Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

SMĚRNICE XXXXXXXXXX XXXXXXXXXX X&xxxx;XXXX (XX) 2022/2555

xx xxx 14.&xxxx;xxxxxxxx 2022

o opatřeních x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx nařízení (XX) č. 910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (EU) 2016/1148 (xxxxxxxx NIS 2)

(Text x&xxxx;xxxxxxxx xxx XXX)

XXXXXXXX XXXXXXXXX X&xxxx;XXXX XXXXXXXX XXXX,

x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx unie, x&xxxx;xxxxxxx na xxxxxx&xxxx;114 xxxx xxxxxxx,

x&xxxx;xxxxxxx na xxxxx Evropské xxxxxx,

xx xxxxxxxxxx návrhu xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx,

x&xxxx;xxxxxxx xx stanovisko Evropské xxxxxxxxx xxxxx&xxxx;(1),

x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxxxxxx hospodářského x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),

xx xxxxxxxxxx x&xxxx;Xxxxxxx regionů,

v souladu x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),

xxxxxxxx k těmto xxxxxxx:

(1)

Xxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148&xxxx;(4) xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii, xxxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx odvětvích x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxx xxx x&xxxx;xxxxxxxxxxx Unie x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx.

(2)

Xx xxxxxx xxxxxxxx (EU) 2016/1148 x&xxxx;xxxxxxxx xxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx Unie xxxxxxxx xxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx, xx xxxxxxxxxx jako xxxxxxxxxxx institucionálního a regulačního xxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxxxxxx xxxxxxxxxx půdu xxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx směrnice xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxx a informačních xxxxxxx x&xxxx;xxxxxxxxxx vnitrostátních xxxxxxxxxx a prováděním xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx a subjekty xxxxxx xxxxxx členským xxxxxx. Xxxxxxxx (EU) 2016/1148 xxxxxx xxxxxxxx xx xxxxxxxxxx na xxxxxx Xxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxx XXXXX. X&xxxx;xxxx xxxx úspěchy odhalil xxxxxxx směrnice (XX) 2016/1148 xxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(3)

X&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx propojeností xxxxxxxxxxx, včetně přeshraniční xxxxxx, se xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx prvkem xxxxxxxxxxxx xxxxxx. Xxxxx xxxxx xxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx kybernetických xxxxxx x&xxxx;xxxxxxx xxxx výzvy, xxxxx xxxxxxxx přizpůsobené, xxxxxxxxxxxx a inovativní xxxxxx xx xxxxx členských xxxxxxx. Xxxxx, xxxxxx, xxxxxxxxxxxxxxx, xxxxxxx výskytu x&xxxx;xxxxx incidentů narůstají x&xxxx;xxxxxxxxxxx xxxxxxx hrozbu xxx fungování xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxx xxxxx incidenty xxxxxx xxxxxxxxx hospodářských xxxxxxxx xx xxxxxxxx xxxx, xxxxxxxxxx finanční xxxxxx, narušovat důvěru xxxxxxxxx a způsobovat xxxxx xxxxx xxxxxxxxxxxx a společnosti Xxxx. Xxxxxxxxxxxx a účinnost x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx xxxx xxxxx xxx řádné xxxxxxxxx xxxxxxxxx trhu xxxxxxxxxxx xxx xxx předtím. Xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxx faktorem, xxxxx xxxxx kritickým xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx digitální transformaci x&xxxx;xxxx využívat hospodářských, xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx.

(4)

Xxxxxxx xxxxxxxx směrnice (XX) 2016/1148 byl xxxxxx&xxxx;114 Smlouvy o fungování Xxxxxxxx unie (xxxx xxx „Smlouva x&xxxx;xxxxxxxxx XX“), xxxxx xxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx trhu posílením xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx předpisů. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx významné činnosti xx xxxx xxxxxxxxx xxxxx značně liší xx xx xxxxx xxxxxxxxx, xxxx jejich xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx náklady x&xxxx;xxxxxxxxx xxxxxx xxx xxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxx. Xxxxxxxxx, jež xxxxxx jeden členský xxxx x&xxxx;xxxxx xx xxxx xx xxxxxxxxx, xxx ukládá xxxx xxxxxxx xxxx, xxxx xxxx s nimi xxxxxxx x&xxxx;xxxxxxx, xxxxx tyto xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx. Xxxx xx xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxx xxxxxxxx státě xxxx xxx xxxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx členských xxxxx, xxxxxxx vzhledem x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxxx velké xxxxxxx x&xxxx;xxxxx provádění xxxxxxxxx xxxxx, x&xxxx;xx i ve xxxxxx k její xxxxxxx xxxxxxxxxx, jejíž xxxxxxxx xxxx xx xxxxxx xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx států. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx široký xxxxxxx xxx uvážení, xxxxx jde x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxxxxx xxxxxxxxx, které x&xxxx;xx byly xxxxxxxxx. Xxxx xxxxxxxxxx xxxx xxxxx xx úrovni xxxxxxxxx xxxxx xxxxxxxxx xxxxxxx odlišnými xxxxxxx. Xxxxxxx rozdíly existují x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2016/1148 týkající xx xxxxxxx a vymáhání.

(5)

Všechny xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx vnitřního xxxx x&xxxx;xxxxx xxx škodlivý xxxxxx xx xxxx xxxxxxxxx s tím, že xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxx v důsledku xxxxxxxxxxx odlišných opatření. Xxxx xxxxxxx xx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxx k větší zranitelnosti xxxxxxxxx xxxxxxxxx států xxxx kybernetickým xxxxxxx, xxxxx xx xxxxx xxxxxxxx xx celou Xxxx. Cílem této xxxxxxxx je xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx odstranit, xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx upravujících fungování xxxxxxxxxxxxxx regulačního xxxxx, xxxxxxxxxx xxxxxxxxxx účinné xxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx, xxxxxxxxxxx xxxxxxx odvětví x&xxxx;xxxxxxxx, na něž xx xxxxxxxx povinnosti x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx, xxx xxxx pro účinné xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx. Směrnice (XX) 2016/1148 xx proto xxxx xxx xxxxxxx x&xxxx;xxxxxxxxx touto směrnicí.

(6)

Se xxxxxxxx směrnice (EU) 2016/1148 xx xxxx xxx xxxxxx xxxxxxxxxx xxxxx odvětví xxxxxxxxx xx xxxxx xxxx xxxxxxxxx, xxx bylo xxxxxxxxx komplexní pokrytí xxxxxxx x&xxxx;xxxxxx, xxxxx xxxx xxxxxxx význam xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx trhu. Xxxxx xxxx xxxxxxxx je xxxxxxx odstranit nedostatky x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxxxxxxxx digitálních xxxxxx, xxxxx xx xxxxxxx xxxx xxxxxxxxx, neboť xxxxxxxxxxxx důležitost xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx a hospodářských činností xx vnitřním xxxx.

(7)

Xxxxx xxxxxxxx (EU) 2016/1148 xxxx xxxxxxx státy xxxxxxxxx xx xxxxxx xxxxxxxx, které xxxxxxx xxxxxxxx xxx xxxxxxxx xxxx provozovatele xxxxxxxxxx xxxxxx. X&xxxx;xxxxx odstranit xxxxxx rozdíly xxxx xxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxx právní xxxxxxx pro všechny xxxxxxxxx subjekty, xxxxx xxx o opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx povinnosti, by xxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxx, které xxxx xxxxxxxx, jež xx oblasti xxxxxxxxxx xxxx xxxxxxxx spadají. Xxxx xxxxxxxxx xx xxxx spočívat x&xxxx;xxxxxxxxx xxxxxxxx velikostního xxxxxxx, xxxxx xxxxxxx by xx oblasti xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx subjekty, které xxx xxxxxxxxx xx xxxxxxx podniky xxxxx xxxxxx&xxxx;2 xxxxxxx doporučení Xxxxxx 2003/361/XX&xxxx;(5), xxxx xxxxx překračují xxxxxx, xxx xxxx pro xxxxxxx podniky xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxx xxxxxxxxxx činnosti, xx xxx se vztahuje xxxx xxxxxxxx. Členské xxxxx by měly xxxxxx stanovit, že xx oblasti xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx xx.&xxxx;2 odst. 2 x&xxxx;3 xxxxxxx přílohy, xxxxx xxxxxxx zvláštní xxxxxxxx xxxxxxxxxxx xx klíčovou xxxxx pro společnost, xxxxxxxxx, nebo xxx xxxxxxxxx xxxxxxx xx xxxxx xxxxxx.

(8)

Xxxxxx subjektů xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx této směrnice xx xx xxxx xxxxx xxxxxxxx, xxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx xxxx. X&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xx xxxx neměly xxx xxxxxx xxxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxxx s těmito oblastmi xxxxxxx pouze xxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxxxx pravomocí xx pro xxxxx xxxx xxxxxxxx xx xxxxxxxx vykonávající xxxxxxx x&xxxx;xxxxxxx vymáhání xxxxx xxxxxxxxxx, x&xxxx;xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx vyňaty xxxxxx. Xxxxxxxx veřejné xxxxxx, xxxxx xxxx xxxxxxx xxxxxxxx xx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx, jsou x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxx. Xxxx xxxxxxxx xx xxxxxxxxxx xx diplomatické x&xxxx;xxxxxxxxxx xxxx xxxxxxxxx států xx xxxxxxx xxxxxx xxx xx xxxxxx xxxx a informační systémy, xxxxx xxxx tyto xxxxxxx umístěny v prostorách xxxx xxxx xxxx xxxxxxxxxxx xxx xxxxxxxxx xx xxxxx zemi.

(9)

Členské xxxxx xx xxxx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx pořádku x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx. Xx tímto účelem xx xxxxxxx státy xxxx xxx xxxxxxx xxxxxxx konkrétní subjekty, xxxxx vykonávají činnosti x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx, xxxx vymáhání xxxxx, xxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxxx trestných xxxx, v souvislosti s uvedenými xxxxxxxxx z určitých xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. Xxxxx subjekt xxxxxxxxx xxxxxx výhradně xxxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxx této směrnice, xxxx by xxx xxxxxxx xxxxx možnost xxxxxxx xxxxxxx subjekt x&xxxx;xxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx směrnici, pokud xxx x&xxxx;xxxx služby. Xxxxx xxxxxxx xxxx xx navíc neměl xxx xxxxxxx xxxxxxxxxx xxxxxxxxx, jejichž xxxxxxxxxxxx xx bylo x&xxxx;xxxxxxx xx základními xxxxx xxxx xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx xx xxxxxx. X&xxxx;xxxxxxxxx xxxxxxxxxxxxx xx xxxx xxx xxxxxxxxxx xxxxxxxxxxxx a unijní xxxxxxxx o ochraně xxxxxxxxxxx xxxxxxxxx, dohody x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxxxxxx xxxxxx o zachování xxxxxxxxxx, jako xx xxxxxxxxx xxx. „XXX xxxxxxxx“ (Xxxxxxx Xxxxx Xxxxxxxx). XXX xxxxxxxx xx xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx omezeních, xxxxx xxx o další xxxxxx xxxxxxxxx. Používá xx téměř ve xxxxx xxxxxx xxx xxxxxx xx počítačové xxxxxxxxxxxx incidenty (xxxx xxx „xxxx XXXXX“) x&xxxx;xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxx informací.

(10)

I když xx xxxx xxxxxxxx xxxxxxxx xx subjekty xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx elektřiny x&xxxx;xxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx s národní xxxxxxxxxxx. X&xxxx;xxxxxxx xxxxxxx xx xxx být xxxxxxx xxxx schopen vykonávat xxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx bezpečnosti, xxxxx jde o tyto xxxxxxxx, včetně xxxxxxxx x&xxxx;xxxxx xxxxxxxxx hodnotového xxxxxxx, x&xxxx;xxxxxxx xx Xxxxxxxxx.

(11)

Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx nebo xxxxxxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, odhalování x&xxxx;xxxxxxx xxxxxxxxx xxxx, a zároveň xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru, xxxxx xxxxxxx do xxxxxxx xxxxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;910/2014&xxxx;(6), xx xxxx xxxxxx x&xxxx;xx oblasti xxxxxxxxxx xxxx xxxxxxxx, xxx xxxx zajištěna xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxxx xxxx stanovena x&xxxx;xxxxxxxx xxxxxxxx xxx poskytovatele xxxxxx xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx x&xxxx;xxx, že xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx z působnosti xxxxxxxx (XX) č. 910/2014, xx se xxxx xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx uzavřených systémů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx xxxx z dohod xxxx xxxxxxx xxxxxxx xxxxxxxxx.

(12)

Xxxxxxxxxxxxx xxxxxxxxxx služeb ve xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/ES (7), xxxxxx xxxxxxxxxxxxx kurýrních xxxxxxxxxxxx xxxxxx, by xxxx xxxx xxxxxxxx xxxxxxxx, pokud poskytují xxxxxxx jeden x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx s vyzvedáváním, x&xxxx;xxxxxxxx xx xxxx xxx xxxxxxxxxx míra xxxxxx xxxxxxxxxx na xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx. Přepravní xxxxxx, xxxxx xxxxxx xxxxxxxxxxx ve xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx kroků, xx xxxx xxx xxxxxx x&xxxx;xxxxxxx působnosti xxxxxxxxxx služeb.

(13)

Jelikož xxxxxxxxxxxx xxxxxx xxxx stále xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, měly xx xx xxxxxxx xxxxx xxxxxx xxxxxxxx, xxx xxxxxxxx, xxxxx xxxx vyňaty z oblasti xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a měly xx podporovat provádění xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx zohledňují citlivou xxxxxx těchto xxxxxxxx.

(14)

Xx xxxxxxxxxx osobních xxxxx xxxxx xxxx xxxxxxxx xx uplatní xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx a právo Unie x&xxxx;xxxxxxx xxxxxxx soukromí. Xxxxx směrnicí xxxx xxxxxxx dotčeno xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/679/ES (8) a směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2002/58/XX&xxxx;(9). Touto směrnicí xx xxxxx neměly xxx xxxx xxxx xxxxxxx xxxxx a pravomoci xxxxxx příslušných ke xxxxxxxxx xxxxxxx s platným xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxxxxx.

(15)

Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx pro účely xxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx povinností xx xxxx být xxxxxxxx xx dvou kategorií: xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxxx, pokud xxx o odvětví nebo xxxx xxxxxx, xxxxxx xxxxxxxxx, a také x&xxxx;xxxxxx xxxxxxxxx. X&xxxx;xxxx souvislosti xx se x&xxxx;xxxxxxx xxxxxxx měla xxxxxxxx xxxxxxxxx veškerá xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxx. Dohledové x&xxxx;xxxxxxxxxx xxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxx xx xx xxxx xxxxxxxxx, xxx xxxx xxxxxxxxx spravedlivá vyváženost xxxx xxxxxxxxx a povinnostmi xxxxxxxxxx xx xxxxxx xx xxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxx dodržováním xxxxxxxx xx xxxxx xxxxxx.

(16)

Xx-xx xx xxxxxxxx xxxx, xxx xxxxxxxx, xxxxx xxxx partnerské xxxxxxx nebo xxxxx xxxx přidruženými xxxxxxx, xxxx xxxxxxxxxx xx xxxxxxxx nebo xxxxxxxx xxxxxxxx, xxx xx xx bylo nepřiměřené, xxxxx xxxxxxx xxxxx xxx xxxxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;2 xxxxxxx doporučení 2003/361/XX xxxxxxxxx xxxx xxxxxxxxxxxx, v níž se xxxxxxx ve xxxxxx xx svým partnerským xxxx xxxxxxxxxxx xxxxxxxx xxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxx zohlednit xxxxxxxxxx, xx xxxxxxx xx xx xxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx z hlediska xxxx a informačních xxxxxxx, xxxxx tento xxxxxxx xxxxxxx při xxxxxxxxxxx xxxxx xxxxxx, a pokud xxx x&xxxx;xxxxxx, xxxxx xxxxx xxxxxxx poskytuje. Xxxxxxx xxxxx xxx xxxxx mít x&xxxx;xxxxxxxxxx xxxxxxx za to, xx takový xxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX nebo xxxxxxxxxxxx xxxxxx xxx střední xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 uvedeného článku, xxxxxxxx by se xx zohlednění stupně xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xx xxxxxxx, xxxxx xx xxxxxxxx xxxxxxxx xxxx xx xxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxx, xxxxx xx xx xxxxxxxxxx xxxxx xxxx xxxxxxx údaje. Xxxxxxxxxx, xxxxx směrnice xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, xxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx spadají, xxxxxxxxx xxxxxxxxx.

(17)

Xxxxxxx xxxxx xx xxxx mít xxxxxxx xxxxxxxxxx, že xxxxxxxx xxxxxx před xxxxxxx xxxx xxxxxxxx v platnost xxxx xxxxxxxxxxxxx základních xxxxxx xxxxx xxxxxxxx (XX) 2016/1148 mají xxx považovány xx xxxxxxxx subjekty.

(18)

Má-li být xxxxxxxx xxxxx přehled x&xxxx;xxxxxxxxxx spadajících do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, měly xx xxxxxxx xxxxx vytvořit xxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Xx xxxxx účelem xx xxxxxxx xxxxx xxxx xx xxxxxxxx xxxxxxxxx, xxx příslušným xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx: název, adresu x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xx x&xxxx;x-xxxxxxx xxxxxx, xxxxxx IP xxxxx x&xxxx;xxxxxxxxx xxxxx, xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxx, x&xxxx;x&xxxx;xxxxxxxxxxx případech x&xxxx;xxxxxx xxxxxxxxx států, x&xxxx;xxxxx xxxxxxxxx xxxxxx spadající xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Komise xx xxx xxxxxxxxxx xxxxxxx xxxx xx xxxxx účelem xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx jen „XXXXX“) poskytnout pokyny x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx předkládat xxxxxxxxx. Xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx poskytujících xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxx xxxxxxx státy xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxx registraci xxxxxx xxxxxxxx. Existují-li xxxxxxxx xx vnitrostátní úrovni, xxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, xxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx spadají.

(19)

Odpovědností xxxxxxxxx xxxxx xx xxxx xxx předložit Xxxxxx xxxxxxx xxxxx xxxxxxxxxx a důležitých xxxxxxxx xxx každé xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx v přílohách x&xxxx;xxxx příslušné xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx, xx základě xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxx xxxxxx, x&xxxx;x&xxxx;xxxx služby, xxx poskytují. Členské xxxxx se vyzývají x&xxxx;xxxxxx xxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx incidentu x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx k výměně příslušných xxxxxxxxx, xxxxxxxxx názvu xxxxxxxxx xxxxxxxx.

(20)

Xxxxxx xx xxxx xx spolupráci xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx ohledně xxxxxx kritérií xxxxxxxx xxx xxxxxxxxxxxx a malé xxxxxxx xx xxxxxx xxxxxxxxx toho, zda xxxxxxx xx xxxxxxxxxx xxxx směrnice. Komise xx rovněž měla xxxxxxxx, xx xxxxx xxxxxxxxxxxxx a malým xxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxxxxx xxxxxx pokyny. X&xxxx;xxxx souvislosti xx Xxxxxx x&xxxx;xxxxxx členských xxxxx měla xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx.

(21)

Xxxxxx může xxxxx xxxxxx s cílem xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx a vyhodnotit xxxxxxxxxxx xxxxxxxx, xxx xxxx xxx podle xxxx xxxxxxxx přijata, xxxxxxx xxxxx xxx o subjekty x&xxxx;xxxxxxxxxxx xxxxxxxxxx modely xxxx xxxxxxxxxx provozu, xxx xxxxxx xxxxxxx xxxx xxxxxxxx splňovat xxxxxxxx stanovená xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxx vykonávat xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxx xxxx x&xxxx;xx xxxxxx.

(22)

Xxxx xxxxxxxx stanoví xxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx a oznamovací xxxxxxxxxx xxxxxx xxxxxxxxx, xxx xxxxxxx do xxxxxxx xxxx xxxxxxxxxx. Budou-li x&xxxx;xxxxx xxxxxxxxx vysoké xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxx Xxxx xxxxxxxxxx xx nezbytné xxxxx xxxxxxxxx právní xxxx Xxxx xxxxxxxx se xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxx xx Xxxxxx xxxxxxxx, xxx xx mohla být xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx v prováděcím aktu xxxxx této směrnici, xxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx o kybernetické xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx Unie. V případě, xx by xxxxx xxxxxxxxx xxx nebyl xxx xxxxxxx xxxx xxxxxx, mohly by x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx xxxxxxx odvětvové xxxxxx xxxx Xxxx xxx xxxxx zohlednění xxxxxxxx a složitosti xxxxxxxxx xxxxxxx. Xxxx xxxxxxxx xx xxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx aktů Xxxx xxxxxxxxxx xx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxx řádně xxxxxxxx potřebu xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxx xxxxxxxxxxxxx bezpečnost. Xxxxx xxxxxxxx xxxxxx dotčeny xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxx xxxx Xxxxxx xxxxxxx x&xxxx;xxxx odvětví, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx.

(23)

Xxxxx xxxxxxxxx xxxxxx xxx Unie obsahuje xxxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxxx nebo xxxxxxxx subjekty xxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxx oznamovaly významné xxxxxxxxx, x&xxxx;xxxxx xx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, měla xx xx tato ustanovení, xxxxxx xxxx o dohledu x&xxxx;xxxxxxxx, na xxxxxxx xxxxxxxx xxxxxxxxx. Pokud xx odvětvový právní xxx Unie xxxxxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx odvětví, jež xxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxx xx se xx xxxxxxxx, xx xxx xx xxxxxxx xxx nevztahuje, xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx.

(24)

Xxxxx ustanovení xxxxxxxxxxx právního xxxx Xxxx xxxxxxxx, xxx xxxxxxxx nebo xxxxxxxx xxxxxxxx xxxxxxxxxx oznamovací xxxxxxxxxx, xxxxxxx účinky xxxx přinejmenším xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, měla xx být xxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx. Xx xxxxx účelem xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx unijního xxxxxxxx xxxx měla xxxxx CSIRT, xxxxxxxxxx xxxxxxx xxxx jednotným xxxxxxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „xxxxxxxx kontaktní xxxxx“) xxxxx xxxx xxxxxxxx poskytnout k oznámením x&xxxx;xxxxxxxxxxx, xxx xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Xxxx, xxxxxxxx xxxxxxx. Xxxxx xxxxxxxx přístup xxx xxxxxxxx xxxxxxx xxx, xx oznámení x&xxxx;xxxxxxxxxxx xxxxx xxxx CSIRT, xxxxxxxxxxx orgánu nebo xxxxxxxxxx xxxxxxxxxxx místu xxxxx xxxx směrnice xxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Členské xxxxx xx xxxx v příslušných xxxxxxxxx zavést xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx oznamování, xxxxx xxxxxxx xxx xxxxxxxxxx těchto xxxxxxxx x&xxxx;xxxxxxxxxxx systematické x&xxxx;xxxxxxxx xxxxxxx xxxxxxxxx s týmy XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx. Xxx zjednodušení xxxxxxxxxx x&xxxx;xxxxxxxx mechanismu xxxxxxxxxxxxx a přímého oznamování xx xxxxxxx xxxxx xxxxx x&xxxx;xxxxxxx s odvětvovým xxxxxxx xxxxx Unie xxxxxx jednotné kontaktní xxxxx.

(25)

Xxxxxxxxx xxxxxx xxxx Xxxx, xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxxxx, jež xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xx, xxxxx xxxx xxxxxxxxx x&xxxx;xxxx směrnici, xx xxxxx xxxxxxxx, xx xxxxxxxxx xxxxxx xxxxx xxxxxx xxxx vykonávají xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx této xxxxxxxx. Xxxxxxx příslušné xxxxxx xx xx xxxxx xxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx xxxx stanovit xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxx v souladu s vnitrostátním xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxx příslušných xxxxxxxxx x&xxxx;xxxxxxx a vymáhání xxxx xxxxxxxxxxx orgány, x&xxxx;xx x&xxxx;xxxxx jde o přístup xx xxxxxxxxxxxxx xxxxxx, xxxxx si vyžádaly xxxxxxxxx xxxxxx xx xxxxxx xxxx xxxxxxxx.

(26)

Xxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxx nebo xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxx xx xxxxxxx xxxxx rovněž podporovat xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx XXXXX, příslušnými xxxxxx xxxx xxxxxxxxxx kontaktními xxxxx xx smyslu xxxx směrnice, xxx xxxx xxxx orgány x&xxxx;xxxxxxxxxxxxxx hrozbách xx xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxx reagovat x&xxxx;xxxxxxx, xx xx xxxxxxxx xxxxxxxxxxxx xxxxxx naplní.

(27)

Budoucí xxxxxxxxx xxxxxx akty Xxxx xx xxxx xxxxxxxx zohledňovat xxxxxxxx x&xxxx;xxxxx pro dohled x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx.

(28)

Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2022/2554&xxxx;(10) xx xxxx xxx xxxxxxxxxx xx xxxxxxxxx xxxxxx xxx Xxxx xx vztahu x&xxxx;xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxx (EU) 2022/2554, xxxxx xx xxxxxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „IKT“), xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;XXX, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx IKT xxxxxxxxx x&xxxx;xxxxxxx stranami xx xxxx xxxxxx xxxxx ustanovení xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. Členské xxxxx xx proto xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;x&xxxx;xxxxxxxxxxxx povinnostech, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx vůči finančním xxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx odvětvím silný xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxx směrnice. Xx xxx účelem xxxxxxxx (EU) 2022/2554 xxxxxxxx, xxx xx xxxxxxxx orgány xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx nařízení xxxxxxxxx xxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxx si xxxxxxxxxx xxxxxxxxx a spolupracovaly x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxx, xxxxx x&xxxx;x&xxxx;xxxx CSIRT x&xxxx;xxxxxxxxxxx orgány xxxxx xxxx xxxxxxxx. Příslušné xxxxxx podle nařízení (XX) 2022/2554 xx xxxx xxxxxxxx rovněž xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx IKT x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx. Xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx a jejich postoupením xxx přímo, nebo xxxxxxxxxxxxxxx jednotného xxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxxx toho xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a týmy CSIRT xxxxx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxx xxxxxxxx.

(29)

Xx-xx se xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx uložených xxxxxxxxx x&xxxx;xxxxxxx letectví xxxx xxxxxx xxxxxxxxxx, xxxx by xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;300/2008&xxxx;(11) x&xxxx;(XX) 2018/1139&xxxx;(12) x&xxxx;xxxxxxxxx orgány xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx při xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxx xxx dodržováním těchto xxxxxxxx na xxxxxxxxxxxx xxxxxx. Xxxxxx subjektu x&xxxx;xxxxxxxxxxxxxx požadavky xxxxxxxxxxx x&xxxx;xxxxxxxxxx (ES) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139 x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx přijatých xxxxx uvedených xxxxxxxx xx xxxxx xxxxxxxxx xxxxxx podle této xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxxxx požadavky xxxxxxxxxxx v této směrnici.

(30)

Vzhledem xx xxxxxxxxx xxxxxx xxxx kybernetickou xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx subjektů xx xxx být xxxxxxxx xxxxxxxx přístup xx směrnici Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2022/2557&xxxx;(13) x&xxxx;x&xxxx;xxxx xxxxxxxx. Xx xxxxx účelem xx xxxxxxxx, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx být xxxxxxxxxx xx základní subjekty xxxxx této směrnice. Xxxxxx xx xxxxx xxxxxxx xxxx měl xxxxxxxx, xxx xxxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx stanovila rámec xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxx xxxxxxxxxxx orgány xxxxx xxxx směrnice x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 v souvislosti xx xxxxxxxx xxxxxxxxx o rizicích, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a incidentech x&xxxx;xxx xxxxxx xxxxx xxxxxxx. Příslušné orgány xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx příslušné podle xxxxxxxx (EU) 2022/2557 xx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx si xxxxxxxxx xxx zbytečného odkladu, xxxxxxx xx vztahu x&xxxx;xxxxxx kritických xxxxxxxx, xxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxx, xxxxxx xxxx xxxxxxxxx dotýkajících xx xxxxxxxxxx xxxxxxxx, včetně xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx opatření xxxxxxxxx kritickými subjekty x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxx xxxxxxxx.

X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxx příslušnými xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxx směrnice (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx administrativní zátěže xxx xxxxxxx subjekty xx xxxxxxx příslušné xxxxxx xxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx šablon xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xx xxxxxxxx xxxx xxx xxxxxxx požádat xxxxxxxxx xxxxxx xxxxx xxxx směrnice, xxx xxxxxxxxxx své xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx určen jakožto xxxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) 2022/2557. Xxxxxxxxx orgány xxxxx xxxx směrnice a podle xxxxxxxx (XX) 2022/2022/2557 xx za tímto xxxxxx xxxx, pokud xxxxx x&xxxx;xxxxxxx xxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx.

(31)

Xxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx, a proto xx xxxxxxxxxx uložené xxxxxxxx xxxxxxxxx touto xxxxxxxx xxxx xxxxxxxxx řešit xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik a oznamovacích xxxxxxxxxx. Jelikož xx xx xxxx záležitosti xxxxxxxx xxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx XXX, XX x&xxxx;XX xxxxxxxx (EU) 2022/2557 xx xx tyto xxxxxxxx xxxxxxxxxx.

(32)

Xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx jmen xxxxx xxxx xxxxxxxxx faktory xxx zachování xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx jeho nepřetržitý x&xxxx;xxxxxxxx provoz, xx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx a společnost. Tato xxxxxxxx xx xx xxxxx xxxx xxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx a provozovatele xxxxxxx xxxxxxxx xxxx xxxxx (dále xxx „xxxxxxxxxxxx DNS“) xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx pro xxxxxxx xxxx xxxxx pro xxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxxxx stranami. Xxxx xxxxxxxx xx xx xxxxxx xxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxx.

(33)

Xxxxxx xxxxx xxxxxxxxxx xx xxxx zahrnovat xxxxxxxxx xxxxxx, které xxxxxxxx xxxxxx xx vyžádání x&xxxx;xxxxxx dálkový xxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx úložišti xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx je xxxxx xxxxxx, včetně xxxxxxx, xxx tyto xxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx. Výpočetní xxxxxx xxxxxxxx zdroje, xxxx xxxx xxxx, xxxxxxx xxxx jiná xxxxxxxxxxxxxx, xxxxxxxx xxxxxxx, xxxxxxxx, xxxxxxxx, xxxxxxxx a služby. Xxxxxx xxxxxx cloud xxxxxxxxxx zahrnují xxxx xxxx xxxxxxxxxxxxxx xxxx xxxxxx (IaaS), platformu xxxx xxxxxx (XxxX), xxxxxxxx xxxx xxxxxx (XxxX) x&xxxx;xxx xxxx xxxxxx (NaaA). Xxxxxx xxxxxxxx cloud computingu xx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxxxxx mají xxxxxx xxxxxx xxxx podmínky xxxxxxxxxxx služeb x&xxxx;xxxxxx xxxxxxxx definované podle xxxxx XXX/XXX 17788:2014. Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx vlastními xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, jako je xxxxxxxxx čas serveru xxxx xxxxxxxx na xxxx, xxx jakékoli xxxxxxxxx poskytovatele služeb xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx, xx bylo xxxxx xxxxxx xxxx xxxxxx xx xxxxxxxx.

Xxxxx „xxxxxx xxxxxxx přístup“ xx xxxxxxx k popsání toho, xx xxxxxxxx kapacita xx poskytována xx xxxx x&xxxx;xxxxxxx x&xxxx;xx xx uskutečňuje prostřednictvím xxxxxxxxxx podporujícího xxxxxxx xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx tlustými xxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxx, laptopů x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „rozšiřitelný“ xxxxxxxxx na xxxxxxxxxx, xx v zájmu xxxxxxx xxxxxxxxxxxx poptávky xxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx cloudových xxxxxx xxxxxxxxxx, bez ohledu xx xxxxxxxxxx xxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxxxxx xxxxxxxx“ označuje skutečnost, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xx základě xxxxxxxx, xxx xxxx možno xxxxxxxxx zvyšovat x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xx xxxxxxxx na xxxxxxxx. Xxxxxx „které xx xxxxx sdílet“ xx xxxxxx, xx xxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx vícero uživatelům, xxxxx x&xxxx;xxxx xxxxxx xxxxxxx xxxxxxxx přístup, xxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxxx zařízení. Pojem „xxxxxxxxxxxxx“ xxxxxxxx ty xxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx na xxxxxxx sítově xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxx xxxx sebou xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx zpráv.

(34)

Vzhledem xx xxxxxx inovativních technologií x&xxxx;xxxxxx obchodních modelů xx xxxxxxxxxxx, xx x&xxxx;xxxxxx xx vyvíjející xx xxxxxxx xxxxxxxxx xx xx vnitřním xxxx xxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxx zavádění. X&xxxx;xxxx xxxxxxxxxxx lze xxxxxx xxxxx xxxxxxxxxx poskytovat xx vysoce distribuované xxxxxx, xxxxx blíže x&xxxx;xxxxx, kde xxxx xxxx generována xxxx xxxxxxxxxxxxx, x&xxxx;xxxxxx xxx xx xxxxxxxxxx modelu x&xxxx;xxxxxx xxxxxxxxxxxxxxx xxxxxx (xxx. „edge xxxxxxxxx“).

(35)

Xxxxxx, xxx xxxxxxxx poskytovatelé xxxxxx datových center, xxxxxx být vždy xxxxxxxxxxx ve xxxxx xxxxxx xxxxx xxxxxxxxxx. Xxxxxx xxxxxx xxxx xx xxxx xxxxx xxxxxxx xxxxxxxxxxxxxx cloud xxxxxxxxxx. Xxx xxxx xxxxx xxxxx všechna xxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxx xx xx xxxx xxxxxxxx xxxxxxxxx xxxx xx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxx nejsou xxxxxxxx xxxxx xxxxxxxxxx. Pro xxxxx xxxx směrnice xx xxxxx „xxxxxx xxxxxxxx xxxxxx“ xxx xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxxx, vzájemné xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx poskytujících xxxxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxx xxx spolu xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx. Pojem „xxxxxx xxxxxxxx xxxxxx“ by xx xxxxx vztahovat xx interní, xxxxxxx xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx pro xxxxxxx xxxxxxx dotčeného subjektu.

(36)

Výzkumné xxxxxxxx hrají xxxxxxxx xxxxx xxx vývoji xxxxxx produktů a procesů. Xxxxx x&xxxx;xxxxxx činností xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxxx výzkumu xxxxxxx, xxxx xxxx xxxxxxxxx xxx komerční xxxxx. Xxxx subjekty xxxxx xxxxx xxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxxxxxxxxx xxxxxx sítí x&xxxx;xxxxxxxxxxxx systémů xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxxx xx xxxx xxx xxxxxxx xxx, že zahrnují xxxxxxxx, xxxxx se x&xxxx;xxxxxxxxx části svých xxxxxxxx xxxxxxxx xx xxxxxxxxx aplikovaného xxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxx Xxxxxxxx z roku 2015 xxxxxxxxxxxxx Organizací pro xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx: xxxxxx pro xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxxx vývoji xx xxxxxx xxxxxxx jejich xxxxxxxx xxx komerční xxxxx, xxxx xxxx xxxxxx nebo vývoj xxxxxxxx nebo xxxxxxx, xxxxxxxxxxx xxxxxx, xxxx xxxxxx uvádění xx xxx.

(37)

Xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx stále xxxx přeshraniční a vzájemně xxxxxxxxx sítě poskytování xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx Xxxx x&xxxx;xxxxxxxxx, xxxx xxxx xxxxxxxxxx, xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx, xxxxx xxxx, xxxxxxx voda, xxxxxxxxxxxxx, xxxxxxxxx prvků xxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxx xxxxxxxx služeb xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx xxxxxxx, xxxx x&xxxx;xxxxxxxxx xxx xxxxxxx xxxxx, xxxx xxxxxxxx xxxxxxxx, a proto xxxxxxxxxx xxxxxxxxxxxxxx vlastněné, xxxxxx x&xxxx;xxxxxxxxxxx Unií nebo xxxxxx Unie x&xxxx;xxxxx xxxxxx xxxxxxxxxx xxxxxxxx. Xxxx vzájemné xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx i takové xxxxxxxx, které je xxxxxxx omezeno xx xxxxx xxxxxxx xxxx xxxxx xxxxxxx, může xxx xxxxx xxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxxx mít xxxxxxxxxxx xxxxxxxxx dopady xx xxxxxxxxxxx xxxxxx xx xxxxx vnitřním trhu. Xxxxxxxxxxxx kybernetické útoky xxxxx pandemie XXXXX-19 xxxxxxxxx xxxxxxxxxxxx stále xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx vůči xxxxxxx x&xxxx;xxxxxx pravděpodobností.

(38)

Vzhledem x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx vnitrostátních xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx podpořit xxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx Xxxx xx členské xxxxx xxxx xxx xxxxxxx xxxxx xxxx zřídit xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxx xxxx xxxxxxxx.

(39)

Xxx xxxxxxxxx xxxxxxxxxxxx spolupráce x&xxxx;xxxxxxxxxx xxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxxx provedení xxxx xxxxxxxx xx xxxxxxxx, xxx xxxxx xxxxxxx stát určil xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxxxxxxxxxx spoluprací na xxxxxx Xxxx.

(40)

Xxxxxxxx kontaktní xxxxx xx měla xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX. Xxxxxxxx kontaktní xxxxx by xxxxx xxxx xxx pověřena xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx s přeshraničním xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx žádost xxxx CSIRT xxxx xxxxxxxxxxx orgánu. Na xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx místa xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx orgány. Xxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx xxx také xxxxxxxx příslušné xxxxxxxxx x&xxxx;xxxxxxxxxxx týkajících xx xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx orgánů xxxxx xxxxxxxx (XX) 2022/2554, xxxxx by tato xxxxx xxxx xxx xxxxxxx xxxxxxxx zasílat xxxxx XXXXX nebo xxxxxxxxxx orgánům xxxxx xxxx xxxxxxxx.

(41)

Xxxxxxx státy xx xxxx být xxxxxxxx xxxxxxxx xxx xx xxxxxxxxx, tak xx organizační xxxxxxx, xxx mohly incidentům x&xxxx;xxxxxxx xxxxxxxxxx, xxxxxxxxx xx, reagovat xx xx, x&xxxx;xxxxxxxxx jejich xxxxx. Xxxxxxx státy xx proto xxxx xxxxxx xxxx xxxxx xxxxx xxxx více xxxx CSIRT ve xxxxxx xxxx směrnice x&xxxx;xxxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxx a technické xxxxxxxx. Týmy XXXXX xx měly splňovat xxxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx tak, xxx xxxxxxxx efektivní x&xxxx;xxxxxxxxxxxx xxxxxxxxxx řešit incidenty x&xxxx;xxxxxx x&xxxx;xxxxxxxxx účinnou xxxxxxxxxx xx xxxxxx Xxxx. Členské státy xx měly xxx xxxxxxx určit xxxx xxxx XXXXX xxxxxxxxx xxxx pro reakci xx xxxxxxxxxx xxxxxx (xxxx jen „XXXX“). X&xxxx;xxxxx posílení xxxxxx xxxx xxxxxxxx a týmy XXXXX x&xxxx;xxxxxxxxx, kdy xx xxx CSIRT xxxxxxxx příslušného xxxxxx, xx xxxxxxx xxxxx xxxx mít xxxxxxx xxxxxx funkční xxxxxxxx xxxxxxxxxxxx xxxxx plněných xxxx CSIRT, zejména x&xxxx;xxxxxxxxxxx xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, od xxxxxxxx xxxxxxxxxxx orgánů x&xxxx;xxxxxxx xxxxxxx.

(42)

Xxxx CSIRT xxxx xxxxxxxx xxxxxxx incidentů. Xx zahrnuje xxxxxxxxxx xxxxxxx xxxxxx xxxxx, xxxxx jsou xxxxx xxxxxxx. Členské xxxxx xx xxxx zajistit, xx xxxx CSIRT xxxxx xxx infrastrukturu xxx sdílení x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx operací. Xxxx XXXXX by x&xxxx;xxxxx xxxxxx rovněž xxxxx xxxxxxxx xxxxxx chování.

(43)

Pokud xxx o osobní xxxxx, xxxxx XXXXX by xxxx xxx umožněno, xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 xx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx tento xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx služeb. Xxxxxxx xxxxx xx se xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xx to, xxx xxxx odvětvovým xxxxx XXXXX xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxx by xxxx mít xxxxxxx xx xxx xxxxxxxxx xxxxx týmů XXXXX xxxxxxx xxxxx xxxxxxxx XXXXX.

(44)

Xxxx XXXXX by xxxx být xx xxxxxx základního xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx veškerá jeho xxxxxx xxxxxxxxxxx xx xxxxxxxx, x&xxxx;xx xxx xx místě, xxx xxxx xxx, xxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxx organizační xxxxxx xxxxxx xxxxxxxx, pokud xxx x&xxxx;xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx řetězce xxxx xxxxxxxx xxxxxxxxxxxxx. Xxxxxxx by měl xxx xxxxxx, xxx xxx XXXXX xxxxxxxxxx x&xxxx;xxx, xxx xxxxxxxxx xxxxxxxx pro privilegovanou xxxxxx, xxxxx xx xx xxxxx xxxxxxxx xxxxxxxx provádění zmírňujících xxxxxxxx.

(45)

X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx xxxxxxxxxxx xx týmy XXXXX xxxx xxx xxxxxxx xxxxxxxx xx kromě xxxx XXXXX xxxxxxx xxxxx xxxxxxxx také xxxx pro xxxxxxxxxxx xxxxxxxxxx. Xxxx XXXXX x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxx účely xxxxxx xxxxx xxxxx xxxx xxx xxxxxxx xxxxxxxxx si xxxxxxxxx, xxxxxx osobních údajů, x&xxxx;xxxxxxxxxxxxxx týmy XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxx zemí, xxxxx xxxx splněny podmínky xxx předávání xxxxxxxx xxxxx do xxxxxxx xxxx xxxxx práva Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, mimo xxxx xxxxxxxx xxxxxxxxx v článku 49 xxxxxxxx (XX) 2016/679.

(46)

Je xxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxx xxxx směrnice x&xxxx;x&xxxx;xxxx, xxx xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxxxx úkoly, jež xxxx x&xxxx;xx xxxxxxxxx. Xxxxxxx státy mohou xx xxxxxxxxxxxx úrovni xxxxxx xxxxxxxxxxx financování x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xx kybernetickou xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx. Xxxxx mechanismus xx xxx být x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx, měl xx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx x&xxxx;xxx by xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx.

(47)

Xxx XXXXX xx xxxx x&xxxx;xxxxxx přispívat x&xxxx;xxxxxxxxxx xxxxxx a k podpoře rychlé x&xxxx;xxxxxx xxxxxxxxxx spolupráce xxxx xxxxxxxxx státy. Xx xxxxxx xxxxxxxx xxxxxxxxxx spolupráce xx xxxxxx Xxxx by xxx XXXXX xxxx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx Xxxx zapojených xx politiky kybernetické xxxxxxxxxxx, jako xx Xxxxxxx, x&xxxx;xxxxxx na xxx činnosti.

(48)

Za xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx kybernetické bezpečnosti xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti a správy xx xxxxxx xxxxxx xxxxxxxx. Xxxx strategie xx xxxxx skládat x&xxxx;xxxxxxx nebo xxxx xxxxxxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx.

(49)

Xxxxxxxx v oblasti kybernetické xxxxxxx poskytují xxxxxxx xxx ochranu xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů, xxxxxxxx, softwaru a bezpečnosti xxxxxxxx xx-xxxx a údajů x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, na xxx xx subjekty xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx zahrnující xxxxxxxx xxxxxxxx soubor xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx, změny hesel, xxxxxx xxxxxx xxxxxxxxx, xxxxxxx přístupových xxxx xx xxxxxx administrátorů x&xxxx;xxxxxxxxxx xxxxx, xxxxxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxx. Agentura XXXXX xx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxxxxxxx hygieny.

(50)

Povědomí x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx xxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx, xxxxxxx s ohledem na xxxxxxxx počet xxxxxxxxxxx xxxxxxxx, xxxxx jsou xxxxx xxxxxxx při xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xx třeba xxxxxxxx xxxxx x&xxxx;xxxxxxx celkového xxxxxxxx o rizicích xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx Unie xx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx rizik x&xxxx;xxxxx xxxxxxxxx xxxx.

(51)

Xxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxxx jakékoli inovativní xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxxxx, jež xx xxxxx xxxxxxxxxx odhalování x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx přesměrování xxxxxx xx řešení xxxxxxxxxxxxxx útoků. Xxxxxxx xxxxx xx proto xxxx xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx podporovat xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx, xxxxxx cílem je xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, zejména těch, xxxxx xx týkají xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxxxxxxxxxx. Používání xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxxxx, by xxxx xxx v souladu x&xxxx;xxxxxx Unie v oblasti xxxxxxx xxxxx, xxxxxx xxxxx ochrany xxxxx, xxxxxxxxxxxx xxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx, x&xxxx;xx x&xxxx;xxxxx jde x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxx. Xxxxxxxxx xx záměrnou x&xxxx;xxxxxxxxxx xxxxxxx údajů, xxx xxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679, xx xxxxx xxxxxx x&xxxx;xxxx míře.

(52)

Nástroje x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx k vyšší xxxx xxxxxxxxxxx x&xxxx;xxxxx xxx xxxxxxxxx xxxxx xx xxxxxxxx xxxxxxxxxx inovace. Xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxx bezpečnostními xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx stran. Xxxxxxxx a aplikace xxxxxxxxxxxx xxxxxxxxxxx s otevřeným zdrojovým xxxxx mohou podpořit xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx tak diverzifikaci xxxxxxxxxx. Otevřený xxxxxxxx xxx může vést x&xxxx;xxxxx xxxxxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx souvisejících x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xxxxxxx státy xx proto xxxx xxx možnost podporovat xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx kódem x&xxxx;xxxxxxxxxx xxxxxxxxx tím, xx xxxxx provádět politiky xxxxxxx s využíváním otevřených xxx a otevřených xxxxxx x&xxxx;xxxxx xxxxxxxx „xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxx“. Politiky, xxxxx xxxxxxxxx zavádění x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnosti s otevřeným xxxxxxxxx kódem, xxxx xxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxx xxxxxxx, xxxxx xx potýkají xx značnými realizačními xxxxxxx, xxx by xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx specifických xxxxxxxx xxxx xxxxxxxx.

(53)

Xxxxxxx xxxxxx jsou stále xxxx propojeny s digitálními xxxxxx xx městech xxxxx zvyšování xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxxxx zásobování xxxxx x&xxxx;xxxxxxxx xx xxxxxxxxx xxxxxx a zvyšování xxxxxxxxx xxxxxxxxx a vytápění xxxxx. Xxxx digitalizované veřejné xxxxxx xxxxx být xxxxxxx terčem xxxxxxxxxxxxxx xxxxx a bude-li takový xxxx xxxxxxx, hrozí, xx občané xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx ve xxxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx politiku, xxxxx xx xxxx xxxxxxx xxxxxxxx těchto xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx xx xxxxxxxxxx.

(54)

X&xxxx;xxxxxxxxxx xxxxxx xxxxxx Xxxx exponenciálnímu xxxxxxx xxxxxxxxxxxxxx xxxxx, při xxxxx xxxxxxx zašifruje xxxxx x&xxxx;xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx být xxxx xxxxxxxx xxxxxxx, jako xxxx xxxxxxxxx xxxxx xxxxxx útoků, nezákonné xxxxxxxx modely xxxxxxxx xx „ransomware jako xxxxxx“ x&xxxx;xxxxxxxxxxxx, xxxxxxxxx xx xxxxxxx či xxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx. Xxxxxxx xxxxx xx měly x&xxxx;xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx vypracovat xxxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx.

(55)

Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx rámec xxx xxxxxx xxxxxxxx, sdílení xxxxxxxxxxx xxxxxxx a nastolení xxxxxxxx xxxxxx xxxxxxxxxx xxxx zúčastněnými stranami. Xxxxxxx xxxxx xx xxxx podporovat xxxxxxxx xx podporu vytváření xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx specificky zaměřených xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxx xxxxxxxx xx xxxx xxxx jiné xxxxx xxxxxxxxxxxx svou xxxxxxxxx a zúčastněné strany, xxxxx xxxxxx, xxxxxxxx xxxxxxxx financování a interakci xxxx zúčastněnými xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx a soukromého sektoru. Xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxx při xxxxxx xxxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx, xxxxxx výměny informací, xxxxxxxx xxxxxxxx, xxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, krizového xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

(56)

Xxxxxxx xxxxx xx xx xxxx ve xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx, xxxx xxxxxxxxxx potřeby xxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx a střední xxxxxxx. Malé x&xxxx;xxxxxxx xxxxxxx xxxx v celé Xxxx xxxxxxxx xxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxx mají xxxxxxx xxxxxxxxxxx xx xxxxx obchodním postupům x&xxxx;xxxxxxxxxxxxx xxxxx a digitálnímu xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xx-xxxx. Xxxxxxx xxxx a střední podniky xxxx v oblasti kybernetické xxxxxxxxxxx xxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx by xxxx xxxxxxx xxxxxx x&xxxx;xxxxx: xxxxxx například x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx systémy XX xxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxx, xxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx vysoké xxxxxxx a jsou xx xxxxxx ohrožení, xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx. Xxxx x&xxxx;xxxxxxx xxxxxxx xx xxx dál xxxxxxx xxxxxxx terčem xxxxx xxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xx xxxxx xxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxx xxxxx jsou méně xxxxxxxx x&xxxx;xx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxx xxxxxx. Xxxx xxxxx xxxxx xxxxxxxxxxxx xxxxxxx mají xxxxx xxxxx xx xxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx činnost, xxx mohou mít xxxx kaskádový xxxxxx x&xxxx;xxxxx rozsáhlejších xxxxx xx xxxxxxxx, kterým xxxxxxxxx xxx služby. Xxxxxxx státy xx xxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxx podnikům xxxxx xxxxx, jimž xx xxxxx xxxxxxxxxxxxxx řetězcích xxxx. Xxxxxxx státy xx měly xxx xxxxxxxxx xxxxx xxx xxxx x&xxxx;xxxxxxx xxxxxxx xx vnitrostátní xxxx xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxx malým x&xxxx;xxxxxxxx podnikům pokyny x&xxxx;xxxxx, xxxx je xx xxxxxx xxxxxxxxxx xxxxxx a pomoci x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Členské xxxxx xx xxxxxx xxxxxx x&xxxx;xxxx, xxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx služby, xxxx je xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

(57)

Xxxxxxx státy xx xxxx v rámci xxxxx xxxxxxxxx xxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxx přijmout xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx ochrany, xxxxx budou xxxxxxxx xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx reaktivně, xxx xxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx funkcí x&xxxx;xxxx, xxxxx xx xxxxxxxxx xxxxx, i mimo xx. X&xxxx;xxxxx xxxx xxxxxxx xx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx nástroje, xxxxxx samoobslužných kontrol, xxxxxxxxxx xxxxxxxx a služeb xxxxxxxxxx xxxx zneužitím xxxxxxxxxxxx xxxxxx a identity (xxxxxxxx xxxxxxx). Xxx xxxxxxxx postup x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx sdílet a chápat xxxxx x&xxxx;xxxxxxx xxxxxxxx xx hrozeb, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx aktivitami x&xxxx;xxxxxxxx reakce. Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xx obranné strategii, xxxxx xxxxxxxx útočná xxxxxxxx.

(58)

Xxxxxxx zranitelností v sítích x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx narušení x&xxxx;xxxxx, x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxx důležitým xxxxxxxx při snižování xxxxx. Subjekty, které xxxx x&xxxx;xxxxxxxxxx systémy xxxxxxxx xxxx xxxxxxxx, xx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx zranitelností, xxxxxxx xxxx xxxxxxxx. Jelikož xxxxxxxxxxxxx jsou často xxxxxxxx a odhaleny xxxxxxx xxxxxxxx, výrobce xxxx xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX xx měl rovněž xxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxx informací x&xxxx;xxxxxxxxxxxxx od xxxxxxx xxxxx. Xxxxxxx xxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Pro účely xxxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx je xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx fyzickými x&xxxx;xxxxxxxxxxx xxxxxxx oznamujícími xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX nebo xxxxxx XXX. Koordinované xxxxxxxxxxxx zranitelností specifikuje xxxxxxxxxxxxx proces, xxxxx xxxxxxxxxxxxxxx jsou xxxxxxxxxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX xxxxxxx xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxxxxxx a odstranit xxxxxxxxxxxx xxxxx, než xxxxx xxxxxxxx informace x&xxxx;xx sděleny třetím xxxxxxx xxxx xxxxxxxxxx. Xxxxxxxxxxxx zveřejňování zranitelností xx xxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx a výrobcem xxxx xxxxxxxxxxxxxx potenciálně xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx IKT, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx.

(59)

Xxxxxx, agentura XXXXX x&xxxx;xxxxxxx xxxxx by xxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx normami x&xxxx;xxxxxxxxxxx xxxxxxxxxxx osvědčenými xxxxxxx v oblasti řízení xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxxxxxx v oblastech xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx a zveřejňování xxxxxxxxxxxxx.

(60)

Xxxxxxx xxxxx by xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxxxxxx xxxxxxxxx vnitrostátní politiky. X&xxxx;xxxxx xxx vnitrostátní xxxxxxxx xx xxxxxxx xxxxx měly xxxxxxxx x&xxxx;xx, xxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem x&xxxx;xx největší míře xxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx touto xxxxxxxxxxxxx xxxxxxxx, a to x&xxxx;xxxxx xxx o jejich xxxxx vystavení xxxxxxx xxxxxxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx fyzické a právnické xxxxx, xxxxx provádějí xxxxxx xxxxxxxx se xxxxxxxxxxxxx, xx x&xxxx;xxxxxxxxx xxxxxxxxx státech mohly xxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx xxxxx xx vybízejí, xxx přijaly xxxxxx xxxxxxxx xx nemožnosti xxxxxx osoby xxxxxxxxxxxxx xxxxxx bezpečnosti informací x&xxxx;xxxxxxxxx vzniku xxxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

(61)

Xxxxxxx xxxxx xx xxxx xxxxx xxxxx xx xxxxx xxxx XXXXX xxxxxxx koordinátora, xxxxx x&xxxx;xxxxxxx potřeby xxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx mezi oznamujícími xxxxxxxxx xx právnickými xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX xx xxxxxx XXX, x&xxxx;xxxxx je pravděpodobné, xx xxxxx xxxxxxxxxxxxx xxxxxxx. Xxxx xxxxx xxxx XXXXX, xxxxx xxx určen jakožto xxxxxxxxxxx, xx xxxx xxxxxx identifikace a kontaktování xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx zranitelnost, xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx xxxx subjektů (xxxxxxxxxxx koordinované zveřejňování xxxxxxxxxxxxx). Xxxxx by xxxxxxxx zranitelnost mohla xxx xxxxxxxx xxxxx xx subjekty xx xxxx než xxxxxx xxxxxxxx xxxxx, xxxx xx xxxx CSIRT xxxxxx jakožto xxxxxxxxxxxx x&xxxx;xxxxx xxxx XXXXX xxxxxxxx xxxxxxxxxxxxx.

(62)

Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx informacím x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx se xxxxxxxx IKT a služeb XXX xxxxxxxx k zesílenému xxxxxx kybernetických bezpečnostních xxxxx. Xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx, xxx x&xxxx;xxx příslušné orgány x&xxxx;xxxx XXXXX. X&xxxx;xxxxxx xxxxxx by xxxxxxxx XXXXX měla zavést Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxx xxxxxxxx xxx xxxxxx xx xx, xxx xx na xx tato xxxxxxxx xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxxxx xxxxx xxxxxxxxxxxxx na xxxxxxx dobrovolnosti xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, aby xxxxxxxxxx xxxxxxxx xxxxxxxx vhodná xxxxxxxx ke xxxxxxxx xxxxxx. Xxxxxxx xxxx xxxxxxxx je řešit xxxxx spojené s riziky xxxxxxxxxxx pro xxxxxx xxxxxxxx. Agentura ENISA xx xxxxx měla xxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxx k přijetí xxxxxxxx xxxxxxxxxxxx jejich zranitelnosti, x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx fyzické xxxx právnické xxxxx xxxxxx xxxx.

(63)

Xxxxxx xxxxxxx xxxxxxxx xxxx databáze xxxxxxxxxxxxx existují, xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxxxx usazeny x&xxxx;Xxxx. Xxxxxxxx databáze xxxxxxxxxxxxx spravovaná xxxxxxxxx XXXXX by xxxxxxxx xxxxx xxxxxxxxxxxxxxx procesu xxxxxxxxxx xxxxxxx, xxx xx zranitelnost xxxxxxxxxx, x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx. S cílem x&xxxx;xx xxxxxxxx xxxxx xxxx xxxxxxxx zdvojení xxxxx a usilovat x&xxxx;xxxxxxxxxxxxxxx xx agentura XXXXX xxxx zkoumat možnost xxxxxxxx xxxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx třetích xxxx. Xxxxxxxx ENISA xx xxxx zejména xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx s provozovateli systému xxxxxxxxxx xxxxxxxxxxxxx a expozic (XXX).

(64)

Xxxxxxx xxx xxxxxxxxxx xx měla podporovat x&xxxx;xxxxxxxxxx strategickou xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxx důvěru xxxx xxxxxxxxx xxxxx. Skupina xxx spolupráci by xxxx xxxxx xxx xxxx xxxxxxxx xxxxxxxx xxxxxxx. Xxxxxxxx program xx xxx zahrnovat xxxxxxxx, xxxxx xx xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xx splnění xxxxx xxxx x&xxxx;xxxxx. Xxxxxx xxxxx pro xxxxxxx prvního programu xxxxx xxxx xxxxxxxx xx xxx xxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxx (XX) 2016/1148, xxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxx xxx spolupráci.

(65)

Při xxxxxxxxxxx xxxxxx by xxxxxxx pro xxxxxxxxxx xxxx xxxxxxxx: mapovat xxxxxxxxxxxx řešení a zkušenosti, xxxxxxxxx dopad xxxxxxx xxxxxxx pro spolupráci xx xxxxxxxx xxxxxxxxx xxxxx, xxxxxxxxxx o problémech xxxxxxxxx s prováděním x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx xxx o usnadnění xxxxxxx xxx xxxxxxxxx xxxx směrnice xxxx xxxxxxxxx státy, xxxxx xx třeba zohlednit xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx pravidel. V zájmu xxxxxxx xxxxxxxxx řešení x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx Unii by xxxxxxx xxx xxxxxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx. To xx xxxxxxxxx xxxxxxxx xxx odvětví, xxxxx xxxx ze xxx xxxxxx mezinárodní xxxx xxxxxxxxxxxx.

(66)

Xxxxxxx xxx spolupráci xx x&xxxx;xxxxxx xxxx xxx xxxxxxxxxxx fórem x&xxxx;xxxx xx xxx xxxxxxx xxxxxxxx xx xxxxxx xx a nové xxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxx xxxx v úvahu xxxxxxxxxx xxxxxx. Mohla xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx s relevantními xxxxxxxxxx xxxxxxxxxxxx stranami x&xxxx;xxxx Unie xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx a shromažďování xxxxx x&xxxx;xxxxxx xxxxxxxxxx xx xxxxxxxxxxxx politických xxxxx. Xxxxx xxxx xx xxxxxxx pro xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx nebo xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxxx xx xxxxxx Xxxx xx xxxxxxx xxx xxxxxxxxxx xxxx xxxxxx, xx x&xxxx;xxxxxx xx své xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx a jiné xxxxxxxx Xxxx xxxxxxxx xx xxxxxxxx v oblasti kybernetické xxxxxxxxxxx, xxxx xxxx Xxxxxxxx parlament, Xxxxxxx, Xxxxxxxx xxxx pro xxxxxxx xxxxxxxx údajů, Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx (EU) 2018/1139, a Agentura Xxxxxxxx xxxx xxx Xxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2021/696 (14).

(67)

Za xxxxxx xxxxxxxx spolupráce a posílení xxxxxx xxxx xxxxxxxxx xxxxx by xxxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxx možnost xxxxxxxx xx xxxxxxxxx xxxxxxxx xxx úředníky x&xxxx;xxxxxx xxxxxxxxx států, x&xxxx;xx xx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, s cílem zlepšit xxxxxxxxxx a posílit důvěru xxxx členskými státy. Xxxxxxxxx orgány xx xxxx xxxxxxxx xxxxxxxx xxxxxxxx, jež xxxxxx xxxxxxxxx x&xxxx;xxxxxx členských xxxxx xxxxxx xx xxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxx XXXXX.

(68)

Xxxxxxx xxxxx xx xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx XX pro xxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx xxxxx uvedeného x&xxxx;xxxxxxxxxx Komise (XX) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxx, xxxxxxx Xxxxxxxx sítě xxxxxxxx organizací xxx xxxxxx xxxxxxxxxxxxxx krizí (xxxx xxx „xxx XX-XxXXXXx“), sítě CSIRT x&xxxx;xxxxxxx xxx xxxxxxxxxx. Xxxx XX-XxXXXXx a CSIRT xx xxxx spolupracovat xx xxxxxxx procesních xxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx, x&xxxx;xxxxxxx zdvojování xxxxxxxx. Xxxxxxx xxx sítě XX-XxXXXXx by xxx xxxx xxxxxxx xxxxxxxx, xx xxxxx by xxxx xxxxxxx xxx xxxxxxxx, xxxxxx úloh xxxx xxxx, xxxxxxx xxxxxxxxxx, interakcí x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxx a šablon xxx sdílení informací, xxxxx x&xxxx;xxxxxxx komunikace. Xxxxx xxx o krizové xxxxxx na úrovni Xxxx, xxxx by xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx na xxxxx podle xxxxxxxxxxx xxxxxxxxxx Xxxx (EU) 2018/1993&xxxx;(16) (xxxxxxxx IPRK). Xxxxxx xx za xxxxx xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx XXXXX. Xxxxx xx xxxxx xxxxxxxx xxxxxxx xxxxxx xxxx se xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxx xx xxx aktivován xxxxxxxxxxx Xxxxxxxx xxxxxx xxx vnější činnost xxx reakce xx xxxxx.

(69)

X&xxxx;xxxxxxx s přílohou xxxxxxxxxx (XX) 2017/1584 xx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx xxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx přesahující schopnost xxxxxxxxx xxxxx na xxx reagovat xxxx xxxxxxxx, xxxxx xx xxxxxxxx dopad xx xxxxxxx dva členské xxxxx. X&xxxx;xxxxxxxxxx na xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx incidenty eskalovat x&xxxx;xxxxxx ve xxxxxxxx xxxxx, jež neumožní xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx budou xxxxxxxxxxxx vážná rizika xxx veřejnou bezpečnost x&xxxx;xxxxxxx subjektů xxxx xxxxxx v několika xxxxxxxxx xxxxxxx xxxx x&xxxx;Xxxx xxxx xxxxx. Vzhledem x&xxxx;xxxxxxxx xxxxxx a ve xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxxxx incidentů xx členské státy x&xxxx;xxxxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Xxxx xxxx na xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx.

(70)

Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize xx xxxxxx Xxxx vyžadují xxxxxxxxxxxxx xxxxxxx k zajištění xxxxxx x&xxxx;xxxxxx reakce x&xxxx;xxxxxx xxxxxxxx xxxxxx xxxxxxxx závislosti xxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx. Xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx kybernetickým xxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxx xxxxxxx xxxxxx xxx bezpečnost Xxxx x&xxxx;xxx xxxxxxx xxxxxx občanů, xxxxxxx x&xxxx;xxxxxxxxx xxxx incidenty x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxx x&xxxx;xxx xxxxxxxx xxxxxx xxxxxxxxxxx a organizací xx xxxxxxxxx Unie xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, otevřený, xxxxxxxx, stabilní a bezpečný xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx právech, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxx.

(71)

Xxx EU-CyCLONe by xxxx xxxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxxxx a krizích x&xxxx;xxxx xx posilovat xxxxxxxxxx xx xxxxxxxx úrovni x&xxxx;xxxxxxxxxx xxxxxxxxxxx na xxxxxxxxx xxxxxx. Ve xxxxxxxxxx x&xxxx;Xxxxxx a s ohledem xx xxxxxxxx Xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxx xx měla xxx XX-XxXXXXx xxxxxxxx xx xxxxxxxx xxxx CSIRT x&xxxx;xxxxxxxx své vlastní xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.

(72)

Xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxx a významný incident xxxx narušit x&xxxx;xxxxxxxx xxxxxxxxx informační xxxxxxxxxxxxxx, xx níž xxxxxx xxxxxx xxxxxxxxx vnitřního xxxx. Doporučení (XX) 2017/1584 se xxxxxx xxxxxx xxxxx příslušných xxxxxx. Xxxxx xxxx xx Xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxx Xxxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxxxx parlamentu a Rady x.&xxxx;1313/2013/XX&xxxx;(17) odpovědná za xxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxxxxx, včetně xxxxxx Xxxxxxxxx xxx koordinaci xxxxxx na xxxxxxxxx xxxxxxxx a společného xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému pro xxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx situačního xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx a vyslat xxxxxxx xxxx v případě žádosti xxxxxxxxx xxxxx xxxx xxxxx země x&xxxx;xxxxx. Xxxxxx je xxxxxx xxxxxxxxx za poskytování xxxxxxxxxxxx xxxxx xxx xxxxxxxx XXXX podle xxxxxxxxxxx xxxxxxxxxx (EU) 2018/1993, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxxx o situaci x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxxx o situaci x&xxxx;xxxxxx xx xxxxx v oblasti xxxxxxxxxxx, xxxxxxxxxxxx povětrnostních xxxxxxxx, mapování x&xxxx;xxxxxxx xxxxxxxxx, systémů xxxxxxxx xxxxxxxx v případě přírodních xxxxxxxxx, xxxxxxxxxxx situací x&xxxx;xxxxxxx xxxxxx, dozoru xxx nakažlivými xxxxxxxxx, xxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx, zdraví zvířat, xxxxxxx, xxx,&xxxx;xxxxxxxxx a radiologických xxxxxxxxxxx situací x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx.

(73)

Xxxx xxxx xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx umožní x&xxxx;xxxxxx jejich xxxxx xx některých činnostech xxxxxxx pro xxxxxxxxxx x&xxxx;xxxx CSIRT x&xxxx;xxxx XX-XxXXXXx. Xxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx Xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx. Tím xx xxxxxx xxx xxxxxxx xxxxx členských xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxx xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxx sdílení informací x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx.

(74)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxx směrnice, s ohledem xxxx xxxx na xxxxxx xxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, oznamovací povinnosti x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxx x&xxxx;xxxxxxxx činnosti, které xxxx xxx xxxxx xxxx považovány za xxxxxx, xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx, zranitelnostech, xxxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx a cvičeních xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx o sdílení xxxxxxxxx.

(75)

Xxxx xx xxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxx xxxx by bylo xxxxx xxxxxx xx xx xxxxxxxxx zkušeností, xxxxxxx vzájemnou xxxxxx x&xxxx;xxxxxxxxx vysoké společné xxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxx cenné xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx celkové xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxxxxx xxxxx xxxxxxx xxxxxx, xxx xxxxxx osvědčené xxxxxxx xxxx členskými xxxxx, x&xxxx;xxxxxxx xx xxxxxxx xxxxxx vyspělosti xxxxxxxxx xxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx. Kromě xxxx xx xxxxxxxx hodnocení xxxx xxxxxxxxxxx výsledky xxxxxxxxx xxxxxxxxxx, xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxx XXXXX, a měla xx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx zdvojování xxxxxxxx. Zavedením vzájemných xxxxxxxxx xx nemělo xxx xxxxxxx xxxxxx xxx xxxxxxxxxxxx právo x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx.

(76)

Xxxxxxx xxx xxxxxxxxxx by xxxx xxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx sebehodnocení, xxxxxx xxxxx xxxx xxxxxx xxxxxx faktory, xxxx jsou xxxxxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, úroveň xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxx xxxx XXXXX, úroveň xxxxxxxxxxx xxxxxxxx pomoci, xxxxxx xxxxxxxxx xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx otázky. Xxxxxxx xxxxx xx xxxx xxx xxxxxxxx x&xxxx;xxxx, xxx sebehodnocení xxxxxxxxx pravidelně x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxxx xxx xxxxxxxxxx.

(77)

Xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx mají xx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxx xx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx kultura řízení xxxxx xxxxxxxxxx posuzování xxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxx hrozícím xxxxxxx.

(78)

Xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx by xxxx zohledňovat xxxx xxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx opatření xxx xxxxxx xxxxxxxxx rizik xxxxxxxxx, předcházení xxxxxxxxxx, xxxxxx xxxxxxxxxx, reakce xx ně, zotavení xx x&xxxx;xxxx a zmírňování xxxxxx xxxxxx. Bezpečnost xxxx x&xxxx;xxxxxxxxxxxx systémů xx xxxx zahrnovat xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx by xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx získat xxxxx xxxxx x&xxxx;xxxxxxxxxxx sítě x&xxxx;xxxxxxxxxxxx xxxxxxx.

(79)

Xxxxxxxx x&xxxx;xxxx, xx hrozby xxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx být xxxxxxx původu, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx měla xxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx všechna xxxxxx, xxxxx xxxxx xx xxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx prostředí xxxx xxxxxxxxx, xxxx xxxx xxxxxx, požár, xxxxxxx, xxxxxxx telekomunikací xxxx xxxxxxxxxxxx xxxxxx, nebo xxxx neoprávněným fyzickým xxxxxxxxx k informacím x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx poškozením x&xxxx;xxxxxxx do xxxx, xxx by xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, které xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxx které xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx. Opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxx xxxx xxxxxx řešit xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx bezpečnost xxxx x&xxxx;xxxxxxxxxxxx systémů xxx, xx xxxxx xxxxxxxxx xxxxxxxx xx ochranu xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxx xxxxxx, zlovolnými xxxx xxxx přírodními xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, jako xxxx xxxxx obsažené x&xxxx;xxxx XXX/XXX 27000. X&xxxx;xxxxx xxxxxx xx se xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxx xxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxx xxxxxxxx přístupu. Xxxx xxxxxxxx by xxxx xxx x&xxxx;xxxxxxx xx xxxxxxxx (EU) 2022/2557.

(80)

Xx xxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxxxxx s nařízením Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881&xxxx;(18) xx xxxxxxx xxxxx měly xx xxxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx x&xxxx;Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx příslušných evropských x&xxxx;xxxxxxxxxxxxx norem ze xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx produkty XXX, xxxxxx IKT x&xxxx;xxxxxxx XXX.

(81)

Xxx xx zabránilo xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx pro xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxx xx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx úměrná rizikům, xxxxxx jsou xxxxxxx xxx a informační xxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxxx k aktuálnímu xxxxx těchto opatření x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxx na xxxxxx xxxxxxxxx.

(82)

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, který xx xxx xxxxxxxx. Xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxx základní x&xxxx;xxxxxxxx subjekty xx xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxx, xxxx je xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxxx xxxxxxxxxxxxx rizik, xxxx xx vystaven, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx, včetně xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx.

(83)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxx xxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx užívají xx xxxxx činnostech. Xxxxx xx především x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx systémy, xxx jsou xxx xxxxxx xxxxxxxxx xxxxxxxxxx XX xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, nebo xxxxxxx xxxxxxxxxx zajišťuje xxxxxxx xxxxxxxxx. Opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxx se xxxxxxxxxx xxxxx xxxx xxxxxxxx xx xxxx xxx xxxxxxxxx základní x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxx xxxxxx na xx, xxx správu xxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx provádějí xxxx xxxxxxxx interně, xxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx.

(84)

X&xxxx;xxxxxxx na xxxxxx xxxxxxxxxxxx xxxxxx by xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx služeb cloud xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx center, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx a služeb xxxxxxxxx xxxxxxxxxx xxxx a poskytovatelé xxxxxx vytvářejících xxxxxx xxxx podléhat vysokému xxxxxx harmonizace xx xxxxxx Xxxx. Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx k těmto xxxxxxxxx xx proto xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx.

(85)

Xxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx řetězce subjektu xxxx xxxx vztahů x&xxxx;xxxxxxxxxx, xxxx xxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx nebo xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx a vydavatelé xxxxxxxx, xx zvlášť důležité xxxxxxxx k počtu xxxxxxxxx, x&xxxx;xxxxxxx případě xx xxxxxxxx staly obětí xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxx narušit xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx daného xxxxxxxx xxx, xx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxx. Základní x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxx celkovou xxxxxxx x&xxxx;xxxxxxxx produktů x&xxxx;xxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, která xxxxxxxx, x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx bezpečného xxxxxx. Xxxxxxxx a důležité xxxxxxxx xx xxxx xxx xxxxxxx xxxxxxxx, xxx začlenily opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxx dodavateli x&xxxx;xxxxxxxxxxxxx xxxxxx. Xxxxxxx subjekty xx mohly xxxxxxxxx x&xxxx;xxxxxxx, xxx xxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.

(86)

Xxxx xxxxxxxxxxxxx služeb mají xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxx o předcházení incidentům, xxx xxxxxx xxxxxxxxxx, xxxxxx na ně xxxx zotavení se x&xxxx;xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx reakce xx xxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx audity a konzultační xxxxxxx. Xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx xxxx xxxx xxxx xxxxx xxxxxx kybernetických xxxxx x&xxxx;xxxxxxxx k jejich xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxx měly xxx xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx postupovat x&xxxx;xxxxx péčí.

(87)

Příslušné orgány xxxxx x&xxxx;xxxxx xxxxx xxxxx v oblasti dohledu xxxxxx využívat xxxxxx xxxxxxxxxxxx bezpečnosti, xxxx xxxx xxxxxxxxxxxx audity, xxxxxxxxxx testování nebo xxxxxx na xxxxxxxxx.

(88)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxx xxxx xxxxx xxxxxx vyplývající z jejich xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx stranami v rámci xxxxxxx ekosystému, včetně xxxx xxxxx xxxxxxxxxx xxxxxxxx a ochrany xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxxxxx měly xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, xx jejich xxxxxxxxxx x&xxxx;xxxxxxxxxxxx a výzkumnými xxxxxxxxxxx probíhá x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxxxxx xxxxxxx, pokud xxx x&xxxx;xxxxxxxx přístup x&xxxx;xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx duševního vlastnictví xxxxxxx. Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxx-xx závislé xx xxxxxxxx xxxxxxxxxxxx dat x&xxxx;xxxxxxx xxx poskytovaných xxxxxxx stranami, vzhledem x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxx xxx xxxxxx xxxxxxx xxxx xxxxxxxx veškerá xxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx.

(89)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx postupů x&xxxx;xxxxxxx xxxxxxxxxxxx hygieny, x&xxxx;xxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, konfigurace zařízení, xxxxxxxxxx sítě, xxxxxx xxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxx uživatelů, měly xx xxxxxxx xxxxxxx xxx své xxxxxxxxxxx x&xxxx;xxxxxxxx povědomí o kybernetických xxxxxxxx, phishingu xx xxxxxxxxxx sociálního xxxxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxxx hodnotit xxx vlastní schopnosti x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx o integraci xxxxxxxxxxx zvyšujících xxxxxxxxxxxxx xxxxxxxxxx, jako xxxx xxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxx své xxxxxxxxxx a bezpečnost xxxx x&xxxx;xxxxxxxxxxxx systémů.

(90)

Aby bylo xxxxx dále řešit xxxxxxx xxxxxx dodavatelského xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx působícím x&xxxx;xxxxxxxxx, xx něž xx vztahuje xxxx xxxxxxxx, xxxxxxxx řídit xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xx xxxxxxx xxx xxxxxxxxxx xx spolupráci x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX x&xxxx;xxxxxxxx xx konzultaci x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx stranami, xxxxxx xxxxxxxx, provádět xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx dodavatelských xxxxxxx, xxxxx xxxx xxxxxxxxx xxx xxxx 5X x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx Xxxxxx (EU) 2019/534 (19), x&xxxx;xxxxx xxxxx xxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, relevantní xxxxxx x&xxxx;xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xx měla určit xxxxxxxx, xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx postupy xx xxxxxx xx xxxxxxxxx xxxxxxxxxxx, potenciálním jediným xxxxx selhání, xxxxxxx, xxxxxxxxxxxxxx a dalším rizikům xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx by prozkoumat xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxx xxxxxxxxxx, xxx je xxxxxx xxxxxxxxx. Xxxxxxxxxxx xxxxxxxxxxx rizikové xxxxxxx, xxxx xx xxxxxxxxxx xxxx xxxxx země xx dodavatele a poskytovatele xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx modelů xxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx „zadní xxxxxx“ x&xxxx;xxxxx systémové xxxxxxxx xxxxxxx, xxxxxxx v případě xxxxxxxxxxxxx závislosti xxxx xxxxxxxxxx na poskytovateli.

(91)

Koordinovaná xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xx x&xxxx;xxxxxxx na xxxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxx měla xxxxxxxxx xxx xxxxxxxxx, tak xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx vymezených x&xxxx;xxxxxxxxxx (EU) 2019/534, x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5G v EU x&xxxx;x&xxxx;xxxxxxx xxxxxxxx EU xxx kybernetickou xxxxxxxxxx xxxx 5G, xx xxxx xx dohodla xxxxxxx xxx xxxxxxxxxx. X&xxxx;xxxxxx dodavatelských xxxxxxx, xxxxx xx xxxx xxxxxxxx koordinovanému xxxxxxxxx xxxxxxxxxxxxxx xxxxx, by xxxx být xxxxx x&xxxx;xxxxx tato kritéria: x) xxxxxx, v jakém xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx kritické xxxxxx XXX, xxxxxxx XXX x&xxxx;xxxxxxxx XXX x&xxxx;xxxx na xxxx xxxxxxx; xx) relevantnost xxxxxxxxxxx služeb XXX, xxxxxxx XXX nebo xxxxxxxx XXX pro xxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx osobních údajů; xxx) dostupnost xxxxxxxxxxxxxx xxxxxx XXX, systémů XXX nebo produktů XXX; xx) xxxxxxxx xxxxxx xxxxxxxxxxxxxx řetězce xxxxxx XXX, xxxxxxx XXX nebo xxxxxxxx XXX během xxxxxx xxxxxxxxx cyklu xxxx xxxxxxxx x&xxxx;x) x&xxxx;xxxxxxxxxxxx xxxxxx IKT, systémů XXX xxxx xxxxxxxx XXX xxxxxx xxxxxxx xxxxxx xxx činnost xxxxxxxx. Xxxxxxxx xxxxx xx třeba xxxx xxxxx na xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx ze xxxxxxx xxxx.

(92)

X&xxxx;xxxxx zjednodušit povinnosti xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxx se xxxxxx xxxxxxxxxxx xxxxxx xxxx a informačních xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx směrnice Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1972&xxxx;(20), xxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx xxxxxx xxxxx xxxxxxxxx touto směrnicí, xxxxxx xxxxxx xxxx XXXXX xxxxxxxxxxx xx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxxx orgánů xx xxxxxxxxxx skupiny xxx xxxxxxxxxx a sítě XXXXX, xx xxxx xxxxxxxx měly spadat xx oblasti působnosti xxxx xxxxxxxx. Příslušná xxxxxxxxxx x&xxxx;xxxxxxxx (EU) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972, xxxxx xx xxxx druhy xxxxxxxx xxxxxx požadavky xxxxxxxx xx bezpečnosti a oznamování, xx xxxxx měla xxx xxxxxxx. Pravidly xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxx stanovenými v této xxxxxxxx xx xxxxxx xxx xxxxxxx nařízení (XX) 2016/679 ani xxxxxxxx 2002/58/XX.

(93)

Xxxxxxxxxx k zajištění xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx směrnici xx xxxx být považovány xx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014. Od poskytovatelů xxxxxx xxxxxxxxxxxxx xxxxxx xx mělo xxx xxxxxxxxxx, aby přijali xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xx xxxxxx x&xxxx;xxxxxxxxxx a spoléhajícím xx xxxxxx xxxxxxx, a aby xxxxxxxxxx xxxxxxxxx xxxxx xxxx směrnice. Tyto xxxxxxxxxx k zajištění xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx oznamování by xx rovněž xxxx xxxxx fyzické ochrany xxxxxxxxxxxxx služeb. Xxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx stanovené x&xxxx;xxxxxx&xxxx;24 nařízení (EU) x.&xxxx;910/2014.

(94)

Xxxxxxx xxxxx xxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxx úlohu xxxxxxxxxxx xxxxxx xxx služby xxxxxxxxxxx xxxxxx s cílem xxxxxxxx xxxxxxxxxxx stávajících xxxxxxx a využít znalostí x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx uvedeného xxxxxxxx. X&xxxx;xxxxxxxx případech xx xxxx xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxx x&xxxx;xxxx s těmito xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx výměny příslušných xxxxxxxxx x&xxxx;xxxxx zajistit xxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014. Xxx XXXXX xxxx příslušný xxxxx xxxxx xxxx směrnice xx měly x&xxxx;xxxxxxxxxxx xxxxxxxxx neprodleně informovat xxxxx dohledu xxxxx xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx hrozbách xxxx xxxxxxxxxxx s dopadem na xxxxxx xxxxxxxxxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxx xxxx směrnice xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxx xxxxx xxxxxxxxxx xxxxx xxxxxxx státy xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xx účelem xxxxxxxx xxxxxxxxxx a automatického xxxxxxxxxx xxxxxxxxx jak orgánu xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, tak xxxx XXXXX xxxx xxxxxxxxxxx orgánu podle xxxx xxxxxxxx.

(95)

Xxxxx je xx vhodné x&xxxx;x&xxxx;xxxxx xxxxxxxx xxxxxxxxx narušením, xx xxx provádění xxxx xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx přijaté xxx provedení xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx stanovených x&xxxx;xxxxxxxx 40 x&xxxx;41 xxxxxxxx (XX) 2018/1972, x&xxxx;xx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx již získaných xxxxx směrnice (XX) 2018/1972, xxxxx jde x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx. Xxxxxxxx ENISA xxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx komunikací xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací vypracovat xxxxxx xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx se xxxxxxxxxx x&xxxx;xxxxx usnadnit harmonizaci x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx narušení. Xxxxxxx xxxxx xxxxx xxxxx příslušných xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2018/1972 x&xxxx;xxxxx xxxxxxxx pokračování xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx uvedené xxxxxxxx.

(96)

Xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx číslech ve xxxxxx směrnice (XX) 2018/1972 xx nutné xxxxxxxx, xxx i tyto xxxxxx podléhaly xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx v souladu x&xxxx;xxxxxx zvláštní xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xx xxxxxx útoku xxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx, xxxx xxxx xxxxxx xxxxxxxx zpráv, xx xxxxxxx rozšířenými xxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxx, xxx níž xx xxxxx xxxxxxx xxxxx, aby xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx, xxx se xxxxxxx xxxxxxxxxxxxxxx incidentů xxxxxxxxx x&xxxx;xxxxxxxxxx osobních xxxxx, xxx xx pak xxxxxxxx xxx bezpečnost xxxx a informačních xxxxxxx. Xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx na xxxxxxx xx měli xxxxxxxxxx xxxxxx bezpečnosti xxxx a informačních systémů xxxxxxxxxxxx xxxxxxxxxx míře xxxxxx. Xxxxxxxx x&xxxx;xxxx, xx poskytovatelé interpersonálních xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx signálů x&xxxx;xxxxxx, xxx xxxx xxxxxx pro xxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx za xxxxx xxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx. Xxxxx xxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx službách podle xxxxxxxx (XX) 2018/1972, xxxxx xxxxxxxxx čísla x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx signálů.

(97)

Vnitřní xxx xxxx xxx xxx xxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxx. Xx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx jsou xxxxxxx xxxxxx prakticky xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx poskytování služeb xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx důležité, xxx všichni xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx zavedli vhodná xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx incidenty. Xxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx životně důležitých xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxx a špionáží. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Xxxx x&xxxx;xxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxxxxxxx podmořské xxxxxxxxxxx xxxxxx xx xxxx xxx hlášeny týmu XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx měla x&xxxx;xxxxxxxxxxx xxxxxxxxx zohledňovat kybernetickou xxxxxxxxxx podmořských komunikačních xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxx.

(98)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx by mělo xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx technologií, xxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxx, xxxxx i bezpečnostních xxxxxxxx zaměřených xx xxxx, xxxx xxxx xxxxxxxxxxx, xxxxxxxxxx, označování, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx, a rozhodnutí x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx. Xx-xx xx xxxxxxxx, mělo xx xxx xxxxxxxxx xxxxxxxxx, xxxxxxx šifrování mezi xxxxxxxxx xxxx, povinné xxx xxxxxxxxxxxxx xxxxxxxxx xxxx elektronických komunikací xxxx veřejně dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx a soukromí xxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxx xxxxxxxxx body xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx zájmů své xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx v souladu s právem Xxxx. Xx xx xxxx xxxxxx xxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxx, xxxxx xx xxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx a bezpečnost komunikací.

(99)

V zájmu xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx elektronických xxxxxxxxxx x&xxxx;xxxxxxx dostupnými xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxx bezpečného xxxxxxxxx, jež xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx přístupu x&xxxx;xxxxxxxxx.

(100)

X&xxxx;xxxxx zajištění xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx a odolnosti systému xxxx xxxxx xx xxxx xxx příslušné xxxxxxxxxx strany, xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx systému xxxx domén. Xxxxxxx xxxxx xx xxxxx xxxx podporovat xxxxxx x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx jmen domén.

(101)

Tato xxxxxxxx stanoví vícefázový xxxxxxx k oznamování xxxxxxxxxx xxxxxxxxx, xxx aby xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx rychlým xxxxxxxxxxx, xxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx o podporu, xx xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx a s postupem xxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxx, na xxxxxx xxxxx. X&xxxx;xxxxx xxxxxx xx xxxx směrnice xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx by xx xxxxxxx prvotního xxxxxxxxx provedeného xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx závažné xxxxxxxx xxxxxxxx xxxxxx xxxx finanční ztrátu xxxx xxxxxxxxxx xxxx xxxxxxx xxxx právnické xxxxx xxx, že xx xxx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx. Xxx xxxxx xxxxxxxx xxxxxxxxx xx xxxx být xxxx xxxx xxxxxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx jejich xxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx, závažnost x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx, které jsou xxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx incidenty. Xxxxxxxxx, xxxx xxxx xxxxxx, v jakém je xxxxxxxxx xxxxxxxxx služby, xxxx trvání xxxxxxxxx xxxx xxxxx dotčených xxxxxxxx xxxxxx, by xxxxx hrát xxxxxxxxx xxxxx při xxxxxxxx xxxx, xxx xx xxxxxxxx narušení xxxxxx xxxxxxx.

(102)

Xxxxx xx xxxxxxxx xxxx důležité xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxx by mít xxxxxxxxx xxx xxxxxxxxxx xxxxxxx a v každém případě xx 24 hodin xxxxx xxxxxx xxxxxxxx. Xx xxxxx včasném xxxxxxxx xx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx by xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx případě xx 72 hodin xx xxxxxxxx, xxx xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxx s cílem xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx varování x&xxxx;xxxxx prvotní xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxx závažnosti a dopadu, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx. Xxxxxxxxxx xxxxx xxxxx po xxxxxxxx xxxxxxxxx xx xxxx být xxxxxxxxxx xxxxxxxxx zpráva. Včasné xxxxxxxx xx xxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx k tomu, xxx xx xxx XXXXX xxxx případně příslušný xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx a aby xxxxxxx xxxxxxx xxxx v případě xxxxxxx xxxxxxx o pomoc. Xxxx xxxxxx xxxxxxxx xx mělo xxxxxxxx xxxxxx, xxx existuje xxxxxxxxx, xx významný xxxxxxxx byl způsoben xxxxxxxxxx xxxx svévolným xxxxxxx, x&xxxx;xxx xx xxxxxxxxxxxxx, xx xxxx xxx přeshraniční xxxxx. Xxxxxxx státy xx xxxx zajistit, xxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxxxx nebo xxxxxxxx oznámení xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx s řešením xxxxxxxxx, xxxxx xx měly xxx upřednostněny, xxx xx xxxxxxxxx xxxx, xx kvůli xxxxxxxxxx xxxxxxxxxx xxxxxxxxx dojde xxx k odvádění xxxxxx x&xxxx;xxxxxx reakce xx xxxxxxxx incident, xxxx xx xxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx. X&xxxx;xxxxxxx, xx x&xxxx;xxxxxxxx, xxx xx xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxx trvá, členské xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxx předložily xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx nejpozději xxxxx xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx zprávu.

(103)

V příslušných xxxxxxxxx xx xxxxxxxx a důležité xxxxxxxx xxxx xxxxxxxxx xxxxx služeb bez xxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxxxx xxxxxxx, x&xxxx;xxxxxxx, když xx pravděpodobné, že xx významná xxxxxxxxxxxx xxxxxx naplní, xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx x&xxxx;xxxxxxx xxxxxx. Xxxxxxxxx xx xxxxxxxxxxx xxxxxx příjemců x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách by xx xxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx úsilí, xxx xxxx xxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxx přijmout xx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx opatření x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxx xxxx je odstranit x&xxxx;xxxxxxx xxxxxx úroveň xxxxxxxxxxx xxxxxx. Tyto xxxxxxxxx o významných xxxxxxxxxxxxxx xxxxxxxx xx měly xxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx xx xxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx.

(104)

Xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xx xxxx xxxxxxx xxxxxxxxxxxx xxxxx standardně x&xxxx;xxxxxxx x&xxxx;xxxxxxxx svých xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx kybernetických xxxxxxxx a o opatřeních, xxxxx xxxxx přijmout, xxx xxxxxxxx bezpečnost xxxxx xxxxxxxx a své xxxxxxxxxx, xxxxxxxxx použitím specifických xxxxx xxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx.

(105)

Xxxxxxxxxx xxxxxxx xx kybernetickým xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, jenž xx xxx příslušným xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx, xxx xxxxxxxxxxxx hrozby xxxxxxxxx xx xxxxxxxxx, xxx xxxxx způsobit xxxxxxx xxxxxxx xx xxxxxxxxx xxxx. Xx tímto xxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx. S tímto záměrem xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.

(107)

Xxxxxxxx-xx podezření, xx xxxxxx xxxxxxxx xxxxxxx se xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx, xxxx xx xxxxxxx xxxxx motivovat xxxxxxxx x&xxxx;xxxxxxxx subjekty, xxx xx xxxxxxx xxxxxxxx xxxxxxxx trestního xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx, v jejichž xxxxxxxxxxx xxxxxxxx&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx závažné xxxxxxx xxxxxxxx. V případě xxxxxxx, x&xxxx;xxxx xxxx xxxxxxx pravidla xxxxxxx xxxxxxxx údajů xxxxxx xxx Europol, je xxxxxxx, aby koordinaci xxxx příslušnými xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxx xxx xxx xxxxx xxxxxxxxxxxxxxxx (XX3) x&xxxx;xxxxxxxx XXXXX.

(108)

X&xxxx;xxxxxxxx xxxxxxxxx xx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx ochrana xxxxxxxx xxxxx. X&xxxx;xxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxx spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx relevantních xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx v nařízení (XX) 2016/679 x&xxxx;xxxxxxxx 2002/58/XX.

(109)

Xxxxxxxxx přesných a úplných xxxxxxxx xxxxxxxxxxxxx údajů xxxx xxxxx (xxxxx XXXXX) x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx xxxxxxx význam xxx xxxxxxxxx bezpečnosti, xxxxxxxxx x&xxxx;xxxxxxxxx systému xxxx domén, xxx xx druhé xxxxxx xxxxxxxx k vyšší xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx. Xx xxxxx xxxxxxxxxx xxxxxx xx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx měly xxx povinny xxxxxxxxxxx xxxxxx údaje xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx. Xxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx smyslu xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679. Xxxxx povinností xxxx xxxxxxx možnost shromažďovat xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxx xxxx xxxxx, xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx v jiných xxxxxxxx xxxx vnitrostátních právních xxxxxxxxxx. Xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxxxxx údajů a neměla xx xxxx k vícenásobnému xxxxxxxxxxxxx stejných xxxxx. Xxxxxxxx xxxxxxxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén by xxxx vzájemně xxxxxxxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxx.

(110)

Xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxx xxxxxxxx o přístup x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxx údajům xx xxxxxxx xxxxxx xxx prevenci zneužívání xxxxxxx xxxxxxxx xxxx xxxxx x&xxxx;xxx xxxxx xxxx x&xxxx;xxx xxxxxxxx x&xxxx;xxxxxxxxxx incidentů a reakci xx xx. Oprávněnými xxxxxxxx x&xxxx;xxxxxxx xx xxxx xxxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx, xxxxx xxxxxx xxxxxx xxxxx unijního xxxx xxxxxxxxxxxxxx xxxxx. Xxxx xxxx orgány xxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx této xxxxxxxx a orgány, xxxxx xxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx práva xxxxxxxxx pro prevenci, xxxxxxxxxxx, xxxxxxxxxx či xxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxx XXXX xxxx xxxx XXXXX. Xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx xxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx žadatelům x&xxxx;xxxxxxx xxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx, které xxxx nezbytné pro xxxxx xxxxxxx o přístup, x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxxxxxxxx právem. X&xxxx;xxxxxxx xxxxxxxxxxx žadatelů o přístup xx xxxx být xxxxxxxxx xxxxxxxxxx umožňující xxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx.

(111)

X&xxxx;xxxxx xxxxxxxx dostupnost xxxxxxxx a úplných údajů x&xxxx;xxxxxxxxxx jmen domén xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx měly xxxxxxxxxxxx údaje o registraci xxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx a dostupnost xxxxxx xxxxx. Registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxxxxx xxxx stanovit xxxxxxxx a postupy xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx přesných x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx údajů x&xxxx;xxxxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx. Tyto politiky x&xxxx;xxxxxxx xx xxxx x&xxxx;xx největší míře xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx úrovni. Xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx jmen xxxxx xx měly xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxx xxx ověřování xxxxx xxxxxxxxxxxxx s registrací jmen xxxxx. Tyto postupy xx xxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx ex xxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxxxx x&xxxx;xxxxxxxx ex post xxxxxxxxx po xxxxxxxxxx. Xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx by xxxx xxxxxxx xxxxxx xxxxxxx xxxxx způsob xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

(112)

Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxxxxx (XX) 2016/679 xxxxxxxxx xxxxxxxxxxx takové xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx, xx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx Xxxx v oblasti xxxxxxx xxxxx, xxxx xxxx xxxxx xxxxxxxx xx xxxxxxxxxxx osob. X&xxxx;xxxxxxx právnických xxxx xx xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxx o registraci x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx e-mailová xxxxxx xx xxxx xxx xxxxxx zveřejněna xx xxxxxxxxxxx, že neobsahuje xxxxx xxxxxx xxxxx, xxxx je xxxx x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx xxxx funkčních xxxx. Xxxxxxxx xxxxx xxxxxxxx úrovně a subjekty xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xx xxxx měly v souladu x&xxxx;xxxxxx Unie v oblasti xxxxxxx xxxxx xxxxxxx xxxxxxxxxx žadatelům x&xxxx;xxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxx týkajícím xx xxxxxxxxx osob. Xxxxxxx xxxxx by xxxx xxxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxxx xxxxx o registraci xxxx domén oprávněných xxxxxxxx x&xxxx;xxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující služby xxxxxxxxxx jmen domén xx měly xxxxxxxx xxxxxxx a procesy xxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx, xxxxxx xxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx od xxxxxxxxxxx xxxxxxxx o přístup. Xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx x&xxxx;xx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxx správními strukturami xxxxx zúčastněných stran xx xxxxxxxxxxx xxxxxx. Xxxxxx poskytování xxxxxxxx xx xxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx nebo xxxxxx xxxxxxxxxxx nástrojů x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx a přístupu x&xxxx;xxxxx údajům S cílem xxxxxxxx xxxxxxxxxxxxx xxxxxxx xx celém vnitřním xxxx může Komise, xxxx xxxx dotčeny xxxxxxxxx Evropské xxxx xxx ochranu xxxxx, xxxxxxxxxx xxxxxx týkající xx xxxxxx xxxxxxx, xxxxx xxxxx xxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, aby xxxxxxx xxxxx přístupu x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx údajům x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxx.

(113)

Xxxxxxxx spadající do xxxxxxx působnosti této xxxxxxxx by xxxx xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx. Xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických komunikací xx xx mělo xxx za xx, xx podléhají pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx xxx xxxxxx. Xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx jmen xxxxx, xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx center, poskytovatelé xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí xx xx xxxx považovat xx xxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxx, xx kterém xxxx xxxxxx xxxxxxxxxx v Unii. Xxxxxxxx xxxxxxx xxxxxx xx xxxx xxxxxx xx pravomoci xxxxxxxxx xxxxx, xxxxx xx xxxxxx. Poskytuje-li xxxxxxx xxxxxx xxxx xx xxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx, měl xx xxxxxxxx xxxxxxxxxx a souběžné xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxxxxxxx, poskytovat xx xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxx společné xxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxx členské xxxxx xxxxxxxxxx pravomoc, xxxxxx xx za xxxxxx xxxxxxx xxxxxxx donucující xxxxxxxx xxx xxxxxx xxxx xxx jednou x&xxxx;xxxxxxx se xxxxxxx xxxxxx dvojího xxxxxxxx.

(114)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxxx povahu xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování obsahu, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx xx xxx xxx xxxxxxxx xxx xxxxxx xxxxxxxx xxxxx xxxxx xxxxxxx stát. Xxxxxxxx by xxx xxx xxx členský xxxx, x&xxxx;xxxx má xxxxxxx xxxxxxx x&xxxx;xxxxx Xxxx xxxxxx xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxx xxx xxxxx této směrnice xxxxxxxxxxx xxxxxx výkon xxxxxxxx prostřednictvím xxxxxxx xxxxxxxx. Právní forma xxxxxxxx xxxxxxxx, xx xxx xxx o pobočku, xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx subjektivitou, není x&xxxx;xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx. Xx, xxx xx xxxx xxxxxxxxx xxxxxxx, by xxxxxx xxxxxxx na xxx, xxx xx sítě x&xxxx;xxxxxxxxxx xxxxxxx fyzicky xxxxxxxxx na xxxxx xxxxx; xxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx xxxx a systémů nejsou xxxxxxxxx hlavní xxxxxxxxxx, x&xxxx;xxxxx xxx xxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxx. Xxxx xx xx xxx xx xx, xx xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx xxxx x&xxxx;Xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx se xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. Xx xxxx xxxxxxx xxxxxxxxx xxxxx, xxx xx xxxxxxx xxxxxxxx správa xxxxxxxx x&xxxx;Xxxx. Xxxxx-xx xxxxxx xxxxxxx stát xxxxx xxxx xxxxxx-xx xxxx xxxxxxxxxx přijímána x&xxxx;Xxxx, xxxx xx xx xxx se xx xx, že hlavní xxxxxxxxxx xx v členském xxxxx, v němž xxxx xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti. Xxxxx-xx xxxxxx xxxxxxx stát xxxxx, xxxx xx xx xxx za xx, xx hlavní xxxxxxxxxx se nachází x&xxxx;xxxxxxxx xxxxx, v němž xx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx zaměstnanců x&xxxx;Xxxx. Pokud xxxx xxxxxx prováděny skupinou xxxxxxx, xxxx xx xx xx hlavní xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx.

(115)

Xxxxx xx xxxxxxx xxxxxxxxx rekurzivní xxxxxx xxxxxxx xxx xxxxxxx xxxx domén xxxxxxxxxxx poskytovatelem veřejných xxxx elektronických xxxxxxxxxx xxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx součást xxxxxx xxxxxxxx k internetu, xxx by být xxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xx pravomoci xxxxx xxxxxxxxx států, x&xxxx;xxxxx xxxx xxxx xxxxxx xxxxxxxxxxx.

(116)

Xxxxx provozovatel XXX, xxxxxxx xxxxx nejvyšší xxxxxx, subjekt xxxxxxxxxxx xxxxxx registrace xxxx xxxxx, xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx sítě pro xxxxxxxxxx xxxxxx, poskytovatel xxxxxxxx xxxxxx, poskytovatel xxxxxxxx bezpečnostních služeb, xxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxx internetových vyhledávačů, xxxx xxxxxxxxxxxx služeb xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxx usazen x&xxxx;Xxxx, xxxxxx xxxxxx x&xxxx;Xxxx, xxx xx xxxxx svého xxxxxxxx x&xxxx;Xxxx. Xxx xxxx xxxxx xxxxx, xxx xxxxxx subjekt xxxxxx xxxxxx x&xxxx;xxxxx Xxxx, xxxx by být xxxxxxx, xxx má xxxxx subjekt x&xxxx;xxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxx nebo xxxx xxxxxxxxx xxxxxxx. Xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx nebo jeho xxxxxxxxxxxxxxxxx v Unii xxxx xxxxxxxxxx e-mailové xxxxxx xxxx dalších xxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxx obecně používaného xx třetí zemi, x&xxxx;xxx xx xxxxxxx xxxxxx, by k ověření xxxxxx xxxxxx xxxxxxxxxx xxxxxx. Avšak faktory xxxx xxxxxxxxx jazyka xxxx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx xxxx členských státech, xxxxx x&xxxx;xxxxxxxx objednat xxxxxx x&xxxx;xxxxx xxxxxx, xxxx zmínka o zákaznících xx xxxxxxxxxxx xxxxxxxxxxxxx xx x&xxxx;Xxxx by xxxxx být zjevným xxxxxxxx x&xxxx;xxx, xx xxxxxxx xx v úmyslu xxxxxxx xxxxxx x&xxxx;xxxxx Xxxx. Xxxxxxxx xx xxx xxxxxx xxxxxx xxxxxxxx a příslušné xxxxxx xxxx týmy XXXXX xx měly xxx xxxxxxx se na xxx xxxxxxx. Zástupce xx xxx xxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx, aby xxxx xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxx povinností xxxxxxxxxxx v této xxxxxxxx, xxxxxx oznamování xxxxxxxxx.

(117)

Xxx xxx xxxxxxxx xxxxx xxxxxxx provozovatelů XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxx poskytujících xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx computingu, poskytovatelů xxxxxx datových xxxxxx, xxxxxxxxxxxxx xxxx pro xxxxxxxxxx xxxxxx, poskytovatelů xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx spadající xx xxxxxxx působnosti xxxx xxxxxxxx, měla xx xxxxxxxx XXXXX xxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxx na xxxxxxx informací, xxx xxxxxx xxxxxxx xxxxx, xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx k tomu, xxx xx xxxxxxxx xxxxxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxx místa by xxxx předávat agentuře XXXXX tyto informace x&xxxx;xxxxxx xxxxxxx xxxxx. X&xxxx;xxxxx zajištění xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx x&xxxx;xxxxx xxxxxxxx zahrnuty, xx xxxxxxx státy xxxx agentuře XXXXX xxxxxxxxx xxxxxxxxx o těchto xxxxxxxxxx, xxx mají x&xxxx;xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx registrech. Agentura XXXXX x&xxxx;xxxxxxx xxxxx xx xxxx přijmout xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx zajistit xxxxxxx xxxxxxxxx xxxx utajovaných xxxxxxxxx. Xxxxxxxx XXXXX xx xxxx xxxxxx xxxxxx xxxxxxxxx pro xxxxxxxxxxx xxxxxxxxx a řízení xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx k těmto xxxxxxxxxx, xxxxxx uchovávání x&xxxx;xxxxxx by měla xxxxxx na xxxxxxxxx xxxxxxxxx.

(118)

Xxxxx jsou podle xxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxx jinak xxxxxxx xxxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxx vnitrostátním xxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxx xx xx použít xxxxxxxxxxxx pravidla o nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx. Xxxxx xxxx xx xxxxxxxx XXXXX měla mít xxxxxxxxxxxxxx x&xxxx;xxxxxxxx postupy x&xxxx;xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx s platnými xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU.

(119)

S tím, xxx xx xxxxxxxxxxxx xxxxxx stávají xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx do xxxxxx xxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx o hrozbách a zranitelnosti xxxx xxxxxxxx. Sdílení xxxxxxxxx přispívá x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxx následně posiluje xxxxxxxxx xxxxxxxx předcházet xxxx, xx xxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xx zotavovat. Xxxxxxx xx xxxxxx Xxxx příslušné xxxxxx xxxxxxxxxx, xxxxxxxx xxxxxxx xxxxxxxxxxxxxx informací, xxx xx, brání různé xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx slučitelnosti x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx.

(120)

Xxxxxxx xxxxx by xxxx xxxxxxxx motivovat x&xxxx;xxxxxxx xxx x&xxxx;xxxx, xxx společně využívaly xxxxx individuálních xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx s cílem xxxxxxx xxx xxxxxxxxxx předcházet xxxxxxxxxx, xxxxxxxxx xx, xxxxxxxx na ně, xxxxxxxxx xx z nich xxxx xxxxxxxxx xxxxxx xxxxx. Xx xxxxx xxxxxxxx umožnit na xxxxxx Unie xxxxx xxxxxxxxxxxx xxxxxxxx o sdílení xxxxxxxxx o kybernetické bezpečnosti. Xxxxxxx xxxxx xx xx tímto xxxxxx xxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx, xxxx xxxx subjekty xxxxxxxx xx poskytování xxxxxx x&xxxx;xxxxxxx v oblasti kybernetické xxxxxxxxxxx, x&xxxx;xxxxxxxxxx subjekty, xxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx, aby se xxxxxxxxx xxxxxxxxxx opatření xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx by xxxx xxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Xxxx v oblasti xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx Xxxx v oblasti xxxxxxx údajů.

(121)

Zpracování osobních xxxxx x&xxxx;xxxxxxx nutném x&xxxx;xxxxxxxxxx pro zajištění xxxxxxxxxxx xxxx a informačních xxxxxxx xx xxxxxx xxxxxxxxxx a důležitých subjektů xx xxxxx xxx xxxxxxxxxx xx zákonné xx základě toho, xx xxxxxx zpracování xxxxxxx xxxxxx povinnost, xxxxx xx vztahuje xx správce, v souladu x&xxxx;xxxxxxxxx xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 xxxxxxxx (XX) 2016/679. Xxxxxxxxxx osobních xxxxx xx xxxxx být xxxxxx xxxxxxxx pro xxxxxxxxx zájmy základních x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxx jednajících xxxxxx xxxxxx xxxxxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679, xxxxxx xxxxxxx, kdy xx xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx nebo dobrovolné xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxx xxxxxxxx se xxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx xxxxxx, analýzy xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxx, xxxxxxxx xx xxxxxxxxx povědomí x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, výměny xxxxxxxxx v rámci nápravy xxxxxxxxxxxxx x&xxxx;xxxxxx koordinovaného xxxxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxx xxxxxx informací x&xxxx;xxxxxx xxxxxxxxxxx, kybernetických hrozbách x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xx mohla xxxxxxxxx xxxxxxxxxxxx určitých xxxxxxxxx xxxxxxxx údajů, xxxxxxxxx XX xxxxx, jednotných xxxxx xxxxxx (XXX), xxxx domén, x-xxxxxxxxx xxxxx x, xxxxxxxx-xx xxxxxx xxxxx, časových xxxxxxx. Xxxxxxxxxx osobních xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx místy x&xxxx;xxxx CSIRT by xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx by xxxxx být xxxxxxxxxx xx xxxxxxxx xxx xxxxxx úkolu xx xxxxxxxx xxxxx xxxx xxx výkonu xxxxxxx xxxx, xxxxxx xx xxxxxxx správce xxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxx x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 xxxxxxxx (XX) 2016/679, xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx základních a důležitých xxxxxxxx, jak xx xxxxxxx v čl. 6 xxxx.&xxxx;1 xxxx.&xxxx;x) uvedeného xxxxxxxx.. Xxxxx toho xx xxxxxxxxxxxx právo xxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxx XXXXX v rozsahu, který xx xxxxxxxx x&xxxx;xxxxxxxxx xxx účely xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, umožní xxxxxxxxxxx xxxxxxxx xxxxxxxxx osobních xxxxx v souladu x&xxxx;xxxxxxx 9 xxxxxxxx (EU) 2016/679, zejména xxxxxxxxxx xxxxxxxx a konkrétních opatření xx xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxx fyzických xxxx, xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxx a používání xxxxxxxxxxxxxxx xxxxxxxxxxxxxx opatření x&xxxx;xxxxxxxx xx ochranu xxxxxxxx, xxxx xx xxxxxxxxxxxxxx xxxx xxxxxxxxx, xxxxx xxxx anonymizace xxx významný xxxx xx xxxxxxxxx xxxx.

(122)

X&xxxx;xxxxx xxxxxxx xxxxxxxxx a opatření x&xxxx;xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx, xx xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx dohledu, xxxxxxx prostřednictvím mohou xxxxxxxxx xxxxxx uskutečňovat xxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx kromě xxxx měla xxxxxx xxxxxxxxx xxxxxx dohledu xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx povinností xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx. Základní xxxxxxxx by xxx xxxx podléhat xxxxxxxxxxx xxxxxx dohledu ex xxxx a ex xxxx, xxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxx dohledu xxxxx xx xxxx. Xxxxxxxx xxxxxxxx xx xxxx xxxxxx mít xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx xxxxxxxxx xxxxxx xx xxxx provádět xxxxxxxxx xx xxxx xxxxxxx k dohledu a neměly xx xxxx mít xxxxxxx xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxx. Xxxxxx xx post xxx důležitými xxxxxxxx xxxx být zahájen xx xxxxxxx důkazů, xxxxxxx či xxxxxxxxx, xxxxx xxxx příslušným xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxx xxxx orgány xx xx, xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx. Xxxxx xx xx například xxxxxx x&xxxx;xxxxxx druh xxxxxx, indicií xxxx xxxxxxxxx, xxxx xxxxxxxxxx xxxxxxx poskytují xxxx xxxxxx, xxxxxxxx, občané, xxxxxxxxx xxxxxxxxxx xxxx xxxx zdroje, xxxx xx xx xxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx xx x&xxxx;xxxxxx, xxxxxxx nebo informace, xxxxx by mohly xxxxxxxxx z jiných xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx orgány xxx plnění xxxxxx xxxxx.

(123)

Xxxxxxxxx dohledu příslušnými xxxxxx by xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx dotčeného subjektu. Xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx v oblasti xxxxxxx xx vztahu x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx na místě x&xxxx;xxxxxxxxx dohledu, vyšetřování xxxxxxxx xxxx směrnice, x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx bezpečnostní prověrky, xxxx xx minimalizovat xxxxx xx xxxxxxxx xxxxxxxx dotčeného xxxxxxxx.

(124)

Xxxxx xxx o výkon dohledu xx xxxx, xxxxxxxxx xxxxxx xx xxxx xxx xxxxxxx rozhodnout x&xxxx;xxxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, jež xxxx x&xxxx;xxxxxxxxx. Xx xxxxxxx, že příslušné xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx základě xxxxxxx xxxxxxx, které by xx xxxx řídit xxxxxxxxx založeným na xxxxxxxxx xxxxx. Xxxxxxxxx xx xxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxx zařazení xxxxxxxxxx xxxxxxxx do kategorií xxxxx xxxxxx a odpovídající xxxxxxxx x&xxxx;xxxxxxxxxx dohledu xxxxxxxxxx xxx jednotlivé xxxxxxxxx xxxxx rizika, xxxx xxxx xxxxxxx, xxxxxxx xxxx xxxxx xxxxxxx xx místě, xxxxxx bezpečnostní xxxxxx xx bezpečnostní prověrky, xxxxx xxxxxxxxx, xxx xxxx xxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxxx xxxxxx xxxxxxxxx. Tyto xxxxxxxx xxxxxxx xx xxxxx xxx xxxxxx doplněny x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx, a to x&xxxx;xxxxx jde o aspekty, xxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxx. Pokud xxx x&xxxx;xxxxxxxx veřejné xxxxxx, xxxx xx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

(125)

Xxxxxxxxx xxxxxx by xxxx xxxxxxxx, xxx jejich xxxxx x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxx a důležitými xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx xxxxxxxx xxxxxxxxxx k plnění xxxxxx xxxxx, zejména xxx xxxxxxxxx xxxxxxx xx xxxxx a externího xxxxxxx, xxxxxx zjišťování xxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxx, firewallech, xxxxxxxxx x&xxxx;xxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx měly xxx xxxxxxxxx objektivně.

(126)

V řádně xxxxxxxxxxxx xxxxxxxxx, xxx xx xx příslušný orgán xxxxx podstatné kybernetické xxxxxx xxxx bezprostředního xxxxxx, xxx xx xxx xxxxxxx okamžitě xxxxxxxx xxxxxxxxxx o výkonu xxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxx xx xxx xxxxxxxx.

(127)

X&xxxx;xxxxxxxxx účinného xxxxxxxx xx xxx xxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, jež xxx xxxxxxxx v případě xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx, jež xxxxxxx xxxx směrnice, xxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxx pro xxxxxx xxxxxxxx x&xxxx;xxxx Xxxx. Náležitá xxxxxxxxx xx xxxx xxx xxxxxxxx xxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxx porušení xxxx xxxxxxxx, xxxxxxxxx xxxxxx xx xxxxxxxx xxxx, xxxxxxx nebo xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx za xxxxxx zamezení xxxx xxxxxxxx způsobené xxxxxx xx nehmotné újmy, xxxx xxxxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx orgánem a jakýmkoli xxxxx přitěžujícím xxxx xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx xxxxx, by xxxx být xxxxxxxxx x&xxxx;xxxxxx uložení xx xxxx xxxxxxxx vhodným xxxxxxxxx xxxxxxx v souladu x&xxxx;xxxxxxxx zásadami xxxxx Xxxx a Listiny základních xxxx Xxxxxxxx unie (xxxx xxx „Xxxxxxx“), xxxxxx xxxxx na xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx obhajobu.

(128)

Tato xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxx xxxxxxxxx xxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx, xxxxx xxxxx xxxxxxxxxxx xx zajištění xxxxxxxxxx xxxx směrnice subjektem x&xxxx;xxxxxxxxxxx s újmou, kterou xxxxxxx třetí xxxxxx x&xxxx;xxxxxxxx xxxxxxxx této xxxxxxxx.

(129)

X&xxxx;xxxxx xxxxxxxx účinné xxxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxxx xxxxxxxxx orgán xxx xxx xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx pokut.

(130)

Pro xxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx, xxxxx je xxxxxxxx, xx měl xxx podnik xxxxxx xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Xxxxxxx o fungování XX. Xx-xx xxxxxxx xxxxxx xxxxxxx xxxxx, xxxxx není podnikem, xxx xx xxxxxxxxx xxxxx při xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx úroveň xxxxxx x&xxxx;xxxxx členském xxxxx, jakož x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxxxx. Xxxx xx xxx xxxxxxxxx na xxxxxxxxx xxxxxxx, xxx xxxxxx, xxx x&xxxx;x&xxxx;xxxx xxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx. Uložením xxxxxxx xxxxxx není xxxxxxx uplatnění jiných xxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxx.

(131)

Xxxxxxxx xxxxxx by xxxx xxx xxxxxxxx, xxx stanovily xxxxxxxx xxxxxxxx se trestních xxxxxx xx xxxxxxxx xxxxxxxxxxxxxx pravidel xxxxxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxx by xxxx xxxxxx xxxx x&xxxx;xxxxxxxx xxxxxx xx bis xx idem, jak xx vykládá Soudní xxxx Evropské unie.

(132)

Nejsou-li xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx potřeby v jiných xxxxxxxxx, xxxx xxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx, měly xx xxxxxxx xxxxx xxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx sankcí. Xxxxxx xxxxxx xxxxxx a skutečnost, xxx xx xxxxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxx, xx xxxx xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx.

(133)

Xxx xx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, jež xxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxxxx, měly xx xxx xxxxxxxxx xxxxxx oprávněny dočasně pozastavit xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxxxxx, xxx xxxxxxxx, xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx pozastavení, x&xxxx;xxxxxxxxx xxxxxxx dočasného xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxx na xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx. Vzhledem x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx xxxxxxx subjektů x&xxxx;x&xxxx;xxxxxxxx xxxxxxxx na xxxxxxxxx xx tato xxxxxxx xxxxxxxxxxx xxxx xxxx zákazy měly xxx uplatňovány xxxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxx nebo xxxxxxxxxxx povahy porušení, x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxx. Xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxx xx xx xxxx používat xxx xxxx xxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxx xx vyčerpání xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx xxxxxxx tato xxxxxxxx, x&xxxx;xxxxx xx xx xxxx, než xxxxxxx subjekt xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxx xxxxxxx tato xxxxxxx pozastavení xxxx xxxx xxxxxxx zákazy. Xxxxxxx takových xxxxxxxxx xxxxxxxxxxx xxxx zákazů xx xxxx podléhat xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s obecnými zásadami xxxxx Unie a Listinou, xxxxxx práva xx xxxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx proces, xxxxxxxxx xxxxxx x&xxxx;xxxxx na xxxxxxxx.

(134)

Xx xxxxxx xxxxxxxxx xxxx, xx xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxx v této xxxxxxxx, xx členské xxxxx měly xxxxxxxxxxxxx x&xxxx;xxxx xx xx xxx xxxxxxxx nápomocny, xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání, xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xx xxxx než xxxxxx xxxxxxxx xxxxx xxxx xxxxx se xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx nacházejí x&xxxx;xxxxx xxxxxxxx xxxxx, než xx kterém xxxxxxxxx xxxxxx. Xxx poskytování xxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx fungování xxxxxxxx pomoci podle xxxx směrnice xx xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx o pomoc.

(135)

V zájmu xxxxxxxxx účinného xxxxxxx x&xxxx;xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx xxxxxxx xxxx, xxxxx xxxxxxx žádost o vzájemnou xxxxx, měl x&xxxx;xxxxxxx xxxx žádosti xxxxxxxx xxxxxx opatření v oblasti xxxxxxx a vymáhání ve xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxxxx xxxxxx xxxx x&xxxx;xxxxx xx xxxxx xxxxxxxx xxxxxxxxx xxxxx poskytuje služby xxxx xx xx xxxx xxxxx xxxx xxx a informační xxxxxx.

(136)

Xxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxxx spolupráce xxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxxx (EU) 2016/679 xxx xxxxxx xxxxxxx xxxxxxxx této xxxxxxxx souvisejících x&xxxx;xxxxxxxx xxxxx.

(137)

Xxxxx této xxxxxxxx xx xxxx xxx xxxxxxxx xxxxxxx míru xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx oznamovacích xxxxxxxxxx na xxxxxx xxxxxxxxxx a důležitých xxxxxxxx. Xxxxxx orgány xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xx xxxxx xxxx xxxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx.

(138)

Xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxxx této xxxxxxxx xx Komisi xxxx xxx xxxxxxx xxxxxxxx xxxxxxxx akty x&xxxx;xxxxxxx x&xxxx;xxxxxxx 290 Xxxxxxx x&xxxx;xxxxxxxxx EU, xxxxx xxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX x&xxxx;xxxxxxx XXX xxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xx xxxxxxxxx důležité, xxx Xxxxxx v rámci xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xx x&xxxx;xx xxxxxxx úrovni, x&xxxx;xxx xxxx konzultace xxxxxxxxx v souladu xx xxxxxxxx stanovenými v interinstitucionální xxxxxx xx xxx 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx&xxxx;(22). Xxx zajištění rovné xxxxxx xx xxxxxxxxxxxxx xxxx v přenesené pravomoci xxxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx veškeré xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxx xxxxxxxxx Komise, xxx xx věnují přípravě xxxx x&xxxx;xxxxxxxxx pravomoci.

(139)

Za xxxxxx xxxxxxxxx jednotných xxxxxxxx k provedení této xxxxxxxx xx Komisi xxxx xxx svěřeny xxxxxxxxx pravomoci xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx fungování xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxxxx a postupu xxxxxxxxxx xxxxxxxxx, kybernetických xxxxxx a významných událostí, x&xxxx;xxxxxxxxx komunikace x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxx, xxx je xxxxx xxxxxxxxx incident xx xxxxxxxx. Xxxx xxxxxxxxx xx xxxx xxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;182/2011&xxxx;(23).

(140)

Xxxxxx xx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx této xxxxxxxx po konzultaci xx&xxxx;xxxxxxxxxxxx xxxxxxxx, xxxxxxx pokud xxx x&xxxx;xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx xxxxxx se xxxxxxxxxxx, xxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxx xx Xxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx v přílohách xxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx a společnosti x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností. Komise xx xxxx xxxx xxxx posoudit, xxx xx xxxxxxxxxxxxx, na xxxxx xx xxxxxxxx xxxxxx působnosti xxxx xxxxxxxx x&xxxx;xxx xxxx xxxxxxxx xxxxxxx velmi xxxxx on-line xxxxxxxxx xx xxxxxx článku 33 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2065&xxxx;(24), xxxxx být xxxxx xxxx xxxxxxxx označeni xx základní subjekty.

(141)

Tato xxxxxxxx vytváří nové xxxxx xxx agenturu XXXXX, xxxx xxxxxxxx xxxx úlohu, x&xxxx;xxxx xxxx xxxxxx x&xxxx;xxxxxxxxx, xxx xxxxxxxx XXXXX xxxxxx xxx xxxxxxxxx xxxxx, které xx xxxx stanoví xxxxxxxx (XX) 2019/881, xx xxxxx xxxxxx xxx xxxxx. S cílem zajistit, xxx agentura XXXXX xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx xxx xxxxxxxxx a nové xxxxx x&xxxx;xxx xxxxxxxxx veškeré xxxxx xxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx úlohy, xx měl xxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx. V zájmu xxxxxxxxx xxxxxxxx využívání xxxxxx xx xxxxx xxxx být xxxxxxxx XXXXX xxxxxxxxxx větší xxxxxxxxxxx xxx, xxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx za xxxxxx xxxxxxxx xxxxxxxxxx svých xxxxx x&xxxx;xxxxxx xxxxxxxxx.

(142)

Xxxxxxx xxxx této xxxxxxxx, xxxxx&xxxx;xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx&xxxx;Xxxx, xxxxxx být xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx x&xxxx;xxxxxx xxxxxx xxxx xxxxxxxx xxxx xxx xxxx dosaženo xx xxxxxx Xxxx, xxxx Xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx se zásadou xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx&xxxx;5 Xxxxxxx x&xxxx;Xxxxxxxx xxxx. X&xxxx;xxxxxxx xx zásadou xxxxxxxxxxxxxxx stanovenou x&xxxx;xxxxxxxx xxxxxx nepřekračuje tato xxxxxxxx xxxxx xxxx, xx xx xxxxxxxx xxx xxxxxxxx xxxxxx xxxx.

(143)

Xxxx xxxxxxxx xxxxxxxx xxxxxxxx práva x&xxxx;xxx xxxxxx xxxxxx Listinou, xxxxxxx xxxxx na xxxxxxxxxxxx xxxxxxxxxx života x&xxxx;xxxxxxxxxx, xxxxx xx xxxxxxx xxxxxxxx xxxxx, xxxxxxx xxxxxxxxx, právo xx xxxxxxxxxxx a právo xx účinnou právní xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx neviny x&xxxx;xxxxx xx xxxxxxxx. Xxxxx xx xxxxxxx právní xxxxxxx se xxxxxxxx x&xxxx;xx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx a důležitými xxxxxxxx. Xxxx xxxxxxxx xx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxx a zásadami.

(144)

V souladu s čl. 42 xxxx.&xxxx;1 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725&xxxx;(25) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx dne 11.&xxxx;xxxxxx&xxxx;2021&xxxx;(26),

XXXXXXX XXXX XXXXXXXX:

XXXXXXXX I

OBECNÁ USTANOVENÍ

Článek 1

Předmět

1.   Touto xxxxxxxx xx xxxxxxx xxxxxxxx, xxxxxxx xxxxxx xx dosáhnout xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxx xxxxxxx fungování xxxxxxxxx xxxx.

2.&xxxx;&xxxx;&xxxx;Xx xxxxx xxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxx státy xxxxxxx národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxx zřídily xxxxxxxxx xxxxxx, orgány xxx xxxxxx kybernetických xxxxx, xxxxxxxx kontaktní místa xxx xxxxxxxxxxxxx bezpečnost (xxxx xxx „xxxxxxxx xxxxxxxxx xxxxx“) x&xxxx;xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „xxxx XXXXX“);

x)

xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx subjekty, xxxxxxx druhy jsou xxxxxxx v příloze I nebo XX, xxxxx x&xxxx;xxx xxxxxxxx, jež xxxx xxxxxx jakožto xxxxxxxx xxxxxxxx xxxxx směrnice (XX) 2022/2022/2557;

x)

xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;2

Xxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, jejichž xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX x&xxxx;xxxxx xxxx xxxxxxxxxx podle xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xx xxxxxxx xxxxxxx, xxxx které xxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx stanovené x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx a které xxxxxxxxx xxxxxx nebo vykonávají xxxxxxxx x&xxxx;xxxxx Xxxx.

Xxxxxxxxxx xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxx xxxxx xxxx xxxxxxxx nepoužije.

2.   Bez ohledu xx jejich xxxxxxxx xx xxxx xxxxxxxx xxxxxxxx také na xxxxxxxx, xxxxxxx xxxx xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxx platí, xx:

x)

xxxxxx xxxx xxxxxxxxxxx:

x)

xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxx komunikací xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx;

xx)

xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx;

xxx)

xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx XXX;

x)

xxxxxxx xx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxx mají xxxxxxx xxxxxx pro zachování xxxxxxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx subjektem xx mohlo mít xxxxxxxx xxxxx xx xxxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxx xxxx ochranu xxxxxx;

x)

xxxxxxxx služby xxxxxxxxxxx xxxxx subjektem xx xxxxx xxxxxxx xxxxxxxx xxxxxxxxx rizika, xxxxxxx xxx ta odvětví, xxx xx xxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxx;

x)

xxxxxxx je xxxxxxxx vzhledem ke xxxxx specifickému xxxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx pro xxxxxxxxx xxxxxxx xxxx xxxx xxxxxx xxxx xxx xxxx vzájemně xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxx;

x)

xxxxxxx je subjektem xxxxxxx xxxxxx:

x)

xxxxxxxx xxxxx, xxx xx vymezena xxxxxxxx xxxxxx podle xxxxxxxxxxxxxx práva; xxxx

xx)

xx xxxxxxxxxx xxxxxx, jak xx vymezena členským xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx, a na základě xxxxxxxxx xxxxx xxxxxxxxx xxxxxx, jejichž narušení xx mohlo xxx xxxxxxxx dopad xx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx xxxxxx xxxxxxxx xx tato xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle směrnice (XX) 2022/2557.

4.   Bez xxxxxx xx jejich xxxxxxxx xx tato xxxxxxxx xxxxxxx na xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén.

5.   Členské xxxxx xxxxx xxxxxxxx, xx xx xxxx xxxxxxxx xxxxxxxx xx:

x)

xxxxxxxx xxxxxxx xxxxxx xx xxxxxx xxxxxx;

x)

xxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxx xxxxxxxxxx kritické xxxxxxxx činnosti.

6.   Touto směrnicí xxxx dotčena odpovědnost xxxxxxxxx států xx xxxxxxx národní xxxxxxxxxxx xxx xxxxxx pravomoc xxxxxxx jiné xxxxxxxx xxxxxx xxxxx, xxxxxx xxxxxxxxxxx územní celistvosti xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx směrnice xx xxxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx, obrany nebo xxxxxxxx práva, včetně xxxxxxxx, vyšetřování, odhalování x&xxxx;xxxxxxx xxxxxxxxx xxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxx subjekty, xxxxx xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, xxxxxx xxxxxxxx souvisejících s prevencí, xxxxxxxxxxxx, xxxxxxxxxxx a stíháním xxxxxxxxx xxxx, xxxx xxxxx xxxxxxxxx služby xxxxxxxx subjektům veřejné xxxxxx uvedeným v odstavci 7 xxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx službami od xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx&xxxx;21 xxxx 23. X&xxxx;xxxxxxxx xxxxxxxxx xx xx xxxx xxxxxxxxx činnosti xxxx služby xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx XXX. Xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx služby xxxxxxx xxxxxxxx xxxxx, xxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx členské xxxxx xxxxxx xxxxxxxxxx, xx osvobodí xxxx xxxxxxxx od xxxxxxxxxx xxxxxxxxxxx v článcích 3 x&xxxx;27.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 a 8 xx xxxxxxxxx, xxxxx xxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx se xxxxxxxxxx na xxxxxxxx, xxxxx xxxxxxx státy xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx (EU) 2022/2554 x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;4 xxxxxxxxx xxxxxxxx.

11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx by bylo x&xxxx;xxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx států x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxx.

12.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx jí xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX, 2011/93/XX&xxxx;(27) a 2013/40/EU (28) xxx xxxxxxxx (EU) 2022/2557.

13.&xxxx;&xxxx;&xxxx;Xxxx xx xxxxxx článek 346 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxxxxxx, xxxxx jsou xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxx xxx zachovávání xxxxxxxxxx xxxxxxxxxx informací, xx xxxxxxxx x&xxxx;Xxxxxx a jinými xxxxxxxxxxx xxxxxx v souladu x&xxxx;xxxxx xxxxxxxx pouze x&xxxx;xxxxxxx, xx&xxxx;xx xxxx xxxxxx xxxxx xxx xxxxx xxxx směrnice. Xxxxxxxxxx xxxxxxxxx xx xxxxx xx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxx xxxxxx. Při těchto xxxxxxxx xxxxxxxxx se xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx.

14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, příslušné xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx XXXXX xxxxxxxxxxxx xxxxxx údaje xxxxx v rozsahu nezbytném xxx xxxxx této xxxxxxxx x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 a takové xxxxxxxxxx xx opírá x&xxxx;xxxxxx&xxxx;6 xxxxxxxxx xxxxxxxx.

Xxxxxxxxxx xxxxxxxx xxxxx xxxxx xxxx směrnice poskytovateli xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx komunikací xx xxxxxxx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx a právem Unie x&xxxx;xxxxxxx xxxxxxx soukromí, xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx 2002/58/XX.

Xxxxxx&xxxx;3

Xxxxxxxx a důležité xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxx účely xxxx xxxxxxxx xx xx xxxxxxxx xxxxxxxx xxxxxxxx:

x)

xxxxxxxx, xxxxxxx druh xx xxxxxx x&xxxx;xxxxxxx X, xxxxx překračují xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;1 xxxxxxx doporučení 2003/361/ES;

b)

kvalifikovaní xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, registry xxxxx xxxxxxxx xxxxxx a provozovatelé XXX xxx ohledu xx xxxxxx velikost;

c)

poskytovatelé xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx nebo veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxxxxxx za xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX;

x)

xxxxxxxx xxxxxxx xxxxxx podle xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxx x);

x)

xxxxxxxx xxxx xxxxxxxx xxxxx, xxxxx xx xxxxxx v příloze X&xxxx;xxxx XX, xxx xxxxxxx stát označí xx základní xxxxxxxx xxxxx čl. 2 odst. 2 xxxx.&xxxx;x) xx x);

x)

xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, jež xxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;3 této směrnice;

g)

pokud xxx členský xxxx xxxxxxx, subjekty, které xxxxx členský stát xxxxxxx xxxx 16. xxxxxx 2023 za xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxx se směrnicí (XX) 2016/1148 xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx se xx xxxxxxxx subjekty xxxxxxxx subjekty xxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, které xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx podle odstavce 1 xxxxxx článku. Xxxxx x&xxxx;xxx i subjekty, xxx xxxxxxx xxxxx xxxxxxxx za xxxxxxxx xxxxx xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) xx e).

3.   Členské xxxxx xxxxxxx do 17.&xxxx;xxxxx 2025 seznam xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx poskytujících xxxxxx xxxxxxxxxx xxxx xxxxx. Xxxxxxx státy xxxxx xxxxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxx xxx xxxx, přezkoumávají x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx účely stanovení xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 3 xxxxxxx státy xxxxxxxx, xxx subjekty xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxx informace:

a)

název xxxxxxxx;

x)

xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, xxxxxx x-xxxxxxxxx xxxxx, xxxxxxx XX xxxxx x&xxxx;xxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxxxx xxxxxxx a pododvětví xxxxx xxxxxxx X&xxxx;xxxx XX; x

x)

xxxxxxxx seznam xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx.

Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 3 oznámí xxxxxxx xxxxx údajů, xxxxx předložily xxxxx xxxxxxx xxxxxxxxxxx tohoto xxxxxxxx, x&xxxx;xx xxxxxxxxxx, xxxxxxxxxx xxxx do xxxx xxxxx xx xxxx xxxxx.

Xxxxxx xx xxxxxx Xxxxxxxx Evropské xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „XXXXX“) bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx v tomto xxxxxxxx.

Xxxxxxx xxxxx mohou xxxxxx vnitrostátní xxxxxxxxxx, xxxxxxx xxxxxx by xx xxxxxxxx xxxxx xxxxxxxxxxx xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx orgány xx 17. dubna 2025 x&xxxx;xxxx každé 2 xxxx oznámí:

a)

Komisi a skupině xxx xxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xx seznamu xxxxx odstavce 3 x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx v příloze I nebo XX a

b)

Komisi xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx za takové xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 písm. b) až x), informace o odvětví x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II, do xxxxx xxxxxxxx xxxxx, x&xxxx;xxxxx služeb, xxxxx xxxxxxxxx, a o tom, xxxxx xxxxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) xx x) xxxx xxxxxxxx za xxxxxxxx xx důležité.

6.   Do 17. dubna 2025 a na xxxxxx Xxxxxx xxxxx xxxxxxx xxxxx oznámit Komisi xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxx.&xxxx;5 xxxx.&xxxx;x).

Xxxxxx&xxxx;4

Xxxxxxxxx právní akty Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx ustanovení odvětvových xxxxxxxx xxxx Unie xxxxxxxx, aby xxxxxxxx xxxx důležité xxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx xxxxxx xxxxxx xxxxxxxx alespoň xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici, xxxxxxxxx xxxxxxxxxx této xxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx XXX, xx xx takové xxxxxxxx nepoužijí. Xxxxx xx xxxxxxxxx xxxxxx xxxx Unie xxxxxxxxxx xx všechny xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xx xxxxxx xx xxxxxxxx, xx xxx xx xxxxxxx xxxxxxxxx právní xxxx Xxxx xxxxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxx xxxxxxxxx v odstavci 1 tohoto xxxxxx xx xxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx:

x)

xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx opatření stanovených x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 x&xxxx;2; xxxx

x)

xxxxxxxxx xxxxxx xxx Xxxx stanoví xxxxxxxx, xxxxxxxx xxxxxxxxxxx a přímý xxxxxxx k oznámením x&xxxx;xxxxxxxxxxx, xxxxx xxxxx této xxxxxxxx xxxxxxxx týmy XXXXX, xxxxxxxxx xxxxxx xxxx xxxxxxxx kontaktní xxxxx, x&xxxx;xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx jsou přinejmenším xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;23 odst. 1 xx 6 této xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx poskytne xx 17.&xxxx;xxxxxxxx 2023 pokyny xxxxxxxxxxx uplatňování odstavců 1 x&xxxx;2. Komise xxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxx. Při xxxxxxxx těchto pokynů xxxxxxxx Komise xxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxx ENISA.

Článek 5

Minimální xxxxxxxxxxx

Xxxx směrnice nebrání xxxxxxxx xxxxxx x&xxxx;xxx, xxx xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx stanovenými x&xxxx;xxxxx Xxxx.

Xxxxxx&xxxx;6

Xxxxxxxx

Xxx xxxxx xxxx xxxxxxxx xx xxxxxx:

1)

„xxxx a informačním xxxxxxxx“:

x)

xxx xxxxxxxxxxxxxx komunikací xx xxxxxx čl. 2 xxxx 1 směrnice (XX) 2018/1972;

x)

xxxxxxxx xxxx skupina xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxx xxxx více xxxxxxx xx xxxxxxx xxxxxxxx automatické xxxxxxxxxx xxxxxxxxxxx xxx; nebo

c)

digitální xxxx, xxx jsou xxxxx xxxxxxxxx v písmenech x) x&xxxx;x) xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx vyhledávána xxxx xxxxxxxxx xx xxxxxx xxxxxx provozu, xxxxxxx, xxxxxxx x&xxxx;xxxxxx;

2)

„xxxxxxxxxxx xxxx a informačních xxxxxxx“ xxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx odolávat s určitou xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxx narušit xxxxxxxxxx, xxxxxxxxxxx, integritu xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx zpracovávaných xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx které xxxx xxxxxx prostřednictvím xxxxxxxxx;

3)

„xxxxxxxxxxxxx xxxxxxxxxxx“ kybernetická xxxxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 1 nařízení (XX) 2019/881;

4)

„národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxx xxxxx členského xxxxx xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx a správy xx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx;

5)

„xxxxxxxxx xxxxxxxx“ událost, xxxxx xxxxx xxxxxxx dostupnost, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx uchovávaných, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx nebo xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx, xxx xxxxxx xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx zabráněno xxxx xxxxxx xxxxxxx xxxxxxxxx;

6)

„xxxxxxxxxx“ xxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, integritu xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx jsou nabízeny xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx;

7)

„xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxxx, který xxxxxxx xxxxxx xxxxxxxx, xxx přesahuje xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxx incident xxxxxxxx, xxxx který xx xxxxxxxx xxxxx xx xxxxxxx dva členské xxxxx;

8)

„xxxxxxx xxxxxxxxx“ xxxxxxxx xxxx a postupy, jejichž xxxxx je xxxxxxxxx xxxxxxxx, xxxxxxx xxx, xxxxxxxxxx, xxxxxxx xxxx xxxxxx nebo xx xxx reagovat a zotavit xx z něj;

9)

„rizikem“ potenciální xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx incidentu, přičemž xxxx riziko xx xxxxxxxxx jako kombinace xxxxxxx xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx vzniku incidentu;

10)

„kybernetickou xxxxxxx“ xxxxxxxxxxxx hrozba xx smyslu xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2019/881;

11)

„významnou xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx hrozba, x&xxxx;xxx xxx na xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, že xx xxxxxxxxx xxxxx xxxxxxxx sítě a informační xxxxxxx určitého xxxxxxxx xxxx uživatelů xxxxxx xxxxxxxx xxxxxxxx tím, xx způsobí xxxxxxx xxxxxxx xxxx nehmotnou xxxx;

12)

„xxxxxxxxx IKT“ xxxxxxx XXX xx smyslu xx.&xxxx;2 xxxx 12 xxxxxxxx (XX) 2019/881;

13)

„xxxxxxx XXX“ služba XXX xx smyslu xx.&xxxx;2 xxxx 13 nařízení (XX) 2019/881;

14)

„xxxxxxxx XXX“ xxxxxx XXX xx xxxxxx xx.&xxxx;2 xxxx 14 nařízení (XX) 2019/881;

15)

„xxxxxxxxxxxxx“ xxxxx stránka, xxxxxxx xxxxxxxx xxxx xxxxx produktů IKT xxxx služeb XXX, xxxxx xxxx xxx xxxxxxx xxxxxxxxxxxxx xxxxxxx;

16)

„xxxxxx“ xxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1025/2012&xxxx;(29);

17)

„xxxxxxxxxx xxxxxxxxxxx“ technická xxxxxxxxxxx xx xxxxxx&xxxx;xx.&xxxx;2 bodu4 xxxxxxxx (XX) č. 1025/2012;

18)

„výměnným xxxxx xxxxxxxxx“ xxxxxx xxxxxxxx umožňující xxxxxxxxx xxxx xxx xxxx xxxxxxxxxxx sítí (autonomních xxxxxxx), x&xxxx;xx xxxxxxxx xxx xxxxx xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx; xxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx autonomním xxxxxxxx a nevyžaduje, xxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx mezi kterýmikoli xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx přes xxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxx xxxx nemění xxx xxxxxx xxxxx xxxxxxxx xx jejich xxxxxxxx xxxxxxxxxx;

19)

„xxxxxxxx xxxxxxxx xxxx xxxxx“ nebo „DNS“ xxxxxxxxxxxx distribuovaný xxxxxx xxxxxxxx xxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx a zdrojů x&xxxx;xxxxxxxx umožňuje, aby xxxxxxxx xxxxxxxxx uživatelů xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx za xxxxxx přístupu x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxx;

20)

„xxxxxxxxxxxxxx služeb xxxxxxx překladu jmen xxxxx (DNS)“ nebo „xxxxxxxxxxxxxx XXX“ xxxxxxx, xxxxx xxxxxxxxx:

x)

xxxxxxx xxxxxxxx xxxxxxxxxx služby xxx xxxxxxx jmen xxxxx xxxxxxxx xxxxxxxxxx internetu; xxxx

x)

xxxxxxxxxxxxx služby pro xxxxxxx xxxx xxxxx xxx použití xxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx;

21)

„xxxxxxxxx xxxxx xxxxxxxx xxxxxx“ xxxx „xxxxxxxxx TLD“ subjekt, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx (XXX) a je xxxxxxxxx za xxxxxx xxxxx nejvyšší úrovně, xxxxxx registrace xxxx xxxxx x&xxxx;xxxxx domén xxxxxxxx úrovně x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx nejvyšší xxxxxx, xxxxxx xxxxxxx xxxxxx jmenných xxxxxxx, xxxxxx jejích xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxx xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxx, xxx xxxxxx na xx, xxx xxxxxxxxxx x&xxxx;xxxxxx operací xxxxxxx xxxxxxx xxx nebo xx zajišťována xxxxxxx, xxxxx x&xxxx;xxxxxxxx situací, xxx xxxx jména xxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx pouze xxx xxxxxxx xxxxxxx;

22)

„xxxxxxxxx xxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx“ xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx, jako xx poskytovatel xxxxxx xxxxxxx soukromí nebo xxxxxxxxxxxxxxxx registračních xxxxxx xxxx xxxxxxxxxx;

23)

„xxxxxxxxx xxxxxxx“ xxxxxx xx xxxxxx xx.&xxxx;1 xxxx.&xxxx;1 xxxx. x) xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2015/1535&xxxx;(30);

24)

„xxxxxxx xxxxxxxxxxx důvěru“ xxxxxx vytvářející důvěru xx smyslu xx.&xxxx;3 xxxx 16 xxxxxxxx (XX) č. 910/2014;

25)

„poskytovatelem služby xxxxxxxxxxx důvěru“ xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxxx čl. 3 xxxx 19 nařízení (XX) x.&xxxx;910/2014;

26)

„xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxxx xxxxxx vytvářející xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 17 nařízení (XX) x.&xxxx;910/2014;

27)

„xxxxxxxxxxxxxx poskytovatelem xxxxxx vytvářející xxxxxx“ xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru xxxxx xxxxxxxx v čl. 3 xxxx 20 xxxxxxxx (EU) x.&xxxx;910/2014;

28)

„xx-xxxx tržištěm“ on-line xxxxxxx ve smyslu xx.&xxxx;2 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/ES (31);

29)

„internetovým xxxxxxxxxxxx“ xxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 5 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150&xxxx;(32);

30)

„xxxxxxx xxxxx computingu“ xxxxxxxxx služba, xxxxx xxxxxxxx samoobslužnou xxxxxx x&xxxx;xxxxxx vzdálený přístup x&xxxx;xxxxxxxxxxxxxx a pružnému xxxxxxxxx xxxxxxxxxxxx výpočetních xxxxxx, xxxxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxx xxxxxxx;

31)

„xxxxxxx datového xxxxxx“ xxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx struktur xxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxx, propojení x&xxxx;xxxxxxx IT x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx, zpracování x&xxxx;xxxxxxxx xxx společně se xxxxx zařízeními a infrastrukturami xxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx prostředí;

32)

„sítí xxx xxxxxxxxxx xxxxxx“ xxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx obsahu x&xxxx;xxxxxx xxxxxxxxxx internetu jménem xxxxxxxxxxxxx obsahu a služeb;

33)

„platformou xxxxxxxxxx xxxx“ xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx vzájemné xxxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxxxxxxx, xxxxx a doporučení;

34)

„zástupcem“ xxxxxxx xx právnická xxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx úrovně, subjektu xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítě xxx doručování xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxx xxxxxxxxxxxxx xx-xxxx tržiště, xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxx xxxxxx x&xxxx;Xxxx, přičemž vnitrostátní xxxxxxxxx orgán xxxx xxx CSIRT může xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx, pokud xxx o povinnosti xxxxxx xxxxxxxx xxxxxxxxxxx z této xxxxxxxx;

35)

„xxxxxxxxx xxxxxxx xxxxxx“ xxxxxxx uznaný jako xxxxxx v členském xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx, xxxxx xxxxxxx xxxx xxxxxxxx:

x)

xx xxxxxxx xx účelem xxxxxxxxxxxx v uspokojování potřeb xxxxxxxxx xxxxx a nemá xxxxxxxxxxx nebo xxxxxxxx xxxxxx;

x)

xx právní xxxxxxxxxxxx xxxx xx xx xxxxxx oprávněn jednat xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx;

x)

xx financován xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxx, podléhá xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxx xxxxxxxx, xxxx xx v jeho xxxxxxxx, řídícím xxxx xxxxxxxx xxxxxx více xxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxxxxxxx subjekty;

d)

má xxxxxxxx xxxxxxx xxxxxxxx nebo xxxxxxxxxx osobám xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxx xxxx, xxxxx, xxxxxx xxxx xxxxxxxx;

36)

„xxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx“ veřejná xxx xxxxxxxxxxxxxx xxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2018/1972;

37)

„xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxx elektronických xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 4 xxxxxxxx (XX) 2018/1972;

38)

„subjektem“ xxxxxxx xxxx právnická xxxxx vytvořená x&xxxx;xxxxxx xxxx xxxxxx podle xxxxxxxxxxxxxx xxxxx v místě xxxxx xxxxxxx, která xxxx svým xxxxxx xxxxxxxxx xxxxx a podléhat xxxxxxxxxxx;

39)

„xxxxxxxxxxxxxx xxxxxxxx xxxxxx“ xxxxxxx, xxxxx poskytuje xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxx, provozem xxxx xxxxxxx xxxxxxxx XXX, xxxx, infrastruktury, aplikací xxxx xxxxxxxxxx jiných xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxx v prostorách xxxxxxxxx, xxxx xx dálku;

40)

„poskytovatelem xxxxxxxx bezpečnostních služeb“ xxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxxx činnosti xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx nebo xxxxxxxxx asistenci xxx xxxx činnosti;

41)

„výzkumnou organizací“ xxxxxxx, jehož hlavním xxxxx xx provádět xxxxxxxxxx xxxxxx nebo xxxxxxxxxxxxxx xxxxx za xxxxxx využití xxxxxxxx xxxxxx xxxxxxx pro xxxxxxxx účely, xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx.

XXXXXXXX XX

XXXXXXXXXXXX RÁMCE XXXXXXXXXXXX XXXXXXXXXXX

Xxxxxx&xxxx;7

Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxxx těchto xxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xx. Xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx:

x)

xxxx a priority xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxx státu týkající xx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX;

x)

xxxxx xxxxxx x&xxxx;xxxxxxxx těchto xxxx x&xxxx;xxxxxxx uvedených x&xxxx;xxxxx odstavci písm. x), xxxxxx xxxxxxx xxxxxxxxx v odstavci 2;

x)

xxxxx xxxxxx, xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxx, na xxxx xx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxx XXXXX xxxxx xxxx xxxxxxxx, jakož x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx mezi těmito xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx právních xxxx Xxxx;

x)

xxxxxxxxxxx za xxxxxx určení xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx státě;

e)

určení xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx a obnovu xxx xxxxxxxxxxx, včetně xxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx;

x)

xxxxxx xxxxxxx orgánů x&xxxx;xxxxxxxxxxxx xxxxx xxxxxxxxxx xx provádění xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx;

x)

xxxxx xxxxxxxx pro lepší xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx a příslušnými xxxxxx xxxxx xxxxxxxx (EU) 2022/2557 xxx xxxxx xxxxxxx xxxxxxxxx o rizicích, xxxxxxxxxxxxxx xxxxxxxx a incidentech x&xxxx;x&xxxx;xxxxxx xxx kybernetických xxxxxxxx, hrozbách a incidentech, xxxxxxxx xxx výkon xxxxx v oblasti xxxxxxx;

x)

xxxx, xxxxxx xxxxxxxxxx opatření, xx zlepšení xxxxxx xxxxxx xxxxxxxx občanů x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx členské xxxxx xxxxxxx politiky:

a)

zaměřené na xxxxxxxxxxxxx xxxxxxxxxx v dodavatelském xxxxxxx xxx xxxxxxxx XXX a služby XXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx;

x)

xxxxxxxx se xxxxxxxx x&xxxx;xxxxxxxxxxx požadavků xx xxxxxxxxxxxxx xxxxxxxxxx produktů XXX x&xxxx;xxxxxx XXX xxx xxxxxxxx veřejných xxxxxxx, x&xxxx;xx i pokud xxx o certifikaci kybernetické xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx kódem;

c)

týkající xx xxxxxx zranitelností, xxxxxx xxxxxxxxxxx a usnadňování xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1;

d)

týkající xx xxxxxxx xxxxxxx xxxxxxxxxxx, integrity x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxx včetně xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx vývoj x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxxx opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxxxx vzdělávání x&xxxx;xxxxxxx v oblasti kybernetické xxxxxxxxxxx, dovedností x&xxxx;xxxx xxxxxxx, zvyšování informovanosti x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx iniciativy, xxxxx i pokyny x&xxxx;xxxxxxxxxx xxxxxxxx a kontrolám x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxx určeny xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx;

x)

xx xxxxxxx akademických x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx kybernetické bezpečnosti x&xxxx;xxxxxxxxxxx síťové xxxxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx pro sdílení xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx;

x)

xxx xxxxxxxx kybernetické xxxxxxxxx x&xxxx;xxxxxxxx kybernetické xxxxxxx xxxxxx a středních xxxxxxx, xxxxxxx xxxx, xxxxx xxxxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx a pomoci xxx xxxxxx xxxxxxxxxx xxxxxxx;

x)

xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxx xxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx Xxxxxx xx xxx xxxxxx od xxxxxx xxxxxxx. Xxxxxxx xxxxx xxxxx z těchto xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx se xxxxxx xxxxxx národní xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxx xxx xxxxxxxx xxx národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx a v případě xxxxxxx xx xxxxxxxxxxx. Xxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx posouzení xxxxxxxxx s cílem xxxxx xx xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx xxxxxxxx xxxxxxxxx xxxxxxxx státům xx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx XXXXX.

Xxxxxx&xxxx;8

Xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx kontaktní xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx xxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx odpovědných xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxx XXX (xxxx xxx „xxxxxxxxx xxxxxx“).

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxx odstavce 1 xxxxxxxxx xx provádění xxxx xxxxxxxx xx xxxxxxxxxxxx úrovni.

3.   Každý xxxxxxx xxxx xxxx nebo xxxxx xxxxxxxx kontaktní xxxxx. Xxxx-xx xxxx xxxxx-xx členský stát xxxxx xxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx 1, je xxxxx xxxxx xxxxxx jednotným xxxxxxxxxx xxxxxx xxx xxxxx xxxxxxx xxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxx s příslušnými xxxxxx jiných xxxxxxxxx xxxxx a případně x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX, x&xxxx;xxxx xxxxxxxxxxxxxx xxxxxxxxxx s jinými xxxxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxx xxxxxxxxx orgány x&xxxx;xxxxxxxx kontaktní xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx xxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxx xxx xxxxxxxx xxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát Xxxxxx xxxxxx xxx zbytečného xxxxxxx, x&xxxx;xxxx příslušný xxxxx xxxxxx podle xxxxxxxx 1 a jaké xxxxxxxx xxxxxxxxx xxxxx xxxxxx podle odstavce 3 se xxxxx, xxxxxx úkoly xxxxxx xxxxxx x&xxxx;xxxxxxxx následné xxxxx, xxxxx se xxxx xxxxxx. Xxxxx xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xx xxxxx. Xxxxxx xxxxxxxx seznam xxxxxxxxxx xxxxxxxxxxx xxxx.

Xxxxxx&xxxx;9

Xxxxxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx xxxxx jeden xxxx xxxx příslušných xxxxxx odpovědných xx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (xxxx jen „orgány xxx xxxxxx xxxxxxxxxxxxxx xxxxx“). Xxxxxxx státy xxxxxxx, xxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx pro účinné x&xxxx;xxxxxx xxxxxx svěřených xxxxx. Xxxxxxx státy xxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxx pro xxxxxx vnitrostátní xxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx nebo xxxxx xxxx xxx jeden xxxxxxxxx xxxxx xxx xxxxxx kybernetických krizí xxxxx xxxxxxxx 1, xxxxx xxxxx, xxxxx x&xxxx;xxxxxx xxxxxx bude xxxxxxx xxxx xxxxxxxxxxx xxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxxxxxx, prostředky x&xxxx;xxxxxxx, xxxxx xxxxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxx xxx účely xxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, v němž xxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. V uvedeném plánu xx stanoví xxxxxxx:

x)

xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx;

x)

xxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí;

c)

postupy řešení xxxxxxxxxxxx krize, xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxx rámců xxx xxxxxxx řízení, x&xxxx;xxxxxx xxx výměnu xxxxxxxxx;

x)

xxxxxxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx veřejné a soukromé xxxxxxxxxx strany x&xxxx;xxxxxxxx xxxxxxxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxx a ujednání xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx a subjekty, xxx xxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxx státu x&xxxx;xxxxxxx xxxxxxxxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx a krizí na xxxxxx Unie.

5.   Do tří xxxxxx od určení xxxx xxxxxxx orgánu xxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxxxx každý xxxxxxx xxxx Xxxxxx, x&xxxx;xxxx xxxxx xx xxxxx, a veškeré následné xxxxx, xxxxx xx xx týkají. Xxxxxxx xxxxx xxxxxxxx Komisi x&xxxx;Xxxxxxxx síti styčných xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx xxx „XX-XxXXXXx“) xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 4, totiž x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxx xx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx incidenty x&xxxx;xxxxx, do xxx xxxxxx xx xxxxxxx xxxxxx xxxxx. Xxxxxxx xxxxx mohou xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;10

Xxxx xxx xxxxxx xx xxxxxxxxxx bezpečnostní xxxxxxxxx (xxxx XXXXX)

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx xxxxx xxxxx xxxx xxxx xxxx XXXXX. Xxxx XXXXX xxxxx xxx xxxxxx xxxx xxxxxxx v rámci xxxxxxxxxxx orgánu. Xxxx XXXXX splňují xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;11 odst. 1, xxxxxxxxx xxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx v přílohách I a II x&xxxx;xxxx xxxxxxxxx xx xxxxxx xxxxxxxxx podle xxxxx xxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxx xxxxx xxx XXXXX xxxxxxxxxxxx xxxxxx xxx xxxxxx plnění xxxxx úkolů xxxxx xx.&xxxx;11 odst. 3.

3.   Členské xxxxx xxxxxxx, aby xxx xxxxx xxx XXXXX x&xxxx;xxxxxxxxx xxxxxxx k odpovídající, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxx xxxxxx xxxxxxxxx se xxxxxxxxxx a důležitými xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx zúčastněnými xxxxxxxx. Za tímto xxxxxx xxxxxxx xxxxx xxxxxxx, xxx xxxxx xxx CSIRT xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx nástrojů xxx xxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx a v příslušných xxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxx&xxxx;29 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx komunitami xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xx účastní xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 19.

6.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX x&xxxx;xxxxx xxxx XXXXX xxxxxx, xxxxxx a spolehlivě xxxxxxxxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx třetích xxxx. Xxxxxxx státy x&xxxx;xxxxx xxxxxx spolupráce xxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxx xxxxxx xx počítačové xxxxxxxxxxxx incidenty xx xxxxxxx zemí, x&xxxx;xx xx použití xxxxxxxxxxx xxxxxxxxx xxx sdílení xxxxxxxxx, včetně TLP xxxxxxxxx. Xxxx CSIRT xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx vyměňovat xxxxxxxxxx xxxxxxxxx s národními xxxx xxx reakce xx xxxxxxxxxx bezpečnostní xxxxxxxxx xx třetích xxxx, xxxxxx osobních xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx incidenty xx xxxxxxx xxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxxxx xxxx, xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx oznámí Xxxxxx xxx zbytečného odkladu xxxxxxxxxxxxx údaje týmu XXXXX xxxxx odstavce 1 xxxxxx xxxxxx x&xxxx;xxxxxxxxx ji x&xxxx;xxxx XXXXX, který byl xxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1, x&xxxx;xxxxxxx, xxxxx byly xxxxxxxx x&xxxx;xxxxxxxxxxx se xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx si xxxxx xxx vytváření xxxxx xxxx XXXXX xxxxxxx xxxxx xxxxxxxx XXXXX.

Xxxxxx&xxxx;11

Xxxxxxxxx xx týmy XXXXX, xxxxxx technické xxxxxxxxxx x&xxxx;xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxxxx xxxx xxxxxxxxx:

x)

xxxx XXXXX xxxxxxxxx xxxxxxx úroveň xxxxxxxxxxx xxxxx komunikačních xxxxxx xxx, že xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx a disponují xxxxxxxx xxxxxxx, xxxxx mohou xxxxxxxxxxx xxxxxxx a jimiž xxx xxxxxxxxxxx xx, x&xxxx;xx xxxxxxx; xxxxxxxxxxx xxxxxx komunikační xxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx spadajícím xx xxxxxx působnosti;

b)

pracoviště xxxx XXXXX x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx nacházejí na xxxxxxxxxxxx místě;

c)

týmy XXXXX xxxx xxxxxxxx xxxxxxx xxxxxxxx řízení x&xxxx;xxxxxxxxx xxxxxxxxx, zejména xxx xxxxxxxxx jejich xxxxxxxx x&xxxx;xxxxxxxx předávání;

d)

týmy CSIRT xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx xxxxxxxx;

x)

xxxx XXXXX xxxx náležitě xxxxxxxxxx xxxxxxxx xxx, xxx xxxxxx xxxxxx byly xxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx;

x)

xxxx XXXXX jsou xxxxxxxx xxxxxxxxxxxxx systémy x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx xxx zajištění xxxxxxxxxx xxxxx xxxxxx;

Xxxx XXXXX xx mohou xxxxxxxxx xx xxxxxxxxxxxxx sítí xxx spolupráci.

2.   Členské státy xxxxxxx, aby jejich xxxx XXXXX xxxxxxxx xxxx technické xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxx 3. Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxx xxxxx XXXXX xxxxxxxxx xxxxxxxxxx zdroje s cílem xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxx xxxx úkoly:

a)

monitorovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx a incidenty xx xxxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxx poskytovat xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx s monitorováním xxxxxx xxxx a informačních systémů x&xxxx;xxxxxxx čase nebo x&xxxx;xxxxx xxxxxxx xxxx;

x)

xxxxxxxxxx xxxxxx xxxxxxxx a upozornění, xxxxxxxxx a šířit xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, zranitelnostech x&xxxx;xxxxxxxxxxx xxxxxx dotčeným xxxxxxxxx a důležitým subjektům, xxxxxxxxxx orgánům x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxx x&xxxx;xxxxx xxxxxxx xxxx;

x)

xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxx dotčeným xxxxxxxxx x&xxxx;xxxxxxxxx subjektům;

d)

shromažďovat x&xxxx;xxxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxxxx analýzy xxxxx x&xxxx;xxxxxxxxx a přehled x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti;

e)

provádět xxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx základního xxxx důležitého xxxxxxxx, xxxxx x&xxxx;xx xxxxxxx, x&xxxx;xxxxx odhalit xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx;

x)

xxxxxxx xx xx xxxx XXXXX x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxx kapacit x&xxxx;xxxxxxxxx xxxxxxxxx pomoc xxxxxx xxxxxx xxxx XXXXX xx xxxxxx xxxxxx;

x)

x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx pro xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1;

h)

podporovat xxxxxxxx xxxxxxxxxx nástrojů xxx sdílení xxxxxxxxx xxxxx xx.&xxxx;10 xxxx.&xxxx;3.

Xxxx XXXXX xxxxx provádět xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx přístupných sítí x&xxxx;xxxxxxxxxxxx systémů základních x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxxx se xxxxxxx x&xxxx;xxxxx odhalit xxxxxxxxxx xxxx nezabezpečeně konfigurované xxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx subjekty. Xxxx xxxxxxxxx xxxxx xxx xxxxxxxxx dopad xx xxxxxxxxx xxxxxx xxxxxxxx.

Xxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx na posouzení xxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxx xxxx směrnice.

5.   V zájmu xxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 4 xxxxxxxxx xxxx XXXXX xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx či xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxx a taxonomií x&xxxx;xxxxxxx:

x)

xxxxxxx xxxxxx incidentů;

b)

krizového xxxxxx x

x)

xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxx xx.&xxxx;12 xxxx.&xxxx;1.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx xxxxxxxxxxxx zranitelností x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxxx xx xxxxx xxxx XXXXX xxxxxxx xxxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx. Xxx XXXXX xxxxxx xxxxxxx xxxxxxxxxxx vystupuje xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx potřeby x&xxxx;xx xxxxxx kterékoli xxxxxx xxxxxxxxx xxxxxxxxx mezi xxxxxxxx nebo xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxxx zranitelných xxxxxxxx XXX xxxx xxxxxx XXX. Xxxx úkoly xxxx CSIRT, xxxxx xxx xxxxx jakožto xxxxxxxxxxx, náleží:

a)

identifikace a kontaktování xxxxxxxxx subjektů;

b)

pomoc xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx; x

x)

xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx dopad xx xxxx xxxxxxxx.

Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxx xxxx XXXXX, xxxxx byl xxxxx xxxxxxx xxxxxxxxxxx, oznámit xxxxxxxxxxxx na xxxxxxxx xxxxxxxx. Xxx XXXXX, xxxxx byl určen xxxxxxx xxxxxxxxxxx, xxxxxxx, xxx xxxx x&xxxx;xxxxxxx xx xxxxxxxxx zranitelnost xxxxxxxxx x&xxxx;xxxxxxxxx péčí xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx. Xxxxx by xxxxxxxx zranitelnost xxxxx xxx xxxxxxxx xxxxx xx xxxxxxxx ve xxxx než xxxxxx xxxxxxxx státě, xxxxxxxxxxxx xxxx XXXXX, které xxxx určeny jakožto xxxxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx státu x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx XXXXX, které xxxx xxxxxx jakožto koordinátoři, x&xxxx;xxxxx xxxx XXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX po xxxxxxxxxx xx skupinou pro xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx. Xx xxxxx xxxxxx xxxxxxxx XXXXX zřídí x&xxxx;xxxxxxxx informační xxxxxxx, xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx Evropské databáze xxxxxxxxxxxxx s cílem xxxxxxx xxxxxxx xxxxxxxxx bez xxxxxx xx xx, xxx se xx xx vztahuje xxxxxx xxxxxxxxxx xxxx směrnice, x&xxxx;xxxxxx dodavatelům xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx XXX xxxx službách XXX. Xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx v Evropské xxxxxxxx zranitelností xx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx. X&xxxx;xxxx xxxxxxxx xxxx uvedeny:

a)

informace xxxxxxxxxx xxxxxxxxxxxx;

x)

xxxxxxxx produkty IKT xxxx služby XXX, xxxxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, za xxxxx xxxx být xxxxxxx;

x)

xxxxxxxxxx příslušných xxxxx, x&xxxx;xxxxx opravy nejsou xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx XXXXX x&xxxx;xxxxxx xxxxxxxxxx zranitelných xxxxxxxx XXX a služeb IKT xxxxxxx xxxx, xxx xxxxx xxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;13

Xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxxxxxx xxxxxx, jednotné xxxxxxxxx místo x&xxxx;xxx XXXXX téhož xxxxxxxxx xxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx jejich xxxx XXXXX, xxxx xx xxxxxxxx xxxxxxxxx jejich xxxxxxxxx orgány, xxxxxxxx xxxxxxxx o významných xxxxxxxxxxx xxxxx xxxxxx&xxxx;23 x&xxxx;x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx&xxxx;30.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX, xxxx xx xxxxxxxx xxxxxxxxx xxxxxx příslušné xxxxxx, informovaly jejich xxxxxxxx xxxxxxxxx místa x&xxxx;xxxxxxxxxx o incidentech, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxx xxxxx této xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxx xxxxxx plnění xxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxx, xxxxxxxxxx kontaktních xxxx a týmů XXXXX xxxxxxx členské xxxxx x&xxxx;xx xxxxxxxx možné xxxx vhodnou xxxxxxxxxx xxxx xxxxxx subjekty x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxxx xxx xxxxxxx xxxxxxxx xxxxx, xxxxxxxxxxxxxx xxxxxx xxxxx nařízení (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx xxxxxxx podle xxxxxxxx (XX) č. 910/2014, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx směrnice (XX) 2018/1972, xxxxxxxxxxx orgány xxxxx xxxxxxxx (XX) 2022/2557, x&xxxx;xxxxxxxxxxx xxxxxx xxxxx dalších xxxxxxxxxxx xxxxxxxx xxxx Xxxx x&xxxx;xxxxx členském státě.

5.   Členské xxxxx xxxxxxx, xxx xxxxxx příslušné orgány xxxxx této xxxxxxxx x&xxxx;xxxxxx příslušné orgány xxxxx směrnice (EU) 2022/2557xxxxxxxxxxxxxx a pravidelně xx xxxxxxxxxx informace x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, o rizicích, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx postihujících základní xxxxxxxx xxxxxx xxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557, xxxxx x&xxxx;x&xxxx;xxxxxxxxxx přijatých x&xxxx;xxxxxx xx xxxx rizika, xxxxxx x&xxxx;xxxxxxxxx. Xxxxxxx xxxxx rovněž xxxxxxx, xxx si xxxxxx xxxxxxxxx orgány xxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxx (XX) 2022/2554x&xxxx;xxxxxxxx (XX) 2018/1972 pravidelně xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx informací x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zjednoduší xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx prostředky xxx xxxxxxxxxx xxxxx xxxxxx 23 x&xxxx;30.

XXXXXXXX XXX

XXXXXXXXXX NA XXXXXX X&xxxx;XXXXXXXXXXX XXXXXX

Xxxxxx&xxxx;14

Xxxxxxx xxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx informací xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx xx xxxxxxx xxxxxxx xxx spolupráci.

2.   Skupina xxx xxxxxxxxxx xxxxxxxx xxx xxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx, jak xx xxxxxxx x&xxxx;xxxxxxxx 7.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci je xxxxxxx xxxxxxxx členských xxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx xxxxxxx xxx spolupráci xx xxxx xxxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx xxxxxx xxxxxxx. Xxxxxxxx xxxxxxx xxx xxxxxxxxxx xx mohou x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554xxxxxxxx xxxxxxxx xxxxxx dohledu x&xxxx;xxxxxxxxx xxxxxx podle xxxxxxxxx xxxxxxxx.

X&xxxx;xxxxxxxxxx případě může xxxxxxx pro xxxxxxxxxx xxxxxxx xx xxxxxxxxxx Xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxxxxxxx xxxxxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx má tyto xxxxx:

x)

xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxx ve xxxxxxxxxxxxx xxxxx a jejím xxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxx příslušným xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxx xx uvedeno x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 písm. x);

x)

xxxxxxxxx xx osvědčené xxxxxxx a informace související x&xxxx;xxxxxxxxxxxx této xxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, incidenty, xxxxxxxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx zaměřenými xx xxxxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx, budováním xxxxxxx, normami x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx, jakož i s určováním xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx. x) až x);

x)

xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx si xxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxxxx aktů x&xxxx;xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx aktů přijímaných xxxxx xxxx xxxxxxxx;

x)

xxxxxxxxx xx osvědčené xxxxxxx x&xxxx;xxxxxxxxx s příslušnými orgány, xxxxxxxxxxx a jinými xxxxxxxx Xxxx;

x)

xxxxxxxxx si xxxxxx xx xxxxxxxxx odvětvových xxxxxxxx xxxx Xxxx, xxxxx obsahují xxxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti;

h)

případně xxxxxxxxxxx xxxxxx o vzájemném xxxxxxxxx xxxxxxx v čl. 19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s čl. 22 xxxx.&xxxx;1;

x)

xxxxxxxxxxx xxxxxxx vzájemné xxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx přeshraničních společných xxxxxxxx x&xxxx;xxxxxxx dohledu xxxxxxxxx v článku 37;

k)

na xxxxxx xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxx států xxxxxxxxxxx xxxxxxxxx žádosti x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxx&xxxx;37;

x)

xxxxxxxxxx strategické pokyny xxxx XXXXX x&xxxx;XX-XxXXXXx xx konkrétním nově xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxx xx xxxxxx xx následná xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních incidentech x&xxxx;xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx XXXXX x&xxxx;XX-XxXXXXx;

x)

xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx usnadňováním xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx zahrnujícího pracovníky x&xxxx;xxxxxxxxxxx xxxxxx xxxx xxxx XXXXX;

x)

xxxxxxx xxxxxxxxxx xxxxxxxx setkání s příslušnými xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxx projednávání xxxxxxxx xxxxxxxxxxxx skupinou xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxx;

x)

xxxxxxxxxxx xxxxx xxxxxxxxxxx xx xxxxxx xx cvičením v oblasti xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxx xxxxxxxxx agenturou XXXXX;

x)

xxxxxxxx xxxxxxxx a organizační xxxxxxx vzájemných hodnocení xxxxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxx členské xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;5 xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX x&xxxx;xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxxxx kodexy xxxxxxx, xx nichž xxxxx xxxxxxxx pracovní xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 odst. 6;

r)

připravovat xxxxxx o zkušenostech xxxxxxxxx xx xxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxxxxxx xxxxxxxxx xxx xxxxx přezkumu xxxxxxxxx x&xxxx;xxxxxx&xxxx;40;

x)

xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx hrozeb xxxx incidentů, například x&xxxx;xxxxxxxxxxx s ransomware.

Skupina pro xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxx.&xxxx;x) Xxxxxx, Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx jejich xxxxxxxx xx skupině xxx spolupráci xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci xx xxxx xx sítě XXXXX xxxxxxx xxxxxxxx xxxxxx o vybraných xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx 1.&xxxx;xxxxx 2024 x&xxxx;xxxx xxxxx xxx xxxx xxxxxxxxx skupina pro xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx se činností, xxx mají xxx xxxxxxxxxxx za xxxxxx xxxxxx xxxxxx xxxx x&xxxx;xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx může přijmout xxxxxxxxx akty, kterými xxxxxxx procesní xxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxx pro xxxxxxxxxx.

Xxxx xxxxxxxxx xxxx xx xxxxxxxxx přezkumným xxxxxxxx xxxxx čl. 39 xxxx.&xxxx;2.

Xxxxxx xx v souladu x&xxxx;xxxx.&xxxx;4 xxxx.&xxxx;x) xxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xx, pokud jde x&xxxx;xxxxxx prováděcích aktů xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx odstavce.

9.   Skupina pro xxxxxxxxxx xx schází xxxxxxxxxx, a vždy alespoň xxxxxx ročně, xx xxxxxxxx pro odolnost xxxxxxxxxx xxxxxxxx zřízenou xxxxx xxxxxxxx (XX) 2022/2557xx xxxxxx podpory x&xxxx;xxxxxxxxx xxxxxxxxxxx spolupráce x&xxxx;xxxxxx xxxxxxxxx.

Xxxxxx&xxxx;15

Xxx CSIRT

1.   Zřizuje xx síť xxxxxxxxx xxxx XXXXX s cílem xxxxxxxxx x&xxxx;xxxxxxxx důvěry xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx XXXXX tvoří zástupci xxxx CSIRT určených xxxx xxxxxxxxx podle xxxxxx&xxxx;10 x&xxxx;xxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx a jiné xxxxxxxx Xxxx (XXXX-XX). Xxxxxx se xxxxxxx xxxx CSIRT jako xxxxxxxxxxx. Xxxxxxxx ENISA xxxxxxxxx sekretariát a aktivně xxxxxxxxx xxxxxxxxxx xxxx xxxx XXXXX.

3.&xxxx;&xxxx;&xxxx;Xxx XXXXX xx tyto úkoly:

a)

vyměňovat xx informace x&xxxx;xxxxxxxxxxxx xxxx CSIRT;

b)

usnadňovat xxxxxxx, xxxxxx a výměnu xxxxxxxxxxx x&xxxx;xxxxxxxxxxx opatření, xxxxxxx, xxxxxxxx, xxxxxxx, osvědčených xxxxxxx x&xxxx;xxxxx xxxx xxxx CSIRT;

c)

vyměňovat xx xxxxxxxxx xxxxxxxxx o incidentech, xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx, rizicích a zranitelnostech;

d)

vyměňovat xx xxxxxxxxx, pokud xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxxxxxx a protokoly týkající xx xxxxxxx informací;

f)

na xxxxxx xxxxx sítě XXXXX xxxxxxxxxxx zasaženého xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, rizicích x&xxxx;xxxxxxxxxxxxxxx;

x)

xx xxxxxx xxxxx xxxx XXXXX xxxxxxxxx x&xxxx;xxxxx xxxxx realizovat xxxxxxxxxxxxx xxxxxx na xxxxxxxx, xxxxx xxx zjištěn x&xxxx;xxxxxxx xxxxxxxxx xx xxxxxxxxx tohoto xxxxxxxxx xxxxx;

x)

xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxx řešení xxxxxxxxxxxxxx incidentů xxxxx xxxx xxxxxxxx;

x)

xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx CSIRT, xxxxx byly xxxxxx xxxxxxx xxxxxxxxxxxx,&xxxx;xxxxx xx.&xxxx;12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx xx x&xxxx;xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx mohly xxx xxxxxxxx xxxxx xx xxxxxxxx xx xxxx xxx xxxxxx členském xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxx další xxxxx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xx xxxx jiné xx vztahu x:

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx a incidentů;

ii)

včasným xxxxxxxxx;

xxx)

xxxxxxxx xxxxxx;

xx)

xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxx xxxxxx xx přeshraniční xxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx v čl. 9 xxxx.&xxxx;4 na xxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx projednávaných xxxxx xxxxxxx j) x&xxxx;x&xxxx;xxxxxxx potřeby žádat x&xxxx;xxxxx xxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX;

x)

xx xxxxxx xxxxxxxxxxxx xxxx CSIRT xxxxxx x&xxxx;xxxxxx schopnostech a připravenosti;

n)

spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnostními operačními xxxxxxxxx a bezpečnostními xxxxxxxxxx xxxxxxxxx xx xxxxxx Xxxx za xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx v celé Unii;

o)

případně xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9;

x)

xxxxxxxxxx pokyny s cílem xxxxxxxx xxxxxxxxxx operativních xxxxxxx xx vztahu x&xxxx;xxxxxxxxxxx ustanovení tohoto xxxxxx x&xxxx;xxxxxxxxxx spolupráci.

4.   Síť XXXXX xx 17. ledna 2025 x&xxxx;xxxx xxxxx xxx xxxx pro xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40 posoudí xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx spolupráci a přijme xxxxxx. Ve xxxxxx xx zejména xxxxxx xxxxxx a doporučení xxxxxxxxxxx x&xxxx;xxxxxxxx vzájemného hodnocení xxxxxxxxx x&xxxx;xxxxxx&xxxx;19, xxxxxxxxxxx xx vztahu x&xxxx;xxxxxxxx xxxxx CSIRT. Xxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxxx xxxx xxxxxxx xxx.

6.&xxxx;&xxxx;&xxxx;Xxx XXXXX x&xxxx;xxx XX-XxXXXXx sjednají xxxxxxxx xxxxxxxx, podle xxxxxxx xxxxxxxxxxxx.

Xxxxxx&xxxx;16

Xxxxxxxx xxx xxxxxxxx xxxxxxxxxx pro xxxxxx kybernetických xxxxx (XX-XxXXXXx)

1.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx na xxxxxxxxxx xxxxxx x&xxxx;xxx zajištění xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxxx x&xxxx;xxxxxx, institucemi x&xxxx;xxxxxx subjekty Unie xx xxxxxxx síť XX-XxXXXXx.

2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx xxxxxxx zástupci orgánů xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí x&xxxx;x&xxxx;xxxxxxxxx, kdy xxxxxxxxxxx xxxx probíhající rozsáhlý xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxx pravděpodobně xxxx xxx významný xxxxx na služby x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx, jsou xxxxxx xxxxx xxxx xxxxxxxx Xxxxxx. V jiných xxxxxxxxx xx činností sítě XX-XxXXXXx Komise xxxxxxx xxxx xxxxxxxxxxx.

Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx pro xxx XX-XxXXXXx, podporuje xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx státy xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx.

Xxx, xxx xx xx vhodné, může xxx XX-XxXXXXx xxxxxxx xxxxxxxx xxxxxxxxxxx zúčastněných xxxxx, aby xx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xx xxxx xxxxx:

x)

xxxxxx xxxxxx xxxxxxxxxxxxx pro xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí;

b)

rozvíjet xxxxxxxx povědomí x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních incidentech x&xxxx;xxxxxxx;

x)

xxxxxxxxx důsledky x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx a krizí x&xxxx;xxxxxxxxx případná xxxxxxxx x&xxxx;xxxxxx xxxxxxxx;

x)

xxxxxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx incidentů x&xxxx;xxxxx;

x)

xx xxxxxx dotčeného členského xxxxx xxxxxxxxxxx xxxxxxx xxxxx reakce xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize xxxxxxx x&xxxx;xx.&xxxx;9 odst. 4.

4.   Síť XX-XxXXXXx xxxxxx xxxx xxxxxxxxxxx xxx.

5.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxxxxxx xxxxxx skupině xxx xxxxxxxxxx zprávy x&xxxx;xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx a krizí a o trendech, xx zvláštním xxxxxxxxx xx jejich dopad xx xxxxxxxx a důležité xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx spolupracuje xx xxxx XXXXX xx xxxxxxx sjednaných xxxxxxxxxx pravidel podle xx.&xxxx;15 odst. 6.

7.   Síť XX-XxXXXXx xx 17.&xxxx;xxxxxxxx 2024 x&xxxx;xxxx xxxxxxx 18 xxxxxx předloží Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx zprávu, x&xxxx;xxx xxxxxxx xxxx xxxxxxx.

Xxxxxx&xxxx;17

Xxxxxxxxxxx spolupráce

Unie xxxx xx xxxxxxxx případech x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx mezinárodní dohody xx xxxxxxx xxxxxx xxxx mezinárodními xxxxxxxxxxxx, xxxxx umožní x&xxxx;xxxxxx xxxxxx xxxxx xx xxxxxxxx činnostech skupiny xxx xxxxxxxxxx, xxxx XXXXX x&xxxx;xxxx EU-CyCLONe. Xxxx xxxxxx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxx.

Xxxxxx&xxxx;18

Xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx spolupráci x&xxxx;Xxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxx xx xxx xxxx zprávu x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx Evropskému xxxxxxxxxx. Xxxxxx musí xxx xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxxxxx formátu x&xxxx;xxxxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx Xxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx hrozeb;

b)

posouzení vývoje xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx ve xxxxxxxx x&xxxx;xxxxxxxxx sektoru x&xxxx;xxxx Xxxx;

x)

xxxxxxxxx obecné xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx hygieny xxxx xxxxxx x&xxxx;xxxxxxxx, včetně xxxxxx x&xxxx;xxxxxxxxx xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx výsledků xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19;

x)

xxxxxxxxxx xxxxxxxxx úrovně xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx, x&xxxx;xx i na xxxxxx xxxxxxx, a toho, xx jaké xxxx xxxx xxxxxxx strategie xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx úrovně kybernetické xxxxxxxxxxx x&xxxx;xxxx Unii x&xxxx;xxxxx zjištění xx xxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxx EU x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx se xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxx XXXXX xxxxx xx.&xxxx;7 xxxx.&xxxx;6 xxxxxxxx (XX) 2019/881.

3.   Agentura XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx, xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx CSIRT xxxxxxxxx xxxxxxxx xxx agregované xxxxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) x&xxxx;xxxxxx xx ní xxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.

Xxxxxx&xxxx;19

Xxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx xx 17. ledna 2025 x&xxxx;xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX x&xxxx;xxxxxxxx sítě XXXXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx aspekty vzájemných xxxxxxxxx s cílem xxxxxx xx xx xxxxxxxxxx xxxxxxxxxx, posílit vzájemnou xxxxxx, xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx schopnosti x&xxxx;xxxxxxxxx xxxxxxxxx členských xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxx xxxxxxxxx xxxx xxxxxxxx. Xxxxx xx xxxxxxxxxx xxxxxxxxxxx xx dobrovolná. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxxxxxxx na kybernetickou xxxxxxxxxx xxxx xxxxxxx xxx xxxxxxx státy, xxxxx nejsou xxxxxxxxxxxx xxxxxxxxx státy.

Vzájemná xxxxxxxxx xxxx zahrnovat xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx:

x)

xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxx xxxxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxxxx xxxxxxx, xxxxxx xxxxxxxxxx finančních, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, a účinnost xxxxxx úkolů příslušných xxxxxx;

x)

xxxxxxxx kapacity xxxx XXXXX;

x)

xxxxxx xxxxxxxxxxxxx vzájemné xxxxxx xxxxx článku 37;

e)

úroveň xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxx xxxxxx&xxxx;29;

x)

xxxxxxxxxx xxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx a transparentní xxxxxxxx, xx jejichž xxxxxxx xxxxxxx xxxxx xxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx hodnocení. Xxxxxx a agentura XXXXX xx budou xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx účely xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx určit konkrétní xxxxxx, jak xx xxxxxxx x&xxxx;xxxx.&xxxx;1 písm. f).

4.   Před xxxxxxxxx vzájemného xxxxxxxxx xxxxx odstavce 1 xxxxxx xxxxxxx xxxxx xxxxxxxxxxx členským xxxxxx xxxx xxxxxx, xxxxxx xxxxxxxxxxx xxxxxx, xxx xxxx xx xxxxxx xxxxxxxx 3 xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx členské xxxxx xxxxxxx sebehodnocení xxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxx odborníkům xx kybernetickou xxxxxxxxxx. Xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxx spolupráci xx xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx zahrnují xxxxxx nebo virtuální xxxxxxxx xx xxxxx x&xxxx;xxxxxxx výměny informací. X&xxxx;xxxxxxx na xxxxxx xxxxx spolupráce xxxxxxxxx xxxxxxx xxxxx podléhající xxxxxxxxxx hodnocení xxxxxxx xxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxx by xxx xxxx dotčeno xxxxx členských xxxxx xxxx Unie xxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx bezpečnost. Xxxxxxx xxx spolupráci xx spolupráci x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxxx xxxxxx xxxxxx xxxxxxx, xxxxx xxxxx xxxxxx xxxxxx pracovních xxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Veškeré xxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxx lze xxxxxx xxxxx pro xxxxx xxxx. Odborníci xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxxxxxxxx xxxxxxxxx nesmí sdělit xxxxx xxxxxxx nebo xxxxxxx xxxxxxxxx získané x&xxxx;xxxxxxx tohoto xxxxxxxxxx xxxxxxxxx xxxxxx třetím xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx, xxxxx xxx byly v členském xxxxx xxxxxxxxx vzájemného xxxxxxxxx, nepodléhají x&xxxx;xxxxx xxxxxxxx xxxxx v průběhu xxxx xxx xx xxxxxxxx xxxxxxxxxx hodnocení xxxxxxx posuzování, xxxxx x&xxxx;xx xxxxxxx xxxx xxxxxxxx xxxx pokud xx xxxx xxxxxxxxx xxxxxx xx základě xxxxxx skupiny xxx xxxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx byly xxxxxxx xxxxxxx xxxxx, skupina xxx xxxxxxxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX před xxxxxxxxx vzájemného xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx riziku xxxxxx zájmů xxxxxxxxx xx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx může xxxxxx xxxxxxx xxxx xxxxxx konkrétních xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xx xx xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, xxxxx sdělí xxxxxxxxx státu, xxxxx xxxx xxxxxxxxx určil.

9.   Odborníci xx xxxxxxxxxxxxx bezpečnost xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx návrhy xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx vzájemných xxxxxxxxx. Xxxxxxx státy xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxx, xxxxx xx xxxx xxxxxx, x&xxxx;xxxx xxxxxxxxxx se xxxx xx xxxxxxx připojí. Xxxxxx xxxxxxxx doporučení, xxxxxxx cílem xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxxx xxxx. Xxxxxx xx předloží xxxxxxx xxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxx síti XXXXX. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxx rozhodnout svou xxxxxx nebo její xxxxxxxxx xxxxx xxxxxxxxx.

XXXXXXXX IV

XXXXXXXX X XXXXXX XXXXXXXXXXXXXX BEZPEČNOSTNÍCH RIZIK X XXXXXXXXXX POVINNOSTI

Xxxxxx 20

Řízení

1.   Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxx opatření x xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx přijatá těmito xxxxxxxx za xxxxxx xxxxxxxx souladu x xxxxxxx 21, xxxxxxxxx xxx xxxx xxxxxxxxxxxx x xxxxx xxxx xxxxxxxxxxx, poruší-li xxxxxxxx uvedený xxxxxx.

Xxxxxxxxxxxx xxxxxx odstavce xxxx xxxxxxx xxxxxxxxxxxx xxxxx, xxxxx xxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xx veřejné orgány, xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx úředníků.

2.   Xxxxxxx xxxxx xxxxxxx, aby xxxxxxx xxxxxxxx xxxxxx základních x xxxxxxxxxx xxxxxxxx museli xxxxxxxxxx školení, a vybízí xxxxxxxx a důležité subjekty, xxx xxxxxxxxxx nabízely xxxxxxx školení xxxx xxxxxxxxxxxx, xxx tak xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, xxx xxxxx xxxxxxxxxxxxx rizika x xxxxxxxx xxxxxxx xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx a jejich xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 21

Opatření x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik

1.   Xxxxxxx xxxxx zajistí, aby xxxxxxxx a důležité subjekty xxxxxxx vhodná x xxxxxxxxx xxxxxxxxx, provozní x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx, jimž xxxx xxxx x xxxxxxxxxx systémy, xxx xxxx xxxxxxxx xxxxxxxxx xxx svůj xxxxxx xxxx xxxxxxxxxxx xxxxx xxxxxx, x x xxxxxxxxxxx xxxxxxxxxx nebo minimalizaci xxxxxx xxxxxx na xxxxxxxx xxxxxx xxxxxx x xx xxxxx služby.

X xxxxxxx xx nejnovější xxxxxxxxx xxxxx x xxxxxxxx xx xxxxxxxxx evropské x xxxxxxxxxxx xxxxx x xx náklady xx provádění xxxx xxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx rizika. Xxx xxxxxxxxxx přiměřenosti těchto xxxxxxxx xx xxxxx xxxxxxxx zohlednit xxxx xxxxxxxxx subjektu xxxxxxx, xxxx velikost x xxxxxxxxxxxxxxx xxxxxxx incidentů, jejich xxxxxxxxx a společenský x xxxxxxxxxx xxxxx.

2.   Xxxxxxxx xxxxxxx x xxxxxxxx 1 xxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxx druhy xxxxx, xxxxx xxxxx je xxxxxxx sítě x xxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxxx systémů před xxxxxxxxx, x xxxxxxxx alespoň:

x)

xxxxxxxx xxxxxxx rizik a politiku xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxxx;

x)

xxxxxx xxxxxxxxxx provozu, xxxx je xxxxxxxxx xxxxxx xxxxxxxxxx x xxxxxx xxxxxxx po xxxxxxx, x xxxxxxx řízení;

x)

bezpečnost xxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx mezi xxxxxx xxxxxxxxx x xxxx xxxxxxx xxxxxxxxxx xxxx poskytovateli xxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx, xxxxxx x xxxxxx xxxx a informačních xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx a jejich xxxxxx;

x)

xxxxxxxx x xxxxxxx xx účelem xxxxxxxxx účinnosti opatření x xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx;

x)

xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx bezpečnosti;

x)

xxxxxxxx x xxxxxxx xxxxxxxx se xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxxx;

i)

xxxxxxxxxx xxxxxxxx xxxxxx, postupy xxxxxxxx xxxxxxxx x xxxxxx xxxxx;

x)

x xxxxxxxxxxx xxxxxxxxx používání xxxxxxxxxxxxxxx autentizačních xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, zabezpečené xxxxxxx, xxxxxxxx x xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx systémů xxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx.

3.   Členské xxxxx xxxxxxx, aby xxx xxxxxxxxx vhodných xxxxxxxx xxxxxxxxx x xxxx. 2 xxxx. x) tohoto xxxxxx xxxxxxxx zohlednily xxxxxxxxxxxxx specifické pro xxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxx produktů x xxxxxxx x xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xxxxxx xxxxxxx, aby xxx xxxxxxxxx vhodných xxxxxxxx xxxxx xxxxxxxxx písmene xxxxxxxx xxxx povinnost xxxxxxxxx xxxxxxxx koordinovaného xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx xxxxxxxxxxxxxx řetězců, xxxxx bylo xxxxxxxxx x xxxxxxx s čl. 22 xxxx. 1.

4.   Členské xxxxx xxxxxxx, xxx x xxxxxxx, xx xxxxxxx xxxxxx, xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxx 2, xxxxxx bez xxxxxxxxxx xxxxxxx všechna xxxxxxxx, xxxxxx x xxxxxxxxx xxxxxxxx opatření.

5.   Do 17. xxxxx 2024 xxxxxx Xxxxxx xxxxxxxxx xxxx, kterými xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx opatření xxxxxxxxx x xxxxxxxx 2, xxxxx xxx o provozovatele XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxxxxxxx služeb xxxxx computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx a služeb xxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.

Xxxxxx xxxx xxxxxxxx xxxxxxxxx akty, kterými xxxxxxx technické, xxxxxxxxx x xxxxxxxx xxxxxxxxx požadavky, xxxxx xxx o opatření xxxxxxx x xxxxxxxx 2, xxxxxxx tyto xxxxxxxxx xx xxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx subjektů xxx xxxx, které xxxx uvedeny x xxxxxx xxxxxxxxxxx xxxxxx odstavce.

Xxx xxxxxxxx prováděcích aktů xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx tohoto odstavce xx Xxxxxx pokud xxxxx řídí xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx. Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 písm. e) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx a agenturou XXXXX xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x xxxx, xxxxx xxx o návrhy xxxxxxxxxxx xxxx.

Xxxx xxxxxxxxx xxxx xx přijímají přezkumným xxxxxxxx xxxxx xx. 39 xxxx. 2.

Xxxxxx 22

Xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx xx xxxxxx xxxxxx

1.   Xxxxxxx xxx spolupráci xxxx xx xxxxxxxxxx x Xxxxxx a agenturou XXXXX xxxxxxx koordinované xxxxxxxxx xxxxxxxxxxxxxx rizik dodavatelských xxxxxxx u specifických xxxxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx produktů XXX, xxxxxxx xxxxxxxx xxxxxxxxx, případně xxxxxxxxxxx xxxxxxxx xxxxxxx.

2.   Komise xx xxxxxxxxxx xx xxxxxxxx xxx spolupráci a agenturou XXXXX x xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx určí xxxxxxxxxx xxxxxxxx služby XXX, xxxxxxx IKT xxxx produkty XXX, xxx xxxxx xxx xxxxxxxxx koordinovaného xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1.

Xxxxxx 23

Oznamovací povinnosti

1.   Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx a důležité xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxx xxxx XXXXX nebo xxxxxxxx xxxxx xxxxxxxxxxx orgánu x xxxxxxx s odstavcem 4 xxxxx incident, xxxxx xx xxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx xxxxxx, jak je xxxxxxx x xxxxxxxx 3 (xxxxxxxx xxxxxxxx). X xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx příjemci svých xxxxxx významné incidenty, xxxxx xx xxxxx xxxxxxxxx xxxxxxxx poskytování xxxxxx xxxxxx. Xxxxx xxxxxxx xxxx xxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx, které xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx dopad xxxxxx xxxxxxxxx. Xxxxx oznámení xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxx míru xxxxxx odpovědnosti.

Xxxxx dotčené xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx incident xxxxx xxxxxxx pododstavce, xxxxxxx stát zajistí, xxx xxxxxxxxx xxxxx xxxx xxxxxxxx po xxxx obdržení xxxxxx xxxx XXXXX.

X xxxxxxx přeshraničního xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxx kontaktní xxxxx xxxx obdržela xxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx 4.

2.   Xxxxxxx xxxxx příslušně xxxxxxx, aby xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxx zbytečného xxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxx xxxxx xxx xxxxxxxxx významnou xxxxxxxxxxxxx xxxxxxx, x xxxxx xxxxxxx xxxx nápravných xxxxxxxxxx, xxx xxxxxxxx xxxxx x xxxxxx xx danou xxxxxx xxxxxx. Xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxx x xxxxxxxx xxxxxxxxxxxx xxxxxx samotné.

3.   Xxxxxxxx se xxxxxxxx xx xxxxxxxx, xxxxxxxx:

x)

xxxxxxxxx subjektu xxxxxxxx xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx narušení xxxxxx nebo xxxxxxxx xxxxxx;

x)

xxxxxxxx xxxx může xxxxxxxx jiným xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx újmu.

4.   Xxxxxxx xxxxx xxxxxxx, aby xx xxxxxx oznámení xxxxx xxxxxxxx 1 xxxxxxx xxxxxxxx xxxxxxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx:

x)

xxx zbytečného xxxxxxx, xxxxxxxxxx však xx 24 xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, včasné varování, x xxxx případně xxxxxx, xxx xx xxxxxxxxx, xx xxx xxxxxxxx xxxxxxxx xxxxxxxx nezákonným xxxx svévolným xxxxxxx xxxx že xx xxxx xxx xxxxxxxxxxxx xxxxx;

x)

xxx xxxxxxxxxx odkladu, xxxxxxxxxx xxxx xx 72 xxxxx xx xxxxxxxx xxxxxxxxxx incidentu, xxxxxxxx incidentu, v němž xxxxxxxx xxxxxxxxxxx informace xxxxxxx v písmenu x), xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxx závažnosti a dopadu x – xxxxx xxxx x xxxxxxxxx – indikátory xxxxxxxxxxxx;

x)

xx xxxxxx týmu XXXXX xxxx případně xxxxxxxxxxx orgánu xxxxxxxxx xxxxxx o podstatných xxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx do xxxxxxx xxxxxx od předložení xxxxxxxx xxxxxxxxx xxxxx xxxxxxx x) xxxxxxxxxx xxxxxx xxxxxxxxxx:

i)

xxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxx;

ii)

xxxx hrozby xxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx pravděpodobně xxxxxxxx;

xxx)

xxxxxxx x xxxxxxxxxxx opatření xx xxxxxxxx xxxxxxxx;

iv)

xxxxxxxx xxxxxxxxxxxx xxxxx incidentu;

e)

x xxxxxxx, xx v okamžiku, kdy xx xxxx být xxxxxxxxxx závěrečná xxxxxx xxxxx xxxxxxx x), xxxxxxxx xxxxx trvá, xxxxxxx státy xxxxxxx, xxx xxxxxxx xxxxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxx x xxxxxxx a následně, xxxxxxxxxx jeden xxxxx xx xxx, xx xxxxxxxx xxxxxxxx, závěrečnou xxxxxx.

Xxxxxxxx od xxxxxxx xxxxxxxxxxx xxxx. x) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru xxxxxx xxxx XXXXX xxxx případně xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxx dopad xx jím poskytované xxxxxx, x xx bez xxxxxxxxxx odkladu, xxxxxxxxxx xxxx xx 24 xxxxx od okamžiku, xxx xx x xxxxxxxxx xxxxxxxxx dozvěděl.

5.   Tým XXXXX xxxx příslušný orgán xxxxxxxxx xxx xxxxxxxxxx xxxxxxx a pokud možno xx 24 xxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx podle odst. 4 xxxx. x) xxxxxxxxxxxx xxxxxxxx xxx vyjádření, xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx incidentu, a na xxxxxx xxxxxxxx pomoc xx podporu při xxxxxxxx možných xxxxxxxx xx xxxxxxxx xxxxxx. Xxxxx xxx XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1, xxxxx či xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxxxx x xxxxx XXXXX. Xxxxx x xx xxxxxxx xxxxxxx xxxxxx, xxxxxxxx xx xxx XXXXX xxxxx xxxxxxxxxx xxxxxxx. Jestliže xxxxxxxx podezření, xx xx xxxxxxxx xxxxxxxx xxxxxx trestného činu, xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxxxxx xxxx pokyny, jak xxxxxxxx incident xxxxxxx xxxxxxx xxxxxx x xxxxxxxx xxxxxx.

6.   Xxx, xxx je xx xxxxxx, x xxxxxxx xxxxx xx významný xxxxxxxx xxxx dvou xxxx xxxx xxxxxxxxx xxxxx, xxxxxxxxx xxx XXXXX, xxxxxxxxx orgán xxxx xxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx incidentu xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxx x xxxxxxxx ENISA. Xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 4. Xxx CSIRT, příslušný xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx přitom x xxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxx zachovávají xxxxxxxxxx x xxxxxxxx zájmy xxxxxxxx, xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.

7.   Xxxxx xx nezbytné xxxxxxxxxx xxxxxxxxx, aby xx xxxxxxxxxx incidentu xxxxxxxxx nebo aby xx xxxxxxxxxxx xxxxxxxx xxxxxxxx vyřešil, nebo xxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxx xxxxx, xxxx xxx XXXXX xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxx, xxxxxxxx xxxx CSIRT nebo xxxxxxxxx orgány xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx informovat veřejnost x xxxxxxxxx xxxxxxxxx nebo xxxxxxxxx, xxx xxx xxxxxx daný subjekt.

8.   Xx xxxxxx týmu XXXXX xxxx xxxxxxxxxxx orgánu xxxxxxxx jednotné kontaktní xxxxx oznámení xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx kontaktním xxxxxx xxxxxxx dotčených členských xxxxx.

9.   Xxxxxxxx kontaktní místo xxxxxxxxx každé xxx xxxxxx agentuře XXXXX xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx data x xxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách a významných xxxxxxxxxx oznámených xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30. X xxxxx větší xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx může xxxxxxxx ENISA přijmout xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx, xxx xxxx xxx x xxxxxxxx zprávě xxxxxxx. Xxxxxxxx ENISA xxxxxxxxx skupinu xxx xxxxxxxxxx a síť XXXXX x xxxxx xxxxxxxxxx v souvislosti x xxxxxxxxx oznámeními xxxxxxx xxxx xxxxxx.

10.   Xxxx CSIRT xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx příslušným xxxxxxx podle směrnice (XX) 2022/2557 xxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách a významných xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 tohoto xxxxxx a podle článku 30 xxxxxxxx určenými xxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx (EU) 2022/2557.

11.   Xxxxxx xxxx xxxxxxxx prováděcí xxxx dále xxxxxxxxxxx xxxx xxxxxxxxx, xxxxxx x xxxxxx oznámení xxxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx článku x xxxxx xxxxxx 30 a informací xxxxxxxxxxxx xxxxx odstavce 2 xxxxxx článku.

Xx 17. xxxxx 2024 xxxxxx Xxxxxx, xxxxx jde o provozovatele XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datových xxxxxx, poskytovatele sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, jakož x xxxxxxxxxxxxx xx-xxxx xxxxxx, internetových xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxxx považuje xx xxxxxxxx, xxx xx xxxxxxx x xxxxxxxx 3. Xxxxxx xxxx xxxxxx xxxxxxxxx xxxx xxxxxxxx xxxx ve vztahu x xxxxxx xxxxxxxxx a důležitým xxxxxxxxx.

Xxxxxx si x xxxxxxx x xx. 14 odst. 4 písm. e) xxxxxxxxx xx xxxxxxxx xxx spolupráci xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x xx, xxxxx xxx x xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx a druhém xxxxxxxxxxx xxxxxx xxxxxxxx.

Xxxx xxxxxxxxx xxxx se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx. 39 odst. 2.

Xxxxxx 24

Xxxxxxx xxxxxxxxxx xxxxxxx certifikace kybernetické xxxxxxxxxxx

1.   X xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx 21 xxxxx xxxxxxx xxxxx xxxxxxxxx, xxx základní a důležité xxxxxxxx používaly xxxxxx xxxxxxxx XXX, xxxxxx XXX a procesy XXX xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx nebo xxxxxxx od xxxxxxx xxxxx x xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx přijatých xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Xxxxxxx xxxxx xxxxx xxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxxx služby vytvářející xxxxxx.

2.   Xxxxxx xx v souladu x xxxxxxx 38 za xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX xxxx procesy XXX xxxx si xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti přijatého xxxxx článku 49 xxxxxxxx (XX) 2019/881. Xxxx xxxx v přenesené pravomoci xx přijímají, pokud xx zjistí nedostatečná xxxxxx kybernetické xxxxxxxxxxx, x xx x xxxx xxxxxxxxx xxxxxxxxx xxxxxx.

Xxxx xxxxxxxx xxxxxx aktů v přenesené xxxxxxxxx xxxxxxx Xxxxxx xxxxxxxxx xxxxxx a povede xxxxxxxxxx v souladu x xxxxxxx 56 nařízení (XX) 2019/881.

3.   Xxxxxx xxxx xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxx xxxxxxxx XXXXX, xxx x xxxxxxxxx, kdy xxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pro xxxxx xxxxxxxx 2, xxxxxxxxxxx xxxxx xxxxxxx xxxxx xx. 48 odst. 2 xxxxxxxx (XX) 2019/881.

Xxxxxx 25

Xxxxxx xxxxx

1.   Xxxxxxx xxxxx za xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xx. 21 xxxx. 1 a 2 xxxxxxxxx xxxxxxxxx evropských x xxxxxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx používání xxxxxxxxxxx xxxxx technologie xxxx xxxxxxxxxxxxxxx způsobem xxxxxxxxxxx xxxx používání.

2.   Xxxxxxxx ENISA xx xxxxxxxxxx xx xxxxxxxxx xxxxx, x xxxxxxxx xx xxxxxxxxxx s příslušnými xxxxxxxxxxxx xxxxxxxx, vydá xxxxxxxxxx x xxxxxx týkající xx xxxxxxxxxxx xxxxxxx, xxxxx xx měly xxx xxxxxxxxxx ve xxxxxx x xxxxxxxx 1, xxxxx i s ohledem xx xxx xxxxxxxxxx xxxxx, xxxxxx xxxxxxxxx xxxxx, xxxxx by xxxxxxxx xxxx xxxxxxx pokrýt.

XXXXXXXX X

XXXXXXXX A REGISTRACE

Článek 26

Pravomoc x&xxxx;xxxxxx působnost

1.   Má xx xx to, že xxxxxxxx xxxxxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxxx pravomoci xxxxxxxxx státu, v němž xxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx poskytovatelé veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxx xx xx za xx, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx xxx xxxxxx;

x)

xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx řízených bezpečnostních xxxxxx, poskytovatelé xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, u nichž se xx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, xx xxxxxx xxxx hlavní xxxxxxxxxx v Unii podle xxxxxxxx 2;

x)

xxxxxxxx veřejné xxxxxx, x&xxxx;xxxxx xx xx xx xx, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, xxxxx xx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx účely xxxx xxxxxxxx se xx xx to, xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx odst. 1 xxxx. x) x&xxxx;Xxxx xx umístěna x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxxx přijímána rozhodnutí xxxxxxxx se xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx. Xxxxx-xx takový xxxxxxx stát xxxxx, xxxx nejsou-li xxxx xxxxxxxxxx přijímána v Unii, xx se za xx, xx hlavní xxxxxxxxxx xx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx daný xxxxxxx provádí činnosti x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx určit, xx xx xx to, xx dotčený subjekt xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx, v němž xx provozovnu x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx v Unii.

3.   Jestliže xxxxxxx uvedený v odst. 1 xxxx. x) není x&xxxx;Xxxx xxxxxx, ale xxxxxx v Unii služby, xxxx svého xxxxxxxx x&xxxx;Xxxx. Xxxxx xxxxxxxx xxxx být xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxx, x&xxxx;xxxx jsou xxxxxx xxxxxxxx. Má xx xx to, xx xxxxx xxxxxxx podléhá xxxxxxxxx členského xxxxx xxxxx xxxxxxx zástupce. Xxxxxxxxxx-xx xxxxxxxx v Unii xxxxxx podle xxxxxx xxxxxxxx, xxxx xxxxxx xxxxx xxxxx xxxxxxxx xx porušení xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx, x&xxxx;xxxx xxxxx xxxxxxx xxxxxxxxx xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx, že xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 písm. x) určí svého xxxxxxxx, xxxxxx dotčeny xxxxxx kroky, xxxxx xx mohly xxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy, xxxxx xxxxxxxx xxxxxx o vzájemnou xxxxx xxxxxxxx se xxxxxxxx xxxxx xxxx.&xxxx;1 xxxx. x), mohou x&xxxx;xxxxxx této xxxxxxx xxxxxxxx xxxxxxx dotčeného xxxxxxxx, který poskytuje xxxxxx xxxx xx xxx nebo informační xxxxxx xx xxxxxx xxxxx, odpovídající opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;27

Xxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xxxxxxx x&xxxx;xxxx xxxxxxx provozovatelů XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, poskytovatelů xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatelů xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx x&xxxx;xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx xx xxxxxxx informací xxxxxxxxxx xx jednotných xxxxxxxxxxx xxxx xxxxx xxxxxxxx 4. Xxxxxxxx XXXXX xx žádost umožní xxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxxxx orgánům, xxxxxxx v příslušných xxxxxxxxx xxxxxxx xxxxxxx důvěrnosti xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx subjekty xxxxxxx x&xxxx;xxxxxxxx 1 xx 17.&xxxx;xxxxx 2025 předložily xxxxxxxxxx orgánům tyto xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxxxxx odvětví, xxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxx xx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx v příloze X&xxxx;xxxx XX;

x)

xxxxxx xxxxxx xxxxxxxxxx subjektu a jeho xxxxxxx xxxxxxxxxx v Unii xxxx, xxxx-xx subjekt x&xxxx;Xxxx xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxxx kontaktní xxxxx, xxxxxx x-xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxx, a případně jeho xxxxxxxx xxxxxxxx podle xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxx státy, x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxx xxxxxx a

f)

IP xxxxxx subjektu.

3.   Členské xxxxx xxxxxxx, aby xxxxxxxx xxxxxxx v odstavci 1 xxxxxxxx příslušnému xxxxxx xxxxxxx změny informací, xxxxx xxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, xxxxxxxxxx xxxx xx tří xxxxxx xx data změny.

4.   Po xxxxxxxx informací xxxxx xxxxxxxx 2 x&xxxx;3, x&xxxx;xxxxxxxx informací xxxxx xxxx.&xxxx;2 xxxx. x), xxxxxxxx kontaktní xxxxx xxxxxxxxx členského xxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxx ENISA.

5.   V příslušném xxxxxxx xx xxxxxxxxx uvedené x&xxxx;xxxxxxxxxx 2 a 3 xxxxxx článku xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx mechanismu xxxxxxxxx x&xxxx;xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxxxx.

Xxxxxx&xxxx;28

Xxxxxxxx údajů x&xxxx;xxxxxxxxxx jmen xxxxx

1.&xxxx;&xxxx;&xxxx;Xxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx jmen xxxxx, požadují, xxx xxxxxxxx domén nejvyšší xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx registrace jmen xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx a úplné xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxxxxx péčí x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany údajů, xxxxx xxx o data, xxx jsou xxxxxxxx xxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxx xxxxx odstavce 1 xxxxxxxx, aby xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx obsahovala xxxxxxxx xxxxxxxxx xxxxxxxxxx identifikaci x&xxxx;xxxxxxxxxxxx xxxxxxxx jmen xxxxx x&xxxx;xxxxxxxxx místa xxxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx xxxxxx. Tyto xxxxxxxxx xxxxxxxx:

x)

xxxxx xxxxxx;

x)

xxxxx xxxxxxxxxx;

x)

xxxxx xxxxxxxx o registraci, xxxx xxxxxxxxx e-mailovou xxxxxx x&xxxx;xxxxxxxxx xxxxx;

x)

xxxxxxxxx x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxx, xxxxx xx xxxx xx xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, xxx xxxxxxxx domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx měly xxxxxxxx zásady x&xxxx;xxxxxxx, xxxxxx xxxxxxx ověřování, xxxxxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx xxxxxx a úplné xxxxxxxxx. Členské xxxxx xxxxxxxx, xxx xxxx xxxx zásady x&xxxx;xxxxxxx xxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen domén xxxxxxxxxxxx bez xxxxxxxxxx xxxxxxx xx registraci xxxxx xxxxxx údaje x&xxxx;xxxxxxxxxx xxxxx xxxxxx, xxxxx nejsou xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx úrovně a subjekty xxxxxxxxxxx služby registrace xxxx domén poskytovaly xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xx oprávněnou x&xxxx;xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, x&xxxx;xx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxx. Xxxxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 72 hodin xx obdržení xxxxxxx x&xxxx;xxxxxxx. Členské xxxxx xxxxxxxx, xxx xxxx xxxxxx a postupy xxxxxxxxxxxx xxxxxx údajů xxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 až 5 xxxxx xxx xxxxxxxxxxxxx xxxxx o registraci xxxx xxxxx xxxx xx zdvojování. Xxxxxxx xxxxx xxxxxxxx, xxx xx xxxxx účelem xxxxxxxx xxxxx nejvyšší xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx.

KAPITOLA XX

XXXXXXX XXXXXXXXX

Xxxxxx&xxxx;29

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx, xx xxxxx se xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx nespadající xx xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx informace x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx informací xxxxxxxxxx se xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxxxx x&xxxx;xxxxx hrozbu, varování xxx ohrožení kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxx týkající xx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxx k odhalování kybernetických xxxxx, pokud xxxx xxxxxxx informací:

a)

má xx xxx xxxxxxxxxx incidentům, xxxxxxxxx xx, xxxxxxxx xx xx, zotavovat xx x&xxxx;xxxx xxxx xxxxxxxxx jejich dopad;

b)

zvyšuje xxxxxx kybernetické xxxxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxx xxxx xxxxxxxx schopnosti xxxxxx xxxxxx šířit xx, podporou xxxxxxxxx xxxxxxxxxx, xxxxxxxx zranitelností x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxxxxxx na xxxxxxxx xxxxxx hrozeb x&xxxx;xxxxxxxxxxx jim, xxxxxxxxx xxxxxxxxxx xxxx fází xxxxxx x&xxxx;xxxxxx nebo xxxxxxxx společného xxxxxxx xxxxxxxxxxxxxx xxxxxx ze xxxxxx xxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxx v komunitách xxxxxxxxxx a důležitých xxxxxxxx x&xxxx;xxxxxxxx jejich xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx. Xxxx výměna xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx zavedení ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 2 xxxxxx xxxxxx. Xxxx xxxxxxxx xxxxx xxxxxxxx provozní prvky, xxxxxx xxxxxxx vyhrazených xxxxxxxxx XXX x&xxxx;xxxxxxxx xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx o sdílení informací. Xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx, xxxxxxx xxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxx zpřístupněné xxxxxxxxxxx xxxxxx xxxx xxxx XXXXX. Xxxxxxx státy xxxxxxxx xxxxxxx při xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxx xxxxxxxxxx uvedenými v čl. 7 xxxx.&xxxx;2 xxxx. x).

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx orgánům, xx xx účastní xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xx xxxxxxxx uzavření xxxxxxxx xxxxxxxx, nebo x&xxxx;xxxxxxxxxxx xxxxxxxxx skutečnost, xx od nich xxxxxxxxxx, a to xxxxxxx xxxxxx xxxxxxxxxx nabude xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxxxx xxxxx ujednání o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx odstavce 2 xxxxxxx xxxxxxxxxxx postupů x&xxxx;xxxxxxxxxxxx xxxxxx.

Xxxxxx&xxxx;30

Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23 xxxxx xxx xxxxxxxx xxxxxxxxxx předkládána xxxxx XXXXX xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx:

x)

xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx;

x)

xxxxxxxx, xxxxx xxxxxx uvedeny x&xxxx;xxxxxxx x), bez xxxxxx xx to, xxx xx xx ně xxxxxxxx oblast působnosti xxxx směrnice, xxxxx xxx x&xxxx;xxxxxxxx incidenty, xxxxxxxxxxxx hrozby a významné xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx postupují xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx stanoveným x&xxxx;xxxxxx&xxxx;23. Xxxxxxx xxxxx mohou xxx xxxxxxxx zpracování xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx oznámeními.

V případě xxxxxxx xxxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx xxxxxxxxx orgány xxxxxxxxx xxxxxxxxxx místům xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx tohoto článku, xxxxxxx zajistí xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx informací, xxx xxxxxxx oznamující xxxxxxx. Aniž xx xxxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx vést x&xxxx;xxxx, xx xxxxxxxxxxxx subjektu xxxxx xxxxxxx další xxxxxxxxxx, xxxxx xx xxxxx, xxxxx xxxx xxxxxxxx xxxxxxxx.

KAPITOLA VII

DOHLED A VYMÁHÁNÍ

Článek 31

Obecné xxxxxxx xxxxxxxx se xxxxxxx a vymáhání

1.   Členské xxxxx xxxxxxx, aby jejich xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx na dodržování xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx dodržování.

2.   Členské xxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx, xxx x&xxxx;xxxxx dohledu xxxxxxxx xxxxxxxx u svých xxxxxxxx. Xxxx vymezení xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxx. Xx tímto účelem xxxxx příslušné xxxxxx xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx stanovených x&xxxx;xxxxxxxx 32 a 33 xxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxx těchto xxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx incidentů, x&xxxx;xxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxx údajů, xxxxxxxxx orgány xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2016/679, aniž xxxx xxxxxxx pravomoci x&xxxx;xxxxx xxxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx jsou xxxxxxx xxxxxxxxxxxx právní x&xxxx;xxxxxxxxxxxxxxx xxxxx, xxxxxxx xxxxx xxxxxxx, aby xxxxxxxxx orgány měly xxx xxxxxxx xxx xxxxxxxxxxx této xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx správy x&xxxx;xxx xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxx xxxx směrnice odpovídající xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx a měly xxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx, xxx xxxxx xxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, přiměřených x&xxxx;xxxxxxxx xxxxxxxx v oblasti xxxxxxx a vymáhání ve xxxxxx x&xxxx;xxxxx subjektům x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx právními x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;32

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxx opatření x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx subjektům x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx směrnici xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, přičemž xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx měly při xxxxxx xxxxx dohledových xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxx na xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxx xx xxx, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx prověrkám xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx a transparentních xxxxxxxx xxxxxxxxx xxxxx, xxxxx xx x&xxxx;xxxxxxx potřeby xxxxxxxx xx spolupráci x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx xxxxxxxxx nezbytné k posouzení xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, včetně xxxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx i dodržování xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;27;

x)

xxxxxxxxxx na xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx pro xxxxx xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, jako xxxx výsledky xxxxxxxxxxxxxx xxxxxx provedených kvalifikovaným xxxxxxxxx x&xxxx;xxxxxxxxx podpůrné xxxxxxx.

Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx v prvním xxxxxxxxxxx xxxx. b) xxxx xxxxxxxx xx xxxxxxxxx xxxxx, jež xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, nebo xx jiných dostupných xxxxxxxxxxx xxxxxxxxxx se xxxxx.

Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxx provedený xxxxxxxxxx xxxxxxxxx hradí xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx příslušný xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx xxxxxxxxx podle xxxx.&xxxx;2 xxxx. x), x) či g) xxxxxx xxxxxxxxx orgány xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx měly při xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx subjekty xxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxx, včetně xxxxxx xxxxxxxxxx se opatření xxxxxxxxxx x&xxxx;xxxxxxxxx incidentu xxxx xxxx nápravě, xxxx xxx provedení xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxx provedení, xxxx xxxxxx xxxxxxxxxx, xxx dotčené xxxxxxxx xxxxxxxxx xxxxxxxx nedostatky xxxx porušení xxxx xxxxxxxx;

x)

xxxxxxx dotčeným xxxxxxxxx, xxx ukončily porušování xxxx xxxxxxxx, a takového xxxxxxx xx xxxxx xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxxx, že xxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxxxx s článkem 21, xxxx aby xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx informovaly xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx s nimiž xxxxxxxxx služby xxxx xxxxxxxxxx xxxxxxxx, které xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx kybernetickou xxxxxxx, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx nápravných xxxxxxxxxx, xxx xx xxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx v reakci xx xxxx xxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx x&xxxx;xxxxxxxxx xxxxx provedly xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx bezpečnostního xxxxxx;

x)

xxxxx xx xxxxxxxxxx xxxx pracovníka xxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxx, xxxxx bude xxxxxxxx na xxxxxxxxxx xxxxxx 21 x&xxxx;23 xx xxxxxx dotčených xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxx způsobem xxxxxxxxxx xxxxxxx týkající xx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx a) xx h) tohoto xxxxxxxx uložit xxxxxxx xxxxxx xxxxx článku 34 xxxx xxxxxxxxx příslušným xxxxxxx nebo xxxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxx jsou xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxx.&xxxx;4 xxxx. x) až x) a f) xxxxxxxx, xxxxxxx státy xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxx, v níž xxxx základní xxxxxxx xxxxxx k přijetí nezbytných xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx splnění požadavků xxxxxx xxxxxx. Xxxxx xxxxxxxxxx opatření xxxxxxx xxxxxxx xx stanovené xxxxx, členské státy xxxxxxx, xxx xxxxxx xxxxxxxxx orgány xxxx xxxxxxxx:

x)

xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxx orgán nebo xxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxx nebo povolení xxxxxxxx se části xxxx xxxxx příslušných xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx základním xxxxxxxxx;

x)

xxxxxxxxx, xxx příslušné orgány xxxx soudy x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx uložily xxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx v základním xxxxxxxx xxxxxxxxx fyzické xxxxx, xxxxx xx xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx ředitele xxxx zákonného zástupce x&xxxx;xxxxx xxxxxxxx.

Xxxxxxx xxxxxxxxxxx xxxx xxxxxx uložené xxxxx tohoto xxxxxxxx xx xxxxxxx pouze xx xxxxxxxx, xxx xxxxxxx xxxxxxx přijme xxxxxxxx nezbytná x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx příslušného orgánu, xxxxx xxxx byla xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx podléhá xxxxxxxxx procesním xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Unie x&xxxx;Xxxxxxx, xxxxxx xxxxx xx xxxxxxx právní xxxxxxx x&xxxx;xx spravedlivý xxxxxx, xxxxxxxxx neviny x&xxxx;xxxxx xx xxxxxxxx.

Xxxxxxxx v oblasti xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxx, xx něž xx vztahuje tato xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxx fyzická xxxxx xxxxxxxxx za xxxxxxxx subjekt xxxx xxxxxxxxx xxxx právní xxxxxxxx základního xxxxxxxx xx xxxxxxx xxxxxxxxx xxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx rozhodnutí jeho xxxxxx nebo oprávnění xxxxxxxxx nad xxx xxxxxxxx xxxx pravomoc xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Členské xxxxx xxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxx za xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx v zajištění dodržování xxxx xxxxxxxx.

Xxxxx jde x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xxxxx xxxxxxxxx xxxxxxx vnitrostátní právo x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxx xxxxxxxx 4 nebo 5 xxxxxxxx xxxxxxxxx xxxxxx xxxxx na xxxxxxxx x&xxxx;xxxxxxxx okolnosti xxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx vezmou alespoň:

a)

závažnost xxxxxxxx x&xxxx;xxxxxxxxxx porušených xxxxxxxxxx, xxxxxxx následující xxxxxxxx xx xxxx xxxxxxxx xx xxxxxxx:

x)

xxxxxxxxx xxxxxxxx;

xx)

xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx;

xxx)

xxxxxxxxxxx xxxxxxxxxx podle závazných xxxxxx xxxxxxxxxxx xxxxxx;

xx)

xxxxxx xxxxxx nebo xxxxxxxxx xxxxxxxx nařízené xxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxx xxxxxxxxxx informací x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxxxxxx povinnostmi xxxxxxxxxxx x&xxxx;xxxxxxxx 21 a 23;

b)

dobu xxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxxxx xxxxxxxx, kterých xx xxxxxxx subjekt dopustil x&xxxx;xxxxxxxxx;

x)

xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx újmu, včetně xxxxxxxx finanční xxxx xxxxxxxxxx xxxxxx, xxxxxx xx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxxx xxxxx nebo nedbalost xxxxxxxxx porušení;

f)

jakákoli xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxx xxxx xxxxxxxx hmotné xxxx xxxxxxxx újmy;

g)

jakékoli xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx svá xxxxxxxx x&xxxx;xxxxxxx vymáhání podrobně xxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxxxxxxx těchto xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxx předběžná xxxxxxxx. Rovněž xxxxx xxxxxxxxx xxxxxxxxx přiměřenou xxxx na xxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxxxxx řádně xxxxxxxxxxxx xxxxxxx, xxx xx xx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx nebo xxxxxx na xx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx xxxx xxx xxxxxxxxx v oblasti dohledu x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxx, aby xxxxxxx xxxxxx xxxxxxx xxxxxxxx subjekt xxxxx xxxxxxxx (XX) 2022/2557 xxxxxxxxx xxxx směrnici. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2557 xxxxx xxxxxxxx xxxxxxx xxxxxxxxx orgány xxxxx xxxx xxxxxxxx, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx určen xxxxxxx xxxxxxxx subjekt podle xxxxxxxx (XX) 2022/2557.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx zejména zajistí, xxx xxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx xxxxxxxxxxx fórum xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, když xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx na xxxxxxxxx xxxx, xxx základní xxxxxxx, xxxxx xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx XXX x&xxxx;xxx xxxxxxx xxxxx xxxxx xxxxxx&xxxx;31 xxxxxxxx (XX) 2022/2554, xxxxxxxxx xxxx xxxxxxxx.

Xxxxxx&xxxx;33

Xxxxxxxx v oblasti xxxxxxx a vymáhání xxxxxxxx xx xxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxx xxxxxx předloženy xxxxxx, indicie xxxx xxxxxxxxx, xxxxx naznačují, xx důležitý subjekt xxxxxx nedodržuje xxxx xxxxxxxx, zejména xxxx xxxxxx 21 x&xxxx;23, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx potřeby xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx post. Xxxxxxx státy xxxxxxx, xxx tato xxxxxxxx xxxx účinná, xxxxxxxxx x&xxxx;xxxxxxxxxx, přičemž xxxxxxxx xxxxxxxxx každého jednotlivého xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxxx úkolů x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty xxxxxxxx podrobit tyto xxxxxxxx xxxxxxx:

x)

xxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx xx post, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxxxx, které xxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx na základě xxxxxxxxxxxx, nediskriminačních, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx posouzení xxxxx, které xx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx xxxxxxxxx xxxxxxxx k posouzení opatření x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx ex xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx zadokumentovaných zásad xxxxxxxxxxxx xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxxxx předkládat xxxxxxxxx příslušným orgánům xxxxx článku 28;

e)

požadavkům na xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxx dohledových xxxxx;

x)

xxxxxxxxxx na doložení xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx jsou xxxxxxxx xxxxxxxxxxxxxx auditů xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx podpůrné doklady.

Cílené xxxxxxxxxxxx xxxxxx uvedené x&xxxx;xxxxxx xxxxxxxxxxx písm. x) xxxx xxxxxxxx xx posouzení xxxxx, xxx xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, nebo xx xxxxxx dostupných informacích xxxxxxxxxx xx xxxxx.

Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx zpřístupní příslušnému xxxxxx. Xxxxxxx xx xxxxxx xxxxxx bezpečnostní xxxxx provedený nezávislým xxxxxxxxx xxxxx auditovaný xxxxxxx, s výjimkou xxxxx xxxxxxxxxxxx xxxxxxx, kdy xxxxxxxxx xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xxxx x) uvedou xxxxxxxxx xxxxxx účel xxxxxxx x&xxxx;xxxxxxx informace, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty xxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx ze xxxxxx dotčených xxxxxxxx;

x)

xxxxxxxx xxxxxxx pokyny xxxx xxxxxx požadující, aby xxxxxxx xxxxxxxx napravily xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxx směrnici, x&xxxx;xxxxxxxx chování xx xxxxx xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxx, xx jejich opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx jsou v souladu x&xxxx;xxxxxxx 21, xxxx xxx xxxxxx oznamovací xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx způsobem x&xxxx;xx xxxxxxxxx lhůtě;

e)

nařídit xxxxxxxx subjektům, aby xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx osoby, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx poskytují xxxxxx xxxx vykonávají xxxxxxxx, xxxxx jsou xxxxxxxxxxx xxxxxxxxx xxxxxxxxx kybernetickou xxxxxxx, x&xxxx;xxxxxx této xxxxxx, jakož i o všech xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx opatřeních, xxx xx mohly xxxx xxxxxxx xxxx právnické xxxxx xxxxxx v reakci xx xxxx hrozbu;

f)

nařídit xxxxxxxx subjektům, xxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx x) xxxxxx xxxxxxxx uložit xxxxxxx pokutu podle xxxxxx&xxxx;34 nebo xxxxxxxxx xxxxxxxxxx orgánům xxxx xxxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xx.&xxxx;32 odst. 6, 7 x&xxxx;8 se obdobně xxxxxxx xx opatření x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxxx v tomto článku xxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx zejména xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx podle této xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx podle xx.&xxxx;32 xxxx.&xxxx;1 nařízení (XX) 2022/2554, xxxx xxxx své xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx na zajištění xxxx, xxx xxxxxxxx xxxxxxx, který je xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx XXX x&xxxx;xxx xxxxxxx xxxxx xxxxx xxxxxx&xxxx;31 nařízení (XX) 2022/2554, xxxxxxxxx xxxx xxxxxxxx.

Xxxxxx&xxxx;34

Xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx pokut xxxxxxxxx x&xxxx;xxxxxxxxx subjektům

1.   Členské xxxxx xxxxxxx, aby xxxxxxx xxxxxx ukládané xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx tohoto xxxxxx xx xxxxxxxx xxxx xxxxxxxx byly xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx každého xxxxxxxxxxxx případu.

2.   Správní xxxxxx xx ukládají xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx uvedených x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) xx g).

3.   Při xxxxxxxxxxx o uložení xxxxxxx xxxxxx a při rozhodování x&xxxx;xxxx výši se x&xxxx;xxxxxx xxxxxxxxxxx případě xxxxxxxx přihlédne alespoň x&xxxx;xxxxxx uvedeným x&xxxx;xx.&xxxx;32 xxxx.&xxxx;7.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx v případě, xx xxxxxxxx subjekty xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx správní pokuty, xxxxxxx xxxxxxxxx xxxx xxxx stanovena xx xxxxxxx 10 000 000 EUR xxxx xxxxxxxxx na alespoň 2&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx roce x&xxxx;xxxxxxx, xx xxxxxxx xxxxx xxxxxxxx xxxxxxx, xxxxx xxxx, xx je xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx v případě, že xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 nebo 23, xxxx xxxxxxxx subjektům x&xxxx;xxxxxxx s odstavci 2 x&xxxx;3 xxxxxx článku xxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxxxxx xxxx xxxx stanovena na xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx alespoň 1,4&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx roce x&xxxx;xxxxxxx, xx xxxxxxx xxxxx xxxxxxxx xxxxxxx, podle xxxx, xx je xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx pravomoc xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx xxxx důležitý xxxxxxx, xxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx orgánu.

7.   Aniž xxxx xxxxxxx pravomoci příslušných xxxxxx xxxxx článků 32 x&xxxx;33, xxxx xxxxx xxxxxxx stát xxxxxxxx xxxxxxxx xxxxxxxx xx xxxx, zda a do jaké xxxx xx xxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx-xx xxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxx xxxxxxx, že se xxxxx článek uplatní xxx, aby xxxxxx x&xxxx;xxxxxxx pokuty xxx xxxxxxxxx orgán a aby xxxxxx byla xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx xxxxxxxx xx xxxxx xxxxxxxx, aby xxxx prostředky právní xxxxxxx xxxx účinné x&xxxx;xxx xxx jejich xxxxxx xxxxxxxxxx správním xxxxxxx, xxx xxxxxxxx xxxxxxxxx orgány. Xxxxxxx xxxxxx xxxx xxx x&xxxx;xxxxxx xxxxxxx xxxxxx, xxxxxxxxx a odrazující. Členský xxxx xxxxxx Xxxxxx xx 17.&xxxx;xxxxx 2024 xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxx xxxxxx xxxxxxxx, x&xxxx;xxx xxxxxxxx xxxxxxxxx xxxxxxxxx novelu xxxx xxxxx týkající se xxxxxx ustanovení.

Článek 35

Porušení xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx zjistí, že xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx xxxxxxxx základním xxxx důležitým xxxxxxxxx xxxx obnášet xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xx smyslu xx.&xxxx;4 xxxx.&xxxx;12 xxxxxxxx (EU) 2016/679, xxxxx xx xxx xxxxxxxx xxxxx xxxxxx&xxxx;33 uvedeného xxxxxxxx, xxxxxxx bez xxxxxxxxxx xxxxxxx dozorové xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxx (XX) 2016/679 xxxxx xxxxxxx pokutu xxxxx xx.&xxxx;58 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxxxxxxx nařízení, xxxxxxxxx xxxxxx xxxxx xxxxxx xxxxxxx xxxxxx xxxxx článku 34 xxxx xxxxxxxx za porušení xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx xxxxxx xxxxxxxx, xx xxx xxxx uložena xxxxxxx pokuta podle xx.&xxxx;58 xxxx.&xxxx;2 písm. x) xxxxxxxx (XX) 2016/679. Xxxxxxxxx xxxxxx xxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx h), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x) xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xx dozorový úřad xxxxxxxxx xxxxx nařízení (XX) 2016/679 xxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxx xxxxxxxxx orgán, xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xx xxxxxx xx xxxxxxx xxxxxxxx státě x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1.

Xxxxxx&xxxx;36

Xxxxxx

Xxxxxxx xxxxx xxxxxxx sankce xx xxxxxxxx vnitrostátních xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx jejich xxxxxxxxxxx. Xxxxxxxxx sankce musí xxx xxxxxx, přiměřené x&xxxx;xxxxxxxxxx. Xxxxxxx xxxxx xxxx sankce x&xxxx;xxxxxxxx xxxxxx Komisi nejpozději xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxxxxxx xx oznámí xxxxxxx xxxxxx xxxxxxxx xxxxx.

Xxxxxx&xxxx;37

Xxxxxxxx pomoc

1.   Pokud xxxxxxx xxxxxxxxx služby xx xxxx xxx xxxxxx xxxxxxxx státě, xxxx xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxx nebo xxxx xxxxxxxxx státech x&xxxx;xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xx nacházejí x&xxxx;xxxxxx xx více jiných xxxxxxxxx xxxxxxx, příslušné xxxxxx xxxxxxxxx členských xxxxx xxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxx xxxxxxxxx. Tato xxxxxxxxxx xxxxxxx alespoň x&xxxx;xxxxx:

x)

xxxxxxxxx orgány xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu xxxx xxxxxxxx v členském xxxxx kontaktují xxxxxxxxxxxxxxx xxxxxxxxxx kontaktního xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx členských xxxxxxx, xxxxxxxxxx x&xxxx;xxxx x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx;

x)

xxxxxxxxx xxxxx xxxx xxxxxxx jiný xxxxxxxxx xxxxx, xxx učinil xxxxxxxx x&xxxx;xxxxxxx dohledu xxxx xxxxxxxx;

x)

xx obdržení xxxxxxxxxx žádosti xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx orgán xxxxxxx xxxxxxxxxxx orgánu vzájemnou xxxxx xxxxxxx xxxxxxxx xxxxxxx, xxx xxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxxx účinně, xxxxxx x&xxxx;xxxxxxxx.

Xxxxxxxx xxxxx uvedená x&xxxx;xxxxxx xxxxxxxxxxx písm. x) xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx dohledu, včetně xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx místě xxxx xxxxxxxxx xxxxxxx, případně xxxxxxxx xxxxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxx, xxxxxxx xx xxxxxx xxxxxx x&xxxx;xxxxx, xxxxxx tuto xxxxxx xxxxxxxxx, xxxxxx xx xxxxxxx, xx xxxxx orgán xxxx xxxxxxxxx k poskytnutí požadované xxxxxx nebo xxxxxxxxxx xxxxx xxxx úměrná xxxxxx xxxxxxx příslušného xxxxxx nebo xx xx xxxxxx xxxx xxxxxxxxx nebo zahrnuje xxxxxxxx, které xx x&xxxx;xxxxxxx zveřejnění nebo xxxxxxxxx byly x&xxxx;xxxxxxx xx zásadními xxxxx x&xxxx;xxxxxxx xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxx xxxxxxxxx xxxxx. Xxxx xxxxxxxxxx xxxxxx xxxxxxx konzultuje xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xx xxxxxx jednoho x&xxxx;xxxxxxxxx členských států xxxx Xxxxxx a agenturu XXXXX.

2.&xxxx;&xxxx;&xxxx;Xx-xx to xxxxxx, xxxxx se xxxxxxxxx xxxxxx z různých členských xxxxx xxxxxxxx dohodnout, xx xxxxx provádět xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx.

XXXXXXXX XXXX

XXXX V PŘENESENÉ XXXXXXXXX X&xxxx;XXXXXXXXX AKTY

Článek 38

Výkon xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx x&xxxx;xxxxxxxxx pravomoci xx xxxxxxx Komisi xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xxxxxxx x&xxxx;xx.&xxxx;24 odst. 2 xx xxxxxxx Komisi xx xxxx xxxx xxx xxx dne 16.&xxxx;xxxxx 2023.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxx Xxxx mohou xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx xxxxxx. Xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxx xxxxxx. Xxxxxxxxxx nabývá xxxxxx xxxxxx xxxx po xxxxxxxxxx v Úředním xxxxxxxx Xxxxxxxx unie, nebo x&xxxx;xxxxxxxxxx dni, xxxxx xx x&xxxx;xxx xxxxxxxx. Xxxxxxxx xx platnosti xxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xxxx v přenesené pravomoci xxxx Komise konzultace x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx ze xxx 13.&xxxx;xxxxx&xxxx;2016 x&xxxx;xxxxxxxxxxx xxxxxx právních předpisů.

5.   Přijetí xxxx x&xxxx;xxxxxxxxx xxxxxxxxx Xxxxxx neprodleně oznámí xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

6.&xxxx;&xxxx;&xxxx;Xxx v přenesené xxxxxxxxx xxxxxxx xxxxx xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx v platnost xxxxx xxxxx, xxxxx xxxxx němu Evropský xxxxxxxxx xxxx Xxxx xxxxxxxxx námitky xx xxxxx xxxx xxxxxx xxx xxx, xxx xxx xxx xxxxx xxx xxxxxxx, xxxx xxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx před xxxxxxxxx xxxx xxxxx xxxxxxxxx Xxxxxx x&xxxx;xxx, xx xxxxxxx xxxxxxxxx. X&xxxx;xxxxxxx Xxxxxxxxxx parlamentu nebo Xxxx se tato xxxxx xxxxxxxxx x&xxxx;xxx xxxxxx.

Xxxxxx&xxxx;39

Xxxxxx projednávání ve xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx je nápomocen xxxxx. Xxxxx xxxxx xx xxxxxxx ve xxxxxx xxxxxxxx (XX) x.&xxxx;182/2011.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx xx xx xxxxx xxxxxxxx, použije xx xxxxxx&xxxx;5 xxxxxxxx (XX) x.&xxxx;182/2011.

3.&xxxx;&xxxx;&xxxx;Xx-xx xxx x&xxxx;xxxxxxxxxx xxxxxx rozhodnuto xxxxxxxx postupem, ukončuje xx xxxxx postup xxx xxxxxxxx, xxxxx x&xxxx;xxx ve xxxxx xxx vydání stanoviska xxxxxxxx xxxxxxxx xxxxxx xxxx xxxxx o to xxxxxx člen výboru.

KAPITOLA XX

XXXXXXXXX XXXXXXXXXX

Xxxxxx&xxxx;40

Xxxxxxx

Xx 17.&xxxx;xxxxx 2027 x&xxxx;xxxx xxxxxxx 36 měsíců Xxxxxx přezkoumá xxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxx xxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx. Xx zprávě xx xxxxxxx posoudí xxxxxx velikosti xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxxx X&xxxx;x&xxxx;XX xxx xxxxxxxxx hospodářství a společnosti x&xxxx;xxxxxxxxxxx s kybernetickou xxxxxxxxxxx. Xx tímto xxxxxx x&xxxx;x&xxxx;xxxxx dále xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx spolupráci Xxxxxx xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx úrovni. V případě xxxxxxx xx xx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;41

Xxxxxxxxx xx xxxxxxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy do 17.&xxxx;xxxxx 2024 xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxxxx x&xxxx;xxxx uvědomí Xxxxxx.

Xxxxxxx xxxx opatření xxx xxx 18.&xxxx;xxxxx 2024.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 přijatá xxxxxxxxx xxxxx musí xxxxxxxxx odkaz xx xxxx xxxxxxxx xxxx xxxx být xxxxxx xxxxx xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxx. Xxxxxx odkazu si xxxxxxx xxxxxxx xxxxx.

Xxxxxx&xxxx;42

Xxxxx xxxxxxxx (EU) x.&xxxx;910/2014

Xxxxxx&xxxx;19 xxxxxxxx (XX) x.&xxxx;910/2014 xx xxxxxxx x&xxxx;xxxxxxx xxx dne 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;43

Xxxxx xxxxxxxx (XX) 2018/1972

Xxxxxx&xxxx;40 a 41 xxxxxxxx (XX) 2018/1972 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18. října 2024.

Xxxxxx&xxxx;44

Xxxxxxx

Xxxxxxxx (XX) 2016/1148 xx xxxxxxx s účinkem xxx xxx 18. října 2024.

Odkazy xx zrušenou xxxxxxxx xx xxxxxxxx za xxxxxx xx xxxx xxxxxxxx v souladu xx xxxxxxxxxx xxxxxxxx obsaženou x&xxxx;xxxxxxx&xxxx;XXX.

Xxxxxx&xxxx;45

Xxxxx x&xxxx;xxxxxxxx

Xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx věstníku Xxxxxxxx xxxx.

Xxxxxx&xxxx;46

Xxxxxx

Xxxx xxxxxxxx xx xxxxxx členským státům.

Ve Xxxxxxxxxx xxx 14.&xxxx;Xxxxxxxx 2022.

Za Evropský xxxxxxxxx

xxxxxxxxxxx

X. XXXXXXX

Xx Radu

předseda

M. XXX


(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;233, 16.6.2022, x.&xxxx;22.

(2)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;286, 16.7.2021, x.&xxxx;170.

(3)&xxxx;&xxxx;Xxxxxx Evropského parlamentu xx dne 10.&xxxx;xxxxxxxxx 2022 (xxxxx xxxxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx) a rozhodnutí Xxxx xx dne 28.&xxxx;xxxxxxxxx 2022.

(4)  Směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148 xx dne 6.&xxxx;xxxxxxxx&xxxx;2016 x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx společné xxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;Xxxx (Úř. věst. L 194, 19.7.2016, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx 2003/361/XX xx xxx 6.&xxxx;xxxxxx 2003 x&xxxx;xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).

(6)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) č. 910/2014 xx xxx 23.&xxxx;xxxxxxxx 2014 o elektronické identifikaci x&xxxx;xxxxxxxx vytvářejících xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx xx vnitřním xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 1999/93/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, x.&xxxx;73).

(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 97/67/XX ze dne 15.&xxxx;xxxxxxxx 1997 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxx trhu poštovních xxxxxx Společenství a zvyšování xxxxxxx služby (Úř. věst. L 15, 21.1.1998, s. 14).

(8)  Nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2016/679 xx xxx 27.&xxxx;xxxxx 2016 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx osobních xxxxx x&xxxx;x&xxxx;xxxxxx pohybu xxxxxx údajů a o zrušení xxxxxxxx 95/46/XX (obecné xxxxxxxx x&xxxx;xxxxxxx osobních xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX xx xxx 12.&xxxx;xxxxxxxx 2002 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (směrnice x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx komunikacích) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2554 xx xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxx odolnosti xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;1060/2009, (XX) č. 648/2012, (XX) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 a (EU) 2016/1011 (xxx xxxxxx 1 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).

(11)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;300/2008 ze xxx 11.&xxxx;xxxxxx 2008 x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, s. 72).

(12)  Nařízení Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/1139 xx xxx 4. července 2018 x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx letectví, xxxxxx xx mění xxxxxxxx (XX) x.&xxxx;2111/2005, (XX) x.&xxxx;1008/2008, (EU) x.&xxxx;996/2010, (EU) č. 376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/30/XX a 2014/53/EU x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 552/2004 x&xxxx;(XX) č. 216/2008 x&xxxx;xxxxxxxx Xxxx (XXX) č. 3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2557 xx xxx 14. prosince 2022 x&xxxx;xxxxxxxxx xxxxxxxxxx subjektů, xxxxxx se xxxx xxxxxxxx Xxxx 2008/114/XX (xxx xxxxxx 164 x&xxxx;xxxxx xxxxx Úředního xxxxxxxx).

(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2021/696 xx xxx 28. dubna 2021, xxxxxx se xxxxxx Xxxxxxxx program Xxxx a zřizuje Xxxxxxxx Xxxxxxxx unie xxx Xxxxxxxx xxxxxxx a zrušují xxxxxxxx (XX) x.&xxxx;912/2010, (XX) č. 1285/2013 a (EU) x.&xxxx;377/2014 a rozhodnutí x.&xxxx;541/2014/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, x.&xxxx;69).

(15)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2017/1584 xx dne 13. září 2017 o koordinované xxxxxx xx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, x.&xxxx;36).

(16)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxx Rady (XX) 2018/1993 ze dne 11.&xxxx;xxxxxxxx 2018 o opatřeních xxx xxxxxxxxxxxx politickou xxxxxx XX na xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;320, 17.12.2018, x.&xxxx;28).

(17)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX xx xxx 17. prosince 2013 x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;347, 20.12.2013, x.&xxxx;924).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2019/881 xx xxx 17. dubna 2019 x&xxxx;xxxxxxxx XXXXX (Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx), x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti informačních x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;526/2013 (xxx o kybernetické xxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).

(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2019/534 xx dne 26. března 2019 x&xxxx;xxxxxx „Xxxxxxxxxxxx xxxxxxxxxx xxxx 5X“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1972 xx xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx xx xxxxxxx xxxxxxxx xxxxx pro xxxxxxxxxxxx komunikace (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, x.&xxxx;36).

(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/694 xx dne 29.&xxxx;xxxxx&xxxx;2021, xxxxxx se xxxxxx xxxxxxx Digitální Xxxxxx a zrušuje xxxxxxxxxx (XX) 2015/2240 (Úř. věst. L 166, 11.5.2021, s. 1).

(22)   Xx.&xxxx;xxxx.&xxxx;X&xxxx;123, 12.5.2016, x.&xxxx;1.

(23)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;182/2011 ze xxx 16.&xxxx;xxxxx 2011, kterým xx stanoví xxxxxxxx x&xxxx;xxxxxx xxxxxx způsobu, xxxxx členské xxxxx xxxxxxxxxx Xxxxxx při xxxxxx xxxxxxxxxxx xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).

(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx xx xxx 19.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx 2000/31/XX (nařízení x&xxxx;xxxxxxxxxxx xxxxxxxx) (Úř. věst. L 277, 27.10.2022, x.&xxxx;1).

(25)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2018/1725 xx xxx 23.&xxxx;xxxxx 2018 o ochraně xxxxxxxxx xxxx v souvislosti xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, institucemi x&xxxx;xxxxxx xxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx údajů x&xxxx;x&xxxx;xxxxxxx nařízení (XX) x.&xxxx;45/2001 a rozhodnutí x.&xxxx;1247/2002/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, x.&xxxx;39).

(26)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, x.&xxxx;3.

(27)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/93/XX xx dne 13.&xxxx;xxxxxxxx 2011 o boji xxxxx pohlavnímu zneužívání x&xxxx;xxxxxxxxxx vykořisťování dětí x&xxxx;xxxxx xxxxxx xxxxxxxxxxx, xxxxxx se nahrazuje xxxxxxx rozhodnutí Rady 2004/68/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;335, 17.12.2011, x.&xxxx;1).

(28)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2013/40/XX ze xxx 12. srpna 2013 o útocích xx informační systémy x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxx 2005/222/SVV (Xx.&xxxx;xxxx.&xxxx;X&xxxx;218, 14.8.2013, x.&xxxx;8).

(29)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;1025/2012 ze xxx 25.&xxxx;xxxxx 2012 o evropské xxxxxxxxxxx, xxxxx xxxxxxx Xxxx 89/686/XXX x&xxxx;93/15/XXX x&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 94/9/XX, 94/25/ES, 95/16/XX, 97/23/ES, 98/34/ES, 2004/22/XX, 2007/23/XX, 2009/23/ES x&xxxx;2009/105/XX, x&xxxx;xxxxxx xx xxxx xxxxxxxxxx Rady 87/95/XXX x&xxxx;xxxxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx č. 1673/2006/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, x.&xxxx;12).

(30)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2015/1535 ze xxx 9.&xxxx;xxxx&xxxx;2015 o postupu xxx poskytování informací x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx pro xxxxxx xxxxxxxxxx společnosti (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, x.&xxxx;1).

(31)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/XX xx xxx 11. května 2005 x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xx xxxxxxxx trhu a o změně xxxxxxxx Xxxx 84/450/XXX, xxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 97/7/XX, 98/27/XX x&xxxx;2002/65/XX x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (ES) x.&xxxx;2006/2004 („xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx“) (Úř. věst. L 149, 11.6.2005, x.&xxxx;22).

(32)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/1150 ze xxx 20.&xxxx;xxxxxx 2019 o podpoře xxxxxxxxxxxxx a transparentnosti xxx xxxxxxxxxxxxx uživatele online xxxxxxxxxxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;186, 11.7.2019, x.&xxxx;57).

XXXXXXX X

XXXXXX KRITICKÁ XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx subjektu

1.

Energetika

a)

elektřina

elektroenergetické xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 57 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/944 (1), které xxxxxxxxx xxxxxx „xxxxxxx“ xx smyslu čl. 2 xxxx 12 xxxxxxx xxxxxxxx

xxxxxxxxxxxxx distribuční soustavy xx smyslu čl. 2 xxxx 29 směrnice (XX) 2019/944

provozovatelé xxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 35 xxxxxxxx (XX) 2019/944

xxxxxxx xx smyslu xx.&xxxx;2 xxxx 38 xxxxxxxx (XX) 2019/944

xxxxxxxxxx xxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xx xxxxxx čl. 2 xxxx 8 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/943 (2)

xxxxxxxxx xxxx xx xxxxxx xx.&xxxx;2 xxxx 25 nařízení (XX) 2019/943, xxxxx poskytují xxxxxx agregace, xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxx čl. 2 xxxx 18, 20 x&xxxx;59 xxxxxxxx (EU) 2019/944

provozovatelé xxxxxxxxxx bodů, xxxxx xxxx odpovědní xx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxx, xxxxx xxxxxxxx xxxxxxxxxx poskytují xxxxxx xxxxxxxx, x&xxxx;xx i jménem x&xxxx;xx účet xxxxxxxxxxxxx xxxxxx mobility

b)

dálkové vytápění x&xxxx;xxxxxxxx

xxxxxxxxxxxxx dálkového xxxxxxxx xxxx xxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 19 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/2001 (3)

x)

xxxx

xxxxxxxxxxxxx ropovodů

provozovatelé xxxxxxxx na xxxxx, xxxxxxxx a zpracování ropy x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx zařízení

ústřední xxxxxxx xxxxx xx xxxxxx xx.&xxxx;2 xxxx. x) xxxxxxxx Xxxx 2009/119/XX (4)

x)

xxxxx xxxx

xxxxxxxxxxxx xxxxxxx xx xxxxxx čl. 2 xxxx 8 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2009/73/XX (5)

xxxxxxxxxxxxx distribuční xxxxxxxx xx xxxxxx čl. 2 xxxx 6 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx smyslu xx.&xxxx;2 xxxx 4 směrnice 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxx čl. 2 xxxx 10 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx XXX xx xxxxxx čl. 2 xxxx 12 xxxxxxxx 2009/73/XX

xxxxxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 1 směrnice 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx

x)

xxxxx

xxxxxxxxxxxxx xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx

2.

Xxxxxxx

x)

xxxxxxx

xxxxxxx xxxxxxxx xx xxxxxx čl. 3 bodu 4 nařízení (XX) x.&xxxx;300/2008 využívaní xx xxxxxxxxx xxxxxx

xxxxxx orgány xxxxxxx xx smyslu xx.&xxxx;2 bodu 2 xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2009/12/XX (6), xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxx xxxxxxxx, včetně xxxxxxxx xxxxxx uvedených x&xxxx;xxxxxxx XX, části 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1315/2013 (7), x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxx řízení xxxxxxx xxxxxxxxxxx služby řízení xxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 (8)

x)

xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx xx xxxxxx čl. 3 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2012/34/EU (9)

železniční xxxxxxx ve smyslu xx.&xxxx;3 xxxx 1 xxxxxxxx 2012/34/EU, xxxxxx xxxxxxxxxxxxx zařízení služeb xx xxxxxx xx.&xxxx;3 xxxx 12 xxxxxxx xxxxxxxx

x)

xxxxx

xxxxxxxxxxx vnitrozemské, xxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx dopravy, xxx xxxx vymezeny xxx xxxxxxx dopravu x&xxxx;xxxxxxx X&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;725/2004 (10), xxxxx jednotlivých xxxxxxxx xxxxxxxxxxxxx xxxxxx podniky

řídící xxxxxx xxxxxxxx xx xxxxxx čl. 3 bodu 1 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX (11), xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xx smyslu xx.&xxxx;2 bodu 11 xxxxxxxx (XX) č. 725/2004; x&xxxx;xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx x&xxxx;xxxxx přístavů

provozovatelé xxxxxx lodní xxxxxxx (XXX) xx smyslu xx.&xxxx;3 xxxx. o) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/59/ES (12)

d)

silniční

silniční xxxxxx xx xxxxxx čl. 2 xxxx 12 nařízení Xxxxxx v přenesené xxxxxxxxx (XX) 2015/962 (13) xxxxxxxxx xx kontrolu xxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx, pro něž xx řízení xxxxxxx xxxx xxxxxx inteligentních xxxxxxxxxx xxxxxxx nepodstatnou xxxxx jejich xxxxxx xxxxxxxx

xxxxxxxxxxxxx inteligentních dopravních xxxxxxx xx smyslu xx.&xxxx;4 bodu 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/EU (14)

3.

Bankovnictví

úvěrové xxxxxxxxx xx smyslu xx.&xxxx;4 xxxx&xxxx;1 nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 (15)

4.

Xxxxxxxxxxxxxx xxxxxxxxxx xxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx čl. 4 bodu 24 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/65/XX (16)

xxxxxxxx xxxxxxxxxxx ve xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;648/2012 (17)

5.

Xxxxxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxx xx xxxxxx xx.&xxxx;3 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/24/XX (18)

xxxxxxxxxx xxxxxxxxxx XX xx xxxxxx xxxxxx&xxxx;15 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/... (19)

xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;1 xxxx 2 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/XX (20)

xxxxxxxx xxxxxxxxxx základní xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 21 xxxxxxxxxxx XXXX Xxx. 2

xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx zdraví (uvedené xx „xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx situaci x&xxxx;xxxxxxx veřejného zdraví“) xx xxxxxx článku 22 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2022/123 (21)

6.

Xxxxx xxxx

xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx spotřebě xx smyslu xx.&xxxx;2 xxxx 1 xxxx. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 (22), x&xxxx;xxxxxxxx xxxxxxxxxxxx, xxx xxx je xxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx spotřebě nepodstatnou xxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx a zboží

7.

Odpadní xxxx

xxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxx, splašek xxxx xxxxxxxxxxxx xxxxxxxxx xxx xx smyslu xx.&xxxx;2 bodů 1, 2 x&xxxx;3 xxxxxxxx Xxxx 91/271/XXX (23), x&xxxx;xxxxxxxx xxxxxxx, pro něž xx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxx městských xxxxxxxxx vod, xxxxxxx xxxx průmyslových xxxxxxxxx xxx xxxxxxxxxxxx xxxxx xxxxxx xxxxxx činnosti

8.

Digitální xxxxxxxxxxxxxx

xxxxxxxxxxxxx výměnných xxxx xxxxxxxxx

xxxxxxxxxxxxx XXX, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx jmenných xxxxxxx

xxxxxxxx xxxxx nejvyšší xxxxxx (TLD)

poskytovatelé xxxxxx xxxxx xxxxxxxxxx

xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx komunikací

9.

Řízení xxxxxx XXX (xxxx xxxxxxx)

xxxxxxxxxxxxx xxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx

10.

Xxxxxxx xxxxxx

xxxxxxxx subjekty xxxxxxx xxxxxx xxxxxxxx členským xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx

xxxxxxxx regionální xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx

11.

Xxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, spravovaných a provozovaných xxxxxxxxx státy xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací


(1)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/944 ze xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxxxx xxxxxxxxxx pro xxxxxxx xxx x&xxxx;xxxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx 2012/27/XX (Úř. věst. L 158, 14.6.2019, x.&xxxx;125).

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/943 xx dne 5.&xxxx;xxxxxx 2019 o vnitřním xxxx s elektřinou (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, x.&xxxx;54).

(3)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/2001 ze dne 11.&xxxx;xxxxxxxx 2018 o podpoře xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;328, 21.12.2018, x.&xxxx;82).

(4)&xxxx;&xxxx;Xxxxxxxx Rady 2009/119/XX xx xxx 14.&xxxx;xxxx 2009, kterou xx xxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxx minimální xxxxxx xxxx xxxx xxxxxxx produktů (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, s. 9).

(5)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2009/73/ES xx xxx 13. července 2009 x&xxxx;xxxxxxxxxx pravidlech xxx xxxxxxx trh xx xxxxxx plynem x&xxxx;x&xxxx;xxxxxxx směrnice 2003/55/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, s. 94).

(6)  Směrnice Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2009/12/XX ze dne 11.&xxxx;xxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;70, 14.3.2009, x.&xxxx;11).

(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) x.&xxxx;1315/2013 xx xxx 11. prosince 2013 x&xxxx;xxxxxxxx xxxxxxx Xxxx pro xxxxxx xxxxxxxxxxxxx dopravní xxxx x&xxxx;x&xxxx;xxxxxxx rozhodnutí x.&xxxx;661/2010/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, x.&xxxx;1).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 xx xxx 10. března 2004, xxxxxx xx stanoví xxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx nebe (xxxxxxx xxxxxxxx) (Úř. věst. L 96, 31.3.2004, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2012/34/EU xx xxx 21. listopadu 2012 o vytvoření xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) č. 725/2004 ze xxx 31. března 2004 x&xxxx;xxxxxxx bezpečnosti lodí x&xxxx;xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;129, 29.4.2004, x.&xxxx;6).

(11)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX xx xxx 26.&xxxx;xxxxx 2005 x&xxxx;xxxxxxx zabezpečení xxxxxxxx (Úř. věst. L 310, 25.11.2005, x.&xxxx;28).

(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/59/XX xx xxx 27. června 2002, xxxxxx xx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx Xxxxxxxxxxxx xxx provoz xxxxxxxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxx 93/75/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;208, 5.8.2002, x.&xxxx;10).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxx v přenesené xxxxxxxxx (XX) 2015/962 xx xxx 18.&xxxx;xxxxxxxx 2014, kterým xx xxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2010/40/EU, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx služeb x&xxxx;xxxxxxxxx xxxxxxx v reálném čase x&xxxx;xxxx XX (Úř. věst. L 157, 23.6.2015, s. 21).

(14)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/EU xx xxx 7. července 2010 x&xxxx;xxxxx pro xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx silniční xxxxxxx a pro rozhraní x&xxxx;xxxxxx xxxxx dopravy (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, x.&xxxx;1).

(15)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 ze xxx 26.&xxxx;xxxxxx 2013 x&xxxx;xxxxxxxxxxxxxxx požadavcích xx xxxxxxx instituce a o změně xxxxxxxx (XX) x.&xxxx;648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, x.&xxxx;1).

(16)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/65/XX xx xxx 15.&xxxx;xxxxxx 2014 x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx a o změně xxxxxxx 2002/92/XX a 2011/61/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, x.&xxxx;349).

(17)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;648/2012 ze xxx 4.&xxxx;xxxxxxxx 2012 x&xxxx;XXX derivátech, ústředních xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2011/24/XX xx xxx 9.&xxxx;xxxxxx 2011 x&xxxx;xxxxxxxxxxx práv xxxxxxxx x&xxxx;xxxxxxxxxxxx zdravotní xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, s. 45).

(19)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2371 ze xxx 23.&xxxx;xxxxxxxxx 2022 x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;1082/2013/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;314, 6.12.2022, x.&xxxx;26).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/ES xx xxx 6.&xxxx;xxxxxxxxx 2001 x&xxxx;xxxxxx Společenství týkajícím xx xxxxxxxxx xxxxxxxx xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;311, 28.11.2001, x.&xxxx;67).

(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2022/123 xx dne 25. ledna 2022 o posílené xxxxx Xxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx při xxxxxxxxxxxxx xx xxxxx x&xxxx;xxxxxxxx řízení v oblasti xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;20, 31.1.2022, x.&xxxx;1).

(22)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2020/2184 xx xxx 16. prosince 2020 x&xxxx;xxxxxxx vody xxxxxx k lidské xxxxxxxx (xxxxxxxxxxxx znění (Xx.&xxxx;xxxx.&xxxx;X&xxxx;435, 23.12.2020, x.&xxxx;1).

(23)&xxxx;&xxxx;Xxxxxxxx Xxxx 91/271/XXX xx xxx 21.&xxxx;xxxxxx 1991 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx vod (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, x.&xxxx;40).

PŘÍLOHA XX

XXXXX KRITICKÁ XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1x směrnice 97/67/XX, xxxxxx xxxxxxxxxxxxx xxxxxxxxx služeb

2.

Nakládání x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxx nakládání s odpady xx smyslu xx.&xxxx;3 xxxx 9 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX (1), xxxxx x&xxxx;xxxxxxxx xxxxxxx, xxx které xxxxxxxxx x&xxxx;xxxxxx nepředstavuje xxxxxx xxxxxxxxxxxx xxxxxxx

3.

Xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx

xxxxxxx xxxxxxxxxxx xxxxxx xxxxx a distribuci látek xxxx xxxxx xx xxxxxx čl. 3 xxxx 9 a 14 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 1907/2006 (2) x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xx smyslu xx.&xxxx;3 xxxx 3 xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xx xxxxx

4.

Xxxxxx, zpracování x&xxxx;xxxxxxxxxx xxxxxxxx

xxxxxxxxxxxxx podniky xx xxxxxx čl. 3 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;178/2002 (3), xxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx

5.

Xxxxxx

x)

xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a diagnostických xxxxxxxxxxxxxx prostředků xx xxxxx

xxxxxxxx xxxxxxxxxx zdravotnické xxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2017/745 (4) x&xxxx;xxxxxxxx vyrábějící xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xx xxxxxx xx.&xxxx;2 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 (5), x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx prostředky xxxxxxxxx x&xxxx;xxxxxxx I bodu 5 xxxx xxxxxxx xxxx xxxxxxxx

x)

xxxxxx počítačů, xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 26 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxxxxxxxx xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx NACE Rev. 2

x)

xxxxxx xxxxxx x&xxxx;xxxxxxxx x. x.

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx xxxxxx xxxxx X&xxxx;xxxxxx 28 xxxxxxxxxxx XXXX Rev. 2

e)

výroba xxxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve xxxxxx xxxxx C oddílu 29 xxxxxxxxxxx XXXX Xxx. 2

f)

výroba xxxxxxxxx xxxxxxxxxx prostředků x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx NACE Xxx. 2

6.

Xxxxxxxxx xxxxxxxxxxxxx

xxxxxxxxxxxxx xx-xxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxxx sociálních xxxx

7.

Xxxxxx

xxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX xx xxx 19.&xxxx;xxxxxxxxx 2008 x&xxxx;xxxxxxxx a o zrušení xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;312, 22.11.2008, x.&xxxx;3).

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;1907/2006 xx xxx 18.&xxxx;xxxxxxxx 2006 x&xxxx;xxxxxxxxxx, xxxxxxxxx, povolování x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx (XXXXX), x&xxxx;xxxxxxx Evropské agentury xxx chemické xxxxx, x&xxxx;xxxxx xxxxxxxx 1999/45/ES x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Rady (XXX) x.&xxxx;793/93, nařízení Xxxxxx (ES) x.&xxxx;1488/94, xxxxxxxx Xxxx 76/769/XXX x&xxxx;xxxxxxx Xxxxxx 91/155/XXX, 93/67/XXX, 93/105/XX x&xxxx;2000/21/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, x.&xxxx;1).

(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 178/2002 xx xxx 28.&xxxx;xxxxx 2002, xxxxxx xx xxxxxxx xxxxxx zásady a požadavky xxxxxxxxxxxxx práva, xxxxxxx xx Xxxxxxxx úřad xxx bezpečnost potravin x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, x.&xxxx;1).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2017/745 ze xxx 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, změně xxxxxxxx 2001/83/XX, xxxxxxxx (XX) x.&xxxx;178/2002 a nařízení (XX) x.&xxxx;1223/2009 a o zrušení xxxxxxx Rady 90/385/EHS x&xxxx;93/42/XXX (Úř. věst. L 117, 5.5.2017, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2017/746 xx dne 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx zdravotnických xxxxxxxxxxxx in vitro x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/XX x&xxxx;xxxxxxxxxx Komise 2010/227/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;176).

PŘÍLOHA III

SROVNÁVACÍ XXXXXXX

Xxxxxxxx (XX) 2016/1148

Xxxx směrnice

Čl. 1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;3

-

Xx.&xxxx;1 xxxx.&xxxx;4

Xx.&xxxx;2 xxxx.&xxxx;12

Xx.&xxxx;1 odst. 5

Čl. 2 xxxx.&xxxx;13

Xx.&xxxx;1 xxxx.&xxxx;6

Xx.&xxxx;2 odst. 6 x&xxxx;11

Xx.&xxxx;1 xxxx.&xxxx;7

Xxxxxx&xxxx;4

Xxxxxx&xxxx;2

Xx.&xxxx;2 odst. 14

Článek 3

Článek 5

Článek 4

Článek 6

Článek 5

-

Článek 6

-

Čl. 7 xxxx.&xxxx;1

Xx.&xxxx;7 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;4

Xx.&xxxx;7 odst. 3

Čl. 7 xxxx.&xxxx;3

Xx.&xxxx;8 xxxx.&xxxx;1 až 5

Čl. 8 xxxx.&xxxx;1 až 5

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;13 xxxx.&xxxx;4

Xx.&xxxx;8 xxxx.&xxxx;7

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;9 odst. 1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;9 xxxx.&xxxx;4

Xx.&xxxx;10 xxxx.&xxxx;9

Xx.&xxxx;9 xxxx.&xxxx;5

Xx.&xxxx;10 xxxx.&xxxx;10

Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3 xxxxx xxxxxxxxxxx

Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;3 xxxxx xxxxxxxxxxx

Xx.&xxxx;23 odst. 9

Čl. 11 xxxx.&xxxx;1

Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;11 xxxx.&xxxx;2

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;11 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx xxxx. x) až r) x&xxxx;xxxx. s) a čl. 14 xxxx.&xxxx;7

Xx.&xxxx;11 xxxx.&xxxx;4

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec písm. x), a druhý xxxxxxxxxxx

Xx.&xxxx;11 xxxx.&xxxx;5

Xx.&xxxx;14 xxxx.&xxxx;8

Xx.&xxxx;12 odst. 1 xx5

Xx.&xxxx;15 odst. 1 xx 5

Xxxxxx&xxxx;13

Xxxxxx&xxxx;17

Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;21 xxxx.&xxxx;1 až 4

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;23 xxxx.&xxxx;1

Xx.&xxxx;14 odst. 4

Čl. 23 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;5

Xx.&xxxx;23 odst. 5, 6 x&xxxx;8

Xx.&xxxx;14 odst. 6

Čl. 23 xxxx.&xxxx;7

Xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 11

Čl. 15 xxxx.&xxxx;1

Xx.&xxxx;31 xxxx.&xxxx;1

Xx.&xxxx;15 odst. 2 xxxxx pododstavec, písm. a)

Čl. 32 xxxx.&xxxx;2 xxxx. e)

Čl. 15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, xxxx. b)

Čl. 32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx

Xx.&xxxx;32 xxxx.&xxxx;3

Xx.&xxxx;15 xxxx.&xxxx;3

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;15 odst. 4

Čl. 31 xxxx.&xxxx;3

Xx.&xxxx;16 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;21 odst. 1 xx 4

Xx.&xxxx;16 odst. 3

Čl. 23 xxxx.&xxxx;1

Xx.&xxxx;16 xxxx.&xxxx;4

Xx.&xxxx;23 odst. 3

Čl. 16 xxxx.&xxxx;5

-

Xx.&xxxx;16 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;6

Xx.&xxxx;16 xxxx.&xxxx;7

Xx.&xxxx;23 xxxx.&xxxx;7

Xx.&xxxx;16 xxxx.&xxxx;8 x&xxxx;9

Xx.&xxxx;21 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;23 xxxx.&xxxx;11

Xx.&xxxx;16 xxxx.&xxxx;10

-

Xx.&xxxx;16 xxxx.&xxxx;11

Xx.&xxxx;2 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;17 xxxx.&xxxx;1

Xx.&xxxx;33 xxxx.&xxxx;1

Xx.&xxxx;17 xxxx.&xxxx;2 xxxx.&xxxx;x)

Xx.&xxxx;32 odst. 2 xxxx. x)

Xx.&xxxx;17 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;32 odst. 4 písm. x)

Xx.&xxxx;17 xxxx.&xxxx;3

Xx.&xxxx;37 xxxx.&xxxx;1 xxxx. x) x&xxxx;x)

Xx.&xxxx;18 xxxx.&xxxx;1

Xx.&xxxx;26 xxxx.&xxxx;1 písm. x) x&xxxx;xx.&xxxx;26 xxxx.&xxxx;2

Xx.&xxxx;18 xxxx.&xxxx;2

Xx.&xxxx;26 xxxx.&xxxx;3

Xx.&xxxx;18 xxxx.&xxxx;3

Xx.&xxxx;26 xxxx.&xxxx;4

Xxxxxx&xxxx;19

Xxxxxx&xxxx;25

Xxxxxx&xxxx;20

Xxxxxx&xxxx;30

Xxxxxx&xxxx;21

Xxxxxx&xxxx;36

Xx.&xxxx;22

Xx.&xxxx;39

Xxxxxx&xxxx;23

Xxxxxx&xxxx;40

Xxxxxx&xxxx;24

-

Xxxxxx&xxxx;25

Xxxxxx&xxxx;41

Xxxxxx&xxxx;26

Xxxxxx&xxxx;45

Xxxxxx&xxxx;27

Xxxxxx&xxxx;46

Xxxxxxx X&xxxx;xxx 1

Xx.&xxxx;11 xxxx.&xxxx;1

Xxxxxxx X&xxxx;xxx 2 xxxx. a) body x) až xx)

Xx.&xxxx;11 xxxx.&xxxx;2 písm. a) xx d)

Příloha X&xxxx;xxx 2 xxxx. x) xxx x)

Xx.&xxxx;11 xxxx.&xxxx;2 xxxx. f)

Příloha I bod 2 xxxx. x)

Xx.&xxxx;11 xxxx.&xxxx;4

Xxxxxxx X&xxxx;xxx 2 xxxx. c) xxxx x) x&xxxx;xx)

Xx.&xxxx;11 odst. 5 xxxx. a)

Příloha II

Příloha X

Xxxxxxx XXX xxxx 1 x&xxxx;2

Xxxxxxx XX bod 6

Xxxxxxx XXX xxx 3

Xxxxxxx X&xxxx;xxx 8