Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX EVROPSKÉHO XXXXXXXXXX X&xxxx;XXXX (XX) 2022/2555

xx xxx 14.&xxxx;xxxxxxxx 2022

x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx vysoké xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx a o změně xxxxxxxx (XX) č. 910/2014 a směrnice (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) 2016/1148 (xxxxxxxx NIS 2)

(Xxxx x&xxxx;xxxxxxxx xxx XXX)

XXXXXXXX XXXXXXXXX X&xxxx;XXXX XXXXXXXX XXXX,

x&xxxx;xxxxxxx xx Smlouvu x&xxxx;xxxxxxxxx Xxxxxxxx unie, x&xxxx;xxxxxxx xx xxxxxx&xxxx;114 xxxx smlouvy,

s ohledem xx xxxxx Evropské xxxxxx,

xx xxxxxxxxxx návrhu xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx,

x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxxxx xxxxxxxxx banky (1),

s ohledem xx xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx výboru (2),

po xxxxxxxxxx x&xxxx;Xxxxxxx regionů,

v souladu s řádným xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),

xxxxxxxx k těmto xxxxxxx:

(1)

Xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/1148&xxxx;(4) xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii, zmírňovat xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx systémy užívané x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx odvětvích x&xxxx;xxxxxxxxxx xxxxxxxxxx takových xxxxxx x&xxxx;xxxxxxx incidentů, x&xxxx;xxxxxxxxx xxx x&xxxx;xxxxxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxx jejího xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx.

(2)

Xx xxxxxx xxxxxxxx (EU) 2016/1148 x&xxxx;xxxxxxxx bylo xx xxxxxxxxx úrovně xxxxxxxxxxxx xxxxxxxxx Xxxx xxxxxxxx xxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxxxxx směrnice xxxxxxxxx, xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxxxxxx xxxxxxxxxx půdu xxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx směrnice zajistila xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů stanovením xxxxxxxxx strategií xxx xxxxxxxxxx xxxx a informačních xxxxxxx x&xxxx;xxxxxxxxxx vnitrostátních xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx pokrývajících základní xxxxxxxxxxxxxx a subjekty xxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx přispěla ke xxxxxxxxxx na xxxxxx Xxxx vytvořením xxxxxxx xxx xxxxxxxxxx a sítě xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxx XXXXX. X&xxxx;xxxx xxxx xxxxxxx xxxxxxx xxxxxxx směrnice (XX) 2016/1148 xxxxxxxxx xxxxxxxxxx, xxxxx jí brání x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(3)

X&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxx a vzájemnou propojeností xxxxxxxxxxx, včetně přeshraniční xxxxxx, xx xxxx x&xxxx;xxxxxxxxxx xxxxxxx staly xxxxxxxxx prvkem xxxxxxxxxxxx xxxxxx. Tento vývoj xxxx k prudkému rozšíření xxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxx výzvy, xxxxx xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxx xxxxxxx. Xxxxx, rozsah, xxxxxxxxxxxxxxx, xxxxxxx xxxxxxx x&xxxx;xxxxx incidentů xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx hrozbu xxx fungování sítí x&xxxx;xxxxxxxxxxxx systémů. X&xxxx;xxxxxxxx xxxx mohou xxxxxxxxx xxxxxx provádění hospodářských xxxxxxxx xx xxxxxxxx xxxx, xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xxxxxxxxx a způsobovat velké xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx Xxxx. Připravenost x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx dnes proto xxx xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxx xxx předtím. Xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxx faktorem, xxxxx xxxxx kritickým xxxxxxxx xxxxxxxx úspěšně xxxxxxxxxx xxxxxxxxx transformaci x&xxxx;xxxx využívat xxxxxxxxxxxxx, xxxxxxxxxx a udržitelných xxxxxxx xxxxxxxxxxxx.

(4)

Xxxxxxx xxxxxxxx xxxxxxxx (XX) 2016/1148 byl xxxxxx&xxxx;114 Xxxxxxx o fungování Xxxxxxxx xxxx (xxxx xxx „Smlouva x&xxxx;xxxxxxxxx XX“), jehož xxxxx xx vytvoření a fungování xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Požadavky xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx významné xxxxxxxx xx xxxx xxxxxxxxx xxxxx xxxxxx xxxx xx do druhů xxxxxxxxx, xxxx jejich xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxx rozdíly jsou xxxxxxx s dalšími xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxx xxxxxxxx, xxxxx nabízejí xxxxxxxxxxxx xxxxx xxxx xxxxxx. Požadavky, jež xxxxxx xxxxx xxxxxxx xxxx a které xx xxxx xx požadavků, xxx ukládá jiný xxxxxxx xxxx, nebo xxxx x&xxxx;xxxx xxxxxxx x&xxxx;xxxxxxx, xxxxx tyto xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx. Xxxx je xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxx koncepce nebo xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx v jednom xxxxxxxx xxxxx xxxx xxx xxxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx k intenzitě xxxxxxxxxxxx xxxxxx. Z přezkumu xxxxxxxx (XX) 2016/1148 xxxxxxxxx velké xxxxxxx x&xxxx;xxxxx provádění členskými xxxxx, a to i ve xxxxxx k její xxxxxxx xxxxxxxxxx, jejíž vymezení xxxx xx xxxxxx xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx široký xxxxxxx pro xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xx xxxx xxxxxxxxx. Xxxx xxxxxxxxxx xxxx xxxxx xx xxxxxx xxxxxxxxx xxxxx provedeny xxxxxxx odlišnými způsoby. Xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx ustanovení xxxxxxxx (XX) 2016/1148 týkající xx dohledu a vymáhání.

(5)

Všechny xxxx rozdíly xxxxxxxxxx xxxxxxxxxxxxx vnitřního xxxx x&xxxx;xxxxx mít škodlivý xxxxxx xx xxxx xxxxxxxxx x&xxxx;xxx, že xxxxxxxxx zejména xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx odolnosti x&xxxx;xxxxxxxx xxxxxxxxxxx odlišných opatření. Xxxx xxxxxxx by x&xxxx;xxxxxxxx xxxxxxxx mohly xxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxxxx členských xxxxx xxxx kybernetickým xxxxxxx, xxxxx se mohou xxxxxxxx xx celou Xxxx. Xxxxx xxxx xxxxxxxx xx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx státy xxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx fungování xxxxxxxxxxxxxx regulačního rámce, xxxxxxxxxx mechanismů xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx státě, xxxxxxxxxxx seznamu xxxxxxx x&xxxx;xxxxxxxx, na něž xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx, jež xxxx xxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx (XX) 2016/1148 xx xxxxx xxxx xxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxx.

(6)

Xx xxxxxxxx xxxxxxxx (XX) 2016/1148 xx xxxx xxx xxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxx část xxxxxxxxx, xxx bylo xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxx, které xxxx zásadní xxxxxx xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx trhu. Xxxxx xxxx xxxxxxxx je xxxxxxx odstranit xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx mezi xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xx ukázalo xxxx xxxxxxxxx, neboť xxxxxxxxxxxx důležitost xxxxxxx xxxx služeb x&xxxx;xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx vnitřním trhu.

(7)

Podle xxxxxxxx (EU) 2016/1148 xxxx xxxxxxx xxxxx xxxxxxxxx za xxxxxx xxxxxxxx, které splňují xxxxxxxx pro zařazení xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxx mezi xxxxxxxxx xxxxx v tomto xxxxxx x&xxxx;xxxxxxxx právní xxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxx, pokud xxx x&xxxx;xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxxxx, xx xxxx být stanoveno xxxxxxxx xxxxxxxxx, které xxxx xxxxxxxx, jež xx xxxxxxx xxxxxxxxxx xxxx směrnice spadají. Xxxx xxxxxxxxx xx xxxx spočívat v uplatnění xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx by xx oblasti xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxx xxx považovat xx xxxxxxx xxxxxxx podle xxxxxx&xxxx;2 přílohy doporučení Xxxxxx 2003/361/XX&xxxx;(5), nebo xxxxx překračují stropy, xxx xxxx pro xxxxxxx podniky xxxxxxxxx x&xxxx;xxxxxxxx 1 uvedeného xxxxxx a které xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxx xxxxxxxxxx činnosti, xx xxx se xxxxxxxx xxxx směrnice. Xxxxxxx xxxxx by xxxx xxxxxx xxxxxxxx, že xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx spadají xxxxxxx malé xxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx xx.&xxxx;2 odst. 2 x&xxxx;3 xxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx kritéria xxxxxxxxxxx xx klíčovou xxxxx xxx xxxxxxxxxx, xxxxxxxxx, xxxx pro xxxxxxxxx odvětví xx xxxxx služeb.

(8)

Vynětí xxxxxxxx xxxxxxx xxxxxx z oblasti xxxxxxxxxx xxxx xxxxxxxx xx xx mělo xxxxx subjektů, xxx xxxxxxxxxx xxxx činnost xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx nebo xxxxxxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, odhalování a stíhání xxxxxxxxx xxxx. X&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xx xxxx xxxxxx xxx xxxxxx xxxxxxxx xxxxxxx správy, xxxxxxx xxxxxxx x&xxxx;xxxxxx oblastmi xxxxxxx pouze xxxxxxxx. Xxxxxxxx s regulační xxxxxxxxx xx xxx xxxxx xxxx směrnice xx xxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxxxx, a tudíž x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxxx xxxxxx. Xxxxxxxx veřejné xxxxxx, xxxxx xxxx xxxxxxx xxxxxxxx xx xxxxx xxxx v souladu x&xxxx;xxxxxxxxxxx xxxxxxx, jsou x&xxxx;xxxxxxx působnosti xxxx xxxxxxxx vyňaty. Tato xxxxxxxx xx xxxxxxxxxx xx xxxxxxxxxxxx a konzulární xxxx xxxxxxxxx států xx xxxxxxx xxxxxx xxx xx xxxxxx xxxx a informační xxxxxxx, xxxxx jsou xxxx xxxxxxx umístěny x&xxxx;xxxxxxxxxx xxxx xxxx xxxx xxxxxxxxxxx xxx xxxxxxxxx xx xxxxx xxxx.

(9)

Xxxxxxx xxxxx xx měly xxx schopny xxxxxxxx xxxxxxxx xxxxxxxx, aby xxxxxxxxx ochranu xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx a umožnily xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx. Xx xxxxx xxxxxx xx xxxxxxx xxxxx xxxx mít možnost xxxxxxx konkrétní xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx, xxxx vymáhání xxxxx, xxxxxx prevence, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxxxxxx s uvedenými xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx, xxxxx xx vyňat z oblasti xxxxxxxxxx xxxx směrnice, xxxx by xxx xxxxxxx xxxxx možnost xxxxxxx uvedený xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx služby. Xxxxx členský xxxx xx xxxxx xxxxx xxx povinen xxxxxxxxxx xxxxxxxxx, jejichž xxxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx xx xxxxxxxxxx zájmy xxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xx xxxxxx. X&xxxx;xxxxxxxxx xxxxxxxxxxxxx xx xxxx xxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx o ochraně utajovaných xxxxxxxxx, dohody o zachování xxxxxxxxxx údajů, nebo xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx, jako xx xxxxxxxxx tzv. „XXX xxxxxxxx“ (Xxxxxxx Xxxxx Xxxxxxxx). XXX xxxxxxxx xx xxxxx xxxxxx xxxx prostředek xxxxxxxxxxx xxxxxxxxx o jakýchkoli xxxxxxxxx, xxxxx jde x&xxxx;xxxxx xxxxxx xxxxxxxxx. Xxxxxxx xx xxxxx ve xxxxx týmech xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (dále xxx „xxxx CSIRT“) x&xxxx;xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxx informací.

(10)

I když xx xxxx směrnice xxxxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx elektřiny x&xxxx;xxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx s národní bezpečností. X&xxxx;xxxxxxx xxxxxxx by xxx xxx xxxxxxx xxxx xxxxxxx vykonávat xxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxx x&xxxx;xxxx xxxxxxxx, včetně xxxxxxxx x&xxxx;xxxxx xxxxxxxxx hodnotového xxxxxxx, v souladu xx Xxxxxxxxx.

(11)

Xxxxxxx subjekty xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx vymáhání xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx xxxx, a zároveň xxxxxxxxx xxxxxx vytvářející xxxxxx. Poskytovatelé xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014&xxxx;(6), by xxxx xxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxx této směrnice, xxx xxxx xxxxxxxxx xxxxxx úroveň xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxxx xxxx xxxxxxxxx v uvedeném xxxxxxxx xxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx. X&xxxx;xxxxxxx x&xxxx;xxx, xx xxxxxxx xxxxxxxxx xxxxxx xxxx vyňaty x&xxxx;xxxxxxxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xx se tato xxxxxxxx xxxxxx vztahovat xx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, které xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxx mezi xxxxxxx xxxxxxx xxxxxxxxx.

(12)

Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 97/67/ES (7), xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx této směrnici xxxxxxxx, xxxxx poskytují xxxxxxx xxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxx, xxxxxx služeb xxxxxxxxxxxxx s vyzvedáváním, x&xxxx;xxxxxxxx xx xxxx xxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx. Xxxxxxxxx xxxxxx, xxxxx nejsou xxxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxx, xx xxxx xxx xxxxxx x&xxxx;xxxxxxx působnosti xxxxxxxxxx xxxxxx.

(13)

Xxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxxxxxx a důmyslnější, xxxx xx se členské xxxxx snažit xxxxxxxx, xxx xxxxxxxx, xxxxx xxxx xxxxxx z oblasti xxxxxxxxxx této xxxxxxxx, xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a měly xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx zohledňují xxxxxxxx xxxxxx xxxxxx subjektů.

(14)

Na xxxxxxxxxx xxxxxxxx xxxxx xxxxx této xxxxxxxx xx uplatní xxxxx Xxxx v oblasti xxxxxxx xxxxx x&xxxx;xxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxxxxx. Xxxxx xxxxxxxx není xxxxxxx dotčeno nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/679/XX&xxxx;(8) x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX&xxxx;(9). Xxxxx xxxxxxxx xx proto neměly xxx mimo xxxx xxxxxxx xxxxx a pravomoci xxxxxx příslušných xx xxxxxxxxx xxxxxxx s platným xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx údajů x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx.

(15)

Xxxxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx xxx xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx povinností xx xxxx xxx xxxxxxxx xx xxxx xxxxxxxxx: xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxx nebo xxxx služby, xxxxxx xxxxxxxxx, a také k jejich xxxxxxxxx. X&xxxx;xxxx xxxxxxxxxxx xx xx v případě xxxxxxx xxxx xxxxxxxx xxxxxxxxx veškerá xxxxxxxxxx xxxxxxxxx posouzení rizik xxxx pokyny xxxxxxxxxxx xxxxxx. Xxxxxxxxx a donucovací xxxxxx xxx xxxx xxx kategorie xxxxxxxx xx se xxxx xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx riziku xx xxxxx straně x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxx dodržováním xxxxxxxx xx xxxxx xxxxxx.

(16)

Xx-xx xx xxxxxxxx xxxx, xxx subjekty, xxxxx xxxx xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxxxxxxxx podniky, xxxx xxxxxxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxx xx xx xxxx xxxxxxxxxxx, xxxxx xxxxxxx xxxxx xxx uplatňování xx.&xxxx;6 xxxx.&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX zohlednit xxxx xxxxxxxxxxxx, v níž xx xxxxxxx ve vztahu xx xxxx partnerským xxxx přidruženým xxxxxxxx xxxxxxx. Členské xxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx, xx xxxxxxx xx na xxxx xxxxxxxxxx nebo přidružených xxxxxxxxx nezávislý z hlediska xxxx a informačních xxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxx při poskytování xxxxx xxxxxx, x&xxxx;xxxxx xxx x&xxxx;xxxxxx, xxxxx xxxxx xxxxxxx poskytuje. Xxxxxxx xxxxx pak xxxxx xxx v příslušném xxxxxxx za to, xx takový subjekt xxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;2 přílohy doporučení 2003/361/XX nebo xxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx v odstavci 1 uvedeného xxxxxx, xxxxxxxx xx xx xx zohlednění stupně xxxxxxxxxxxx uvedeného subjektu xxxxx subjekt xxxxxxxxxxx xx xxxxxxx, který xx středním xxxxxxxx xxxx xx xxxxxxx, xxxxx tyto xxxxxx xxxxxxxxxx, xxxxx xx xx xxxxxxxxxx xxxxx xxxx xxxxxxx xxxxx. Xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx a přidruženým xxxxxxxx, které do xxxxxxx působnosti xxxx xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxx.

(17)

Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xxxxxxxxxx, xx xxxxxxxx xxxxxx xxxx xxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx provozovatelé základních xxxxxx podle směrnice (XX) 2016/1148 mají xxx považovány xx xxxxxxxx subjekty.

(18)

Má-li xxx xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxx spadajících xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xx xxxxxxx státy xxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Xx xxxxx xxxxxx xx xxxxxxx státy xxxx xx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx údaje, x&xxxx;xx i e-mailové xxxxxx, xxxxxx XX adres x&xxxx;xxxxxxxxx čísla, případně x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxx, x&xxxx;x&xxxx;xxxxxxxxxxx případech x&xxxx;xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx spadající xx oblasti xxxxxxxxxx xxxx směrnice. Xxxxxx xx xxx zbytečného xxxxxxx xxxx xx xxxxx xxxxxx xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx kybernetickou xxxxxxxxxx (dále jen „XXXXX“) xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx se xxxxxxxxxx xxxxxxxxxx informace. Xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx seznamu základních x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx měly mít xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx. Xxxxxxxx-xx registry xx vnitrostátní xxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxx o vhodných xxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, xxxxx xx xxxxxxx působnosti xxxx xxxxxxxx spadají.

(19)

Odpovědností xxxxxxxxx xxxxx xx xxxx být předložit Xxxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx, xx xxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx byly xxxxxx, a o typu xxxxxx, xxx xxxxxxxxx. Xxxxxxx xxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx incidentu x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx k výměně xxxxxxxxxxx xxxxxxxxx, například xxxxx xxxxxxxxx subjektu.

(20)

Komise xx xxxx xx spolupráci xx xxxxxxxx xxx xxxxxxxxxx a po xxxxxxxxxx x&xxxx;xxxxxxxxxxxx zúčastněnými xxxxxxxx xxxxxxxxxx pokyny ohledně xxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx a malé xxxxxxx xx xxxxxx xxxxxxxxx toho, xxx xxxxxxx xx xxxxxxxxxx xxxx směrnice. Komise xx xxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxxxxxxxxx a malým podnikům xxxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxxxxx vhodné xxxxxx. X&xxxx;xxxx xxxxxxxxxxx xx Xxxxxx s pomocí xxxxxxxxx xxxxx měla mikropodnikům x&xxxx;xxxxx podnikům poskytovat xxxxxxxxx.

(21)

Xxxxxx xxxx vydat xxxxxx s cílem xxxxxx xxxxxxxx státům provádět xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxx xxxx xxx xxxxx xxxx xxxxxxxx xxxxxxx, zejména xxxxx xxx o subjekty x&xxxx;xxxxxxxxxxx obchodními xxxxxx xxxx podmínkami provozu, xxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx současně xxxxxxxxx xxxxxxxx, z nichž xxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxx jsou x&xxxx;xx xxxxxx.

(22)

Xxxx směrnice xxxxxxx xxxxxx xxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx, xxx xxxxxxx do xxxxxxx xxxx xxxxxxxxxx. Xxxxx-xx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Unii považovány xx xxxxxxxx další xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxx xx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxx xx Xxxxxx xxxxxxxx, zda xx xxxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx směrnici, xxx se zabránilo xxxxxxxxxxxxxx ustanovení o kybernetické xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx Xxxx. V případě, xx xx tento xxxxxxxxx akt xxxxx xxx xxxxxxx xxxx xxxxxx, xxxxx xx x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx přispět xxxxxxxxx xxxxxx xxxx Xxxx xxx xxxxx zohlednění xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx. Tato xxxxxxxx xx xxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx právních aktů Xxxx týkajících xx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx, které xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx rámce xxx xxxxxxxxxxxxx xxxxxxxxxx. Touto xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx prováděcí pravomoci, xxx xxxx Xxxxxx xxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx.

(23)

Xxxxx odvětvový xxxxxx xxx Xxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxxx, xxx základní xxxx xxxxxxxx subjekty přijaly xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx nebo xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, a pokud xx xxxxxx těchto xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxx xx xx tato xxxxxxxxxx, xxxxxx těch x&xxxx;xxxxxxx x&xxxx;xxxxxxxx, xx xxxxxxx xxxxxxxx vztahovat. Xxxxx xx xxxxxxxxx právní xxx Xxxx xxxxxxxxxx xx všechny xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, jež xxxxxx do xxxxxxx xxxxxxxxxx této směrnice, xxxx xx xx xx subjekty, xx xxx xx uvedený xxx xxxxxxxxxx, vztahovat x&xxxx;xxxxxx příslušná xxxxxxxxxx xxxx směrnice.

(24)

Pokud ustanovení xxxxxxxxxxx právního xxxx Xxxx xxxxxxxx, aby xxxxxxxx xxxx důležité xxxxxxxx xxxxxxxxxx oznamovací xxxxxxxxxx, jejichž účinky xxxx xxxxxxxxxxxx rovnocenné xxxx x&xxxx;xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, měla xx xxx při xxxxxxxxxx oznámení x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx. Xx tímto xxxxxx xx xxxxxxxxxx o oznamování xxxxxxxxx odvětvového xxxxxxxx xxxxxxxx xxxx xxxx xxxxx CSIRT, xxxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxxxxxxx bezpečnost (xxxx xxx „xxxxxxxx xxxxxxxxx xxxxx“) podle xxxx xxxxxxxx poskytnout x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, jež xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Xxxx, xxxxxxxx xxxxxxx. Xxxxx xxxxxxxx xxxxxxx lze xxxxxxxx xxxxxxx xxx, xx oznámení x&xxxx;xxxxxxxxxxx xxxxx xxxx XXXXX, xxxxxxxxxxx orgánu xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxx této xxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Xxxxxxx státy xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx zavést xxxxxxxxxxx xxxxxxxxxxxxx a přímého xxxxxxxxxx, xxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx oznámení x&xxxx;xxxxxxxxxxx systematické x&xxxx;xxxxxxxx xxxxxxx informací s týmy XXXXX, xxxxxxxxxxx orgány xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx. Pro zjednodušení xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xx xxxxxxx státy xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx aktem Xxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx.

(25)

Xxxxxxxxx právní xxxx Xxxx, xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx jako xx, xxxxx jsou xxxxxxxxx x&xxxx;xxxx směrnici, xx xxxxx stanovit, xx xxxxxxxxx xxxxxx xxxxx xxxxxx aktů xxxxxxxxxx xxx dohledové a vymáhací xxxxxxxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx xxxxxxxxxxx za xxxxxx xxxxxxxxxxx xxxxxx ve xxxxxx této směrnice. Xxxxxxx příslušné xxxxxx xx xx xxxxx xxxxxx xxxxx uzavřít xxxxxxxx x&xxxx;xxxxxxxxxx. Tato xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx xxxx stanovit xxxxxxx týkající xx xxxxxxxxxx činností v oblasti xxxxxxx, xxxxxx xxxxxxx xxxxxxx a kontrol na xxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx mezi xxxxxxxxxxx orgány, a to x&xxxx;xxxxx jde x&xxxx;xxxxxxx xx xxxxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxx xxxxxxxxx xxxxxx ve xxxxxx této xxxxxxxx.

(26)

Xxxxx xxxxxxxxx xxxxxx akty Xxxx xxxxxxxx nebo xxxxxxxx xxxxxxxx k oznamování xxxxxxxxxx kybernetických xxxxxx, xxxx xx členské xxxxx xxxxxx podporovat xxxxxxx informací x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx XXXXX, příslušnými xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xx smyslu xxxx xxxxxxxx, xxx xxxx xxxx orgány x&xxxx;xxxxxxxxxxxxxx hrozbách xx xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxx reagovat x&xxxx;xxxxxxx, xx xx xxxxxxxx xxxxxxxxxxxx hrozby xxxxxx.

(27)

Xxxxxxx xxxxxxxxx právní xxxx Xxxx xx měly xxxxxxxx zohledňovat xxxxxxxx x&xxxx;xxxxx pro dohled x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx.

(28)

Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2554 (10) xx xxxx být xxxxxxxxxx xx odvětvový xxxxxx xxx Xxxx xx xxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx jde x&xxxx;xxxxxxxx subjekty. Ustanovení xxxxxxxx (EU) 2022/2554, xxxxx xx xxxxxx xxxxxx xxxxx v oblasti xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „IKT“), xxxxxx incidentů xxxxxxxxxxxxx x&xxxx;XXX, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxx o sdílení informací x&xxxx;xxxxx x&xxxx;xxxxxxx XXX xxxxxxxxx s třetími xxxxxxxx xx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. Členské xxxxx xx xxxxx xxxxxx uplatňovat ustanovení xxxx směrnice o řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, a o dohledu x&xxxx;xxxxxxxx xxxx finančním xxxxxxxxx, xx něž xx xxxxxxxx nařízení (XX) 2022/2554. Xxxxxxx xx důležité xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx silný xxxxx a výměnu xxxxxxxxx xxxxx této xxxxxxxx. Xx xxx účelem xxxxxxxx (XX) 2022/2554 xxxxxxxx, aby xx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx podle xxxxxxxxx nařízení xxxxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx a aby xx xxxxxxxxxx xxxxxxxxx a spolupracovaly x&xxxx;xxxxxxxxxx xxxxxxxxxxx místy, xxxxx x&xxxx;x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2554 xx xxxx xxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx incidentech xxxxxxxxxx xx XXX x&xxxx;x&xxxx;xxxxxxxxxx kybernetických hrozbách xxxxx CSIRT, xxxxxxxxxx xxxxxxx xxxx jednotným xxxxxxxxxx xxxxxx xxxxx xxxx směrnice. Xxxx xxx dosáhnout poskytnutím xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx postoupením xxx xxxxx, xxxx xxxxxxxxxxxxxxx jednotného xxxxxxxxxxx xxxxx. Xxxxxxx státy xx xxxxx toho xxxx xxxxxxx financí xxxxxx xxxxxxxxx xx xxxxx strategií xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx CSIRT xxxxx xxxxxxxx xxxxxxxx xxxxxxx do xxxxx xxxxxxxx.

(29)

Xx-xx se xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxx zdvojování, xxxx xx xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) x.&xxxx;300/2008&xxxx;(11) x&xxxx;(XX) 2018/1139&xxxx;(12) x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxx xxx dodržováním xxxxxx xxxxxxxx xx vnitrostátní xxxxxx. Xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139 x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxx v přenesené xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx uvedených xxxxxxxx xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxxxx požadavky xxxxxxxxxxx v této xxxxxxxx.

(30)

Xxxxxxxx xx xxxxxxxxx vazbám xxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx bezpečností xxxxxxxx xx xxx xxx xxxxxxxx soudržný přístup xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2557&xxxx;(13) x&xxxx;x&xxxx;xxxx směrnici. Xx tímto účelem xx subjekty, které xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx být xxxxxxxxxx xx xxxxxxxx subjekty xxxxx této xxxxxxxx. Xxxxxx by xxxxx xxxxxxx xxxx měl xxxxxxxx, aby jeho xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxx xxxxxxxx xxxxxxxxxx uvnitř xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxx směrnice (EU) 2022/2557 x&xxxx;xxxxxxxxxxx se xxxxxxxx informací o rizicích, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx kybernetických xxxxxxxx, xxxxxxxx a incidentech x&xxxx;xxx výkonu xxxxx xxxxxxx. Xxxxxxxxx orgány xxxxx této xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xx xxxx spolupracovat x&xxxx;xxxxxxxxx si informace xxx xxxxxxxxxx odkladu, xxxxxxx xx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, xxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxx než xxxxxxxxxxxxxx xxxxx, xxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx se xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx a fyzických opatření xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx v oblasti xxxxxxx prováděných x&xxxx;xxxxxxx xx xxxx xxxxxxxx.

X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx mezi xxxxxxxxxxx xxxxxx xxxxx této xxxxxxxx a podle xxxxxxxx (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx zátěže xxx dotčené subjekty xx xxxxxxx příslušné xxxxxx xxxx měly xxxxxxxx o harmonizaci šablon xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx v oblasti xxxxxxx. Xxxxxxxxx orgány xxxxx xxxxxxxx (EU) 2022/2557 xx xxxxxxxx xxxx xxx xxxxxxx požádat xxxxxxxxx orgány xxxxx xxxx xxxxxxxx, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx pravomoci xx xxxxxx k subjektu, xxxxx xx určen xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557. Xxxxxxxxx orgány xxxxx xxxx xxxxxxxx a podle xxxxxxxx (EU) 2022/2022/2557 xx za xxxxx xxxxxx měly, xxxxx xxxxx x&xxxx;xxxxxxx xxxx, xxxxxxxxxxxxx a vyměňovat si xxxxxxxxx.

(31)

Xxxxxxxx patřící do xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxx v zásadě založeny xx sítích a informačních xxxxxxxxx, x&xxxx;xxxxx xx xxxxxxxxxx uložené uvedeným xxxxxxxxx xxxxx směrnicí xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx těchto xxxxxxx x&xxxx;xxxxx jejich xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx se xx xxxx záležitosti xxxxxxxx xxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxx v kapitolách XXX, XX x&xxxx;XX xxxxxxxx (XX) 2022/2557 xx na tyto xxxxxxxx xxxxxxxxxx.

(32)

Xxxxxxx a ochrana xxxxxxxxxxxx, odolného x&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx klíčovými xxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxx provoz, xx xxxxxx xxxxxx digitální xxxxxxxxx a společnost. Tato xxxxxxxx xx xx xxxxx měla xxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxx úrovně a provozovatele xxxxxxx překladu xxxx xxxxx (dále jen „xxxxxxxxxxxx XXX“) xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx dostupné xxxxxxxxxx xxxxxx xxx překlad xxxx xxxxx xxx xxxxxxx xxxxxxxxx internetu xxxx autoritativní xxxxxx xxx xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xx xxxxxx vztahovat na xxxxxxxx xxxxxx servery.

(33)

Služby xxxxx xxxxxxxxxx by xxxx zahrnovat xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxx přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxx xxxxxx, xxxxxx případů, xxx tyto xxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxxxxx zdroje, jako xxxx xxxx, xxxxxxx xxxx xxxx xxxxxxxxxxxxxx, xxxxxxxx systémy, xxxxxxxx, xxxxxxxx, xxxxxxxx a služby. Xxxxxx služeb xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxxx xxxx xxxxxx (XxxX), xxxxxxxxx xxxx službu (PaaS), xxxxxxxx xxxx xxxxxx (XxxX) x&xxxx;xxx jako xxxxxx (NaaA). Xxxxxx xxxxxxxx xxxxx xxxxxxxxxx xx xxxx zahrnovat xxxxxxxx, komunitní, veřejný x&xxxx;xxxxxxxx cloud. Xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxxxxx mají xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx služeb x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx XXX/XXX 17788:2014. Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx využívat xxxxxxxxx xxxxxxxxx, xxxx xx xxxxxxxxx čas serveru xxxx xxxxxxxx na xxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx, xx bylo možné xxxxxx xxxx xxxxxx xx xxxxxxxx.

Xxxxx „xxxxxx xxxxxxx xxxxxxx“ xx xxxxxxx x&xxxx;xxxxxxx xxxx, xx xxxxxxxx xxxxxxxx xx xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx k ní xx uskutečňuje xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxx klienty, xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx xxxxxx. Pojem „xxxxxxxxxxxx“ xxxxxxxxx xx xxxxxxxxxx, xx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx poptávky jsou xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx, bez ohledu xx xxxxxxxxxx xxxxxx xxxxxx. Pojem „xxxxxxxxxxxxxxx xxxxxxxx“ označuje xxxxxxxxxx, xx výpočetní xxxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxx poptávky, xxx xxxx možno xxxxxxxxx zvyšovat i snižovat xxxxxxxx xxxxxx xx xxxxxxxx xx zatížení. Xxxxxx „které xx xxxxx xxxxxx“ se xxxxxx, xx xxxx xxxxxxxxx zdroje xxxx xxxxxxxxxxx xxxxxx uživatelům, xxxxx k dané službě xxxxxxx společný xxxxxxx, xxxxx xxxxxxxxxx xxxxxxx xxx každého xxxxxxxxx xxxxxxxx, xxx je xxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxxx zařízení. Pojem „xxxxxxxxxxxxx“ označuje xx xxxxxxxxx zdroje, které xx nacházejí xx xxxxxxx xxxxxx propojených xxxxxxxxxx xxxx zařízeních x&xxxx;xxxxx xxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxx.

(34)

Xxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxx xx předpokládá, že x&xxxx;xxxxxx xx vyvíjející xx potřeby xxxxxxxxx xx xx xxxxxxxx xxxx objeví xxxx xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx. V této xxxxxxxxxxx xxx služby xxxxx xxxxxxxxxx poskytovat xx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx blíže x&xxxx;xxxxx, xxx xxxx xxxx generována nebo xxxxxxxxxxxxx, x&xxxx;xxxxxx xxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxx xxxxxx (xxx. „xxxx computing“).

(35)

Služby, xxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxxx xxx vždy xxxxxxxxxxx xx xxxxx xxxxxx cloud xxxxxxxxxx. Xxxxxx xxxxxx xxxx xx xxxx xxxxx xxxxxxx infrastruktury cloud xxxxxxxxxx. Xxx xxxx xxxxx xxxxx xxxxxxx xxxxxx pro xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxx by se xxxx xxxxxxxx vztahovat xxxx na poskytovatele xxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxx. Xxx xxxxx této xxxxxxxx xx xxxxx „xxxxxx xxxxxxxx xxxxxx“ xxx xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxx skupiny struktur xxxxxx xxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx informačních technologií x&xxxx;xxxxxxxx zařízení xxxxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxx xxx xxxxx xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx pro xxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx. Xxxxx „služba xxxxxxxx xxxxxx“ xx xx neměl vztahovat xx xxxxxxx, xxxxxxx xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx subjektu.

(36)

Výzkumné xxxxxxxx xxxxx xxxxxxxx xxxxx xxx xxxxxx xxxxxx produktů a procesů. Xxxxx x&xxxx;xxxxxx činností xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxx, xxxx nebo xxxxxxxxx xxx xxxxxxxx xxxxx. Xxxx xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, což činí xxxxxxxxxx xxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx nedílnou xxxxxxxx xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxx organizace xx xxxx xxx xxxxxxx xxx, xx xxxxxxxx xxxxxxxx, které se x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxx zaměřují xx xxxxxxxxx aplikovaného xxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxx xx smyslu xxxxxxx Xxxxxxxx z roku 2015 xxxxxxxxxxxxx Xxxxxxxxxx xxx xxxxxxxxxxxx spolupráci x&xxxx;xxxxxx: xxxxxx xxx shromažďování x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx za xxxxxx xxxxxxx jejich xxxxxxxx xxx xxxxxxxx xxxxx, xxxx jsou xxxxxx nebo xxxxx xxxxxxxx xxxx xxxxxxx, xxxxxxxxxxx služby, xxxx xxxxxx xxxxxxx xx xxx.

(37)

Xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx a vzájemně xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx v celé Xxxx x&xxxx;xxxxxxxxx, jako jsou xxxxxxxxxx, xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx, xxxxx xxxx, xxxxxxx xxxx, xxxxxxxxxxxxx, xxxxxxxxx xxxxx veřejné xxxxxx a rovněž xxxxxxx, xxxxx xxx o poskytování xxxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx xxxxxxx, xxxx x&xxxx;xxxxxxxxx xxx xxxxxxx xxxxx, xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxxxx Xxxx xxxx xxxxxx Unie x&xxxx;xxxxx xxxxxx xxxxxxxxxx programu. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, že jakékoli xxxxxxxx, a dokonce x&xxxx;xxxxxx xxxxxxxx, xxxxx xx xxxxxxx xxxxxxx na xxxxx subjekt xxxx xxxxx xxxxxxx, xxxx xxx širší dominové xxxxxx, jež xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx dopady na xxxxxxxxxxx služeb xx xxxxx xxxxxxxx xxxx. Xxxxxxxxxxxx kybernetické xxxxx xxxxx xxxxxxxx XXXXX-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx vzájemně xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxxx.

(38)

Xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx vnitrostátních xxxxxxxxx xxxxxxxx a s cílem xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx Xxxx xx xxxxxxx státy xxxx xxx xxxxxxx xxxxx xxxx xxxxxx xxxxx xxxx více xxxxxxxxxxx orgánů xxxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxx dohledu xxxxx xxxx xxxxxxxx.

(39)

Xxx xxxxxxxxx xxxxxxxxxxxx spolupráce a komunikace xxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxx je xxxxxxxx, xxx xxxxx xxxxxxx stát xxxxx xxxxxxxx kontaktní xxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx s bezpečností xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx na xxxxxx Unie.

(40)

Jednotná xxxxxxxxx xxxxx xx měla xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx s příslušnými xxxxxx xxxxxx členských xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX. Xxxxxxxx xxxxxxxxx xxxxx xx xxxxx xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx s přeshraničním xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx dotčených xxxxxxxxx xxxxx xx xxxxxx xxxx CSIRT xxxx xxxxxxxxxxx orgánu. Xx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx hladkou xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx orgány. Xxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx být také xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx týkajících se xxxxxxxxxx xxxxxxxx od xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554, xxxxx by xxxx xxxxx měla xxx xxxxxxx případně zasílat xxxxx CSIRT xxxx xxxxxxxxxx xxxxxxx podle xxxx xxxxxxxx.

(41)

Xxxxxxx xxxxx xx měly xxx xxxxxxxx vybaveny xxx xx technické, xxx xx xxxxxxxxxxx stránce, xxx mohly xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, xxxxxxxxx xx, xxxxxxxx xx xx, a zmírňovat jejich xxxxx. Xxxxxxx xxxxx xx proto xxxx xxxxxx xxxx určit xxxxx nebo xxxx xxxx CSIRT xx xxxxxx xxxx směrnice x&xxxx;xxxxxxxx, aby xxxx xxxxxxxxxxxx zdroje x&xxxx;xxxxxxxxx xxxxxxxx. Xxxx CSIRT xx xxxx splňovat xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx tak, xxx xxxxxxxx efektivní x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx účinnou xxxxxxxxxx xx xxxxxx Xxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xxxxx jako xxxx XXXXX xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx hrozby (xxxx xxx „CERT“). X&xxxx;xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxx, xxx xx xxx CSIRT xxxxxxxx příslušného orgánu, xx členské státy xxxx mít xxxxxxx xxxxxx funkční xxxxxxxx xxxxxxxxxxxx úkolů xxxxxxxx xxxx CSIRT, zejména x&xxxx;xxxxxxxxxxx xx xxxxxxxx xxxxxxxxx a podporou poskytovanou xxxxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx.

(42)

Xxxx XXXXX xxxx xxxxxxxx řešením incidentů. Xx xxxxxxxx zpracování xxxxxxx xxxxxx xxxxx, xxxxx xxxx xxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx zajistit, xx xxxx XXXXX xxxxx xxx xxxxxxxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, jakož i dobře xxxxxxxx xxxxxxxxxx, což xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx operací. Xxxx XXXXX xx v tomto xxxxxx rovněž xxxxx xxxxxxxx xxxxxx chování.

(43)

Pokud xxx o osobní xxxxx, xxxxx XXXXX by xxxx být xxxxxxxx, xxx v souladu s nařízením (XX) 2016/679 na xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx aktivně xxxxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxx používá x&xxxx;xxxxxxxxxxx xxxxx služeb. Xxxxxxx xxxxx xx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xx xx, xxx xxxx xxxxxxxxxx xxxxx XXXXX zajistily xxxxxx xxxxxxxxx podmínky. Xxxxxxx xxxxx by xxxx xxx xxxxxxx xx xxx xxxxxxxxx xxxxx týmů XXXXX xxxxxxx pomoc agentury XXXXX.

(44)

Xxxx XXXXX xx xxxx xxx xx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx subjektu schopny xxxxxxxx xxxxxxx jeho xxxxxx xxxxxxxxxxx xx xxxxxxxx, a to jak xx xxxxx, tak xxxx xxx, aby xxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxx organizační xxxxxx xxxxxx subjektu, pokud xxx x&xxxx;xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx kritické zranitelnosti. Xxxxxxx xx měl xxx vyzván, aby xxx CSIRT informoval x&xxxx;xxx, zda xxxxxxxxx xxxxxxxx xxx privilegovanou xxxxxx, xxxxx xx xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx zmírňujících xxxxxxxx.

(45)

X&xxxx;xxxxxxx xx význam xxxxxxxxxxx xxxxxxxxxx na xxxx kybernetické xxxxxxxxxxx xx xxxx XXXXX xxxx mít možnost xxxxxxxx xx xxxxx xxxx XXXXX zřízené xxxxx směrnicí také xxxx pro xxxxxxxxxxx xxxxxxxxxx. Xxxx XXXXX x&xxxx;xxxxxxxxx orgány xx xxxxx xxx xxxxx xxxxxx xxxxx xxxxx xxxx xxx možnost xxxxxxxxx si informace, xxxxxx xxxxxxxx údajů, x&xxxx;xxxxxxxxxxxxxx týmy XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx, pokud xxxx splněny xxxxxxxx xxx předávání xxxxxxxx xxxxx do xxxxxxx xxxx xxxxx práva Xxxx x&xxxx;xxxxxxx ochrany xxxxx, mimo jiné xxxxxxxx stanovené x&xxxx;xxxxxx&xxxx;49 xxxxxxxx (XX) 2016/679.

(46)

Xx xxxxxxx, aby xxxx xxxxxxxxx odpovídající xxxxxx xxx dosažení xxxx xxxx xxxxxxxx x&xxxx;x&xxxx;xxxx, xxx xxxxx příslušné xxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxx, jež xxxx x&xxxx;xx stanoveny. Xxxxxxx xxxxx xxxxx xx xxxxxxxxxxxx úrovni xxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxx plnění xxxxx xxxxxxxxx xxxxxxxx odpovědných xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx státě xxxxx xxxx xxxxxxxx. Xxxxx xxxxxxxxxxx xx xxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx, měl xx xxx přiměřený x&xxxx;xxxxxxxxxxxxxxx x&xxxx;xxx by xxxxxxxxxxx různé xxxxxxxx x&xxxx;xxxxxxxxxxx bezpečných služeb.

(47)

Síť XXXXX by xxxx x&xxxx;xxxxxx přispívat k posilování xxxxxx x&xxxx;x&xxxx;xxxxxxx rychlé x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxx. Xx účelem xxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx Unie xx xxx CSIRT xxxx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx Xxxx xxxxxxxxxx xx politiky kybernetické xxxxxxxxxxx, xxxx je Xxxxxxx, k účasti xx xxx činnosti.

(48)

Za xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx směrnicí xxxx xxxxxxxx ze xxxxxxxxxx xxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx a správy xx účelem xxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx xxxxx skládat x&xxxx;xxxxxxx nebo xxxx xxxxxxxxxxxxxx xx nelegislativních xxxxxxxx.

(49)

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů, xxxxxxxx, softwaru x&xxxx;xxxxxxxxxxx xxxxxxxx xx-xxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, na xxx xx subjekty xxxxxxxxx. Xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxx zahrnující společný xxxxxxxx xxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx, xxxxx hesel, xxxxxx nových instalací, xxxxxxx xxxxxxxxxxxx xxxx xx úrovni administrátorů x&xxxx;xxxxxxxxxx údajů, zprostředkovávají xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx incidentů xxxx xxxxxxxxxxxxxx hrozeb. Xxxxxxxx XXXXX xx měla xxxxxxxx a analyzovat xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx.

(50)

Xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx význam xxx zvýšení xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;Xxxx, xxxxxxx x&xxxx;xxxxxxx na xxxxxxxx počet připojených xxxxxxxx, xxxxx jsou xxxxx xxxxxxx při xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xx xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx spojených x&xxxx;xxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx provedená xx xxxxxx Unie xx xxxxx mohla xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx rizik x&xxxx;xxxxx xxxxxxxxx xxxx.

(51)

Xxxxxxx xxxxx xx xxxx podporovat xxxxxxxxx xxxxxxxx inovativní xxxxxxxxxxx, včetně xxxxx xxxxxxxxxxx, jež by xxxxx zkvalitnit xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx účinnější xxxxxxxxxxxx xxxxxx na xxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx xxxxxxx a vývoje, xxxxxx xxxxx je xxxxxxxx používání xxxxxx xxxxxxxxxxx, zejména těch, xxxxx se xxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxx sdílení xxxxx xxxxxxxxxx pro xxxxxxxxx uživatelů xxxxxx xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxxxxxxxxxx. Xxxxxxxxx jakékoli xxxxxxxxxx technologie, xxxxxx xxxxx inteligence, xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, včetně xxxxx xxxxxxx údajů, xxxxxxxxxxxx xxxxx, spravedlnosti x&xxxx;xxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx údajů, x&xxxx;xx i pokud xxx x&xxxx;xxxxxxxxxxxxx metody xxxxxxxxx. Xxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx, xxx jsou xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679, xx xxxxx využít x&xxxx;xxxx míře.

(52)

Nástroje x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx kódem mohou xxxxxxxxx x&xxxx;xxxxx xxxx xxxxxxxxxxx a mohou xxx xxxxxxxxx xxxxx na xxxxxxxx xxxxxxxxxx inovace. Xxxxxxxx normy usnadňují xxxxxxxxxxxxxxxx xxxx bezpečnostními xxxxxxxx a přispívají x&xxxx;xxxxxxxxxxx xxxxxxxxxxx zúčastněných xxxxx. Xxxxxxxx x&xxxx;xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx mohou xxxxxxxx xxxxx komunitu xxxxxxxx, x&xxxx;xxxxxxx xxx diverzifikaci xxxxxxxxxx. Xxxxxxxx zdrojový xxx xxxx vést x&xxxx;xxxxx transparentnosti xxx xxxxxxxxx nástrojů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Členské xxxxx xx xxxxx xxxx xxx možnost podporovat xxxxxxxxx softwaru s otevřeným xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx, xx xxxxx xxxxxxxx xxxxxxxx xxxxxxx s využíváním xxxxxxxxxx xxx a otevřených xxxxxx x&xxxx;xxxxx koncepce „bezpečnost xxxxxxxxxxxxxxx transparentnosti“. Xxxxxxxx, xxxxx xxxxxxxxx zavádění x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx, xxxx xxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxx xx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx nebo xxxxxxxx.

(53)

Xxxxxxx xxxxxx jsou stále xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xx městech xxxxx xxxxxxxxx kvality xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx likvidaci xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx a vytápění budov. Xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx mohou xxx xxxxxxx terčem kybernetických xxxxx x&xxxx;xxxx-xx xxxxxx xxxx xxxxxxx, hrozí, xx občané budou x&xxxx;xxxxxxxx xxxxxxxxxxxx těchto xxxxxx xxxxxxxxx xx xxxxxx xxxxxxx. Xxxxxxx xxxxx by xxxx x&xxxx;xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xx xxxx xxxxxxx xxxxxxxx těchto propojených xxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx na xxxxxxxxxx.

(54)

X&xxxx;xxxxxxxxxx xxxxxx xxxxxx Xxxx xxxxxxxxxxxxxxx nárůstu xxxxxxxxxxxxxx xxxxx, při xxxxx xxxxxxx xxxxxxxxx xxxxx a systémy a za xxxxxxxxxxx požaduje xxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx být xxxx xxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxx různé xxxxxx xxxxx, xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xx „xxxxxxxxxx xxxx xxxxxx“ x&xxxx;xxxxxxxxxxxx, xxxxxxxxx xx xxxxxxx xx xxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx. Členské státy xx měly v rámci xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx vypracovat xxxxxxxx, xxxxx bude xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx.

(55)

Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxx poskytnout xxxxxx rámec xxx xxxxxx xxxxxxxx, sdílení xxxxxxxxxxx xxxxxxx a nastolení xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx stranami. Xxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxx xx podporu xxxxxxxxx xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx specificky xxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxx xxxxxxxx xx xxxx mimo xxxx xxxxx xxxxxxxxxxxx svou xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxx xxxxxx, xxxxxxxx xxxxxxxx financování x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxxx stranami xx vztahu x&xxxx;xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx. Xxxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxx sektoru xx xxxxx příslušným xxxxxxx xxx xxxxxx xxxxxxxxxxxxxxx služeb x&xxxx;xxxxxxx, xxxxxx výměny xxxxxxxxx, xxxxxxxx xxxxxxxx, xxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, krizového xxxxxx x&xxxx;xxxxxxxxx odolnosti.

(56)

Členské xxxxx xx xx xxxx xx xxxxx xxxxxxxxx strategiích kybernetické xxxxxxxxxxx xxxxxxx xxx, xxxx xxxxxxxxxx xxxxxxx xxxx v oblasti kybernetické xxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx. Malé x&xxxx;xxxxxxx xxxxxxx xxxx x&xxxx;xxxx Xxxx xxxxxxxx xxxxx xx xxxxxxxxxxx a obchodním xxxx x&xxxx;xxxxx xxxx xxxxxxx přizpůsobit xx xxxxx obchodním xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, kdy zaměstnanci xxxxxxx z domova a obchodní xxxxxxx xxxxx častěji xxxxxxx xx-xxxx. Některé xxxx x&xxxx;xxxxxxx podniky xxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx výzvám, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xx xxxx xxxxxxx xxxxxx x&xxxx;xxxxx: nemají xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxx XX xxxxxx xxxxxxxxxx xxxxxxxxxxx pro xxxxxxxx xxxxxxx, xxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností vysoké xxxxxxx x&xxxx;xxxx ve xxxxxx ohrožení, xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx. Xxxx x&xxxx;xxxxxxx xxxxxxx xx xxx xxx xxxxxxx xxxxxxx terčem xxxxx xxxxx xxxxxxxxxxxx xxxxxxx, a to kvůli xxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a zvládání xxxxx jsou xxxx xxxxxxxx a že xx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxx xxxxxx. Xxxx útoky skrze xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxxx xx xxxx a střední xxxxxxx x&xxxx;xxxxxx izolovanou xxxxxxx, xxx mohou xxx xxxx kaskádový xxxxxx x&xxxx;xxxxx rozsáhlejších xxxxx xx xxxxxxxx, xxxxxx xxxxxxxxx své služby. Xxxxxxx státy by xxxx xxxxxxxxxxxxxxx svých xxxxxxxxx strategií xxxxxxxxxxxx xxxxxxxxxxx xxxxxx malým x&xxxx;xxxxxxxx podnikům řešit xxxxx, xxxx xx xxxxx dodavatelských xxxxxxxxx xxxx. Xxxxxxx xxxxx xx měly xxx xxxxxxxxx xxxxx xxx xxxx x&xxxx;xxxxxxx xxxxxxx xx vnitrostátní xxxx xxxxxxxxxx úrovni, xxxxx xxxx xxxxxxxxxx malým x&xxxx;xxxxxxxx podnikům xxxxxx x&xxxx;xxxxx, xxxx xx xx účelem poskytnutí xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xx rovněž xxxxxx x&xxxx;xxxx, aby xxxxxxxxxxxxx a malým podnikům, xxxxx xxxxxx příslušné xxxxxxxx, xxxxxxxxxxx xxxxxx, xxxx xx xxxxxxxxxxx xxxxxxxxxxxxx stránek x&xxxx;xxxxxx xxxxxxxxx.

(57)

Xxxxxxx xxxxx by xxxx v rámci svých xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx přijmout xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx ochrany, xxxxx xxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxxxxxx ochrana xxxxxxxxx reaktivně, ale xxxxxxxxx xxxxxxx prevenci, xxxxxxxxxx, xxxxxxxxx, analýzu x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx v síti, xxxxx xx xxxxxxxxx xxxxx, x&xxxx;xxxx xx. X&xxxx;xxxxx xxxx xxxxxxx xx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx nebo xxxxxxxx, xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx před xxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx (xxxxxxxx service). Xxx xxxxxxxx xxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx útoků xxxxx sítím x&xxxx;xxxxxxxxxxx xxxxxxxx xx zásadně xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx xx hrozeb, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx reakce. Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xx obranné strategii, xxxxx vylučuje útočná xxxxxxxx.

(58)

Xxxxxxx zranitelností v sítích x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx vážná xxxxxxxx x&xxxx;xxxxx, a rychlé xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxx xx proto xxxxxxxxx xxxxxxxx při xxxxxxxxx xxxxx. Xxxxxxxx, xxxxx xxxx a informační xxxxxxx xxxxxxxx xxxx xxxxxxxx, xx xxxxx měly xxxxxxxx vhodné postupy x&xxxx;xxxxxx xxxxxxxxxxxxx, jakmile xxxx xxxxxxxx. Xxxxxxx xxxxxxxxxxxxx jsou xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx nebo xxxxxxxxxxxx xxxxxxxx IKT xxxx xxxxxx IKT xx xxx rovněž xxxxxx xxxxxxxx xxxxxxx xxx získávání xxxxxxxxx x&xxxx;xxxxxxxxxxxxx od xxxxxxx xxxxx. Xxxxxxx xxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx v této xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Pro xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxxxxxx informací x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx oznamujícími incidenty x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx IKT nebo xxxxxx XXX. Koordinované xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx proces, jehož xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx výrobci nebo xxxxxxxxxxxxx potenciálně xxxxxxxxxxxx xxxxxxxx XXX nebo xxxxxx IKT xxxxxxx xxxxxxxx, který mu xxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxx, než xxxxx podrobné xxxxxxxxx x&xxxx;xx sděleny třetím xxxxxxx xxxx xxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xx také xxxx xxxxxxxxx koordinaci mezi xxxxxxxx x&xxxx;xxxxxxxxxx osobou xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX xxxx služeb IKT, xxxxx jde o načasování xxxxxxxxxx xxxxxxxxxxxxx a jejich xxxxxxxxxx.

(59)

Xxxxxx, xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx xx xxxx x&xxxx;xxxxxx podporovat xxxxxxxxxx s mezinárodními xxxxxxx x&xxxx;xxxxxxxxxxx odvětvovými osvědčenými xxxxxxx v oblasti xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx a zveřejňování xxxxxxxxxxxxx.

(60)

Xxxxxxx státy xx xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxxxxxx xxxxxxxxx vnitrostátní xxxxxxxx. X&xxxx;xxxxx xxx xxxxxxxxxxxx xxxxxxxx xx členské xxxxx měly xxxxxxxx x&xxxx;xx, xxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxxxx xxxx xxxxxxxx výzvami, xxxx xxxx xxxxxxxxxxxx zranitelností, xxxxx xx touto xxxxxxxxxxxxx xxxxxxxx, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxx xxxxx vystavení trestní xxxxxxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxx a právnické xxxxx, které xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxxx, xx x&xxxx;xxxxxxxxx xxxxxxxxx státech mohly xxx vystaveny xxxxxxx x&xxxx;xxxxxxxxxxxxxx odpovědnosti, xxxxxxx xxxxx xx xxxxxxxx, xxx xxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxx xxxxxx bezpečnosti informací x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

(61)

Xxxxxxx státy xx xxxx xxxxx xxxxx xx xxxxx xxxx XXXXX xxxxxxx xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx úlohu důvěryhodného xxxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx nebo xxxxxxxxxxxxx produktů XXX xx xxxxxx IKT, x&xxxx;xxxxx xx pravděpodobné, xx xxxxx xxxxxxxxxxxxx xxxxxxx. Xxxx úkoly xxxx XXXXX, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, xx xxxx xxxxxx xxxxxxxxxxxx a kontaktování xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx nebo právnickým xxxxxx oznamujícím xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxx zranitelností, xxxxx xxxx xxxxx xx xxxx xxxxxxxx (xxxxxxxxxxx koordinované xxxxxxxxxxxx xxxxxxxxxxxxx). Xxxxx by xxxxxxxx zranitelnost xxxxx xxx významný xxxxx xx xxxxxxxx xx xxxx xxx xxxxxx xxxxxxxx státě, xxxx xx xxxx XXXXX xxxxxx xxxxxxx koordinátoři x&xxxx;xxxxx xxxx XXXXX xxxxxxxx spolupracovat.

(62)

Přístup ke xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx se xxxxxxxx IKT x&xxxx;xxxxxx XXX xxxxxxxx k zesílenému xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxx důležitým xxxxxxxxx xxx subjekty a uživatele xxxxxx xxxxxx, xxx x&xxxx;xxx příslušné orgány x&xxxx;xxxx XXXXX. Z tohoto xxxxxx xx xxxxxxxx XXXXX xxxx xxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxx xxxxxxxx xxx xxxxxx xx xx, xxx se na xx tato směrnice xxxxxxxx, x&xxxx;xxxxxx dodavatelé xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx orgány x&xxxx;xxxx XXXXX mohou xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxx zveřejňovat x&xxxx;xxxxxxxxxxxx, aby uživatelům xxxxxxxx přijímat vhodná xxxxxxxx xx zmírnění xxxxxx. Smyslem této xxxxxxxx xx řešit xxxxx spojené x&xxxx;xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxx. Agentura XXXXX xx xxxxx xxxx xxxxxx vhodný postup xxx xxxxxxxxxxxx informací, xxxxx xxxxxxxx xxxxxxxxx xxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxxxxxxxxx, x&xxxx;xxxxxxxxxx nejmodernější xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a strojově xxxxxxx xxxxxx soubory x&xxxx;xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxx zveřejňování zranitelností xx xxxxxxxx nemělo xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx osobě xxxxxx xxxx.

(63)

Xxxxxx xxxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxxxx usazeny x&xxxx;Xxxx. Xxxxxxxx databáze xxxxxxxxxxxxx xxxxxxxxxx agenturou XXXXX xx poskytla xxxxx transparentnost xxxxxxx xxxxxxxxxx xxxxxxx, xxx xx xxxxxxxxxxxx zveřejněna, x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx přerušení poskytování xxxxxxxxx xxxxxx. S cílem x&xxxx;xx největší xxxxx xxxx zabránit xxxxxxxx xxxxx a usilovat x&xxxx;xxxxxxxxxxxxxxx xx agentura XXXXX xxxx xxxxxxx možnost xxxxxxxx strukturovaných xxxxx x&xxxx;xxxxxxxxxx s podobnými xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx třetích xxxx. Xxxxxxxx XXXXX xx xxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx a expozic (XXX).

(64)

Xxxxxxx xxx xxxxxxxxxx xx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx informací, xxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx xxxxxxxxx státy. Xxxxxxx xxx xxxxxxxxxx by xxxx xxxxx dva xxxx přijmout pracovní xxxxxxx. Xxxxxxxx xxxxxxx xx xxx xxxxxxxxx xxxxxxxx, xxxxx má xxxxxxx pro xxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx rámec xxx xxxxxxx xxxxxxx programu xxxxx xxxx xxxxxxxx xx měl xxx xxxxxx x&xxxx;xxxxxxx rámcem xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxx (XX) 2016/1148, xxx se zabránilo xxxxxxx xxxxxxxxx xxxxx xxxxxxx xxx xxxxxxxxxx.

(65)

Xxx xxxxxxxxxxx xxxxxx xx xxxxxxx xxx xxxxxxxxxx xxxx xxxxxxxx: xxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxx při xxxxxxxxx xxxx xxxxxxxx mezi xxxxxxxxx státy, xxxxx xx třeba zohlednit xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx. V zájmu xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx odvětvích x&xxxx;xxxx Unii xx xxxxxxx pro xxxxxxxxxx xxxxx xxxxxx mapovat xxxxxxxxxxxx xxxxxx. Xx xx xxxxxxxxx xxxxxxxx xxx xxxxxxx, xxxxx xxxx xx xxx xxxxxx mezinárodní nebo xxxxxxxxxxxx.

(66)

Xxxxxxx pro spolupráci xx x&xxxx;xxxxxx měla xxx flexibilním fórem x&xxxx;xxxx by xxx xxxxxxx xxxxxxxx na xxxxxx xx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxx politik x&xxxx;xxxxxx xxxx v úvahu xxxxxxxxxx xxxxxx. Mohla xx organizovat pravidelná xxxxxxxx setkání s relevantními xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx Unie xx xxxxxx projednání činností xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx údajů x&xxxx;xxxxxx týkajících se xxxxxxxxxxxx xxxxxxxxxxx xxxxx. Xxxxx xxxx by xxxxxxx xxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx stavu xxxxxxxxxxxxxx hrozeb xxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxxx xx xxxxxx Xxxx xx xxxxxxx xxx spolupráci xxxx xxxxxx, xx x&xxxx;xxxxxx xx xxx činnosti xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Xxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx Xxxxxxxx xxxxxxxxx, Europol, Xxxxxxxx xxxx pro xxxxxxx xxxxxxxx údajů, Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx (EU) 2018/1139, x&xxxx;Xxxxxxxx Xxxxxxxx xxxx xxx Kosmický xxxxxxx, zřízená xxxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2021/696&xxxx;(14).

(67)

Xx xxxxxx xxxxxxxx xxxxxxxxxx a posílení xxxxxx mezi xxxxxxxxx xxxxx by měly xxxxxxxxx orgány x&xxxx;xxxx XXXXX mít možnost xxxxxxxx se xxxxxxxxx xxxxxxxx xxx úředníky x&xxxx;xxxxxx xxxxxxxxx států, x&xxxx;xx xx zvláštním xxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxx členskými státy. Xxxxxxxxx orgány xx xxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx umožní xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx účinně xx xxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx hostitelského xxxx XXXXX.

(68)

Xxxxxxx xxxxx by xxxx přispět x&xxxx;xxxxxxxxx xxxxx XX xxx xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (XX) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxx, xxxxxxx Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx xxx „xxx XX-XxXXXXx“), xxxx CSIRT x&xxxx;xxxxxxx pro spolupráci. Xxxx XX-XxXXXXx x&xxxx;XXXXX xx xxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx, jež xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxxxx xxx sítě XX-XxXXXXx xx xxx xxxx xxxxxxx xxxxxxxx, xx xxxxx xx xxxx xxxxxxx síť xxxxxxxx, xxxxxx úloh xxxx xxxx, xxxxxxx xxxxxxxxxx, xxxxxxxxx s jinými xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxx xxxxxxx informací, xxxxx x&xxxx;xxxxxxx xxxxxxxxxx. Xxxxx jde x&xxxx;xxxxxxx xxxxxx xx úrovni Xxxx, měly by xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxx integrovanou xxxxxxxxxx xxxxxx xx xxxxx xxxxx prováděcího xxxxxxxxxx Xxxx (EU) 2018/1993&xxxx;(16) (xxxxxxxx XXXX). Xxxxxx xx xx xxxxx účelem xxxx xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxx x&xxxx;xxxxxxxxx situacích XXXXX. Xxxxx xx xxxxx xxxxxxxx externí xxxxxx nebo se xxxx společné bezpečnostní x&xxxx;xxxxxxx xxxxxxxx, xxx xx xxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxx xxxxxxx xxx xxxxxx xx xxxxx.

(69)

X&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx (XX) 2017/1584 by xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx měl označovat xxxxxxxx, xxxxx způsobuje xxxxxxxx přesahující schopnost xxxxxxxxx státu na xxx xxxxxxxx nebo xxxxxxxx, který xx xxxxxxxx xxxxx na xxxxxxx dva xxxxxxx xxxxx. V závislosti xx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx rozsáhlé kybernetické xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxx xxxxx, xxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxx xxxxx rizika xxx veřejnou bezpečnost x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx xxxx x&xxxx;Xxxx xxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxxxx dopadu x&xxxx;xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx takových incidentů xx xxxxxxx státy x&xxxx;xxxxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxx subjekty Unie xxxx xx technické, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx.

(70)

Xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Unie vyžadují xxxxxxxxxxxxx činnost x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx odvětvími x&xxxx;xxxxxxxxx xxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxx xxxx xxxxxxxxxxxxx útokům x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxx xxxxxxx xxxxxx xxx xxxxxxxxxx Xxxx x&xxxx;xxx ochranu xxxxxx občanů, xxxxxxx x&xxxx;xxxxxxxxx xxxx incidenty x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxx posílení důvěry xxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxx Xxxx prosazovat x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxx na xxxxxxxx právech, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxx.

(71)

Xxx XX-XxXXXXx xx xxxx xxxxxxx jako xxxxxxxxxxx mezi technickou x&xxxx;xxxxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx a měla xx xxxxxxxxx xxxxxxxxxx xx operační úrovni x&xxxx;xxxxxxxxxx rozhodování xx xxxxxxxxx xxxxxx. Ve xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxx Xxxxxx x&xxxx;xxxxxxx řešení xxxxx xx měla xxx XX-XxXXXXx xxxxxxxx xx xxxxxxxx sítě XXXXX x&xxxx;xxxxxxxx své vlastní xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí.

(72)

Kybernetické xxxxx xxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx incident xxxx narušit x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx, xx xxx závisí xxxxxx xxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxxxx (XX) 2017/1584 se zabývá xxxxxx xxxxx xxxxxxxxxxx xxxxxx. Kromě xxxx xx Komise v rámci xxxxxxxxxx xxxxxxx xxxxxxx Xxxx zřízeného rozhodnutím Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX&xxxx;(17) xxxxxxxxx xx xxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxxxxx, xxxxxx xxxxxx Xxxxxxxxx pro xxxxxxxxxx xxxxxx na xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx pro xxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx situačního xxxxxxxx a schopnosti xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx státu xxxx xxxxx země x&xxxx;xxxxx. Xxxxxx xx xxxxxx xxxxxxxxx za poskytování xxxxxxxxxxxx xxxxx pro xxxxxxxx XXXX xxxxx xxxxxxxxxxx rozhodnutí (XX) 2018/1993, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxx v oblasti kybernetické xxxxxxxxxxx, jakož x&xxxx;xx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx, nepříznivých xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a prognóz xxxxxxxxx, systémů včasného xxxxxxxx x&xxxx;xxxxxxx přírodních xxxxxxxxx, mimořádných xxxxxxx x&xxxx;xxxxxxx zdraví, dozoru xxx xxxxxxxxxxx xxxxxxxxx, xxxxxx rostlin, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx potravin x&xxxx;xxxxx, zdraví zvířat, xxxxxxx, xxx,&xxxx;xxxxxxxxx a radiologických xxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx.

(73)

Xxxx může xx xxxxxxxx případech x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx umožní x&xxxx;xxxxxx xxxxxx účast xx xxxxxxxxx činnostech xxxxxxx pro xxxxxxxxxx x&xxxx;xxxx XXXXX a sítě XX-XxXXXXx. Xxxxxx xxxxxx xx xxxx zajistit xxxxx Unie a odpovídající xxxxxxx údajů. Xxx xx nemělo xxx xxxxxxx právo členských xxxxx spolupracovat x&xxxx;xxxxxxx xxxxxx na xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, což xxxxxxxxx podávání zpráv x&xxxx;xxxxxx sdílení xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie.

(74)

V zájmu xxxxxxxxx xxxxxxxx provádění xxxx směrnice, x&xxxx;xxxxxxx xxxx jiné xx xxxxxx zranitelností, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxxx povinnosti x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx státy xxxxxxxxxxxxx xx třetími xxxxxx x&xxxx;xxxxxxxx činnosti, xxxxx xxxx pro xxxxx xxxx xxxxxxxxxx xx xxxxxx, včetně xxxxxx xxxxxxxxx o kybernetických xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxxx, nástrojích x&xxxx;xxxxxxxx, xxxxxxx, technikách x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx o sdílení informací.

(75)

Měla xx být zavedena xxxxxxxx xxxxxxxxx, díky xxxx xx bylo xxxxx poučit xx xx xxxxxxxxx zkušeností, xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxx společné xxxxxx kybernetické xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, posílit xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx xxxxx xxxxxxx xxxxxx, xxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxx xx xxxxxxx xxxxxx xxxxxxxxxx členských xxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx toho xx xxxxxxxx hodnocení xxxx zohledňovat xxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxx XXXXX, a měla xx vytvářet xxxxxxxx xxxxxxx x&xxxx;xxxxxxx zdvojování xxxxxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxxx xx nemělo xxx xxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx důvěrných xxxx xxxxxxxxxxx informací.

(76)

Skupina xxx xxxxxxxxxx xx xxxx xxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx sebehodnocení, xxxxxx xxxxx xxxx xxxxxx takové faktory, xxxx xxxx xxxxxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx povinností, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx xxxxxxxxxxx orgánů, xxxxxxxx xxxxxxxxxx týmů XXXXX, úroveň xxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx otázky. Xxxxxxx xxxxx xx xxxx xxx nabádány x&xxxx;xxxx, aby xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx a výsledky xxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx ve xxxxxxx xxx spolupráci.

(77)

Povinnost xxxxxxxx xxxxxxxxxx sítě a informačního xxxxxxx mají xx xxxxxx míry základní x&xxxx;xxxxxxxx subjekty. Měla xx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx kultura řízení xxxxx xxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxx.

(78)

Xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx na xxxxxx x&xxxx;xxxxxxxxxxxx systémech x&xxxx;xxxxxxxxx opatření xxx xxxxxx veškerých xxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxxx xx xx, xxxxxxxx xx z nich a zmírňování xxxxxx xxxxxx. Xxxxxxxxxx xxxx a informačních xxxxxxx xx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx by xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx lidský faktor x&xxxx;xxxxx získat xxxxx xxxxx x&xxxx;xxxxxxxxxxx sítě x&xxxx;xxxxxxxxxxxx systému.

(79)

Vzhledem k tomu, xx hrozby pro xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxx původu, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx měla xxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx cílem xx chránit sítě x&xxxx;xxxxxxxxxx xxxxxxx a jejich xxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxx xxxx xxxxxx, xxxxx, povodeň, xxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx, nebo xxxx xxxxxxxxxxxx fyzickým xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx a jejich poškozením x&xxxx;xxxxxxx xx xxxx, xxx xx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx dat xxxx xxxxxx, xxxxx xxxx xxxx a informační systémy xxxxxxxx xxxx které xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxxx xxxx xxxxxx řešit xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx systémů tím, xx budou zahrnovat xxxxxxxx xx xxxxxxx xxxxxx systémů xxxx xxxxxxxx systému, lidskou xxxxxx, xxxxxxxxxx xxxx xxxx přírodními jevy x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, jako jsou xxxxx xxxxxxxx x&xxxx;xxxx XXX/XXX 27000. X&xxxx;xxxxx xxxxxx xx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxx svých xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx a zavést xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxx být x&xxxx;xxxxxxx xx xxxxxxxx (EU) 2022/2557.

(80)

Xx xxxxxx prokázání xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxx neexistence xxxxxxxx xxxxxxxxxx systémů xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx s nařízením Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881&xxxx;(18) xx členské xxxxx xxxx xx xxxxxxxxxx xx skupinou xxx spolupráci a Evropskou xxxxxxxx pro certifikaci xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx norem xx xxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx xxxx požadovat, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx IKT, xxxxxx IKT x&xxxx;xxxxxxx XXX.

(81)

Xxx se zabránilo xxxxxxxxxxx xxxxxxxx a administrativní xxxxxx xxx základní x&xxxx;xxxxxxxx xxxxxxxx, xxxx xx xxx opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx, xxxxxx xxxx xxxxxxx xxx a informační xxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, jakož x&xxxx;x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx.

(82)

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxx úměrná xxxx vystavení základního xxxx xxxxxxxxxx subjektu xxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxx xx xxx incident. Při xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxx xxx xxxxxxxx xxxxxxxxxx rozdílná xxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxxxx, xxxx je xxxxxxxxxx subjektu, xxxxxx, xxxxxx xxxxxxxxxxxxx rizik, xxxx xx xxxxxxxx, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxx incidentů x&xxxx;xxxxxx xxxxxxxxx, včetně xxxxxx xxxxxxxxxxxxx a ekonomického dopadu.

(83)

Základní x&xxxx;xxxxxxxx subjekty by xxxx zajistit bezpečnost xxxx x&xxxx;xxxxxxxxxxxx systémů, xxxxx xxxxxxx ve xxxxx činnostech. Xxxxx xx především o soukromé xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxx xxx xxxxxx xxxxxxxxx xxxxxxxxxx XX xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx jejichž xxxxxxxxxx xxxxxxxxx externí xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx týkající se xxxxxxxxxx xxxxx této xxxxxxxx xx měly xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxxxx xxx xxxxxx na xx, xxx xxxxxx xxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxx x&xxxx;xxxx xxxxxxxxx externího xxxxxxxxxx.

(84)

X&xxxx;xxxxxxx xx jejich xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxxx DNS, registry xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, poskytovatelé xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxx Unie. Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxxx xx proto mělo xxx usnadněno xxxxxxxxxx xxxxx.

(85)

Xxxxxx rizik xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx subjektu xxxx xxxx vztahů x&xxxx;xxxxxxxxxx, xxxx xxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xx xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxx případě xx xxxxxxxx staly obětí xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx schopni xxxxxxx xxxxxxxxxx xxxx a informačních xxxxxxx daného subjektu xxx, xx využili xxxxxxxxxxxxx v produktech x&xxxx;xxxxxxxx xxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx měly xxxxxxxx x&xxxx;xxxxxxxxx celkovou xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx zahrnují, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, včetně xxxxxx xxxxxxx k zajištění bezpečného xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxx xxxxxxx xxxxxxxx, xxx xxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx do smluvních xxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxx a poskytovateli xxxxxx. Xxxxxxx subjekty xx xxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxx xxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx dalších xxxxxx.

(86)

Xxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx úlohu x&xxxx;xxxxxx xxxxxxxxx v jejich xxxxx x&xxxx;xxxxxxxxxxx incidentům, xxx xxxxxx odhalování, xxxxxx xx xx xxxx xxxxxxxx xx x&xxxx;xxxx poskytovatelé řízených xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxx xx xxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxx a konzultační xxxxxxx. Xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx xx xxxx xxxx sami xxxxx terčem xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx k jejich xxxxxx začlenění xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxxx měly při xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxx.

(87)

Xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxx v oblasti dohledu xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, xxxx xxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxx nebo xxxxxx xx incidenty.

(88)

Základní x&xxxx;xxxxxxxx subjekty xx xxxxxx měly řešit xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxx s jinými xxxxxxxxxxxx xxxxxxxx v rámci xxxxxxx ekosystému, xxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxx a ochrany xxxxxxxxxx xxxxxxxxx. Uvedené subjekty xx zejména měly xxxxxxxx xxxxxxxx opatření xxxxxxxx, xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx politikami xxxxxxxxxxxx xxxxxxxxxxx a řídí xx xxxxxxxxxxx xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx. Podobně xx xxxxxxxx a důležité xxxxxxxx, xxxx-xx xxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx xxxxxxx stranami, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxx xxx xxxxxx činnost xxxx přijmout veškerá xxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik.

(89)

Základní x&xxxx;xxxxxxxx subjekty by xxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xxxx xxxxx xxxxxxxxxxxx xxxxxx důvěry, aktualizace xxxxxxxx, xxxxxxxxxxx xxxxxxxx, xxxxxxxxxx sítě, xxxxxx xxxxxxxx a přístupu xxxx xxxxxxxx uživatelů, měly xx xxxxxxx xxxxxxx xxx xxx zaměstnance x&xxxx;xxxxxxxx povědomí x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, phishingu či xxxxxxxxxx sociálního inženýrství. Xxxxxxx xxxxxxxx by xxxx xxxx hodnotit xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx kybernetickou xxxxxxxxxx, xxxx xxxx xxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.

(90)

Xxx xxxx xxxxx xxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx a pomoci xxxxxxxxx x&xxxx;xxxxxxxxx subjektům působícím x&xxxx;xxxxxxxxx, na xxx xx xxxxxxxx xxxx xxxxxxxx, náležitě xxxxx xxxxxxxxxxxx řetězec x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, měla xx skupina pro xxxxxxxxxx xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx ENISA x&xxxx;xxxxxxxx xx konzultaci x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx stranami, xxxxxx xxxxxxxx, xxxxxxxx xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxx pro xxxx 5X x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx Xxxxxx (XX) 2019/534&xxxx;(19), x&xxxx;xxxxx určit xxxxxxxx xxxxxx XXX, systémy XXX xxxx produkty XXX, xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Uvedená xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxxxx xxxxxxxx, xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx ve xxxxxx ke kritickým xxxxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxxx x&xxxx;xxxxxx rizikům xxxxxxxx s dodavatelským xxxxxxxx x&xxxx;xxxx xx xxxxxxxxxx xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx subjekty dále xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx. Xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxx xxxx xxxxx země xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxxx v případě xxxxxxxxxxxxxx modelů xxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx „xxxxx xxxxxx“ x&xxxx;xxxxx systémové narušení xxxxxxx, xxxxxxx v případě xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xx xxxxxxxxxxxxx.

(91)

Xxxxxxxxxxxx xxxxxxxxx bezpečnostních rizik xxxxxxxxxx dodavatelských xxxxxxx xx x&xxxx;xxxxxxx na xxxxxxxxxxxxxxxx rysy dotčeného xxxxxxx xxxx xxxxxxxxx xxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxxxx faktory xxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) 2019/534, x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5G x&xxxx;XX x&xxxx;x&xxxx;xxxxxxx xxxxxxxx EU xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5X, xx xxxx xx dohodla xxxxxxx xxx spolupráci. X&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxxxxxxx koordinovanému posouzení xxxxxxxxxxxxxx xxxxx, xx xxxx xxx xxxxx x&xxxx;xxxxx xxxx xxxxxxxx: x) xxxxxx, x&xxxx;xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx XXX, systémy XXX x&xxxx;xxxxxxxx XXX x&xxxx;xxxx na nich xxxxxxx; xx) xxxxxxxxxxxx xxxxxxxxxxx služeb XXX, xxxxxxx IKT nebo xxxxxxxx XXX pro xxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxx; xxx) xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX; xx) xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX xxxxx xxxxxx xxxxxxxxx cyklu xxxx xxxxxxxx a v) x&xxxx;xxxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX nebo xxxxxxxx XXX xxxxxx xxxxxxx xxxxxx pro xxxxxxx xxxxxxxx. Xxxxxxxx důraz xx xxxxx dále xxxxx xx xxxxxx XXX, systémy XXX xxxx produkty XXX, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx ze xxxxxxx xxxx.

(92)

X&xxxx;xxxxx zjednodušit xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxx komunikace x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxx se xxxxxx xxxxxxxxxxx jejich xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;x&xxxx;xxxxx umožnit xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1972&xxxx;(20), xxxx podle xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx xxxxxx rámec xxxxxxxxx xxxxx xxxxxxxx, xxxxxx určení xxxx XXXXX xxxxxxxxxxx xx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxxx orgánů xx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx a sítě XXXXX, xx tyto xxxxxxxx měly xxxxxx xx oblasti xxxxxxxxxx xxxx směrnice. Příslušná xxxxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014 a směrnici (XX) 2018/1972, xxxxx na xxxx druhy xxxxxxxx xxxxxx požadavky xxxxxxxx xx xxxxxxxxxxx a oznamování, xx xxxxx xxxx xxx xxxxxxx. Xxxxxxxx xxxxxxxxxx xx oznamovacích xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx xx xxxxxx xxx xxxxxxx xxxxxxxx (XX) 2016/679 ani xxxxxxxx 2002/58/XX.

(93)

Xxxxxxxxxx k zajištění xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx směrnici by xxxx xxx xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxxx nařízení (EU) x.&xxxx;910/2014. Xx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xx xxxx být xxxxxxxxxx, xxx xxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx k řízení xxxxx xxxxxxxxx s jejich xxxxxxxx, x&xxxx;xx x&xxxx;xx xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx stranám, a aby xxxxxxxxxx xxxxxxxxx xxxxx xxxx směrnice. Xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a povinnosti týkající xx xxxxxxxxxx by xx rovněž měly xxxxx xxxxxxx ochrany xxxxxxxxxxxxx služeb. Xxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxxxxx poskytovatele xxxxxx xxxxxxxxxxxxx xxxxxx stanovené x&xxxx;xxxxxx&xxxx;24 nařízení (XX) x.&xxxx;910/2014.

(94)

Xxxxxxx státy xxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014 xxxxxx xxxxx příslušných xxxxxx pro služby xxxxxxxxxxx xxxxxx s cílem xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx a využít znalostí x&xxxx;xxxxxxxxxx získaných při xxxxxxxxxxx xxxxxxxxx xxxxxxxx. X&xxxx;xxxxxxxx případech xx xxxx příslušné orgány xxxxx xxxx xxxxxxxx xxxx x&xxxx;xxxx s těmito xxxxxx xxxxxxx spolupracovat xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx s cílem zajistit xxxxxx xxxxxx xxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx dodržováním xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014. Síť CSIRT xxxx xxxxxxxxx orgán xxxxx xxxx xxxxxxxx xx xxxx v příslušných xxxxxxxxx neprodleně xxxxxxxxxx xxxxx dohledu xxxxx xxxxxxxx (XX) č. 910/2014 x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx s dopadem na xxxxxx xxxxxxxxxxx důvěru, xxxxx i o jakémkoli xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxx xxxxx oznamování xxxxx xxxxxxx státy xxxxxxxx xxxxxx jednotného xxxxxxxxxxx místa zřízeného xx účelem xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx jak xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, tak xxxx XXXXX nebo xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx.

(95)

Xxxxx je xx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx zbytečným narušením, xx xxx xxxxxxxxx xxxx xxxxxxxx xxxx xxx xxxxxxxxxx stávající xxxxxxxxxxxx pokyny xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx stanovených x&xxxx;xxxxxxxx 40 x&xxxx;41 xxxxxxxx (XX) 2018/1972, x&xxxx;xx xx základě xxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxx směrnice (XX) 2018/1972, pokud xxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx. Xxxxxxxx ENISA xxxx rovněž xxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx vypracovat xxxxxx týkající se xxxxxxxxxxxxxx požadavků x&xxxx;xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx. Xxxxxxx státy xxxxx xxxxx xxxxxxxxxxx orgánů xxx xxxxxxxxxxxx komunikace xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2018/1972 x&xxxx;xxxxx xxxxxxxx pokračování stávajících xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx získaných v důsledku xxxxxxxxx uvedené xxxxxxxx.

(96)

Xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxx xx xxxxxxx ve xxxxxx xxxxxxxx (XX) 2018/1972 xx xxxxx xxxxxxxx, aby x&xxxx;xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx povahou x&xxxx;xxxxxxxxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, že xx xxxxxx útoku stále xxxxxxxx, xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx nezávislé xx xxxxxxx, xxxx xxxx xxxxxx xxxxxxxx xxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxx útoků. Xxxxxxxx xxxxxxxxx platformy ke xxxxxxxxxx, xxx xxx xx snaží xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx údajů, xxx xx pak xxxxxxxx pro bezpečnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx na xxxxxxx xx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx míře xxxxxx. Vzhledem x&xxxx;xxxx, xx xxxxxxxxxxxxx interpersonálních xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx skutečnou kontrolu xxx přenosem xxxxxxx x&xxxx;xxxxxx, xxx xxxx xxxxxx pro xxxx xxxxxx v některých ohledech xxxxxxxxx xx xxxxx xxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx platí o interpersonálních xxxxxxxxxxxxx xxxxxxxx podle xxxxxxxx (EU) 2018/1972, xxxxx využívají xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx kontrolu xxx xxxxxxxx signálů.

(97)

Vnitřní xxx xxxx než xxx xxxxxxx xxxxxxx xx xxxxxxxxx internetu. Xx xxxxxxxx poskytovaných xx internetu jsou xxxxxxx xxxxxx prakticky xxxxx xxxxxxxxxx a důležitých xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx služeb xxxxxxxxxxxxx základními x&xxxx;xxxxxxxxxx xxxxxxxx je xxxxxxxx, xxx všichni poskytovatelé xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx významné incidenty. Xxxxxxx státy xx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx životně xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxx a špionáží. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Xxxx x&xxxx;xxxxxx hospodářství, incidenty xxxxxxxxxxx xxxxxxxxx komunikační xxxxxx xx xxxx xxx xxxxxxx xxxx XXXXX nebo xxxxxxxx xxxxxxxxxxx orgánu. Xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx podmořských xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx nejvyšší úrovně xxxxxx xxxxxxx.

(98)

X&xxxx;xxxxx zajištění xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx mělo xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx technologií, xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx, xxxxx i bezpečnostních xxxxxxxx xxxxxxxxxx na xxxx, jako xxxx xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxx o automatizovaném xxxxxxxx. Xx-xx xx xxxxxxxx, xxxx by xxx xxxxxxxxx šifrování, xxxxxxx xxxxxxxxx mezi xxxxxxxxx body, povinné xxx poskytovatele xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx veřejně xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx x&xxxx;xxxxxxx se zásadami xxxxxxxxxxx x&xxxx;xxxxxxxx xxx xx xxxxxx a standardně xxx účely xxxx xxxxxxxx. Použití šifrování xxxx xxxxxxxxx xxxx xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx xxxx v souladu x&xxxx;xxxxxx Xxxx. To by xxxx xxxxxx oslabit xxxxxxxxx xxxx xxxxxxxxx xxxx, xxxxx xx xxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxx údajů x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx komunikací.

(99)

V zájmu xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx a manipulaci s veřejnými xxxxxx elektronických komunikací x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx je xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx směrovacích xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx přístupu x&xxxx;xxxxxxxxx.

(100)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx internetu x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxx domén xx xxxx xxx příslušné xxxxxxxxxx strany, xxxxxx xxxxxxxx soukromého xxxxxxx x&xxxx;Xxxx, poskytovatelů xxxxxxx xxxxxxxxxx služeb elektronických xxxxxxxxxx, zejména poskytovatelů xxxxxx přístupu x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx vyhledávačů xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx xxxx domén. Xxxxxxx xxxxx xx xxxxx xxxx podporovat xxxxxx x&xxxx;xxxxxxxxx xxxxxxx a bezpečné xxxxxxxx xxxxxx resolverů xxxxxxx xxxx xxxxx.

(101)

Xxxx xxxxxxxx stanoví xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx významných xxxxxxxxx, tak xxx xxxx dosaženo správné xxxxxxxxx xxxx rychlým xxxxxxxxxxx, xxxxx xxxxxx xxxxxx potenciální šíření xxxxxxxxxx incidentů x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx o podporu, xx xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, které xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx a s postupem času xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxx, na xxxxxx xxxxx. X&xxxx;xxxxx xxxxxx xx xxxx xxxxxxxx xxxx zahrnovat xxxxxxxxxx xxxxxxxxx, xxxxx xx xx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx služeb xxxx finanční ztrátu xxxx xxxxxxxxxx jiné xxxxxxx xxxx xxxxxxxxx xxxxx xxx, xx xx xxx způsobily xxxxxxx hmotnou xxxx xxxxxxxxx xxxx. Xxx xxxxx xxxxxxxx xxxxxxxxx xx xxxx xxx xxxx xxxx xxxxxxxxxx xxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx, a zejména xxxxxx xxxxxx při xxxxxxxxxxx xxxxxx xxxxxxxx, závažnost x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx a veškeré xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx jsou xxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Xxxxxxxxx, xxxx xxxx xxxxxx, x&xxxx;xxxxx xx xxxxxxxxx fungování xxxxxx, xxxx xxxxxx xxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxxxx služeb, by xxxxx xxxx důležitou xxxxx xxx xxxxxxxx xxxx, xxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx.

(102)

Xxxxx se základní xxxx xxxxxxxx subjekty xxxxxxx x&xxxx;xxxxxxxxx incidentu, xxxx xx xxx xxxxxxxxx bez zbytečného xxxxxxx x&xxxx;x&xxxx;xxxxxx případě xx 24 hodin xxxxx xxxxxx xxxxxxxx. Xx xxxxx xxxxxxx xxxxxxxx xx mělo xxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxxxxxxx o incidentu xxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx xxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx o významném xxxxxxxxx xxxxxxxxx, xxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx včasného xxxxxxxx x&xxxx;xxxxx prvotní xxxxxxxxx xxxxxxxxxx incidentu, xxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxx, xxxxx x&xxxx;xxxxxxxxxx narušení, xxxx-xx k dispozici. Xxxxxxxxxx xxxxx xxxxx xx xxxxxxxx xxxxxxxxx xx xxxx xxx předložena xxxxxxxxx xxxxxx. Xxxxxx xxxxxxxx xx xxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxx, xxx xx xxx CSIRT xxxx xxxxxxxx příslušný xxxxx xxxxxxxxx o významném xxxxxxxxx x&xxxx;xxx dotčený xxxxxxx xxxx v případě xxxxxxx xxxxxxx o pomoc. Xxxx xxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxx, xxx xxxxxxxx xxxxxxxxx, xx významný xxxxxxxx byl xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx, x&xxxx;xxx xx xxxxxxxxxxxxx, xx xxxx xxx xxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxx zajistit, aby xxxxxxxxx podat xxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xx činností xxxxxxxxxxxxx x&xxxx;xxxxxxx incidentu, xxxxx xx měly xxx xxxxxxxxxxxxx, xxx xx xxxxxxxxx tomu, xx kvůli povinnosti xxxxxxxxxx incidentů xxxxx xxx k odvádění zdrojů x&xxxx;xxxxxx xxxxxx xx xxxxxxxx xxxxxxxx, xxxx xx xxxxx naruší xxxxx subjektů x&xxxx;xxxxx xxxxxx. X&xxxx;xxxxxxx, xx x&xxxx;xxxxxxxx, kdy xx xxxx xxx xxxxxxxxxx xxxxxxxxx zpráva, xxxxxxxx xxxxx trvá, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx subjekty x&xxxx;xxxxxxx xxxxx xxxxxxxxxx zprávu x&xxxx;xxxxxxx x&xxxx;xxxx nejpozději xxxxx měsíc xx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx.

(103)

X&xxxx;xxxxxxxxxxx případech xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx bez xxxxxxxxxx xxxxxxx sdělit xxxxxxx xxxxxxxx nebo xxxxxxxx opatření, která xxxxx xxxxxxxx xx xxxxxxxx výsledných rizik xxxxxxxxxxxxx z významné xxxxxxxxxxxx xxxxxx. Uvedené xxxxxxxx xx xxxx podle xxxxxxx, x&xxxx;xxxxxxx, xxxx xx xxxxxxxxxxxxx, xx xx významná kybernetická xxxxxx naplní, xxxxxx xxxxxxxxxx příjemce své xxxxxx x&xxxx;xxxxxxx xxxxxx. Xxxxxxxxx na xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách xx xx xxx xxxxxx x&xxxx;xxxxxxxxxxx maximálního xxxxx, xxx tyto xxxxxxxx xx xxxxx zbavovat xxxxxxxxxx xxxxxxxx na xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx opatření s cílem xxxxxxx těmto xxxxxxx xxxx xx xxxxxxxxx x&xxxx;xxxxxxx běžnou úroveň xxxxxxxxxxx služby. Xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx by xxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx xx být xxxxxxxxxxx xx xxxxxx srozumitelném xxxxxx.

(104)

Xxxxxxxxxxxxx veřejných sítí xxxxxxxxxxxxxx komunikací xxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx komunikací by xxxx xxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a o opatřeních, která xxxxx přijmout, xxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx a své komunikace, xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx.

(105)

Xxxxxxxxxx xxxxxxx xx kybernetickým xxxxxxx xx zásadní složkou xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, jenž xx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx, aby xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxx, xxx xxxxx xxxxxxxx značnou xxxxxxx či xxxxxxxxx xxxx. Xx xxxxx xxxxxx xx ohlašování xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx. X&xxxx;xxxxx záměrem xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx podávání zpráv x&xxxx;xxxxxxxxxxxxxx hrozbách.

(107)

Existuje-li xxxxxxxxx, xx xxxxxx incident xxxxxxx se xxxxxxxx xxxxxxxx činností xxxxx xxxxxxxx nebo xxxxxxxxxxxxxx xxxxx, xxxx xx xxxxxxx xxxxx motivovat xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxxx pravidel xxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx, v jejichž xxxxxxxxxxx xxxxxxxx&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxx činnosti. X&xxxx;xxxxxxx xxxxxxx, x&xxxx;xxxx jsou xxxxxxx xxxxxxxx ochrany xxxxxxxx údajů xxxxxx xxx Xxxxxxx, xx xxxxxxx, aby xxxxxxxxxx xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxx xxx xxx xxxxx kyberkriminalitě (XX3) x&xxxx;xxxxxxxx XXXXX.

(108)

X&xxxx;xxxxxxxx xxxxxxxxx xx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx údajů. X&xxxx;xxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx záležitostech x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679 a směrnici 2002/58/XX.

(109)

Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxx xxxxx (údajů XXXXX) a poskytování xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx xxxxxxx xxxxxx xxx zajištění bezpečnosti, xxxxxxxxx x&xxxx;xxxxxxxxx systému xxxx xxxxx, což xx druhé straně xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx. Xx xxxxx xxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx měly xxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx. Xxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) xxxxxxxx (XX) 2016/679. Xxxxx xxxxxxxxxx není xxxxxxx možnost xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx pro xxxx xxxxx, xxxxxxxxx xx xxxxxxx smluvních xxxxxxxx xxxx xxxxxxxx požadavků xxxxxxxxxxx v jiných xxxxxxxx xxxx vnitrostátních právních xxxxxxxxxx. Cílem xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxxxxx údajů x&xxxx;xxxxxx xx xxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx stejných xxxxx. Xxxxxxxx internetových domén xxxxxxxx úrovně a subjekty xxxxxxxxxxx služby registrace xxxx domén xx xxxx xxxxxxxx xxxxxxxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxx úkolu.

(110)

Dostupnost xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx pro oprávněné xxxxxxxx x&xxxx;xxxxxxx a včasný xxxxxxx k uvedeným xxxxxx xx zásadní xxxxxx xxx prevenci xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx x&xxxx;xxx xxxxx xxxx x&xxxx;xxx prevenci x&xxxx;xxxxxxxxxx incidentů a reakci xx ně. Oprávněnými xxxxxxxx x&xxxx;xxxxxxx se xxxx xxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, xxxxx xxxxxx xxxxxx podle unijního xxxx vnitrostátního xxxxx. Xxxx xxxx xxxxxx xxxxx xxxxxxx orgány xxxxxxxxx xxxxx xxxx xxxxxxxx a orgány, xxxxx xxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxxx, xxxxxxxxxxx, odhalování či xxxxxxx xxxxxxxxx činů, x&xxxx;xxxxxxx XXXX xxxx xxxx CSIRT. Xxxxxxxx xxxx xxxxx nejvyšší xxxxxx a subjekty poskytující xxxxxx xxxxxxxxxx jmen xxxxx by měly xxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxx údajům o registraci xxxx xxxxx, xxxxx xxxx nezbytné xxx xxxxx xxxxxxx x&xxxx;xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. K žádosti xxxxxxxxxxx xxxxxxxx o přístup xx mělo být xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx.

(111)

X&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx a úplných xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxxxxx údaje x&xxxx;xxxxxxxxxx xxxx domén x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx těchto xxxxx. Registry domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by xxxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx údajů x&xxxx;xxxxxxxxx xx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx ochrany xxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx x&xxxx;xx xxxxxxxx xxxx xxxxxxxxxxx xxxxx vypracované xxxxxxxx strukturami x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx na xxxxxxxxxxx xxxxxx. Registry xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx měly xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxxxxx s registrací jmen xxxxx. Xxxx xxxxxxx xx xxxx odrážet xxxxxxxxx postupy xxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx xxxxx pokrok xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx identifikace. Xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx ex xxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxxxx x&xxxx;xxxxxxxx xx post xxxxxxxxx xx xxxxxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxx kontaktu xxxxxxxx o registraci.

(112)

Registry xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx mít v souladu x&xxxx;xxxx xxxxxxxxxx nařízení (XX) 2016/679 xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx jmen domén, xx které xx xxxxxxxxxx oblast působnosti xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, jako xxxx údaje xxxxxxxx xx právnických xxxx. X&xxxx;xxxxxxx právnických xxxx xx registry domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx a jeho xxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx x-xxxxxxx xxxxxx xx měla být xxxxxx xxxxxxxxxx za xxxxxxxxxxx, xx xxxxxxxxxx xxxxx xxxxxx údaje, xxxx xx xxxx x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx služby registrace xxxx xxxxx xx xxxx xxxx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx xxxxxxx xxxxxxxxxx žadatelům x&xxxx;xxxxxxx xxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxxx se xxxxxxxxx xxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxxx, xxx registry xxxxx nejvyšší úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxxx xxxxx o registraci xxxx domén xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx jmen xxxxx xx xxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx registračních xxxxx, včetně dohod x&xxxx;xxxxxx xxxxxx k vyřizování xxxxxxx x&xxxx;xxxxxxx od xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx. Xxxx politiky a postupy xx měly x&xxxx;xx xxxxxxxx míře zohledňovat xxxxxxx pokyny x&xxxx;xxxxx xxxxxxxxxxx správními xxxxxxxxxxx xxxxx xxxxxxxxxxxx stran xx xxxxxxxxxxx úrovni. Xxxxxx xxxxxxxxxxx přístupu xx mohl xxxx xxxxxxxxx xxxxxxx rozhraní, xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxx údajům X&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xx xxxxx vnitřním xxxx xxxx Xxxxxx, xxxx jsou dotčeny xxxxxxxxx Xxxxxxxx rady xxx xxxxxxx xxxxx, xxxxxxxxxx pokyny xxxxxxxx xx xxxxxx xxxxxxx, xxxxx xxxxx možno xxxxxxxx normy vypracované xxxxxxxxx strukturami xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx úrovni. Členské xxxxx xx měly xxxxxxxx, xxx všechny xxxxx přístupu x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx domén xxxx xxxxxxxxx.

(113)

Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx xx měly xxx považovány xx xxxxxxxx podléhající pravomoci xxxxxxxxx xxxxx, v němž xxxx xxxxxxx. Xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx komunikací xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických komunikací xx se xxxx xxx xx to, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx xxx xxxxxx. Xxxxxxxxxxxxx DNS, registry xxxxx nejvyšší xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx by xx měli xxxxxxxxx xx spadající xxx xxxxxxxx xxxxxxxxx státu, xx xxxxxx xxxx xxxxxx xxxxxxxxxx x&xxxx;Xxxx. Xxxxxxxx xxxxxxx správy xx xxxx xxxxxx xx pravomoci členského xxxxx, xxxxx xx xxxxxx. Poskytuje-li subjekt xxxxxx nebo xx xxxxxx ve xxxx xxx xxxxxx xxxxxxxx xxxxx, xxx xx xxxxxxxx samostatné x&xxxx;xxxxxxxx xxxxxxxxx každého z těchto xxxxxxxxx xxxxx. Příslušné xxxxxx xxxxxx xxxxxxxxx xxxxx by xxxx xxxxxxxxxxxxx, xxxxxxxxxx xx xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxx v oblasti xxxxxxx. Xxxxx xxxxxxx státy xxxxxxxxxx xxxxxxxx, neměly xx xx xxxxxx xxxxxxx xxxxxxx donucující xxxxxxxx xxx sankce xxxx xxx xxxxxx x&xxxx;xxxxxxx xx xxxxxxx xxxxxx dvojího xxxxxxxx.

(114)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxxx povahu xxxxxx a činností provozovatelů XXX, registrů xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, poskytovatelů xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx internetových xxxxxx, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx xxxxxxxxx sociálních xxxx xx měl xxx pravomoc nad xxxxxx xxxxxxxx pouze xxxxx xxxxxxx xxxx. Xxxxxxxx by měl xxx xxx xxxxxxx xxxx, x&xxxx;xxxx xx xxxxxxx xxxxxxx x&xxxx;xxxxx Xxxx xxxxxx xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxx xxx xxxxx xxxx směrnice xxxxxxxxxxx xxxxxx výkon xxxxxxxx prostřednictvím stálých xxxxxxxx. Právní forma xxxxxxxx xxxxxxxx, xx xxx jde x&xxxx;xxxxxxx, xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx subjektivitou, není x&xxxx;xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx. Xx, xxx xx xxxx kritérium xxxxxxx, xx xxxxxx xxxxxxx xx xxx, xxx se sítě x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx daném xxxxx; xxxx přítomnost x&xxxx;xxxxxxx používání xxxxxxxx xxxx x&xxxx;xxxxxxx nejsou xxxxxxxxx xxxxxx xxxxxxxxxx, x&xxxx;xxxxx xxx xxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxx určení. Xxxx xx xx xxx xx to, xx xxxxxx provozovna se xxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx jsou v Unii xxxxxxxx xxxxxxxxx rozhodnutí xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. To xxxx xxxxxxx odpovídat xxxxx, xxx se xxxxxxx xxxxxxxx správa subjektu x&xxxx;Xxxx. Nelze-li takový xxxxxxx xxxx určit xxxx xxxxxx-xx xxxx xxxxxxxxxx přijímána v Unii, xxxx by xx xxx xx xx xx, že xxxxxx xxxxxxxxxx je x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxxxx operace v oblasti xxxxxxxxxxxx bezpečnosti. Nelze-li xxxxxx xxxxxxx xxxx xxxxx, xxxx by xx xxx xx xx, že xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;Xxxx. Xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx xx za hlavní xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx provozovna xxxxxxxx podniku.

(115)

Pokud xx xxxxxxx přístupná rekurzivní xxxxxx xxxxxxx xxx xxxxxxx xxxx domén xxxxxxxxxxx xxxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx přístupu k internetu, xxx xx xxx xxxx xxxxxxx xxxxxxxxx xx subjekt spadající xx pravomoci xxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxx xxxx xxxxxx xxxxxxxxxxx.

(116)

Xxxxx xxxxxxxxxxxx XXX, xxxxxxx xxxxx nejvyšší xxxxxx, subjekt xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx, xxxxxxxxxxxx xxxxxx xxxxx computingu, poskytovatel xxxxxx xxxxxxxx centra, xxxxxxxxxxxx sítě xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb, xxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxx internetových xxxxxxxxxxx, xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx sociálních xxxx, xxxxx xxxx xxxxxx x&xxxx;Xxxx, nabízí xxxxxx x&xxxx;Xxxx, xxx xx xxxxx xxxxx zástupce x&xxxx;Xxxx. Xxx xxxx xxxxx xxxxx, zda xxxxxx xxxxxxx nabízí xxxxxx v rámci Unie, xxxx by být xxxxxxx, xxx má xxxxx subjekt x&xxxx;xxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx. Xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx nebo jeho xxxxxxxxxxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxxx e-mailové xxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xx třetí zemi, x&xxxx;xxx xx xxxxxxx xxxxxx, xx k ověření xxxxxx xxxxxx xxxxxxxxxx xxxxxx. Xxxxx faktory xxxx používání xxxxxx xxxx xxxx xxxxxx xxxxxxxxxxx v jednom xxxx xxxx členských státech, xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx v tomto xxxxxx, xxxx zmínka o zákaznících xx xxxxxxxxxxx xxxxxxxxxxxxx xx x&xxxx;Xxxx xx xxxxx xxx xxxxxxx xxxxxxxx x&xxxx;xxx, že xxxxxxx xx x&xxxx;xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxx Xxxx. Xxxxxxxx by xxx jednat xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx orgány xxxx týmy CSIRT xx xxxx mít xxxxxxx se xx xxx xxxxxxx. Xxxxxxxx xx xxx být xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx, xxx xxxx xxxxxx jeho xxxxxx x&xxxx;xxxxxxxx xxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx.

(117)

Xxx xxx zajištěn xxxxx xxxxxxx provozovatelů XXX, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxx poskytujících xxxxxx registrace jmen xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx computingu, poskytovatelů xxxxxx datových xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb, xxxxxxxxxxxxx on-line tržišť, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice, xxxx xx xxxxxxxx ENISA xxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxx subjektů xx xxxxxxx xxxxxxxxx, xxx xxxxxx xxxxxxx xxxxx, xxxxxxxx xxxxxxxxxxxxxxx vnitrostátních xxxxxxxxxx xxxxxxxxx k tomu, xxx se xxxxxxxx xxxxxxxxxxxx xxxx. Jednotná xxxxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxxx XXXXX xxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxx. X&xxxx;xxxxx xxxxxxxxx přesnosti x&xxxx;xxxxxxxx xxxxxxxxx, které xx xxxx xxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, xx xxxxxxx státy xxxx xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxx o těchto xxxxxxxxxx, xxx mají x&xxxx;xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx xx měly přijmout xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxxx XXXXX xx měla xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx k těmto xxxxxxxxxx, jejich xxxxxxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx xx xxxxxxxxx xxxxxxxxx.

(118)

Xxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxxx nebo xxxxx xxxxxxx xxxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxx s unijním xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxx xx se xxxxxx xxxxxxxxxxxx pravidla x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi. Kromě xxxx xx agentura XXXXX měla xxx xxxxxxxxxxxxxx a zavedené xxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxx a utajovanými xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx bezpečnostními xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX.

(119)

X&xxxx;xxx, xxx xx kybernetické xxxxxx xxxxxxx stále xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxx a jejich xxxxxxxx xxxxxxxx xx xxxxxx míry xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx o kybernetických xxxxxxxx, xxx následně xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx, xx xxxx xxxxxx xxxxxxxxx v incidenty, x&xxxx;xxxxxxxx xxxxxxxxx lépe xxxxxxxxxx xxxxxx incidentů x&xxxx;xxxxxxxxxxx xx xxxxxxxxx. Xxxxxxx na xxxxxx Xxxx příslušné pokyny xxxxxxxxxx, takovému xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxx xx, xxxxx xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx soutěže a pravidly xxxxxxxxxxxx.

(120)

Xxxxxxx xxxxx xx xxxx subjekty xxxxxxxxx x&xxxx;xxxxxxx jim x&xxxx;xxxx, xxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx na xxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx zlepšit xxx schopnosti xxxxxxxxxx xxxxxxxxxx, odhalovat je, xxxxxxxx xx xx, xxxxxxxxx xx x&xxxx;xxxx xxxx zmírňovat xxxxxx xxxxx. Xx xxxxx xxxxxxxx xxxxxxx xx xxxxxx Xxxx vznik xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxx státy xx xx xxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxx zaměřené xx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxxx xxxxxxxx, xxx xxxxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxx se xxxxxxxxx takovýchto opatření xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Tato xxxxxxxx by xxxx xxx zavedena v souladu x&xxxx;xxxxxxxx Unie v oblasti xxxxxxxxxxx soutěže x&xxxx;xxxxxxxx xxxxxxxx Xxxx v oblasti xxxxxxx údajů.

(121)

Zpracování osobních xxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxx a informačních xxxxxxx xx xxxxxx xxxxxxxxxx a důležitých xxxxxxxx xx xxxxx být xxxxxxxxxx xx zákonné xx xxxxxxx xxxx, xx takové zpracování xxxxxxx právní xxxxxxxxx, xxxxx xx vztahuje xx xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 xxxxxxxx (XX) 2016/679. Xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxx xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xxxxxx subjektů podle xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679, xxxxxx xxxxxxx, xxx xx xxxxxx xxxxxxxxxx xxxxxxxx xxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx nebo dobrovolné xxxxxxxxxx příslušných xxxxxxxxx x&xxxx;xxxxxxx s touto xxxxxxxx. Xxxxxxxx xxxxxxxx xx xxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxx, opatření ke xxxxxxxxx povědomí x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx v rámci xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx narušení, xxxxxxx, technikách a postupech, xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xx mohla xxxxxxxxx xxxxxxxxxxxx určitých xxxxxxxxx xxxxxxxx údajů, například XX xxxxx, xxxxxxxxxx xxxxx zdroje (XXX), xxxx xxxxx, e-mailových xxxxx x, xxxxxxxx-xx xxxxxx xxxxx, časových xxxxxxx. Xxxxxxxxxx xxxxxxxx xxxxx příslušnými xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxx CSIRT xx xxxxx xxxxxxxxxxxx právní xxxxxxxxx nebo by xxxxx xxx považováno xx nezbytné pro xxxxxx úkolu xx xxxxxxxx zájmu nebo xxx xxxxxx xxxxxxx xxxx, xxxxxx xx xxxxxxx xxxxxxx xxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) nebo x) x&xxxx;xx.&xxxx;6 odst. 3 nařízení (XX) 2016/679, xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) uvedeného nařízení.. Xxxxx toho by xxxxxxxxxxxx xxxxx xxxxx xxxxxxxx pravidla, xxxxx xxxxxxxxxx xxxxxxx, jednotným xxxxxxxxxx místům a týmům XXXXX v rozsahu, xxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx xxx účely zajištění xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx a důležitých xxxxxxxx, xxxxxx zpracovávat xxxxxxxx xxxxxxxxx osobních xxxxx x&xxxx;xxxxxxx s článkem 9 xxxxxxxx (XX) 2016/679, zejména stanovením xxxxxxxx a konkrétních opatření xx ochranu základních xxxx x&xxxx;xxxxx xxxxxxxxx xxxx, xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx údajů x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx bezpečnostních opatření x&xxxx;xxxxxxxx xx xxxxxxx xxxxxxxx, xxxx je xxxxxxxxxxxxxx nebo šifrování, xxxxx xxxx xxxxxxxxxxx xxx xxxxxxxx xxxx xx xxxxxxxxx účel.

(122)

S cílem xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx dohledu, které xxxxxxxx xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx, xx xxxx směrnice měla xxxxxxxx minimální seznam xxxxxxxx a prostředků xxxxxxx, xxxxxxx prostřednictvím mohou xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx nad základními x&xxxx;xxxxxxxxxx subjekty. Tato xxxxxxxx xx xxxxx xxxx xxxx zavést xxxxxxxxx režimů xxxxxxx xxxx základními x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx zajistit xxxxxxxxxxxx xxxxxxxxx povinností xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx orgánů. Xxxxxxxx xxxxxxxx xx tak xxxx xxxxxxxx komplexnímu xxxxxx xxxxxxx xx xxxx a ex post, xxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx režimu dohledu xxxxx xx xxxx. Xxxxxxxx subjekty by xxxx neměly xxx xxxxxxxxx xxxxxxxxxxxx dokumentovat xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxxxx xxxxxxxxx xxxxxx xx xxxx provádět xxxxxxxxx xx xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx xxxx mít xxxxxxx xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxx. Xxxxxx xx xxxx xxx důležitými xxxxxxxx xxxx xxx xxxxxxx xx xxxxxxx důkazů, xxxxxxx či informací, xxxxx byly xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxx tyto orgány xx xx, xx xxxxxxxxxx možnému porušení xxxx směrnice. Mohlo xx se například xxxxxx o takový druh xxxxxx, xxxxxxx xxxx xxxxxxxxx, xxxx příslušným xxxxxxx poskytují jiné xxxxxx, xxxxxxxx, xxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx, xxxx xx xx xxxxx xxxxxx o veřejně xxxxxxxx xxxxxxxxx či o důkazy, xxxxxxx xxxx informace, xxxxx xx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxx příslušnými xxxxxx xxx plnění xxxxxx xxxxx.

(123)

Xxxxxxxxx dohledu xxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxx orgány xxxxxxxxxx úkoly x&xxxx;xxxxxxx xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx dohledu, xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxxx bezpečnostní xxxxxx xxxx bezpečnostní xxxxxxxx, xxxx xx minimalizovat xxxxx xx xxxxxxxx xxxxxxxx dotčeného xxxxxxxx.

(124)

Xxxxx xxx o výkon xxxxxxx xx ante, xxxxxxxxx xxxxxx xx měly xxx xxxxxxx rozhodnout x&xxxx;xxxxxxxxx xxxxxxx při xxxxxxxxxx použití opatření x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxx x&xxxx;xxxxxxxxx. Xx xxxxxxx, xx příslušné xxxxxx mohou x&xxxx;xxxxx xxxxxxxxx priorit xxxxxxxxxx xx základě xxxxxxx xxxxxxx, xxxxx by xx měly řídit xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx. Konkrétně xx xxxx xxxxxxxx xxxxx zahrnovat xxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxx základních xxxxxxxx xx kategorií xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx dohledu xxxxxxxxxx xxx jednotlivé xxxxxxxxx podle rizika, xxxx xxxx xxxxxxx, xxxxxxx xxxx xxxxx xxxxxxx na místě, xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx prověrky, xxxxx xxxxxxxxx, xxx xxxx xxx xxxxxxxxxx, x&xxxx;xxxx podrobnosti xxxxxx xxxxxxxxx. Xxxx metodiky xxxxxxx xx mohly xxx rovněž xxxxxxxx x&xxxx;xxxxxxxx programy x&xxxx;xxxxxxxxxx xxxxxxxxxx a přezkoumávány, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx, xxxx xxxx přidělování xxxxxx a potřeby v této xxxxxxx. Xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx správy, xxxx xx xxx xxxxxxxxx dohledu xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

(125)

Xxxxxxxxx xxxxxx by xxxx xxxxxxxx, aby jejich xxxxx x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx by xxxx xxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx těchto xxxxx, xxxxxxx xxx xxxxxxxxx xxxxxxx na xxxxx x&xxxx;xxxxxxxxx dohledu, xxxxxx xxxxxxxxxx nedostatků x&xxxx;xxxxxxxxxx, hardwaru, xxxxxxxxxxx, xxxxxxxxx a sítích. Tyto xxxxxxxx a tento dohled xx xxxx xxx xxxxxxxxx xxxxxxxxxx.

(126)

X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx, xxx xx xx xxxxxxxxx orgán xxxxx xxxxxxxxx kybernetické xxxxxx nebo bezprostředního xxxxxx, měl xx xxx xxxxxxx okamžitě xxxxxxxx xxxxxxxxxx o výkonu xxxxxxxx, aby předešel xxxxxxxxx xxxx na xxx xxxxxxxx.

(127)

X&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx by xxx xxx xxxxxxxx xxxxxxxxx xxxxxx pravomocí v oblasti xxxxxxxx, xxx lze xxxxxxxx v případě xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxx xxxxxxxx, xxxx xx xxxxxxx jasný x&xxxx;xxxxxxxx xxxxx xxx xxxxxx xxxxxxxx x&xxxx;xxxx Xxxx. Náležitá xxxxxxxxx xx xxxx xxx xxxxxxxx xxxxxx, xxxxxxxxxx x&xxxx;xxxx trvání xxxxxxxx xxxx xxxxxxxx, způsobené xxxxxx xx xxxxxxxx xxxx, úmyslné nebo xxxxxxxxxxx povaze porušení, xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx újmy, xxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, míře xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxx. Opatření x&xxxx;xxxxxxx xxxxxxxx, včetně xxxxxxxxx xxxxx, xx xxxx být přiměřená x&xxxx;xxxxxx uložení by xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx v souladu x&xxxx;xxxxxxxx xxxxxxxx práva Xxxx a Listiny xxxxxxxxxx xxxx Xxxxxxxx xxxx (xxxx jen „Xxxxxxx“), xxxxxx práva xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, presumpce xxxxxx x&xxxx;xxxxx na xxxxxxxx.

(128)

Xxxx xxxxxxxx nevyžaduje, xxx xxxxxxx státy xxxxxxxxx xxxxxxx nebo občanskoprávní xxxxxxxxxxx xxxxxxxxx osob, xxxxx xxxxx xxxxxxxxxxx xx xxxxxxxxx dodržování xxxx směrnice subjektem x&xxxx;xxxxxxxxxxx s újmou, xxxxxx xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxx.

(129)

X&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxxxxx povinností stanovených x&xxxx;xxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxx xxx xxx xxxxxxxx xxxxxxx xxxxxxx pokuty xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx.

(130)

Xxx xxxxx xxxxxxx xxxxxxx pokuty xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx je xxxxxxxx, xx měl xxx xxxxxx chápán xx smyslu článků 101 x&xxxx;102 Xxxxxxx x&xxxx;xxxxxxxxx XX. Xx-xx správní xxxxxx uložena xxxxx, xxxxx xxxx xxxxxxxx, xxx xx xxxxxxxxx xxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx výši xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxxxx. Xxxx xx být xxxxxxxxx na členských xxxxxxx, xxx xxxxxx, xxx x&xxxx;x&xxxx;xxxx xxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx uplatnění xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxx xx vnitrostátních xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxx.

(131)

Xxxxxxxx xxxxxx xx xxxx být umožněno, xxx xxxxxxxxx xxxxxxxx xxxxxxxx se xxxxxxxxx xxxxxx za porušení xxxxxxxxxxxxxx xxxxxxxx provádějících xxxx směrnici. Xxxxxxx xxxxxxxxx xxxxxx za xxxxxxxx xxxxxx vnitrostátních xxxxxxxx a souvisejících xxxxxxxxx xxxxxx xx xxxx xxxxxx vést x&xxxx;xxxxxxxx xxxxxx xx xxx xx xxxx, xxx xx xxxxxxx Xxxxxx xxxx Evropské xxxx.

(132)

Xxxxxx-xx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxx směrnicí nebo x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx při xxxxxxxx xxxxxxxx xxxx xxxxxxxx, měly xx xxxxxxx státy xxxxxx xxxxxx, xxxxx zajistí xxxxxxx xxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx sankcí. Xxxxxx xxxxxx xxxxxx a skutečnost, xxx se xxxxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxx, xx měla xxx stanovena xxxxxxxxxxxxx xxxxxx.

(133)

Xxx xx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxxxx v případě xxxxxxxx xxxx xxxxxxxx, xxxx xx být xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx se xxxxx xxxx všech xxxxxxxxxxxx xxxxxx, jež xxxxxxxxx xxxxxxxx xxxxxxx, nebo xxxxxxxx, xxx vykonává, xxxx xxxxxxx o jejich xxxxxxx xxxxxxxxxxx, a požadovat xxxxxxx xxxxxxxxx zákazu xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx xxxxxxxxxxx xx xxxxx řídicích xxxxxx na úrovni xxxxxxxxx xxxxxxxx nebo xxxxxxxxx zástupce. Xxxxxxxx x&xxxx;xxxxxx závažnosti x&xxxx;xxxxxx xx činnost subjektů x&xxxx;x&xxxx;xxxxxxxx xxxxxxxx na xxxxxxxxx xx xxxx xxxxxxx pozastavení nebo xxxx xxxxxx xxxx xxx xxxxxxxxxxx pouze xxxxxx xxxxxxxxxx porušení x&xxxx;x&xxxx;xxxxxxx xx okolnosti xxxxxxx xxxxxxxxxxxx případu, xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxxx x&xxxx;xxxxxxxxx opatřením xxxxxxxx k zamezení xxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxx. Xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx dočasné xxxxxx xx xx xxxx xxxxxxxx jen xxxx xxxxxx xxxxxxxxxx, xxx znamená xxxxx xx xxxxxxxxx ostatních xxxxxxxxxxxx xxxxxxxxxxxx opatření, xxx stanoví xxxx xxxxxxxx, a pouze do xx xxxx, xxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxx xxxx k dosažení xxxxxxx x&xxxx;xxxxxxxxx příslušného xxxxxx, xxxxx kterým xxxx uložena xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx zásadami xxxxx Xxxx a Listinou, xxxxxx xxxxx xx xxxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx proces, xxxxxxxxx xxxxxx a práva xx xxxxxxxx.

(134)

Xx xxxxxx xxxxxxxxx xxxx, že xxxxxxxx xxxxx plnit své xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx, by xxxxxxx xxxxx měly spolupracovat x&xxxx;xxxx by xx xxx xxxxxxxx nápomocny, xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx, xxxxxxx xxxxx některý xxxxxxx xxxxxxxxx služby xx více xxx xxxxxx xxxxxxxx státě xxxx xxxxx se xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, xxx xx xxxxxx xxxxxxxxx xxxxxx. Při poskytování xxxxxx by xxxxxxxx xxxxxxxxx orgán xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx fungování xxxxxxxx pomoci podle xxxx xxxxxxxx xx xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxx fórum xxx xxxxxxxxxxxx případů x&xxxx;xxxxxxxxxxx žádostí x&xxxx;xxxxx.

(135)

X&xxxx;xxxxx xxxxxxxxx účinného dohledu x&xxxx;xxxxxxxx, zejména x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx xxxxxxx xxxx, xxxxx xxxxxxx žádost x&xxxx;xxxxxxxxx xxxxx, měl x&xxxx;xxxxxxx xxxx žádosti přijmout xxxxxx opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx ve xxxxxx x&xxxx;xxxxxxxx, jehož xx xxxxxxx žádost xxxx a který na xxxxx xxxxxxxx xxxxxxxxx xxxxx poskytuje služby xxxx xx na xxxx území xxxx xxx x&xxxx;xxxxxxxxxx xxxxxx.

(136)

Xxxx xxxxxxxx xx xxxx xxxxxxxx pravidla xxxxxxxxxx xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxx xxxxx xx xxxxxxx nařízení (XX) 2016/679 xxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx.

(137)

Xxxxx xxxx xxxxxxxx xx xxxx být xxxxxxxx xxxxxxx míru xxxxxxxxxxxx xx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxxxx xxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx by xxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx xxxxxx provádění.

(138)

Za xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx v celé Unii xx základě xxxx xxxxxxxx xx Xxxxxx xxxx xxx svěřena xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx s článkem 290 Xxxxxxx o fungování XX, xxxxx xxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX x&xxxx;xxxxxxx IKT nebo xxxxxx xxxxxxxxx xxxxx xxxxxxxxx evropského xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xx obzvláště xxxxxxxx, xxx Xxxxxx v rámci xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx konzultace, x&xxxx;xx x&xxxx;xx xxxxxxx xxxxxx, x&xxxx;xxx tyto konzultace xxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx ze xxx 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx právních xxxxxxxx&xxxx;(22). Xxx zajištění xxxxx xxxxxx xx xxxxxxxxxxxxx xxxx v přenesené xxxxxxxxx xxxxxx Evropský xxxxxxxxx x&xxxx;Xxxx veškeré xxxxxxxxx xxxxxxxx s odborníky z členských xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxx xxxxxxxxx Xxxxxx, jež xx xxxxxx přípravě xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

(139)

Xx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx této xxxxxxxx xx Komisi xxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxx ke xxxxxxxxx xxxxxxxxxx opatření xxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxx spolupráci x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxxx požadavků týkajících xx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx druhu xxxxxxxxx, xxxxxxx a postupu xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx událostí, x&xxxx;xxxxxxxxx komunikace o významných xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxx, xxx xx xxxxx xxxxxxxxx xxxxxxxx xx významný. Xxxx xxxxxxxxx xx xxxx xxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) č. 182/2011 (23).

(140)

Komise xx xxxx xxxxxxxx xxxxxxxxxx přezkum xxxx xxxxxxxx xx&xxxx;xxxxxxxxxx xx&xxxx;xxxxxxxxxxxx xxxxxxxx, xxxxxxx pokud xxx x&xxxx;xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx xxxxxx se xxxxxxxxxxx, xxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxx xx Xxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxx velikost xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx xxx fungování xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxx xx xxxx xxxx xxxx xxxxxxxx, zda xx xxxxxxxxxxxxx, xx xxxxx se xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxx xxxx xxxxxxxx xxxxxxx xxxxx xxxxx xx-xxxx xxxxxxxxx xx xxxxxx xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2022/2065 (24), xxxxx být xxxxx xxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxx.

(141)

Xxxx xxxxxxxx xxxxxxx xxxx xxxxx xxx xxxxxxxx XXXXX, xxxx xxxxxxxx xxxx xxxxx, x&xxxx;xxxx xxxx rovněž k požadavku, xxx agentura XXXXX xxxxxx xxx xxxxxxxxx xxxxx, které xx xxxx stanoví xxxxxxxx (XX) 2019/881, xx xxxxx xxxxxx xxx xxxxx. X&xxxx;xxxxx xxxxxxxx, xxx xxxxxxxx XXXXX xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx zdroje xxx xxxxxxxxx x&xxxx;xxxx úkoly x&xxxx;xxx xxxxxxxxx veškeré xxxxx úrovně plnění xxxxxx xxxxx xxxxxxxxxxx x&xxxx;xxxx posílené xxxxx, xx měl být xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx. V zájmu xxxxxxxxx účinného využívání xxxxxx xx xxxxx xxxx xxx xxxxxxxx XXXXX xxxxxxxxxx xxxxx xxxxxxxxxxx tak, xxx xxxxx xxxxxxx přidělovat xxxxxx za xxxxxx xxxxxxxx vykonávání xxxxx xxxxx x&xxxx;xxxxxx očekávání.

(142)

Jelikož xxxx xxxx xxxxxxxx, xxxxx&xxxx;xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx&xxxx;Xxxx, xxxxxx být xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxx spíše xxx z důvodu xxxxxx xxxx směrnice xxxx xxx xxxx xxxxxxxx xx xxxxxx Unie, xxxx Xxxx přijmout xxxxxxxx x&xxxx;xxxxxxx xx&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxx v článku 5 Xxxxxxx x&xxxx;Xxxxxxxx xxxx. X&xxxx;xxxxxxx xx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx v uvedeném xxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxx xxxx, xx xx xxxxxxxx xxx xxxxxxxx xxxxxx xxxx.

(143)

Xxxx směrnice xxxxxxxx xxxxxxxx práva a ctí xxxxxx uznané Xxxxxxxx, xxxxxxx xxxxx xx xxxxxxxxxxxx soukromého života x&xxxx;xxxxxxxxxx, právo xx xxxxxxx xxxxxxxx xxxxx, xxxxxxx xxxxxxxxx, právo xx xxxxxxxxxxx x&xxxx;xxxxx xx xxxxxxx xxxxxx xxxxxxx a spravedlivý xxxxxx, xxxxxxxxx xxxxxx a právo xx obhajobu. Právo xx účinnou právní xxxxxxx xx vztahuje x&xxxx;xx příjemce xxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Tato xxxxxxxx xx xxxx být xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxxx.

(144)

X&xxxx;xxxxxxx x&xxxx;xx.&xxxx;42 xxxx.&xxxx;1 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725&xxxx;(25) xxx xxxxxxxxxxx xxxxxxxx inspektor xxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx dne 11. března 2021 (26),

PŘIJALY XXXX XXXXXXXX:

KAPITOLA X

XXXXXX XXXXXXXXXX

Xxxxxx&xxxx;1

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xx xxxxxxx xxxxxxxx, jejichž účelem xx dosáhnout xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx trhu.

2.   Za tímto xxxxxx xxxx směrnice xxxxxxx:

x)

xxxxxxxxxx, xxx vyžadují, xxx členské xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx místa xxx xxxxxxxxxxxxx bezpečnost (xxxx xxx „xxxxxxxx xxxxxxxxx xxxxx“) x&xxxx;xxxx xxx reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „xxxx XXXXX“);

x)

xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxxxx pro subjekty, xxxxxxx xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxxxx x&xxxx;xxx xxxxxxxx, jež xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2022/2557;

c)

pravidla x&xxxx;xxxxxxxxxx xxxxxxxx xx sdílení xxxxxxxxx o kybernetické xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;2

Xxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx se xxxxxxxx xx xxxxxxx a soukromé xxxxxxxx, xxxxxxx xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX x&xxxx;xxxxx xxxx považovány podle xxxxxx&xxxx;2 přílohy xxxxxxxxxx 2003/361/XX za střední xxxxxxx, nebo xxxxx xxxxxxxxxx xxxxxx pro xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx poskytují xxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx Xxxx.

Xxxxxxxxxx xx.&xxxx;3 odst. 4 xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxx xxxxx xxxx xxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx ohledu xx xxxxxx xxxxxxxx xx tato xxxxxxxx xxxxxxxx xxxx xx xxxxxxxx, xxxxxxx xxxx xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, pro xxx platí, xx:

x)

xxxxxx xxxx xxxxxxxxxxx:

x)

xxxxxxxxxxxxx veřejné xxxx xxxxxxxxxxxxxx komunikací xxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx;

xx)

xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx;

xxx)

xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx XXX;

x)

xxxxxxx xx x&xxxx;xxxxxxxx členském státě xxxxxxxxx poskytovatelem xxxxxx, xxx xxxx zásadní xxxxxx xxx zachování xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxx xxxxxxxxxxx tímto xxxxxxxxx xx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxx pořádek, xxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx;

x)

xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xx xxxxx vyvolat xxxxxxxx xxxxxxxxx rizika, zejména xxx ta xxxxxxx, xxx xx xxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxx;

x)

xxxxxxx xx xxxxxxxx vzhledem xx xxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxxx nebo xxxxxxxxxx úrovni xxx xxxxxxxxx xxxxxxx xxxx xxxx xxxxxx xxxx xxx jiná xxxxxxxx xxxxxxx odvětví v členském xxxxx;

x)

xxxxxxx xx xxxxxxxxx xxxxxxx xxxxxx:

x)

xxxxxxxx xxxxx, xxx xx xxxxxxxx xxxxxxxx xxxxxx podle xxxxxxxxxxxxxx xxxxx; xxxx

xx)

xx xxxxxxxxxx xxxxxx, jak xx vymezena členským xxxxxx podle xxxxxxxxxxxxxx xxxxx, a na xxxxxxx xxxxxxxxx rizik xxxxxxxxx xxxxxx, xxxxxxx xxxxxxxx xx mohlo mít xxxxxxxx dopad xx xxxxxxxx společenské nebo xxxxxxxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx jejich velikost xx tato směrnice xxxxxxx na subjekty xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.

4.   Bez ohledu xx xxxxxx velikost xx xxxx směrnice xxxxxxx na xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxx stanovit, že xx xxxx xxxxxxxx xxxxxxxx xx:

x)

xxxxxxxx veřejné xxxxxx na xxxxxx xxxxxx;

x)

xxxxxxxxxx instituce, xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx xxxxxxx bezpečnosti xxx jejich pravomoc xxxxxxx jiné xxxxxxxx xxxxxx státu, xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx veřejného xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx směrnice xx xxxxxxxxxx xx subjekty xxxxxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx nebo xxxxxxxx xxxxx, včetně xxxxxxxx, xxxxxxxxxxx, odhalování x&xxxx;xxxxxxx xxxxxxxxx xxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxx subjekty, xxxxx xxxxxxxxxx činnosti v oblasti xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx, obrany nebo xxxxxxxx xxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxxx s prevencí, xxxxxxxxxxxx, xxxxxxxxxxx a stíháním xxxxxxxxx činů, xxxx xxxxx xxxxxxxxx služby xxxxxxxx xxxxxxxxx veřejné xxxxxx uvedeným x&xxxx;xxxxxxxx 7 xxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx službami xx xxxxxxxxxx xxxxxxxxxxx v článku 21 xxxx 23. X&xxxx;xxxxxxxx xxxxxxxxx se na xxxx konkrétní xxxxxxxx xxxx služby nevztahují xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx XXX. Xxxxx xxxxxxxx xxxxxxxxxx činnosti nebo xxxxxxxxx xxxxxx výlučně xxxxxxxx xxxxx, jaký xx uveden x&xxxx;xxxxx xxxxxxxx, mohou xxxxxxx xxxxx xxxxxx xxxxxxxxxx, xx xxxxxxxx tyto xxxxxxxx od povinností xxxxxxxxxxx v článcích 3 x&xxxx;27.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 x&xxxx;8 xx xxxxxxxxx, xxxxx xxxxxxx jedná xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxx směrnice xx xxxxxxxxxx na xxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxx působnosti xxxxxxxx (XX) 2022/2554 x&xxxx;xxxxxxx s čl. 2 xxxx.&xxxx;4 xxxxxxxxx xxxxxxxx.

11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx nezahrnují xxxxxxxxxxx informací, jejichž xxxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx se xxxxxxxxx xxxxx členských států x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx nebo xxxxxx.

12.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx jí xxxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2002/58/ES, 2011/93/XX&xxxx;(27) x&xxxx;2013/40/XX&xxxx;(28) xxx xxxxxxxx (EU) 2022/2557.

13.&xxxx;&xxxx;&xxxx;Xxxx xx dotčen xxxxxx&xxxx;346 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxxxxxx, které xxxx xxxxxxx podle xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx informací, xx xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx směrnicí xxxxx x&xxxx;xxxxxxx, xx&xxxx;xx tato xxxxxx xxxxx xxx xxxxx této xxxxxxxx. Xxxxxxxxxx xxxxxxxxx se xxxxx na informace, xxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxx xxxxxx. Xxx xxxxxx xxxxxxxx xxxxxxxxx se xxxxxxxxx xxxxxxxxx předmětných xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxx a obchodní xxxxx xxxxxxxxx subjektů.

14.   Subjekty, xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx XXXXX xxxxxxxxxxxx xxxxxx údaje xxxxx v rozsahu xxxxxxxxx xxx xxxxx xxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx xxxxxxxxxx xx xxxxx x&xxxx;xxxxxx&xxxx;6 xxxxxxxxx xxxxxxxx.

Xxxxxxxxxx xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx dostupných služeb xxxxxxxxxxxxxx komunikací xx xxxxxxx x&xxxx;xxxxxxx s právem Xxxx v oblasti ochrany xxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx se xxxxxxxx 2002/58/XX.

Xxxxxx&xxxx;3

Xxxxxxxx a důležité xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx xxxxxxxx xxxxxxxx považují:

a)

subjekty, xxxxxxx xxxx xx xxxxxx v příloze X, xxxxx xxxxxxxxxx stropy xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;1 xxxxxxx xxxxxxxxxx 2003/361/ES;

b)

kvalifikovaní xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx XXX xxx ohledu xx xxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxxxxxx za xxxxxxx xxxxxxx podle článku 2 xxxxxxx xxxxxxxxxx 2003/361/XX;

x)

xxxxxxxx xxxxxxx správy xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxx x);

x)

xxxxxxxx xxxx xxxxxxxx xxxxx, který xx uveden v příloze X&xxxx;xxxx XX, xxx xxxxxxx stát xxxxxx xx xxxxxxxx subjekty xxxxx čl. 2 odst. 2 xxxx.&xxxx;x) až e);

f)

subjekty xxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557, xxx xxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;3 xxxx xxxxxxxx;

x)

xxxxx xxx xxxxxxx xxxx xxxxxxx, xxxxxxxx, xxxxx xxxxx členský stát xxxxxxx před 16. xxxxxx 2023 xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx se xxxxxxxx (XX) 2016/1148 xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx účely xxxx xxxxxxxx xx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx v příloze X&xxxx;xxxx XX, xxxxx nelze xxxxxxxxx za základní xxxxxxxx xxxxx odstavce 1 xxxxxx xxxxxx. Xxxxx x&xxxx;xxx x&xxxx;xxxxxxxx, xxx členské xxxxx xxxxxxxx za xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) až x).

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx xx 17.&xxxx;xxxxx 2025 seznam xxxxxxxxxx a důležitých subjektů, xxxxx i subjektů poskytujících xxxxxx xxxxxxxxxx xxxx xxxxx. Členské xxxxx xxxxx seznam xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxx xxx xxxx, přezkoumávají x&xxxx;x&xxxx;xxxxxxx xxxxxxx jej xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx účely stanovení xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 3 xxxxxxx státy xxxxxxxx, aby subjekty xxxxxxx x&xxxx;xxxxxxxx odstavci xxxxxxxxxx xxxxxxx předložily xxxxxxx xxxx xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, xxxxxx x-xxxxxxxxx xxxxx, xxxxxxx XX xxxxx x&xxxx;xxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxxxx xxxxxxx a pododvětví xxxxx xxxxxxx X&xxxx;xxxx XX; x

x)

xxxxxxxx seznam xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice.

Subjekty xxxxxxx x&xxxx;xxxxxxxx 3 xxxxxx xxxxxxx změny xxxxx, xxxxx xxxxxxxxxx podle xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xx xxxxxxxxxx, xxxxxxxxxx xxxx xx xxxx týdnů xx xxxx xxxxx.

Xxxxxx xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „XXXXX“) bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx týkající xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx.

Xxxxxxx xxxxx mohou xxxxxx vnitrostátní xxxxxxxxxx, xxxxxxx xxxxxx xx xx xxxxxxxx xxxxx xxxxxxxxxxx samy.

5.   Příslušné xxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx xxxxx 2 xxxx oznámí:

a)

Komisi x&xxxx;xxxxxxx xxx xxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xx seznamu xxxxx odstavce 3 x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx I nebo XX x

x)

Xxxxxx příslušné xxxxxxxxx o počtu xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, které xxxx za takové xxxxxxxx xxxxx čl. 2 xxxx.&xxxx;2 písm. b) xx x), xxxxxxxxx o odvětví x&xxxx;xxxxxxxxxx xxxxxxxxx v příloze X&xxxx;xxxx XX, xx xxxxx xxxxxxxx patří, x&xxxx;xxxxx služeb, které xxxxxxxxx, a o tom, podle xxxxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xx.&xxxx;2 xxxx.&xxxx;2 písm. b) xx x) xxxx xxxxxxxx xx xxxxxxxx xx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xx 17.&xxxx;xxxxx 2025 x&xxxx;xx xxxxxx Xxxxxx xxxxx xxxxxxx xxxxx xxxxxxx Xxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxx.&xxxx;5 xxxx.&xxxx;x).

Xxxxxx&xxxx;4

Xxxxxxxxx právní akty Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxx odvětvových xxxxxxxx aktů Xxxx xxxxxxxx, aby základní xxxx důležité xxxxxxxx xxxxxxx opatření k řízení xxxxxxxxxxxxxx bezpečnostních rizik xxxx aby xxxxxxxxxx xxxxxxxx incidenty, a pokud xx účinek xxxxxx xxxxxxxx xxxxxxx rovnocenný xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici, xxxxxxxxx xxxxxxxxxx xxxx směrnice, xxxxxx xxxxxxxxxx o dohledu x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx XXX, xx xx xxxxxx xxxxxxxx xxxxxxxxx. Xxxxx xx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxxxx xx všechny subjekty x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx se xxxxxx xx xxxxxxxx, xx xxx xx xxxxxxx xxxxxxxxx právní xxxx Xxxx xxxxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx směrnice.

2.   Účinek xxxxxxxxx xxxxxxxxx v odstavci 1 xxxxxx xxxxxx xx xxxxxxxx xx xxxxxxxxxx účinku povinností xxxxxxxxxxx v této xxxxxxxx, xxxxx:

x)

xxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx opatření xxxxxxxxxxx x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 a 2; xxxx

x)

xxxxxxxxx xxxxxx xxx Xxxx xxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxxxxx a přímý xxxxxxx x&xxxx;xxxxxxxxx o incidentech, xxxxx xxxxx této xxxxxxxx xxxxxxxx xxxx XXXXX, xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx, a účinky xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx účinkům xxxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;23 xxxx.&xxxx;1 xx 6 xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xx 17.&xxxx;xxxxxxxx 2023 pokyny xxxxxxxxxxx uplatňování xxxxxxxx 1 a 2. Xxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxx. Xxx xxxxxxxx těchto xxxxxx xxxxxxxx Xxxxxx xxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx a agentury ENISA.

Článek 5

Minimální xxxxxxxxxxx

Xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxx, xxx xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx ustanovení xxxxxxxxxxx vyšší xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx ustanovení x&xxxx;xxxxxxx x&xxxx;xxxxxx povinnostmi xxxxxxxxxxx x&xxxx;xxxxx Unie.

Článek 6

Definice

Pro xxxxx xxxx směrnice xx xxxxxx:

1)

„xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx“:

x)

xxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx (EU) 2018/1972;

x)

xxxxxxxx xxxx skupina xxxxxxxx propojených xxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxx nebo více xxxxxxx xx základě xxxxxxxx automatické xxxxxxxxxx xxxxxxxxxxx xxx; nebo

c)

digitální xxxx, xxx jsou xxxxx xxxxxxxxx v písmenech x) x&xxxx;x) xxxxxxxxxx, xxxxxxxxxxxx, opětovně xxxxxxxxxxx xxxx předávána xx xxxxxx jejich provozu, xxxxxxx, xxxxxxx a údržby;

2)

„bezpečností xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx“ xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxx událostem, xxxxx xxxxx narušit xxxxxxxxxx, autenticitu, xxxxxxxxx xxxx xxxxxxxxx uchovávaných, xxxxxxxxxxx nebo zpracovávaných xxx xxxx xxxxxx, xxxxx xxxx nabízeny xxxxxxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx které xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx;

3)

„xxxxxxxxxxxxx bezpečností“ xxxxxxxxxxxx xxxxxxxxxx xx smyslu xx.&xxxx;2 bodu 1 xxxxxxxx (XX) 2019/881;

4)

„xxxxxxx strategií xxxxxxxxxxxx bezpečnosti“ xxxxxxxx xxxxx xxxxxxxxx státu xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxx za xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxx členském státě;

5)

„významnou xxxxxxxx“ xxxxxxx, xxxxx xxxxx narušit xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx nebo xxxxxxxxx uchovávaných, xxxxxxxxxxx xxxx zpracovávaných xxx xxxx xxxxxx, xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx které xxxx jejich prostřednictvím xxxxxxxxx, ale plnému xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx;

6)

„xxxxxxxxxx“ xxxxxxx xxxxxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx xxxx xxxxxxxxx uchovávaných, xxxxxxxxxxx nebo xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxx nabízeny xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx které xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx;

7)

„xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxxx, xxxxx xxxxxxx úroveň xxxxxxxx, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxx xxxxxxxx xxxxxxxx, xxxx který má xxxxxxxx xxxxx xx xxxxxxx dva xxxxxxx xxxxx;

8)

„xxxxxxx xxxxxxxxx“ xxxxxxxx xxxx x&xxxx;xxxxxxx, xxxxxxx xxxxx xx xxxxxxxxx xxxxxxxx, xxxxxxx xxx, xxxxxxxxxx, zamezit jeho xxxxxx xxxx xx xxx xxxxxxxx a zotavit xx x&xxxx;xxx;

9)

„xxxxxxx“ potenciální xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx incidentu, přičemž xxxx xxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxx xxxx takového narušení x&xxxx;xxxxxxxxxxxxxxxx xxxxxx incidentu;

10)

„kybernetickou xxxxxxx“ xxxxxxxxxxxx hrozba xx smyslu čl. 2 xxxx 8 xxxxxxxx (XX) 2019/881;

11)

„xxxxxxxxx xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx xxxxxx, x&xxxx;xxx lze na xxxxxxx jejích xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, že xx xxxxxxxxx xxxxx xxxxxxxx xxxx a informační xxxxxxx určitého xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxx, xx způsobí xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx;

12)

„xxxxxxxxx XXX“ produkt XXX ve smyslu xx.&xxxx;2 xxxx 12 xxxxxxxx (XX) 2019/881;

13)

„službou XXX“ služba XXX xx smyslu xx.&xxxx;2 xxxx 13 xxxxxxxx (XX) 2019/881;

14)

„xxxxxxxx XXX“ xxxxxx IKT ve xxxxxx xx.&xxxx;2 xxxx 14 xxxxxxxx (EU) 2019/881;

15)

„xxxxxxxxxxxxx“ xxxxx xxxxxxx, xxxxxxx odolnost nebo xxxxx xxxxxxxx XXX xxxx xxxxxx XXX, xxxxx xxxx být xxxxxxx xxxxxxxxxxxxx xxxxxxx;

16)

„xxxxxx“ xxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1025/2012&xxxx;(29);

17)

„xxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxx xxxxxxxxxxx xx smyslu čl. 2 xxxx4 xxxxxxxx (XX) č. 1025/2012;

18)

„výměnným xxxxx internetu“ xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxx xxxx xxxxxxxxxxx sítí (autonomních xxxxxxx), a to xxxxxxxx xxx účely xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxx internetu; xxxxxxx xxxx internetu xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx a nevyžaduje, xxx xxxx zasílaná prostřednictvím xxxxxxxxx mezi kterýmikoli xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxx zasílaná xxxx xxxxxx ani xxxxxx xxxxx způsobem xx xxxxxx xxxxxxxx xxxxxxxxxx;

19)

„xxxxxxxx překladu xxxx xxxxx“ nebo „DNS“ xxxxxxxxxxxx xxxxxxxxxxxxx systém xxxxxxxx xxxx domén, xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx služeb x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, aby xxxxxxxx koncových xxxxxxxxx xxxxxxxxx služby směrování x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxx;

20)

„xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxx (XXX)“ nebo „xxxxxxxxxxxxxx DNS“ subjekt, xxxxx xxxxxxxxx:

x)

xxxxxxx xxxxxxxx xxxxxxxxxx služby pro xxxxxxx jmen xxxxx xxxxxxxx uživatelům xxxxxxxxx; xxxx

x)

xxxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxx xxxxx xxx xxxxxxx třetí xxxxxxx, s výjimkou xxxxxxxxxx xxxxxxxx xxxxxxx;

21)

„xxxxxxxxx domén xxxxxxxx xxxxxx“ xxxx „xxxxxxxxx TLD“ xxxxxxx, xxxxxxx xxxx delegována xxxxxxxxx doména xxxxxxxx xxxxxx (XXX) x&xxxx;xx xxxxxxxxx xx xxxxxx xxxxx nejvyšší xxxxxx, xxxxxx xxxxxxxxxx jmen xxxxx x&xxxx;xxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxx, včetně xxxxxxx xxxxxx jmenných xxxxxxx, xxxxxx jejích xxxxxxxx x&xxxx;xxxxxxxxxx souborů xxx xxxxx xxxxxxxx úrovně xxxx xxxxxxxx servery, xxx ohledu na xx, xxx kteroukoli x&xxxx;xxxxxx operací xxxxxxx xxxxxxx xxx xxxx xx xxxxxxxxxxx xxxxxxx, xxxxx x&xxxx;xxxxxxxx situací, xxx jsou xxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxx registrem xxxxx xxx xxxxxxx xxxxxxx;

22)

„xxxxxxxxx xxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx“ xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx registrátorů, xxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx;

23)

„xxxxxxxxx xxxxxxx“ xxxxxx xx xxxxxx xx.&xxxx;1 odst. 1 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535&xxxx;(30);

24)

„xxxxxxx xxxxxxxxxxx xxxxxx“ xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 16 xxxxxxxx (XX) x.&xxxx;910/2014;

25)

„xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru“ xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 19 xxxxxxxx (XX) č. 910/2014;

26)

„kvalifikovanou službou xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx čl. 3 xxxx 17 nařízení (XX) č. 910/2014;

27)

„kvalifikovaným xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxxx xxxxxxxxxxxx služby xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xx.&xxxx;3 xxxx 20 nařízení (XX) x.&xxxx;910/2014;

28)

„xx-xxxx tržištěm“ xx-xxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx. x) xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2005/29/XX&xxxx;(31);

29)

„xxxxxxxxxxxx xxxxxxxxxxxx“ xxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 bodu 5 nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150&xxxx;(32);

30)

„xxxxxxx xxxxx xxxxxxxxxx“ xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxxxx výpočetních xxxxxx, xxxxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxx místech;

31)

„službou xxxxxxxx xxxxxx“ xxxxxx, která xxxxxxxx struktury xxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx XX a síťových xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx, zpracování x&xxxx;xxxxxxxx xxx společně se xxxxx xxxxxxxxxx a infrastrukturami xxx distribuci energie x&xxxx;xxxxxx xxxxxxxxx;

32)

„xxxx xxx xxxxxxxxxx obsahu“ xxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xx xxxxxx zajištění xxxxxx dostupnosti, xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxx jménem xxxxxxxxxxxxx obsahu x&xxxx;xxxxxx;

33)

„xxxxxxxxxx xxxxxxxxxx xxxx“ xxxxxxxxx, xxxxx koncovým xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxx, objevování a komunikaci xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxxxxxxx, videí a doporučení;

34)

„zástupcem“ xxxxxxx či xxxxxxxxx xxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datového xxxxxx, xxxxxxxxxxxxx sítě xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxx xxxxxxxxxxxxx xx-xxxx xxxxxxx, internetového xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx není xxxxxx x&xxxx;Xxxx, přičemž vnitrostátní xxxxxxxxx xxxxx xxxx xxx XXXXX xxxx xx zástupcem xxxxxx xxxxxxx subjektu, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx;

35)

„xxxxxxxxx xxxxxxx správy“ xxxxxxx uznaný xxxx xxxxxx v členském státě x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem, x&xxxx;xxxxxxxx soudnictví, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx, xxxxx xxxxxxx xxxx xxxxxxxx:

x)

xx xxxxxxx xx účelem xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxx;

x)

xx právní subjektivitu xxxx xx ze xxxxxx xxxxxxxx xxxxxx xxxxxx jiného xxxxxxxx x&xxxx;xxxxxx subjektivitou;

c)

je xxxxxxxxxx xxxxxxxx státem, regionálními xxxxxx xxxx xxxxxx xxxxxxxxxxxxxxx subjekty, xxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx nebo subjektů, xxxx xx x&xxxx;xxxx xxxxxxxx, řídícím xxxx xxxxxxxx xxxxxx xxxx xxx polovina xxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx nebo jinými xxxxxxxxxxxxxxx xxxxxxxx;

x)

xx xxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxx xxxx regulační xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxx přeshraničním xxxxxx xxxx, xxxxx, služeb xxxx xxxxxxxx;

36)

„xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxx xxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx čl. 2 xxxx 8 směrnice (XX) 2018/1972;

37)

„xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxx elektronických xxxxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 4 xxxxxxxx (XX) 2018/1972;

38)

„xxxxxxxxx“ xxxxxxx xxxx právnická xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxx taková podle xxxxxxxxxxxxxx práva x&xxxx;xxxxx xxxxx xxxxxxx, xxxxx xxxx xxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx;

39)

„xxxxxxxxxxxxxx xxxxxxxx služeb“ xxxxxxx, xxxxx poskytuje xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxx, xxxxxxxx nebo xxxxxxx produktů XXX, xxxx, xxxxxxxxxxxxxx, xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxx a informačních xxxxxxx, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxx x&xxxx;xxxxxxxxxx zákazníků, xxxx xx dálku;

40)

„poskytovatelem xxxxxxxx xxxxxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxx asistenci xxx xxxx xxxxxxxx;

41)

„xxxxxxxxx xxxxxxxxxx“ xxxxxxx, xxxxx xxxxxxx xxxxx je provádět xxxxxxxxxx výzkum nebo xxxxxxxxxxxxxx xxxxx za xxxxxx využití xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxx xxxxx, který xxxxx nezahrnuje xxxxxxxxxx xxxxxxxxx.

XXXXXXXX XX

XXXXXXXXXXXX XXXXX XXXXXXXXXXXX XXXXXXXXXXX

Xxxxxx&xxxx;7

Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxxxx národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx, xxxxxx potřebné x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx politiky x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx úrovně kybernetické xxxxxxxxxxx a udržovat xx. Xxxxxxx strategie kybernetické xxxxxxxxxxx xxxxxxxx:

x)

xxxx a priority xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx státu xxxxxxxx xx xxxxxxx odvětví xxxxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX;

x)

xxxxx xxxxxx x&xxxx;xxxxxxxx těchto xxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx odstavci xxxx. x), xxxxxx politik xxxxxxxxx v odstavci 2;

c)

rámec xxxxxx, xxxxx xxxxxxxxx xxxxx a povinnosti příslušných xxxxxxxxxxxx xxxxx na xxxxxxxxxxxx úrovni, na xxxx xx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx na xxxxxxxxxxxx úrovni xxxx xxxxxxxxxxx orgány, xxxxxxxxxx xxxxxxxxxxx místy x&xxxx;xxxx XXXXX xxxxx xxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx mezi těmito xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx;

x)

xxxxxxxxxxx xx xxxxxx xxxxxx relevantních xxxxxxxx x&xxxx;xxxxxxxxx rizik x&xxxx;xxxxx xxxxxxxx státě;

e)

určení xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx, xxxxxx xxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx zapojených xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxx xxxxxxxx xxx xxxxx xxxxxxxxxx xxxx příslušnými xxxxxx xxxxx xxxx xxxxxxxx a příslušnými orgány xxxxx směrnice (EU) 2022/2557 xxx účely xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx kybernetických xxxxxxxx, hrozbách a incidentech, xxxxxxxx pro xxxxx xxxxx v oblasti xxxxxxx;

x)

xxxx, xxxxxx xxxxxxxxxx opatření, xx zlepšení obecné xxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti.

2.   V rámci národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxx xxxxxxx xxxxx xxxxxxx politiky:

a)

zaměřené na xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxxxxxxxxx xxxxxxx xxx xxxxxxxx XXX a služby XXX xxxxxxxxx xxxxxxxx k poskytování xxxxxx;

x)

xxxxxxxx se xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx produktů XXX a služeb XXX xxx xxxxxxxx veřejných xxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxx a využívání xxxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxx xx řešení zranitelností, xxxxxx prosazování x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx čl. 12 odst. 1;

d)

týkající xx xxxxxxx celkové xxxxxxxxxxx, integrity x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxx otevřeného xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx vývoj x&xxxx;xxxxxxxxx příslušných pokročilých xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx;

x)

xxxxxxxxxxx a rozvíjející vzdělávání x&xxxx;xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx, xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx hygieny, jež xxxx určeny občanům, xxxxxxxxxxx stranám x&xxxx;xxxxxxxxx;

x)

xx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxx, xxxxxxxxxx a prosazování xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx síťové infrastruktury;

h)

zahrnující xxxxxxxxx xxxxxxx a vhodné xxxxxxxx xxx sdílení xxxxxxxxx xx podporu xxxxxxxxxxxx xxxxxxx informací xxxxxxxxxx se kybernetické xxxxxxxxxxx xxxx subjekty x&xxxx;xxxxxxx s právem Unie;

i)

pro xxxxxxxx xxxxxxxxxxxx odolnosti x&xxxx;xxxxxxxx xxxxxxxxxxxx hygieny xxxxxx a středních xxxxxxx, xxxxxxx těch, xxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxx;

x)

xxxxxxxxxxx xxxxxxx kybernetickou xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxx xxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx Xxxxxx xx xxx měsíců xx xxxxxx xxxxxxx. Xxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxx vyloučit informace, xxxxx xx xxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx pravidelně x&xxxx;xxxxxxx xxxxxxx xxx let xxxxxxxx své xxxxxxx xxxxxxxxx kybernetické bezpečnosti xxxxx klíčových xxxxxxxxx xxxxxxxxxx a v případě xxxxxxx xx aktualizují. Xxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx strategie kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx ukazatelů xxxxxxxxxx pro posouzení xxxxxxxxx s cílem xxxxx xx xx souladu x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx směrnici xxxxxxxxx xxxxxxxx státům xx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx XXXXX.

Xxxxxx&xxxx;8

Xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx místa

1.   Každý xxxxxxx xxxx xxxx xxxx zřídí xxxxx xxxx xxxx příslušných xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxx XXX (xxxx jen „xxxxxxxxx orgány“).

2.   Příslušné orgány xxxxx xxxxxxxx 1 xxxxxxxxx na provádění xxxx xxxxxxxx na xxxxxxxxxxxx xxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx xxxx xxxxx jednotné kontaktní xxxxx. Určí-li xxxx xxxxx-xx členský stát xxxxx xxxxx příslušný xxxxx podle xxxxxxxx 1, je xxxxx xxxxx rovněž xxxxxxxxx xxxxxxxxxx xxxxxx pro xxxxx xxxxxxx xxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxxxxxx místo xxxx xxxxxxx funkci x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx orgánů xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx a případně x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX, x&xxxx;xxxx xxxxxxxxxxxxxx spolupráci x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xx xxxx xxxxxxxx státě.

5.   Členské xxxxx zajistí, aby xxxxxx příslušné xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx xxxxxx a účelné xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxx pro naplnění xxxx xxxx směrnice.

6.   Každý xxxxxxx xxxx Xxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx, o jaký příslušný xxxxx xxxxxx podle xxxxxxxx 1 a jaké xxxxxxxx kontaktní xxxxx xxxxxx xxxxx xxxxxxxx 3 se jedná, xxxxxx xxxxx těchto xxxxxx a jakékoli následné xxxxx, které xx xxxx xxxxxx. Každý xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xx jedná. Xxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx míst.

Článek 9

Národní rámce xxxxxx xxxxxxxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxx xxxxx jeden xxxx xxxx příslušných xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí (xxxx xxx „orgány xxx xxxxxx kybernetických xxxxx“). Xxxxxxx státy xxxxxxx, aby xxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx účinné x&xxxx;xxxxxx xxxxxx xxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxxxxx soudržnost xx xxxxxxxxxxx rámci xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx xxxxx xxxx xxx jeden xxxxxxxxx xxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx odstavce 1, xxxxx uvede, který x&xxxx;xxxxxx xxxxxx xxxx xxxxxxx jako xxxxxxxxxxx xxx xxxxxx rozsáhlých xxxxxxxxxxxxxx bezpečnostních incidentů x&xxxx;xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx, které mohou xxx nasazeny v případě xxxxx pro účely xxxx směrnice.

4.   Každý xxxxxxx xxxx xxxxxx národní xxxx xxxxxx na xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx, v němž xxxxx stanoveny xxxx x&xxxx;xxxxxxxx řešení rozsáhlých xxxxxxxxxxxxxx bezpečnostních incidentů x&xxxx;xxxxx. V uvedeném plánu xx xxxxxxx xxxxxxx:

x)

xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx;

x)

xxxxx x&xxxx;xxxxxxxxxxx xxxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxx xxxxxxxxxxxx xxxxx, xxxxxx xxxxxx začlenění do xxxxxxxx xxxxxxxxxxxxxx xxxxx xxx xxxxxxx xxxxxx, x&xxxx;xxxxxx pro xxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxx a soukromé xxxxxxxxxx strany x&xxxx;xxxxxxxx xxxxxxxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxx a ujednání xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx, xxx xxxx zajištěna xxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Unie.

5.   Do tří xxxxxx xx určení xxxx xxxxxxx xxxxxx xxx řešení xxxxxxxxxxxxxx xxxxx xxxxx odstavce 1 xxxxxx xxxxx xxxxxxx xxxx Komisi, x&xxxx;xxxx orgán xx xxxxx, x&xxxx;xxxxxxx následné xxxxx, xxxxx se xx xxxxxx. Členské xxxxx předloží Xxxxxx x&xxxx;Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí (dále xxx „XX-XxXXXXx“) xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 4, totiž x&xxxx;xxxxx národních xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, do xxx xxxxxx xx xxxxxxx xxxxxx xxxxx. Xxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxxx, pokud xx xxxxxx xxxxxxxxx nezbytné xxx jejich xxxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;10

Xxxx xxx reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx XXXXX)

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx xxxxx xxxxx xxxx xxxx xxxx XXXXX. Týmy XXXXX xxxxx xxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx orgánu. Xxxx XXXXX xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;11 odst. 1, xxxxxxxxx alespoň xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx subjektů xxxxxxx x&xxxx;xxxxxxxxx I a II x&xxxx;xxxx xxxxxxxxx xx xxxxxx xxxxxxxxx podle xxxxx xxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxx xxxxx tým XXXXX xxxxxxxxxxxx zdroje xxx účinné xxxxxx xxxxx xxxxx xxxxx xx.&xxxx;11 odst. 3.

3.   Členské xxxxx xxxxxxx, xxx xxx xxxxx xxx CSIRT x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxx xxxxxx informací se xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx příslušnými xxxxxxxxxxxx xxxxxxxx. Xx xxxxx xxxxxx xxxxxxx xxxxx xxxxxxx, aby xxxxx xxx CSIRT xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx nástrojů xxx sdílení xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxx&xxxx;29 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů.

5.   Týmy XXXXX xx xxxxxxx xxxxxxxxxx xxxxxxxxx pořádaného v souladu x&xxxx;xxxxxxx 19.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx CSIRT v rámci xxxx CSIRT účinně, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx incidenty xx xxxxxxx zemí. Xxxxxxx xxxxx v rámci xxxxxx spolupráce xxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxx xxxxxx informací s těmito xxxxxxxxx týmy xxx xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx, x&xxxx;xx xx použití xxxxxxxxxxx xxxxxxxxx xxx sdílení xxxxxxxxx, xxxxxx XXX xxxxxxxxx. Xxxx XXXXX xx mohou x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx vyměňovat xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxx pro reakce xx xxxxxxxxxx bezpečnostní xxxxxxxxx xx xxxxxxx xxxx, včetně xxxxxxxx xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx týmy xxx reakci na xxxxxxxxxx bezpečnostní xxxxxxxxx xx xxxxxxx xxxx xxxx x&xxxx;xxxxxxxxx subjekty xx xxxxxxx xxxx, xxxxxxx za účelem xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx Xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx údaje xxxx XXXXX xxxxx xxxxxxxx 1 xxxxxx článku x&xxxx;xxxxxxxxx ji x&xxxx;xxxx XXXXX, xxxxx byl xxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1, o úkolech, xxxxx byly xxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx a o jakýchkoli xxxxxxxxxx xxxxxxx, xxxxx xx xxxx týkají.

10.   Členské xxxxx xx xxxxx xxx xxxxxxxxx xxxxx xxxx CSIRT xxxxxxx xxxxx agentury ENISA.

Článek 11

Požadavky xx týmy XXXXX, xxxxxx technické dovednosti x&xxxx;xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxxxx xxxx xxxxxxxxx:

x)

xxxx XXXXX xxxxxxxxx vysokou xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx xxx, xx xxxxxxxxx xxxxxxxxx místům xxxxxxx x&xxxx;xxxxxxxxx několika xxxxxxx, jimiž xxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxx xxxxxxxxxxx xx, x&xxxx;xx kdykoli; jednoznačně xxxxxx komunikační xxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx spadajícím xx jejich xxxxxxxxxx;

x)

xxxxxxxxxx xxxx XXXXX a jejich xxxxxxxx xxxxxxxxxx systémy xx nacházejí na xxxxxxxxxxxx xxxxx;

x)

xxxx CSIRT xxxx xxxxxxxx xxxxxxx xxxxxxxx řízení a směrování xxxxxxxxx, xxxxxxx pro xxxxxxxxx xxxxxx účinného x&xxxx;xxxxxxxx předávání;

d)

týmy XXXXX xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx xxxxxxxx;

x)

xxxx XXXXX xxxx náležitě xxxxxxxxxx xxxxxxxx tak, xxx xxxxxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx vyškolení svých xxxxxxxxxx;

x)

xxxx CSIRT xxxx xxxxxxxx xxxxxxxxxxxxx systémy x&xxxx;xxxxxxxx xxxxxxxxx prostorem xxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxx;

Xxxx XXXXX xx xxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxx xxx spolupráci.

2.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX xxxxxxxx xxxx xxxxxxxxx dovednosti xxxxxxxx k plnění úkolů xxxxxxxxx x&xxxx;xxxxxxxx 3. Xxxxxxx xxxxx zajistí, xxx byly xxxxxx xxxxx XXXXX xxxxxxxxx xxxxxxxxxx zdroje s cílem xxxxxxxx xxxxxxxxxxxx personální xxxxxxxx, které jim xxxxxx xxxxxx jejich xxxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxx xxxx úkoly:

a)

monitorovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx a incidenty xx xxxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx jejich xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxx x&xxxx;xxxxx xxxxxxx xxxx;

x)

xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxx informace x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx dotčeným xxxxxxxxx x&xxxx;xxxxxxxxx subjektům, xxxxxxxxxx orgánům x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx stranám, xxxxx xxxxx v téměř xxxxxxx čase;

c)

reagovat xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům;

d)

shromažďovat x&xxxx;xxxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx o situaci x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxx xxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx základního xxxx xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xx požádal, x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx;

x)

xxxxxxx xx xx xxxx XXXXX x&xxxx;xxxxxxxxxx v rámci xxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxx xxxx XXXXX xx xxxxxx xxxxxx;

x)

x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx jakožto xxxxxxxxxxx xxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1;

h)

podporovat xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxx xx.&xxxx;10 xxxx.&xxxx;3.

Xxxx XXXXX xxxxx provádět xxxxxxxxxx a neintruzivní xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxxx se xxxxxxx x&xxxx;xxxxx xxxxxxx zranitelné xxxx xxxxxxxxxxxxx konfigurované xxxx a informační systémy x&xxxx;xxxxxxxxxx dotčené xxxxxxxx. Xxxx xxxxxxxxx xxxxx xxx negativní xxxxx xx xxxxxxxxx xxxxxx xxxxxxxx.

Xxx plnění xxxxx xxxxxxxxx v prvním xxxxxxxxxxx xxxxx týmy XXXXX xxxxxxx xxxxx upřednostnit xx xxxxxxx přístupu xxxxxxxxxx na xxxxxxxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxx xxxxxxxxxx s příslušnými zúčastněnými xxxxxxxx x&xxxx;xxxxxxxxx sektoru xx xxxxxx plnění xxxx xxxx směrnice.

5.   V zájmu xxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 4 xxxxxxxxx xxxx CSIRT xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx v oblasti:

a)

postupů xxxxxx incidentů;

b)

krizového řízení x

x)

xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx zranitelností

1.   Každý xxxxxxx xxxx xxxx jeden xx svých týmů XXXXX xxxxxxx koordinátora xx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx. Tým XXXXX xxxxxx xxxxxxx xxxxxxxxxxx vystupuje xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxx, který x&xxxx;xxxxxxx xxxxxxx x&xxxx;xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx oznamující xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxx poskytovatelem xxxxxxxxxx zranitelných xxxxxxxx XXX xxxx xxxxxx XXX. Xxxx xxxxx xxxx XXXXX, který xxx xxxxx jakožto xxxxxxxxxxx, xxxxxx:

x)

xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxx fyzickým xxxx právnickým osobám xxxxxxxxxxx zranitelnost; a

c)

jednání x&xxxx;xxxxxxx xxx zveřejnění x&xxxx;xxxxxx zranitelností, xxxxx xxxx dopad xx xxxx xxxxxxxx.

Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxx právnické osoby xxxxx xxxx CSIRT, xxxxx xxx xxxxx xxxxxxx koordinátor, oznámit xxxxxxxxxxxx na xxxxxxxx xxxxxxxx. Xxx XXXXX, xxxxx byl xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx, xxx byla x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx péčí xxxxxxxx opatření, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx oznamující xxxxxxxxxxxx. Pokud xx xxxxxxxx xxxxxxxxxxxx xxxxx xxx významný dopad xx xxxxxxxx ve xxxx než jednom xxxxxxxx xxxxx, xxxxxxxxxxxx xxxx XXXXX, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, z každého xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx XXXXX, které xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, x&xxxx;xxxxx xxxx CSIRT.

2.   Agentura XXXXX xx xxxxxxxxxx xx xxxxxxxx pro xxxxxxxxxx vytvoří x&xxxx;xxxxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx. Xx xxxxx xxxxxx xxxxxxxx ENISA xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxxx a postupy x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx Evropské xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxx zejména xxxxxxx xxxxxxxxx xxx xxxxxx xx xx, xxx se na xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx směrnice, x&xxxx;xxxxxx dodavatelům xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx dobrovolně xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx XXX xxxx službách XXX. Xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx xxxx zúčastněným xxxxxxx. V této xxxxxxxx xxxx xxxxxxx:

x)

xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX, xxxxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xx xxxxx xxxx xxx xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxx oprav, x&xxxx;xxxxx xxxxxx xxxxxx xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxxx orgány nebo xxxx CSIRT x&xxxx;xxxxxx xxxxxxxxxx zranitelných xxxxxxxx XXX x&xxxx;xxxxxx IKT xxxxxxx toho, xxx xxxxx xxx rizika xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;13

Xxxxxxxxxx xx xxxxxxxxxxxx úrovni

1.   Pokud xxxxxxxx xxxxxxxxx orgány, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxx XXXXX téhož členského xxxxx xxxxxxxx, při xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx týmy XXXXX, nebo xx xxxxxxxx případech xxxxxx xxxxxxxxx orgány, obdržely xxxxxxxx o významných incidentech xxxxx článku 23 a o incidentech, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx&xxxx;30.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxx týmy XXXXX, xxxx ve xxxxxxxx xxxxxxxxx xxxxxx příslušné xxxxxx, xxxxxxxxxxx xxxxxx xxxxxxxx kontaktní xxxxx x&xxxx;xxxxxxxxxx o incidentech, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx událostech, xxxxx xxxx xxxxxx xxxxx xxxx směrnice.

4.   S cílem xxxxxxxx xxxxxx plnění xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxx CSIRT xxxxxxx členské xxxxx x&xxxx;xx největší možné xxxx xxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx orgány, orgány xxx ochranu xxxxxxxx xxxxx, xxxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx dohledu podle xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2018/1972, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2557, x&xxxx;xxxxxxxxxxx xxxxxx xxxxx dalších xxxxxxxxxxx xxxxxxxx xxxx Unie x&xxxx;xxxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx příslušné orgány xxxxx této xxxxxxxx x&xxxx;xxxxxx příslušné xxxxxx xxxxx směrnice (XX) 2022/2557xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx si xxxxxxxxxx informace x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, o rizicích, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx i o jiných xxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx jakožto xxxxxxxx xxxxx směrnice (XX) 2022/2557, xxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx tato rizika, xxxxxx x&xxxx;xxxxxxxxx. Členské xxxxx xxxxxx xxxxxxx, xxx xx jejich xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx (XX) 2022/2554x&xxxx;xxxxxxxx (XX) 2018/1972 pravidelně xxxxxxxxxx xxxxxxxxxx informace, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx a kybernetických xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zjednoduší poskytování xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxx xxxxxx 23 x&xxxx;30.

XXXXXXXX III

SPOLUPRÁCE NA XXXXXX X&xxxx;XXXXXXXXXXX ÚROVNI

Článek 14

Skupina xxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx informací xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx se zřizuje xxxxxxx xxx spolupráci.

2.   Skupina xxx xxxxxxxxxx xxxxxxxx xxx úkoly na xxxxxxx xxxxxxxxxx pracovních xxxxxxxx, xxx xx xxxxxxx x&xxxx;xxxxxxxx 7.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci xx xxxxxxx zástupci xxxxxxxxx xxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx xxxxxxx xxx xxxxxxxxxx se xxxx xxxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx xxxxxx činnost. Xxxxxxxx xxxxxxx xxx xxxxxxxxxx xx xxxxx v souladu x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554účastnit xxxxxxxx xxxxxx xxxxxxx a příslušné xxxxxx xxxxx xxxxxxxxx xxxxxxxx.

X&xxxx;xxxxxxxxxx xxxxxxx může xxxxxxx pro xxxxxxxxxx xxxxxxx xx xxxxxxxxxx Xxxxxxxx parlament x&xxxx;xxxxxxxx xxxxxxxxxxx zúčastněných xxxxx.

Xxxxxxxxxxx xxxxxxxxx Komise.

4.   Skupina xxx xxxxxxxxxx xx xxxx xxxxx:

x)

xxxxxxxxxx pokyny příslušným xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx směrnice ve xxxxxxxxxxxxx právu x&xxxx;xxxxx xxxxxxxxxxxx;

x)

xxxxxxxxxx pokyny xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx politik x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. x);

x)

xxxxxxxxx xx xxxxxxxxx xxxxxxx a informace xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxx, xxxxxx informací xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx, xxxxxxxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx povědomí, xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx, budováním xxxxxxx, normami a technickými xxxxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx čl. 2 xxxx.&xxxx;2 xxxx. x) xx x);

x)

xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxx politických xxxxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xx xxxxxxx soudržnosti xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxxxx s Komisí xx xxxxxxxx aktů x&xxxx;xxxxxxxxx pravomoci xx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxx;

x)

xxxxxxxxx xx osvědčené xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Xxxx;

x)

xxxxxxxxx xx názory xx provádění xxxxxxxxxxx xxxxxxxx xxxx Xxxx, xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti;

h)

případně xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx závěry a doporučení;

i)

provádět xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx v souladu x&xxxx;xx.&xxxx;22 xxxx.&xxxx;1;

x)

xxxxxxxxxxx případy xxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx přeshraničních společných xxxxxxxx v oblasti xxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;37;

x)

xx xxxxxx xxxxxxx xxxx xxxx xxxxxxxxx členských xxxxx xxxxxxxxxxx konkrétní žádosti x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxx&xxxx;37;

x)

xxxxxxxxxx strategické pokyny xxxx XXXXX a EU-CyCLONe xx xxxxxxxxxx xxxx xxxxxxxxxxx problémům;

m)

vyměňovat xx xxxxxx na následná xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx xx základě xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx XXXXX a EU-CyCLONe;

n)

přispívat xx schopnostem x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx pracovníky x&xxxx;xxxxxxxxxxx orgánů nebo xxxx XXXXX;

x)

xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx s příslušnými xxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx skupinou xxx xxxxxxxxxx a shromažďování poznatků x&xxxx;xxxxxx výzvách x&xxxx;xxxxxxx xxxx xxxxxxxx;

x)

xxxxxxxxxxx xxxxx xxxxxxxxxxx xx xxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxx xxxxxxxxx xxxxxxxxx XXXXX;

x)

xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx hodnocení xxxxxxxxx x&xxxx;xx.&xxxx;19 odst. 1 x&xxxx;xxxxxxxxxx metodiku xxxxxxxxxxxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxx s čl. 19 odst. 5 xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX a ve xxxxxxxxxx s Komisí a agenturou XXXXX xxxxxxxxxx xxxxxx xxxxxxx, xx xxxxx xxxxx xxxxxxxx pracovní xxxxxx xxxxxxxx odborníků xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 odst. 6;

r)

připravovat xxxxxx o zkušenostech xxxxxxxxx xx xxxxxxxxxxx úrovně x&xxxx;xx vzájemných xxxxxxxxx xxx účely xxxxxxxx xxxxxxxxx v článku 40;

s)

pravidelně xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx aktuálního xxxxx xxxxxxxxxxxxxx hrozeb xxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx.

Xxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxx.&xxxx;x) Komisi, Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxx ve xxxxxxx xxx xxxxxxxxxx xxxxxx, xxxxxx a spolehlivě spolupracovali.

6.   Skupina xxx xxxxxxxxxx xx xxxx xx xxxx XXXXX vyžádat odbornou xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx 1.&xxxx;xxxxx 2024 x&xxxx;xxxx xxxxx xxx xxxx xxxxxxxxx xxxxxxx pro xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xx činností, xxx mají xxx xxxxxxxxxxx xx xxxxxx xxxxxx jejích xxxx x&xxxx;xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxx, xxxxxxx xxxxxxx procesní xxxxxxxx xxxxxxxx xxx fungování xxxxxxx pro xxxxxxxxxx.

Xxxx xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;39 odst. 2.

Komise xx x&xxxx;xxxxxxx x&xxxx;xxxx.&xxxx;4 xxxx.&xxxx;x) xxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xx, pokud xxx x&xxxx;xxxxxx xxxxxxxxxxx aktů xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx schází xxxxxxxxxx, a vždy xxxxxxx xxxxxx xxxxx, xx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxx zřízenou xxxxx xxxxxxxx (XX) 2022/2557xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

Xxxxxx&xxxx;15

Xxx CSIRT

1.   Zřizuje xx xxx národních xxxx XXXXX x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx státy x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx spolupráci.

2.   Síť XXXXX xxxxx zástupci xxxx XXXXX xxxxxxxx xxxx zřízených xxxxx xxxxxx&xxxx;10 a zástupci xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Unie (CERT-EU). Xxxxxx xx účastní xxxx CSIRT xxxx xxxxxxxxxxx. Xxxxxxxx ENISA xxxxxxxxx sekretariát x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxx CSIRT.

3.   Síť CSIRT xx tyto xxxxx:

x)

xxxxxxxxx xx informace o schopnostech xxxx XXXXX;

x)

xxxxxxxxxx xxxxxxx, xxxxxx x&xxxx;xxxxxx technologií x&xxxx;xxxxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxxx, procesů, xxxxxxxxxxx xxxxxxx a rámců mezi xxxx XXXXX;

x)

xxxxxxxxx xx xxxxxxxxx informace x&xxxx;xxxxxxxxxxx, xxxxxxxxxx xxxxxxxxxx, kybernetických xxxxxxxx, xxxxxxxx a zranitelnostech;

d)

vyměňovat xx xxxxxxxxx, pokud xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xx sdílení xxxxxxxxx;

x)

xx xxxxxx xxxxx sítě XXXXX potenciálně zasaženého xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx o tomto xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, rizicích x&xxxx;xxxxxxxxxxxxxxx;

x)

xx xxxxxx člena xxxx XXXXX projednat a pokud xxxxx xxxxxxxxxx koordinovanou xxxxxx xx incident, xxxxx byl zjištěn x&xxxx;xxxxxxx xxxxxxxxx do xxxxxxxxx xxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxx členským xxxxxx xxxxx xxx řešení xxxxxxxxxxxxxx xxxxxxxxx podle xxxx xxxxxxxx;

x)

xxxxxxxxxxxxx a poskytovat xxxxx týmům XXXXX, xxxxx xxxx určeny xxxxxxx koordinátoři, podle xx.&xxxx;12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx si x&xxxx;xxxx osvědčené xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx mohly xxx xxxxxxxx xxxxx xx xxxxxxxx xx xxxx xxx jednom xxxxxxxx xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxxxx spolupráce, x&xxxx;xx mimo xxxx xx xxxxxx x:

x)

xxxxxxxxxx xxxxxxxxxxxxxx hrozeb x&xxxx;xxxxxxxxx;

xx)

xxxxxxx xxxxxxxxx;

xxx)

xxxxxxxx xxxxxx;

xx)

xxxxxxx a ujednáním xxxxxxxxxx xxx reakci xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxxxxx plánu xxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx v čl. 9 xxxx.&xxxx;4 xx xxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxx xxxxxxx xxx spolupráci o svých xxxxxxxxxx a o dalších xxxxxxx xxxxxxxxxx spolupráce xxxxxxxxxxxxxx xxxxx písmene j) x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx ohledu odpovídající xxxxxx;

x)

xxxxxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX;

x)

xx xxxxxx xxxxxxxxxxxx xxxx CSIRT jednat x&xxxx;xxxxxx schopnostech a připravenosti;

n)

spolupracovat x&xxxx;xxxxxxxxx si informace x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxx Xxxx xx účelem xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxx Unii;

o)

případně xxxxxxxxxxx xxxxxx o vzájemném xxxxxxxxx uvedené v čl. 19 xxxx.&xxxx;9;

x)

xxxxxxxxxx xxxxxx s cílem xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx ve vztahu x&xxxx;xxxxxxxxxxx ustanovení tohoto xxxxxx o operativní xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx XXXXX do 17. ledna 2025 a poté každé xxx xxxx xxx xxxxx přezkumu uvedeného x&xxxx;xxxxxx&xxxx;40 xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx na xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxx. Xx xxxxxx xx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx vycházející x&xxxx;xxxxxxxx xxxxxxxxxx hodnocení xxxxxxxxx v článku 19, xxxxxxxxxxx xx xxxxxx k národním xxxxx XXXXX. Xxxx xxxxxx xxxx předložena xxxxxxx pro spolupráci.

5.   Síť XXXXX xxxxxx xxxx xxxxxxx řád.

6.   Síť XXXXX x&xxxx;xxx XX-XxXXXXx sjednají xxxxxxxx pravidla, xxxxx xxxxxxx xxxxxxxxxxxx.

Xxxxxx&xxxx;16

Xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí (XX-XxXXXXx)

1.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx operativní xxxxxx a pro zajištění xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx a orgány, institucemi x&xxxx;xxxxxx xxxxxxxx Unie xx xxxxxxx xxx XX-XxXXXXx.

2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx je xxxxxxx zástupci xxxxxx xxxxxxxxx států xxx xxxxxx kybernetických xxxxx x&xxxx;x&xxxx;xxxxxxxxx, kdy xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxxx xxxx xxx významný xxxxx na xxxxxx x&xxxx;xxxxxxxx spadající xx xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxx jejími xxxxx xxxx xxxxxxxx Xxxxxx. V jiných xxxxxxxxx xx xxxxxxxx xxxx XX-XxXXXXx Komise xxxxxxx xxxx xxxxxxxxxxx.

Xxxxxxxx ENISA xxxxxxxxx sekretariát xxx xxx XX-XxXXXXx, xxxxxxxxx xxxxxxxxx výměnu xxxxxxxxx x&xxxx;xxxxxxxxx nezbytné nástroje xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx.

Xxx, xxx xx xx vhodné, xxxx xxx XX-XxXXXXx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx, aby xx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx tyto xxxxx:

x)

xxxxxx xxxxxx xxxxxxxxxxxxx xxx xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx incidentů a krizí;

b)

rozvíjet xxxxxxxx povědomí o rozsáhlých xxxxxxxxxxxxxx bezpečnostních incidentech x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxx;

x)

xxxxxxxxxxx xxxxxx xxxxxxxxxx kybernetických bezpečnostních xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxx se xxxxxx xxxxxxxxx x&xxxx;xxxxx;

x)

xx xxxxxx xxxxxxxxx členského xxxxx xxxxxxxxxxx xxxxxxx xxxxx xxxxxx xx xxxxxxxx kybernetické bezpečnostní xxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4.

4.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxx xxxx xxxxxxxxxxx xxx.

5.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxxxxxx xxxxxx skupině pro xxxxxxxxxx xxxxxx o řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí a o trendech, xx xxxxxxxxx xxxxxxxxx xx jejich xxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx spolupracuje xx xxxx XXXXX xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx podle xx.&xxxx;15 odst. 6.

7.   Síť XX-XxXXXXx xx 17. července 2024 x&xxxx;xxxx xxxxxxx 18 xxxxxx xxxxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx xxxxxx, x&xxxx;xxx xxxxxxx xxxx xxxxxxx.

Xxxxxx&xxxx;17

Xxxxxxxxxxx xxxxxxxxxx

Xxxx xxxx xx xxxxxxxx případech x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx EU xxxxxxxx xxxxxxxxxxx xxxxxx xx třetími xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx a upraví xxxxxx xxxxx na xxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx, sítě XXXXX x&xxxx;xxxx XX-XxXXXXx. Xxxx dohody xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx.

Xxxxxx&xxxx;18

Xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii

1.   Agentura XXXXX xx spolupráci s Komisí x&xxxx;xxxxxxxx xxx xxxxxxxxxx xxxxxx jednou xx xxx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;Xxxx x&xxxx;xxxx xxxxxx xxxxxxxx a představí Evropskému xxxxxxxxxx. Xxxxxx xxxx xxx xxxxxxxx mimo xxxx xx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxxx Unie xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx vývoje xxxxxxx v oblasti kybernetické xxxxxxxxxxx ve veřejném x&xxxx;xxxxxxxxx xxxxxxx v celé Xxxx;

x)

xxxxxxxxx xxxxxx úrovně xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx, včetně xxxxxx x&xxxx;xxxxxxxxx podniků;

d)

agregované xxxxxxxxx výsledků xxxxxxxxxx xxxxxxxxx uvedených x&xxxx;xxxxxx&xxxx;19;

x)

xxxxxxxxxx xxxxxxxxx xxxxxx vyspělosti xxxxxxx a zdrojů v oblasti xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx, x&xxxx;xx x&xxxx;xx xxxxxx odvětví, x&xxxx;xxxx, xx jaké xxxx xxxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx členských xxxxx sladěny.

2.   Zpráva xxxxxxxx xxxxxxxxx doporučení x&xxxx;xxxx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Unii x&xxxx;xxxxx xxxxxxxx za xxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx zpráv XX x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxx xx incidentů x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxx ENISA xxxxx xx.&xxxx;7 xxxx.&xxxx;6 xxxxxxxx (XX) 2019/881.

3.   Agentura XXXXX xx spolupráci s Komisí, xxxxxxxx xxx spolupráci x&xxxx;xxxx XXXXX xxxxxxxxx xxxxxxxx pro agregované xxxxxxxxx xxxxxxx v odst. 1 xxxx. x) x&xxxx;xxxxxx xx ní xxxxxxxxx xxxxxxxx, jako xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.

Xxxxxx&xxxx;19

Xxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx 17. ledna 2025 x&xxxx;xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX x&xxxx;xxxxxxxx xxxx XXXXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx aspekty xxxxxxxxxx xxxxxxxxx s cílem xxxxxx xx xx xxxxxxxxxx xxxxxxxxxx, posílit xxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxx xxxxxx úrovně kybernetické xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxx provádění xxxx směrnice. Účast xx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx kybernetickou xxxxxxxxxx. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxx nejméně xxx členské xxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx státy.

Vzájemná xxxxxxxxx xxxx zahrnovat xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx:

x)

xxxxxx xxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxxxx kapacit, xxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx zdrojů, x&xxxx;xxxxxxxx xxxxxx xxxxx příslušných xxxxxx;

x)

xxxxxxxx xxxxxxxx týmů XXXXX;

x)

xxxxxx uskutečňování vzájemné xxxxxx xxxxx článku 37;

e)

úroveň xxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxx xxxxxx&xxxx;29;

x)

xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx uvedená x&xxxx;xxxxxxxx 1 xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx jejichž xxxxxxx členské státy xxxx odborníky na xxxxxxxxxxxxx xxxxxxxxxx způsobilé xxxxxxxx vzájemná xxxxxxxxx. Xxxxxx x&xxxx;xxxxxxxx ENISA xx budou xxxxxxxxxx xxxxxxxxx xxxxxxxx jako xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx konkrétní xxxxxx, jak xx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx.&xxxx;x).

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx vzájemného xxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxx rozsah, xxxxxx xxxxxxxxxxx otázek, jež xxxx xx xxxxxx xxxxxxxx 3 xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx členské státy xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, které xxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx kybernetickou xxxxxxxxxx. Xxxxxxxx xxxxxxxxxxxxx členských xxxxx stanoví skupina xxx spolupráci xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx zahrnují xxxxxx nebo xxxxxxxxx xxxxxxxx xx xxxxx x&xxxx;xxxxxxx výměny informací. X&xxxx;xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx poskytnou xxxxxxx státy xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx potřebné x&xxxx;xxxxxxxxx, xxxx xx xxx xxxx xxxxxxx xxxxx členských států xxxx Xxxx týkající xx ochrany důvěrných xx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxx státu, xxxx xx národní xxxxxxxxxx. Xxxxxxx pro xxxxxxxxxx xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx ENISA vypracuje xxxxxx kodexy xxxxxxx, xxxxx xxxxx tvořit xxxxxx xxxxxxxxxx metod xxxxxxxx odborníků xx xxxxxxxxxxxxx xxxxxxxxxx. Veškeré xxxxxxxxx získané x&xxxx;xxxxx xxxxxxxxxx hodnocení xxx xxxxxx pouze pro xxxxx účel. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxx nebo xxxxxxx informace xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx, xxxxx xxx byly x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx let po xxxxxxxx vzájemného xxxxxxxxx xxxxxxx xxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxx xxxx xxxxxxxx nebo pokud xx není výsledkem xxxxxx na základě xxxxxx skupiny pro xxxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx byly xxxxxxx xxxxxxx státy, xxxxxxx xxx xxxxxxxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX před xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx o jakémkoli xxxxxx xxxxxx xxxxx týkajícím xx určených xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxx podléhající xxxxxxxxxx hodnocení může xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx odborníků xx kybernetickou xxxxxxxxxx, x&xxxx;xx xx základě řádného xxxxxxxxxx, xxxxx xxxxx xxxxxxxxx xxxxx, xxxxx xxxx odborníky xxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx vzájemných xxxxxxxxx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx hodnocení. Xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx připomínky x&xxxx;xxxxxxx xxxxx, xxxxx se xxxx xxxxxx, x&xxxx;xxxx xxxxxxxxxx xx xxxx xx zprávám připojí. Xxxxxx obsahují doporučení, xxxxxxx cílem xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx se vzájemné xxxxxxxxx týká. Xxxxxx xx xxxxxxxx skupině xxx xxxxxxxxxx a v příslušném xxxxxxx síti XXXXX. Xxxxxxx stát xxxxxxxxxxx xxxxxxxxxx hodnocení xx xxxx xxxxxxxxxx xxxx xxxxxx xxxx její xxxxxxxxx xxxxx xxxxxxxxx.

XXXXXXXX IV

OPATŘENÍ K ŘÍZENÍ XXXXXXXXXXXXXX XXXXXXXXXXXXXX RIZIK X XXXXXXXXXX XXXXXXXXXX

Xxxxxx 20

Xxxxxx

1.   Xxxxxxx xxxxx xxxxxxx, aby řídící xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx za xxxxxx xxxxxxxx xxxxxxx s článkem 21, xxxxxxxxx xxx xxxx xxxxxxxxxxxx a mohly xxxx xxxxxxxxxxx, xxxxxx-xx xxxxxxxx uvedený xxxxxx.

Uplatňováním xxxxxx odstavce xxxx xxxxxxx vnitrostátní xxxxx, xxxxx xxx o pravidla xxxxxxxxxxxx xxxxxxxxxx se xx veřejné xxxxxx, xxxxxxxxxxx xxxxxxxx veřejné xxxxxx a odpovědnost volených xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx úředníků.

2.   Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx museli xxxxxxxxxx xxxxxxx, x xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, xxx xxxxxxxxxx xxxxxxxx xxxxxxx školení xxxx xxxxxxxxxxxx, aby xxx xxxxxxx xxxxxxxxxx znalosti x xxxxxxxxxx, xxx xxxxx xxxxxxxxxxxxx rizika a posoudit xxxxxxx xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxx.

Článek 21

Xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx

1.   Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx x xxxxxxxx subjekty xxxxxxx vhodná x xxxxxxxxx xxxxxxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx, jimž xxxx xxxx a informační xxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxx xxx svůj xxxxxx xxxx poskytování xxxxx xxxxxx, a k předcházení xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xx xxxxxxxx xxxxxx xxxxxx x xx další xxxxxx.

X xxxxxxx xx xxxxxxxxxx technický xxxxx x xxxxxxxx xx xxxxxxxxx evropské a mezinárodní xxxxx x xx xxxxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxx v prvním xxxxxxxxxxx xxxxxxxxxx úroveň xxxxxxxxxxx xxxx a informačních xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx. Při xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxx xxxxxxxx zohlednit xxxx xxxxxxxxx subjektu xxxxxxx, xxxx xxxxxxxx a pravděpodobnost xxxxxxx incidentů, jejich xxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx.

2.   Xxxxxxxx xxxxxxx x xxxxxxxx 1 jsou založena xx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxx xxxxx, xxxxx xxxxx xx xxxxxxx xxxx x xxxxxxxxxx xxxxxxx x xxxxxxx prostředí xxxxxx xxxxxxx xxxx xxxxxxxxx, x xxxxxxxx xxxxxxx:

x)

xxxxxxxx xxxxxxx rizik a politiku xxxxxxxxxxx informačních xxxxxxx;

x)

xxxxxx xxxxxxxxx;

x)

xxxxxx kontinuity xxxxxxx, xxxx xx například xxxxxx xxxxxxxxxx x xxxxxx xxxxxxx po havárii, x xxxxxxx xxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx bezpečnostních xxxxxxx týkajících xx xxxxxx xxxx každým xxxxxxxxx x xxxx xxxxxxx xxxxxxxxxx xxxx poskytovateli xxxxxx;

x)

xxxxxxxxxxx pořizování, xxxxxx x xxxxxx xxxx a informačních xxxxxxx, xxxxxx zveřejňování xxxxxxxxxxxxx x xxxxxx xxxxxx;

x)

xxxxxxxx x xxxxxxx za účelem xxxxxxxxx účinnosti xxxxxxxx x xxxxxx kybernetických bezpečnostních xxxxx;

x)

xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti;

x)

xxxxxxxx x xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxxx;

i)

xxxxxxxxxx xxxxxxxx xxxxxx, postupy xxxxxxxx přístupu x xxxxxx xxxxx;

x)

x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx řešení xxxx xxxxxxxx autentizačních xxxxxx, zabezpečené hlasové, xxxxxxxx a textové komunikace x xxxxxxxxxxxxx systémů xxxxxxx xxxxxxxxxx v rámci subjektu.

3.   Xxxxxxx xxxxx zajistí, aby xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx v odst. 2 xxxx. d) xxxxxx xxxxxx subjekty xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx pro xxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx služeb x xxxxxxxx xxxxxxx produktů a postupů x xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx státy rovněž xxxxxxx, xxx při xxxxxxxxx xxxxxxxx opatření xxxxx xxxxxxxxx písmene xxxxxxxx měly povinnost xxxxxxxxx xxxxxxxx koordinovaného xxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxx dodavatelských xxxxxxx, xxxxx bylo xxxxxxxxx x xxxxxxx s čl. 22 odst. 1.

4.   Xxxxxxx xxxxx xxxxxxx, xxx x xxxxxxx, že xxxxxxx xxxxxx, xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxx 2, xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, vhodná a přiměřená xxxxxxxx xxxxxxxx.

5.   Do 17. xxxxx 2024 xxxxxx Komise xxxxxxxxx xxxx, kterými xxxxxxx xxxxxxxxx a metodické xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx 2, xxxxx xxx o provozovatele XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxxxxxxx služeb xxxxx computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, poskytovatele xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx vyhledávačů a služeb xxxxxxxxx xxxxxxxxxx sítí x xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.

Xxxxxx xxxx xxxxxxxx xxxxxxxxx akty, kterými xxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx xxx x xxxxxxxx xxxxxxx x xxxxxxxx 2, xxxxxxx xxxx xxxxxxxxx xx týkají jiných xxxxxxxxxx x xxxxxxxxxx subjektů xxx xxxx, xxxxx xxxx xxxxxxx v prvním xxxxxxxxxxx xxxxxx xxxxxxxx.

Při xxxxxxxx xxxxxxxxxxx aktů xxxxxxxxx v prvním x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xx Xxxxxx pokud xxxxx řídí xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxx x xxxxxxxxxxx technickými specifikacemi. Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 písm. e) xxxxxxxxx xx xxxxxxxx xxx spolupráci x xxxxxxxxx XXXXX xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx s nimi, xxxxx xxx x xxxxxx xxxxxxxxxxx xxxx.

Xxxx xxxxxxxxx xxxx xx xxxxxxxxx přezkumným xxxxxxxx podle xx. 39 xxxx. 2.

Xxxxxx 22

Xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx dodavatelských xxxxxxx na unijní xxxxxx

1.   Xxxxxxx xxx xxxxxxxxxx xxxx xx xxxxxxxxxx x Xxxxxx a agenturou XXXXX xxxxxxx xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx dodavatelských xxxxxxx u specifických xxxxxxxxxx xxxxxx IKT, xxxxxxx XXX xxxx xxxxxxxx XXX, xxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxx faktory.

2.   Xxxxxx po xxxxxxxxxx xx skupinou xxx spolupráci x xxxxxxxxx XXXXX a případně s příslušnými xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx služby XXX, xxxxxxx IKT xxxx xxxxxxxx IKT, xxx mohou xxx xxxxxxxxx koordinovaného xxxxxxxxx xxxxxxxxxxxxxx rizik xxxxx xxxxxxxx 1.

Článek 23

Xxxxxxxxxx povinnosti

1.   Členské xxxxx zajistí, xxx xxxxxxxx a důležité xxxxxxxx xxxxxxxxxx bez xxxxxxxxxx xxxxxxx svému týmu XXXXX xxxx případně xxxxx xxxxxxxxxxx orgánu x xxxxxxx x xxxxxxxxx 4 xxxxx xxxxxxxx, xxxxx xx xxxxxxxx dopad xx xxxxxxxxxxx jejich xxxxxx, xxx je xxxxxxx v odstavci 3 (xxxxxxxx xxxxxxxx). X xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxx zbytečného xxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxx xxxxxxxxx xxxxxxxx poskytování xxxxxx služeb. Xxxxx xxxxxxx stát xxxxxxx, xxx xxxx subjekty xxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx XXXXX nebo xxxxxxxx xxxxxxxxxxx orgánu xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxx. Xxxxx xxxxxxxx xxxxxxxxxxxxx xxx oznamující xxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxxx.

Pokud xxxxxxx xxxxxxxx xxxxxx příslušnému xxxxxx xxxxxxxx incident xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxx xxxxxxx, xxx příslušný xxxxx xxxx xxxxxxxx po xxxx obdržení předal xxxx XXXXX.

V případě xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxx významného xxxxxxxxx xxxxxxx xxxxx xxxxxxx, xxx jejich xxxxxxxx xxxxxxxxx xxxxx xxxx obdržela xxxxxxxxx xxxxxxxxx v souladu s odstavcem 4.

2.   Xxxxxxx xxxxx xxxxxxxxx xxxxxxx, xxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx služeb, xxxxx mohou xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, x xxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx příjemci mohou x xxxxxx xx xxxxx xxxxxx učinit. Xxxxxxxx xxxxxxxx xxxxxxxxx uvědomí xxxx o významné xxxxxxxxxxxx xxxxxx samotné.

3.   Xxxxxxxx xx xxxxxxxx xx xxxxxxxx, xxxxxxxx:

x)

xxxxxxxxx xxxxxxxx způsobil xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx;

x)

xxxxxxxx xxxx xxxx xxxxxxxx xxxxx fyzickým xxxx xxxxxxxxxx osobám xxxxxxx hmotnou nebo xxxxxxxxx xxxx.

4.   Xxxxxxx státy xxxxxxx, aby za xxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxx xxxxxxxx xxxxxxxxxx týmu XXXXX nebo xxxxxxxx xxxxxxxxxxx xxxxxx:

x)

xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx xx xxxxxxxx významného xxxxxxxxx, včasné xxxxxxxx, x xxxx xxxxxxxx uvedou, xxx se domnívají, xx xxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx xx xx xxxx xxx xxxxxxxxxxxx xxxxx;

x)

xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx však xx 72 xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxx incidentu, x xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxx a), xxxxxxxx xxxxxxx posouzení xxxxxxxxxx incidentu xxxxxx xxxx xxxxxxxxxx a dopadu x – xxxxx xxxx x xxxxxxxxx – xxxxxxxxxx xxxxxxxxxxxx;

x)

xx žádost xxxx XXXXX xxxx případně xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxx xxxxxx od předložení xxxxxxxx incidentu xxxxx xxxxxxx b) xxxxxxxxxx xxxxxx xxxxxxxxxx:

i)

podrobný xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxx;

ii)

xxxx xxxxxx xxxx xxxxxxxx xxxxxxx, xxxxx incident pravděpodobně xxxxxxxx;

xxx)

xxxxxxx a probíhající xxxxxxxx xx zmírnění následků;

iv)

xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx;

e)

x xxxxxxx, xx x xxxxxxxx, kdy xx xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx x), xxxxxxxx xxxxx xxxx, xxxxxxx xxxxx xxxxxxx, xxx dotčené xxxxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxx x xxxxxxx x xxxxxxxx, xxxxxxxxxx jeden měsíc xx xxx, xx xxxxxxxx xxxxxxxx, závěrečnou xxxxxx.

Xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxx. x) poskytovatel xxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxx XXXXX xxxx xxxxxxxx příslušnému xxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxx xxxxx xx xxx xxxxxxxxxxx xxxxxx, x xx bez xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx do 24 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxxx xxxxxxxxx dozvěděl.

5.   Tým XXXXX xxxx xxxxxxxxx xxxxx xxxxxxxxx bez zbytečného xxxxxxx a pokud xxxxx xx 24 hodin xx xxxxxxxx včasného xxxxxxxx xxxxx odst. 4 xxxx. x) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx, xxxxxx xxxxxxxxx vyjádření x xxxxxxxxxx xxxxxxxxx, a na xxxxxx xxxxxxxx xxxxx xx xxxxxxx xxx xxxxxxxx xxxxxxx opatření xx xxxxxxxx xxxxxx. Xxxxx xxx XXXXX xxxx prvotním xxxxxxxxx xxxxxxxx xxxxx odstavce 1, xxxxx xx xxxxxxx xxxxxxxx příslušný xxxxx xx xxxxxxxxxx x xxxxx XXXXX. Xxxxx x xx dotčený subjekt xxxxxx, xxxxxxxx mu xxx XXXXX další xxxxxxxxxx xxxxxxx. Jestliže xxxxxxxx xxxxxxxxx, xx xx xxxxxxxx incident xxxxxx xxxxxxxxx činu, xxx XXXXX xxxx xxxxxxxxx orgán xxxxxxxx xxxx xxxxxx, xxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx činným x xxxxxxxx xxxxxx.

6.   Xxx, kde xx xx xxxxxx, x xxxxxxx xxxxx xx významný xxxxxxxx xxxx xxxx xxxx xxxx členských xxxxx, xxxxxxxxx tým XXXXX, xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx incidentu xxx zbytečného xxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxx x xxxxxxxx ENISA. Xxxxxx informace xxxxxxxx xxxx informací obdržených xxxxx xxxxxxxx 4. Xxx CSIRT, xxxxxxxxx xxxxx xxxx jednotné xxxxxxxxx xxxxx přitom x xxxxxxx s unijním xxxxxxxxxxxxx xxxxxx zachovávají xxxxxxxxxx x xxxxxxxx zájmy xxxxxxxx, xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.

7.   Xxxxx xx xxxxxxxx xxxxxxxxxx veřejnost, xxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxx xx zveřejnění xxxxxxxxxx xxxxxxxxx jinak xx veřejném xxxxx, xxxx xxx XXXXX xxxxxxxxx xxxxxxxxx státu xxxx případně jeho xxxxxxxxx orgán, případně xxxx XXXXX xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx států xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx veřejnost x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxx xxx xxxxxx xxxx subjekt.

8.   Xx xxxxxx xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx kontaktní xxxxx xxxxxxxx xxxxxxxx xxxxx odstavce 1 xxxxxxxxx kontaktním xxxxxx xxxxxxx dotčených členských xxxxx.

9.   Xxxxxxxx kontaktní xxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxx ENISA xxxxxxxxx xxxxxx zahrnující xxxxxxxxxxxxx x xxxxxxxxxx xxxx x xxxxxxxxxx incidentech, xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30. X xxxxx xxxxx srovnatelnosti xxxxxxxxxxxxx informací xxxx xxxxxxxx XXXXX xxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx, xxx xxxx xxx x xxxxxxxx zprávě xxxxxxx. Agentura XXXXX xxxxxxxxx xxxxxxx pro xxxxxxxxxx x xxx CSIRT x xxxxx zjištěních x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx.

10.   Xxxx CSIRT xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách a významných xxxxxxxxxx oznámených podle xxxxxxxx 1 xxxxxx xxxxxx a podle článku 30 xxxxxxxx určenými jakožto xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.

11.   Komise xxxx přijmout xxxxxxxxx xxxx dále xxxxxxxxxxx xxxx xxxxxxxxx, xxxxxx x xxxxxx oznámení xxxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx článku x xxxxx xxxxxx 30 a informací xxxxxxxxxxxx xxxxx xxxxxxxx 2 xxxxxx xxxxxx.

Xx 17. xxxxx 2024 přijme Komise, xxxxx xxx o provozovatele XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, poskytovatele xxxxxx xxxxx computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx x xxxxxxxxxxxxx xx-xxxx tržišť, internetových xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxxx xxxxxxxx za xxxxxxxx, xxx xx xxxxxxx x xxxxxxxx 3. Xxxxxx xxxx takové xxxxxxxxx akty xxxxxxxx xxxx xx vztahu x xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx.

Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx a spolupracuje x xx, xxxxx xxx x xxxxxx xxxxxxxxxxx aktů uvedených x xxxxxx a druhém xxxxxxxxxxx xxxxxx xxxxxxxx.

Xxxx prováděcí xxxx xx xxxxxxxxx xxxxxxxxxx postupem xxxxx xx. 39 xxxx. 2.

Xxxxxx 24

Použití xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.   X xxxxxxxxx splnění zvláštních xxxxxxxxx xxxxxx 21 xxxxx xxxxxxx xxxxx požadovat, xxx základní x xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx IKT, služby XXX x xxxxxxx IKT xxxxxxxxxxx základním xxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxx od xxxxxxx xxxxx x xxxxxxxxxxxxx podle xxxxxxxxxx systémů certifikace xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxx článku 49 nařízení (XX) 2019/881. Xxxxxxx xxxxx xxxxx xxxx xxxxxxxxx základní x xxxxxxxx xxxxxxxx, aby xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx.

2.   Xxxxxx xx v souladu x xxxxxxx 38 xx xxxxxx doplnění xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx akty x xxxxxxxxx xxxxxxxxx, upřesňující, které xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx budou povinny xxxxxxxx určité xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX xxxx xxxxxxx XXX xxxx xx xxxxxxxx certifikát xxxxx xxxxxxxxxx xxxxxxx certifikace xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx článku 49 xxxxxxxx (XX) 2019/881. Tyto xxxx v přenesené pravomoci xx xxxxxxxxx, pokud xx xxxxxx nedostatečná xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x xx x xxxx stanoveno xxxxxxxxx xxxxxx.

Xxxx xxxxxxxx xxxxxx aktů x xxxxxxxxx xxxxxxxxx xxxxxxx Komise xxxxxxxxx dopadů x xxxxxx xxxxxxxxxx v souladu s článkem 56 xxxxxxxx (XX) 2019/881.

3.   Xxxxxx xxxx po xxxxxxxxxx xx skupinou xxx xxxxxxxxxx x Xxxxxxxxx xxxxxxxx xxx certifikaci xxxxxxxxxxxx xxxxxxxxxxx požádat xxxxxxxx ENISA, aby x xxxxxxxxx, xxx xxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pro xxxxx xxxxxxxx 2, xxxxxxxxxxx xxxxx xxxxxxx xxxxx čl. 48 xxxx. 2 xxxxxxxx (XX) 2019/881.

Xxxxxx 25

Xxxxxx xxxxx

1.   Xxxxxxx xxxxx za xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xx. 21 xxxx. 1 a 2 xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxx a technických xxxxxxxxxxx xxxxxxxxxxxx bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx používání xxxxxxxxxxx xxxxx technologie nebo xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx používání.

2.   Xxxxxxxx XXXXX xx spolupráci xx xxxxxxxxx státy, x xxxxxxxx xx konzultaci x xxxxxxxxxxx xxxxxxxxxxxx stranami, vydá xxxxxxxxxx a pokyny xxxxxxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxx zohledněny xx xxxxxx x xxxxxxxx 1, xxxxx x x xxxxxxx xx xxx xxxxxxxxxx normy, xxxxxx xxxxxxxxx xxxxx, xxxxx xx xxxxxxxx xxxx oblasti xxxxxx.

KAPITOLA V

PRAVOMOC X&xxxx;XXXXXXXXXX

Xxxxxx&xxxx;26

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xx se xx xx, že xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx komunikací xxxx xxxxxxxxxxxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxx xx xx xx to, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx své xxxxxx;

x)

xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx řízených služeb, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, internetových xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx, x&xxxx;xxxxx se xx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, xx xxxxxx mají hlavní xxxxxxxxxx x&xxxx;Xxxx xxxxx xxxxxxxx 2;

x)

xxxxxxxx veřejné xxxxxx, u nichž xx xx xx xx, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, xxxxx xx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx za to, xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx odst. 1 xxxx. b) v Unii xx xxxxxxxx v členském xxxxx, v němž jsou xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx se xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, xxxx nejsou-li xxxx xxxxxxxxxx přijímána x&xxxx;Xxxx, xx xx za xx, xx xxxxxx xxxxxxxxxx xx x&xxxx;xxxxxxxx xxxxx, v němž xxxx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx kybernetické xxxxxxxxxxx. Xxxxx-xx xxxxxx členský xxxx xxxxx, xx xx xx to, xx xxxxxxx subjekt xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx státě, v němž xx xxxxxxxxxx s nejvyšším xxxxxx xxxxxxxxxxx v Unii.

3.   Jestliže xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. b) xxxx x&xxxx;Xxxx usazen, xxx xxxxxx x&xxxx;Xxxx xxxxxx, xxxx svého xxxxxxxx x&xxxx;Xxxx. Xxxxx xxxxxxxx xxxx být usazen x&xxxx;xxxxxx x&xxxx;xxxxxxxxx států, x&xxxx;xxxx jsou xxxxxx xxxxxxxx. Má xx xx xx, že xxxxx xxxxxxx podléhá xxxxxxxxx členského xxxxx xxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxx-xx xxxxxxxx x&xxxx;Xxxx xxxxxx podle tohoto xxxxxxxx, xxxx xxxxxx xxxxx xxxxx subjektu xx xxxxxxxx této xxxxxxxx xxxxxxxxxx kterýkoli xxxxxxx xxxx, x&xxxx;xxxx xxxxx subjekt poskytuje xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx, xx xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) určí svého xxxxxxxx, nejsou xxxxxxx xxxxxx xxxxx, xxxxx xx mohly xxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx, které xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx týkající xx xxxxxxxx xxxxx xxxx.&xxxx;1 xxxx. b), xxxxx x&xxxx;xxxxxx této xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, který poskytuje xxxxxx nebo xx xxx nebo xxxxxxxxxx xxxxxx xx jejich xxxxx, odpovídající xxxxxxxx x&xxxx;xxxxxxx dohledu a vymáhání.

Článek 27

Registr xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX vytvoří x&xxxx;xxxx xxxxxxx provozovatelů XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace xxxx xxxxx, poskytovatelů xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datových xxxxxx, poskytovatelů sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx x&xxxx;xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx a služeb xxxxxxxxx xxxxxxxxxx xxxx na xxxxxxx xxxxxxxxx xxxxxxxxxx xx jednotných kontaktních xxxx xxxxx xxxxxxxx 4. Agentura ENISA xx xxxxxx xxxxxx xxxxxxx xx uvedeného xxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxxx případech xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx vyžadují, xxx xxxxxxxx uvedené x&xxxx;xxxxxxxx 1 xx 17.&xxxx;xxxxx 2025 předložily xxxxxxxxxx xxxxxxx tyto xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxx xx v příslušných xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX;

x)

xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxx xxxxxxx provozoven x&xxxx;Xxxx xxxx, xxxx-xx subjekt x&xxxx;Xxxx xxxxxx, xxxxxxxx xxxxxxxx určeného podle xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxxx xxxxxxxxx xxxxx, xxxxxx e-mailových xxxxx a telefonních čísel xxxxxxxx, a případně xxxx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxx xxxxxx a

f)

IP xxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx subjekty xxxxxxx v odstavci 1 xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, nejpozději však xx xxx měsíců xx xxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx informací podle xxxxxxxx 2 x&xxxx;3, x&xxxx;xxxxxxxx xxxxxxxxx podle xxxx.&xxxx;2 xxxx. x), xxxxxxxx xxxxxxxxx místo xxxxxxxxx členského státu xxxxxxxx xxx xxxxxxxxxx xxxxxxx tyto xxxxxxxxx xxxxxxxx ENISA.

5.   V příslušném xxxxxxx xx xxxxxxxxx uvedené x&xxxx;xxxxxxxxxx 2 a 3 xxxxxx xxxxxx předloží xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx v čl. 3 xxxx.&xxxx;4 xxxxxxx pododstavci.

Článek 28

Databáze údajů x&xxxx;xxxxxxxxxx xxxx domén

1.   Aby xxxxxxx xxxxx přispěly x&xxxx;xxxxxxxxxxx, stabilitě x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx, požadují, aby xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx registrace xxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxxx databázi, x&xxxx;xx x&xxxx;xxxxxxxxx péčí x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx ochrany údajů, xxxxx jde x&xxxx;xxxx, xxx xxxx xxxxxxxx xxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxx xxxxx xxxxxxxx 1 xxxxxxxx, aby xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx obsahovala xxxxxxxx xxxxxxxxx xxxxxxxxxx identifikaci x&xxxx;xxxxxxxxxxxx xxxxxxxx jmen xxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx nejvyšší xxxxxx. Xxxx informace xxxxxxxx:

x)

xxxxx xxxxxx;

x)

xxxxx xxxxxxxxxx;

x)

xxxxx xxxxxxxx o registraci, xxxx xxxxxxxxx x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx;

x)

xxxxxxxxx x-xxxxxxxx xxxxxx a telefonní xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx domény, xxxxx xx xxxx xx xxxxxxxxxxx údajů xxxxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx, xxxxxx xxxxxxx ověřování, xxxxxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxx. Členské xxxxx xxxxxxxx, xxx xxxx xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, xxx xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy požadují, xxx xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx poskytovaly xxxxxxx ke konkrétním xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx žádost xxxxxxxxxxx žadatelů o přístup, x&xxxx;xx v souladu s právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx však xx 72 hodin xx obdržení xxxxxxx x&xxxx;xxxxxxx. Xxxxxxx státy xxxxxxxx, xxx xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxx údajů xxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxxxxxxxx 1 xx 5 xxxxx xxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx vést xx zdvojování. Xxxxxxx xxxxx xxxxxxxx, xxx xx tímto xxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx registrace xxxx xxxxx vzájemně spolupracovaly.

XXXXXXXX VI

SDÍLENÍ XXXXXXXXX

Xxxxxx&xxxx;29

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx subjekty, na xxxxx se xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxx xxxx xxxxx dobrovolně xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx včetně informací xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx, xxxxxxx a postupů, xxxxxxxxxx kompromitace, xxxxxxxxxxxxx xxxxxx, informací specifických xxx xxxx subjekt x&xxxx;xxxxx xxxxxx, xxxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx nástrojů xxxxxxxxxxxx bezpečnosti, které xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxx informací:

a)

má xx xxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx je, xxxxxxxx xx xx, zotavovat xx x&xxxx;xxxx nebo xxxxxxxxx jejich xxxxx;

x)

xxxxxxx xxxxxx kybernetické xxxxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxx xx, podporou xxxxxxxxx xxxxxxxxxx, nápravou xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx, odhalováním xxxxxx, xxxxxxxxxx na xxxxxxxx šíření xxxxxx x&xxxx;xxxxxxxxxxx xxx, xxxxxxxxx xxxxxxxxxx xxxx fází xxxxxx x&xxxx;xxxxxx nebo xxxxxxxx společného xxxxxxx xxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx k výměně xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů x&xxxx;xxxxxxxx jejich xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx. Xxxx xxxxxx bude xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx s ohledem xx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx xxxxxxxx ujednání x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx uvedených x&xxxx;xxxxxxxx 2 xxxxxx článku. Xxxx ujednání xxxxx xxxxxxxx xxxxxxxx xxxxx, xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XXX x&xxxx;xxxxxxxx xxxxxxxxxxxx, obsah a podmínky xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx. Xxxxxxx xxxxx podrobně xxxxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx, xxxxxxx mohou xxxxxxxx podmínky xxx xxxxxxxxx xxxxxxxxxxxx příslušnými xxxxxx nebo týmy XXXXX. Členské xxxxx xxxxxxxx podporu xxx xxxxxxxxxxx těchto xxxxxxxx x&xxxx;xxxxxxx xx svými xxxxxxxxxx uvedenými v čl. 7 xxxx.&xxxx;2 písm. x).

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xx xx účastní xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xx okamžiku uzavření xxxxxxxx xxxxxxxx, nebo x&xxxx;xxxxxxxxxxx případech xxxxxxxxxx, xx xx xxxx xxxxxxxxxx, x&xxxx;xx jakmile xxxxxx xxxxxxxxxx xxxxxx xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxx 2 xxxxxxx osvědčených postupů x&xxxx;xxxxxxxxxxxx xxxxxx.

Xxxxxx&xxxx;30

Xxxxxxxxxx oznamování xxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, aby xxxxx xxxxxxxxxx povinnosti stanovené x&xxxx;xxxxxx&xxxx;23 xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx CSIRT nebo xxxxxxxx xxxxxxxxxx xxxxxxx xx strany:

a)

základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx;

x)

xxxxxxxx, xxxxx xxxxxx uvedeny x&xxxx;xxxxxxx x), xxx xxxxxx xx xx, zda xx xx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxx xxx o významné xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx článku xxxxxxxxx xxxxxxx xxxxx v souladu x&xxxx;xxxxxxxx xxxxxxxxxx v článku 23. Xxxxxxx xxxxx xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx.

X&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxx CSIRT x&xxxx;xxxxxxxx příslušné xxxxxx xxxxxxxxx kontaktním místům xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx článku, xxxxxxx zajistí xxxxxxxxx x&xxxx;xxxxxxxxx ochranu xxxxxxxxx, xxx poskytl oznamující xxxxxxx. Xxxx xx xxxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxx, xx xxxxxxxxxxxx subjektu xxxxx xxxxxxx další xxxxxxxxxx, které by xxxxx, kdyby xxxx xxxxxxxx xxxxxxxx.

XXXXXXXX XXX

XXXXXX X&xxxx;XXXXXXXX

Xxxxxx&xxxx;31

Xxxxxx xxxxxxx týkající se xxxxxxx x&xxxx;xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx dodržování.

2.   Členské státy xxxxx xxxx příslušným xxxxxxx xxxxxxx, xxx x&xxxx;xxxxx dohledu xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxx vymezení priorit xxxxxxx x&xxxx;xxxxxxxx založeného xx posouzení xxxxx. Xx xxxxx účelem xxxxx příslušné xxxxxx xxx xxxxxx xxxxx xxxxxxxxxxx úkolů xxxxxxxxxxx x&xxxx;xxxxxxxx 32 x&xxxx;33 xxxxxxxx metodiky xxxxxxx, xxxxx xxxxxx stanovit xxxxxxxx xxxxxx xxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx incidentů, v jejichž xxxxxxxx xxxxx k porušení xxxxxxxxxxx osobních údajů, xxxxxxxxx xxxxxx úzce xxxxxxxxxxxx s dozorovými xxxxx xxxxx xxxxxxxx (XX) 2016/679, xxxx xxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxx podle xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxx, xxxxxxx xxxxx zajistí, xxx xxxxxxxxx xxxxxx měly xxx dohledu xxx xxxxxxxxxxx xxxx xxxxxxxx xx strany xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxx xxxxxxxx xxxxxxxx v oblasti xxxxxxxx za xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx a měly xxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx, xxx xxxxx dohled xxxxxxxxx, xxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx ve xxxxxx k těmto xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;32

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx týkající xx xxxxxxxxxx subjektů

1.   Členské xxxxx zajistí, aby xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx každého xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx svých xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxx dohledu, včetně xxxxxxxxxxx xxxxxxx, které xxxxxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx provádí xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxx xx hoc, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx odůvodněných xxxxxxxxx xxxxxxxxxx nebo xxxxxxxxx této xxxxxxxx xx xxxxxx základního xxxxxxxx;

x)

xxxxxxxxxxxxx prověrkám xx xxxxxxx objektivních, xxxxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx rizik, xxxxx xx v případě xxxxxxx xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx xxxxxxxxx nezbytné k posouzení xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx subjektem, xxxxxx xxxxxxxxxxxxxxxxx xxxxx kybernetické xxxxxxxxxxx, jakož i dodržování xxxxxxxxxx předkládat informace xxxxxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;27;

x)

xxxxxxxxxx na xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx a informacím xxxxxxxxx xxx výkon xxxxxxxxxxx úkolů;

g)

požadavkům xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxx bezpečnostních xxxxxx xxxxxxxxxxx kvalifikovaným xxxxxxxxx a příslušné podpůrné xxxxxxx.

Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx pododstavci xxxx. b) xxxx xxxxxxxx na posouzení xxxxx, xxx provede xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, nebo xx jiných dostupných xxxxxxxxxxx xxxxxxxxxx xx xxxxx.

Xxxxxxxx xxxxxxxx bezpečnostního xxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx audit provedený xxxxxxxxxx subjektem xxxxx xxxxxxxxxx xxxxxxx, s výjimkou xxxxx xxxxxxxxxxxx xxxxxxx, xxx příslušný xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx pravomocí podle xxxx.&xxxx;2 xxxx. e), x) či x) xxxxxx xxxxxxxxx orgány xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx pravomocí x&xxxx;xxxxxxx vymáhání v souvislosti xx základními subjekty xxxxxxxx alespoň:

a)

vydat xxxxxxxx x&xxxx;xxxxxxxx xxxx směrnice xxxxxxxxx subjekty;

b)

přijmout xxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx xxxx nápravě, xxxx xxx provedení xxxxxx xxxxxxxx a podávání xxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx xxxxxx xxxxxxxxxx, xxx dotčené xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx porušení xxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xx xxxxx xxxxxxxxxxxx;

x)

xxxxxxx dotčeným subjektům, xxx xxxxxxxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxxxx s článkem 21, nebo xxx xxxxxx oznamovací povinnosti xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx a ve xxxxxxxxx xxxxx;

x)

xxxxxxx dotčeným xxxxxxxxx, aby xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, v souvislosti s nimiž xxxxxxxxx xxxxxx xxxx xxxxxxxxxx činnosti, xxxxx xxxx potenciálně postiženy xxxxxxxxx xxxxxxxxxxxxx hrozbou, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx i o všech xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, jež xx xxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx v přiměřené xxxxx xxxxxxxx xxxxxxxxxx xxxxxx v důsledku xxxxxxxxxxxxxx xxxxxx;

x)

xxxxx na stanovenou xxxx pracovníka xxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxx na xxxxxxxxxx xxxxxx 21 x&xxxx;23 xx xxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx určeným způsobem xxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx x) tohoto xxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 xxxx xxxxxxxxx příslušným xxxxxxx xxxx soudům x&xxxx;xxxxxxx s vnitrostátním právem xxxx uložení.

5.   Pokud jsou xxxxxxxx v oblasti xxxxxxxx xxxxxxx podle xxxx.&xxxx;4 xxxx. x) xx x) x&xxxx;x) xxxxxxxx, xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx měly xxxxxxxx xxxxxxxx xxxxx, x&xxxx;xxx xxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx k nápravě xxxxxxxxxx xxxx splnění požadavků xxxxxx xxxxxx. Xxxxx xxxxxxxxxx opatření xxxxxxx xxxxxxx xx xxxxxxxxx xxxxx, xxxxxxx státy xxxxxxx, xxx jejich xxxxxxxxx xxxxxx xxxx xxxxxxxx:

x)

xxxxxxx pozastavit nebo x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx se části xxxx všech příslušných xxxxxx nebo xxxxxxxx xxxxxxxxxxxxx základním xxxxxxxxx;

x)

xxxxxxxxx, xxx xxxxxxxxx orgány xxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx zákaz xxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx fyzické xxxxx, xxxxx xx xxxxxxxxxxx za xxxxx xxxxxxxx funkcí xx xxxxxx xxxxxxxxx ředitele xxxx zákonného xxxxxxxx x&xxxx;xxxxx xxxxxxxx.

Xxxxxxx xxxxxxxxxxx xxxx zákazy xxxxxxx xxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxx xx okamžiku, než xxxxxxx subjekt xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx nebo splnění xxxxxxxxx příslušného xxxxxx, xxxxx nimž xxxx xxxx xxxxxxxx v oblasti xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx zákazů podléhá xxxxxxxxx xxxxxxxxx zárukám x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Xxxx x&xxxx;Xxxxxxx, xxxxxx xxxxx na xxxxxxx xxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx a práva xx xxxxxxxx.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxxxx veřejné xxxxxx, xx xxx xx xxxxxxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx každá fyzická xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xx základě xxxxxxxxx xxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx rozhodnutí jeho xxxxxx xxxx xxxxxxxxx xxxxxxxxx xxx ním xxxxxxxx xxxx pravomoc xxxxxxxx dodržování xxxx xxxxxxxx. Členské státy xxxxxxx, aby byla xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xx xxxxxxxx jejich xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxx směrnice.

Pokud xxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xxxxx odstavcem xxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx úředníků xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxx 4 xxxx 5 dodržují xxxxxxxxx xxxxxx práva xx xxxxxxxx a zohlední okolnosti xxxxxxx jednotlivého xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxx alespoň:

a)

závažnost xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx následující xxxxxxxx xx xxxx xxxxxxxx za xxxxxxx:

x)

xxxxxxxxx xxxxxxxx;

xx)

xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx významných xxxxxxxxx;

xxx)

xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxxx příslušných xxxxxx;

xx)

xxxxxx xxxxxx nebo xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx nepravdivých xxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx pro xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxxxxxx povinnostmi xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxx xxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxxxx xxxxxxxx, kterých se xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx, včetně xxxxxxxx xxxxxxxx nebo xxxxxxxxxx ztráty, xxxxxx xx jiné služby x&xxxx;xxxxx xxxxxxxxxxx uživatelů;

e)

jakýkoli xxxxx xxxx xxxxxxxxx xxxxxxxxx porušení;

f)

jakákoli xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxx zamezení xxxx xxxxxxxx hmotné nebo xxxxxxxx xxxx;

x)

xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx schválených xxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxx spolupráce xxxxxxxxx xxxxxxx nebo právnické xxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxx předběžná xxxxxxxx. Rovněž xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx předložení xxxxxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx případů, kdy xx to bránilo xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx incidentům xxxx xxxxxx xx xx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx příslušné orgány xxxxx xxxx xxxxxxxx xxxxxxxxxxx relevantní xxxxxxxxx xxxxxx ve stejném xxxxxxxx xxxxx podle xxxxxxxx (EU) 2022/2557, xxxx plní své xxxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxx na xxxxxxxxx xxxx, aby xxxxxxx určený xxxxxxx xxxxxxxx subjekt xxxxx xxxxxxxx (XX) 2022/2557 xxxxxxxxx tuto xxxxxxxx. Xxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2557 xxxxx xxxxxxxx požádat xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ve xxxxxx k subjektu, který xx xxxxx xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) 2022/2557.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx orgány xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx xxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx xxxxxxxxxxx fórum xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 xxxx.&xxxx;1 nařízení (XX) 2022/2554, xxxx xxxx xxx pravomoci x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxx na xxxxxxxxx xxxx, xxx xxxxxxxx xxxxxxx, který xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx služeb XXX x&xxxx;xxx třetích xxxxx xxxxx xxxxxx&xxxx;31 nařízení (XX) 2022/2554, dodržoval xxxx xxxxxxxx.

Xxxxxx&xxxx;33

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxx xxxxxx předloženy xxxxxx, xxxxxxx nebo xxxxxxxxx, xxxxx xxxxxxxxx, xx důležitý xxxxxxx xxxxxx xxxxxxxxxx tuto xxxxxxxx, zejména xxxx xxxxxx 21 x&xxxx;23, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx přijaly xxxxxxxx xxxxxxxxxxxxxxx dohledových xxxxxxxx xx xxxx. Xxxxxxx státy xxxxxxx, xxx xxxx xxxxxxxx xxxx xxxxxx, přiměřená x&xxxx;xxxxxxxxxx, přičemž zohlední xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx podrobit xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxx na xxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxx, které xxxxxxx vyškolení xxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxxxx, které xxxxxxx nezávislý xxxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xx základě xxxxxxxxxxxx, nediskriminačních, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx, které xx x&xxxx;xxxxxxx potřeby provedou xx xxxxxxxxxx s dotčeným xxxxxxxxx;

x)

xxxxxxxxxx na xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxx dotčeným subjektem, xxxxxx xxxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx bezpečnosti, jakož x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx příslušným xxxxxxx xxxxx xxxxxx&xxxx;28;

x)

xxxxxxxxxx na xxxxxxx k údajům, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx pro xxxxx xxxxxx xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxxx xxxxxxxxx zásad xxxxxxxxxxxx xxxxxxxxxxx, xxxx jsou xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx auditorem x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx.

Xxxxxx xxxxxxxxxxxx xxxxxx uvedené x&xxxx;xxxxxx xxxxxxxxxxx xxxx. x) jsou xxxxxxxx xx posouzení xxxxx, xxx xxxxxxx příslušný xxxxx xxxx auditovaný xxxxxxx, xxxx xx xxxxxx dostupných xxxxxxxxxxx xxxxxxxxxx xx xxxxx.

Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx auditu xx zpřístupní xxxxxxxxxxx xxxxxx. Xxxxxxx xx xxxxxx cílený xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx auditovaný xxxxxxx, x&xxxx;xxxxxxxx řádně xxxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), e) xxxx f) xxxxxx xxxxxxxxx orgány účel xxxxxxx a upřesní xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxxxxx xxxxxx měly xxx výkonu xxxxx xxxxxxxxxx pravomocí x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx:

x)

xxxxx varování o porušení xxxx xxxxxxxx xx xxxxxx dotčených xxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxx, aby xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx nedostatky nebo xxxxxxxx xxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxx xxxxxxx, které xxxxxxxx xxxx směrnici, x&xxxx;xxxxxxxx xxxxxxx xx xxxxx xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, aby zajistily, xx jejich xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx v souladu x&xxxx;xxxxxxx 21, xxxx xxx plnily xxxxxxxxxx xxxxxxxxxx xxxxxxxxx v článku 23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx lhůtě;

e)

nařídit xxxxxxxx xxxxxxxxx, aby xxxxxxxxxxx fyzické nebo xxxxxxxxx xxxxx, v souvislosti x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, o povaze této xxxxxx, jakož i o všech xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx opatřeních, xxx xx mohly xxxx xxxxxxx xxxx xxxxxxxxx xxxxx učinit v reakci xx xxxx xxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx vydaná x&xxxx;xxxxxxxx xxxxxxxxxxxxxx auditu;

g)

nařídit xxxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xx porušení xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx v písmenech x) xx x) xxxxxx odstavce xxxxxx xxxxxxx xxxxxx podle xxxxxx&xxxx;34 xxxx xxxxxxxxx xxxxxxxxxx orgánům xxxx xxxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xx.&xxxx;32 xxxx.&xxxx;6, 7 x&xxxx;8 xx xxxxxxx xxxxxxx na xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxxx x&xxxx;xxxxx článku xxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxxxxx s relevantními xxxxxxxxxxx xxxxxx xxxxxxxxx členského xxxxx xxxxx nařízení (XX) 2022/2554. Členské xxxxx xxxxxxx zajistí, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx fórum xxxxxxx zřízené xxxxx xx.&xxxx;32 odst. 1 nařízení (XX) 2022/2554, když xxxx xxx pravomoci x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx na xxxxxxxxx xxxx, xxx důležitý xxxxxxx, který xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx IKT x&xxxx;xxx xxxxxxx stran xxxxx článku 31 xxxxxxxx (XX) 2022/2554, xxxxxxxxx xxxx směrnici.

Článek 34

Obecné xxxxxxxx xxxxxxxx správních xxxxx xxxxxxxxx a důležitým xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx xxxxx xxxxxx článku xx xxxxxxxx xxxx xxxxxxxx xxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu.

2.   Správní xxxxxx xx ukládají xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx uvedených x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 písm. a) xx x), čl. 32 xxxx.&xxxx;5 a čl. 33 odst. 4 xxxx.&xxxx;x) xx x).

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxxx o uložení xxxxxxx xxxxxx a při xxxxxxxxxxx x&xxxx;xxxx xxxx se x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx uvedeným v čl. 32 xxxx.&xxxx;7.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx x&xxxx;xxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx správní xxxxxx, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx na xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX nebo xxxxxxxxx na xxxxxxx 2&xxxx;% xxxxxxxxx celosvětového xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx u podniku, xx xxxxxxx patří xxxxxxxx xxxxxxx, xxxxx xxxx, xx xx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx x&xxxx;xxxxxxx, že xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx subjektům x&xxxx;xxxxxxx s odstavci 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx správní xxxxxx, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx na xxxxxxx 7 000 000 EUR xxxx xxxxxxxxx xx xxxxxxx 1,4&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx v předchozím xxxxxxxxxxx roce u podniku, xx kterému patří xxxxxxxx subjekt, xxxxx xxxx, xx xx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxx xxxxxxxx pravomoc xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxx tuto xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx xxxx xxxxxxx xxxxxxxxx příslušných xxxxxx xxxxx xxxxxx&xxxx;32 x&xxxx;33, může xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxx xx xxxx, xxx x&xxxx;xx&xxxx;xxxx xxxx xx xxxxx xxxxxxx správní pokuty xxxxxxxxx xxxxxxx správy.

8.   Neumožňuje-li xxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxx pokut, xxxxx xxxxxxx stát xxxxxxx, že se xxxxx článek xxxxxxx xxx, xxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxx xxxxxxxxx xxxxx x&xxxx;xxx xxxxxx byla xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx soudy, xxxxxxx současně je xxxxx zajistit, xxx xxxx xxxxxxxxxx xxxxxx xxxxxxx byly účinné x&xxxx;xxx byl jejich xxxxxx xxxxxxxxxx správním xxxxxxx, jež xxxxxxxx xxxxxxxxx orgány. Xxxxxxx xxxxxx xxxx být x&xxxx;xxxxxx xxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxx xxxxxx Xxxxxx xx 17.&xxxx;xxxxx 2024 xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxx přijme xxxxx xxxxxx xxxxxxxx, x&xxxx;xxx xxxxxxxx jakoukoli xxxxxxxxx xxxxxx nebo xxxxx xxxxxxxx se xxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;35

Xxxxxxxx xxxxxxxxxx xxxxxxxx zabezpečení xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx orgány x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx, že xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx směrnice xxxxxxxxx xxxx důležitým subjektem xxxx obnášet porušení xxxxxxxxxxx osobních údajů xx xxxxxx xx.&xxxx;4 xxxx.&xxxx;12 xxxxxxxx (EU) 2016/679, xxxxx xx xxx xxxxxxxx podle xxxxxx&xxxx;33 xxxxxxxxx xxxxxxxx, xxxxxxx bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 uvedeného nařízení.

2.   Pokud xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxx (EU) 2016/679 xxxxx xxxxxxx pokutu xxxxx čl. 58 xxxx.&xxxx;2 xxxx.&xxxx;x) uvedeného nařízení, xxxxxxxxx xxxxxx xxxxx xxxxxx správní xxxxxx xxxxx xxxxxx&xxxx;34 této xxxxxxxx xx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx xxxxxx porušení, xx xxx xxxx xxxxxxx xxxxxxx xxxxxx xxxxx xx.&xxxx;58 xxxx.&xxxx;2 písm. x) xxxxxxxx (XX) 2016/679. Xxxxxxxxx xxxxxx xxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx v čl. 32 odst. 4 xxxx.&xxxx;x) až x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x) této xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xx xxxxxxxx xxxx xxxxxxxxx podle xxxxxxxx (XX) 2016/679 xxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxx příslušný xxxxx, xxxxxxxxx příslušný xxxxx xxxxxxxx xxxx xx xxxxxx ve xxxxxxx xxxxxxxx státě x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1.

Xxxxxx&xxxx;36

Xxxxxx

Xxxxxxx xxxxx xxxxxxx xxxxxx xx porušení xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx směrnice x&xxxx;xxxxxxx xxxxxxx opatření xxxxxxxx x&xxxx;xxxxxxxxx jejich xxxxxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxxx xxxx xxxxxx a opatření xxxxxx Xxxxxx xxxxxxxxxx xx 17. ledna 2025 x&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx jejich následné xxxxx.

Xxxxxx&xxxx;37

Xxxxxxxx pomoc

1.   Pokud subjekt xxxxxxxxx xxxxxx ve xxxx než jednom xxxxxxxx státě, nebo xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxx nebo xxxx xxxxxxxxx státech x&xxxx;xxxx xxxx a informační xxxxxxx xx xxxxxxxxx v jednom xx xxxx xxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxx členských xxxxx podle potřeby xxxxxxxxxxxx a jsou xx xxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxx spočívá xxxxxxx x&xxxx;xxxxx:

x)

xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx kontaktují xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx místa xxxxxxxxx xxxxxx v ostatních xxxxxxxxx xxxxxxxxx státech, xxxxxxxxxx s nimi x&xxxx;xxxxxxxxx xx xxxxxxx přijatých xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx;

x)

xxxxxxxxx orgán může xxxxxxx xxxx xxxxxxxxx xxxxx, xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx;

x)

xx xxxxxxxx xxxxxxxxxx xxxxxxx jiného xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxx vzájemnou xxxxx xxxxxxx xxxxxxxx xxxxxxx, xxx bylo xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu nebo xxxxxxxx xxxxxx, účelně x&xxxx;xxxxxxxx.

Xxxxxxxx pomoc xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx písm. x) xxxx zahrnovat xxxxxxx o informace x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx o provedení xxxxxxx xx místě xxxx xxxxxxxxx xxxxxxx, případně xxxxxxxx xxxxxxxxxxxxxx auditů. Xxxxxxxxx xxxxx, xxxxxxx xx xxxxxx žádost x&xxxx;xxxxx, xxxxxx xxxx xxxxxx odmítnout, ledaže xx xxxxxxx, že xxxxx xxxxx není xxxxxxxxx x&xxxx;xxxxxxxxxx požadované xxxxxx xxxx požadovaná xxxxx není úměrná xxxxxx dohledu xxxxxxxxxxx xxxxxx xxxx xx xx xxxxxx týká xxxxxxxxx nebo xxxxxxxx xxxxxxxx, které xx x&xxxx;xxxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxx v rozporu xx xxxxxxxxx xxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti xxxx xxxxxx daného xxxxxxxxx xxxxx. Xxxx zamítnutím xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx ostatní xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xx xxxxxx jednoho x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxx Komisi x&xxxx;xxxxxxxx XXXXX.

2.&xxxx;&xxxx;&xxxx;Xx-xx xx xxxxxx, xxxxx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx, xx xxxxx provádět xxxxxxxx xxxxxxxx v oblasti xxxxxxx.

XXXXXXXX XXXX

XXXX X&xxxx;XXXXXXXXX XXXXXXXXX A PROVÁDĚCÍ XXXX

Xxxxxx&xxxx;38

Xxxxx xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xx svěřena Xxxxxx xx podmínek stanovených x&xxxx;xxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xx svěřena Xxxxxx xx xxxx pěti xxx xxx xxx 16.&xxxx;xxxxx 2023.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx parlament xxxx Xxxx mohou xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx xxxxxx. Xxxxxxxxxxx o zrušení xx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxx xxxxxx. Xxxxxxxxxx nabývá účinku xxxxxx xxxx po xxxxxxxxxx x&xxxx;Xxxxxxx věstníku Xxxxxxxx xxxx, xxxx x&xxxx;xxxxxxxxxx xxx, xxxxx xx x&xxxx;xxx upřesněn. Xxxxxxxx xx platnosti xxx xxxxxxxx aktů x&xxxx;xxxxxxxxx pravomoci.

4.   Před xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xxxx Komise konzultace x&xxxx;xxxxxxxxx xxxxxxxxxxx jednotlivými xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx dohodě xx xxx 13.&xxxx;xxxxx&xxxx;2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxx v přenesené pravomoci Xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

6.&xxxx;&xxxx;&xxxx;Xxx v přenesené xxxxxxxxx xxxxxxx xxxxx čl. 24 xxxx.&xxxx;2 xxxxxxx x&xxxx;xxxxxxxx xxxxx tehdy, xxxxx xxxxx němu Xxxxxxxx xxxxxxxxx xxxx Xxxx xxxxxxxxx námitky xx xxxxx dvou měsíců xxx xxx, xxx xxx xxx xxxxx xxx xxxxxxx, xxxx xxxxx Evropský parlament x&xxxx;Xxxx xxxx uplynutím xxxx xxxxx informují Xxxxxx x&xxxx;xxx, xx xxxxxxx xxxxxxxxx. Z podnětu Xxxxxxxxxx xxxxxxxxxx xxxx Xxxx xx xxxx xxxxx xxxxxxxxx o dva xxxxxx.

Xxxxxx&xxxx;39

Xxxxxx projednávání xx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xx nápomocen xxxxx. Tento výbor xx výborem xx xxxxxx nařízení (XX) x.&xxxx;182/2011.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx xx na xxxxx odstavec, xxxxxxx xx xxxxxx&xxxx;5 xxxxxxxx (XX) x.&xxxx;182/2011.

3.&xxxx;&xxxx;&xxxx;Xx-xx být x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx postupem, ukončuje xx xxxxx xxxxxx xxx xxxxxxxx, xxxxx x&xxxx;xxx xx lhůtě xxx xxxxxx stanoviska xxxxxxxx xxxxxxxx xxxxxx xxxx pokud x&xxxx;xx xxxxxx člen výboru.

XXXXXXXX XX

XXXXXXXXX XXXXXXXXXX

Xxxxxx&xxxx;40

Xxxxxxx

Xx 17.&xxxx;xxxxx 2027 a poté xxxxxxx 36 měsíců Xxxxxx xxxxxxxxx fungování xxxx xxxxxxxx x&xxxx;xxxx xxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx. Xx xxxxxx xx xxxxxxx posoudí xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx subjektů xxxxx xxxxxx X&xxxx;x&xxxx;XX pro xxxxxxxxx hospodářství x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Xx tímto účelem x&xxxx;x&xxxx;xxxxx dále xxxxxxxx xxxxxxxxxxxx a operativní xxxxxxxxxx Xxxxxx xxxxxxxx xxxxxx xxxxxxx xxx spolupráci x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxx xx strategické x&xxxx;xxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxx xx ke xxxxxx xxxxxxx legislativní xxxxx.

Xxxxxx&xxxx;41

Xxxxxxxxx xx vnitrostátním xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xx 17.&xxxx;xxxxx 2024 xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx nezbytná xxx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx. Neprodleně x&xxxx;xxxx xxxxxxx Xxxxxx.

Xxxxxxx xxxx xxxxxxxx ode xxx 18.&xxxx;xxxxx 2024.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx v odst. 1 přijatá xxxxxxxxx xxxxx musí xxxxxxxxx odkaz xx xxxx xxxxxxxx xxxx xxxx xxx xxxxxx xxxxx učiněn při xxxxxx xxxxxxx vyhlášení. Xxxxxx xxxxxx xx xxxxxxx xxxxxxx státy.

Článek 42

Změna xxxxxxxx (XX) x.&xxxx;910/2014

Xxxxxx&xxxx;19 xxxxxxxx (XX) č. 910/2014 xx zrušuje x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;43

Xxxxx směrnice (EU) 2018/1972

Xxxxxx&xxxx;40 a 41 xxxxxxxx (XX) 2018/1972 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;44

Xxxxxxx

Xxxxxxxx (XX) 2016/1148 xx xxxxxxx s účinkem xxx xxx 18.&xxxx;xxxxx 2024.

Odkazy xx xxxxxxxx směrnici xx xxxxxxxx xx xxxxxx xx tuto xxxxxxxx x&xxxx;xxxxxxx se xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx&xxxx;XXX.

Xxxxxx&xxxx;45

Xxxxx x&xxxx;xxxxxxxx

Xxxx směrnice xxxxxxxx v platnost xxxxxxxx xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx věstníku Evropské xxxx.

Xxxxxx&xxxx;46

Xxxxxx

Xxxx xxxxxxxx je xxxxxx členským státům.

Xx Xxxxxxxxxx dne 14.&xxxx;Xxxxxxxx 2022.

Za Xxxxxxxx xxxxxxxxx

xxxxxxxxxxx

X. METSOLA

Za Xxxx

xxxxxxxx

X. XXX


(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;233, 16.6.2022, x.&xxxx;22.

(2)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;286, 16.7.2021, x.&xxxx;170.

(3)&xxxx;&xxxx;Xxxxxx Xxxxxxxxxx parlamentu xx xxx 10.&xxxx;xxxxxxxxx 2022 (dosud xxxxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx) x&xxxx;xxxxxxxxxx Xxxx xx xxx 28.&xxxx;xxxxxxxxx 2022.

(4)  Směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148 xx xxx 6.&xxxx;xxxxxxxx&xxxx;2016 x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx úrovně xxxxxxxxxxx sítí a informačních xxxxxxx x&xxxx;Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;194, 19.7.2016, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxxxx Komise 2003/361/XX ze xxx 6.&xxxx;xxxxxx 2003 o definici xxxxxxxxxxxx x&xxxx;xxxxxx a středních xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).

(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 910/2014 xx xxx 23.&xxxx;xxxxxxxx 2014 x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx vytvářejících důvěru xxx elektronické xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx směrnice 1999/93/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, s. 73).

(7)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/XX xx xxx 15.&xxxx;xxxxxxxx 1997 o společných xxxxxxxxxx pro xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxx Společenství x&xxxx;xxxxxxxxx xxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;15, 21.1.1998, x.&xxxx;14).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2016/679 xx xxx 27.&xxxx;xxxxx 2016 o ochraně xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/XX xx xxx 12. července 2002 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx soukromí v odvětví xxxxxxxxxxxxxx komunikací (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx komunikacích) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2554 ze xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;1060/2009, (XX) č. 648/2012, (XX) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 x&xxxx;(XX) 2016/1011 (xxx strana 1 x&xxxx;xxxxx čísle Xxxxxxxx xxxxxxxx).

(11)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;300/2008 xx xxx 11.&xxxx;xxxxxx 2008 x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx před xxxxxxxxxxxxx xxxx a o zrušení xxxxxxxx (XX) x.&xxxx;2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, x.&xxxx;72).

(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1139 xx xxx 4.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx letectví x&xxxx;x&xxxx;xxxxxxx Xxxxxxxx Evropské xxxx xxx xxxxxxxxxx letectví, xxxxxx se xxxx xxxxxxxx (XX) x.&xxxx;2111/2005, (XX) x.&xxxx;1008/2008, (EU) x.&xxxx;996/2010, (XX) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2014/30/XX x&xxxx;2014/53/XX x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;552/2004 x&xxxx;(XX) č. 216/2008 x&xxxx;xxxxxxxx Xxxx (XXX) x.&xxxx;3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2557 xx xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xx xxxx xxxxxxxx Xxxx 2008/114/ES (xxx xxxxxx 164 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).

(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696 xx xxx 28.&xxxx;xxxxx 2021, xxxxxx se xxxxxx Xxxxxxxx program Xxxx x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx xxxx pro Xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx (XX) č. 912/2010, (XX) č. 1285/2013 x&xxxx;(XX) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx č. 541/2014/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, s. 69).

(15)  Doporučení Xxxxxx (XX) 2017/1584 xx xxx 13. září 2017 o koordinované reakci xx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, x.&xxxx;36).

(16)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxx Rady (XX) 2018/1993 ze xxx 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx integrovanou xxxxxxxxxx xxxxxx XX xx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;320, 17.12.2018, x.&xxxx;28).

(17)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx č. 1313/2013/EU xx xxx 17. prosince 2013 x&xxxx;xxxxxxxxxx civilní xxxxxxx Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;347, 20.12.2013, x.&xxxx;924).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2019/881 xx xxx 17.&xxxx;xxxxx&xxxx;2019 x&xxxx;xxxxxxxx XXXXX (Xxxxxxxx Xxxxxxxx unie xxx xxxxxxxxxxxxx xxxxxxxxxx), o certifikaci xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx technologií x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;526/2013 (xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, s. 15).

(19)  Doporučení Xxxxxx (EU) 2019/534 xx dne 26.&xxxx;xxxxxx 2019 x&xxxx;xxxxxx „Xxxxxxxxxxxx xxxxxxxxxx sítí 5X“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1972 xx xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx se xxxxxxx xxxxxxxx kodex xxx xxxxxxxxxxxx komunikace (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, x.&xxxx;36).

(21)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2021/694 xx xxx 29.&xxxx;xxxxx&xxxx;2021, xxxxxx xx xxxxxx xxxxxxx Digitální Xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx (XX) 2015/2240 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;166, 11.5.2021, s. 1).

(22)   Xx.&xxxx;xxxx.&xxxx;X&xxxx;123, 12.5.2016, x.&xxxx;1.

(23)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) x.&xxxx;182/2011 ze xxx 16.&xxxx;xxxxx 2011, xxxxxx xx stanoví xxxxxxxx x&xxxx;xxxxxx xxxxxx způsobu, xxxxx xxxxxxx státy xxxxxxxxxx Xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).

(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Evropského xxxxxxxxxx a Rady xx xxx 19.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx 2000/31/XX (nařízení x&xxxx;xxxxxxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;277, 27.10.2022, x.&xxxx;1).

(25)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725 xx xxx 23. října 2018 o ochraně xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx se xxxxxxxxxxx osobních údajů xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxx xxxxxx těchto údajů x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;45/2001 x&xxxx;xxxxxxxxxx x.&xxxx;1247/2002/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, s. 39).

(26)   Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, x.&xxxx;3.

(27)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/93/XX ze xxx 13.&xxxx;xxxxxxxx 2011 x&xxxx;xxxx xxxxx pohlavnímu zneužívání x&xxxx;xxxxxxxxxx vykořisťování xxxx x&xxxx;xxxxx dětské xxxxxxxxxxx, xxxxxx xx nahrazuje xxxxxxx xxxxxxxxxx Xxxx 2004/68/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;335, 17.12.2011, x.&xxxx;1).

(28)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2013/40/XX xx xxx 12.&xxxx;xxxxx&xxxx;2013 x&xxxx;xxxxxxx xx informační systémy x&xxxx;xxxxxxxxx rámcového rozhodnutí Xxxx 2005/222/SVV (Xx.&xxxx;xxxx.&xxxx;X&xxxx;218, 14.8.2013, s. 8).

(29)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (EU) x.&xxxx;1025/2012 xx xxx 25.&xxxx;xxxxx 2012 x&xxxx;xxxxxxxx xxxxxxxxxxx, xxxxx směrnic Xxxx 89/686/EHS x&xxxx;93/15/XXX x&xxxx;xxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 94/9/XX, 94/25/ES, 95/16/XX, 97/23/ES, 98/34/ES, 2004/22/XX, 2007/23/XX, 2009/23/XX x&xxxx;2009/105/XX, a kterým xx xxxx xxxxxxxxxx Xxxx 87/95/XXX a rozhodnutí Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1673/2006/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, x.&xxxx;12).

(30)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2015/1535 ze xxx 9.&xxxx;xxxx&xxxx;2015 x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx předpisů x&xxxx;xxxxxxxx pro xxxxxx xxxxxxxxxx společnosti (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, x.&xxxx;1).

(31)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2005/29/XX xx xxx 11.&xxxx;xxxxxx&xxxx;2005 x&xxxx;xxxxxxxx xxxxxxxxxx praktikách xxxx spotřebitelům xx xxxxxxxx trhu a o změně xxxxxxxx Rady 84/450/XXX, xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/7/XX, 98/27/XX x&xxxx;2002/65/XX a nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;2006/2004 („xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx praktikách“) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;149, 11.6.2005, s. 22).

(32)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/1150 xx dne 20.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxxxx služeb (Xx.&xxxx;xxxx.&xxxx;X&xxxx;186, 11.7.2019, s. 57).

PŘÍLOHA X

XXXXXX XXXXXXXX XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxxxx

x)

xxxxxxxxx

xxxxxxxxxxxxxxxxxx xxxxxxx xx xxxxxx čl. 2 xxxx 57 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/944 (1), které xxxxxxxxx xxxxxx „dodávky“ xx xxxxxx xx.&xxxx;2 xxxx 12 xxxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 29 xxxxxxxx (XX) 2019/944

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx ve smyslu xx.&xxxx;2 xxxx 35 xxxxxxxx (XX) 2019/944

xxxxxxx xx xxxxxx čl. 2 xxxx 38 xxxxxxxx (XX) 2019/944

nominovaní xxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 (2)

xxxxxxxxx xxxx xx xxxxxx čl. 2 bodu 25 xxxxxxxx (XX) 2019/943, xxxxx xxxxxxxxx xxxxxx xxxxxxxx, xxxxxx xxxxxx poptávky xxxx xxxxxxxx xxxxxxx xx xxxxxx čl. 2 xxxx 18, 20 x&xxxx;59 xxxxxxxx (XX) 2019/944

xxxxxxxxxxxxx xxxxxxxxxx xxxx, kteří xxxx xxxxxxxxx za xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxx, xxxxx koncovým xxxxxxxxxx poskytují xxxxxx xxxxxxxx, a to x&xxxx;xxxxxx x&xxxx;xx xxxx xxxxxxxxxxxxx xxxxxx mobility

b)

dálkové xxxxxxxx x&xxxx;xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx dálkového chlazení xx xxxxxx xx.&xxxx;2 xxxx 19 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/2001 (3)

c)

ropa

provozovatelé ropovodů

provozovatelé xxxxxxxx na xxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx

xxxxxxxx xxxxxxx xxxxx ve xxxxxx čl. 2 xxxx. x) xxxxxxxx Xxxx 2009/119/XX (4)

x)

xxxxx xxxx

xxxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx Xxxxxxxxxx parlamentu a Rady 2009/73/XX (5)

xxxxxxxxxxxxx distribuční xxxxxxxx xx xxxxxx čl. 2 xxxx 6 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx smyslu xx.&xxxx;2 xxxx 4 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxxxxx zařízení xx smyslu xx.&xxxx;2 xxxx 10 směrnice 2009/73/XX

xxxxxxxxxxxxx zařízení XXX xx xxxxxx xx.&xxxx;2 xxxx 12 xxxxxxxx 2009/73/XX

xxxxxxxxxxx xxxxxxx xx xxxxxx čl. 2 xxxx 1 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx na xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx plynu

e)

vodík

provozovatelé xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx

2.

Xxxxxxx

x)

xxxxxxx

xxxxxxx dopravci xx xxxxxx xx.&xxxx;3 bodu 4 xxxxxxxx (XX) x.&xxxx;300/2008 xxxxxxxxx ke xxxxxxxxx xxxxxx

xxxxxx xxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2009/12/ES (6), xxxxxxx xx smyslu čl. 2 xxxx 1 xxxxxxx xxxxxxxx, včetně hlavních xxxxxx xxxxxxxxx x&xxxx;xxxxxxx XX, xxxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 (7), x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxx letišť

provozovatelé xxxxxxxx řízení provozu xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx provozu xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 (8)

x)

xxxxxxxxxx

xxxxxxxxxxxxx infrastruktury xx xxxxxx čl. 3 bodu 2 směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2012/34/XX (9)

xxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;3 bodu 1 xxxxxxxx 2012/34/XX, xxxxxx xxxxxxxxxxxxx zařízení služeb xx xxxxxx xx.&xxxx;3 xxxx 12 xxxxxxx xxxxxxxx

x)

xxxxx

xxxxxxxxxxx vnitrozemské, xxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx dopravy, xxx xxxx xxxxxxxx xxx xxxxxxx dopravu x&xxxx;xxxxxxx X&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (ES) č. 725/2004 (10), xxxxx xxxxxxxxxxxx plavidel xxxxxxxxxxxxx xxxxxx xxxxxxx

xxxxxx xxxxxx přístavů xx xxxxxx čl. 3 xxxx 1 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX (11), xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 11 xxxxxxxx (ES) x.&xxxx;725/2004; x&xxxx;xxxxxxxx xxxxxxxxxxx díla x&xxxx;xxxxxxxx x&xxxx;xxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxx lodní xxxxxxx (XXX) ve xxxxxx xx.&xxxx;3 xxxx. o) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX (12)

x)

xxxxxxxx

xxxxxxxx orgány xx smyslu čl. 2 xxxx 12 xxxxxxxx Xxxxxx v přenesené pravomoci (XX) 2015/962 (13) xxxxxxxxx xx xxxxxxxx řízení xxxxxxx, s výjimkou xxxxxxxxx xxxxxxxx, xxx xxx xx řízení xxxxxxx xxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx systémů xxxxxxxxxxxx xxxxx xxxxxx xxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx smyslu xx.&xxxx;4 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX (14)

3.

Xxxxxxxxxxxx

xxxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;575/2013 (15)

4.

Xxxxxxxxxxxxxx xxxxxxxxxx xxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;4 xxxx 24 směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx 2014/65/EU (16)

ústřední xxxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;648/2012 (17)

5.

Xxxxxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx péče ve xxxxxx čl. 3 xxxx. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2011/24/XX (18)

xxxxxxxxxx xxxxxxxxxx EU xx xxxxxx xxxxxx&xxxx;15 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/... (19)

subjekty xxxxxxxxxxx xxxxxx a vývoj týkající xx xxxxxxxx přípravků xx xxxxxx čl. 1 xxxx 2 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/XX (20)

xxxxxxxx vyrábějící základní xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx ve smyslu xxxxx C oddílu 21 xxxxxxxxxxx XXXX Rev. 2

xxxxxxxx xxxxxxxxxx zdravotnické xxxxxxxxxx považované za xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxx (xxxxxxx xx „xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx situaci x&xxxx;xxxxxxx xxxxxxxxx zdraví“) xx xxxxxx xxxxxx&xxxx;22 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/123 (21)

6.

Xxxxx xxxx

xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xx smyslu čl. 2 xxxx 1 písm. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2020/2184 (22), x&xxxx;xxxxxxxx xxxxxxxxxxxx, xxx xxx je xxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx nepodstatnou xxxxx jejich obecné xxxxxxxx spočívající x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxx

7.

Xxxxxxx voda

podniky xxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx vod, splašek xxxx xxxxxxxxxxxx odpadních xxx ve xxxxxx xx.&xxxx;2 xxxx 1, 2 x&xxxx;3 směrnice Xxxx 91/271/XXX (23), x&xxxx;xxxxxxxx xxxxxxx, xxx xxx xx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxx městských xxxxxxxxx xxx, splašek xxxx xxxxxxxxxxxx xxxxxxxxx xxx nepodstatnou xxxxx xxxxxx obecné činnosti

8.

Digitální xxxxxxxxxxxxxx

xxxxxxxxxxxxx výměnných uzlů xxxxxxxxx

xxxxxxxxxxxxx XXX, s výjimkou xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx

xxxxxxxx domén xxxxxxxx xxxxxx (XXX)

xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx

xxxxxxxxxxxxx veřejně dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx

9.

Xxxxxx xxxxxx IKT (xxxx xxxxxxx)

xxxxxxxxxxxxx xxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx

10.

Xxxxxxx xxxxxx

xxxxxxxx subjekty veřejné xxxxxx vymezené členským xxxxxx v souladu s vnitrostátním xxxxxx

xxxxxxxx xxxxxxxxxx veřejné xxxxxx vymezené členským xxxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx

11.

Xxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx využívajících xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/944 xx xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx s elektřinou x&xxxx;x&xxxx;xxxxx xxxxxxxx 2012/27/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, x.&xxxx;125).

(2)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 xx xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxx xxxx x&xxxx;xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, x.&xxxx;54).

(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/2001 xx dne 11.&xxxx;xxxxxxxx 2018 o podpoře xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx (Úř. věst. L 328, 21.12.2018, x.&xxxx;82).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxx 2009/119/XX xx xxx 14.&xxxx;xxxx 2009, kterou xx xxxxxxxx xxxxxx ukládá xxxxxxxxx udržovat minimální xxxxxx xxxx xxxx xxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, x.&xxxx;9).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/73/ES xx xxx 13.&xxxx;xxxxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx xx xxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 2003/55/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, x.&xxxx;94).

(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady 2009/12/XX xx xxx 11.&xxxx;xxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;70, 14.3.2009, x.&xxxx;11).

(7)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 xx xxx 11. prosince 2013 o hlavních xxxxxxx Xxxx xxx xxxxxx xxxxxxxxxxxxx dopravní xxxx x&xxxx;x&xxxx;xxxxxxx rozhodnutí x.&xxxx;661/2010/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, x.&xxxx;1).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;549/2004 ze xxx 10.&xxxx;xxxxxx 2004, xxxxxx se xxxxxxx xxxxx pro vytvoření xxxxxxxxxx xxxxxxxxxx nebe (xxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;96, 31.3.2004, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2012/34/EU xx xxx 21.&xxxx;xxxxxxxxx 2012 x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxx železničního xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;725/2004 xx xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx bezpečnosti xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx (Úř. věst. L 129, 29.4.2004, x.&xxxx;6).

(11)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX xx xxx 26. října 2005 o zvýšení xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).

(12)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX xx xxx 27. června 2002, xxxxxx se xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx Xxxxxxxxxxxx xxx provoz xxxxxxxx a kterou xx xxxxxxx xxxxxxxx Xxxx 93/75/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;208, 5.8.2002, x.&xxxx;10).

(13)&xxxx;&xxxx;Xxxxxxxx Komise x&xxxx;xxxxxxxxx xxxxxxxxx (EU) 2015/962 xx dne 18.&xxxx;xxxxxxxx 2014, xxxxxx se xxxxxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX, xxxxx jde o poskytování xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx čase x&xxxx;xxxx XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;157, 23.6.2015, x.&xxxx;21).

(14)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX xx xxx 7.&xxxx;xxxxxxxx 2010 x&xxxx;xxxxx pro xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx v oblasti xxxxxxxx xxxxxxx x&xxxx;xxx xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, s. 1).

(15)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 xx xxx 26.&xxxx;xxxxxx 2013 x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx na xxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (EU) x.&xxxx;648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, x.&xxxx;1).

(16)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady 2014/65/XX ze xxx 15.&xxxx;xxxxxx 2014 x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx 2002/92/XX x&xxxx;2011/61/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, s. 349).

(17)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) č. 648/2012 ze xxx 4.&xxxx;xxxxxxxx 2012 x&xxxx;XXX xxxxxxxxxx, xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).

(18)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2011/24/XX xx xxx 9.&xxxx;xxxxxx 2011 x&xxxx;xxxxxxxxxxx práv xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx péči (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).

(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2371 xx xxx 23. listopadu 2022 x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx rozhodnutí x.&xxxx;1082/2013/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;314, 6.12.2022, x.&xxxx;26).

(20)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2001/83/XX ze xxx 6.&xxxx;xxxxxxxxx 2001 x&xxxx;xxxxxx Xxxxxxxxxxxx xxxxxxxxx xx humánních léčivých xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;311, 28.11.2001, x.&xxxx;67).

(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/123 xx dne 25.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxx úloze Xxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx při xxxxxxxxxxxxx na krize x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx přípravků x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx (Úř. věst. L 20, 31.1.2022, x.&xxxx;1).

(22)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2020/2184 xx dne 16. prosince 2020 x&xxxx;xxxxxxx xxxx xxxxxx k lidské spotřebě (xxxxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;435, 23.12.2020, x.&xxxx;1).

(23)&xxxx;&xxxx;Xxxxxxxx Rady 91/271/XXX ze xxx 21.&xxxx;xxxxxx 1991 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx vod (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, x.&xxxx;40).

PŘÍLOHA XX

XXXXX XXXXXXXX XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx subjektu

1.

Poštovní x&xxxx;xxxxxxx xxxxxx

xxxxxxxxxxxxx poštovních služeb xx smyslu xx.&xxxx;2 xxxx 1x směrnice 97/67/XX, xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx

2.

Xxxxxxxxx s odpady

podniky xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 9 směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2008/98/XX (1), xxxxx x&xxxx;xxxxxxxx xxxxxxx, pro xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx hospodářskou xxxxxxx

3.

Xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx chemických xxxxx

xxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx xxxxx xx xxxxxx xx.&xxxx;3 xxxx 9 x&xxxx;14 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 (2) x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xx smyslu xx.&xxxx;3 xxxx 3 uvedeného xxxxxxxx z látek či xxxxx

4.

Xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 2 nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;178/2002 (3), xxxxx se xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx a zpracováním

5.

Výroba

a)

výroba xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx in xxxxx

xxxxxxxx xxxxxxxxxx zdravotnické xxxxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2017/745 (4) x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx in xxxxx xx xxxxxx xx.&xxxx;2 xxxx 2 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2017/746 (5), x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx prostředky uvedených x&xxxx;xxxxxxx X&xxxx;xxxx 5 xxxx odrážce xxxx xxxxxxxx

x)

xxxxxx počítačů, elektronických x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx z hospodářských xxxxxxxx ve xxxxxx xxxxx C oddílu 26 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxxxxxxxx xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve smyslu xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx strojů a zařízení x. n.

podniky vykonávající xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx smyslu xxxxx X&xxxx;xxxxxx 28 xxxxxxxxxxx XXXX Rev. 2

e)

výroba xxxxxxxxxx vozidel, přívěsů x&xxxx;xxxxxx

xxxxxxx vykonávající xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx sekce X&xxxx;xxxxxx 29 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx ostatních xxxxxxxxxx prostředků x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx XXXX Xxx. 2

6.

Xxxxxxxxx xxxxxxxxxxxxx

xxxxxxxxxxxxx xx-xxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxx vyhledávačů

poskytovatelé xxxxxx xxxxxxxxx sociálních xxxx

7.

Xxxxxx

xxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX xx xxx 19.&xxxx;xxxxxxxxx 2008 x&xxxx;xxxxxxxx a o zrušení xxxxxxxxx směrnic (Xx.&xxxx;xxxx.&xxxx;X&xxxx;312, 22.11.2008, s. 3).

(2)  Nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 xx xxx 18.&xxxx;xxxxxxxx 2006 o registraci, xxxxxxxxx, povolování x&xxxx;xxxxxxxxx xxxxxxxxxx látek (XXXXX), x&xxxx;xxxxxxx Xxxxxxxx agentury xxx xxxxxxxx xxxxx, x&xxxx;xxxxx směrnice 1999/45/ES x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Rady (XXX) č. 793/93, xxxxxxxx Xxxxxx (XX) x.&xxxx;1488/94, xxxxxxxx Rady 76/769/XXX x&xxxx;xxxxxxx Komise 91/155/EHS, 93/67/XXX, 93/105/ES a 2000/21/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, x.&xxxx;1).

(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;178/2002 ze xxx 28.&xxxx;xxxxx 2002, xxxxxx se xxxxxxx xxxxxx zásady a požadavky xxxxxxxxxxxxx práva, zřizuje xx Evropský úřad xxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, s. 1).

(4)  Nařízení Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2017/745 ze xxx 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx prostředcích, xxxxx xxxxxxxx 2001/83/ES, xxxxxxxx (XX) x.&xxxx;178/2002 x&xxxx;xxxxxxxx (XX) x.&xxxx;1223/2009 a o zrušení xxxxxxx Rady 90/385/XXX x&xxxx;93/42/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 xx dne 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/XX x&xxxx;xxxxxxxxxx Komise 2010/227/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;176).

XXXXXXX XXX

XXXXXXXXXX XXXXXXX

Xxxxxxxx (XX) 2016/1148

Tato xxxxxxxx

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 odst. 3

-

Čl. 1 xxxx.&xxxx;4

Xx.&xxxx;2 xxxx.&xxxx;12

Xx.&xxxx;1 odst. 5

Čl. 2 xxxx.&xxxx;13

Xx.&xxxx;1 xxxx.&xxxx;6

Xx.&xxxx;2 xxxx.&xxxx;6 a 11

Čl. 1 xxxx.&xxxx;7

Xxxxxx&xxxx;4

Xxxxxx&xxxx;2

Xx.&xxxx;2 odst. 14

Článek 3

Článek 5

Článek 4

Článek 6

Článek 5

-

Článek 6

-

Čl. 7 odst. 1

Čl. 7 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;4

Xx.&xxxx;7 odst. 3

Čl. 7 xxxx.&xxxx;3

Xx.&xxxx;8 xxxx.&xxxx;1 xx 5

Xx.&xxxx;8 xxxx.&xxxx;1 xx 5

Čl. 8 xxxx.&xxxx;6

Xx.&xxxx;13 xxxx.&xxxx;4

Xx.&xxxx;8 odst. 7

Čl. 8 xxxx.&xxxx;6

Xx.&xxxx;9 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;9 xxxx.&xxxx;4

Xx.&xxxx;10 odst. 9

Čl. 9 xxxx.&xxxx;5

Xx.&xxxx;10 xxxx.&xxxx;10

Xx.&xxxx;10 xxxx.&xxxx;1, 2 a 3 první xxxxxxxxxxx

Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;3 xxxxx xxxxxxxxxxx

Xx.&xxxx;23 xxxx.&xxxx;9

Xx.&xxxx;11 xxxx.&xxxx;1

Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;11 odst. 2

Čl. 14 xxxx.&xxxx;3

Xx.&xxxx;11 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec písm. x) až x) x&xxxx;xxxx. x) x&xxxx;xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;11 xxxx.&xxxx;4

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec písm. x), x&xxxx;xxxxx xxxxxxxxxxx

Xx.&xxxx;11 xxxx.&xxxx;5

Xx.&xxxx;14 xxxx.&xxxx;8

Xx.&xxxx;12 xxxx.&xxxx;1 xx5

Xx.&xxxx;15 xxxx.&xxxx;1 xx 5

Xxxxxx&xxxx;13

Xxxxxx&xxxx;17

Xx.&xxxx;14 odst. 1 a 2

Čl. 21 xxxx.&xxxx;1 xx 4

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;23 xxxx.&xxxx;1

Xx.&xxxx;14 odst. 4

Čl. 23 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;5

Xx.&xxxx;23 odst. 5, 6 x&xxxx;8

Xx.&xxxx;14 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;7

Xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 11

Čl. 15 xxxx.&xxxx;1

Xx.&xxxx;31 xxxx.&xxxx;1

Xx.&xxxx;15 odst. 2 xxxxx xxxxxxxxxxx, xxxx.&xxxx;x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx pododstavec, xxxx. b)

Čl. 32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 odst. 2 xxxxx pododstavec

Čl. 32 xxxx.&xxxx;3

Xx.&xxxx;15 xxxx.&xxxx;3

Xx.&xxxx;32 xxxx.&xxxx;4 písm. x)

Xx.&xxxx;15 xxxx.&xxxx;4

Xx.&xxxx;31 odst. 3

Čl. 16 xxxx.&xxxx;1 a 2

Čl. 21 xxxx.&xxxx;1 xx 4

Xx.&xxxx;16 xxxx.&xxxx;3

Xx.&xxxx;23 xxxx.&xxxx;1

Xx.&xxxx;16 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;16 xxxx.&xxxx;5

-

Xx.&xxxx;16 xxxx.&xxxx;6

Xx.&xxxx;23 odst. 6

Čl. 16 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 7

Čl. 16 odst. 8 x&xxxx;9

Xx.&xxxx;21 xxxx.&xxxx;5 a čl. 23 xxxx.&xxxx;11

Xx.&xxxx;16 xxxx.&xxxx;10

-

Xx.&xxxx;16 xxxx.&xxxx;11

Xx.&xxxx;2 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;17 xxxx.&xxxx;1

Xx.&xxxx;33 xxxx.&xxxx;1

Xx.&xxxx;17 odst. 2 xxxx.&xxxx;x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;17 odst. 2 písm. x)

Xx.&xxxx;32 odst. 4 písm. x)

Xx.&xxxx;17 xxxx.&xxxx;3

Xx.&xxxx;37 xxxx.&xxxx;1 xxxx. x) a b)

Čl. 18 xxxx.&xxxx;1

Xx.&xxxx;26 xxxx.&xxxx;1 xxxx. x) a čl. 26 xxxx.&xxxx;2

Xx.&xxxx;18 xxxx.&xxxx;2

Xx.&xxxx;26 xxxx.&xxxx;3

Xx.&xxxx;18 xxxx.&xxxx;3

Xx.&xxxx;26 xxxx.&xxxx;4

Xxxxxx&xxxx;19

Xxxxxx&xxxx;25

Xxxxxx&xxxx;20

Xxxxxx&xxxx;30

Xxxxxx&xxxx;21

Xxxxxx&xxxx;36

Xx.&xxxx;22

Xx.&xxxx;39

Xxxxxx&xxxx;23

Xxxxxx&xxxx;40

Xxxxxx&xxxx;24

-

Xxxxxx&xxxx;25

Xxxxxx&xxxx;41

Xxxxxx&xxxx;26

Xxxxxx&xxxx;45

Xxxxxx&xxxx;27

Xxxxxx&xxxx;46

Xxxxxxx I bod 1

Čl. 11 xxxx.&xxxx;1

Xxxxxxx I bod 2 xxxx. x) xxxx x) xx xx)

Xx.&xxxx;11 xxxx.&xxxx;2 xxxx. x) xx d)

Příloha X&xxxx;xxx 2 xxxx. x) xxx x)

Xx.&xxxx;11 xxxx.&xxxx;2 xxxx. x)

Xxxxxxx X&xxxx;xxx 2 písm. b)

Čl. 11 xxxx.&xxxx;4

Xxxxxxx X&xxxx;xxx 2 xxxx. c) xxxx x) x&xxxx;xx)

Xx.&xxxx;11 xxxx.&xxxx;5 xxxx. x)

Xxxxxxx&xxxx;XX

Xxxxxxx X

Xxxxxxx XXX xxxx 1 x&xxxx;2

Xxxxxxx XX xxx 6

Xxxxxxx III bod 3

Xxxxxxx X&xxxx;xxx 8