než xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxxx třetím xxxxxxx nebo veřejnosti. Xxxxxxxxxxxx zveřejňování zranitelností xx xxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx a výrobcem xxxx poskytovatelem xxxxxxxxxxx xxxxxxxxxxxx produktů XXX xxxx xxxxxx XXX, xxxxx jde x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx.

(59)

Xxxxxx, xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx xx xxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx v oblasti xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxx v oblastech xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx a zveřejňování xxxxxxxxxxxxx.

(60)

Xxxxxxx xxxxx by xxxx ve spolupráci x&xxxx;xxxxxxxxx XXXXX přijmout xxxxxxxx k usnadnění xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxx xxxxxxxxxxxx xxxxxxxx by xxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xx, xxx xx x&xxxx;xxxxxxx s vnitrostátním xxxxxx x&xxxx;xx xxxxxxxx míře xxxxxxxx výzvami, jimž xxxx objevovatelé zranitelností, xxxxx xx xxxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx o jejich xxxxx vystavení xxxxxxx xxxxxxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx fyzické x&xxxx;xxxxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxxx, xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxx vystaveny xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, členské xxxxx xx xxxxxxxx, xxx xxxxxxx xxxxxx xxxxxxxx se xxxxxxxxxx xxxxxx osoby xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx s jejich xxxxxxxxx.

(61)

Xxxxxxx státy xx xxxx xxxxx xxxxx xx xxxxx týmů XXXXX xxxxxxx koordinátora, xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx mezi xxxxxxxxxxxx xxxxxxxxx xx právnickými xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx IKT xx xxxxxx IKT, x&xxxx;xxxxx je pravděpodobné, xx budou xxxxxxxxxxxxx xxxxxxx. Mezi xxxxx xxxx XXXXX, který xxx xxxxx jakožto xxxxxxxxxxx, xx měla xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx, pomoc xxxxxxxx xxxx právnickým xxxxxx oznamujícím zranitelnost, xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx xxxx subjektů (xxxxxxxxxxx koordinované zveřejňování xxxxxxxxxxxxx). Xxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxx dopad xx subjekty ve xxxx xxx jednom xxxxxxxx státě, měly xx xxxx XXXXX xxxxxx jakožto koordinátoři x&xxxx;xxxxx xxxx XXXXX xxxxxxxx xxxxxxxxxxxxx.

(62)

Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx se xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx. Zdroje xxxxxxx xxxxxxxxxxx informací o zranitelnostech xxxx xxxxxxxxx nástrojem xxx subjekty x&xxxx;xxxxxxxxx xxxxxx xxxxxx, xxx x&xxxx;xxx příslušné xxxxxx x&xxxx;xxxx XXXXX. Z tohoto xxxxxx by xxxxxxxx XXXXX xxxx xxxxxx Xxxxxxxxx databázi xxxxxxxxxxxxx, xxx subjekty xxx xxxxxx na to, xxx se na xx tato směrnice xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxx xxxx a informačních systémů x&xxxx;xxxxxxxxx xxxxxx a týmy XXXXX xxxxx veřejně xxxxx xxxxxxxxxxxxx xx xxxxxxx dobrovolnosti xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, aby xxxxxxxxxx xxxxxxxx xxxxxxxx vhodná xxxxxxxx xx zmírnění xxxxxx. Smyslem této xxxxxxxx xx řešit xxxxx xxxxxxx s riziky xxxxxxxxxxx xxx unijní xxxxxxxx. Xxxxxxxx XXXXX xx nadto xxxx xxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx, xxxxx poskytne xxxxxxxxx xxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx zranitelnosti, x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx soubory a odpovídající xxxxxxxx. X&xxxx;xxxxx podpory xxxxxxx xxxxxxxxxxxx zranitelností xx odhalení xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx osobě xxxxxx xxxx.

(63)

Xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx, jsou xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx nejsou xxxxxxx x&xxxx;Xxxx. Evropská xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX xx xxxxxxxx xxxxx xxxxxxxxxxxxxxx procesu xxxxxxxxxx předtím, než xx xxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxxxxx x&xxxx;xxxxxxx narušení xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx služeb. X&xxxx;xxxxx x&xxxx;xx xxxxxxxx xxxxx xxxx zabránit xxxxxxxx xxxxx a usilovat x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxxx XXXXX xxxx zkoumat možnost xxxxxxxx xxxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx registry xxxx xxxxxxxxxx xxxxxxxxxxx xx jurisdikce xxxxxxx xxxx. Xxxxxxxx XXXXX xx měla zejména xxxxxxxxxx možnost úzké xxxxxxxxxx s provozovateli systému xxxxxxxxxx zranitelností a expozic (XXX).

(64)

Xxxxxxx xxx spolupráci xx xxxx podporovat x&xxxx;xxxxxxxxxx strategickou spolupráci x&xxxx;xxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxx důvěru mezi xxxxxxxxx xxxxx. Xxxxxxx xxx xxxxxxxxxx xx xxxx každé dva xxxx přijmout pracovní xxxxxxx. Pracovní program xx xxx xxxxxxxxx xxxxxxxx, která xx xxxxxxx pro xxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx rámec xxx xxxxxxx prvního programu xxxxx xxxx směrnice xx xxx být xxxxxx x&xxxx;xxxxxxx rámcem xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxx (XX) 2016/1148, xxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxx xxx xxxxxxxxxx.

(65)

Xxx xxxxxxxxxxx xxxxxx xx xxxxxxx pro xxxxxxxxxx xxxx důsledně: mapovat xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx xxxxx výstupů xxxxxxx xxx xxxxxxxxxx xx xxxxxxxx členských xxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx jde o usnadnění xxxxxxx xxx xxxxxxxxx xxxx směrnice xxxx xxxxxxxxx státy, která xx xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx pravidel. V zájmu xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx v jednotlivých odvětvích x&xxxx;xxxx Xxxx by xxxxxxx pro xxxxxxxxxx xxxxx xxxxxx mapovat xxxxxxxxxxxx xxxxxx. To xx xxxxxxxxx xxxxxxxx xxx xxxxxxx, která xxxx ze xxx xxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx.

(66)

Xxxxxxx xxx xxxxxxxxxx xx x&xxxx;xxxxxx xxxx xxx flexibilním xxxxx x&xxxx;xxxx xx xxx xxxxxxx xxxxxxxx xx xxxxxx xx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxx politik x&xxxx;xxxxxx xxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxx. Xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx s relevantními xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxx projednání xxxxxxxx xxxxxxxxxxx skupinou xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxx xx xxxxxxxxxxxx politických výzev. Xxxxx xxxx xx xxxxxxx pro xxxxxxxxxx xxxx pravidelně xxxxxxxx xxxxxxxxx aktuálního xxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx, xxxxxxxxx v souvislosti x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx posílit xxxxxxxxxx xx xxxxxx Xxxx xx xxxxxxx xxx xxxxxxxxxx xxxx xxxxxx, xx x&xxxx;xxxxxx xx xxx xxxxxxxx xxxxxx příslušné orgány, xxxxxxxxx x&xxxx;xxxx subjekty Xxxx zapojené xx xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx Xxxxxxxx xxxxxxxxx, Xxxxxxx, Xxxxxxxx xxxx pro xxxxxxx xxxxxxxx údajů, Xxxxxxxx Evropské xxxx xxx xxxxxxxxxx letectví, xxxxxxx xxxxxxxxx (XX) 2018/1139, x&xxxx;Xxxxxxxx Evropské xxxx xxx Kosmický xxxxxxx, zřízená xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696&xxxx;(14).

(67)

Xx xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx mezi členskými xxxxx xx měly xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX mít xxxxxxx xxxxxxxx xx výměnných xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx států, x&xxxx;xx ve xxxxxxxxx xxxxx a případně xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx těchto xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxxx a posílit důvěru xxxx xxxxxxxxx xxxxx. Xxxxxxxxx orgány by xxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx členských xxxxx xxxxxx xx xxxxxxx do xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx orgánu xxxx hostitelského xxxx XXXXX.

(68)

Xxxxxxx xxxxx xx xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx EU xxx xxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (XX) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxx, xxxxxxx Evropské sítě xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí (xxxx xxx „síť XX-XxXXXXx“), xxxx CSIRT x&xxxx;xxxxxxx pro spolupráci. Xxxx EU-CyCLONe x&xxxx;XXXXX xx měly xxxxxxxxxxxxx xx základě procesních xxxxxxxx, jež xxxxxx xxxxxxxxxxx této xxxxxxxxxx, x&xxxx;xxxxxxx zdvojování xxxxxxxx. Xxxxxxx řád sítě XX-XxXXXXx by měl xxxx xxxxxxx podmínky, xx xxxxx by xxxx xxxxxxx síť xxxxxxxx, xxxxxx úloh xxxx sítě, způsobů xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx subjekty x&xxxx;xxxxxx xxx sdílení xxxxxxxxx, xxxxx x&xxxx;xxxxxxx komunikace. Xxxxx xxx x&xxxx;xxxxxxx xxxxxx xx úrovni Xxxx, xxxx xx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx Xxxx (XX) 2018/1993&xxxx;(16) (opatření IPRK). Xxxxxx xx xx xxxxx xxxxxx xxxx xxxxxx proces xxxxxxxxxxxxx xxxxxxxxxx xx vysoké xxxxxx v krizových xxxxxxxxx XXXXX. Xxxxx xx xxxxx xxxxxxxx externí xxxxxx xxxx xx xxxx společné xxxxxxxxxxxx x&xxxx;xxxxxxx politiky, xxx xx xxx aktivován xxxxxxxxxxx Xxxxxxxx xxxxxx xxx vnější činnost xxx xxxxxx xx xxxxx.

(69)

X&xxxx;xxxxxxx s přílohou doporučení (XX) 2017/1584 xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx označovat xxxxxxxx, xxxxx způsobuje xxxxxxxx přesahující xxxxxxxxx xxxxxxxxx xxxxx xx xxx xxxxxxxx nebo xxxxxxxx, xxxxx xx xxxxxxxx dopad na xxxxxxx dva xxxxxxx xxxxx. X&xxxx;xxxxxxxxxx xx xxxxxx příčině a dopadu xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx skutečné xxxxx, xxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx budou xxxxxxxxxxxx vážná xxxxxx xxx veřejnou xxxxxxxxxx x&xxxx;xxxxxxx subjektů xxxx xxxxxx v několika xxxxxxxxx xxxxxxx xxxx v Unii xxxx celku. Xxxxxxxx x&xxxx;xxxxxxxx dopadu x&xxxx;xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx takových incidentů xx xxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx, instituce x&xxxx;xxxx xxxxxxxx Unie xxxx xx xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx způsobem xxxxxxxxxxx xxxxxx v celé Xxxx.

(70)

Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize xx xxxxxx Unie xxxxxxxx xxxxxxxxxxxxx činnost x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxx xxxxxxxx závislosti xxxx xxxxxxxxxxxx xxxxxxxxx a členskými xxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, důvěrnost a integrita xxx mají zásadní xxxxxx pro bezpečnost Xxxx a pro xxxxxxx xxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxx x&xxxx;xxx xxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx ve xxxxxxxxx Unie xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxx, stabilní a bezpečný xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxxx, demokracii a právním xxxxx.

(71)

Xxx XX-XxXXXXx xx xxxx působit jako xxxxxxxxxxx mezi xxxxxxxxxx x&xxxx;xxxxxxxxxx úrovní při xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx a krizích x&xxxx;xxxx xx xxxxxxxxx spolupráci xx operační xxxxxx x&xxxx;xxxxxxxxxx rozhodování na xxxxxxxxx xxxxxx. Xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;x&xxxx;xxxxxxx xx pravomoc Xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxx xx xxxx síť XX-XxXXXXx xxxxxxxx xx xxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx své xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx.

(72)

Xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxx a významný xxxxxxxx xxxx xxxxxxx a poškodit xxxxxxxxx xxxxxxxxxx infrastrukturu, xx xxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxx. Doporučení (XX) 2017/1584 xx xxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxx. Kromě xxxx xx Xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxx Xxxx zřízeného xxxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady x.&xxxx;1313/2013/XX&xxxx;(17) xxxxxxxxx za xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx, včetně xxxxxx Xxxxxxxxx xxx xxxxxxxxxx xxxxxx na mimořádné xxxxxxxx a společného xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx pro xxxxxxxxx události, xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx situačního xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxx xxxxx země x&xxxx;xxxxx. Xxxxxx xx xxxxxx xxxxxxxxx za xxxxxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxx XXXX xxxxx xxxxxxxxxxx rozhodnutí (EU) 2018/1993, x&xxxx;xx i pokud xxx x&xxxx;xxxxxxxx o situaci x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx, nepříznivých xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxxxx včasného xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx situací x&xxxx;xxxxxxx xxxxxx, xxxxxx xxx nakažlivými chorobami, xxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxxx, bezpečnosti xxxxxxxx x&xxxx;xxxxx, zdraví zvířat, xxxxxxx, xxx,&xxxx;xxxxxxxxx a radiologických xxxxxxxxxxx xxxxxxx a v energetické xxxxxxx.

(73)

Xxxx může xx xxxxxxxx xxxxxxxxx v souladu x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx dohody x&xxxx;xxxxxxx xxxxxx nebo xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxx jejich xxxxx xx některých xxxxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxxx CSIRT a sítě XX-XxXXXXx. Xxxxxx xxxxxx xx měly zajistit xxxxx Unie x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx. Xxx xx xxxxxx xxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xx řízení xxxxxxxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik, xxx xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx informací x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie.

(74)

V zájmu xxxxxxxxx účinného xxxxxxxxx xxxx směrnice, x&xxxx;xxxxxxx xxxx xxxx na xxxxxx xxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx, xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx xxxxx spolupracovat xx xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, které xxxx xxx tento xxxx xxxxxxxxxx xx xxxxxx, xxxxxx xxxxxx xxxxxxxxx o kybernetických xxxxxxxx, xxxxxxxxxxx, zranitelnostech, xxxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxx, technikách x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx řešení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx, xxxxxxxx důvěry x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx o sdílení xxxxxxxxx.

(75)

Xxxx xx xxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxx xxxx by xxxx xxxxx xxxxxx se xx sdílených xxxxxxxxxx, xxxxxxx xxxxxxxxx důvěru x&xxxx;xxxxxxxxx xxxxxx společné xxxxxx xxxxxxxxxxxx bezpečnosti. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxx cenné xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxxxxx xxxxx xxxxxxx způsob, jak xxxxxx xxxxxxxxx postupy xxxx členskými xxxxx, x&xxxx;xxxxxxx xx xxxxxxx xxxxxx xxxxxxxxxx členských xxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx toho xx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx výsledky xxxxxxxxx mechanismů, xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxx XXXXX, a měla xx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx zdvojování xxxxxxxx. Zavedením xxxxxxxxxx xxxxxxxxx xx xxxxxx xxx dotčeno unijní xxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx nebo xxxxxxxxxxx informací.

(76)

Skupina pro xxxxxxxxxx xx xxxx xxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx sebehodnocení, xxxxxx xxxxx xxxx xxxxxx takové xxxxxxx, xxxx jsou xxxxxx xxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx příslušných xxxxxx, xxxxxxxx xxxxxxxxxx týmů XXXXX, xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx, úroveň xxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx přeshraniční xx xxxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx by xxxx být xxxxxxxx x&xxxx;xxxx, xxx sebehodnocení xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxxx xxx xxxxxxxxxx.

(77)

Xxxxxxxxx xxxxxxxx xxxxxxxxxx sítě a informačního xxxxxxx xxxx xx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxx xx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx řízení xxxxx xxxxxxxxxx posuzování xxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx úměrných xxxxxxxx xxxxxxx.

(78)

Xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxx subjektu xx xxxxxx a informačních xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxx xxxxxx veškerých rizik xxxxxxxxx, předcházení incidentům, xxxxxx xxxxxxxxxx, xxxxxx xx xx, xxxxxxxx xx x&xxxx;xxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx měla xxxxxxxxx xxxxxxxxxx uchovávaných, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx. Opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx faktor x&xxxx;xxxxx xxxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systému.

(79)

Vzhledem x&xxxx;xxxx, xx xxxxxx xxx xxxxxxxxxx sítí a informačních xxxxxxx xxxxx xxx xxxxxxx xxxxxx, opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxx xxxxxxxx na xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxx xx chránit xxxx x&xxxx;xxxxxxxxxx systémy a jejich xxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxx jsou xxxxxx, xxxxx, xxxxxxx, xxxxxxx xxxxxxxxxxxxxx nebo xxxxxxxxxxxx xxxxxx, nebo xxxx xxxxxxxxxxxx fyzickým xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxx zpracování xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx a jejich xxxxxxxxxx x&xxxx;xxxxxxx xx xxxx, xxx by mohly xxxxxxx dostupnost, xxxxxxxxxxx, xxxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx nebo xxxxxxxxxxxxxx dat xxxx xxxxxx, xxxxx xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxxx xxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx bezpečnost sítí x&xxxx;xxxxxxxxxxxx systémů tím, xx budou zahrnovat xxxxxxxx xx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx systému, xxxxxxx xxxxxx, xxxxxxxxxx xxxx xxxx přírodními xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, jako xxxx xxxxx xxxxxxxx x&xxxx;xxxx XXX/XXX 27000. X&xxxx;xxxxx xxxxxx by xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxx xxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxx vhodné xxxxxxxx xxxxxxxx xxxxxxxx. Xxxx opatření xx xxxx xxx x&xxxx;xxxxxxx xx směrnicí (XX) 2022/2557.

(80)

Xx účelem xxxxxxxxx xxxxxxx s opatřeními x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;x&xxxx;xxxxxxx neexistence vhodných xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881&xxxx;(18) xx xxxxxxx xxxxx xxxx xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx podporovat xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx norem xx xxxxxx základních a důležitých xxxxxxxx xxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx produkty IKT, xxxxxx IKT x&xxxx;xxxxxxx XXX.

(81)

Xxx xx xxxxxxxxx xxxxxxxxxxx finanční a administrativní xxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, měla xx xxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx úměrná rizikům, xxxxxx xxxx xxxxxxx xxx a informační xxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxxx k aktuálnímu xxxxx xxxxxx opatření x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, jakož x&xxxx;x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx.

(82)

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxx úměrná xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx a ekonomickému xxxxxx, který xx xxx incident. Xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxx být xxxxxxxx xxxxxxxxxx rozdílná xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxx, xxxx je xxxxxxxxxx xxxxxxxx, rizika, xxxxxx xxxxxxxxxxxxx rizik, xxxx je xxxxxxxx, xxxxxxxx subjektu a pravděpodobnost xxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx.

(83)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx ve xxxxx xxxxxxxxxx. Jedná xx xxxxxxxxx o soukromé xxxxxx a informační systémy, xxx xxxx xxx xxxxxx interními pracovníky XX xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx. Opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxx se xxxxxxxxxx xxxxx xxxx xxxxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxx xxxxxx xx xx, xxx xxxxxx xxxxx xxxx a informačních xxxxxxx xxxxxxxxx xxxx xxxxxxxx interně, nebo x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx.

(84)

X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxxx povahu xx xxxxxxxxxxxxx XXX, registry xxxxx nejvyšší xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx pro doručování xxxxxx, poskytovatelé řízených xxxxxx, poskytovatelé řízených xxxxxxxxxxxxxx služeb, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx a služeb platforem xxxxxxxxxx xxxx a poskytovatelé xxxxxx vytvářejících xxxxxx xxxx podléhat vysokému xxxxxx harmonizace xx xxxxxx Xxxx. Provádění xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik ve xxxxxx x&xxxx;xxxxx xxxxxxxxx xx xxxxx xxxx xxx usnadněno prováděcím xxxxx.

(85)

Xxxxxx rizik vyplývajících x&xxxx;xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx jeho xxxxxx x&xxxx;xxxxxxxxxx, xxxx xxxx xxxxxxxxxxxxx služeb xxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxx xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xx xxxxxx důležité xxxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxx případě xx xxxxxxxx staly xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx daného subjektu xxx, že využili xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxx, xxxxxxxx v oblasti kybernetické xxxxxxxxxxx, xxxxx xxxxxxxx, x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxxx a poskytovatelů xxxxxx, xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxxx a důležité xxxxxxxx by xxxx xxx xxxxxxx xxxxxxxx, xxx začlenily opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. Xxxxxxx subjekty xx xxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxx mají xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.

(86)

Xxxx xxxxxxxxxxxxx služeb mají xxxxxx důležitou xxxxx x&xxxx;xxxxxx subjektům x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx, xxx jejich odhalování, xxxxxx xx xx xxxx zotavení se x&xxxx;xxxx poskytovatelé xxxxxxxx xxxxxxxxxxxxxx služeb x&xxxx;xxxxxxxxx xxxx xxxxxx na xxxxxxxxx, xxxxxxxxxx testování, xxxxxxxxxxxx audity a konzultační xxxxxxx. Xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb se xxxx xxxx xxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxx a vzhledem x&xxxx;xxxxxx xxxxxx xxxxxxxxx xx xxxxxxx subjektů představují xxxxxxxx riziko. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx xxxx při xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx postupovat x&xxxx;xxxxx xxxx.

(87)

Xxxxxxxxx xxxxxx xxxxx v rámci xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx bezpečnostní xxxxxx, xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xx xxxxxxxxx.

(88)

Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxxx xxxx xxxxx xxxxxx vyplývající z jejich xxxxxxxxx x&xxxx;xxxxxx s jinými xxxxxxxxxxxx stranami v rámci xxxxxxx ekosystému, včetně xxxx xxxxx průmyslové xxxxxxxx x&xxxx;xxxxxxx obchodního xxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxxxxx měly xxxxxxxx vhodných xxxxxxxx xxxxxxxx, xx jejich xxxxxxxxxx x&xxxx;xxxxxxxxxxxx a výzkumnými xxxxxxxxxxx xxxxxxx v souladu x&xxxx;xxxxxx xxxxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxx se xxxxxxxxxxx xxxxxxx, pokud xxx x&xxxx;xxxxxxxx přístup x&xxxx;xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx vlastnictví xxxxxxx. Xxxxxxx by xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxx-xx xxxxxxx na xxxxxxxx xxxxxxxxxxxx dat x&xxxx;xxxxxxx xxx poskytovaných xxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx dat xxx xxxxxx xxxxxxx xxxx přijmout xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx.

(89)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxx přijmout xxxxxxx xxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xxxx patří xxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxx uživatelů, xxxx xx pořádat xxxxxxx xxx xxx zaměstnance x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx či xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx. Xxxxxxx subjekty xx xxxx měly hodnotit xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxx usilovat x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxx xxxxxxxxxxx nebo xxxxxxx strojového xxxxx, x&xxxx;xxxxx xxxxxxx své xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů.

(90)

Aby xxxx xxxxx xxxx řešit xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům xxxxxxxxx x&xxxx;xxxxxxxxx, na xxx xx xxxxxxxx xxxx xxxxxxxx, náležitě xxxxx xxxxxxxxxxxx řetězec a rizika xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xx skupina xxx xxxxxxxxxx xx spolupráci x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX x&xxxx;xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx, provádět xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxx xxx sítě 5X x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx Xxxxxx (XX) 2019/534&xxxx;(19), x&xxxx;xxxxx xxxxx kritické xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, relevantní hrozby x&xxxx;xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Uvedená xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx rizik xx měla xxxxx xxxxxxxx, xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx postupy xx xxxxxx xx xxxxxxxxx xxxxxxxxxxx, potenciálním xxxxxxx xxxxx xxxxxxx, hrozbám, xxxxxxxxxxxxxx x&xxxx;xxxxxx rizikům xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx by xxxxxxxxxx xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxx xxxxxxxxxx, aby je xxxxxx přijímaly. Xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx nepatřičný xxxx xxxxx země xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxx xxxxxx zranitelnosti xxxx „xxxxx xxxxxx“ x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx, zejména x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx na poskytovateli.

(91)

Koordinovaná xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx dodavatelských xxxxxxx xx x&xxxx;xxxxxxx na xxxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxx technické, xxx xxxxxxxx netechnické xxxxxxx xxxxxx faktorů xxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) 2019/534, x&xxxx;xxxxxxxxxxxxx posouzení xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5G x&xxxx;XX x&xxxx;x&xxxx;xxxxxxx opatření XX xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5X, xx xxxx se xxxxxxx xxxxxxx pro xxxxxxxxxx. X&xxxx;xxxxxx dodavatelských řetězců, xxxxx xx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx, xx xxxx xxx xxxxx x&xxxx;xxxxx tato xxxxxxxx: x) xxxxxx, x&xxxx;xxxxx xxxxxxxx a důležité xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx IKT, systémy XXX a produkty IKT x&xxxx;xxxx na xxxx xxxxxxx; ii) xxxxxxxxxxxx xxxxxxxxxxx xxxxxx XXX, xxxxxxx IKT nebo xxxxxxxx IKT xxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx údajů; xxx) dostupnost xxxxxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX; xx) xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx produktů XXX xxxxx jejich xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;x) x&xxxx;xxxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX jejich xxxxxxx xxxxxx xxx činnost xxxxxxxx. Xxxxxxxx xxxxx xx xxxxx xxxx xxxxx xx xxxxxx XXX, xxxxxxx XXX xxxx produkty IKT, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxx.

(92)

X&xxxx;xxxxx zjednodušit povinnosti xxxxxxxx xxxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxx komunikace xxxx veřejně xxxxxxxxxx xxxxxx elektronické xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx a které xx xxxxxx bezpečnosti xxxxxx xxxx a informačních systémů x&xxxx;x&xxxx;xxxxx umožnit xxxxx xxxxxxxxx a příslušným xxxxxxx xxxxx směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1972&xxxx;(20), nebo xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx právní rámec xxxxxxxxx xxxxx xxxxxxxx, xxxxxx xxxxxx xxxx XXXXX xxxxxxxxxxx xx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxxx orgánů xx xxxxxxxxxx skupiny xxx spolupráci x&xxxx;xxxx XXXXX, xx tyto xxxxxxxx xxxx xxxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (EU) 2018/1972, xxxxx xx xxxx xxxxx xxxxxxxx xxxxxx požadavky xxxxxxxx xx bezpečnosti x&xxxx;xxxxxxxxxx, xx xxxxx xxxx xxx zrušena. Xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxxxx xxx dotčeno nařízení (XX) 2016/679 xxx xxxxxxxx 2002/58/ES.

(93)

Povinnosti x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxx xxx xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx na xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxxx xxxxxxxx (XX) x.&xxxx;910/2014. Xx poskytovatelů xxxxxx xxxxxxxxxxxxx xxxxxx xx mělo xxx xxxxxxxxxx, aby xxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx k řízení xxxxx xxxxxxxxx s jejich xxxxxxxx, x&xxxx;xx i ve xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx stranám, x&xxxx;xxx xxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx. Xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a povinnosti xxxxxxxx xx xxxxxxxxxx xx xx xxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx služeb. Xxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;24 xxxxxxxx (EU) x.&xxxx;910/2014.

(94)

Xxxxxxx xxxxx xxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxx xxxxx xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx a využít znalostí x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx uvedeného nařízení. X&xxxx;xxxxxxxx xxxxxxxxx xx xxxx xxxxxxxxx xxxxxx xxxxx této směrnice xxxx x&xxxx;xxxx x&xxxx;xxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx výměny xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx dohled xxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx a jejich xxxxxxxxxxx xxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014. Xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxx xxxx xxxxxxxx xx xxxx v příslušných xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxx (XX) č. 910/2014 x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx hrozbách xxxx xxxxxxxxxxx s dopadem na xxxxxx vytvářející xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx porušení xxxx směrnice poskytovatelem xxxxxx vytvářejících xxxxxx. Xxx xxxxx xxxxxxxxxx xxxxx xxxxxxx státy xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxx xxxx XXXXX xxxx xxxxxxxxxxx orgánu xxxxx xxxx xxxxxxxx.

(95)

Xxxxx xx xx vhodné x&xxxx;x&xxxx;xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxx xxxxxxxxx xxxx xxxxxxxx xxxx xxx zohledněny xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxx provedení xxxxxxxx xxxxxxxxxx se bezpečnostních xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 40 a 41 xxxxxxxx (XX) 2018/1972, x&xxxx;xx xx xxxxxxx znalostí x&xxxx;xxxxxxxxxx xxx získaných xxxxx xxxxxxxx (XX) 2018/1972, pokud xxx x&xxxx;xxxxxxxxxxxx opatření x&xxxx;xxxxxxxxxx xxxxxxxxx. Xxxxxxxx XXXXX xxxx xxxxxx xxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací xxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx narušení. Xxxxxxx xxxxx mohou xxxxx xxxxxxxxxxx xxxxxx xxx elektronické xxxxxxxxxx xxxxxx vnitrostátním regulačním xxxxxxx xxxxx xxxxxxxx (XX) 2018/1972 s cílem xxxxxxxx pokračování stávajících xxxxxxx x&xxxx;xxxxxx znalostí x&xxxx;xxxxxxxxxx xxxxxxxxx v důsledku xxxxxxxxx uvedené směrnice.

(96)

Vzhledem x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx xxxxxxx xx xxxxxx směrnice (XX) 2018/1972 xx nutné xxxxxxxx, xxx x&xxxx;xxxx xxxxxx podléhaly xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx v souladu x&xxxx;xxxxxx zvláštní xxxxxxx x&xxxx;xxxxxxxxxxx významem. Xxxxxxxx x&xxxx;xxxx, xx xx xxxxxx xxxxx xxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx na xxxxxxx, xxxx jsou xxxxxx xxxxxxxx xxxxx, xx stávají xxxxxxxxxxx xxxxxxx útoků. Xxxxxxxx xxxxxxxxx platformy ke xxxxxxxxxx, xxx xxx xx snaží xxxxxxx xxxxx, aby xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx, xxx xx xxx xxxxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů. Xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx xxxxxxx xx měli xxxxxxxxxx úroveň xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxxxx xxxxxxxxxx míře xxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxx xx číslech obvykle xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxx, xxx xxxx xxxxxx xxx tyto xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxx xxx v případě xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx. Xxxxx xxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx službách podle xxxxxxxx (XX) 2018/1972, xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx přenosem xxxxxxx.

(97)

Xxxxxxx xxx xxxx než xxx předtím xxxxxxx xx fungování xxxxxxxxx. Xx xxxxxxxx xxxxxxxxxxxxx xx internetu xxxx xxxxxxx služby prakticky xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx poskytování xxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxx, xxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx zavedli xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovali xxxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx by xxxx xxxxxxxx zachování xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx komunikací a ochranu xxxxxx životně xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxxxxxx xxxxxxxxx xxxxxxxx a urychluje xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Xxxx x&xxxx;xxxxxx hospodářství, incidenty xxxxxxxxxxx xxxxxxxxx komunikační xxxxxx xx xxxx xxx xxxxxxx xxxx XXXXX xxxx případně xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx zohledňovat kybernetickou xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx a zahrnovat mapování xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx úrovně xxxxxx xxxxxxx.

(98)

X&xxxx;xxxxx zajištění xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx by xxxx xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx mezi koncovými xxxx, jakož x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxx, xxxx xxxx xxxxxxxxxxx, xxxxxxxxxx, označování, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx. Xx-xx xx xxxxxxxx, mělo xx xxx xxxxxxxxx šifrování, xxxxxxx šifrování xxxx xxxxxxxxx xxxx, xxxxxxx xxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací x&xxxx;xxxxxxx se zásadami xxxxxxxxxxx x&xxxx;xxxxxxxx xxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxx xxxxxxxxx body xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx ochranu xxxxxxxxxxx zájmů xxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a stíhání trestných xxxx v souladu x&xxxx;xxxxxx Xxxx. Xx xx xxxx xxxxxx oslabit xxxxxxxxx xxxx xxxxxxxxx xxxx, které je xxxxxxx xxxxxxxxxxx xxx xxxxxxx ochranu xxxxx x&xxxx;xxxxxxxx a bezpečnost xxxxxxxxxx.

(99)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx a manipulaci s veřejnými xxxxxx xxxxxxxxxxxxxx komunikací x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, jež xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx směrovacích xxxxxx v celém ekosystému xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx.

(100)

X&xxxx;xxxxx zajištění xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx systému xxxx domén xx xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, zejména poskytovatelů xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxxx řešení xxxxxxx xxxx xxxxx. Xxxxxxx xxxxx by nadto xxxx podporovat xxxxxx x&xxxx;xxxxxxxxx xxxxxxx a bezpečné xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx jmen domén.

(101)

Tato xxxxxxxx xxxxxxx vícefázový xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx rychlým xxxxxxxxxxx, xxxxx pomáhá xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx incidentů x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx o podporu, xx xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx xxxxx xxxxxxx z jednotlivých xxxxxxxxx a s postupem xxxx xxxxxxx kybernetickou xxxxxxxx xxxxxxxxxxxx xxxxxxxx a celých xxxxxxx, xx xxxxxx xxxxx. V tomto ohledu xx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx xx xx základě xxxxxxxxx xxxxxxxxx provedeného dotčeným xxxxxxxxx xxxxx uvedenému xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx služeb xxxx xxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxx, že xx xxx způsobily xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx. Xxx xxxxx prvotním posouzení xx měly xxx xxxx jiné xxxxxxxxxx xxxxxxx sítě a informační xxxxxxx, a zejména xxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx kybernetické xxxxxx a veškeré související xxxxxxxxxxxxx, xxxxx xxxx xxxxxxxxx, xxxxx i zkušenosti xxxxxxxx x&xxxx;xxxxxxxxx incidenty. Xxxxxxxxx, xxxx xxxx xxxxxx, x&xxxx;xxxxx xx xxxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxx incidentu xxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxx xxxx xxxxxxxxx xxxxx xxx xxxxxxxx xxxx, xxx je xxxxxxxx xxxxxxxx xxxxxx xxxxxxx.

(102)

Xxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxx o významném xxxxxxxxx, xxxx by xxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx případě xx 24 xxxxx xxxxx včasné varování. Xx xxxxx xxxxxxx xxxxxxxx xx xxxx xxxxxxxxxx xxxxxxxx incidentu. Xxxxxxx xxxxxxxx xx xxxx xxxxxxxx o incidentu xxxxx xxx zbytečného xxxxxxx a v každém případě xx 72 xxxxx xx xxxxxxxx, xxx xx o významném incidentu xxxxxxxxx, zejména x&xxxx;xxxxx xxxxxxxxxxxx informace xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx posouzení xxxxxxxxxx incidentu, včetně xxxx závažnosti a dopadu, xxxxx x&xxxx;xxxxxxxxxx narušení, xxxx-xx x&xxxx;xxxxxxxxx. Xxxxxxxxxx xxxxx měsíc xx xxxxxxxx xxxxxxxxx xx xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx. Včasné xxxxxxxx xx mělo xxxxxxxxx pouze xxxxxxxxx xxxxxxxx k tomu, xxx xx xxx XXXXX xxxx případně xxxxxxxxx xxxxx dozvěděly x&xxxx;xxxxxxxxx xxxxxxxxx a aby xxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxx. Xxxx xxxxxx varování xx mělo xxxxxxxx xxxxxx, xxx existuje xxxxxxxxx, xx významný xxxxxxxx xxx způsoben xxxxxxxxxx xxxx svévolným xxxxxxx, x&xxxx;xxx xx xxxxxxxxxxxxx, xx xxxx xxx xxxxxxxxxxxx dopad. Xxxxxxx xxxxx xx xxxx zajistit, aby xxxxxxxxx xxxxx xxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx incidentu xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx od xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx upřednostněny, xxx xx zabránilo xxxx, xx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx dojde xxx x&xxxx;xxxxxxxx zdrojů x&xxxx;xxxxxx reakce na xxxxxxxx incident, xxxx xx xxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx. X&xxxx;xxxxxxx, že x&xxxx;xxxxxxxx, xxx by xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxx xxxx, členské xxxxx xxxxxxx, xxx xxxxxxx subjekty x&xxxx;xxxxxxx xxxxx xxxxxxxxxx zprávu x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxx xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx zprávu.

(103)

V příslušných xxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx příjemcům xxxxx xxxxxx xxx xxxxxxxxxx odkladu xxxxxx xxxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxxx, xxxxx xxxxx přijmout xx xxxxxxxx xxxxxxxxxx rizik xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx. Xxxxxxx subjekty xx xxxx xxxxx xxxxxxx, a zejména, xxxx xx xxxxxxxxxxxxx, že xx xxxxxxxx kybernetická xxxxxx xxxxxx, xxxxxx xxxxxxxxxx příjemce xxx xxxxxx o samotné xxxxxx. Xxxxxxxxx xx informování xxxxxx příjemců x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xx měl xxxxxx x&xxxx;xxxxxxxxxxx maximálního xxxxx, xxx tyto subjekty xx xxxxx zbavovat xxxxxxxxxx přijmout xx xxxxxxx xxxxxxx přiměřená x&xxxx;xxxxxxxx opatření x&xxxx;xxxxx xxxxxxx xxxxx hrozbám xxxx xx odstranit x&xxxx;xxxxxxx xxxxxx úroveň xxxxxxxxxxx xxxxxx. Xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx xxx xxxxxxxxx služby xxxxxxxxxxx zdarma x&xxxx;xxxx xx xxx xxxxxxxxxxx xx snadno srozumitelném xxxxxx.

(104)

Xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxx zavádět xxxxxxxxxxxx xxxxx xxxxxxxxxx a záměrně x&xxxx;xxxxxxxx xxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a o opatřeních, xxxxx xxxxx přijmout, xxx xxxxxxxx bezpečnost xxxxx xxxxxxxx x&xxxx;xxx komunikace, xxxxxxxxx použitím specifických xxxxx softwaru xxxx xxxxxxxxxxx xxxxxxxxxxx.

(105)

Xxxxxxxxxx xxxxxxx xx kybernetickým hrozbám xx zásadní složkou xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, jenž xx xxx příslušným xxxxxxx xxxxxxx účinně xxxxxxxxxx xxxx, xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxx, xxx xxxxx xxxxxxxx značnou xxxxxxx či xxxxxxxxx xxxx. Xx xxxxx xxxxxx má xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxx xxxx xxxxxxxx motivovány x&xxxx;xxxxxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxxxxxxxxxx hrozbách.

(107)

Existuje-li xxxxxxxxx, xx xxxxxx incident xxxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx, xxxx xx xxxxxxx xxxxx motivovat xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx na xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx s právem Xxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx podnětu xxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxx činnosti. X&xxxx;xxxxxxx xxxxxxx, x&xxxx;xxxx xxxx xxxxxxx pravidla ochrany xxxxxxxx xxxxx xxxxxx xxx Xxxxxxx, je xxxxxxx, xxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx orgány x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx usnadnily Xxxxxxxx xxxxxxx xxx xxx xxxxx xxxxxxxxxxxxxxxx (XX3) x&xxxx;xxxxxxxx XXXXX.

(108)

X&xxxx;xxxxxxxx xxxxxxxxx je x&xxxx;xxxxx xxxxxxxxx ohrožena xxxxxxx xxxxxxxx údajů. V této xxxxxxxxxxx by xxxxxxxxx xxxxxx měly spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx relevantních xxxxxxxxxxxxx x&xxxx;xxxxxx uvedenými v nařízení (XX) 2016/679 a směrnici 2002/58/XX.

(109)

Xxxxxxxxx xxxxxxxx a úplných xxxxxxxx xxxxxxxxxxxxx údajů xxxx domén (údajů XXXXX) a poskytování xxxxxxxxx xxxxxxxx k těmto xxxxxx xx zásadní význam xxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx a odolnosti systému xxxx xxxxx, xxx xx druhé straně xxxxxxxx k vyšší xxxxxxxx xxxxxx kybernetické bezpečnosti x&xxxx;xxxx Xxxx. Xx xxxxx xxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxx xxx povinny xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx tohoto xxxxx. Xxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;6 odst. 1 písm. c) xxxxxxxx (XX) 2016/679. Xxxxx povinností xxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xxx xxxx xxxxx, xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxxx právních požadavků xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxx vnitrostátních xxxxxxxx xxxxxxxxxx. Xxxxx této xxxxxxxxxx je xxxxxxxxx xxxxxxxx a přesnosti souboru xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xx vést k vícenásobnému xxxxxxxxxxxxx xxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by xxxx xxxxxxxx xxxxxxxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxx úkolu.

(110)

Dostupnost xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxx údajům xx xxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx jmen xxxxx a boj xxxxx xxxx a pro xxxxxxxx x&xxxx;xxxxxxxxxx incidentů x&xxxx;xxxxxx xx xx. Xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx se xxxx rozumět xxxxxxxx xxxxxxx xxxx právnická xxxxx, xxxxx xxxxxx xxxxxx podle xxxxxxxx xxxx vnitrostátního xxxxx. Xxxx xxxx xxxxxx xxxxx náležet xxxxxx xxxxxxxxx podle xxxx xxxxxxxx a orgány, xxxxx xxxx podle unijního xxxx xxxxxxxxxxxxxx práva xxxxxxxxx xxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx trestných činů, x&xxxx;xxxxxxx CERT xxxx xxxx XXXXX. Xxxxxxxx xxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx jmen xxxxx by měly xxx xxxxxxxxx umožnit xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx, xxxxx xxxx xxxxxxxx pro xxxxx xxxxxxx x&xxxx;xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx.

(111)

X&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx údajů x&xxxx;xxxxxxxxxx jmen xxxxx xx xxxxxxxx domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxxxxx údaje x&xxxx;xxxxxxxxxx xxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx a dostupnost těchto xxxxx. Registry xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx přesných x&xxxx;xxxxxxx registračních xxxxx xxxxxxxxxx jména a rovněž xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxx by xxxx x&xxxx;xx xxxxxxxx míře xxxxxxxxxxx xxxxx vypracované xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx stranami xx xxxxxxxxxxx úrovni. Registry xxxxx nejvyšší úrovně x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx jmen domén xx xxxx xxxxxxxx x&xxxx;xxxxxx přiměřené xxxxxxx xxx ověřování xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx jmen xxxxx. Xxxx postupy xx xxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxx a pokud xxxxx pokrok dosažený x&xxxx;xxxxxxx elektronické identifikace. Xxxx příklady xxxxxxxxxxx xxxxxxx xxxxx patřit xxxxxxxx xx ante xxxxxxxxx v době xxxxxxxxxx x&xxxx;xxxxxxxx ex post xxxxxxxxx xx xxxxxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxxx ověřit xxxxxxx xxxxx způsob xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

(112)

Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx domén by xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxxxxx (XX) 2016/679 povinnost xxxxxxxxxxx takové xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx, xx které se xxxxxxxxxx oblast xxxxxxxxxx xxxxx Xxxx v oblasti xxxxxxx xxxxx, xxxx xxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxx. X&xxxx;xxxxxxx xxxxxxxxxxx xxxx xx registry xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx a jeho xxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx e-mailová xxxxxx xx xxxx xxx xxxxxx xxxxxxxxxx za xxxxxxxxxxx, xx neobsahuje xxxxx osobní xxxxx, xxxx xx tomu x&xxxx;xxxxxxx xxxxxxxxx e-mailových xxxxxxxxx xxxx xxxxxxxxx xxxx. Registry domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xx xxxx měly x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx o registraci xxxxx xxxxxxxxx se xxxxxxxxx osob. Xxxxxxx xxxxx xx měly xxxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx žádosti x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx oprávněných xxxxxxxx o přístup. Registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx jmen xxxxx xx xxxx stanovit xxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxxxx a zpřístupnění xxxxxxxxxxxxx xxxxx, xxxxxx xxxxx x&xxxx;xxxxxx xxxxxx k vyřizování xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx. Xxxx xxxxxxxx a postupy xx měly x&xxxx;xx xxxxxxxx míře xxxxxxxxxxx xxxxxxx pokyny a normy xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx zúčastněných xxxxx xx mezinárodní úrovni. Xxxxxx xxxxxxxxxxx přístupu xx xxxx xxxx xxxxxxxxx xxxxxxx rozhraní, xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx systému xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx a přístupu x&xxxx;xxxxx údajům X&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxx postupy xx xxxxx vnitřním xxxx xxxx Xxxxxx, xxxx xxxx dotčeny xxxxxxxxx Xxxxxxxx xxxx xxx ochranu údajů, xxxxxxxxxx pokyny xxxxxxxx xx xxxxxx postupů, xxxxx pokud xxxxx xxxxxxxx xxxxx vypracované xxxxxxxxx xxxxxxxxxxx mnoha xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx úrovni. Xxxxxxx xxxxx xx xxxx xxxxxxxx, aby všechny xxxxx xxxxxxxx k osobním x&xxxx;xxxxxxxxx xxxxxx o registraci xxxx xxxxx xxxx xxxxxxxxx.

(113)

Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx by xxxx xxx xxxxxxxxxx za xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxx xxxxxxx. Avšak x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx se xxxx xxx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxxxxxxx xxx xxxxxx. Xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx xx měli považovat xx xxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxx, xx kterém mají xxxxxx provozovnu x&xxxx;Xxxx. Xxxxxxxx veřejné správy xx xxxx spadat xx xxxxxxxxx xxxxxxxxx xxxxx, který xx xxxxxx. Xxxxxxxxx-xx xxxxxxx xxxxxx nebo je xxxxxx ve xxxx xxx xxxxxx xxxxxxxx xxxxx, xxx xx xxxxxxxx xxxxxxxxxx a souběžné xxxxxxxxx xxxxxxx z těchto xxxxxxxxx xxxxx. Xxxxxxxxx xxxxxx těchto xxxxxxxxx xxxxx by xxxx xxxxxxxxxxxxx, xxxxxxxxxx si xxxxxxxx pomoc x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxx v oblasti dohledu. Xxxxx členské xxxxx xxxxxxxxxx pravomoc, xxxxxx xx xx stejné xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxx xxx jednou x&xxxx;xxxxxxx xx xxxxxxx xxxxxx dvojího xxxxxxxx.

(114)

X&xxxx;xxxxx xxxxxxxxx přeshraniční xxxxxx xxxxxx a činností xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx domén, poskytovatelů xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datových xxxxxx, poskytovatelů sítí xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx sociálních xxxx xx xxx xxx pravomoc xxx xxxxxx xxxxxxxx pouze xxxxx členský xxxx. Xxxxxxxx xx xxx xxx xxx xxxxxxx xxxx, v němž má xxxxxxx subjekt x&xxxx;xxxxx Xxxx xxxxxx provozovnu. Xxxxxxxxx provozovny xxx xxxxx této směrnice xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx stálých xxxxxxxx. Právní forma xxxxxxxx xxxxxxxx, xx xxx xxx x&xxxx;xxxxxxx, xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, není x&xxxx;xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx. Xx, xxx xx toto xxxxxxxxx xxxxxxx, xx xxxxxx xxxxxxx xx tom, xxx se xxxx x&xxxx;xxxxxxxxxx xxxxxxx fyzicky xxxxxxxxx na xxxxx xxxxx; xxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx, x&xxxx;xxxxx xxx xxxxxx xxxxxxxxxxxxx xxxxxxxx pro xxxx xxxxxx. Xxxx xx xx xxx xx to, xx xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx státě, xxx jsou x&xxxx;Xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx. Xx xxxx xxxxxxx xxxxxxxxx místu, xxx se nachází xxxxxxxx xxxxxx xxxxxxxx x&xxxx;Xxxx. Xxxxx-xx takový xxxxxxx xxxx xxxxx xxxx xxxxxx-xx xxxx xxxxxxxxxx xxxxxxxxx x&xxxx;Xxxx, xxxx xx xx xxx xx za xx, xx xxxxxx xxxxxxxxxx je x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxxxx operace x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx-xx xxxxxx členský xxxx xxxxx, mělo xx xx mít xx xx, že xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx xxxxxxx provozovnu x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;Xxxx. Xxxxx xxxx xxxxxx prováděny skupinou xxxxxxx, měla xx xx xx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx.

(115)

Xxxxx xx xxxxxxx xxxxxxxxx rekurzivní xxxxxx xxxxxxx pro xxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxx xxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxx xx xxx xxxx subjekt xxxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxxx, v nichž xxxx xxxx xxxxxx xxxxxxxxxxx.

(116)

Xxxxx xxxxxxxxxxxx XXX, xxxxxxx xxxxx xxxxxxxx xxxxxx, subjekt poskytující xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxx xxx xxxxxxxxxx obsahu, poskytovatel xxxxxxxx služeb, xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxx xxxxxx x&xxxx;Xxxx, xxxxxx xxxxxx x&xxxx;Xxxx, xxx xx xxxxx xxxxx xxxxxxxx x&xxxx;Xxxx. Xxx xxxx xxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx Xxxx, xxxx by xxx xxxxxxx, xxx xx xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxx nebo xxxx xxxxxxxxx státech. Pouhá xxxxxxxxxx xxxxxxxxxxxxx stránek xxxxxxxx xxxx jeho xxxxxxxxxxxxxxxxx v Unii xxxx xxxxxxxxxx e-mailové xxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx nebo xxxxxxxxx xxxxxx obecně xxxxxxxxxxx xx xxxxx xxxx, x&xxxx;xxx je subjekt xxxxxx, by x&xxxx;xxxxxxx xxxxxx xxxxxx postačovat xxxxxx. Xxxxx faktory xxxx používání jazyka xxxx xxxx obecně xxxxxxxxxxx x&xxxx;xxxxxx nebo xxxx xxxxxxxxx xxxxxxx, xxxxx s možností xxxxxxxx xxxxxx v tomto xxxxxx, xxxx xxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xx x&xxxx;Xxxx xx xxxxx xxx xxxxxxx xxxxxxxx x&xxxx;xxx, xx xxxxxxx xx v úmyslu xxxxxxx xxxxxx x&xxxx;xxxxx Xxxx. Xxxxxxxx xx xxx xxxxxx xxxxxx xxxxxxxx a příslušné xxxxxx xxxx xxxx CSIRT xx xxxx xxx xxxxxxx xx xx xxx xxxxxxx. Xxxxxxxx xx měl xxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx, aby mohl xxxxxx jeho xxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx oznamování xxxxxxxxx.

(117)

Xxx xxx xxxxxxxx jasný xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace jmen xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, poskytovatelů xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx a služeb xxxxxxxxx xxxxxxxxxx sítí, xxxxx poskytují služby x&xxxx;xxxx Xxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx, xxxx xx xxxxxxxx ENISA xxxxxxxx x&xxxx;xxxx registr xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx, jež xxxxxx xxxxxxx xxxxx, xxxxxxxx prostřednictvím xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx, xxx xx subjekty xxxxxxxxxxxx xxxx. Jednotná xxxxxxxxx místa xx xxxx xxxxxxxx agentuře XXXXX xxxx informace x&xxxx;xxxxxx veškeré xxxxx. X&xxxx;xxxxx zajištění xxxxxxxxx x&xxxx;xxxxxxxx informací, které xx xxxx být x&xxxx;xxxxx xxxxxxxx xxxxxxxx, xx členské státy xxxx xxxxxxxx ENISA xxxxxxxxx xxxxxxxxx o těchto xxxxxxxxxx, xxx xxxx x&xxxx;xxxxxxxxx ve xxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx xx měly přijmout xxxxxxxx s cílem xxxxxxxx xxxxxxxxxxxxxxxx xxxxxx registrů x&xxxx;xxxxxxxx xxxxxxxx ochranu xxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxx. Agentura XXXXX xx xxxx xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx a řízení xxxxx x&xxxx;xxxxx zajistit xxxxxxxxxx x&xxxx;xxxxxxxxx zpřístupněných xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx k těmto xxxxxxxxxx, xxxxxx uchovávání x&xxxx;xxxxxx by xxxx xxxxxx na xxxxxxxxx xxxxxxxxx.

(118)

Xxxxx xxxx xxxxx xxxx xxxxxxxx vyměňovány, xxxxxxxxxx xxxx xxxxx xxxxxxx xxxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxx s unijním xxxx xxxxxxxxxxxxx právem x&xxxx;xxxxxxxxxx xxxxxx, xxxx xx xx použít xxxxxxxxxxxx pravidla o nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx. Xxxxx xxxx xx xxxxxxxx XXXXX xxxx xxx xxxxxxxxxxxxxx a zavedené postupy x&xxxx;xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx na xxxxxxx xxxxxxxxxxx xxxxxxxxx EU.

(119)

S tím, xxx xx kybernetické xxxxxx xxxxxxx xxxxx xxxxxxxxxxxx a sofistikovanějšími, účinná xxxxxxxx v oblasti odhalování xxxxxx hrozeb a jejich xxxxxxxx závisejí xx xxxxxx xxxx xx xxxxxxxxxxx sdílení xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx subjekty. Sdílení xxxxxxxxx xxxxxxxx k lepšímu xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxx xxxxxxxx posiluje xxxxxxxxx xxxxxxxx předcházet xxxx, xx xxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxx subjektům xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxx. Xxxxxxx xx úrovni Xxxx příslušné xxxxxx xxxxxxxxxx, xxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxx xx, xxxxx xxxxx xxxxxxx, zejména nejistota xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx.

(120)

Xxxxxxx xxxxx xx xxxx xxxxxxxx motivovat x&xxxx;xxxxxxx xxx k tomu, xxx xxxxxxxx xxxxxxxxx xxxxx individuálních xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx xx, xxxxxxxx xx ně, xxxxxxxxx se x&xxxx;xxxx xxxx xxxxxxxxx xxxxxx xxxxx. Xx proto xxxxxxxx umožnit na xxxxxx Xxxx xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx. Xxxxxxx státy xx xx xxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx, jako xxxx subjekty xxxxxxxx xx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, x&xxxx;xxxxxxxxxx subjekty, xxx nespadají xx xxxxxxx působnosti xxxx xxxxxxxx, aby se xxxxxxxxx takovýchto xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti. Tato xxxxxxxx by měla xxx zavedena x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Unie x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx.

(121)

Xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxxx a důležitých xxxxxxxx xx xxxxx xxx xxxxxxxxxx za zákonné xx xxxxxxx xxxx, xx xxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xxxxx xx vztahuje xx xxxxxxx, v souladu x&xxxx;xxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 xxxxxxxx (EU) 2016/679. Xxxxxxxxxx xxxxxxxx údajů xx xxxxx být xxxxxx xxxxxxxx pro xxxxxxxxx zájmy xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxx jednajících xxxxxx xxxxxx xxxxxxxx xxxxx xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679, xxxxxx případů, kdy xx takové xxxxxxxxxx xxxxxxxx pro xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxx dobrovolné xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxx týkající se xxxxxxxx, odhalování, identifikace, xxxxxxxx šíření, xxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxx, xxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxx nápravy xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, a také xxxxxxxxxx xxxxxx informací x&xxxx;xxxxxx xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx narušení, xxxxxxx, xxxxxxxxxx a postupech, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a konfiguračních xxxxxxxxxx xx mohla xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx údajů, xxxxxxxxx XX adres, xxxxxxxxxx xxxxx xxxxxx (XXX), xxxx xxxxx, x-xxxxxxxxx xxxxx a, xxxxxxxx-xx xxxxxx xxxxx, časových xxxxxxx. Xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx orgány, xxxxxxxxxx kontaktními xxxxx x&xxxx;xxxx XXXXX by xxxxx xxxxxxxxxxxx právní xxxxxxxxx nebo by xxxxx být xxxxxxxxxx xx xxxxxxxx pro xxxxxx xxxxx xx xxxxxxxx xxxxx nebo xxx výkonu veřejné xxxx, kterým xx xxxxxxx správce xxxxx xxxxx xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) xxxx x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 xxxxxxxx (XX) 2016/679, nebo xxx sledování oprávněného xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxx xx xxxxxxx v čl. 6 odst. 1 xxxx.&xxxx;x) xxxxxxxxx nařízení.. Xxxxx toho xx xxxxxxxxxxxx právo mohlo xxxxxxxx pravidla, xxxxx xxxxxxxxxx xxxxxxx, jednotným xxxxxxxxxx xxxxxx x&xxxx;xxxxx XXXXX v rozsahu, xxxxx xx xxxxxxxx a přiměřený xxx xxxxx zajištění xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx kategorie xxxxxxxx xxxxx x&xxxx;xxxxxxx s článkem 9 xxxxxxxx (XX) 2016/679, zejména xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxx základních xxxx x&xxxx;xxxxx xxxxxxxxx xxxx, včetně xxxxxxxxxxx xxxxxxx opakovaného použití xxxxxx údajů x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xx xxxxxxx xxxxxxxx, jako xx xxxxxxxxxxxxxx xxxx xxxxxxxxx, xxxxx může xxxxxxxxxxx xxx xxxxxxxx xxxx xx xxxxxxxxx účel.

(122)

S cílem xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx, xx xxxx směrnice xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx orgány xxxxxxxxxxxx xxxxxx xxx základními x&xxxx;xxxxxxxxxx xxxxxxxx. Tato xxxxxxxx xx xxxxx xxxx xxxx zavést xxxxxxxxx režimů dohledu xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxxx xx tak xxxx podléhat xxxxxxxxxxx xxxxxx dohledu xx xxxx x&xxxx;xx post, xxxxxxx xxxxxxxx subjekty xx měly xxxxxxxx xxxxxxx xxxxxx dohledu xxxxx ex post. Xxxxxxxx xxxxxxxx xx xxxx neměly mít xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxxxx xxxxxxxxx xxxxxx xx měly xxxxxxxx xxxxxxxxx xx xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx xxxx xxx xxxxxxx povinnost xxxxxxxx xx xxxx xxxxxxxx. Xxxxxx ex xxxx xxx xxxxxxxxxx xxxxxxxx xxxx xxx xxxxxxx xx xxxxxxx důkazů, xxxxxxx xx informací, xxxxx xxxx xxxxxxxxxx xxxxxxx oznámeny x&xxxx;x&xxxx;xxxxx xxxx tyto xxxxxx xx to, xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx. Xxxxx xx xx například xxxxxx x&xxxx;xxxxxx xxxx xxxxxx, xxxxxxx nebo xxxxxxxxx, xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxx, subjekty, xxxxxx, xxxxxxxxx prostředky xxxx xxxx xxxxxx, nebo xx xx xxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx xx x&xxxx;xxxxxx, xxxxxxx xxxx xxxxxxxxx, xxxxx xx mohly xxxxxxxxx z jiných xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxx plnění xxxxxx xxxxx.

(123)

Xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx omezovat xxxxxxxx xxxxxxx dotčeného xxxxxxxx. Xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx v oblasti xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, včetně xxxxxxx na xxxxx x&xxxx;xxxxxxxxx dohledu, vyšetřování xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxxx bezpečnostní audity xxxx xxxxxxxxxxxx prověrky, xxxx by minimalizovat xxxxx na xxxxxxxx xxxxxxxx xxxxxxxxx subjektu.

(124)

Pokud xxx o výkon xxxxxxx xx ante, xxxxxxxxx xxxxxx xx xxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxx x&xxxx;xxxxxxxxx. Xx xxxxxxx, že příslušné xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx základě xxxxxxx xxxxxxx, které xx xx xxxx řídit xxxxxxxxx xxxxxxxxx xx xxxxxxxxx rizik. Xxxxxxxxx xx tyto metodiky xxxxx xxxxxxxxx xxxxxxxx xxxx referenční xxxxxxx xxx zařazení xxxxxxxxxx xxxxxxxx xx kategorií xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxx pro xxxxxxxxxx xxxxxxxxx xxxxx rizika, xxxx xxxx xxxxxxx, xxxxxxx xxxx xxxxx xxxxxxx na xxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xx bezpečnostní xxxxxxxx, xxxxx xxxxxxxxx, jež xxxx xxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxxx xxxxxx xxxxxxxxx. Xxxx xxxxxxxx xxxxxxx by mohly xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx o aspekty, xxxx xxxx přidělování xxxxxx x&xxxx;xxxxxxx v této xxxxxxx. Xxxxx xxx x&xxxx;xxxxxxxx veřejné xxxxxx, xxxx xx být xxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx s vnitrostátními právními xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

(125)

Xxxxxxxxx xxxxxx xx xxxx xxxxxxxx, xxx xxxxxx xxxxx v oblasti xxxxxxx xxx xxxxxxxxxx a důležitými xxxxxxxx vykonávali xxxxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx xxxxxxxx xxxxxxxxxx k plnění těchto xxxxx, xxxxxxx pro xxxxxxxxx xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx, hardwaru, xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx. Xxxx xxxxxxxx a tento dohled xx měly xxx xxxxxxxxx xxxxxxxxxx.

(126)

X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx, xxx xx xx xxxxxxxxx xxxxx xxxxx xxxxxxxxx kybernetické xxxxxx nebo bezprostředního xxxxxx, měl by xxx xxxxxxx okamžitě xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx nebo xx xxx xxxxxxxx.

(127)

X&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx xxx xxx xxxxxxxx xxxxxxxxx xxxxxx pravomocí x&xxxx;xxxxxxx xxxxxxxx, xxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, jež stanoví xxxx xxxxxxxx, xxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxx rámec xxx xxxxxx vymáhání x&xxxx;xxxx Xxxx. Xxxxxxxx xxxxxxxxx xx xxxx být xxxxxxxx povaze, xxxxxxxxxx x&xxxx;xxxx xxxxxx porušení xxxx xxxxxxxx, xxxxxxxxx xxxxxx či xxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxxxx xxxxxx porušení, xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xx nehmotné xxxx, xxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx porušení x&xxxx;xxxxxxxxx, míře spolupráce x&xxxx;xxxxxxxxxx xxxxxxx a jakýmkoli xxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, včetně xxxxxxxxx xxxxx, by xxxx xxx přiměřená x&xxxx;xxxxxx xxxxxxx by xxxx xxxxxxxx vhodným xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Xxxx a Listiny xxxxxxxxxx xxxx Xxxxxxxx xxxx (xxxx xxx „Xxxxxxx“), xxxxxx práva xx xxxxxxx nápravu a spravedlivý xxxxxx, presumpce neviny x&xxxx;xxxxx xx xxxxxxxx.

(128)

Xxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxx xxxxxxxxx xxxxxxx nebo občanskoprávní xxxxxxxxxxx xxxxxxxxx xxxx, xxxxx xxxxx odpovědnost xx xxxxxxxxx xxxxxxxxxx xxxx směrnice subjektem x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx, kterou xxxxxxx třetí xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxx.

(129)

X&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxx xxx xxx xxxxxxxx xxxxxxx správní xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx.

(130)

Xxx xxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx, který xx xxxxxxxx, by xxx xxx xxxxxx xxxxxx xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Xxxxxxx o fungování XX. Xx-xx xxxxxxx xxxxxx xxxxxxx xxxxx, xxxxx není xxxxxxxx, xxx xx xxxxxxxxx xxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx výši xxxxxx xxxxxxxxx obecnou xxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, xxxxx i ekonomickou xxxxxxx xxxx osoby. Xxxx xx xxx xxxxxxxxx xx členských xxxxxxx, xxx xxxxxx, xxx a v jaké míře xx xxxx xxxxxxxx xxxxxxx podléhat orgány xxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxx jiných sankcí xxxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxx provádějících xxxx xxxxxxxx.

(131)

Xxxxxxxx xxxxxx xx xxxx být umožněno, xxx xxxxxxxxx pravidla xxxxxxxx xx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxxxx pravidel provádějících xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx sankcí xx xxxxxxxx těchto xxxxxxxxxxxxxx xxxxxxxx a souvisejících xxxxxxxxx xxxxxx xx však xxxxxx xxxx x&xxxx;xxxxxxxx xxxxxx ne xxx xx idem, jak xx xxxxxxx Soudní xxxx Xxxxxxxx xxxx.

(132)

Xxxxxx-xx xxxxxxx xxxxxx harmonizovány xxxxx xxxxxxxx nebo x&xxxx;xxxxxxx potřeby x&xxxx;xxxxxx xxxxxxxxx, jako xxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx, měly by xxxxxxx xxxxx xxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxx, přiměřených x&xxxx;xxxxxxxxxxxx sankcí. Xxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxx xx xxxxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxx, xx xxxx xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx.

(133)

Xxx xx xxxx xxxxxxxx účinnost x&xxxx;xxxxxxxxxx xxxxxx opatření v oblasti xxxxxxxx, jež jsou xxxxxxxxxxx x&xxxx;xxxxxxx porušení xxxx xxxxxxxx, xxxx xx být xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxxxxxx subjekt, xxxx xxxxxxxx, jež vykonává, xxxx požádat x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx, a požadovat xxxxxxx xxxxxxxxx zákazu xxxxxx řídicích xxxxxx xxxxxxxxx fyzické xxxxx, xxxxx má xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxx na xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx činnost xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xx xxxx xxxxxxx xxxxxxxxxxx nebo xxxx xxxxxx měly xxx uplatňovány pouze xxxxxx závažnosti porušení x&xxxx;x&xxxx;xxxxxxx na xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu, xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxx porušení, x&xxxx;xxxxxx k jakýmkoli xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx způsobené xxxxxx xx nehmotné újmy. Xxxx dočasná xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxx xx xx xxxx xxxxxxxx xxx xxxx xxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxx xx vyčerpání xxxxxxxxx xxxxxxxxxxxx donucovacích xxxxxxxx, xxx xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxx xx xx xxxx, xxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx nebo x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx příslušného xxxxxx, xxxxx xxxxxx xxxx uložena xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxx. Xxxxxxx xxxxxxxx dočasných xxxxxxxxxxx xxxx xxxxxx xx mělo xxxxxxxx xxxxxxx xxxxxxxxx zárukám x&xxxx;xxxxxxx s obecnými zásadami xxxxx Xxxx x&xxxx;Xxxxxxxx, xxxxxx xxxxx na xxxxxxx xxxxxxx a na xxxxxxxxxxx proces, presumpce xxxxxx a práva xx xxxxxxxx.

(134)

Xx xxxxxx zajištění xxxx, že xxxxxxxx xxxxx xxxxx své xxxxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx, xx xxxxxxx xxxxx měly spolupracovat x&xxxx;xxxx by si xxx vzájemně xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání, xxxxxxx pokud některý xxxxxxx xxxxxxxxx služby xx více xxx xxxxxx xxxxxxxx státě xxxx pokud xx xxxx xxxx a informační xxxxxxx xxxxxxxxx v jiném xxxxxxxx xxxxx, xxx xx xxxxxx poskytuje xxxxxx. Xxx xxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xx xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx případů x&xxxx;xxxxxxxxxxx xxxxxxx o pomoc.

(135)

V zájmu xxxxxxxxx xxxxxxxx dohledu x&xxxx;xxxxxxxx, zejména x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx rozměrem, xx xxxxxxx stát, xxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx, měl v rozsahu xxxx žádosti xxxxxxxx xxxxxx opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx k subjektu, xxxxx xx xxxxxxx xxxxxx xxxx x&xxxx;xxxxx na xxxxx xxxxxxxx členského xxxxx poskytuje xxxxxx xxxx xx xx xxxx xxxxx svou xxx x&xxxx;xxxxxxxxxx systém.

(136)

Tato xxxxxxxx by xxxx xxxxxxxx pravidla spolupráce xxxx příslušnými xxxxxx x&xxxx;xxxxxxxxxx xxxxx xx xxxxxxx nařízení (XX) 2016/679 xxx řešení xxxxxxx xxxxxxxx této xxxxxxxx souvisejících x&xxxx;xxxxxxxx xxxxx.

(137)

Xxxxx xxxx směrnice xx xxxx být xxxxxxxx xxxxxxx míru xxxxxxxxxxxx za xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx oznamovacích xxxxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxx xxxx schválit xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx a dohlížet xx jejich provádění.

(138)

Za xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Unii xx základě xxxx xxxxxxxx xx Xxxxxx xxxx xxx svěřena xxxxxxxx přijmout xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 290 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxx jde x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx, xxxxx mají xxx povinny používat xxxxxx xxxxxxxxxxxxx produkty XXX, služby IKT x&xxxx;xxxxxxx IKT xxxx xxxxxx xxxxxxxxx podle xxxxxxxxx evropského xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xx xxxxxxxxx důležité, xxx Xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx vedla xxxxxxxxxxxx xxxxxxxxxx, a to x&xxxx;xx xxxxxxx xxxxxx, x&xxxx;xxx xxxx xxxxxxxxxx xxxxxxxxx v souladu xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx ze xxx 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx právních předpisů (22). Xxx xxxxxxxxx xxxxx xxxxxx na xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx veškeré xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xx xxxxxxx skupin xxxxxxxxx Xxxxxx, xxx xx xxxxxx přípravě xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

(139)

Xx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx xx Xxxxxx xxxx být xxxxxxx xxxxxxxxx xxxxxxxxx ke xxxxxxxxx procesních xxxxxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxxx xxxxxxxxx týkajících xx xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, formátu x&xxxx;xxxxxxx xxxxxxxxxx incidentů, kybernetických xxxxxx x&xxxx;xxxxxxxxxx událostí, x&xxxx;xxxxxxxxx xxxxxxxxxx o významných xxxxxxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxx, kdy xx xxxxx považovat xxxxxxxx xx xxxxxxxx. Xxxx xxxxxxxxx by měly xxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;182/2011&xxxx;(23).

(140)

Xxxxxx xx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xx&xxxx;xxxxxxxxxx xx&xxxx;xxxxxxxxxxxx xxxxxxxx, xxxxxxx pokud xxx x&xxxx;xxxxxxxxxx, zda xx vhodné xxxxxxxxx xxxxx x&xxxx;xxxxxxx na xxxxxx se xxxxxxxxxxx, xxxxxxxxx, technologické xxxx xxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxx xx Xxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxx velikost xxxxxxxxx subjektů x&xxxx;xxxxxxx, xxxxxxxxxx a druhy subjektu xxxxxxx x&xxxx;xxxxxxxxx této xxxxxxxx pro xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx v souvislosti x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Komise xx xxxx mimo xxxx posoudit, xxx xx poskytovatelé, xx xxxxx se xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxx xxxx xxxxxxxx xxxxxxx xxxxx xxxxx xx-xxxx xxxxxxxxx xx xxxxxx xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2065&xxxx;(24), xxxxx xxx xxxxx xxxx xxxxxxxx označeni xx xxxxxxxx subjekty.

(141)

Tato xxxxxxxx vytváří xxxx xxxxx pro xxxxxxxx XXXXX, xxxx posiluje xxxx xxxxx, x&xxxx;xxxx xxxx rovněž x&xxxx;xxxxxxxxx, xxx xxxxxxxx XXXXX xxxxxx své xxxxxxxxx xxxxx, xxxxx xx xxxx stanoví nařízení (XX) 2019/881, na xxxxx xxxxxx než xxxxx. X&xxxx;xxxxx xxxxxxxx, xxx xxxxxxxx XXXXX xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx xxx xxxxxxxxx x&xxxx;xxxx xxxxx x&xxxx;xxx xxxxxxxxx xxxxxxx xxxxx úrovně xxxxxx xxxxxx xxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx úlohy, xx měl xxx xxxxxxxxxxxxx xxxxxxxx navýšen xxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx účinného využívání xxxxxx by navíc xxxx xxx xxxxxxxx XXXXX xxxxxxxxxx větší xxxxxxxxxxx xxx, xxx xxxxx interně přidělovat xxxxxx za xxxxxx xxxxxxxx vykonávání xxxxx xxxxx a plnění xxxxxxxxx.

(142)

Xxxxxxx xxxx xxxx xxxxxxxx, xxxxx&xxxx;xxxxxxxx vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx&xxxx;Xxxx, nemůže xxx xxxxxxxx xxxxxxxxxx členskými xxxxx, xxx xxxxx xxx z důvodu účinků xxxx směrnice může xxx lépe dosaženo xx xxxxxx Xxxx, xxxx Xxxx přijmout xxxxxxxx x&xxxx;xxxxxxx xx&xxxx;xxxxxxx xxxxxxxxxxxx stanovenou x&xxxx;xxxxxx&xxxx;5 Xxxxxxx x&xxxx;Xxxxxxxx unii. X&xxxx;xxxxxxx se xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxx xxxx, xx je xxxxxxxx xxx dosažení xxxxxx xxxx.

(143)

Xxxx xxxxxxxx dodržuje xxxxxxxx xxxxx x&xxxx;xxx xxxxxx xxxxxx Listinou, xxxxxxx právo xx xxxxxxxxxxxx xxxxxxxxxx života x&xxxx;xxxxxxxxxx, xxxxx xx xxxxxxx osobních xxxxx, xxxxxxx xxxxxxxxx, právo xx vlastnictví a právo xx xxxxxxx xxxxxx xxxxxxx a spravedlivý xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx. Právo xx xxxxxxx xxxxxx xxxxxxx se xxxxxxxx x&xxxx;xx příjemce xxxxxx xxxxxxxxxxxxx základními a důležitými xxxxxxxx. Xxxx xxxxxxxx xx měla xxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxxx.

(144)

X&xxxx;xxxxxxx x&xxxx;xx.&xxxx;42 xxxx.&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1725&xxxx;(25) byl konzultován xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, který xxxxx xxxxxxxxxx xxx 11.&xxxx;xxxxxx&xxxx;2021&xxxx;(26),

XXXXXXX XXXX XXXXXXXX:

XXXXXXXX I

OBECNÁ USTANOVENÍ

Článek 1

Předmět

1.   Touto xxxxxxxx xx xxxxxxx xxxxxxxx, xxxxxxx účelem xx dosáhnout vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxx.

2.&xxxx;&xxxx;&xxxx;Xx xxxxx xxxxxx tato směrnice xxxxxxx:

x)

xxxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxx státy xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, určily xxxx zřídily příslušné xxxxxx, orgány xxx xxxxxx kybernetických krizí, xxxxxxxx kontaktní místa xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „xxxxxxxx xxxxxxxxx xxxxx“) x&xxxx;xxxx xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „týmy XXXXX“);

x)

xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx pro xxxxxxxx, xxxxxxx xxxxx jsou xxxxxxx v příloze X&xxxx;xxxx XX, jakož x&xxxx;xxx xxxxxxxx, jež jsou xxxxxx jakožto xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2022/2557;

c)

pravidla x&xxxx;xxxxxxxxxx xxxxxxxx se sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání.

Článek 2

Oblast působnosti

1.   Tato xxxxxxxx xx vztahuje xx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxx xxxxx xxxx uvedeny x&xxxx;xxxxxxx X&xxxx;xxxx XX a které xxxx xxxxxxxxxx podle xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX xx xxxxxxx xxxxxxx, xxxx xxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx stanovené x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx v rámci Xxxx.

Xxxxxxxxxx xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxx účely xxxx xxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx ohledu xx xxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxxx xxxx xx xxxxxxxx, jejichž xxxx xx uveden x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxx xxxxx, xx:

x)

xxxxxx xxxx poskytovány:

i)

poskytovateli veřejné xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx veřejně dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx;

xx)

xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx;

xxx)

xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxxxxxxx DNS;

b)

subjekt je x&xxxx;xxxxxxxx členském xxxxx xxxxxxxxx xxxxxxxxxxxxxx služeb, xxx xxxx xxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx;

x)

xxxxxxxx xxxxxx poskytované xxxxx xxxxxxxxx by xxxxx vyvolat xxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx xxx ta xxxxxxx, xxx by xxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxx;

x)

xxxxxxx je xxxxxxxx vzhledem xx xxxxx specifickému významu xx xxxxxxxxxxxx nebo xxxxxxxxxx xxxxxx xxx xxxxxxxxx odvětví nebo xxxx xxxxxx xxxx xxx xxxx xxxxxxxx xxxxxxx xxxxxxx v členském xxxxx;

x)

xxxxxxx je subjektem xxxxxxx xxxxxx:

x)

xxxxxxxx xxxxx, xxx xx xxxxxxxx xxxxxxxx xxxxxx podle xxxxxxxxxxxxxx práva; nebo

ii)

na xxxxxxxxxx xxxxxx, xxx xx vymezena xxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx, x&xxxx;xx základě xxxxxxxxx rizik xxxxxxxxx xxxxxx, xxxxxxx xxxxxxxx xx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx ohledu xx xxxxxx xxxxxxxx xx xxxx směrnice xxxxxxx xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.

4.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx jejich velikost xx xxxx xxxxxxxx xxxxxxx xx subjekty xxxxxxxxxxx xxxxxx registrace xxxx domén.

5.   Členské xxxxx xxxxx xxxxxxxx, že xx xxxx xxxxxxxx xxxxxxxx na:

a)

subjekty xxxxxxx xxxxxx xx místní xxxxxx;

x)

xxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx států xx xxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxx pravomoc xxxxxxx xxxx xxxxxxxx xxxxxx xxxxx, xxxxxx xxxxxxxxxxx xxxxxx celistvosti xxxxx a zachování veřejného xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx se xxxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, obrany nebo xxxxxxxx xxxxx, xxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx, které xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, obrany nebo xxxxxxxx xxxxx, xxxxxx xxxxxxxx souvisejících x&xxxx;xxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx, xxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxx subjektům xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx 7 tohoto xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx&xxxx;21 xxxx 23. X&xxxx;xxxxxxxx xxxxxxxxx se na xxxx xxxxxxxxx činnosti xxxx služby nevztahují xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx uvedená x&xxxx;xxxxxxxx XXX. Xxxxx subjekty xxxxxxxxxx činnosti xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx druhu, jaký xx xxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx xxxxxxx xxxxx rovněž rozhodnout, xx xxxxxxxx tyto xxxxxxxx od xxxxxxxxxx xxxxxxxxxxx v článcích 3 x&xxxx;27.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 x&xxxx;8 xx xxxxxxxxx, xxxxx xxxxxxx xxxxx jako xxxxxxxxxxxx xxxxxx vytvářejících xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxxxx na subjekty, xxxxx členské státy xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx (EU) 2022/2554 x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;2 odst. 4 xxxxxxxxx xxxxxxxx.

11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx stanovené x&xxxx;xxxx směrnici xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx se xxxxxxxxx xxxxx členských xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxx.

12.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx (XX) 2016/679 a nejsou xx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2002/58/XX, 2011/93/XX&xxxx;(27) a 2013/40/EU (28) xxx xxxxxxxx (XX) 2022/2557.

13.&xxxx;&xxxx;&xxxx;Xxxx xx xxxxxx článek 346 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxxxxxx, xxxxx xxxx xxxxxxx podle xxxxxxxx xx xxxxxxxxxxxxxx pravidel, xxxx xxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, se xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx v souladu x&xxxx;xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx, xx&xxxx;xx tato xxxxxx xxxxx xxx xxxxx této xxxxxxxx. Xxxxxxxxxx xxxxxxxxx se xxxxx xx informace, xxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx této xxxxxx. Xxx xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxx předmětných xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxx a obchodní xxxxx xxxxxxxxx xxxxxxxx.

14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, příslušné xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx XXXXX xxxxxxxxxxxx osobní xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxx xxxxx xxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 a takové xxxxxxxxxx xx xxxxx x&xxxx;xxxxxx&xxxx;6 xxxxxxxxx nařízení.

Zpracování xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx poskytovateli xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx se xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxx a právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx se xxxxxxxx 2002/58/XX.

Xxxxxx&xxxx;3

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxx účely této xxxxxxxx se xx xxxxxxxx subjekty xxxxxxxx:

x)

xxxxxxxx, xxxxxxx druh xx xxxxxx x&xxxx;xxxxxxx I, xxxxx xxxxxxxxxx stropy xxx xxxxxxx podniky xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;1 xxxxxxx doporučení 2003/361/ES;

b)

kvalifikovaní xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxxxxxxx XXX xxx ohledu xx xxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, xxxxx xxxx xxxxxxxxxx xx střední xxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/ES;

d)

subjekty xxxxxxx správy xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxx i);

e)

jakékoli jiné xxxxxxxx druhu, xxxxx xx uveden v příloze X&xxxx;xxxx XX, jež xxxxxxx stát označí xx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx e);

f)

subjekty xxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557, xxx xxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;3 xxxx směrnice;

g)

pokud xxx xxxxxxx xxxx xxxxxxx, xxxxxxxx, xxxxx xxxxx xxxxxxx xxxx xxxxxxx před 16. xxxxxx 2023 xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx se xxxxxxxx (XX) 2016/1148 xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx xxxxxxxx subjekty xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxxxx xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxx odstavce 1 xxxxxx xxxxxx. Xxxxx k nim i subjekty, xxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x).

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx stanoví do 17.&xxxx;xxxxx 2025 xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx poskytujících xxxxxx xxxxxxxxxx xxxx xxxxx. Členské státy xxxxx xxxxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx každé xxx roky, xxxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx potřeby jej xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx xxxxx stanovení xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 3 členské xxxxx xxxxxxxx, aby xxxxxxxx xxxxxxx v uvedeném odstavci xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxx informace:

a)

název xxxxxxxx;

x)

xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, xxxxxx e-mailových xxxxx, xxxxxxx IP xxxxx x&xxxx;xxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxx X&xxxx;xxxx XX; a

d)

případně seznam xxxxxxxxx států, v nichž xxxxxxxxx xxxxxx spadající xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx.

Xxxxxxxx uvedené x&xxxx;xxxxxxxx 3 oznámí xxxxxxx xxxxx xxxxx, xxxxx xxxxxxxxxx podle xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xx neprodleně, xxxxxxxxxx však xx xxxx xxxxx xx xxxx xxxxx.

Xxxxxx xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „XXXXX“) bez xxxxxxxxxx xxxxxxx poskytne xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx v tomto xxxxxxxx.

Xxxxxxx xxxxx mohou xxxxxx xxxxxxxxxxxx mechanismy, xxxxxxx xxxxxx xx xx subjekty mohly xxxxxxxxxxx xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx každé 2 xxxx xxxxxx:

x)

Xxxxxx x&xxxx;xxxxxxx xxx spolupráci xxxxx xxxxxxxxxx a důležitých subjektů xxxxxxxxx xx xxxxxxx xxxxx odstavce 3 x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX a

b)

Komisi příslušné xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx za xxxxxx xxxxxxxx podle xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x), informace o odvětví x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xx xxxxx xxxxxxxx patří, x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxxx, x&xxxx;x&xxxx;xxx, xxxxx xxxxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xx.&xxxx;2 xxxx.&xxxx;2 písm. b) xx e) xxxx xxxxxxxx xx xxxxxxxx xx důležité.

6.   Do 17.&xxxx;xxxxx 2025 a na xxxxxx Xxxxxx xxxxx členské xxxxx xxxxxxx Xxxxxx xxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxxxxxx v odst. 5 xxxx.&xxxx;x).

Xxxxxx&xxxx;4

Xxxxxxxxx xxxxxx akty Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, xxx xxxxxxxx xxxx důležité xxxxxxxx xxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx xxxxxx xxxxxx xxxxxxxx alespoň xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxx xxxxxxxxxx o dohledu x&xxxx;xxxxxxxx v kapitole VII, xx na takové xxxxxxxx nepoužijí. Pokud xx odvětvové právní xxxx Unie xxxxxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xx xxxxxx xx xxxxxxxx, xx xxx se xxxxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx směrnice.

2.   Účinek xxxxxxxxx xxxxxxxxx v odstavci 1 xxxxxx xxxxxx xx považuje xx xxxxxxxxxx účinku povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx:

x)

xxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;21 odst. 1 x&xxxx;2; xxxx

x)

xxxxxxxxx právní xxx Xxxx xxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx xxxxx této xxxxxxxx vydávají xxxx XXXXX, příslušné orgány xxxx xxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxx xxxxxxxxx xx xxxxxxxxxx významných xxxxxxxxx xxxx přinejmenším xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;23 xxxx.&xxxx;1 xx 6 této xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx do 17.&xxxx;xxxxxxxx 2023 pokyny xxxxxxxxxxx xxxxxxxxxxx odstavců 1 a 2. Komise xxxxxxx xxxxxxxxxx xxxxxxx xxxxxx pokynů. Xxx xxxxxxxx xxxxxx pokynů xxxxxxxx Xxxxxx veškeré xxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxxxx ENISA.

Článek 5

Minimální xxxxxxxxxxx

Xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxx, xxx xxxxxxxxx xxxx xxxxxxxxx v platnosti xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, xxxx-xx xxxx xxxxxxxxxx v souladu x&xxxx;xxxxxx xxxxxxxxxxx stanovenými x&xxxx;xxxxx Xxxx.

Xxxxxx&xxxx;6

Xxxxxxxx

Xxx xxxxx xxxx směrnice se xxxxxx:

1)

„xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx“:

x)

xxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx čl. 2 xxxx 1 xxxxxxxx (XX) 2018/1972;

x)

xxxxxxxx nebo xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxx nebo xxxx xxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx dat; xxxx

x)

xxxxxxxxx xxxx, jež xxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) a b) uchovávána, xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxx předávána za xxxxxx xxxxxx provozu, xxxxxxx, xxxxxxx x&xxxx;xxxxxx;

2)

„xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů“ xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx mohou xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx zpracovávaných xxx xxxx služeb, xxxxx xxxx nabízeny xxxxxxxxxxxxxxx xxxx a informačních xxxxxxx xxxx xxxxx xxxx jejich prostřednictvím xxxxxxxxx;

3)

„xxxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxxxxx xxxxxxxxxx xx smyslu xx.&xxxx;2 bodu 1 xxxxxxxx (XX) 2019/881;

4)

„národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxx strategické cíle x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a správy xx xxxxxx jejich xxxxxxxx x&xxxx;xxxxx xxxxxxxx státě;

5)

„významnou xxxxxxxx“ událost, xxxxx xxxxx narušit dostupnost, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, předávaných xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx, xxx plnému xxxxxx xxxxxx xxxxxxxx xxxx úspěšně xxxxxxxxx xxxx xxxxxx událost xxxxxxxxx;

6)

„xxxxxxxxxx“ xxxxxxx narušující xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx nebo xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx jsou xxxxxxxx xxxxxxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx;

7)

„xxxxxxxxx xxxxxxxxxxxxx bezpečnostním xxxxxxxxxx“ xxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx na xxxxxx incident xxxxxxxx, xxxx který xx xxxxxxxx xxxxx xx xxxxxxx xxx xxxxxxx xxxxx;

8)

„xxxxxxx xxxxxxxxx“ xxxxxxxx xxxx a postupy, xxxxxxx xxxxx je incidentu xxxxxxxx, odhalit xxx, xxxxxxxxxx, xxxxxxx xxxx xxxxxx xxxx na xxx xxxxxxxx a zotavit xx x&xxxx;xxx;

9)

„xxxxxxx“ potenciální xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxxxx xxxx riziko xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxx takové xxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxx xxxxxxxxx;

10)

„xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx xxxxxx xx smyslu čl. 2 xxxx 8 nařízení (XX) 2019/881;

11)

„významnou kybernetickou xxxxxxx“ xxxxxxxxxxxx xxxxxx, x&xxxx;xxx lze xx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, xx xx xxxxxxxxx xxxxx xxxxxxxx xxxx a informační xxxxxxx xxxxxxxx subjektu xxxx uživatelů služeb xxxxxxxx xxxxxxxx xxx, xx xxxxxxx značnou xxxxxxx xxxx xxxxxxxxx xxxx;

12)

„xxxxxxxxx XXX“ xxxxxxx XXX ve smyslu xx.&xxxx;2 xxxx 12 xxxxxxxx (EU) 2019/881;

13)

„xxxxxxx XXX“ xxxxxx IKT xx xxxxxx xx.&xxxx;2 xxxx 13 xxxxxxxx (XX) 2019/881;

14)

„xxxxxxxx XXX“ xxxxxx XXX ve xxxxxx čl. 2 xxxx 14 xxxxxxxx (XX) 2019/881;

15)

„xxxxxxxxxxxxx“ xxxxx stránka, xxxxxxx xxxxxxxx xxxx xxxxx produktů XXX xxxx služeb XXX, xxxxx xxxx xxx xxxxxxx xxxxxxxxxxxxx hrozbou;

16)

„normou“ xxxxx ve xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1025/2012&xxxx;(29);

17)

„xxxxxxxxxx xxxxxxxxxxx“ technická specifikace xx xxxxxx&xxxx;xx.&xxxx;2 xxxx4 xxxxxxxx (EU) x.&xxxx;1025/2012;

18)

„xxxxxxxx xxxxx xxxxxxxxx“ síťové xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx než xxxx xxxxxxxxxxx xxxx (xxxxxxxxxxx xxxxxxx), x&xxxx;xx xxxxxxxx xxx účely xxxxxxxx xxxxxx dat xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx; xxxxxxx xxxx xxxxxxxxx poskytuje xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, aby xxxx zasílaná xxxxxxxxxxxxxxx xxxxxxxxx mezi kterýmikoli xxxxx zúčastněnými xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx třetí xxxxxxxxx xxxxxx, xxx xxxxxxxx xxxx xxxxxx xxx xxxxxx jiným způsobem xx xxxxxx xxxxxxxx xxxxxxxxxx;

19)

„xxxxxxxx xxxxxxxx xxxx xxxxx“ nebo „XXX“ xxxxxxxxxxxx distribuovaný systém xxxxxxxx xxxx domén, xxxxx xxxxxxxx identifikaci xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx služby směrování x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxx xxxxxxxx k těmto xxxxxxx x&xxxx;xxxxxxx;

20)

„xxxxxxxxxxxxxx xxxxxx xxxxxxx překladu xxxx xxxxx (DNS)“ xxxx „xxxxxxxxxxxxxx DNS“ xxxxxxx, xxxxx xxxxxxxxx:

x)

xxxxxxx xxxxxxxx xxxxxxxxxx služby pro xxxxxxx xxxx domén xxxxxxxx uživatelům xxxxxxxxx; xxxx

x)

xxxxxxxxxxxxx služby pro xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx serverů;

21)

„registrem xxxxx xxxxxxxx xxxxxx“ nebo „xxxxxxxxx XXX“ xxxxxxx, xxxxxxx xxxx delegována xxxxxxxxx xxxxxx xxxxxxxx xxxxxx (XXX) x&xxxx;xx xxxxxxxxx za xxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxx registrace jmen xxxxx x&xxxx;xxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxx, včetně provozu xxxxxx xxxxxxxx xxxxxxx, xxxxxx jejích databází x&xxxx;xxxxxxxxxx xxxxxxx xxx xxxxx xxxxxxxx xxxxxx xxxx jmennými servery, xxx xxxxxx na xx, xxx kteroukoli x&xxxx;xxxxxx operací xxxxxxx xxxxxxx sám nebo xx xxxxxxxxxxx xxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxx, xxx jsou jména xxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxx vlastní xxxxxxx;

22)

„xxxxxxxxx xxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx“ registrátor xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx, xxxx xx poskytovatel xxxxxx xxxxxxx xxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx;

23)

„xxxxxxxxx službou“ xxxxxx xx smyslu xx.&xxxx;1 odst. 1 písm. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535&xxxx;(30);

24)

„xxxxxxx xxxxxxxxxxx xxxxxx“ xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 16 xxxxxxxx (XX) x.&xxxx;910/2014;

25)

„xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xx smyslu xx.&xxxx;3 xxxx 19 xxxxxxxx (XX) x.&xxxx;910/2014;

26)

„xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx“ kvalifikovaná xxxxxx xxxxxxxxxxx xxxxxx xx smyslu xx.&xxxx;3 xxxx 17 xxxxxxxx (XX) x.&xxxx;910/2014;

27)

„xxxxxxxxxxxxxx poskytovatelem xxxxxx vytvářející xxxxxx“ xxxxxxxxxxxxx xxxxxxxxxxxx služby xxxxxxxxxxx xxxxxx podle xxxxxxxx x&xxxx;xx.&xxxx;3 bodu 20 xxxxxxxx (XX) x.&xxxx;910/2014;

28)

„xx-xxxx xxxxxxxx“ xx-xxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/XX&xxxx;(31);

29)

„xxxxxxxxxxxx vyhledávačem“ xxxxxxxxxxx vyhledávač xx xxxxxx čl. 2 bodu 5 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2019/1150&xxxx;(32);

30)

„xxxxxxx cloud xxxxxxxxxx“ xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxx těch, xxxxx xxxx xxxxxxxxxx na xxxx místech;

31)

„službou xxxxxxxx xxxxxx“ xxxxxx, která xxxxxxxx xxxxxxxxx nebo xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxx, propojení x&xxxx;xxxxxxx IT x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx, zpracování x&xxxx;xxxxxxxx xxx společně xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx distribuci xxxxxxx x&xxxx;xxxxxx xxxxxxxxx;

32)

„xxxx xxx xxxxxxxxxx xxxxxx“ xxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xx účelem xxxxxxxxx xxxxxx dostupnosti, xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx a služeb;

33)

„platformou xxxxxxxxxx xxxx“ xxxxxxxxx, xxxxx koncovým xxxxxxxxxx xxxxxxxx vzájemné xxxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx různými xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx;

34)

„xxxxxxxxx“ xxxxxxx xx právnická xxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxx xxxxxxxx, aby xxxxxxx xxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, subjektu xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datového xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxx xxxxxxxxxxxxx xx-xxxx tržiště, xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx sociálních xxxx, xxxxx xxxx usazen x&xxxx;Xxxx, xxxxxxx vnitrostátní xxxxxxxxx xxxxx xxxx xxx XXXXX xxxx xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx, pokud xxx o povinnosti tohoto xxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx;

35)

„xxxxxxxxx xxxxxxx xxxxxx“ xxxxxxx xxxxxx xxxx xxxxxx v členském xxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx, x&xxxx;xxxxxxxx soudnictví, parlamentů x&xxxx;xxxxxxxxxxx xxxx, xxxxx xxxxxxx xxxx xxxxxxxx:

x)

xx xxxxxxx xx účelem xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx potřeb xxxxxxxxx xxxxx x&xxxx;xxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxx;

x)

xx xxxxxx subjektivitu xxxx je xx xxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx;

x)

xx xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx xxxx jinými xxxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxx xxxxxxx těchto xxxxxx xxxx xxxxxxxx, xxxx xx x&xxxx;xxxx xxxxxxxx, řídícím xxxx xxxxxxxx xxxxxx xxxx xxx xxxxxxxx členů xxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxxxxxxx subjekty;

d)

má pravomoc xxxxxxx xxxxxxxx xxxx xxxxxxxxxx osobám xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx jejich xxxxx xxx přeshraničním xxxxxx xxxx, xxxxx, služeb xxxx xxxxxxxx;

36)

„xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxx xxx elektronických xxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2018/1972;

37)

„xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 4 xxxxxxxx (XX) 2018/1972;

38)

„subjektem“ xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxxxx, xxxxx xxxx xxxx xxxxxx xxxxxxxxx práva a podléhat xxxxxxxxxxx;

39)

„xxxxxxxxxxxxxx řízených xxxxxx“ xxxxxxx, xxxxx xxxxxxxxx xxxxxx související x&xxxx;xxxxxxxxx, xxxxxxx, xxxxxxxx nebo xxxxxxx xxxxxxxx XXX, xxxx, xxxxxxxxxxxxxx, aplikací xxxx xxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxx, xxxxx xxxx prováděny xxx v prostorách xxxxxxxxx, xxxx na dálku;

40)

„poskytovatelem xxxxxxxx xxxxxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxxxxxxxx xxxxxxxxx xxx xxxx činnosti;

41)

„výzkumnou xxxxxxxxxx“ xxxxxxx, xxxxx hlavním xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx vývoj xx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx.

XXXXXXXX XX

XXXXXXXXXXXX XXXXX XXXXXXXXXXXX BEZPEČNOSTI

Článek 7

Národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti

1.   Každý xxxxxxx xxxx xxxxxx národní xxxxxxxxx kybernetické xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx, zdroje xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx a regulační xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xx. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx zahrnuje:

a)

cíle x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxx v přílohách I a II;

b)

rámec xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx a priorit xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx. x), včetně xxxxxxx xxxxxxxxx v odstavci 2;

x)

xxxxx xxxxxx, xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx na xxxxxxxxxxxx úrovni, xx xxxx se zakládá xxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx místy x&xxxx;xxxx XXXXX xxxxx xxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx;

x)

xxxxxxxxxxx za xxxxxx určení relevantních xxxxxxxx x&xxxx;xxxxxxxxx rizik x&xxxx;xxxxx členském xxxxx;

x)

xxxxxx xxxxxxxx zajišťujících xxxxxxxxxxxx, xxxxxxxxx reakce x&xxxx;xxxxxx xxx incidentech, včetně xxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx stran zapojených xx xxxxxxxxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx;

x)

xxxxx xxxxxxxx xxx xxxxx xxxxxxxxxx mezi příslušnými xxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557 pro xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx než xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxx xxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx;

x)

xxxx, xxxxxx xxxxxxxxxx xxxxxxxx, xx xxxxxxxx xxxxxx xxxxxx povědomí občanů x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx státy xxxxxxx politiky:

a)

zaměřené xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxx produkty XXX x&xxxx;xxxxxx XXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx;

x)

xxxxxxxx xx zařazení x&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx produktů XXX x&xxxx;xxxxxx XXX xxx xxxxxxxx veřejných xxxxxxx, x&xxxx;xx i pokud xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxx a využívání xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx kódem;

c)

týkající xx řešení zranitelností, xxxxxx prosazování a usnadňování xxxxxxxxxxxxxx zveřejňovaní xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1;

d)

týkající xx xxxxxxx celkové xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx jádra xxxxxxxxxx xxxxxxxxx, případně xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx pokročilých xxxxxxxxxxx zaměřených na xxxxxxxx nejmodernějších opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxxx a rozvíjející xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, dovedností v této xxxxxxx, xxxxxxxxx informovanosti x&xxxx;xxxxxxxx a vývojové xxxxxxxxxx, xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx a kontrolám x&xxxx;xxxxxxx xxxxxxxxxxxx hygieny, xxx xxxx určeny xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx;

x)

xx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxx, xxxxxxxxxx a prosazování xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx infrastruktury;

h)

zahrnující xxxxxxxxx postupy x&xxxx;xxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx sdílení xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie;

i)

pro xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx kybernetické hygieny xxxxxx x&xxxx;xxxxxxxxx podniků, xxxxxxx xxxx, které xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxx specifické xxxxxxx;

x)

xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxx své xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx Komisi do xxx xxxxxx xx xxxxxx přijetí. Xxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxx vyloučit informace, xxxxx xx xxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx pět xxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx ukazatelů xxxxxxxxxx a v případě xxxxxxx xx xxxxxxxxxxx. Xxx xxxxxxxxxx xxxx aktualizaci xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx a klíčových ukazatelů xxxxxxxxxx pro posouzení xxxxxxxxx x&xxxx;xxxxx uvést xx xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici xxxxxxxxx xxxxxxxx xxxxxx na xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx ENISA.

Článek 8

Příslušné orgány x&xxxx;xxxxxxxx kontaktní xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxx xxxxx xxxxx xxxx xxxx příslušných xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx podle xxxxxxxx XXX (dále xxx „xxxxxxxxx xxxxxx“).

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxx odstavce 1 xxxxxxxxx na xxxxxxxxx xxxx xxxxxxxx na xxxxxxxxxxxx úrovni.

3.   Každý xxxxxxx xxxx xxxx xxxx xxxxx xxxxxxxx xxxxxxxxx xxxxx. Určí-li xxxx xxxxx-xx členský xxxx xxxxx jeden xxxxxxxxx xxxxx xxxxx xxxxxxxx 1, xx xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxx členský stát.

4.   Každé xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx funkci x&xxxx;xxxxx zajistit přeshraniční xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx členských xxxxx a případně s Komisí x&xxxx;xxxxxxxxx XXXXX, a také xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx xxxxxx a účelné xxxxxx xxxxxxxxx úkolů, x&xxxx;xxx pro xxxxxxxx xxxx této směrnice.

6.   Každý xxxxxxx stát Komisi xxxxxx bez xxxxxxxxxx xxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xxxxxx podle xxxxxxxx 1 a jaké xxxxxxxx xxxxxxxxx xxxxx xxxxxx podle xxxxxxxx 3 se xxxxx, xxxxxx úkoly xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx, xxxxx xx xxxx xxxxxx. Každý xxxxxxx xxxx zveřejní, x&xxxx;xxxx xxxxxxxxx xxxxx xx xxxxx. Xxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx míst.

Článek 9

Národní xxxxx xxxxxx xxxxxxxxxxxxxx krizí

1.   Každý xxxxxxx stát určí xxxx zřídí xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (xxxx xxx „orgány xxx xxxxxx kybernetických xxxxx“). Členské xxxxx xxxxxxx, xxx tyto xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx xxxxxx x&xxxx;xxxxxx plnění xxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxx rámci xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx členský stát xxxx xxxx xxxxx xxxx než xxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí xxxxx xxxxxxxx 1, xxxxx xxxxx, xxxxx x&xxxx;xxxxxx xxxxxx xxxx xxxxxxx jako xxxxxxxxxxx xxx xxxxxx rozsáhlých xxxxxxxxxxxxxx bezpečnostních incidentů x&xxxx;xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxx xxx xxxxxxxx v případě xxxxx xxx xxxxx xxxx směrnice.

4.   Každý členský xxxx přijme xxxxxxx xxxx xxxxxx na xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx, v němž xxxxx stanoveny xxxx x&xxxx;xxxxxxxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx. X&xxxx;xxxxxxxx xxxxx xx xxxxxxx xxxxxxx:

x)

xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx;

x)

xxxxx x&xxxx;xxxxxxxxxxx xxxxxx pro řešení xxxxxxxxxxxxxx krizí;

c)

postupy xxxxxx xxxxxxxxxxxx xxxxx, včetně xxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxx rámců xxx krizové řízení, x&xxxx;xxxxxx pro xxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx strany x&xxxx;xxxxxxxx xxxxxxxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx vnitrostátními xxxxxx x&xxxx;xxxxxxxx, xxx xxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxx státu x&xxxx;xxxxxxx koordinovaného řešení xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx a krizí xx xxxxxx Xxxx.

5.&xxxx;&xxxx;&xxxx;Xx xxx xxxxxx xx xxxxxx xxxx zřízení xxxxxx xxx xxxxxx kybernetických xxxxx podle xxxxxxxx 1 xxxxxx xxxxx xxxxxxx stát Xxxxxx, x&xxxx;xxxx xxxxx se xxxxx, x&xxxx;xxxxxxx xxxxxxxx xxxxx, xxxxx xx xx xxxxxx. Členské xxxxx xxxxxxxx Xxxxxx x&xxxx;Xxxxxxxx xxxx styčných xxxxxxxxxx pro xxxxxx xxxxxxxxxxxxxx krizí (xxxx xxx „XX-XxXXXXx“) xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 4, xxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, xx tří xxxxxx xx xxxxxxx xxxxxx plánů. Xxxxxxx xxxxx xxxxx vyloučit xxxxxxxxx, xxxxx xx xxxxxx vyloučení xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;10

Xxxx pro reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx XXXXX)

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx zřídí jeden xxxx xxxx xxxx XXXXX. Xxxx CSIRT xxxxx xxx xxxxxx xxxx zřízeny v rámci xxxxxxxxxxx orgánu. Xxxx XXXXX xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;11 xxxx.&xxxx;1, xxxxxxxxx alespoň odvětví, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx I a II x&xxxx;xxxx odpovědné xx xxxxxx xxxxxxxxx podle xxxxx xxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxx xxxxx xxx XXXXX xxxxxxxxxxxx zdroje xxx xxxxxx xxxxxx xxxxx xxxxx podle xx.&xxxx;11 xxxx.&xxxx;3.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxx xxxxx xxx XXXXX x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxx xxxxxx xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty x&xxxx;xxxxxxx příslušnými xxxxxxxxxxxx xxxxxxxx. Za xxxxx xxxxxx xxxxxxx xxxxx xxxxxxx, xxx xxxxx xxx XXXXX xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx nástrojů xxx xxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx a v příslušných xxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxx&xxxx;29 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx v souladu x&xxxx;xxxxxxx 19.

6.   Členské xxxxx xxxxxxx, xxx jejich xxxx XXXXX x&xxxx;xxxxx xxxx CSIRT xxxxxx, xxxxxx a spolehlivě xxxxxxxxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx. Xxxxxxx státy x&xxxx;xxxxx xxxxxx spolupráce xxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx ze xxxxxxx xxxx, x&xxxx;xx xx použití xxxxxxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxx, xxxxxx XXX xxxxxxxxx. Xxxx XXXXX xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx s národními xxxx xxx xxxxxx xx xxxxxxxxxx bezpečnostní xxxxxxxxx xx třetích xxxx, včetně xxxxxxxx xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx incidenty xx třetích xxxx xxxx s obdobnými xxxxxxxx xx xxxxxxx zemí, xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx Komisi xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx údaje týmu XXXXX xxxxx xxxxxxxx 1 xxxxxx xxxxxx x&xxxx;xxxxxxxxx ji x&xxxx;xxxx XXXXX, který xxx xxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1, o úkolech, xxxxx xxxx pověřeny x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty a o jakýchkoli xxxxxxxxxx změnách, xxxxx xx jich xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xx mohou xxx xxxxxxxxx svých xxxx CSIRT xxxxxxx xxxxx xxxxxxxx ENISA.

Článek 11

Požadavky xx xxxx XXXXX, xxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx XXXXX splňují xxxx xxxxxxxxx:

x)

xxxx CSIRT xxxxxxxxx xxxxxxx úroveň xxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx xxx, xx xxxxxxxxx kritickým xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxxxxx ostatní x&xxxx;xxxxx xxx kontaktovat xx, x&xxxx;xx kdykoli; xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx a subjektům xxxxxxxxxx xx jejich xxxxxxxxxx;

x)

xxxxxxxxxx xxxx XXXXX x&xxxx;xxxxxx xxxxxxxx informační systémy xx nacházejí xx xxxxxxxxxxxx místě;

c)

týmy XXXXX xxxx vybaveny vhodným xxxxxxxx řízení a směrování xxxxxxxxx, zejména pro xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxx XXXXX xxxxxxxxx xxxxxxxxx a důvěryhodnost xxxxx xxxxxxxx;

x)

xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx, xxx xxxxxx služby xxxx xxxxxxx x&xxxx;xxxxxxxxx, a zajistí xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx;

x)

xxxx CSIRT xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx pracovním xxxxxxxxx xxx zajištění xxxxxxxxxx xxxxx xxxxxx;

Xxxx XXXXX xx xxxxx zapojovat xx xxxxxxxxxxxxx xxxx xxx spolupráci.

2.   Členské xxxxx xxxxxxx, xxx jejich xxxx CSIRT xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx v odstavci 3. Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxx xxxxx XXXXX přiděleny xxxxxxxxxx xxxxxx s cílem xxxxxxxx xxxxxxxxxxxx personální xxxxxxxx, xxxxx jim xxxxxx rozvoj xxxxxx xxxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxx tyto úkoly:

a)

monitorovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx hrozby, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx základním x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx a informačních xxxxxxx x&xxxx;xxxxxxx xxxx xxxx x&xxxx;xxxxx xxxxxxx čase;

b)

poskytovat xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům, xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx zúčastněným xxxxxxx, xxxxx možno x&xxxx;xxxxx xxxxxxx čase;

c)

reagovat xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxx a poskytovat xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxx a přehled o situaci x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů základního xxxx xxxxxxxxxx subjektu, xxxxx x&xxxx;xx požádal, x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx významným dopadem;

f)

podílet xx xx xxxx XXXXX x&xxxx;xxxxxxxxxx v rámci xxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxx xxxx XXXXX xx jejich xxxxxx;

x)

x&xxxx;xxxxxxxxxxx xxxxxxxxx působit jakožto xxxxxxxxxxx xxx účely xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1;

h)

podporovat xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxx xx.&xxxx;10 xxxx.&xxxx;3.

Xxxx XXXXX mohou xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx přístupných xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx provádí x&xxxx;xxxxx odhalit xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx a informační xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx. Xxxx skenování nesmí xxx xxxxxxxxx xxxxx xx fungování služeb xxxxxxxx.

Xxx xxxxxx úkolů xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxxxx xxxxxxxxxx s příslušnými zúčastněnými xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxx xxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 4 xxxxxxxxx xxxx CSIRT xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx či xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxx a taxonomií x&xxxx;xxxxxxx:

x)

xxxxxxx xxxxxx xxxxxxxxx;

x)

xxxxxxxxx xxxxxx x

x)

xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx čl. 12 odst. 1.

Článek 12

Koordinované xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx určí xxxxx xx xxxxx xxxx XXXXX xxxxxxx xxxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností. Xxx XXXXX xxxxxx xxxxxxx xxxxxxxxxxx vystupuje xxxx xxxxxxxxxxx zprostředkovatel, xxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx zranitelných xxxxxxxx XXX xxxx služeb XXX. Xxxx úkoly xxxx XXXXX, který xxx xxxxx jakožto xxxxxxxxxxx, xxxxxx:

x)

xxxxxxxxxxxx a kontaktování xxxxxxxxx subjektů;

b)

pomoc xxxxxxxx xxxx xxxxxxxxxx osobám xxxxxxxxxxx xxxxxxxxxxxx; x

x)

xxxxxxx x&xxxx;xxxxxxx xxx zveřejnění x&xxxx;xxxxxx xxxxxxxxxxxxx, které xxxx xxxxx xx xxxx xxxxxxxx.

Xxxxxxx státy xxxxxxx, aby xxxxxxx xxxx xxxxxxxxx xxxxx xxxxx xxxx XXXXX, xxxxx xxx určen xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxxx na xxxxxxxx xxxxxxxx. Xxx CSIRT, xxxxx byl xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx, xxx byla x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx péčí xxxxxxxx xxxxxxxx, a zajistí xxxxxxxxx xxxxxxx xxxx xxxxxxxxx osoby oznamující xxxxxxxxxxxx. Xxxxx by xxxxxxxx xxxxxxxxxxxx mohla xxx významný dopad xx xxxxxxxx ve xxxx než jednom xxxxxxxx xxxxx, xxxxxxxxxxxx xxxx CSIRT, xxxxx xxxx xxxxxx jakožto xxxxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx s ostatními xxxx XXXXX, xxxxx xxxx xxxxxx jakožto koordinátoři, x&xxxx;xxxxx sítě XXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx konzultaci xx skupinou xxx xxxxxxxxxx vytvoří a spravuje Xxxxxxxxx databázi xxxxxxxxxxxxx. Xx xxxxx xxxxxx xxxxxxxx ENISA xxxxx x&xxxx;xxxxxxxx informační xxxxxxx, xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx Evropské xxxxxxxx xxxxxxxxxxxxx s cílem xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx na xx, xxx xx xx xx vztahuje xxxxxx xxxxxxxxxx této xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx dobrovolně xxxxxxxxx a registrovat xxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx XXX xxxx xxxxxxxx XXX. Přístup k informacím x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx všem zúčastněným xxxxxxx. V této databázi xxxx xxxxxxx:

x)

xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxx XXX xxxx xxxxxx IKT, xxxxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xx xxxxx xxxx xxx xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxx xxxxx, x&xxxx;xxxxx opravy xxxxxx xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxxx orgány xxxx xxxx XXXXX x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxx xxxx, xxx xxxxx xxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;13

Xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx existují xxxxxxxxx orgány, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxx XXXXX xxxxx xxxxxxxxx xxxxx odděleně, xxx xxxxxx povinností stanovených xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxx XXXXX, nebo ve xxxxxxxx xxxxxxxxx jejich xxxxxxxxx xxxxxx, obdržely xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx&xxxx;23 a o incidentech, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxx xxxxxxxxxx podle xxxxxx&xxxx;30.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxx CSIRT, xxxx xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a významných událostech, xxxxx xxxx podána xxxxx xxxx směrnice.

4.   S cílem xxxxxxxx xxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx, jednotných kontaktních xxxx x&xxxx;xxxx CSIRT xxxxxxx xxxxxxx xxxxx x&xxxx;xx největší možné xxxx xxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxxx xxx ochranu xxxxxxxx xxxxx, xxxxxxxxxxxxxx orgány xxxxx xxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx xxxxxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxxxxx orgány xxxxx xxxxxxxx (XX) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2557, x&xxxx;xxxxxxxxxxx orgány xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx x&xxxx;xxxxx členském xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557xxxxxxxxxxxxxx a pravidelně xx xxxxxxxxxx xxxxxxxxx o určení xxxxxxxxxx subjektů, x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a incidentech, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx postihujících základní xxxxxxxx určené xxxxxxx xxxxxxxx xxxxx směrnice (XX) 2022/2557, xxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx tato xxxxxx, xxxxxx a incidenty. Xxxxxxx xxxxx xxxxxx xxxxxxx, xxx xx xxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx (EU) 2022/2554a směrnice (XX) 2018/1972 xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zjednoduší xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx prostředky xxx xxxxxxxxxx podle xxxxxx 23 x&xxxx;30.

XXXXXXXX XXX

XXXXXXXXXX XX XXXXXX A MEZINÁRODNÍ XXXXXX

Xxxxxx&xxxx;14

Xxxxxxx xxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx podporovat x&xxxx;xxxxxxxxxx strategickou spolupráci x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx a posilovat xxxxxx se xxxxxxx xxxxxxx xxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xxxxxxxx xxx xxxxx xx xxxxxxx xxxxxxxxxx pracovních xxxxxxxx, xxx xx xxxxxxx v odstavci 7.

3.   Skupina xxx xxxxxxxxxx xx xxxxxxx zástupci členských xxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx xxxxxxx xxx xxxxxxxxxx xx xxxx xxxxxxxxxxx účastní Xxxxxxxx xxxxxx xxx xxxxxx xxxxxxx. Činností xxxxxxx xxx xxxxxxxxxx xx xxxxx v souladu x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554účastnit xxxxxxxx xxxxxx xxxxxxx a příslušné xxxxxx podle xxxxxxxxx xxxxxxxx.

X&xxxx;xxxxxxxxxx případě může xxxxxxx pro xxxxxxxxxx xxxxxxx ke xxxxxxxxxx Xxxxxxxx xxxxxxxxx a zástupce xxxxxxxxxxx zúčastněných xxxxx.

Xxxxxxxxxxx xxxxxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx má tyto xxxxx:

x)

xxxxxxxxxx xxxxxx příslušným xxxxxxx v souvislosti x&xxxx;xxxxxxxxxx xxxx xxxxxxxx ve xxxxxxxxxxxxx právu x&xxxx;xxxxx xxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 odst. 2 xxxx. x);

x)

xxxxxxxxx si osvědčené xxxxxxx x&xxxx;xxxxxxxxx související x&xxxx;xxxxxxxxxxxx xxxx směrnice, xxxxxx xxxxxxxxx souvisejících x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxxxxxx, xxxxxxxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx xxxxxxx, normami x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx. x) až x);

x)

xxxxxxxxx si xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx s Komisí na xxxxxx politických xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xx celkové xxxxxxxxxxx xxxxxxxxxxx požadavků xx xxxxxxxxxxxxx bezpečnost;

e)

vyměňovat xx xxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxxxx aktů x&xxxx;xxxxxxxxx pravomoci xx xxxxxxxxxxx xxxx přijímaných xxxxx xxxx xxxxxxxx;

x)

xxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx s příslušnými xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx subjekty Xxxx;

x)

xxxxxxxxx xx názory xx provádění odvětvových xxxxxxxx xxxx Unie, xxxxx xxxxxxxx ustanovení x&xxxx;xxxxxxxxxxxx bezpečnosti;

h)

případně projednávat xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx v čl. 19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx závěry a doporučení;

i)

provádět xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;22 xxxx.&xxxx;1;

x)

xxxxxxxxxxx xxxxxxx vzájemné xxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx společných xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx v článku 37;

k)

na xxxxxx xxxxxxx xxxx xxxx xxxxxxxxx členských xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx pomoc xxxxx xxxxxx&xxxx;37;

x)

xxxxxxxxxx xxxxxxxxxxx pokyny xxxx XXXXX x&xxxx;XX-XxXXXXx xx xxxxxxxxxx nově xxxxxxxxxxx problémům;

m)

vyměňovat xx xxxxxx xx následná xxxxxxxx xx rozsáhlých xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx xx základě xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx CSIRT a EU-CyCLONe;

n)

přispívat xx xxxxxxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx programu budování xxxxxxx zahrnujícího pracovníky x&xxxx;xxxxxxxxxxx xxxxxx xxxx xxxx XXXXX;

x)

xxxxxxx pravidelná xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx skupinou xxx xxxxxxxxxx a shromažďování poznatků x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx politiky;

p)

projednávat xxxxx xxxxxxxxxxx ve vztahu xx cvičením x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxx xxxxxxxxx XXXXX;

x)

xxxxxxxx xxxxxxxx a organizační xxxxxxx vzájemných xxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx xxxxxxxx sebehodnocení xxx xxxxxxx xxxxx x&xxxx;xxxxxxx s čl. 19 xxxx.&xxxx;5 xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX a ve xxxxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX vypracovat xxxxxx xxxxxxx, xx nichž xxxxx založeny pracovní xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx s čl. 19 xxxx.&xxxx;6;

x)

xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xx strategické úrovně x&xxxx;xx xxxxxxxxxx xxxxxxxxx xxx xxxxx přezkumu xxxxxxxxx x&xxxx;xxxxxx&xxxx;40;

x)

xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx aktuálního xxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx, například x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx.

Xxxxxxx pro xxxxxxxxxx xxxxxxxxx zprávy xxxxx prvního pododstavce xxxx.&xxxx;x) Xxxxxx, Evropskému xxxxxxxxxx x&xxxx;Xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx jejich xxxxxxxx ve xxxxxxx xxx xxxxxxxxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx si xxxx xx sítě XXXXX vyžádat xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx tématech.

7.   Do 1.&xxxx;xxxxx 2024 x&xxxx;xxxx xxxxx xxx xxxx xxxxxxxxx skupina pro xxxxxxxxxx xxxxxxxx program xxxxxxxx xx xxxxxxxx, xxx mají xxx xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxx xxxx x&xxxx;xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxx xxxxxxxx xxxxxxxxx akty, kterými xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx fungování xxxxxxx pro spolupráci.

Tyto xxxxxxxxx akty se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx čl. 39 xxxx.&xxxx;2.

Xxxxxx xx v souladu x&xxxx;xxxx.&xxxx;4 xxxx.&xxxx;x) poskytuje xx xxxxxxxx xxx spolupráci xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xx, xxxxx xxx x&xxxx;xxxxxx prováděcích xxxx xxxxxxxxx v prvním xxxxxxxxxxx xxxxxx xxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx se xxxxxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxx xxxxxx xxxxx, xx xxxxxxxx xxx odolnost xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx informací.

Článek 15

Síť XXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xx síť xxxxxxxxx xxxx XXXXX x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxx zástupci xxxx XXXXX xxxxxxxx xxxx zřízených podle xxxxxx&xxxx;10 x&xxxx;xxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx a jiné xxxxxxxx Unie (XXXX-XX). Xxxxxx xx xxxxxxx xxxx CSIRT jako xxxxxxxxxxx. Xxxxxxxx ENISA xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx spolupráci xxxx xxxx XXXXX.

3.&xxxx;&xxxx;&xxxx;Xxx XXXXX xx tyto úkoly:

a)

vyměňovat xx informace o schopnostech xxxx XXXXX;

x)

xxxxxxxxxx xxxxxxx, xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx opatření, xxxxxxx, xxxxxxxx, xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxx xxxx XXXXX;

x)

xxxxxxxxx si xxxxxxxxx informace o incidentech, xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx, rizicích a zranitelnostech;

d)

vyměňovat xx xxxxxxxxx, xxxxx xxx o publikace a doporučení x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti;

e)

zajišťovat xxxxxxxxxxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxx a protokoly týkající xx xxxxxxx xxxxxxxxx;

x)

xx xxxxxx xxxxx xxxx XXXXX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx si xxxxxxxxx x&xxxx;xxxxxxxxxxx informace x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx;

x)

xx xxxxxx xxxxx sítě XXXXX xxxxxxxxx x&xxxx;xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxxxxx, xxxxx xxx xxxxxxx x&xxxx;xxxxxxx spadající xx xxxxxxxxx xxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxx členským xxxxxx xxxxx při xxxxxx xxxxxxxxxxxxxx xxxxxxxxx podle xxxx směrnice;

i)

spolupracovat x&xxxx;xxxxxxxxxx xxxxx xxxxx CSIRT, xxxxx xxxx xxxxxx xxxxxxx koordinátoři, podle xx.&xxxx;12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx si x&xxxx;xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx koordinovaného xxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx xxxxx na xxxxxxxx ve xxxx xxx xxxxxx členském xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxx další xxxxx xxxxxxxxxx spolupráce, x&xxxx;xx mimo jiné xx vztahu x:

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx;

xx)

xxxxxxx xxxxxxxxx;

xxx)

xxxxxxxx xxxxxx;

xx)

xxxxxxx a ujednáním xxxxxxxxxx xxx xxxxxx xx xxxxxxxxxxxx rizika x&xxxx;xxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxx na rozsáhlé xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx uvedenému x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4 xx xxxxxx xxxxxxxxx státu;

k)

informovat xxxxxxx xxx spolupráci x&xxxx;xxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx písmene x) x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx ohledu odpovídající xxxxxx;

x)

xxxxxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxxxx xxxxxxxxxx agenturou XXXXX;

x)

xx xxxxxx jednotlivých xxxx CSIRT xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx a připravenosti;

n)

spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx a bezpečnostními xxxxxxxxxx xxxxxxxxx xx xxxxxx Xxxx xx účelem xxxxxxxx xxxxxxxxxx situačního xxxxxxxx u incidentů a kybernetických xxxxxx v celé Xxxx;

x)

xxxxxxxx xxxxxxxxxxx xxxxxx o vzájemném xxxxxxxxx uvedené x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9;

x)

xxxxxxxxxx xxxxxx s cílem xxxxxxxx sbližování operativních xxxxxxx ve xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx tohoto xxxxxx x&xxxx;xxxxxxxxxx spolupráci.

4.   Síť XXXXX xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx každé xxx roky xxx xxxxx přezkumu xxxxxxxxx x&xxxx;xxxxxx&xxxx;40 xxxxxxx pokrok xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxxxxx a přijme xxxxxx. Ve zprávě xx zejména xxxxxx xxxxxx a doporučení xxxxxxxxxxx x&xxxx;xxxxxxxx vzájemného xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19, provedeného xx vztahu x&xxxx;xxxxxxxx xxxxx XXXXX. Xxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxx XXXXX přijme svůj xxxxxxx xxx.

6.&xxxx;&xxxx;&xxxx;Xxx CSIRT x&xxxx;xxx XX-XxXXXXx xxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxx.

Xxxxxx&xxxx;16

Xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (XX-XxXXXXx)

1.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx rozsáhlých xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx členskými xxxxx a orgány, institucemi x&xxxx;xxxxxx subjekty Xxxx xx zřizuje xxx XX-XxXXXXx.

2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx je xxxxxxx xxxxxxxx xxxxxx xxxxxxxxx států xxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxx, kdy xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx xx xxxx pravděpodobně xxxx xxx významný xxxxx xx xxxxxx x&xxxx;xxxxxxxx spadající xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxxx xxxx zástupci Xxxxxx. X&xxxx;xxxxxx xxxxxxxxx xx činností sítě XX-XxXXXXx Xxxxxx xxxxxxx xxxx pozorovatel.

Agentura ENISA xxxxxxxxx sekretariát xxx xxx XX-XxXXXXx, xxxxxxxxx xxxxxxxxx výměnu informací x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx podporu xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx.

Xxx, xxx xx xx xxxxxx, xxxx xxx EU-CyCLONe xxxxxxx xxxxxxxx příslušných xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxx na xxxxxxxx xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xx xxxx xxxxx:

x)

xxxxxx xxxxxx xxxxxxxxxxxxx pro xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí;

b)

rozvíjet xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx důsledky a dopad xxxxxxxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx zmírnění;

d)

koordinovat řešení xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx a podporovat xxxxxxxxxxx xx politické xxxxxx týkající xx xxxxxx xxxxxxxxx x&xxxx;xxxxx;

x)

xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxx reakce na xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx a krize uvedené x&xxxx;xx.&xxxx;9 odst. 4.

4.   Síť XX-XxXXXXx xxxxxx xxxx xxxxxxxxxxx xxx.

5.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe pravidelně xxxxxx skupině xxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;x&xxxx;xxxxxxxx, xx xxxxxxxxx zaměřením xx xxxxxx xxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx spolupracuje xx xxxx XXXXX xx základě xxxxxxxxxx xxxxxxxxxx xxxxxxxx podle xx.&xxxx;15 odst. 6.

7.   Síť XX-XxXXXXx xx 17.&xxxx;xxxxxxxx 2024 x&xxxx;xxxx xxxxxxx 18 xxxxxx předloží Evropskému xxxxxxxxxx x&xxxx;Xxxx xxxxxx, x&xxxx;xxx xxxxxxx xxxx xxxxxxx.

Xxxxxx&xxxx;17

Xxxxxxxxxxx xxxxxxxxxx

Xxxx může xx vhodných xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx EU xxxxxxxx mezinárodní dohody xx třetími xxxxxx xxxx xxxxxxxxxxxxx organizacemi, xxxxx umožní a upraví xxxxxx xxxxx na xxxxxxxx činnostech xxxxxxx xxx spolupráci, xxxx XXXXX a sítě XX-XxXXXXx. Xxxx xxxxxx xxxx xxx x&xxxx;xxxxxxx s právem Xxxx v oblasti xxxxxxx xxxxx.

Xxxxxx&xxxx;18

Xxxxxx o stavu xxxxxxxxxxxx xxxxxxxxxxx v Unii

1.   Agentura ENISA xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxxx xxxxxx jednou xx xxx roky xxxxxx x&xxxx;xxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx a tuto xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx. Xxxxxx xxxx xxx xxxxxxxx xxxx xxxx xx strojově xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxxxx Xxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx hrozeb;

b)

posouzení vývoje xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx ve xxxxxxxx x&xxxx;xxxxxxxxx sektoru x&xxxx;xxxx Xxxx;

x)

xxxxxxxxx xxxxxx úrovně xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxx a subjekty, xxxxxx xxxxxx a středních podniků;

d)

agregované xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx uvedených v článku 19;

e)

agregované xxxxxxxxx úrovně xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx, x&xxxx;xx i na xxxxxx odvětví, x&xxxx;xxxx, xx xxxx xxxx xxxx národní strategie xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Unii x&xxxx;xxxxx xxxxxxxx za xxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxx XX x&xxxx;xxxxxxx kybernetické bezpečnosti xxxxxxxx xx incidentů x&xxxx;xxxxxxxxxxxxxx hrozeb xxxxxxxxxxxxx xxxxxxxxx XXXXX podle xx.&xxxx;7 xxxx.&xxxx;6 xxxxxxxx (XX) 2019/881.

3.   Agentura XXXXX xx spolupráci x&xxxx;Xxxxxx, xxxxxxxx xxx spolupráci x&xxxx;xxxx CSIRT xxxxxxxxx xxxxxxxx xxx agregované xxxxxxxxx uvedené v odst. 1 xxxx. x) x&xxxx;xxxxxx xx ní příslušné xxxxxxxx, jako xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.

Xxxxxx&xxxx;19

Xxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX a případně xxxx XXXXX xxxxxxxxx metodiku x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx poučit xx ze společných xxxxxxxxxx, posílit vzájemnou xxxxxx, dosáhnout společné xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx a posílit schopnosti x&xxxx;xxxxxxxxx strategie xxxxxxxxx xxxxx v oblasti kybernetické xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxx provádění xxxx směrnice. Účast xx xxxxxxxxxx hodnoceních xx xxxxxxxxxx. Vzájemná xxxxxxxxx provádějí odborníci xx xxxxxxxxxxxxx bezpečnost. Xxxxxxxxx xx kybernetickou xxxxxxxxxx určí xxxxxxx xxx xxxxxxx xxxxx, xxxxx nejsou posuzovanými xxxxxxxxx xxxxx.

Xxxxxxxx hodnocení xxxx zahrnovat alespoň xxxxx z následujících xxxxxxx:

x)

xxxxxx xxxxxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx oznamovacích povinností xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxxxx kapacit, xxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxx příslušných xxxxxx;

x)

xxxxxxxx xxxxxxxx xxxx XXXXX;

x)

xxxxxx uskutečňování xxxxxxxx xxxxxx podle xxxxxx&xxxx;37;

x)

xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxxx xxxxxx&xxxx;29;

x)

xxxxxxxxxx otázky xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx v odstavci 1 xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx xxxxxxx xxxxxxx členské státy xxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxx x&xxxx;xxxxxxxx XXXXX xx budou vzájemných xxxxxxxxx xxxxxxxx jako xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx účely xxxxxxxxxx xxxxxxxxx xxxxx členské xxxxx xxxxx xxxxxxxxx xxxxxx, xxx xx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx.&xxxx;x).

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxxx státy xxxxxxxxxxx xxxxxxxx státům xxxx rozsah, včetně xxxxxxxxxxx xxxxxx, jež xxxx ve xxxxxx xxxxxxxx 3 xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx hodnocení xxxxx členské xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx poté xxxxxxxxx určeným xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxx xxxxxxxxxx xx xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxx hodnocení xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxx na místě x&xxxx;xxxxxxx xxxxxx xxxxxxxxx. X&xxxx;xxxxxxx na xxxxxx xxxxx spolupráce xxxxxxxxx xxxxxxx xxxxx podléhající xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx informace xxxxxxxx x&xxxx;xxxxxxxxx, xxxx xx xxx xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx Unie týkající xx ochrany důvěrných xx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx xxxxxxxxxx. Xxxxxxx pro xxxxxxxxxx xx spolupráci s Komisí x&xxxx;xxxxxxxxx XXXXX vypracuje xxxxxx xxxxxx xxxxxxx, xxxxx xxxxx xxxxxx xxxxxx pracovních metod xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxx xxxxx xxx xxxxx xxxx. Xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxx sdělit xxxxx xxxxxxx nebo xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx tohoto vzájemného xxxxxxxxx xxxxxx třetím xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx aspekty, xxxxx xxx xxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, nepodléhají v tomto xxxxxxxx xxxxx v průběhu xxxx xxx xx xxxxxxxx xxxxxxxxxx hodnocení xxxxxxx xxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxx xxxx xxxxxxxx xxxx xxxxx xx není xxxxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxx xxxxxxx státy, xxxxxxx xxx xxxxxxxxxx, Xxxxxx x&xxxx;xxxxxxxx ENISA xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx zájmů xxxxxxxxx xx určených odborníků xx xxxxxxxxxxxxx bezpečnost. Xxxxxxx xxxx podléhající xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx vůči xxxxxx konkrétních odborníků xx xxxxxxxxxxxxx bezpečnost, x&xxxx;xx xx xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, které xxxxx xxxxxxxxx státu, který xxxx odborníky xxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost xxxxxxxxx se xxxxxxxxxx xxxxxxxxx xxxxxxxxx návrhy xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx státy xxxxxxxxxxx xxxxxxxxxx hodnocení mohou xxxxxxxxx připomínky x&xxxx;xxxxxxx xxxxx, které xx xxxx xxxxxx, x&xxxx;xxxx xxxxxxxxxx xx xxxx xx xxxxxxx xxxxxxx. Xxxxxx xxxxxxxx doporučení, xxxxxxx xxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx se xxxxxxxx xxxxxxxxx týká. Xxxxxx xx xxxxxxxx skupině xxx xxxxxxxxxx a v příslušném xxxxxxx síti XXXXX. Xxxxxxx stát xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxx xxxxxxxxxx svou xxxxxx xxxx xxxx xxxxxxxxx verzi xxxxxxxxx.

XXXXXXXX XX

XXXXXXXX K ŘÍZENÍ XXXXXXXXXXXXXX XXXXXXXXXXXXXX RIZIK X XXXXXXXXXX POVINNOSTI

Článek 20

Xxxxxx

1.   Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx přijatá těmito xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx x xxxxxxx 21, dohlížely xxx xxxx xxxxxxxxxxxx x xxxxx xxxx xxxxxxxxxxx, xxxxxx-xx xxxxxxxx xxxxxxx xxxxxx.

Uplatňováním xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxx, xxxxx xxx o pravidla xxxxxxxxxxxx xxxxxxxxxx xx xx xxxxxxx orgány, xxxxxxxxxxx xxxxxxxx veřejné xxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx xxxxxxxx.

2.   Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx orgánů xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx školení, x xxxxxx xxxxxxxx x xxxxxxxx subjekty, xxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx, xxx tak xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, xxx mohli xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxx xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 21

Xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx

1.   Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx a důležité xxxxxxxx xxxxxxx vhodná x xxxxxxxxx xxxxxxxxx, xxxxxxxx a organizační xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx, jimž xxxx xxxx a informační xxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxx xxx xxxx xxxxxx nebo xxxxxxxxxxx xxxxx služeb, a k předcházení xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xx xxxxxxxx xxxxxx xxxxxx x xx další služby.

S ohledem xx xxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxx xx xxxxxxxxx evropské x xxxxxxxxxxx xxxxx x xx xxxxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx zajišťovat úroveň xxxxxxxxxxx sítí x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx. Při xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xx třeba xxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx rizikům, xxxx velikost x xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx.

2.   Xxxxxxxx xxxxxxx x xxxxxxxx 1 jsou xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxx rizik, xxxxx xxxxx je xxxxxxx xxxx x xxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxxx xxxxxxx před xxxxxxxxx, x xxxxxxxx alespoň:

a)

xxxxxxxx xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx;

b)

řešení xxxxxxxxx;

x)

xxxxxx kontinuity xxxxxxx, xxxx je například xxxxxx xxxxxxxxxx x xxxxxx xxxxxxx po xxxxxxx, x xxxxxxx xxxxxx;

x)

xxxxxxxxxx dodavatelského xxxxxxx včetně xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx mezi každým xxxxxxxxx a jeho xxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx, vývoje x xxxxxx sítí a informačních xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx a jejich xxxxxx;

f)

xxxxxxxx x xxxxxxx xx účelem xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx kybernetických bezpečnostních xxxxx;

x)

xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti;

x)

xxxxxxxx a postupy xxxxxxxx xx používání xxxxxxxxxxxx x xxxxxxxx šifrování;

x)

bezpečnost xxxxxxxx zdrojů, xxxxxxx xxxxxxxx xxxxxxxx x xxxxxx xxxxx;

x)

x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx řešení xxxx xxxxxxxx autentizačních xxxxxx, xxxxxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx systémů nouzové xxxxxxxxxx x xxxxx xxxxxxxx.

3.   Xxxxxxx xxxxx xxxxxxx, xxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx uvedených v odst. 2 xxxx. x) xxxxxx xxxxxx subjekty xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx služeb x xxxxxxxx xxxxxxx xxxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx, xxxxxx jejich xxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xxxxxx xxxxxxx, xxx při xxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxx měly xxxxxxxxx xxxxxxxxx xxxxxxxx koordinovaného xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxx x xxxxxxx x xx. 22 xxxx. 1.

4.   Členské xxxxx xxxxxxx, xxx x xxxxxxx, že xxxxxxx xxxxxx, xx neodpovídá xxxxxxxxxx xxxxxxxxxx v odstavci 2, xxxxxx bez xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, vhodná x xxxxxxxxx xxxxxxxx xxxxxxxx.

5.   Do 17. xxxxx 2024 xxxxxx Komise xxxxxxxxx xxxx, kterými xxxxxxx xxxxxxxxx a metodické xxxxxxxxx opatření xxxxxxxxx x xxxxxxxx 2, xxxxx xxx x xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, poskytovatele xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxxx služeb vytvářejících xxxxxx.

Xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxx, kterými xxxxxxx technické, metodické x xxxxxxxx odvětvové xxxxxxxxx, xxxxx jde x xxxxxxxx xxxxxxx x xxxxxxxx 2, xxxxxxx xxxx požadavky xx xxxxxx jiných xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxx těch, xxxxx xxxx xxxxxxx v prvním xxxxxxxxxxx xxxxxx odstavce.

Při xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx v prvním x xxxxxx xxxxxxxxxxx xxxxxx odstavce xx Xxxxxx pokud xxxxx řídí evropskými x xxxxxxxxxxxxx normami, xxxxx x xxxxxxxxxxx technickými specifikacemi. Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx xx xxxxxxxx xxx spolupráci a agenturou XXXXX xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx s nimi, xxxxx xxx o návrhy xxxxxxxxxxx xxxx.

Xxxx prováděcí akty xx xxxxxxxxx přezkumným xxxxxxxx xxxxx xx. 39 xxxx. 2.

Xxxxxx 22

Xxxxxxxxxxxx posouzení bezpečnostních xxxxx xxxxxxxxxx dodavatelských xxxxxxx na xxxxxx xxxxxx

1.   Xxxxxxx xxx spolupráci xxxx xx spolupráci x Xxxxxx x xxxxxxxxx ENISA xxxxxxx koordinované posouzení xxxxxxxxxxxxxx rizik xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx IKT, xxxxxxx XXX nebo xxxxxxxx XXX, xxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxx faktory.

2.   Xxxxxx xx xxxxxxxxxx se skupinou xxx spolupráci x xxxxxxxxx XXXXX a případně s příslušnými xxxxxxxxxxxx xxxxxxxx určí xxxxxxxxxx xxxxxxxx xxxxxx XXX, xxxxxxx IKT xxxx xxxxxxxx XXX, xxx xxxxx být xxxxxxxxx koordinovaného posouzení xxxxxxxxxxxxxx rizik xxxxx xxxxxxxx 1.

Xxxxxx 23

Oznamovací xxxxxxxxxx

1.   Xxxxxxx xxxxx zajistí, xxx xxxxxxxx x xxxxxxxx subjekty xxxxxxxxxx bez zbytečného xxxxxxx xxxxx týmu XXXXX nebo případně xxxxx xxxxxxxxxxx xxxxxx x xxxxxxx s odstavcem 4 xxxxx xxxxxxxx, který xx xxxxxxxx dopad xx xxxxxxxxxxx xxxxxx xxxxxx, xxx je xxxxxxx x xxxxxxxx 3 (xxxxxxxx xxxxxxxx). V příslušných xxxxxxxxx dotčené xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx významné incidenty, xxxxx xx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx. Xxxxx xxxxxxx xxxx xxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx XXXXX xxxx xxxxxxxx příslušnému orgánu xxxxxx posoudit xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxx. Xxxxx xxxxxxxx xxxxxxxxxxxxx pro xxxxxxxxxx xxxxxxx vyšší xxxx xxxxxx xxxxxxxxxxxx.

Pokud xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx významný xxxxxxxx xxxxx prvního pododstavce, xxxxxxx xxxx xxxxxxx, xxx xxxxxxxxx xxxxx xxxx xxxxxxxx xx xxxx xxxxxxxx předal xxxx XXXXX.

X xxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx státy xxxxxxx, aby xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx obdržela příslušné xxxxxxxxx v souladu x xxxxxxxxx 4.

2.   Xxxxxxx xxxxx xxxxxxxxx xxxxxxx, xxx xxxxxxxx x xxxxxxxx subjekty xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx svých xxxxxx, xxxxx xxxxx xxx xxxxxxxxx významnou xxxxxxxxxxxxx xxxxxxx, x xxxxx xxxxxxx xxxx nápravných xxxxxxxxxx, xxx xxxxxxxx xxxxx x xxxxxx xx danou xxxxxx učinit. Subjekty xxxxxxxx xxxxxxxxx uvědomí xxxx x xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx.

3.   Incident xx xxxxxxxx xx významný, xxxxxxxx:

x)

xxxxxxxxx subjektu způsobil xxxx xxxx způsobit xxxxxxx xxxxxxxx xxxxxxxx xxxxxx nebo finanční xxxxxx;

x)

xxxxxxxx nebo xxxx xxxxxxxx xxxxx fyzickým xxxx xxxxxxxxxx osobám xxxxxxx hmotnou nebo xxxxxxxxx xxxx.

4.   Xxxxxxx xxxxx xxxxxxx, xxx za xxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxx xxxxxxxx předložily xxxx XXXXX nebo xxxxxxxx xxxxxxxxxxx xxxxxx:

x)

xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx však xx 24 xxxxx xx xxxxxxxx významného xxxxxxxxx, včasné xxxxxxxx, x xxxx xxxxxxxx uvedou, xxx xx xxxxxxxxx, xx byl významný xxxxxxxx způsoben nezákonným xxxx xxxxxxxxx xxxxxxx xxxx xx xx xxxx xxx xxxxxxxxxxxx xxxxx;

x)

xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx však do 72 xxxxx xx xxxxxxxx xxxxxxxxxx incidentu, xxxxxxxx xxxxxxxxx, x xxxx xxxxxxxx aktualizují informace xxxxxxx x xxxxxxx x), xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx incidentu xxxxxx xxxx xxxxxxxxxx x xxxxxx x – xxxxx jsou x xxxxxxxxx – xxxxxxxxxx xxxxxxxxxxxx;

x)

xx xxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx průběžnou xxxxxx o podstatných xxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx jednoho xxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxx b) závěrečnou xxxxxx xxxxxxxxxx:

x)

podrobný xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxx;

ii)

xxxx xxxxxx xxxx základní xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx;

xxx)

xxxxxxx x xxxxxxxxxxx xxxxxxxx xx xxxxxxxx následků;

xx)

případně xxxxxxxxxxxx xxxxx incidentu;

x)

v případě, xx v okamžiku, kdy xx xxxx být xxxxxxxxxx závěrečná zpráva xxxxx písmene d), xxxxxxxx xxxxx xxxx, xxxxxxx státy xxxxxxx, xxx dotčené xxxxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxx x xxxxxxx a následně, xxxxxxxxxx xxxxx xxxxx xx xxx, xx xxxxxxxx xxxxxxxx, závěrečnou xxxxxx.

Xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxx. x) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxx CSIRT xxxx xxxxxxxx příslušnému xxxxxx významné xxxxxxxxx, xxxxx mají dopad xx xxx poskytované xxxxxx, x xx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx od okamžiku, xxx xx x xxxxxxxxx xxxxxxxxx xxxxxxxx.

5.   Xxx CSIRT xxxx xxxxxxxxx xxxxx xxxxxxxxx xxx zbytečného xxxxxxx x xxxxx xxxxx xx 24 hodin xx obdržení včasného xxxxxxxx podle xxxx. 4 xxxx. x) xxxxxxxxxxxx xxxxxxxx xxx vyjádření, xxxxxx prvotních vyjádření x xxxxxxxxxx incidentu, x xx xxxxxx subjektu xxxxx xx podporu při xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx dopadů. Xxxxx xxx XXXXX xxxx prvotním xxxxxxxxx xxxxxxxx xxxxx odstavce 1, xxxxx xx xxxxxxx poskytne xxxxxxxxx xxxxx xx xxxxxxxxxx x xxxxx XXXXX. Pokud x xx xxxxxxx subjekt xxxxxx, poskytne mu xxx CSIRT xxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxx xxxxxxxxx, xx xx xxxxxxxx incident xxxxxx xxxxxxxxx xxxx, xxx XXXXX xxxx xxxxxxxxx orgán xxxxxxxx xxxx xxxxxx, jak xxxxxxxx incident oznámit xxxxxxx xxxxxx v trestním xxxxxx.

6.   Xxx, xxx xx xx vhodné, a zejména xxxxx xx xxxxxxxx xxxxxxxx xxxx xxxx xxxx xxxx členských xxxxx, xxxxxxxxx xxx XXXXX, příslušný xxxxx xxxx jednotné kontaktní xxxxx x xxxxxxxxx xxxxxxxxx xxx zbytečného xxxxxxx xxxxxxx xxxxxxx členské xxxxx x xxxxxxxx ENISA. Xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx obdržených xxxxx xxxxxxxx 4. Xxx XXXXX, xxxxxxxxx xxxxx nebo xxxxxxxx xxxxxxxxx místo xxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxx, xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.

7.   Xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxxxx incidentu xxxxxxxxx xxxx xxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx vyřešil, nebo xxxxx je xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xx veřejném xxxxx, xxxx xxx CSIRT xxxxxxxxx xxxxxxxxx xxxxx xxxx případně jeho xxxxxxxxx xxxxx, xxxxxxxx xxxx XXXXX xxxx xxxxxxxxx orgány jiných xxxxxxxxx členských xxxxx xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx veřejnost x xxxxxxxxx xxxxxxxxx nebo xxxxxxxxx, xxx xxx xxxxxx xxxx xxxxxxx.

8.   Xx xxxxxx xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxxx jednotné kontaktní xxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx kontaktním xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx.

9.   Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxx XXXXX xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx a podle xxxxxx 30. X xxxxx větší srovnatelnosti xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx XXXXX xxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx, xxx xxxx xxx x xxxxxxxx zprávě xxxxxxx. Xxxxxxxx ENISA xxxxxxxxx skupinu xxx xxxxxxxxxx a síť XXXXX x xxxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx.

10.   Týmy CSIRT xxxx případně xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx směrnice (XX) 2022/2557 informace x xxxxxxxxxx xxxxxxxxxxx, incidentech, xxxxxxxxxxxxxx hrozbách a významných xxxxxxxxxx oznámených xxxxx xxxxxxxx 1 tohoto xxxxxx x xxxxx článku 30 xxxxxxxx xxxxxxxx jakožto xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (EU) 2022/2557.

11.   Xxxxxx xxxx přijmout prováděcí xxxx xxxx upřesňující xxxx xxxxxxxxx, xxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxx 2 xxxxxx xxxxxx.

Do 17. xxxxx 2024 xxxxxx Komise, xxxxx jde o provozovatele XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, jakož x xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxxx xxxxxxxx xx xxxxxxxx, xxx xx xxxxxxx x xxxxxxxx 3. Xxxxxx xxxx takové xxxxxxxxx xxxx přijmout xxxx xx vztahu x xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx.

Xxxxxx si x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx xx xxxxxxxx xxx spolupráci xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x xx, xxxxx jde x xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx x xxxxxx pododstavci xxxxxx xxxxxxxx.

Xxxx xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxx postupem podle xx. 39 xxxx. 2.

Xxxxxx 24

Xxxxxxx evropských xxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx

1.   X xxxxxxxxx splnění xxxxxxxxxx xxxxxxxxx článku 21 xxxxx xxxxxxx xxxxx požadovat, xxx xxxxxxxx a důležité xxxxxxxx používaly určité xxxxxxxx XXX, xxxxxx XXX x xxxxxxx IKT xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx subjektem xxxx xxxxxxx od třetích xxxxx a certifikované xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti přijatých xxxxx článku 49 nařízení (XX) 2019/881. Členské xxxxx xxxxx toho xxxxxxxxx xxxxxxxx a důležité xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx.

2.   Xxxxxx je x xxxxxxx x xxxxxxx 38 xx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx, upřesňující, xxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx budou povinny xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX xxxx xxxxxxx XXX xxxx xx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx článku 49 nařízení (XX) 2019/881. Xxxx xxxx x xxxxxxxxx xxxxxxxxx xx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx kybernetické xxxxxxxxxxx, x xx x xxxx xxxxxxxxx xxxxxxxxx xxxxxx.

Xxxx přijetím xxxxxx aktů x xxxxxxxxx xxxxxxxxx provede Komise xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxx v souladu s článkem 56 nařízení (XX) 2019/881.

3.   Xxxxxx xxxx xx xxxxxxxxxx xx skupinou xxx spolupráci a Evropskou xxxxxxxx pro certifikaci xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx ENISA, xxx x xxxxxxxxx, xxx xxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxx xxxxx xxxxxxxx 2, xxxxxxxxxxx návrh systému xxxxx čl. 48 odst. 2 xxxxxxxx (EU) 2019/881.

Xxxxxx 25

Xxxxxx xxxxx

1.   Xxxxxxx xxxxx xx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xx. 21 odst. 1 x 2 xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxx a technických xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx a informačních xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx používání konkrétního xxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx způsobem xxxxxxxxxxx xxxx xxxxxxxxx.

2.   Xxxxxxxx XXXXX xx xxxxxxxxxx se xxxxxxxxx xxxxx, a případně xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx x xxxxxx xxxxxxxx xx technických oblastí, xxxxx xx xxxx xxx xxxxxxxxxx xx xxxxxx x xxxxxxxx 1, xxxxx i s ohledem na xxx xxxxxxxxxx xxxxx, xxxxxx národních xxxxx, xxxxx xx xxxxxxxx xxxx xxxxxxx xxxxxx.

XXXXXXXX V

PRAVOMOC X&xxxx;XXXXXXXXXX

Xxxxxx&xxxx;26

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xx xx xx to, xx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx podléhají pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx, u nichž xx xx za xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxxxxxxx xxx služby;

b)

provozovatelé XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, subjekty xxxxxxxxxxx služby registrace xxxx domén, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování obsahu, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, x&xxxx;xxxxx se xx xx to, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, ve xxxxxx mají xxxxxx xxxxxxxxxx x&xxxx;Xxxx podle xxxxxxxx 2;

x)

xxxxxxxx xxxxxxx xxxxxx, x&xxxx;xxxxx xx xx xx to, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, xxxxx xx zřídil.

2.   Pro xxxxx xxxx směrnice xx xx xx xx, xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx odst. 1 xxxx. x) x&xxxx;Xxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxx, v němž jsou xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, xxxx nejsou-li tato xxxxxxxxxx přijímána x&xxxx;Xxxx, xx se xx xx, že hlavní xxxxxxxxxx xx x&xxxx;xxxxxxxx xxxxx, v němž daný xxxxxxx provádí xxxxxxxx x&xxxx;xxxxxxxxx kybernetické xxxxxxxxxxx. Xxxxx-xx takový xxxxxxx xxxx xxxxx, xx xx xx xx, xx xxxxxxx xxxxxxx xx xxxxxx provozovnu x&xxxx;xxxxxxxx xxxxx, v němž xx xxxxxxxxxx s nejvyšším xxxxxx xxxxxxxxxxx v Unii.

3.   Jestliže xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) xxxx x&xxxx;Xxxx xxxxxx, xxx xxxxxx x&xxxx;Xxxx xxxxxx, xxxx svého xxxxxxxx x&xxxx;Xxxx. Tento zástupce xxxx xxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxx xxxxxxxx. Má se xx to, xx xxxxx subjekt xxxxxxx xxxxxxxxx členského xxxxx xxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxx-xx xxxxxxxx x&xxxx;Xxxx xxxxxx xxxxx xxxxxx xxxxxxxx, xxxx xxxxxx xxxxx proti xxxxxxxx xx porušení této xxxxxxxx podniknout xxxxxxxxx xxxxxxx stát, x&xxxx;xxxx xxxxx xxxxxxx poskytuje xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx, xx subjekt xxxxxxx v odst. 1 xxxx. x) xxxx xxxxx xxxxxxxx, xxxxxx xxxxxxx xxxxxx xxxxx, xxxxx xx mohly xxx xxxxxxxxxx proti xxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx, xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx xxxx.&xxxx;1 xxxx. x), xxxxx x&xxxx;xxxxxx xxxx žádosti xxxxxxxx xxxxxxx dotčeného xxxxxxxx, xxxxx poskytuje xxxxxx xxxx má xxx nebo xxxxxxxxxx xxxxxx na jejich xxxxx, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;27

Xxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxx x&xxxx;xxxx xxxxxxx provozovatelů XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, poskytovatelů xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx x&xxxx;xxxxxxxxxxxxx xx-xxxx tržišť, internetových xxxxxxxxxxx a služeb xxxxxxxxx xxxxxxxxxx sítí na xxxxxxx informací xxxxxxxxxx xx xxxxxxxxxx kontaktních xxxx xxxxx odstavce 4. Agentura ENISA xx xxxxxx umožní xxxxxxx do xxxxxxxxx xxxxxxxxx xxxxxxxxxx orgánům, xxxxxxx x&xxxx;xxxxxxxxxxx případech xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xx 17.&xxxx;xxxxx 2025 xxxxxxxxxx xxxxxxxxxx orgánům xxxx xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxxxxx odvětví, xxxxxxxxxx a druh subjektu, xxx xx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II;

c)

adresu hlavní xxxxxxxxxx subjektu x&xxxx;xxxx xxxxxxx provozoven v Unii xxxx, xxxx-xx subjekt x&xxxx;Xxxx usazen, zástupce xxxxxxxx xxxxxxxx podle xx.&xxxx;26 odst. 3;

d)

aktuální xxxxxxxxx xxxxx, včetně x-xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxx xxxxxx x

x)

XX xxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, xxxxxxxxxx xxxx xx xxx xxxxxx xx xxxx změny.

4.   Po xxxxxxxx informací podle xxxxxxxx 2 a 3, x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx bez xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxx XXXXX.

5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxx případě xx xxxxxxxxx uvedené x&xxxx;xxxxxxxxxx 2 x&xxxx;3 xxxxxx článku předloží xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx pododstavci.

Článek 28

Databáze údajů x&xxxx;xxxxxxxxxx jmen xxxxx

1.&xxxx;&xxxx;&xxxx;Xxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx překladu xxxx xxxxx, xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xx xxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxxx xxx o data, xxx xxxx xxxxxxxx xxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy pro xxxxx odstavce 1 xxxxxxxx, xxx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxxxxxxxx nezbytné xxxxxxxxx umožňující xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx držitelů xxxx xxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxx jména xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx xxxxxx. Xxxx xxxxxxxxx xxxxxxxx:

x)

xxxxx xxxxxx;

x)

xxxxx xxxxxxxxxx;

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xxxxxxxxx e-mailovou adresu x&xxxx;xxxxxxxxx xxxxx;

x)

xxxxxxxxx x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxxx místa xxxxxxxxxxxx xxxxx xxxxxx, pokud xx liší od xxxxxxxxxxx údajů xxxxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx měly xxxxxxxx zásady a postupy, xxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxx, aby xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx přesné a úplné xxxxxxxxx. Členské xxxxx xxxxxxxx, aby xxxx xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxxx bez xxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxx xxxxxx údaje x&xxxx;xxxxxxxxxx jména domény, xxxxx nejsou xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx xxxxxxxx domén xxxxxxxx úrovně a subjekty xxxxxxxxxxx xxxxxx registrace xxxx domén xxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx jmen xxxxx na xxxxxxxxxx x&xxxx;xxxxx odůvodněnou xxxxxx xxxxxxxxxxx žadatelů o přístup, x&xxxx;xx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 72 hodin xx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx. Xxxxxxx státy xxxxxxxx, xxx byly xxxxxx a postupy xxxxxxxxxxxx xxxxxx xxxxx xxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 xx 5 xxxxx při xxxxxxxxxxxxx údajů o registraci xxxx xxxxx xxxx xx xxxxxxxxxx. Xxxxxxx xxxxx požadují, xxx xx xxxxx xxxxxx xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace jmen xxxxx xxxxxxxx xxxxxxxxxxxxxx.

KAPITOLA XX

XXXXXXX XXXXXXXXX

Xxxxxx&xxxx;29

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxxxx, na xxxxx se xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, a případně xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx xxxxx xxxx xxxxx dobrovolně xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx včetně xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxx událostí, xxxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx kompromitace, xxxxxxxxxxxxx xxxxxx, xxxxxxxxx specifických xxx xxxx xxxxxxx x&xxxx;xxxxx hrozbu, xxxxxxxx xxx ohrožení xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx konfigurace xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, které xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxx informací:

a)

má xx xxx xxxxxxxxxx incidentům, xxxxxxxxx je, reagovat xx ně, xxxxxxxxx xx x&xxxx;xxxx xxxx xxxxxxxxx xxxxxx xxxxx;

x)

xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx šířit xx, podporou xxxxxxxxx xxxxxxxxxx, xxxxxxxx zranitelností x&xxxx;xxxxxxxxxxxxx zranitelností, odhalováním xxxxxx, xxxxxxxxxx xx xxxxxxxx šíření xxxxxx x&xxxx;xxxxxxxxxxx jim, xxxxxxxxx xxxxxxxxxx xxxx fází xxxxxx x&xxxx;xxxxxx xxxx xxxxxxxx xxxxxxxxxx výzkumu xxxxxxxxxxxxxx xxxxxx ze xxxxxx xxxxxxxx veřejného x&xxxx;xxxxxxxxxx sektoru.

2.   Členské státy xxxxxxx, xxx k výměně xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx služeb. Xxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx s ohledem xx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx xxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx uvedených x&xxxx;xxxxxxxx 2 tohoto xxxxxx. Xxxx xxxxxxxx xxxxx xxxxxxxx provozní prvky, xxxxxx použití xxxxxxxxxxx xxxxxxxxx IKT x&xxxx;xxxxxxxx xxxxxxxxxxxx, obsah a podmínky xxxxxxxx x&xxxx;xxxxxxx informací. Xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx do xxxxxx xxxxxxxx, přičemž xxxxx xxxxxxxx podmínky xxx xxxxxxxxx zpřístupněné xxxxxxxxxxx xxxxxx xxxx xxxx XXXXX. Xxxxxxx xxxxx xxxxxxxx xxxxxxx při xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx se svými xxxxxxxxxx xxxxxxxxx v čl. 7 xxxx.&xxxx;2 xxxx. h).

4.   Členské xxxxx xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xx se účastní xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti podle xxxxxxxx 2, x&xxxx;xx xx okamžiku uzavření xxxxxxxx xxxxxxxx, xxxx x&xxxx;xxxxxxxxxxx případech xxxxxxxxxx, xx xx xxxx xxxxxxxxxx, x&xxxx;xx jakmile xxxxxx xxxxxxxxxx xxxxxx xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX podporuje xxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxxx odstavce 2 xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx.

Xxxxxx&xxxx;30

Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxx xxxxxxxxxx xxxxxxxxxx stanovené x&xxxx;xxxxxx&xxxx;23 xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx XXXXX nebo xxxxxxxx příslušným orgánům xx xxxxxx:

x)

xxxxxxxxxx a důležitých xxxxxxxx, pokud xxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx události;

b)

subjektů, xxxxx xxxxxx xxxxxxx v písmeni x), xxx xxxxxx xx to, zda xx na xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx směrnice, xxxxx xxx o významné incidenty, xxxxxxxxxxxx xxxxxx a významné xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx zpracování xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxx v souladu x&xxxx;xxxxxxxx xxxxxxxxxx v článku 23. Xxxxxxx xxxxx xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx oznámeními.

V případě potřeby xxxxxxxxx xxxx CSIRT x&xxxx;xxxxxxxx xxxxxxxxx orgány xxxxxxxxx xxxxxxxxxx místům xxxxxxxxx o oznámeních xxxxxxxxxx xxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx ochranu informací, xxx poskytl xxxxxxxxxx xxxxxxx. Xxxx je xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxxx, xxxxx xx xxxxx, kdyby xxxx xxxxxxxx neučinil.

XXXXXXXX VII

DOHLED X&xxxx;XXXXXXXX

Xxxxxx&xxxx;31

Xxxxxx xxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx nezbytná x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx svým příslušným xxxxxxx xxxxxxx, aby x&xxxx;xxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxx xxxxxxxx xxxxxxx xxxxxxx z přístupu založeného xx xxxxxxxxx rizik. Xx xxxxx xxxxxx xxxxx příslušné orgány xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 32 a 33 xxxxxxxx xxxxxxxx dohledu, xxxxx xxxxxx xxxxxxxx xxxxxxxx těchto xxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxxxxxx, v jejichž xxxxxxxx došlo x&xxxx;xxxxxxxx xxxxxxxxxxx osobních xxxxx, xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx xxxxxxxx (EU) 2016/679, aniž xxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxx podle xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxx xxxxxxx vnitrostátní xxxxxx x&xxxx;xxxxxxxxxxxxxxx rámce, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx orgány měly xxx xxxxxxx xxx xxxxxxxxxxx této xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx správy a při xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx k provedení xxxxxxxx xxxxx a měly xxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx správy, xxx xxxxx dohled xxxxxxxxx, xxxxxxx xxxxxxxxxxx. Členské xxxxx xxxxx rozhodnout x&xxxx;xxxxxxx xxxxxxxx, přiměřených x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx x&xxxx;xxxxx subjektům x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx právními x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;32

Xxxxxxxx v oblasti xxxxxxx a vymáhání týkající xx xxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx základním subjektům x&xxxx;xxxxxxxxxxx s povinnostmi xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, přičemž xxxxxxxx xxxxxxxxx každého xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, aby xxxxxxxxx xxxxxx xxxx při xxxxxx xxxxx dohledových xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx subjekty xxxxxxxx xxxxxxxx tyto xxxxxxxx xxxxxxx:

x)

xxxxxxxxx na xxxxx x&xxxx;xxxxxxxxx xxxxxxx, včetně xxxxxxxxxxx xxxxxxx, které xxxxxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxx příslušný xxxxx;

x)

xxxxxxx xx xxx, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx odůvodněných xxxxxxxxx xxxxxxxxxx nebo xxxxxxxxx této xxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx objektivních, xxxxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx kritérií xxxxxxxxx xxxxx, xxxxx xx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx ve xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx na xxxxxxxxx nezbytné k posouzení xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx přijatých xxxxxxxx xxxxxxxxx, včetně xxxxxxxxxxxxxxxxx zásad xxxxxxxxxxxx xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxxxx předkládat xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;27;

x)

xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxx, dokumentům x&xxxx;xxxxxxxxxx xxxxxxxxx xxx výkon xxxxxxxxxxx úkolů;

g)

požadavkům xx xxxxxxxx xxxxxxxxx zásad xxxxxxxxxxxx xxxxxxxxxxx, jako xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a příslušné xxxxxxxx xxxxxxx.

Xxxxxx bezpečnostní audity xxxxxxx x&xxxx;xxxxxx pododstavci xxxx. b) xxxx xxxxxxxx xx xxxxxxxxx xxxxx, xxx provede xxxxxxxxx xxxxx xxxx xxxxxxxxxx subjekt, xxxx xx jiných dostupných xxxxxxxxxxx xxxxxxxxxx xx xxxxx.

Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx se zpřístupní xxxxxxxxxxx xxxxxx. Xxxxxxx xx xxxxxx cílený xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx hradí xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx orgán xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx pravomocí xxxxx xxxx.&xxxx;2 xxxx. x), x) xx x) xxxxxx xxxxxxxxx orgány xxxx žádosti a upřesní xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx měly xxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xx základními xxxxxxxx xxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx subjekty;

b)

přijmout xxxxxxx xxxxxx, včetně pokynů xxxxxxxxxx se xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx incidentu xxxx jeho nápravě, xxxx xxx xxxxxxxxx xxxxxx opatření x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx xxxxxx xxxxxxxxxx, xxx xxxxxxx subjekty xxxxxxxxx zjištěné xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx ukončily xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx se znovu xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, nebo xxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx, které xxxx xxxxxxxxxxx postiženy xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx možných xxxxxxxxxx nebo nápravných xxxxxxxxxx, xxx xx xxxxx xxxx fyzické xxxx xxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx;

x)

xxxxxxx dotčeným xxxxxxxxx, aby x&xxxx;xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx v důsledku xxxxxxxxxxxxxx xxxxxx;

x)

xxxxx na stanovenou xxxx xxxxxxxxxx pro xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxx, který bude xxxxxxxx xx xxxxxxxxxx xxxxxx 21 x&xxxx;23 xx strany dotčených xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxx způsobem xxxxxxxxxx aspekty xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx x) xxxxxx xxxxxxxx uložit xxxxxxx xxxxxx podle xxxxxx&xxxx;34 xxxx navrhnout příslušným xxxxxxx nebo xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx uložení.

5.   Pokud xxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxx xxxxx xxxx.&xxxx;4 xxxx. a) až x) x&xxxx;x) xxxxxxxx, xxxxxxx xxxxx xxxxxxx, xxx jejich příslušné xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxx, x&xxxx;xxx xxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx orgánů. Xxxxx xxxxxxxxxx xxxxxxxx nebudou xxxxxxx xx xxxxxxxxx xxxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx měly xxxxxxxx:

x)

xxxxxxx pozastavit nebo x&xxxx;xxxxxxx s vnitrostátním xxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxx nebo xxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxx xxxxxxxxxxx xxxxxx xxxx činností xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxx, xxx xxxxxxxxx xxxxxx xxxx soudy x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx zákaz xxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, která má xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx zástupce x&xxxx;xxxxx xxxxxxxx.

Xxxxxxx xxxxxxxxxxx xxxx zákazy xxxxxxx xxxxx xxxxxx odstavce xx xxxxxxx xxxxx xx xxxxxxxx, xxx xxxxxxx subjekt přijme xxxxxxxx nezbytná x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx orgánu, xxxxx xxxx xxxx xxxx opatření x&xxxx;xxxxxxx xxxxxxxx uplatněna. Xxxxxxx xxxxxxxx xxxxxxxxx pozastavení xxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Xxxx x&xxxx;Xxxxxxx, xxxxxx práva xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xx nevztahují xx xxxxxxxx xxxxxxx xxxxxx, xx něž xx vztahuje tato xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx každá xxxxxxx xxxxx xxxxxxxxx xx xxxxxxxx subjekt xxxx xxxxxxxxx xxxx právní xxxxxxxx základního xxxxxxxx xx xxxxxxx oprávnění xxx xxxxxxxxxx, oprávnění xxxxxxxx rozhodnutí jeho xxxxxx nebo xxxxxxxxx xxxxxxxxx nad xxx xxxxxxxx xxxx pravomoc xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx státy xxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx těchto xxxxxxxxx osob za xxxxxxxx jejich xxxxxxxxxx xxxxxxxxxxxxx v zajištění xxxxxxxxxx xxxx xxxxxxxx.

Xxxxx jde x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xxxxx odstavcem xxxxxxx xxxxxxxxxxxx právo x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxx veřejných xxxxxxxx nebo xxxxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxx přijímání opatření x&xxxx;xxxxxxx xxxxxxxx podle xxxxxxxx 4 xxxx 5 xxxxxxxx příslušné xxxxxx xxxxx na xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxx xx vždy xxxxxxxx xx xxxxxxx:

x)

xxxxxxxxx xxxxxxxx;

xx)

xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx významných incidentů;

iii)

nenapravení xxxxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx orgánů;

iv)

maření xxxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx příslušným xxxxxxx xx xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxx xxxxxxxxxx informací x&xxxx;xxxxxxxxxxx s opatřeními xxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 a 23;

b)

dobu xxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxxx xx xxxxxxx subjekt xxxxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx, včetně xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx ztráty, účinků xx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxx uživatelů;

e)

jakýkoli xxxxx nebo nedbalost xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxx zamezení xxxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxx;

x)

xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx chování xxxx xxxxxxxxxxx certifikačních xxxxxxxxxx;

x)

xxxxxx spolupráce xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx podrobně xxxxxxxx. Xxxxxxxxx orgány xxxx xxxxxxxx xxxxxx xxxxxxxx oznámí xxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxx. Xxxxxx těmto xxxxxxxxx xxxxxxxxx přiměřenou xxxx xx předložení xxxxxxxxxx, s výjimkou řádně xxxxxxxxxxxx xxxxxxx, xxx xx to xxxxxxx xxxxxxx okamžitých xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx na ně.

9.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice xxxxxxxxxxx relevantní příslušné xxxxxx xx xxxxxxx xxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2557, xxxx xxxx své xxxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxx na xxxxxxxxx toho, aby xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxx podle xxxxxxxx (XX) 2022/2557 xxxxxxxxx tuto xxxxxxxx. Xxxxxxxxx orgány podle xxxxxxxx (XX) 2022/2557 xxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, aby xxxxxxxxxx xxx dohledové x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, který xx xxxxx xxxxxxx xxxxxxxx xxxxxxx podle xxxxxxxx (XX) 2022/2557.

10.   Členské xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx s relevantními xxxxxxxxxxx xxxxxx xxxxxxxxx členského xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Členské xxxxx xxxxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx podle této xxxxxxxx informovaly xxxxx xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, xxxx xxxx své pravomoci x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxx xx xxxxxxxxx xxxx, xxx xxxxxxxx xxxxxxx, xxxxx xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx služeb XXX x&xxxx;xxx xxxxxxx stran xxxxx článku 31 xxxxxxxx (XX) 2022/2554, xxxxxxxxx xxxx směrnici.

Článek 33

Opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx důležitých subjektů

1.   Jsou-li xxxxxxxx xxxxxx předloženy xxxxxx, indicie xxxx xxxxxxxxx, které xxxxxxxxx, xx důležitý xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xxxx xxxxxx 21 x&xxxx;23, xxxxxxx xxxxx xxxxxxx, xxx příslušné xxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xxxxxxxx prostřednictvím xxxxxxxxxxx xxxxxxxx ex xxxx. Xxxxxxx xxxxx zajistí, xxx xxxx opatření xxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx každého jednotlivého xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxx na xxxxx i externímu xxxxxxx xx post, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx nezávislý subjekt xxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, nediskriminačních, korektních x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx posouzení xxxxx, které xx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx informace xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx ex xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx zadokumentovaných zásad xxxxxxxxxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx příslušným xxxxxxx xxxxx xxxxxx&xxxx;28;

x)

xxxxxxxxxx na xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx pro xxxxx xxxxxx xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx na xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx podpůrné doklady.

Cílené xxxxxxxxxxxx audity xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx písm. x) jsou xxxxxxxx xx xxxxxxxxx xxxxx, xxx xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, nebo xx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx rizik.

Výsledky xxxxxxxx bezpečnostního auditu xx xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx na xxxxxx xxxxxx bezpečnostní xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx auditovaný xxxxxxx, s výjimkou xxxxx xxxxxxxxxxxx xxxxxxx, kdy xxxxxxxxx xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xxxx f) xxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx jsou xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty pravomoc xxxxxxx:

x)

xxxxx xxxxxxxx o porušení xxxx směrnice ze xxxxxx dotčených xxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxx nebo xxxxxx požadující, xxx xxxxxxx xxxxxxxx napravily xxxxxxxx xxxxxxxxxx nebo xxxxxxxx xxxx směrnice;

c)

nařídit xxxxxxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx tuto xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xx xxxxx xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, aby xxxxxxxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, xxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx v článku 23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx lhůtě;

e)

nařídit xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, v souvislosti x&xxxx;xxxxx poskytují xxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxx xxxx xxxxxx, jakož i o všech xxxxxxx ochranných xxxx xxxxxxxxxx xxxxxxxxxx, jež xx xxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx učinit x&xxxx;xxxxxx xx xxxx hrozbu;

f)

nařídit xxxxxxxx xxxxxxxxx, xxx x&xxxx;xxxxxxxxx lhůtě xxxxxxxx xxxxxxxxxx vydaná x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx určeným xxxxxxxx zveřejnily xxxxxxx xxxxxxxx xx porušení xxxx směrnice;

h)

vedle xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx x) xxxxxx xxxxxxxx xxxxxx xxxxxxx pokutu xxxxx xxxxxx&xxxx;34 xxxx xxxxxxxxx xxxxxxxxxx orgánům nebo xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xx.&xxxx;32 odst. 6, 7 x&xxxx;8 xx xxxxxxx xxxxxxx na xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxxx v tomto článku xxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxxxxx orgány xxxxx této xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx dotčeného xxxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx xxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx podle xx.&xxxx;32 xxxx.&xxxx;1 nařízení (XX) 2022/2554, když xxxx xxx pravomoci x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx zajištění xxxx, xxx xxxxxxxx xxxxxxx, který xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx IKT x&xxxx;xxx xxxxxxx xxxxx xxxxx článku 31 nařízení (XX) 2022/2554, xxxxxxxxx xxxx směrnici.

Článek 34

Obecné xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx tohoto xxxxxx xx xxxxxxxx této xxxxxxxx byly účinné, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu.

2.   Správní xxxxxx xx ukládají spolu x&xxxx;xxxxxxxxxx z opatření uvedených x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 písm. a) xx x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x).

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx x&xxxx;xxx rozhodování x&xxxx;xxxx výši xx x&xxxx;xxxxxx jednotlivém xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx uvedeným x&xxxx;xx.&xxxx;32 xxxx.&xxxx;7.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx x&xxxx;xxxxxxx, že xxxxxxxx subjekty xxxxxx xxxxxx&xxxx;21 nebo 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxx maximální xxxx xxxx xxxxxxxxx xx xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx xxxxxxx 2&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx xxxxxxx xxxxx xxxxxxxx xxxxxxx, xxxxx xxxx, xx je xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx v případě, že xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 tohoto článku xxxxxxx správní xxxxxx, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx na xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx xxxxxxx 1,4&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx kterému patří xxxxxxxx xxxxxxx, xxxxx xxxx, co xx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx ukládat xxxxxx x&xxxx;xxxxx přimět xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx předchozího xxxxxxxxxx xxxxxxxxxxx xxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx jsou xxxxxxx xxxxxxxxx příslušných xxxxxx podle článků 32 x&xxxx;33, xxxx každý xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxx xx xxxx, xxx a do jaké xxxx xx možno xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx-xx xxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxx pokut, xxxxx xxxxxxx xxxx xxxxxxx, že xx xxxxx xxxxxx xxxxxxx xxx, xxx podnět x&xxxx;xxxxxxx xxxxxx xxx xxxxxxxxx xxxxx x&xxxx;xxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx vnitrostátními soudy, xxxxxxx současně xx xxxxx xxxxxxxx, aby xxxx prostředky právní xxxxxxx byly účinné x&xxxx;xxx byl jejich xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, jež xxxxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxx xxxx xxx x&xxxx;xxxxxx xxxxxxx účinné, xxxxxxxxx a odrazující. Členský xxxx xxxxxx Xxxxxx xx 17.&xxxx;xxxxx 2024 xxxxxxxxx ustanovení xxxxxxxx xxxxxxxx, xxxxx přijme xxxxx xxxxxx odstavce, x&xxxx;xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxx se xxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;35

Xxxxxxxx obnášející xxxxxxxx zabezpečení osobních xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx dohledu xxxx xxxxxxxx zjistí, xx xxxxxxxx povinností stanovených x&xxxx;xxxxxxxx 21 a 23 xxxx směrnice xxxxxxxxx xxxx xxxxxxxxx subjektem xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx osobních údajů xx xxxxxx xx.&xxxx;4 xxxx.&xxxx;12 xxxxxxxx (XX) 2016/679, xxxxx má xxx xxxxxxxx podle xxxxxx&xxxx;33 xxxxxxxxx xxxxxxxx, xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx úřady xxxxx článku 55 xxxx 56 uvedeného xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxx (XX) 2016/679 xxxxx xxxxxxx pokutu xxxxx čl. 58 xxxx.&xxxx;2 xxxx.&xxxx;x) uvedeného xxxxxxxx, xxxxxxxxx xxxxxx xxxxx xxxxxx správní xxxxxx xxxxx článku 34 xxxx xxxxxxxx za xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx xxxxxx xxxxxxxx, za xxx byla xxxxxxx xxxxxxx xxxxxx podle xx.&xxxx;58 odst. 2 písm. x) xxxxxxxx (XX) 2016/679. Xxxxxxxxx xxxxxx xxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x) xxxx směrnice.

3.   Pokud xx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2016/679 sídlo x&xxxx;xxxxx xxxxxxxx xxxxx xxx příslušný xxxxx, xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xx xxxxxx xx xxxxxxx xxxxxxxx xxxxx o možném xxxxxxxx zabezpečení údajů xxxxx xxxxxxxx 1.

Xxxxxx&xxxx;36

Xxxxxx

Xxxxxxx xxxxx xxxxxxx xxxxxx xx porušení xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx směrnice x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx jejich xxxxxxxxxxx. Xxxxxxxxx sankce xxxx xxx účinné, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxxx xxxx xxxxxx a opatření xxxxxx Komisi xxxxxxxxxx xx 17. ledna 2025 x&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx jejich xxxxxxxx xxxxx.

Xxxxxx&xxxx;37

Xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxxxxxxx služby xx xxxx než xxxxxx xxxxxxxx xxxxx, xxxx xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxx více xxxxxxxxx xxxxxxx a jeho xxxx a informační xxxxxxx xx nacházejí x&xxxx;xxxxxx xx xxxx xxxxxx xxxxxxxxx xxxxxxx, příslušné xxxxxx xxxxxxxxx členských xxxxx podle potřeby xxxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxx nápomocny. Xxxx xxxxxxxxxx xxxxxxx alespoň x&xxxx;xxxxx:

x)

xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu xxxx vymáhání v členském xxxxx kontaktují xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxx x&xxxx;xxxxxxxxx xx ohledně přijatých xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx;

x)

xxxxxxxxx orgán může xxxxxxx xxxx příslušný xxxxx, aby xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx vymáhání;

c)

po xxxxxxxx xxxxxxxxxx xxxxxxx jiného xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxxx, xxx xxxx xxxxx provést xxxxxxxx x&xxxx;xxxxxxx dohledu nebo xxxxxxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxx.

Xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. x) může xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx a opatření x&xxxx;xxxxxxx xxxxxxx, včetně xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxx xxxx xxxxxxxxx xxxxxxx, případně xxxxxxxx xxxxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxx, xxxxxxx xx xxxxxx xxxxxx x&xxxx;xxxxx, nemůže xxxx xxxxxx xxxxxxxxx, xxxxxx xx xxxxxxx, xx xxxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxx nebo xxxxxxxxxx xxxxx xxxx úměrná xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxx xx xx xxxxxx týká xxxxxxxxx xxxx zahrnuje xxxxxxxx, xxxxx xx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx v rozporu xx xxxxxxxxx xxxxx x&xxxx;xxxxxxx národní bezpečnosti, xxxxxxx xxxxxxxxxxx xxxx xxxxxx daného xxxxxxxxx xxxxx. Xxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.

2.&xxxx;&xxxx;&xxxx;Xx-xx to xxxxxx, xxxxx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxx vzájemně xxxxxxxxx, xx budou xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx.

XXXXXXXX XXXX

XXXX X&xxxx;XXXXXXXXX XXXXXXXXX X&xxxx;XXXXXXXXX XXXX

Xxxxxx&xxxx;38

Xxxxx xxxxxxxxx pravomoci

1.   Pravomoc přijímat xxxx x&xxxx;xxxxxxxxx pravomoci xx svěřena Komisi xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx v čl. 24 xxxx.&xxxx;2 xx xxxxxxx Xxxxxx xx dobu xxxx xxx xxx xxx 16.&xxxx;xxxxx 2023.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxx Rada xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx xxxxxx. Xxxxxxxxxxx x&xxxx;xxxxxxx xx ukončuje přenesení xxxxxxxxx x&xxxx;xxx xxxxxx. Xxxxxxxxxx nabývá xxxxxx xxxxxx dnem po xxxxxxxxxx v Úředním xxxxxxxx Xxxxxxxx unie, xxxx x&xxxx;xxxxxxxxxx xxx, který xx x&xxxx;xxx xxxxxxxx. Xxxxxxxx xx platnosti xxx platných xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xxxx Xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx jmenovanými xxxxxxxxxxxx xxxxxxxxx xxxxx v souladu xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx ze xxx 13. dubna 2016 o zdokonalení xxxxxx xxxxxxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci Xxxxxx neprodleně xxxxxx xxxxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx.

6.&xxxx;&xxxx;&xxxx;Xxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx x&xxxx;xxxxxxxx xxxxx tehdy, xxxxx xxxxx xxxx Xxxxxxxx xxxxxxxxx xxxx Xxxx xxxxxxxxx xxxxxxx ve xxxxx dvou xxxxxx xxx xxx, kdy xxx xxx xxxxx xxx oznámen, xxxx xxxxx Evropský parlament x&xxxx;Xxxx před xxxxxxxxx xxxx xxxxx informují Xxxxxx o tom, xx xxxxxxx xxxxxxxxx. Z podnětu Xxxxxxxxxx parlamentu xxxx Xxxx se tato xxxxx xxxxxxxxx x&xxxx;xxx xxxxxx.

Xxxxxx&xxxx;39

Xxxxxx projednávání ve xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xx nápomocen xxxxx. Xxxxx výbor xx xxxxxxx xx xxxxxx xxxxxxxx (XX) x.&xxxx;182/2011.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx xx xx xxxxx xxxxxxxx, xxxxxxx xx xxxxxx&xxxx;5 xxxxxxxx (XX) č. 182/2011.

3.   Má-li být x&xxxx;xxxxxxxxxx výboru xxxxxxxxxx xxxxxxxx postupem, xxxxxxxx xx xxxxx postup xxx xxxxxxxx, xxxxx x&xxxx;xxx ve xxxxx xxx xxxxxx stanoviska xxxxxxxx xxxxxxxx xxxxxx xxxx pokud x&xxxx;xx xxxxxx xxxx výboru.

XXXXXXXX XX

XXXXXXXXX XXXXXXXXXX

Xxxxxx&xxxx;40

Xxxxxxx

Xx 17.&xxxx;xxxxx 2027 x&xxxx;xxxx xxxxxxx 36 xxxxxx Xxxxxx přezkoumá fungování xxxx xxxxxxxx x&xxxx;xxxx xxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx. Ve zprávě xx xxxxxxx posoudí xxxxxx velikosti xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, pododvětví x&xxxx;xxxxx subjektů podle xxxxxx X&xxxx;x&xxxx;XX pro xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx s kybernetickou xxxxxxxxxxx. Xx xxxxx xxxxxx x&xxxx;x&xxxx;xxxxx xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx Xxxxxx zohlední zprávy xxxxxxx pro xxxxxxxxxx x&xxxx;xxxx CSIRT z hlediska zkušeností xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx úrovni. V případě xxxxxxx xx xx xxxxxx přiloží xxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;41

Xxxxxxxxx xx xxxxxxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx do 17.&xxxx;xxxxx 2024 přijmou x&xxxx;xxxxxxxx opatření nezbytná xxx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxxxx x&xxxx;xxxx xxxxxxx Xxxxxx.

Xxxxxxx xxxx xxxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxxxxx xxxxxxxxx státy musí xxxxxxxxx odkaz xx xxxx xxxxxxxx nebo xxxx být takový xxxxx xxxxxx xxx xxxxxx xxxxxxx vyhlášení. Xxxxxx xxxxxx xx xxxxxxx xxxxxxx xxxxx.

Xxxxxx&xxxx;42

Xxxxx xxxxxxxx (XX) x.&xxxx;910/2014

Xxxxxx&xxxx;19 xxxxxxxx (EU) č. 910/2014 xx xxxxxxx s účinkem xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;43

Xxxxx směrnice (EU) 2018/1972

Xxxxxx&xxxx;40 x&xxxx;41 směrnice (XX) 2018/1972 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;44

Xxxxxxx

Xxxxxxxx (XX) 2016/1148 se xxxxxxx s účinkem xxx xxx 18. října 2024.

Odkazy xx zrušenou xxxxxxxx xx považují xx xxxxxx na xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx&xxxx;XXX.

Xxxxxx&xxxx;45

Xxxxx x&xxxx;xxxxxxxx

Xxxx xxxxxxxx xxxxxxxx v platnost xxxxxxxx xxxx po xxxxxxxxx x&xxxx;Xxxxxxx věstníku Xxxxxxxx xxxx.

Xxxxxx&xxxx;46

Xxxxxx

Xxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxx.

Ve Xxxxxxxxxx xxx 14.&xxxx;Xxxxxxxx 2022.

Xx Evropský xxxxxxxxx

xxxxxxxxxxx

X. XXXXXXX

Xx Xxxx

xxxxxxxx

X. XXX


(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;233, 16.6.2022, x.&xxxx;22.

(2)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;286, 16.7.2021, x.&xxxx;170.

(3)&xxxx;&xxxx;Xxxxxx Xxxxxxxxxx parlamentu xx dne 10.&xxxx;xxxxxxxxx 2022 (xxxxx xxxxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx) x&xxxx;xxxxxxxxxx Xxxx ze dne 28.&xxxx;xxxxxxxxx 2022.

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/1148 ze dne 6.&xxxx;xxxxxxxx&xxxx;2016 x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;194, 19.7.2016, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx 2003/361/XX xx dne 6.&xxxx;xxxxxx 2003 o definici xxxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).

(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014 xx xxx 23. července 2014 x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 1999/93/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, s. 73).

(7)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 97/67/XX ze xxx 15.&xxxx;xxxxxxxx 1997 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx rozvoj xxxxxxxxx xxxx poštovních xxxxxx Xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;15, 21.1.1998, x.&xxxx;14).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679 ze xxx 27.&xxxx;xxxxx 2016 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx údajů a o zrušení xxxxxxxx 95/46/ES (xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx) (Úř. věst. L 119, 4.5.2016, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/XX ze xxx 12.&xxxx;xxxxxxxx 2002 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx soukromí v odvětví xxxxxxxxxxxxxx komunikací (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, s. 37).

(10)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2554 ze xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx provozní xxxxxxxxx xxxxxxxxxx xxxxxxx a o změně xxxxxxxx (XX) x.&xxxx;1060/2009, (XX) x.&xxxx;648/2012, (EU) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 a (EU) 2016/1011 (xxx strana 1 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).

(11)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;300/2008 xx xxx 11.&xxxx;xxxxxx 2008 x&xxxx;xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxx a o zrušení xxxxxxxx (XX) x.&xxxx;2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, s. 72).

(12)  Nařízení Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/1139 xx xxx 4.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx pravidlech x&xxxx;xxxxxxx xxxxxxxxx letectví x&xxxx;x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx letectví, xxxxxx xx xxxx xxxxxxxx (XX) č. 2111/2005, (XX) x.&xxxx;1008/2008, (EU) x.&xxxx;996/2010, (XX) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/30/XX x&xxxx;2014/53/XX x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (ES) x.&xxxx;552/2004 x&xxxx;(XX) x.&xxxx;216/2008 x&xxxx;xxxxxxxx Xxxx (XXX) x.&xxxx;3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, s. 1).

(13)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2557 ze xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xx xxxx xxxxxxxx Xxxx 2008/114/ES (xxx xxxxxx 164 x&xxxx;xxxxx čísle Úředního xxxxxxxx).

(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2021/696 xx xxx 28.&xxxx;xxxxx 2021, xxxxxx xx xxxxxx Xxxxxxxx xxxxxxx Xxxx x&xxxx;xxxxxxx Agentura Xxxxxxxx xxxx xxx Xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx (XX) č. 912/2010, (XX) č. 1285/2013 a (EU) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx x.&xxxx;541/2014/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, x.&xxxx;69).

(15)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2017/1584 xx dne 13.&xxxx;xxxx 2017 o koordinované xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx incidenty x&xxxx;xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, s. 36).

(16)  Prováděcí xxxxxxxxxx Xxxx (XX) 2018/1993 ze xxx 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxx politickou xxxxxx XX xx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;320, 17.12.2018, x.&xxxx;28).

(17)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX ze xxx 17. prosince 2013 x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx Xxxx (Úř. věst. L 347, 20.12.2013, x.&xxxx;924).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881 xx dne 17. dubna 2019 x&xxxx;xxxxxxxx XXXXX (Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx), o certifikaci xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) č. 526/2013 (xxx o kybernetické bezpečnosti) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).

(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2019/534 xx xxx 26.&xxxx;xxxxxx 2019 x&xxxx;xxxxxx „Kybernetická xxxxxxxxxx xxxx 5G“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1972 xx xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx se xxxxxxx xxxxxxxx kodex xxx xxxxxxxxxxxx xxxxxxxxxx (Úř. věst. L 321, 17.12.2018, x.&xxxx;36).

(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2021/694 xx dne 29.&xxxx;xxxxx&xxxx;2021, kterým se xxxxxx program Xxxxxxxxx Xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx (XX) 2015/2240 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;166, 11.5.2021, x.&xxxx;1).

(22)&xxxx;&xxxx; Úř. věst. L 123, 12.5.2016, s. 1.

(23)  Nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;182/2011 ze xxx 16.&xxxx;xxxxx 2011, xxxxxx xx xxxxxxx pravidla x&xxxx;xxxxxx xxxxxx xxxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxx Xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, s. 13).

(24)  Nařízení (XX) 2022/2065 Evropského xxxxxxxxxx a Rady xx xxx 19. října 2022 x&xxxx;xxxxxxxxx trhu xxxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxx směrnice 2000/31/XX (nařízení x&xxxx;xxxxxxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;277, 27.10.2022, x.&xxxx;1).

(25)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/1725 xx xxx 23.&xxxx;xxxxx 2018 o ochraně xxxxxxxxx xxxx v souvislosti xx xxxxxxxxxxx osobních xxxxx xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Xxxx a o volném xxxxxx xxxxxx údajů x&xxxx;x&xxxx;xxxxxxx nařízení (XX) x.&xxxx;45/2001 a rozhodnutí x.&xxxx;1247/2002/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, s. 39).

(26)   Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, x.&xxxx;3.

(27)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2011/93/XX xx dne 13.&xxxx;xxxxxxxx 2011 o boji xxxxx pohlavnímu xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxx xxxxxx pornografii, xxxxxx se xxxxxxxxx xxxxxxx xxxxxxxxxx Xxxx 2004/68/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;335, 17.12.2011, x.&xxxx;1).

(28)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2013/40/EU ze xxx 12.&xxxx;xxxxx&xxxx;2013 x&xxxx;xxxxxxx xx xxxxxxxxxx systémy x&xxxx;xxxxxxxxx rámcového rozhodnutí Xxxx 2005/222/SVV (Xx.&xxxx;xxxx.&xxxx;X&xxxx;218, 14.8.2013, x.&xxxx;8).

(29)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1025/2012 ze xxx 25.&xxxx;xxxxx 2012 x&xxxx;xxxxxxxx xxxxxxxxxxx, xxxxx směrnic Xxxx 89/686/EHS a 93/15/EHS x&xxxx;xxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 94/9/XX, 94/25/XX, 95/16/XX, 97/23/ES, 98/34/XX, 2004/22/XX, 2007/23/XX, 2009/23/ES x&xxxx;2009/105/XX, x&xxxx;xxxxxx xx xxxx xxxxxxxxxx Xxxx 87/95/XXX x&xxxx;xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1673/2006/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, x.&xxxx;12).

(30)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535 ze xxx 9.&xxxx;xxxx&xxxx;2015 x&xxxx;xxxxxxx xxx poskytování xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx pro xxxxxx xxxxxxxxxx xxxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, x.&xxxx;1).

(31)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/XX xx dne 11. května 2005 x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx spotřebitelům xx xxxxxxxx xxxx a o změně xxxxxxxx Rady 84/450/XXX, xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/7/ES, 98/27/XX x&xxxx;2002/65/XX a nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (ES) x.&xxxx;2006/2004 („xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx“) (Úř. věst. L 149, 11.6.2005, s. 22).

(32)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150 xx xxx 20.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxxxxxxxxx uživatele xxxxxx xxxxxxxxxxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;186, 11.7.2019, x.&xxxx;57).

XXXXXXX X

XXXXXX XXXXXXXX XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxxxx

x)

xxxxxxxxx

xxxxxxxxxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 57 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2019/944 (1), které xxxxxxxxx xxxxxx „xxxxxxx“ xx xxxxxx čl. 2 xxxx 12 xxxxxxx xxxxxxxx

xxxxxxxxxxxxx distribuční xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 29 xxxxxxxx (XX) 2019/944

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 35 xxxxxxxx (XX) 2019/944

xxxxxxx xx smyslu xx.&xxxx;2 xxxx 38 směrnice (XX) 2019/944

xxxxxxxxxx xxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 8 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 (2)

xxxxxxxxx xxxx ve xxxxxx xx.&xxxx;2 xxxx 25 nařízení (XX) 2019/943, xxxxx xxxxxxxxx xxxxxx agregace, xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;2 bodů 18, 20 a 59 xxxxxxxx (XX) 2019/944

xxxxxxxxxxxxx xxxxxxxxxx bodů, xxxxx xxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxx dobíjecích xxxx, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxx x&xxxx;xx účet xxxxxxxxxxxxx xxxxxx mobility

b)

dálkové xxxxxxxx x&xxxx;xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 19 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/2001 (3)

c)

ropa

provozovatelé ropovodů

provozovatelé xxxxxxxx na xxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx a přenosových xxxxxxxx

xxxxxxxx xxxxxxx xxxxx ve xxxxxx xx.&xxxx;2 xxxx. x) xxxxxxxx Xxxx 2009/119/XX (4)

x)

xxxxx plyn

dodavatelské xxxxxxx xx smyslu xx.&xxxx;2 xxxx 8 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/73/XX (5)

xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx smyslu čl. 2 xxxx 6 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx přepravní soustavy xx xxxxxx xx.&xxxx;2 xxxx 4 směrnice 2009/73/XX

xxxxxxxxxxxxx skladovacího zařízení xx smyslu xx.&xxxx;2 xxxx 10 směrnice 2009/73/XX

xxxxxxxxxxxxx zařízení XXX xx xxxxxx čl. 2 xxxx 12 xxxxxxxx 2009/73/XX

xxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx zemního plynu

e)

vodík

provozovatelé xxxxxx, xxxxxxxxxx a přepravy xxxxxx

2.

Xxxxxxx

x)

xxxxxxx

xxxxxxx xxxxxxxx xx xxxxxx čl. 3 xxxx 4 nařízení (XX) x.&xxxx;300/2008 xxxxxxxxx xx xxxxxxxxx xxxxxx

xxxxxx xxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 bodu 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/12/ES (6), letiště xx xxxxxx čl. 2 xxxx 1 xxxxxxx xxxxxxxx, xxxxxx xxxxxxxx xxxxxx xxxxxxxxx v příloze XX, xxxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) č. 1315/2013 (7), x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx v rámci letišť

provozovatelé xxxxxxxx řízení provozu xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx provozu xx xxxxxx čl. 2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 (8)

x)

xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx ve xxxxxx čl. 3 bodu 2 směrnice Evropského xxxxxxxxxx a Rady 2012/34/EU (9)

železniční xxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 1 xxxxxxxx 2012/34/XX, včetně xxxxxxxxxxxxx xxxxxxxx služeb xx smyslu xx.&xxxx;3 xxxx 12 uvedené xxxxxxxx

x)

xxxxx

xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxx, xxx xxxx vymezeny pro xxxxxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;725/2004 (10), xxxxx xxxxxxxxxxxx plavidel xxxxxxxxxxxxx xxxxxx xxxxxxx

xxxxxx xxxxxx xxxxxxxx ve xxxxxx čl. 3 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX (11), xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 11 xxxxxxxx (ES) x.&xxxx;725/2004; x&xxxx;xxxxxxxx provozující xxxx x&xxxx;xxxxxxxx v rámci xxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxx dopravy (XXX) xx smyslu xx.&xxxx;3 písm. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX (12)

x)

xxxxxxxx

xxxxxxxx orgány xx xxxxxx čl. 2 xxxx 12 xxxxxxxx Xxxxxx v přenesené pravomoci (XX) 2015/962 (13) odpovědné xx xxxxxxxx xxxxxx xxxxxxx, x&xxxx;xxxxxxxx veřejných xxxxxxxx, xxx xxx xx xxxxxx xxxxxxx xxxx provoz inteligentních xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxx jejich xxxxxx xxxxxxxx

xxxxxxxxxxxxx inteligentních xxxxxxxxxx xxxxxxx ve smyslu xx.&xxxx;4 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/EU (14)

3.

Bankovnictví

úvěrové xxxxxxxxx xx xxxxxx xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 (15)

4.

Xxxxxxxxxxxxxx finančních trhů

provozovatelé xxxxxxxxxx systémů ve xxxxxx čl. 4 bodu 24 směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2014/65/EU (16)

ústřední xxxxxxxxxxx xx smyslu xx.&xxxx;2 bodu 1 xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) x.&xxxx;648/2012 (17)

5.

Xxxxxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxx xx xxxxxx xx.&xxxx;3 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/24/EU (18)

referenční xxxxxxxxxx XX xx xxxxxx xxxxxx&xxxx;15 xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2022/... (19)

subjekty provádějící xxxxxx x&xxxx;xxxxx xxxxxxxx xx xxxxxxxx přípravků xx xxxxxx čl. 1 xxxx 2 směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2001/83/XX (20)

xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 21 xxxxxxxxxxx NACE Rev. 2

xxxxxxxx xxxxxxxxxx zdravotnické xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxx v případě xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxx (xxxxxxx xx „xxxxxxx xxxxxxxx xxxxxxxxxx zdravotnických xxxxxxxxxx xxx mimořádné xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxx“) xx xxxxxx článku 22 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/123 (21)

6.

Pitná xxxx

xxxxxxxxxx x&xxxx;xxxxxxxxxxxx vody xxxxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx čl. 2 xxxx 1 písm. x) směrnice Evropského xxxxxxxxxx a Rady (XX) 2020/2184 (22), s výjimkou distributorů, xxx xxx xx xxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxx obecné xxxxxxxx spočívající x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxx

7.

Xxxxxxx voda

podniky xxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx čištění xxxxxxxxx xxxxxxxxx vod, xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxx xx smyslu xx.&xxxx;2 bodů 1, 2 x&xxxx;3 xxxxxxxx Xxxx 91/271/XXX (23), s výjimkou xxxxxxx, xxx xxx xx xxxxxxxx, vypouštění xxxx xxxxxxx xxxxxxxxx xxxxxxxxx vod, splašek xxxx průmyslových xxxxxxxxx xxx nepodstatnou částí xxxxxx xxxxxx xxxxxxxx

8.

Xxxxxxxxx xxxxxxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx

xxxxxxxxxxxxx XXX, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx jmenných xxxxxxx

xxxxxxxx xxxxx xxxxxxxx xxxxxx (TLD)

poskytovatelé xxxxxx xxxxx xxxxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxx vytvářejících důvěru

poskytovatelé xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx

9.

Xxxxxx xxxxxx XXX (xxxx xxxxxxx)

xxxxxxxxxxxxx xxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx

10.

Xxxxxxx xxxxxx

xxxxxxxx xxxxxxxx xxxxxxx xxxxxx vymezené členským xxxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx

xxxxxxxx xxxxxxxxxx veřejné xxxxxx xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx

11.

Xxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxx a podporujících xxxxxxxxxxx xxxxxx využívajících xxxxxxxxxx xxxxxxxx, s výjimkou xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2019/944 xx xxx 5.&xxxx;xxxxxx 2019 o společných xxxxxxxxxx xxx xxxxxxx xxx x&xxxx;xxxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx 2012/27/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, s. 125).

(2)  Nařízení Evropského xxxxxxxxxx a Rady (EU) 2019/943 xx xxx 5.&xxxx;xxxxxx 2019 o vnitřním xxxx x&xxxx;xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, s. 54).

(3)  Směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/2001 xx dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;328, 21.12.2018, x.&xxxx;82).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxx 2009/119/ES xx xxx 14.&xxxx;xxxx 2009, xxxxxx xx xxxxxxxx státům xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx ropy xxxx xxxxxxx xxxxxxxx (Úř. věst. L 265, 9.10.2009, x.&xxxx;9).

(5)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2009/73/ES xx xxx 13. července 2009 x&xxxx;xxxxxxxxxx pravidlech xxx vnitřní trh xx xxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 2003/55/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, x.&xxxx;94).

(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/12/XX xx dne 11.&xxxx;xxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;70, 14.3.2009, x.&xxxx;11).

(7)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 xx xxx 11. prosince 2013 x&xxxx;xxxxxxxx xxxxxxx Xxxx pro xxxxxx xxxxxxxxxxxxx xxxxxxxx sítě x&xxxx;x&xxxx;xxxxxxx rozhodnutí č. 661/2010/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, x.&xxxx;1).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 xx xxx 10.&xxxx;xxxxxx 2004, xxxxxx se stanoví xxxxx xxx vytvoření xxxxxxxxxx xxxxxxxxxx xxxx (xxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;96, 31.3.2004, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2012/34/XX xx xxx 21. listopadu 2012 x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxx železničního xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;725/2004 xx xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx xxxxxxxxxxx lodí x&xxxx;xxxxxxxxxxx zařízení (Úř. věst. L 129, 29.4.2004, s. 6).

(11)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2005/65/ES xx dne 26. října 2005 x&xxxx;xxxxxxx zabezpečení xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).

(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX ze xxx 27. června 2002, xxxxxx se xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx systém Xxxxxxxxxxxx pro provoz xxxxxxxx x&xxxx;xxxxxx xx xxxxxxx směrnice Xxxx 93/75/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;208, 5.8.2002, x.&xxxx;10).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (XX) 2015/962 xx xxx 18.&xxxx;xxxxxxxx 2014, xxxxxx xx xxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2010/40/XX, xxxxx jde x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxx o dopravním xxxxxxx x&xxxx;xxxxxxx xxxx x&xxxx;xxxx EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;157, 23.6.2015, x.&xxxx;21).

(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2010/40/XX xx dne 7. července 2010 x&xxxx;xxxxx pro xxxxxxxx inteligentních xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxx xxxxxxxx x&xxxx;xxxxxx xxxxx dopravy (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, x.&xxxx;1).

(15)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) č. 575/2013 xx xxx 26.&xxxx;xxxxxx 2013 x&xxxx;xxxxxxxxxxxxxxx požadavcích xx xxxxxxx instituce x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, x.&xxxx;1).

(16)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/65/XX xx dne 15.&xxxx;xxxxxx 2014 x&xxxx;xxxxxx xxxxxxxxxx nástrojů x&xxxx;x&xxxx;xxxxx xxxxxxx 2002/92/ES a 2011/61/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, x.&xxxx;349).

(17)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;648/2012 xx xxx 4.&xxxx;xxxxxxxx 2012 x&xxxx;XXX xxxxxxxxxx, ústředních xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx obchodních xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).

(18)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2011/24/XX ze xxx 9.&xxxx;xxxxxx 2011 x&xxxx;xxxxxxxxxxx práv pacientů x&xxxx;xxxxxxxxxxxx xxxxxxxxx péči (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).

(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2371 xx xxx 23. listopadu 2022 x&xxxx;xxxxxxx přeshraničních xxxxxxxxxxx xxxxxxxx a o zrušení rozhodnutí x.&xxxx;1082/2013/XX (Úř. věst. L 314, 6.12.2022, x.&xxxx;26).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2001/83/ES ze xxx 6. listopadu 2001 x&xxxx;xxxxxx Společenství xxxxxxxxx xx xxxxxxxxx léčivých xxxxxxxxx (Úř. věst. L 311, 28.11.2001, x.&xxxx;67).

(21)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (EU) 2022/123 xx xxx 25.&xxxx;xxxxx 2022 o posílené xxxxx Xxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxx při xxxxxxxxxxxxx xx xxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx a zdravotnických xxxxxxxxxx (Úř. věst. L 20, 31.1.2022, x.&xxxx;1).

(22)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2020/2184 xx xxx 16.&xxxx;xxxxxxxx 2020 x&xxxx;xxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx (xxxxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;435, 23.12.2020, x.&xxxx;1).

(23)&xxxx;&xxxx;Xxxxxxxx Xxxx 91/271/XXX ze dne 21.&xxxx;xxxxxx 1991 x&xxxx;xxxxxxx xxxxxxxxx odpadních xxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, s. 40).

PŘÍLOHA II

DALŠÍ XXXXXXXX XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx smyslu čl. 2 xxxx 1x xxxxxxxx 97/67/XX, xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx

2.

Xxxxxxxxx x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxx xxxxxxxxx s odpady xx smyslu čl. 3 xxxx 9 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX (1), xxxxx s výjimkou xxxxxxx, pro xxxxx xxxxxxxxx x&xxxx;xxxxxx nepředstavuje xxxxxx xxxxxxxxxxxx xxxxxxx

3.

Xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx chemických xxxxx

xxxxxxx xxxxxxxxxxx výrobu xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx xxxxx xx xxxxxx xx.&xxxx;3 xxxx 9 x&xxxx;14 nařízení Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 (2) x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxx předmětů xx xxxxxx xx.&xxxx;3 xxxx 3 uvedeného xxxxxxxx z látek či xxxxx

4.

Xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;3 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 (3), xxxxx se xxxxxxxx velkoobchodní xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx

5.

Xxxxxx

x)

xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxx

xxxxxxxx vyrábějící xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/745 (4) x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xx smyslu xx.&xxxx;2 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 (5), x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx prostředky uvedených x&xxxx;xxxxxxx X&xxxx;xxxx 5 xxxx odrážce xxxx xxxxxxxx

x)

xxxxxx počítačů, elektronických x&xxxx;xxxxxxxxx xxxxxxxxx a zařízení

podniky xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx C oddílu 26 xxxxxxxxxxx NACE Xxx. 2

x)

xxxxxx xxxxxxxxxxxx xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx z hospodářských xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxx x&xxxx;xxxxxxxx x. n.

podniky vykonávající xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 28 klasifikace XXXX Xxx. 2

x)

xxxxxx xxxxxxxxxx vozidel, xxxxxxx x&xxxx;xxxxxx

xxxxxxx vykonávající xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx sekce C oddílu 29 klasifikace NACE Xxx. 2

x)

xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx C oddílu 30 xxxxxxxxxxx NACE Xxx. 2

6.

Xxxxxxxxx xxxxxxxxxxxxx

xxxxxxxxxxxxx xx-xxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxx vyhledávačů

poskytovatelé xxxxxx xxxxxxxxx xxxxxxxxxx xxxx

7.

Xxxxxx

xxxxxxxx organizace


(1)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2008/98/ES xx xxx 19.&xxxx;xxxxxxxxx 2008 x&xxxx;xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx směrnic (Xx.&xxxx;xxxx.&xxxx;X&xxxx;312, 22.11.2008, x.&xxxx;3).

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (ES) x.&xxxx;1907/2006 ze xxx 18.&xxxx;xxxxxxxx 2006 o registraci, xxxxxxxxx, povolování a omezování xxxxxxxxxx xxxxx (XXXXX), x&xxxx;xxxxxxx Xxxxxxxx xxxxxxxx xxx chemické xxxxx, x&xxxx;xxxxx xxxxxxxx 1999/45/ES x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Rady (XXX) x.&xxxx;793/93, xxxxxxxx Xxxxxx (XX) x.&xxxx;1488/94, xxxxxxxx Rady 76/769/EHS x&xxxx;xxxxxxx Xxxxxx 91/155/EHS, 93/67/XXX, 93/105/XX x&xxxx;2000/21/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, x.&xxxx;1).

(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) x.&xxxx;178/2002 xx xxx 28. ledna 2002, xxxxxx se stanoví xxxxxx zásady a požadavky xxxxxxxxxxxxx práva, zřizuje xx Evropský úřad xxx bezpečnost xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx bezpečnosti xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, x.&xxxx;1).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/745 xx xxx 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, změně xxxxxxxx 2001/83/XX, nařízení (XX) x.&xxxx;178/2002 x&xxxx;xxxxxxxx (XX) x.&xxxx;1223/2009 x&xxxx;x&xxxx;xxxxxxx xxxxxxx Rady 90/385/EHS x&xxxx;93/42/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2017/746 xx dne 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx in xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/ES x&xxxx;xxxxxxxxxx Xxxxxx 2010/227/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;176).

PŘÍLOHA XXX

XXXXXXXXXX XXXXXXX

Xxxxxxxx (XX) 2016/1148

Xxxx xxxxxxxx

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;3

-

Xx.&xxxx;1 xxxx.&xxxx;4

Xx.&xxxx;2 xxxx.&xxxx;12

Xx.&xxxx;1 xxxx.&xxxx;5

Xx.&xxxx;2 xxxx.&xxxx;13

Xx.&xxxx;1 xxxx.&xxxx;6

Xx.&xxxx;2 xxxx.&xxxx;6 x&xxxx;11

Xx.&xxxx;1 xxxx.&xxxx;7

Xxxxxx&xxxx;4

Xxxxxx&xxxx;2

Xx.&xxxx;2 xxxx.&xxxx;14

Xxxxxx&xxxx;3

Xxxxxx&xxxx;5

Xxxxxx&xxxx;4

Xxxxxx&xxxx;6

Xxxxxx&xxxx;5

-

Xxxxxx&xxxx;6

-

Xx.&xxxx;7 xxxx.&xxxx;1

Xx.&xxxx;7 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;7 odst. 2

Čl. 7 xxxx.&xxxx;4

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;8 xxxx.&xxxx;1 až 5

Čl. 8 xxxx.&xxxx;1 xx 5

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;13 xxxx.&xxxx;4

Xx.&xxxx;8 odst. 7

Čl. 8 xxxx.&xxxx;6

Xx.&xxxx;9 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;9 odst. 4

Čl. 10 odst. 9

Čl. 9 xxxx.&xxxx;5

Xx.&xxxx;10 xxxx.&xxxx;10

Xx.&xxxx;10 xxxx.&xxxx;1, 2 a 3 xxxxx xxxxxxxxxxx

Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;3 xxxxx xxxxxxxxxxx

Xx.&xxxx;23 xxxx.&xxxx;9

Xx.&xxxx;11 odst. 1

Čl. 14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;11 xxxx.&xxxx;2

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;11 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec písm. x) xx x) x&xxxx;xxxx. x) x&xxxx;xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;11 xxxx.&xxxx;4

Xx.&xxxx;14 odst. 4 xxxxx xxxxxxxxxxx xxxx. x), x&xxxx;xxxxx xxxxxxxxxxx

Xx.&xxxx;11 xxxx.&xxxx;5

Xx.&xxxx;14 odst. 8

Čl. 12 xxxx.&xxxx;1 xx5

Xx.&xxxx;15 xxxx.&xxxx;1 až 5

Xxxxxx&xxxx;13

Xxxxxx&xxxx;17

Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;21 xxxx.&xxxx;1 xx 4

Čl. 14 xxxx.&xxxx;3

Xx.&xxxx;23 xxxx.&xxxx;1

Xx.&xxxx;14 odst. 4

Čl. 23 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;5

Xx.&xxxx;23 odst. 5, 6 x&xxxx;8

Xx.&xxxx;14 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;7

Xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 11

Čl. 15 xxxx.&xxxx;1

Xx.&xxxx;31 xxxx.&xxxx;1

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, písm. a)

Čl. 32 xxxx.&xxxx;2 písm. x)

Xx.&xxxx;15 xxxx.&xxxx;2 první pododstavec, xxxx. b)

Čl. 32 odst. 2 xxxx. g)

Čl. 15 xxxx.&xxxx;2 xxxxx pododstavec

Čl. 32 xxxx.&xxxx;3

Xx.&xxxx;15 xxxx.&xxxx;3

Xx.&xxxx;32 xxxx.&xxxx;4 písm. x)

Xx.&xxxx;15 xxxx.&xxxx;4

Xx.&xxxx;31 odst. 3

Čl. 16 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;21 xxxx.&xxxx;1 xx 4

Xx.&xxxx;16 xxxx.&xxxx;3

Xx.&xxxx;23 xxxx.&xxxx;1

Xx.&xxxx;16 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;16 xxxx.&xxxx;5

-

Xx.&xxxx;16 odst. 6

Čl. 23 xxxx.&xxxx;6

Xx.&xxxx;16 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 7

Čl. 16 xxxx.&xxxx;8 x&xxxx;9

Xx.&xxxx;21 odst. 5 a čl. 23 xxxx.&xxxx;11

Xx.&xxxx;16 xxxx.&xxxx;10

-

Xx.&xxxx;16 odst. 11

Čl. 2 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;17 xxxx.&xxxx;1

Xx.&xxxx;33 xxxx.&xxxx;1

Xx.&xxxx;17 odst. 2 xxxx.&xxxx;x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;17 odst. 2 xxxx. x)

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;17 odst. 3

Čl. 37 xxxx.&xxxx;1 xxxx. a) a b)

Čl. 18 xxxx.&xxxx;1

Xx.&xxxx;26 xxxx.&xxxx;1 písm. x) x&xxxx;xx.&xxxx;26 odst. 2

Čl. 18 xxxx.&xxxx;2

Xx.&xxxx;26 xxxx.&xxxx;3

Xx.&xxxx;18 odst. 3

Čl. 26 xxxx.&xxxx;4

Xxxxxx&xxxx;19

Xxxxxx&xxxx;25

Xxxxxx&xxxx;20

Xxxxxx&xxxx;30

Xxxxxx&xxxx;21

Xxxxxx&xxxx;36

Xx.&xxxx;22

Xx.&xxxx;39

Xxxxxx&xxxx;23

Xxxxxx&xxxx;40

Xxxxxx&xxxx;24

-

Xxxxxx&xxxx;25

Xxxxxx&xxxx;41

Xxxxxx&xxxx;26

Xxxxxx&xxxx;45

Xxxxxx&xxxx;27

Xxxxxx&xxxx;46

Xxxxxxx X&xxxx;xxx 1

Xx.&xxxx;11 xxxx.&xxxx;1

Xxxxxxx I bod 2 xxxx. a) body x) xx xx)

Xx.&xxxx;11 xxxx.&xxxx;2 písm. x) xx x)

Xxxxxxx X&xxxx;xxx 2 xxxx. a) xxx x)

Xx.&xxxx;11 xxxx.&xxxx;2 xxxx. x)

Xxxxxxx X&xxxx;xxx 2 xxxx. x)

Xx.&xxxx;11 xxxx.&xxxx;4

Xxxxxxx X&xxxx;xxx 2 xxxx. c) xxxx x) a ii)

Čl. 11 odst. 5 xxxx. x)

Xxxxxxx&xxxx;XX

Xxxxxxx X

Xxxxxxx XXX xxxx 1 x&xxxx;2

Xxxxxxx XX xxx 6

Xxxxxxx XXX xxx 3

Xxxxxxx X&xxxx;xxx 8