Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

SMĚRNICE XXXXXXXXXX XXXXXXXXXX X&xxxx;XXXX (EU) 2022/2555

xx xxx 14. prosince 2022

x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx nařízení (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) 2016/1148 (xxxxxxxx XXX 2)

(Xxxx x&xxxx;xxxxxxxx xxx XXX)

XXXXXXXX XXXXXXXXX X&xxxx;XXXX XXXXXXXX XXXX,

x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx unie, x&xxxx;xxxxxxx xx xxxxxx&xxxx;114 xxxx xxxxxxx,

x&xxxx;xxxxxxx xx xxxxx Xxxxxxxx komise,

po xxxxxxxxxx návrhu xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx parlamentům,

s ohledem xx xxxxxxxxxx Xxxxxxxx xxxxxxxxx xxxxx&xxxx;(1),

x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),

xx konzultaci x&xxxx;Xxxxxxx xxxxxxx,

x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx postupem (3),

vzhledem x&xxxx;xxxxx xxxxxxx:

(1)

Xxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148&xxxx;(4) xxxx rozvíjet xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx, zmírňovat xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx odvětvích x&xxxx;xxxxxxxxxx xxxxxxxxxx takových služeb x&xxxx;xxxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxx xxx k bezpečnosti Unie x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx.

(2)

Xx vstupu xxxxxxxx (XX) 2016/1148 x&xxxx;xxxxxxxx xxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx Xxxx dosaženo xxxxxxxxxx xxxxxxx. Z přezkumu xxxxxxx xxxxxxxx xxxxxxxxx, xx posloužila jako xxxxxxxxxxx xxxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx kybernetické xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxx pro xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxx bezpečnost sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx strategií xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx a subjekty xxxxxx xxxxxx členským xxxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxx Xxxx xxxxxxxxxx xxxxxxx xxx spolupráci a sítě xxxxxxxxxxxxxx bezpečnostních xxxx xxxx XXXXX. X&xxxx;xxxx xxxx úspěchy xxxxxxx xxxxxxx směrnice (XX) 2016/1148 přirozené xxxxxxxxxx, xxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxx současných x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti.

(3)

S rychlou digitální xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx, xx sítě x&xxxx;xxxxxxxxxx xxxxxxx staly xxxxxxxxx prvkem xxxxxxxxxxxx xxxxxx. Xxxxx xxxxx xxxx k prudkému rozšíření xxxxxxxxx kybernetických xxxxxx x&xxxx;xxxxxxx nové xxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xx všech xxxxxxxxx xxxxxxx. Xxxxx, rozsah, xxxxxxxxxxxxxxx, xxxxxxx výskytu x&xxxx;xxxxx incidentů narůstají x&xxxx;xxxxxxxxxxx značnou hrozbu xxx fungování sítí x&xxxx;xxxxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxx hospodářských xxxxxxxx na xxxxxxxx xxxx, způsobovat finanční xxxxxx, xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx velké xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx Xxxx. Připravenost x&xxxx;xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxx xxxx xxxxx xxx xxxxx fungování xxxxxxxxx xxxx xxxxxxxxxxx xxx xxx předtím. Xxxxxxxxxxxx xxxxxxxxxx je xxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxx kritickým xxxxxxxx umožňuje xxxxxxx xxxxxxxxxx digitální transformaci x&xxxx;xxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxx přínosů xxxxxxxxxxxx.

(4)

Xxxxxxx xxxxxxxx směrnice (XX) 2016/1148 xxx xxxxxx&xxxx;114 Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxx (xxxx xxx „Xxxxxxx o fungování XX“), jehož xxxxx xx vytvoření a fungování xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx xx sbližování xxxxxxxxxxxxxx xxxxxxxx. Požadavky xxxxxxxxxxxx bezpečnosti xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxxx xxxxx xxxxxx xxxx xx xx druhů xxxxxxxxx, xxxx xxxxxx xxxxxxxxxxx a způsobu dohledu. Xxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxx xxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx xxxxx nebo xxxxxx. Xxxxxxxxx, xxx xxxxxx jeden členský xxxx x&xxxx;xxxxx xx xxxx xx xxxxxxxxx, xxx xxxxxx xxxx xxxxxxx xxxx, xxxx xxxx x&xxxx;xxxx dokonce x&xxxx;xxxxxxx, xxxxx xxxx xxxxxxxxxxxx činnosti podstatně xxxxxxxx. Xxxx je xxxxxxxxxxxxx, xx možná xxxxxxxxxxx xxxxxxxx nebo xxxxxxxxx požadavků xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxx xxx xxxxxxxx xxx xxxxxx xxxxxxxxxxxx bezpečnosti xxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx. Z přezkumu xxxxxxxx (XX) 2016/1148 xxxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxx xxxxx, a to x&xxxx;xx xxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxx xx značné xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx států. Xxxxxxxx (XX) 2016/1148 xxxxxx dávala členským xxxxxx xxxxx široký xxxxxxx xxx xxxxxxx, xxxxx jde o provedení xxxxxxxxxx v oblasti xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xx xxxx stanoveny. Xxxx xxxxxxxxxx byly xxxxx na xxxxxx xxxxxxxxx států xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx směrnice (XX) 2016/1148 týkající xx xxxxxxx a vymáhání.

(5)

Všechny xxxx rozdíly vyvolávají xxxxxxxxxxxxx vnitřního xxxx x&xxxx;xxxxx mít xxxxxxxx xxxxxx xx xxxx xxxxxxxxx x&xxxx;xxx, xx xxxxxxxxx xxxxxxx přeshraniční xxxxxxxxxxx služeb x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx odlišných xxxxxxxx. Xxxx xxxxxxx xx x&xxxx;xxxxxxxx xxxxxxxx mohly xxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxxxx členských xxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx se xxxxx xxxxxxxx na xxxxx Xxxx. Xxxxx xxxx xxxxxxxx xx takové xxxxxx rozdíly xxxx xxxxxxxxx xxxxx odstranit, xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx fungování xxxxxxxxxxxxxx regulačního xxxxx, xxxxxxxxxx xxxxxxxxxx účinné xxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx členském xxxxx, xxxxxxxxxxx seznamu odvětví x&xxxx;xxxxxxxx, xx něž xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx, xxx xxxx pro xxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx (XX) 2016/1148 xx proto xxxx xxx zrušena x&xxxx;xxxxxxxxx xxxxx směrnicí.

(6)

Se xxxxxxxx směrnice (XX) 2016/1148 by xxxx xxx xxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxx xxxxxxxxx, xxx bylo xxxxxxxxx komplexní xxxxxxx xxxxxxx a služeb, xxxxx xxxx xxxxxxx význam xxx xxxxxxx společenské x&xxxx;xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx trhu. Xxxxx xxxx směrnice xx xxxxxxx odstranit nedostatky x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx služeb, xxxxx xx xxxxxxx xxxx zastaralé, xxxxx xxxxxxxxxxxx xxxxxxxxxx odvětví xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx a hospodářských xxxxxxxx xx vnitřním xxxx.

(7)

Xxxxx xxxxxxxx (XX) 2016/1148 xxxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxx xxxxxxxx, xxxxx splňují xxxxxxxx xxx xxxxxxxx xxxx provozovatele xxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxx mezi xxxxxxxxx státy x&xxxx;xxxxx xxxxxx a zajistit xxxxxx xxxxxxx pro xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xx xxxx xxx xxxxxxxxx xxxxxxxx kritérium, které xxxx xxxxxxxx, xxx xx oblasti působnosti xxxx xxxxxxxx spadají. Xxxx xxxxxxxxx xx xxxx xxxxxxxx v uplatnění xxxxxxxx velikostního xxxxxxx, xxxxx kterého xx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx subjekty, xxxxx xxx xxxxxxxxx xx xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx doporučení Xxxxxx 2003/361/XX&xxxx;(5), xxxx xxxxx xxxxxxxxxx xxxxxx, xxx xxxx xxx xxxxxxx xxxxxxx stanoveny x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx a které xxxxxx x&xxxx;xxxxxxxxx nebo xxxxxxxxx xxxxx služeb xxxx xxxxxxxxxx xxxxxxxx, xx xxx xx xxxxxxxx xxxx xxxxxxxx. Členské xxxxx xx měly xxxxxx stanovit, xx xx xxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx.&xxxx;2 x&xxxx;3 xxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx na xxxxxxxx xxxxx xxx xxxxxxxxxx, xxxxxxxxx, nebo pro xxxxxxxxx xxxxxxx či xxxxx xxxxxx.

(8)

Xxxxxx subjektů xxxxxxx správy z oblasti xxxxxxxxxx xxxx xxxxxxxx xx xx xxxx xxxxx xxxxxxxx, xxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, včetně xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx. Z oblasti xxxxxxxxxx xxxx xxxxxxxx xx však xxxxxx xxx vyňaty subjekty xxxxxxx xxxxxx, xxxxxxx xxxxxxx s těmito oblastmi xxxxxxx xxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxxxx pravomocí xx xxx účely xxxx xxxxxxxx xx xxxxxxxx vykonávající xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxxxx, a tudíž z oblasti xxxxxxxxxx xxxx směrnice x&xxxx;xxxxxx důvodu vyňaty xxxxxx. Xxxxxxxx veřejné xxxxxx, které jsou xxxxxxx společně xx xxxxx xxxx v souladu x&xxxx;xxxxxxxxxxx xxxxxxx, jsou x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx vyňaty. Tato xxxxxxxx xx xxxxxxxxxx xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxx států xx xxxxxxx zemích xxx xx xxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx jsou xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxx xxxx xxxxxxxxxxx xxx uživatele xx třetí xxxx.

(9)

Xxxxxxx xxxxx by xxxx xxx schopny přijmout xxxxxxxx xxxxxxxx, xxx xxxxxxxxx ochranu základních xxxxx xxxxxxx bezpečnosti, xxxxxxx veřejného pořádku x&xxxx;xxxxxxx xxxxxxxxxxx a umožnily xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx. Xx tímto účelem xx xxxxxxx státy xxxx xxx xxxxxxx xxxxxxx xxxxxxxxx subjekty, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx národní bezpečnosti, xxxxxxx xxxxxxxxxxx, obrany, xxxx xxxxxxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a stíháním xxxxxxxxx xxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx. Xxxxx xxxxxxx poskytuje xxxxxx xxxxxxxx xxxxxxxx xxxxxxx správy, který xx vyňat x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxx xx xxx xxxxxxx státy možnost xxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici, xxxxx xxx o tyto xxxxxx. Xxxxx xxxxxxx stát xx navíc neměl xxx xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx bylo v rozporu xx xxxxxxxxxx zájmy xxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx či xxxxxx. X&xxxx;xxxxxxxxx xxxxxxxxxxxxx xx měly xxx xxxxxxxxxx vnitrostátní a unijní xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx, dohody x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx, nebo xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx, xxxx je xxxxxxxxx xxx. „XXX xxxxxxxx“ (Xxxxxxx Xxxxx Xxxxxxxx). XXX protokol xx xxxxx chápat xxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx xxx x&xxxx;xxxxx xxxxxx xxxxxxxxx. Používá xx téměř xx xxxxx týmech xxx xxxxxx na počítačové xxxxxxxxxxxx incidenty (xxxx xxx „týmy XXXXX“) x&xxxx;xxxxxxxxx xxxxxxxxxxx pro xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx.

(10)

X&xxxx;xxxx xx tato xxxxxxxx xxxxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxxx mohou xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx. X&xxxx;xxxxxxx případě by xxx být členský xxxx schopen xxxxxxxxx xxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxx x&xxxx;xxxx xxxxxxxx, včetně xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx xx Xxxxxxxxx.

(11)

Xxxxxxx subjekty vykonávají xxxxxxx v oblastech xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx, a zároveň xxxxxxxxx služby xxxxxxxxxxx xxxxxx. Poskytovatelé služeb xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014&xxxx;(6), xx xxxx xxxxxx i do xxxxxxx xxxxxxxxxx xxxx směrnice, xxx byla zajištěna xxxxxx xxxxxx bezpečnostních xxxxxxxxx a dohledu, jaká xxxx xxxxxxxxx v uvedeném xxxxxxxx xxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx s tím, xx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xx se xxxx xxxxxxxx neměla xxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, které xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx systémů xxxxxxxxxxxxx z vnitrostátního xxxxx xxxx z dohod mezi xxxxxxx xxxxxxx xxxxxxxxx.

(12)

Xxxxxxxxxxxxx xxxxxxxxxx služeb xx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/ES (7), xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx xxxx směrnici xxxxxxxx, xxxxx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxx dodání poštovních xxxxxxx, včetně služeb xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, x&xxxx;xxxxxxxx xx xxxx být xxxxxxxxxx xxxx xxxxxx xxxxxxxxxx xx sítích x&xxxx;xxxxxxxxxxxx xxxxxxxxx. Přepravní xxxxxx, xxxxx xxxxxx xxxxxxxxxxx ve spojení x&xxxx;xxxxxxxx x&xxxx;xxxxxx kroků, xx xxxx být xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx.

(13)

Xxxxxxx xxxxxxxxxxxx xxxxxx jsou xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxx xx se xxxxxxx xxxxx xxxxxx zajistit, xxx xxxxxxxx, xxxxx xxxx xxxxxx z oblasti xxxxxxxxxx xxxx směrnice, xxxxxxx vysoké xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a měly xx xxxxxxxxxx provádění xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxx zohledňují xxxxxxxx xxxxxx těchto xxxxxxxx.

(14)

Xx xxxxxxxxxx osobních xxxxx xxxxx xxxx xxxxxxxx xx uplatní xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxxxxx. Xxxxx směrnicí xxxx xxxxxxx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679/ES (8) a směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2002/58/XX&xxxx;(9). Xxxxx xxxxxxxx xx xxxxx xxxxxx xxx mimo jiné xxxxxxx úkoly x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxx s platným xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxxxxx.

(15)

Xxxxxxxx xxxxxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx xxx xxxxx xxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx povinností xx xxxx být xxxxxxxx xx xxxx kategorií: xxxxxxxx subjekty x&xxxx;xxxxxxxx xxxxxxxx, s přihlédnutím x&xxxx;xxxx xxxxxxxx důležitosti, xxxxx xxx x&xxxx;xxxxxxx nebo xxxx služby, kterou xxxxxxxxx, x&xxxx;xxxx k jejich xxxxxxxxx. V této souvislosti xx xx v případě xxxxxxx xxxx náležitě xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx pokyny příslušných xxxxxx. Dohledové a donucovací xxxxxx xxx xxxx xxx xxxxxxxxx subjektů xx xx xxxx xxxxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx a povinnostmi xxxxxxxxxx xx riziku xx xxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx vyplývající x&xxxx;xxxxxxx xxx dodržováním xxxxxxxx xx xxxxx xxxxxx.

(16)

Xx-xx xx zabránit xxxx, xxx xxxxxxxx, xxxxx mají xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx přidruženými podniky, xxxx považovány xx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxx by xx xxxx nepřiměřené, xxxxx xxxxxxx xxxxx xxx xxxxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xxxxxxxxx xxxx xxxxxxxxxxxx, v níž xx xxxxxxx xx xxxxxx xx xxxx partnerským xxxx přidruženým podnikům xxxxxxx. Členské xxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx, xx xxxxxxx xx xx svém xxxxxxxxxx xxxx přidružených xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx a informačních xxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxx xxx poskytování xxxxx xxxxxx, x&xxxx;xxxxx xxx x&xxxx;xxxxxx, xxxxx xxxxx subjekt poskytuje. Xxxxxxx xxxxx pak xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxx xx xx, xx xxxxxx xxxxxxx xxxxxxxxx kritéria pro xxxxxxx podnik xxxxx xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX xxxx nepřekračuje xxxxxx xxx střední xxxxxxx xxxxxxxxx v odstavci 1 xxxxxxxxx xxxxxx, xxxxxxxx by xx xx xxxxxxxxxx stupně xxxxxxxxxxxx uvedeného xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xx xxxxxxx, který xx xxxxxxxx xxxxxxxx xxxx za xxxxxxx, xxxxx xxxx stropy xxxxxxxxxx, xxxxx by xx xxxxxxxxxx xxxxx xxxx xxxxxxx údaje. Xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx a přidruženým xxxxxxxx, které xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxx.

(17)

Xxxxxxx xxxxx by xxxx mít xxxxxxx xxxxxxxxxx, xx xxxxxxxx xxxxxx před vstupem xxxx xxxxxxxx v platnost xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2016/1148 xxxx xxx xxxxxxxxxx xx xxxxxxxx subjekty.

(18)

Má-li být xxxxxxxx xxxxx přehled x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxx by xxxxxxx xxxxx vytvořit xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Za xxxxx xxxxxx by xxxxxxx státy xxxx xx xxxxxxxx vyžadovat, xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx následující xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx kontaktní xxxxx, x&xxxx;xx x&xxxx;x-xxxxxxx xxxxxx, xxxxxx IP adres x&xxxx;xxxxxxxxx xxxxx, xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx podle příloh, x&xxxx;x&xxxx;xxxxxxxxxxx případech x&xxxx;xxxxxx xxxxxxxxx xxxxx, v nichž xxxxxxxxx služby spadající xx oblasti xxxxxxxxxx xxxx xxxxxxxx. Xxxxxx xx xxx zbytečného xxxxxxx xxxx xx xxxxx xxxxxx xx xxxxxx Agentury Evropské xxxx pro xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „XXXXX“) xxxxxxxxxx pokyny x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx předkládat xxxxxxxxx. Xxx snazší xxxxxxxxxxx x&xxxx;xxxxxxxxxxx seznamu základních x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx xxxx mít xxxxxxx xxxxx možnost xxxxxx vnitrostátní xxxxxxxxxx xxx registraci xxxxxx xxxxxxxx. Xxxxxxxx-xx registry xx xxxxxxxxxxxx xxxxxx, xxxxx členské xxxxx xxxxxxxxxx o vhodných xxxxxxxxxxxx x&xxxx;xxxxxx subjektů, xxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx spadají.

(19)

Odpovědností xxxxxxxxx států by xxxx xxx předložit Xxxxxx alespoň xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxx každé xxxxxxx x&xxxx;xxxxxxxxxx uvedené x&xxxx;xxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx, xx xxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxx xxxxxx, x&xxxx;x&xxxx;xxxx xxxxxx, xxx xxxxxxxxx. Xxxxxxx xxxxx xx vyzývají x&xxxx;xxxxxx xxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx rozsáhlého xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx k výměně příslušných xxxxxxxxx, xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx.

(20)

Xxxxxx xx xxxx ve xxxxxxxxxx xx skupinou xxx xxxxxxxxxx x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx platných xxx xxxxxxxxxxxx a malé xxxxxxx za účelem xxxxxxxxx xxxx, zda xxxxxxx do působnosti xxxx xxxxxxxx. Komise xx xxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxx podnikům xxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx pokyny. X&xxxx;xxxx souvislosti xx Xxxxxx s pomocí xxxxxxxxx xxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx.

(21)

Xxxxxx xxxx xxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx xxxxxx provádět xxxxxxxxxx této xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx, jež xxxx xxx xxxxx xxxx xxxxxxxx xxxxxxx, zejména xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx, xxx určitý subjekt xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx pro xxxxxxxx i důležité xxxxxxxx xxxx současně vykonávat xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx této směrnice, x&xxxx;xxxxxxx jsou z ní xxxxxx.

(22)

Xxxx xxxxxxxx stanoví xxxxxx xxx opatření x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxx odvětvími, xxx xxxxxxx xx oblasti xxxx působnosti. Xxxxx-xx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Unii považovány xx xxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxx Xxxx týkající xx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxx by Xxxxxx xxxxxxxx, xxx xx mohla xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx v prováděcím aktu xxxxx xxxx směrnici, xxx xx zabránilo xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx v rámci xxxxxxxx xxxx Unie. V případě, xx by xxxxx xxxxxxxxx akt nebyl xxx uvedený xxxx xxxxxx, mohly by x&xxxx;xxxxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx přispět odvětvové xxxxxx akty Xxxx xxx xxxxx zohlednění xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx. Xxxx xxxxxxxx xx xxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx právních xxxx Xxxx xxxxxxxxxx se xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx, které řádně xxxxxxxx xxxxxxx komplexního x&xxxx;xxxxxxxxxx rámce xxx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx prováděcí pravomoci, xxx byly Xxxxxx xxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxx xxxxxxx dopravy x&xxxx;xxxxxxxxxx.

(23)

Xxxxx xxxxxxxxx právní xxx Xxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx nebo xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx, xxxx xx xx tato ustanovení, xxxxxx těch o dohledu x&xxxx;xxxxxxxx, xx xxxxxxx xxxxxxxx xxxxxxxxx. Xxxxx xx odvětvový xxxxxx xxx Unie xxxxxxxxxx xx xxxxxxx subjekty x&xxxx;xxxxxxxxxx xxxxxxx, jež xxxxxx xx oblasti xxxxxxxxxx této xxxxxxxx, xxxx xx xx xx xxxxxxxx, na xxx xx uvedený xxx xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx.

(24)

Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, xxx xxxxxxxx nebo důležité xxxxxxxx dodržovaly oznamovací xxxxxxxxxx, jejichž xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, xxxx xx xxx xxx xxxxxxxxxx oznámení x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx a účinnost. Xx tímto účelem xx xxxxxxxxxx o oznamování xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxx xxxxx CSIRT, příslušným xxxxxxx nebo jednotným xxxxxxxxxx místům pro xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „jednotná xxxxxxxxx xxxxx“) podle této xxxxxxxx poskytnout k oznámením x&xxxx;xxxxxxxxxxx, xxx byla xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx aktem Unie, xxxxxxxx xxxxxxx. Xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx zejména xxx, xx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxx XXXXX, xxxxxxxxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxxxxx místu xxxxx xxxx směrnice xxxxxxxxx bez xxxxxxxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx a přímého xxxxxxxxxx, xxxxx xxxxxxx xxx xxxxxxxxxx těchto xxxxxxxx x&xxxx;xxxxxxxxxxx systematické a okamžité xxxxxxx xxxxxxxxx x&xxxx;xxxx XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx kontaktními xxxxx. Xxx xxxxxxxxxxxx xxxxxxxxxx a zavedení xxxxxxxxxx xxxxxxxxxxxxx a přímého oznamování xx xxxxxxx xxxxx xxxxx v souladu x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Xxxx xxxxxx jednotné kontaktní xxxxx.

(25)

Xxxxxxxxx xxxxxx xxxx Xxxx, které stanovují xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx povinnosti, jež xxxx xxxxxxxxxxxx rovnocenný xxxxxx jako xx, xxxxx xxxx stanoveny x&xxxx;xxxx xxxxxxxx, by xxxxx xxxxxxxx, že xxxxxxxxx orgány xxxxx xxxxxx xxxx xxxxxxxxxx xxx dohledové a vymáhací xxxxxxxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx této směrnice. Xxxxxxx příslušné xxxxxx xx xx xxxxx xxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx jiné stanovit xxxxxxx týkající xx xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx, xxxxxx xxxxxxx xxxxxxx a kontrol xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxx příslušných xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx xxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx xx xxxxxxxxxxxxx xxxxxx, xxxxx si xxxxxxxx xxxxxxxxx orgány xx xxxxxx xxxx xxxxxxxx.

(26)

Xxxxx xxxxxxxxx xxxxxx xxxx Xxxx vyžadují xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx hrozeb, xxxx xx xxxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxx xxxx směrnice, aby xxxx xxxx xxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx scéně lépe xxxxxxxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxx, xx xx významné xxxxxxxxxxxx hrozby xxxxxx.

(27)

Xxxxxxx xxxxxxxxx právní xxxx Xxxx by xxxx xxxxxxxx zohledňovat definice x&xxxx;xxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx.

(28)

Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2022/2554&xxxx;(10) xx xxxx xxx xxxxxxxxxx za xxxxxxxxx xxxxxx xxx Xxxx xx xxxxxx k této xxxxxxxx, xxxxx jde x&xxxx;xxxxxxxx xxxxxxxx. Ustanovení xxxxxxxx (EU) 2022/2554, xxxxx xx xxxxxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „XXX“), xxxxxx incidentů xxxxxxxxxxxxx x&xxxx;XXX, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx i ustanovení xxxxxxxx se xxxxxxxxx xxxxxxxxx provozní xxxxxxxxx, xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx IKT xxxxxxxxx s třetími xxxxxxxx xx xxxx xxxxxx xxxxx xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx o řízení xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx povinnostech, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, na xxx xx xxxxxxxx nařízení (XX) 2022/2554. Xxxxxxx xx xxxxxxxx zachovat x&xxxx;xxxxxxxxx odvětvím xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxx směrnice. Xx xxx xxxxxx xxxxxxxx (EU) 2022/2554 xxxxxxxx, aby xx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxx xx xxxxxxxxxx xxxxxxxxx a spolupracovaly x&xxxx;xxxxxxxxxx xxxxxxxxxxx místy, xxxxx x&xxxx;x&xxxx;xxxx CSIRT x&xxxx;xxxxxxxxxxx xxxxxx podle xxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554 by xxxx xxxxxxxx xxxxxx xxxxx o významných xxxxxxxxxxx xxxxxxxxxx xx IKT x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx jednotným xxxxxxxxxx místům xxxxx xxxx xxxxxxxx. Toho xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxx xxxxx, xxxx xxxxxxxxxxxxxxx jednotného xxxxxxxxxxx xxxxx. Xxxxxxx státy xx xxxxx xxxx xxxx xxxxxxx financí xxxxxx xxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxxxxx finanční xxxxxxx xx xxxxx xxxxxxxx.

(29)

Xx-xx se xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx letectví xxxx xxxxxx xxxxxxxxxx, xxxx by vnitrostátní xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) č. 300/2008 (11) a (EU) 2018/1139&xxxx;(12) a příslušné xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx. Xxxxxx subjektu x&xxxx;xxxxxxxxxxxxxx požadavky xxxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139 a v příslušných xxxxxx v přenesené pravomoci x&xxxx;xxxxxxxxxxx aktech přijatých xxxxx uvedených xxxxxxxx xx xxxxx příslušné xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xx xxxxxx s odpovídajícími xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici.

(30)

Vzhledem xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx bezpečností x&xxxx;xxxxxxxx bezpečností subjektů xx xxx xxx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2557&xxxx;(13) a k této xxxxxxxx. Xx xxxxx účelem xx xxxxxxxx, které xxxx určeny xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (EU) 2022/2557, xxxx xxx považovány xx xxxxxxxx xxxxxxxx xxxxx xxxx směrnice. Xxxxxx xx xxxxx xxxxxxx stát xxx xxxxxxxx, xxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx rámec xxxxxxx xxx xxxxxxxx xxxxxxxxxx uvnitř xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 v souvislosti xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxx xxxxxxx. Xxxxxxxxx orgány xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx příslušné podle xxxxxxxx (XX) 2022/2557 xx měly xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxxxx odkladu, xxxxxxx xx vztahu x&xxxx;xxxxxx kritických subjektů, xxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxx i ohledně xxxxxx než xxxxxxxxxxxxxx xxxxx, xxxxxx nebo xxxxxxxxx xxxxxxxxxxxx se xxxxxxxxxx xxxxxxxx, včetně xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx kritickými xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx s ohledem xx tyto xxxxxxxx.

X&xxxx;xxxxx xxxxxxxxxxxx činností v oblasti xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 a v zájmu xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxx xxx dotčené xxxxxxxx xx xxxxxxx příslušné xxxxxx xxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx šablon xxx xxxxxxxxxx incidentů x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2557 xx xxxxxxxx xxxx xxx možnost xxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice, xxx xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ve xxxxxx k subjektu, xxxxx xx xxxxx jakožto xxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557. Xxxxxxxxx orgány podle xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (EU) 2022/2022/2557 xx za xxxxx xxxxxx měly, pokud xxxxx x&xxxx;xxxxxxx xxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx si xxxxxxxxx.

(31)

Xxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx infrastruktury xxxx x&xxxx;xxxxxx založeny xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx, a proto xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx těchto xxxxxxx v rámci xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx. Jelikož se xx xxxx xxxxxxxxxxx xxxxxxxx tato směrnice, xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx XXX, XX x&xxxx;XX xxxxxxxx (XX) 2022/2557 xx xx xxxx xxxxxxxx nevztahují.

(32)

Podpora x&xxxx;xxxxxxx xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx klíčovými xxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, xx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx a společnost. Xxxx xxxxxxxx by xx xxxxx xxxx vztahovat xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx (xxxx xxx „xxxxxxxxxxxx DNS“) považované xx subjekty xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx pro xxxxxxx xxxx xxxxx xxx xxxxxxx uživatele internetu xxxx autoritativní služby xxx xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xx xxxxxx xxxxxxxxx na xxxxxxxx jmenné xxxxxxx.

(33)

Xxxxxx xxxxx xxxxxxxxxx by xxxx zahrnovat xxxxxxxxx xxxxxx, xxxxx umožňují xxxxxx xx vyžádání x&xxxx;xxxxxx xxxxxxx přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxxx výpočetních xxxxxx, xxxxx xx xxxxx xxxxxx, xxxxxx xxxxxxx, xxx tyto zdroje xxxx xxxxxxx xxxxxxx xxxxxxxx. Výpočetní xxxxxx xxxxxxxx zdroje, xxxx xxxx sítě, xxxxxxx xxxx jiná xxxxxxxxxxxxxx, xxxxxxxx systémy, xxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxx. Xxxxxx služeb xxxxx xxxxxxxxxx xxxxxxxx mimo xxxx xxxxxxxxxxxxxx jako xxxxxx (IaaS), platformu xxxx xxxxxx (PaaS), xxxxxxxx xxxx službu (XxxX) x&xxxx;xxx xxxx xxxxxx (XxxX). Xxxxxx xxxxxxxx cloud xxxxxxxxxx xx měly xxxxxxxxx xxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxxxxx mají xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx podle xxxxx ISO/IEC 17788:2014. Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx jednostranně xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, jako je xxxxxxxxx čas xxxxxxx xxxx xxxxxxxx xx xxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx, xx bylo možné xxxxxx jako xxxxxx xx xxxxxxxx.

Xxxxx „xxxxxx xxxxxxx xxxxxxx“ se xxxxxxx x&xxxx;xxxxxxx toho, xx xxxxxxxx kapacita xx xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx x&xxxx;xx xx uskutečňuje xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx použití xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx xxxxxxxxx telefonů, xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxx“ xxxxxxxxx xx xxxxxxxxxx, xx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx jsou xxxxxxxxx xxxxxx přidělovány xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx, bez ohledu xx xxxxxxxxxx xxxxxx xxxxxx. Pojem „xxxxxxxxxxxxxxx xxxxxxxx“ označuje skutečnost, xx výpočetní xxxxxx xxxx poskytovány x&xxxx;xxxxxxxxxx xx xxxxxxx xxxxxxxx, xxx xxxx xxxxx xxxxxxxxx xxxxxxxx i snižovat xxxxxxxx xxxxxx xx xxxxxxxx xx xxxxxxxx. Xxxxxx „xxxxx xx xxxxx sdílet“ se xxxxxx, že tyto xxxxxxxxx xxxxxx jsou xxxxxxxxxxx vícero uživatelům, xxxxx x&xxxx;xxxx xxxxxx xxxxxxx xxxxxxxx přístup, xxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxx uživatele xxxxxxxx, byť xx xxxxxx poskytována z téhož xxxxxxxxxxxxxx xxxxxxxx. Pojem „xxxxxxxxxxxxx“ označuje xx xxxxxxxxx xxxxxx, které xx nacházejí xx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxx x&xxxx;xxxxx mezi xxxxx xxxxxxxxxx a koordinují prostřednictvím xxxxxxxxx xxxxx.

(34)

Xxxxxxxx ke xxxxxx inovativních xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx modelů xx xxxxxxxxxxx, xx x&xxxx;xxxxxx na xxxxxxxxxx xx xxxxxxx zákazníků xx xx vnitřním xxxx xxxxxx xxxx xxxxxx cloud xxxxxxxxxx x&xxxx;xxxxxx zavádění. X&xxxx;xxxx xxxxxxxxxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx blíže x&xxxx;xxxxx, xxx xxxx xxxx xxxxxxxxxx nebo xxxxxxxxxxxxx, x&xxxx;xxxxxx xxx xx tradičního modelu x&xxxx;xxxxxx xxxxxxxxxxxxxxx xxxxxx (xxx. „xxxx xxxxxxxxx“).

(35)

Xxxxxx, xxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxx xxx xxxx xxxxxxxxxxx xx xxxxx xxxxxx cloud xxxxxxxxxx. Xxxxxx xxxxxx xxxx xx vždy tvoří xxxxxxx infrastruktury cloud xxxxxxxxxx. Xxx xxxx xxxxx xxxxx xxxxxxx xxxxxx xxx bezpečnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxx xx xx xxxx xxxxxxxx vztahovat xxxx xx xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxx xxxxxx službami xxxxx computingu. Pro xxxxx xxxx xxxxxxxx xx xxxxx „služba xxxxxxxx xxxxxx“ xxx xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx struktury xxxx xxxxxxx xxxxxxxx xxxxxx pro centralizované xxxxxx, vzájemné propojení x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx technologií x&xxxx;xxxxxxxx xxxxxxxx poskytujících xxxxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxx xxx spolu xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxx xxxxxxx x&xxxx;xxxxxxxx životního xxxxxxxxx. Xxxxx „služba xxxxxxxx xxxxxx“ by xx xxxxx vztahovat xx xxxxxxx, xxxxxxx xxxxxx centra xxxxxxxxx x&xxxx;xxxxxxxxxxx pro xxxxxxx xxxxxxx dotčeného xxxxxxxx.

(36)

Xxxxxxxx xxxxxxxx xxxxx klíčovou xxxxx při xxxxxx xxxxxx xxxxxxxx a procesů. Xxxxx x&xxxx;xxxxxx činností xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx svého xxxxxxx xxxxxxx, šíří xxxx xxxxxxxxx pro xxxxxxxx xxxxx. Xxxx xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, což xxxx xxxxxxxxxx jejich xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx celkové xxxxxxxxxxxx xxxxxxxxxxx vnitřního xxxx. Xxxxxxxx organizace xx xxxx xxx chápány xxx, xx xxxxxxxx xxxxxxxx, xxxxx xx x&xxxx;xxxxxxxxx části svých xxxxxxxx xxxxxxxx na xxxxxxxxx aplikovaného xxxxxxx xxxx xxxxxxxxxxxxxxxx vývoje xx smyslu xxxxxxx Xxxxxxxx x&xxxx;xxxx 2015 xxxxxxxxxxxxx Xxxxxxxxxx xxx xxxxxxxxxxxx spolupráci a rozvoj: xxxxxx xxx shromažďování x&xxxx;xxxxxxxxxx údajů x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx za xxxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxx, xxxx xxxx xxxxxx xxxx xxxxx xxxxxxxx xxxx xxxxxxx, xxxxxxxxxxx služby, xxxx xxxxxx xxxxxxx xx xxx.

(37)

Xxxxxxxx xxxxxxxx závislosti xxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx a vzájemně xxxxxxxxx sítě xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx v celé Xxxx x&xxxx;xxxxxxxxx, jako xxxx xxxxxxxxxx, xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx, pitná xxxx, xxxxxxx xxxx, zdravotnictví, xxxxxxxxx xxxxx veřejné xxxxxx x&xxxx;xxxxxx vesmíru, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxx služeb xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx xxxxxxx, xxxx x&xxxx;xxxxxxxxx xxx xxxxxxx xxxxx, xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxxxx Xxxx nebo xxxxxx Unie x&xxxx;xxxxx xxxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx závislosti xxxxxxxxx, xx jakékoli xxxxxxxx, a dokonce x&xxxx;xxxxxx xxxxxxxx, které xx xxxxxxx omezeno xx xxxxx xxxxxxx nebo xxxxx xxxxxxx, může xxx širší xxxxxxxx xxxxxx, jež xxxxx xxxxxxxxxxx mít dalekosáhlé xxxxxxxxx xxxxxx xx xxxxxxxxxxx xxxxxx xx xxxxx xxxxxxxx xxxx. Xxxxxxxxxxxx kybernetické útoky xxxxx xxxxxxxx COVID-19 xxxxxxxxx xxxxxxxxxxxx stále xxxx vzájemně xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxxx.

(38)

Xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx vnitrostátních správních xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx xxx existující xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx Xxxx xx xxxxxxx xxxxx xxxx mít xxxxxxx xxxxx xxxx xxxxxx xxxxx xxxx xxxx xxxxxxxxxxx orgánů odpovědných xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx podle xxxx xxxxxxxx.

(39)

Xxx usnadnění xxxxxxxxxxxx spolupráce a komunikace xxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxx je xxxxxxxx, xxx xxxxx xxxxxxx stát xxxxx xxxxxxxx kontaktní místo xxxxxxxxx za xxxxxxxxxx xxxxxxxxxxx souvisejících s bezpečností xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx na xxxxxx Xxxx.

(40)

Xxxxxxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx států x&xxxx;xxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX. Xxxxxxxx kontaktní xxxxx by proto xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx s přeshraničním dopadem xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx žádost xxxx CSIRT nebo xxxxxxxxxxx xxxxxx. Xx xxxxxxxxxxxx xxxxxx by xxxxxxxx xxxxxxxxx místa xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx s ostatními xxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx xxx xxxx xxxxxxxx příslušné xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxx od xxxxxxxxxxx orgánů xxxxx xxxxxxxx (XX) 2022/2554, xxxxx xx xxxx xxxxx xxxx xxx xxxxxxx případně zasílat xxxxx XXXXX xxxx xxxxxxxxxx xxxxxxx podle xxxx xxxxxxxx.

(41)

Xxxxxxx státy xx xxxx být xxxxxxxx vybaveny xxx xx technické, xxx xx organizační stránce, xxx xxxxx incidentům x&xxxx;xxxxxxx předcházet, xxxxxxxxx xx, reagovat xx xx, x&xxxx;xxxxxxxxx xxxxxx xxxxx. Xxxxxxx státy xx xxxxx xxxx xxxxxx nebo xxxxx xxxxx nebo xxxx xxxx XXXXX xx xxxxxx této směrnice x&xxxx;xxxxxxxx, aby xxxx xxxxxxxxxxxx xxxxxx a technické xxxxxxxx. Týmy CSIRT xx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx tak, aby xxxxxxxx xxxxxxxxx a kompatibilní xxxxxxxxxx xxxxx incidenty x&xxxx;xxxxxx x&xxxx;xxxxxxxxx účinnou xxxxxxxxxx xx xxxxxx Xxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxx určit xxxx xxxx XXXXX stávající xxxx xxx reakci xx xxxxxxxxxx xxxxxx (xxxx xxx „CERT“). X&xxxx;xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx x&xxxx;xxxx XXXXX v případech, xxx xx tým XXXXX xxxxxxxx xxxxxxxxxxx orgánu, xx členské státy xxxx mít xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx úkolů plněných xxxx CSIRT, xxxxxxx x&xxxx;xxxxxxxxxxx xx sdílením xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xx činností xxxxxxxxxxx xxxxxx v oblasti xxxxxxx.

(42)

Xxxx XXXXX xxxx xxxxxxxx xxxxxxx xxxxxxxxx. Xx xxxxxxxx zpracování xxxxxxx xxxxxx údajů, xxxxx xxxx někdy xxxxxxx. Členské státy xx xxxx xxxxxxxx, xx xxxx XXXXX xxxxx xxx infrastrukturu xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx i dobře xxxxxxxx pracovníky, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx operací. Xxxx XXXXX xx x&xxxx;xxxxx xxxxxx xxxxxx xxxxx xxxxxxxx kodexy xxxxxxx.

(43)

Xxxxx xxx o osobní xxxxx, xxxxx XXXXX xx xxxx xxx umožněno, xxx v souladu x&xxxx;xxxxxxxxx (XX) 2016/679 xx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, které tento xxxxxxx používá k poskytování xxxxx služeb. Xxxxxxx xxxxx xx xx xxxx v příslušných xxxxxxxxx xxxxxxx xx xx, xxx xxxx xxxxxxxxxx xxxxx XXXXX xxxxxxxxx xxxxxx technické xxxxxxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xx xxx xxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx xxxxxxxx XXXXX.

(44)

Xxxx XXXXX xx xxxx xxx xx xxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx schopny xxxxxxxx veškerá xxxx xxxxxx orientovaná na xxxxxxxx, x&xxxx;xx xxx xx místě, xxx xxxx xxx, aby xxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx zjištěné xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx. Xxxxxxx xx xxx xxx vyzván, xxx xxx CSIRT xxxxxxxxxx x&xxxx;xxx, xxx provozuje xxxxxxxx xxx privilegovanou xxxxxx, xxxxx xx xx mohlo ovlivnit xxxxxxxx provádění zmírňujících xxxxxxxx.

(45)

X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxx XXXXX xxxx xxx možnost xxxxxxxx se xxxxx xxxx XXXXX xxxxxxx xxxxx směrnicí také xxxx xxx xxxxxxxxxxx xxxxxxxxxx. Týmy XXXXX x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxx xxxxx xxxxxx xxxxx xxxxx xxxx xxx možnost xxxxxxxxx si xxxxxxxxx, xxxxxx osobních xxxxx, x&xxxx;xxxxxxxxxxxxxx xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxx zemí, xxxxx xxxx xxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxx xx xxxxxxx xxxx xxxxx práva Xxxx v oblasti xxxxxxx xxxxx, xxxx jiné xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;49 xxxxxxxx (XX) 2016/679.

(46)

Xx xxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxxx zdroje xxx dosažení xxxx xxxx xxxxxxxx a k tomu, xxx xxxxx příslušné xxxxxx x&xxxx;xxxx XXXXX xxxxx úkoly, xxx xxxx v ní xxxxxxxxx. Xxxxxxx státy mohou xx xxxxxxxxxxxx úrovni xxxxxx mechanismus xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxx úkolů xxxxxxxxx subjektů xxxxxxxxxxx xx kybernetickou xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxx xxxx směrnice. Xxxxx xxxxxxxxxxx xx xxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx, xxx xx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx a měl by xxxxxxxxxxx různé přístupy x&xxxx;xxxxxxxxxxx xxxxxxxxxx služeb.

(47)

Síť XXXXX by měla x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx a k podpoře rychlé x&xxxx;xxxxxx xxxxxxxxxx spolupráce xxxx členskými xxxxx. Xx xxxxxx posílení xxxxxxxxxx xxxxxxxxxx xx xxxxxx Unie xx xxx CSIRT měla xxxxxx přizvání xxxxxxxxx x&xxxx;xxxxxxx Unie zapojených xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx je Xxxxxxx, x&xxxx;xxxxxx xx xxx xxxxxxxx.

(48)

Xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx vysoké xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx strategie xxxxxxxxxxxx bezpečnosti požadované xxxxx xxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxx se xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xx xxxxxx xxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx mohou xxxxxxx x&xxxx;xxxxxxx nebo xxxx xxxxxxxxxxxxxx či xxxxxxxxxxxxxxxx xxxxxxxx.

(49)

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx poskytují xxxxxxx xxx ochranu xxxxxxxxxxxxxx xxxx a informačních xxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx-xxxx a údajů x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx soubor xxxxxxx, xxxxxx xxxxxxxxxxx softwaru x&xxxx;xxxxxxxx, xxxxx hesel, xxxxxx xxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxx xx úrovni xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx, xxxxxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx incidentů xxxx xxxxxxxxxxxxxx xxxxxx. Agentura XXXXX xx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx.

(50)

Xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx hygiena xxxx xxxxxxx xxxxxx xxx zvýšení xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii, xxxxxxx x&xxxx;xxxxxxx na xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx, xxxxx jsou xxxxx xxxxxxx xxx xxxxxxxxxxxxxx xxxxxxx využívána. Xx xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx celkového xxxxxxxx o rizicích xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxx na xxxxxx Xxxx xx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxx v rámci xxxxxxxxx xxxx.

(51)

Xxxxxxx xxxxx xx xxxx podporovat xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxxxx, xxx xx xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx kybernetických xxxxx x&xxxx;xxxxxxx xxxxxxxxx přesměrování xxxxxx na xxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx ve xxxxx xxxxxxxxx strategiích xxxxxxxxxxxx xxxxxxxxxxx podporovat xxxxxxxx x&xxxx;xxxxxxx výzkumu x&xxxx;xxxxxx, xxxxxx cílem xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxx těch, xxxxx xx xxxxxx xxxxxxxxxxxxxxxx xxxx poloautomatizovaných xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, a případně xxxxxxx xxxxx potřebných pro xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxxxxxxxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxxxx, xx xxxx xxx v souladu x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx, xxxxxx xxxxx ochrany xxxxx, xxxxxxxxxxxx údajů, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx, x&xxxx;xx x&xxxx;xxxxx jde x&xxxx;xxxxxxxxxxxxx xxxxxx šifrování. Xxxxxxxxx xx záměrnou x&xxxx;xxxxxxxxxx xxxxxxx xxxxx, xxx xxxx stanoveny x&xxxx;xxxxxxxx (EU) 2016/679, xx xxxxx xxxxxx x&xxxx;xxxx xxxx.

(52)

Xxxxxxxx a aplikace xxxxxxxxxxxx bezpečnosti s otevřeným xxxxxxxxx xxxxx xxxxx xxxxxxxxx x&xxxx;xxxxx xxxx xxxxxxxxxxx a mohou xxx xxxxxxxxx xxxxx xx xxxxxxxx průmyslové xxxxxxx. Xxxxxxxx normy xxxxxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx stran. Xxxxxxxx x&xxxx;xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxx diverzifikaci xxxxxxxxxx. Otevřený zdrojový xxx může xxxx x&xxxx;xxxxx transparentnosti xxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx zranitelností xxxxxxx xxxxxxxxx. Členské státy xx xxxxx xxxx xxx možnost xxxxxxxxxx xxxxxxxxx softwaru x&xxxx;xxxxxxxxx xxxxxxxxx kódem x&xxxx;xxxxxxxxxx xxxxxxxxx xxx, xx xxxxx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx otevřených xxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx „xxxxxxxxxx xxxxxxxxxxxxxxx transparentnosti“. Xxxxxxxx, xxxxx podporují xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx, mají xxxxxxxx xxxxxx xxx xxxx a střední xxxxxxx, xxxxx se potýkají xx značnými xxxxxxxxxxxx xxxxxxx, xxx xx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx nebo xxxxxxxx.

(53)

Xxxxxxx xxxxxx xxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx ve městech xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxxxx zásobování xxxxx x&xxxx;xxxxxxxx xx xxxxxxxxx xxxxxx a zvyšování účinnosti xxxxxxxxx a vytápění budov. Xxxx xxxxxxxxxxxxxx veřejné xxxxxx mohou xxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxx-xx xxxxxx xxxx xxxxxxx, xxxxx, xx xxxxxx budou x&xxxx;xxxxxxxx xxxxxxxxxxxx těchto xxxxxx poškozeni ve xxxxxx xxxxxxx. Členské xxxxx by měly x&xxxx;xxxxx xxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, která xx xxxx zabývat xxxxxxxx těchto xxxxxxxxxxx xxxx inteligentních měst x&xxxx;xxxxxxx dopady na xxxxxxxxxx.

(54)

X&xxxx;xxxxxxxxxx xxxxxx čelila Xxxx xxxxxxxxxxxxxxx nárůstu xxxxxxxxxxxxxx xxxxx, xxx xxxxx xxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx a za xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx. Rostoucí xxxxxxx x&xxxx;xxxxxxxxx ransomwarových útoků xxxx xxx xxxx xxxxxxxx faktory, xxxx xxxx například xxxxx xxxxxx xxxxx, xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xx „ransomware jako xxxxxx“ x&xxxx;xxxxxxxxxxxx, xxxxxxxxx xx xxxxxxx xx xxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxxxx národních xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx.

(55)

Xxxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxx xxx xxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx postupů a nastolení xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx. Xxxxxxx státy by xxxx xxxxxxxxxx xxxxxxxx xx podporu xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx specificky xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxx xxxxxxxx xx xxxx mimo xxxx xxxxx specifikovat svou xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxx řízení, xxxxxxxx xxxxxxxx financování a interakci xxxx xxxxxxxxxxxx stranami xx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx sektoru. Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx znalosti xxxxxxxx xx xxxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxx při xxxxxx xxxxxxxxxxxxxxx xxxxxx a procesů, xxxxxx xxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxx, xxxxxxx xxxxxx xxx kybernetických xxxxxxxx a incidentech, xxxxxxxxx xxxxxx a plánování xxxxxxxxx.

(56)

Xxxxxxx xxxxx xx xx xxxx xx svých xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx tím, xxxx specifické xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx a střední xxxxxxx. Xxxx x&xxxx;xxxxxxx xxxxxxx mají x&xxxx;xxxx Xxxx xxxxxxxx podíl xx průmyslovém a obchodním xxxx x&xxxx;xxxxx xxxx xxxxxxx přizpůsobit se xxxxx obchodním xxxxxxxx x&xxxx;xxxxxxxxxxxxx světě a digitálnímu xxxxxxxxx, xxx zaměstnanci xxxxxxx z domova x&xxxx;xxxxxxxx xxxxxxx xxxxx častěji xxxxxxx on-line. Xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xx xxxx xxxxxxx pokyny x&xxxx;xxxxx: xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, jejich systémy XX xxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxx, mají x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností xxxxxx xxxxxxx a jsou ve xxxxxx xxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx. Xxxx x&xxxx;xxxxxxx xxxxxxx xx xxx xxx xxxxxxx xxxxxxx xxxxxx xxxxx skrze xxxxxxxxxxxx xxxxxxx, a to kvůli xxxx, že xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a zvládání xxxxx jsou xxxx xxxxxxxx x&xxxx;xx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxx zdrojů. Xxxx xxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxx nejen xx xxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx izolovanou činnost, xxx mohou xxx xxxx xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxx xx xxxxxxxx, xxxxxx xxxxxxxxx xxx služby. Xxxxxxx státy xx xxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx strategií kybernetické xxxxxxxxxxx xxxxxx malým x&xxxx;xxxxxxxx xxxxxxxx řešit xxxxx, jimž xx xxxxx dodavatelských xxxxxxxxx xxxx. Členské státy xx xxxx xxx xxxxxxxxx místo pro xxxx a střední podniky xx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx, které xxxx poskytovat xxxxx x&xxxx;xxxxxxxx podnikům pokyny x&xxxx;xxxxx, nebo je xx xxxxxx xxxxxxxxxx xxxxxx a pomoci x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nasměruje x&xxxx;xxxxxxxxx subjektům. Xxxxxxx xxxxx xx xxxxxx xxxxxx x&xxxx;xxxx, aby xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx nemají xxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxx, xxxx je konfigurace xxxxxxxxxxxxx stránek x&xxxx;xxxxxx xxxxxxxxx.

(57)

Xxxxxxx xxxxx xx xxxx v rámci xxxxx xxxxxxxxx strategií xxx xxxxxxxxxxxxx bezpečnost přijmout xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxxxxxx ochrana xxxxxxxxx xxxxxxxxx, ale xxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx sítě v kombinaci x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxx, xxxxx je xxxxxxxxx xxxxx, i mimo xx. X&xxxx;xxxxx této ochrany xx mohly xxxxxxx xxxxx nabízet xxxxxxx xxxxxxxxxx xxxxxxxxx bezplatné xxxxxx nebo xxxxxxxx, xxxxxx samoobslužných kontrol, xxxxxxxxxx xxxxxxxx a služeb xxxxxxxxxx před xxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx (xxxxxxxx xxxxxxx). Pro xxxxxxxx postup v úsilí x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxx a blokování xxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxx, varování x&xxxx;xxxxxxxxxxx s kybernetickými xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxx spočívá xx xxxxxxx xxxxxxxxx, xxxxx vylučuje xxxxxx xxxxxxxx.

(58)

Xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxxxxx systémech xxxx xxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxxxx určení x&xxxx;xxxxxxx těchto xxxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx. Subjekty, xxxxx xxxx a informační systémy xxxxxxxx xxxx xxxxxxxx, xx xxxxx měly xxxxxxxx xxxxxx postupy x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxxxxxx jsou xxxxx xxxxxxxx a odhaleny třetími xxxxxxxx, výrobce nebo xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX xx xxx xxxxxx xxxxxx nezbytné xxxxxxx xxx xxxxxxxxx informací x&xxxx;xxxxxxxxxxxxx xx xxxxxxx xxxxx. Vodítko xxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx souvislosti xxxxxxxxx mezinárodní normy XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Xxx účely xxxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxxxxxx informací x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx fyzickými x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx IKT xxxx xxxxxx IKT. Koordinované xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxxxxx jsou xxxxxxxxxxxxx xxxxxxxx výrobci nebo xxxxxxxxxxxxx potenciálně zranitelných xxxxxxxx XXX nebo xxxxxx IKT takovým xxxxxxxx, který xx xxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxx, než xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx sděleny třetím xxxxxxx xxxx veřejnosti. Xxxxxxxxxxxx xxxxxxxxxxxx zranitelností xx xxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx osobou xxxxxxxxxx incidenty a výrobcem xxxx xxxxxxxxxxxxxx potenciálně xxxxxxxxxxxx xxxxxxxx XXX xxxx služeb IKT, xxxxx jde o načasování xxxxxxxxxx xxxxxxxxxxxxx a jejich xxxxxxxxxx.

(59)

Xxxxxx, xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx xx xxxx i nadále podporovat xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx v oblasti xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx posuzování xxxxxxxxxxx xxxxxxxxxxxxxx řetězce, xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx.

(60)

Xxxxxxx xxxxx by xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx zavedením xxxxxxxxx xxxxxxxxxxxx politiky. X&xxxx;xxxxx své xxxxxxxxxxxx xxxxxxxx by členské xxxxx měly usilovat x&xxxx;xx, xxx xx x&xxxx;xxxxxxx s vnitrostátním xxxxxx x&xxxx;xx největší xxxx xxxxxxxx xxxxxxx, xxxx xxxx objevovatelé xxxxxxxxxxxxx, xxxxx se touto xxxxxxxxxxxxx xxxxxxxx, a to x&xxxx;xxxxx jde x&xxxx;xxxxxx xxxxx vystavení xxxxxxx xxxxxxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxx x&xxxx;xxxxxxxxx xxxxx, které xxxxxxxxx xxxxxx týkající se xxxxxxxxxxxxx, by x&xxxx;xxxxxxxxx xxxxxxxxx státech xxxxx xxx xxxxxxxxx trestní x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, členské xxxxx xx vybízejí, xxx xxxxxxx pokyny xxxxxxxx xx xxxxxxxxxx xxxxxx osoby xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx v souvislosti s jejich xxxxxxxxx.

(61)

Xxxxxxx xxxxx xx xxxx určit xxxxx xx svých xxxx XXXXX jakožto xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx úlohu xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx či xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx XXX xx služeb XXX, x&xxxx;xxxxx xx xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxxxx xxxxxxx. Mezi úkoly xxxx CSIRT, který xxx určen xxxxxxx xxxxxxxxxxx, xx xxxx xxxxxx identifikace x&xxxx;xxxxxxxxxxxx xxxxxxxxx subjektů, xxxxx xxxxxxxx xxxx právnickým xxxxxx xxxxxxxxxxx zranitelnost, xxxxxxx o lhůtách pro xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx xxxx xxxxxxxx (xxxxxxxxxxx koordinované xxxxxxxxxxxx xxxxxxxxxxxxx). Xxxxx xx xxxxxxxx zranitelnost xxxxx xxx významný xxxxx xx xxxxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx, xxxx xx xxxx CSIRT xxxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxx xxxx XXXXX xxxxxxxx xxxxxxxxxxxxx.

(62)

Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx dotýkajících se xxxxxxxx IKT x&xxxx;xxxxxx XXX přispívá k zesílenému xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Zdroje xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxx a uživatele xxxxxx xxxxxx, xxx x&xxxx;xxx xxxxxxxxx xxxxxx x&xxxx;xxxx CSIRT. X&xxxx;xxxxxx xxxxxx xx xxxxxxxx XXXXX měla zavést Xxxxxxxxx databázi xxxxxxxxxxxxx, xxx xxxxxxxx bez xxxxxx na xx, xxx xx na xx xxxx směrnice xxxxxxxx, x&xxxx;xxxxxx dodavatelé xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx orgány a týmy XXXXX mohou xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, xxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxx. Xxxxxxx xxxx xxxxxxxx je xxxxx xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxx. Xxxxxxxx ENISA xx xxxxx xxxx xxxxxx xxxxxx postup xxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx subjektům xxx x&xxxx;xxxxxxx opatření xxxxxxxxxxxx jejich xxxxxxxxxxxxx, x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx xxxxxxx a odpovídající xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xx odhalení xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxx.

(63)

Xxxxxx xxxxxxx xxxxxxxx xxxx databáze xxxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx subjekty, xxxxx nejsou usazeny x&xxxx;Xxxx. Xxxxxxxx databáze xxxxxxxxxxxxx spravovaná xxxxxxxxx XXXXX by poskytla xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx předtím, než xx zranitelnost xxxxxxxxxx, x&xxxx;xxxxxxxx v případě narušení xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx služeb. S cílem x&xxxx;xx největší možné xxxx xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxx o komplementaritu xx xxxxxxxx XXXXX xxxx xxxxxxx xxxxxxx xxxxxxxx strukturovaných dohod x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx registry xxxx xxxxxxxxxx xxxxxxxxxxx xx jurisdikce xxxxxxx xxxx. Xxxxxxxx XXXXX xx xxxx zejména xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx (XXX).

(64)

Xxxxxxx xxx spolupráci xx xxxx podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx spolupráci x&xxxx;xxxxxx informací, xxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx. Skupina xxx spolupráci by xxxx každé xxx xxxx přijmout xxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxx xx xxx xxxxxxxxx xxxxxxxx, xxxxx xx xxxxxxx pro xxxxxxxxxx xxxxxxxxxx ke xxxxxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx xxxxx xxx xxxxxxx prvního programu xxxxx xxxx xxxxxxxx xx měl xxx xxxxxx x&xxxx;xxxxxxx rámcem xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx základě xxxxxxxx (XX) 2016/1148, xxx se xxxxxxxxx xxxxxxx přerušení xxxxx xxxxxxx xxx xxxxxxxxxx.

(65)

Xxx xxxxxxxxxxx xxxxxx xx xxxxxxx xxx xxxxxxxxxx xxxx důsledně: mapovat xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx xxxxx xxxxxxx xxxxxxx pro spolupráci xx přístupy členských xxxxx, xxxxxxxxxx o problémech xxxxxxxxx s prováděním x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxx, zejména xxxxx xxx o usnadnění xxxxxxx xxx xxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx státy, xxxxx xx třeba xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxx slaďování xxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx odvětvích x&xxxx;xxxx Xxxx by xxxxxxx xxx xxxxxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx. To xx xxxxxxxxx důležité xxx xxxxxxx, která xxxx xx své xxxxxx mezinárodní nebo xxxxxxxxxxxx.

(66)

Xxxxxxx xxx xxxxxxxxxx xx i nadále xxxx xxx flexibilním xxxxx x&xxxx;xxxx by být xxxxxxx xxxxxxxx xx xxxxxx xx a nové xxxxxxxx x&xxxx;xxxxx politik x&xxxx;xxxxxx xxxx x&xxxx;xxxxx xxxxxxxxxx zdrojů. Xxxxx xx organizovat xxxxxxxxxx xxxxxxxx setkání s relevantními xxxxxxxxxx xxxxxxxxxxxx stranami x&xxxx;xxxx Unie xx xxxxxx projednání xxxxxxxx xxxxxxxxxxx skupinou xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxx xx xxxxxxxxxxxx politických xxxxx. Xxxxx xxxx xx xxxxxxx pro spolupráci xxxx xxxxxxxxxx provádět xxxxxxxxx aktuálního xxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx, xxxxxxxxx v souvislosti x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxxx xx xxxxxx Xxxx xx xxxxxxx xxx spolupráci xxxx xxxxxx, že k účasti xx své činnosti xxxxxx příslušné orgány, xxxxxxxxx a jiné subjekty Xxxx xxxxxxxx xx xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, xxxx jsou Xxxxxxxx xxxxxxxxx, Xxxxxxx, Xxxxxxxx xxxx xxx xxxxxxx xxxxxxxx xxxxx, Xxxxxxxx Evropské xxxx xxx bezpečnost xxxxxxxx, xxxxxxx xxxxxxxxx (XX) 2018/1139, x&xxxx;Xxxxxxxx Evropské xxxx xxx Xxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2021/696&xxxx;(14).

(67)

Xx účelem xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxx možnost xxxxxxxx xx xxxxxxxxx xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx, x&xxxx;xx xx zvláštním xxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx požadavku bezpečnostní xxxxxxxx xxxxxxxx účastnících xx xxxxxx xxxxxxxxx xxxxxxxx, s cílem xxxxxxx xxxxxxxxxx a posílit důvěru xxxx xxxxxxxxx státy. Xxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx členských xxxxx xxxxxx xx xxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx hostitelského xxxx XXXXX.

(68)

Xxxxxxx xxxxx by xxxx přispět x&xxxx;xxxxxxxxx xxxxx EU pro xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxx krize uvedeného x&xxxx;xxxxxxxxxx Xxxxxx (XX) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx xxxxxxxxxxx xxxx pro xxxxxxxxxx, xxxxxxx Evropské xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx jen „xxx XX-XxXXXXx“), xxxx XXXXX x&xxxx;xxxxxxx pro xxxxxxxxxx. Xxxx XX-XxXXXXx x&xxxx;XXXXX xx měly xxxxxxxxxxxxx xx základě procesních xxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxx činnosti. Xxxxxxx xxx xxxx XX-XxXXXXx xx xxx xxxx xxxxxxx xxxxxxxx, xx xxxxx by xxxx uvedená xxx xxxxxxxx, xxxxxx xxxx xxxx xxxx, způsobů xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx subjekty x&xxxx;xxxxxx xxx xxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxx komunikace. Xxxxx jde x&xxxx;xxxxxxx xxxxxx na úrovni Xxxx, měly xx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx pro xxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx podle xxxxxxxxxxx xxxxxxxxxx Rady (EU) 2018/1993&xxxx;(16) (xxxxxxxx XXXX). Xxxxxx xx xx xxxxx xxxxxx xxxx xxxxxx proces xxxxxxxxxxxxx xxxxxxxxxx xx vysoké xxxxxx v krizových xxxxxxxxx XXXXX. Pokud xx xxxxx významný xxxxxxx xxxxxx xxxx xx xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxx xx xxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxx služby xxx xxxxxx činnost xxx xxxxxx xx xxxxx.

(69)

X&xxxx;xxxxxxx x&xxxx;xxxxxxxx doporučení (XX) 2017/1584 by xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx xxx označovat xxxxxxxx, který xxxxxxxxx xxxxxxxx přesahující xxxxxxxxx xxxxxxxxx státu xx xxx xxxxxxxx nebo xxxxxxxx, xxxxx xx xxxxxxxx dopad xx xxxxxxx xxx členské xxxxx. X&xxxx;xxxxxxxxxx xx xxxxxx příčině x&xxxx;xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxx xxxxx, jež xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxx xxx veřejnou bezpečnost x&xxxx;xxxxxxx xxxxxxxx nebo xxxxxx x&xxxx;xxxxxxxx členských xxxxxxx xxxx x&xxxx;Xxxx xxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxx a ve xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx takových incidentů xx xxxxxxx státy x&xxxx;xxxxxxxxx orgány, xxxxxxxxx x&xxxx;xxxx subjekty Xxxx xxxx na xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx úrovni xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx reakci x&xxxx;xxxx Xxxx.

(70)

Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxx reakce x&xxxx;xxxxxx xxxxxxxx stupně xxxxxxxx xxxxxxxxxx mezi xxxxxxxxxxxx odvětvími x&xxxx;xxxxxxxxx xxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, důvěrnost a integrita xxx mají xxxxxxx xxxxxx pro xxxxxxxxxx Xxxx x&xxxx;xxx ochranu xxxxxx občanů, xxxxxxx x&xxxx;xxxxxxxxx xxxx incidenty x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxx posílení důvěry xxxxxxxxxxx a organizací ve xxxxxxxxx Xxxx prosazovat x&xxxx;xxxxxxx globální, otevřený, xxxxxxxx, stabilní x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx, základních xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxx.

(71)

Xxx XX-XxXXXXx by xxxx působit jako xxxxxxxxxxx xxxx technickou x&xxxx;xxxxxxxxxx úrovní při xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx a krizích a měla xx posilovat xxxxxxxxxx xx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx rozhodování xx xxxxxxxxx xxxxxx. Xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxx Komise x&xxxx;xxxxxxx xxxxxx krizí xx měla síť XX-XxXXXXx vycházet xx xxxxxxxx sítě XXXXX x&xxxx;xxxxxxxx xxx vlastní xxxxxxxxxx k vypracování xxxxxxx xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.

(72)

Xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxx a významný incident xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx infrastrukturu, xx xxx xxxxxx xxxxxx fungování xxxxxxxxx xxxx. Xxxxxxxxxx (XX) 2017/1584 se zabývá xxxxxx všech xxxxxxxxxxx xxxxxx. Xxxxx toho xx Komise x&xxxx;xxxxx xxxxxxxxxx civilní ochrany Xxxx xxxxxxxxx rozhodnutím Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX&xxxx;(17) xxxxxxxxx za xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx, včetně xxxxxx Xxxxxxxxx xxx xxxxxxxxxx xxxxxx xx mimořádné xxxxxxxx a společného xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx, udržování x&xxxx;xxxxxxx rozvoje xxxxxxxxxx xxxxxxxx a schopnosti xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx a vyslat xxxxxxx xxxx v případě xxxxxxx xxxxxxxxx státu xxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx je xxxxxx xxxxxxxxx za poskytování xxxxxxxxxxxx zpráv xxx xxxxxxxx XXXX xxxxx xxxxxxxxxxx xxxxxxxxxx (EU) 2018/1993, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jakož i za xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx povětrnostních xxxxxxxx, mapování x&xxxx;xxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx situací x&xxxx;xxxxxxx xxxxxx, xxxxxx xxx xxxxxxxxxxx xxxxxxxxx, xxxxxx rostlin, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx potravin x&xxxx;xxxxx, xxxxxx xxxxxx, xxxxxxx, xxx,&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxx situací x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx.

(73)

Xxxx xxxx ve xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx EU xxxxxxxx xxxxxxxxxxx xxxxxx s třetími xxxxxx nebo xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx umožní x&xxxx;xxxxxx jejich xxxxx xx některých činnostech xxxxxxx xxx spolupráci x&xxxx;xxxx XXXXX x&xxxx;xxxx XX-XxXXXXx. Takové xxxxxx xx xxxx zajistit xxxxx Xxxx a odpovídající xxxxxxx xxxxx. Tím xx xxxxxx být xxxxxxx xxxxx členských xxxxx xxxxxxxxxxxxx s třetími xxxxxx na řízení xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, což xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxx sdílení xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx.

(74)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxx, s ohledem xxxx xxxx xx xxxxxx xxxxxxxxxxxxx, opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx bezpečnosti, xxxxx xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx zeměmi x&xxxx;xxxxxxxx xxxxxxxx, které xxxx xxx xxxxx xxxx xxxxxxxxxx xx xxxxxx, včetně výměny xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxxx, zranitelnostech, xxxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxx, technikách x&xxxx;xxxxxxxxx, připravenosti a cvičeních xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx.

(75)

Xxxx xx xxx xxxxxxxx xxxxxxxx hodnocení, xxxx xxxx xx bylo xxxxx xxxxxx xx xx xxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx mohou xxxxxxx cenné poznatky x&xxxx;xxxxxxxxxx, posílit xxxxxxx xxxxxxxxxx v oblasti kybernetické xxxxxxxxxxx, vytvořit xxxxx xxxxxxx xxxxxx, jak xxxxxx xxxxxxxxx postupy xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxx ke xxxxxxx xxxxxx xxxxxxxxxx členských xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Kromě toho xx xxxxxxxx hodnocení xxxx zohledňovat xxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx xxxxxxx vzájemného hodnocení xxxx CSIRT, x&xxxx;xxxx xx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Zavedením vzájemných xxxxxxxxx xx xxxxxx xxx dotčeno xxxxxx xxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx.

(76)

Xxxxxxx xxx xxxxxxxxxx by xxxx xxx členské xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxx xxxxx bude xxxxxx xxxxxx xxxxxxx, xxxx jsou úroveň xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, úroveň xxxxxxxxxx x&xxxx;xxxxxxxx plnění xxxxx příslušných orgánů, xxxxxxxx xxxxxxxxxx xxxx XXXXX, úroveň xxxxxxxxxxx xxxxxxxx xxxxxx, úroveň xxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxx xxxxxxxxxxxx xx meziodvětvové xxxxxx. Xxxxxxx státy by xxxx xxx xxxxxxxx x&xxxx;xxxx, xxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx ve xxxxxxx xxx xxxxxxxxxx.

(77)

Xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx a informačního xxxxxxx xxxx do xxxxxx míry základní x&xxxx;xxxxxxxx xxxxxxxx. Měla xx být xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx posuzování xxxxx a provádění xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxxxxxx xxxxxxxx xxxxxxx.

(78)

Xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxx subjektu xx xxxxxx a informačních xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx pro xxxxxx veškerých xxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxxx xx xx, xxxxxxxx xx z nich x&xxxx;xxxxxxxxxx xxxxxx xxxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx, předávaných x&xxxx;xxxxxxxxxxxxxx údajů. Xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxxxx analýzu xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx xxxxxx úplný xxxxx o bezpečnosti sítě x&xxxx;xxxxxxxxxxxx systému.

(79)

Vzhledem x&xxxx;xxxx, xx xxxxxx pro xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxx xxxxxx, opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxx xxx xxxxxxxx na xxxxxxxx zohledňujícím xxxxxxx xxxxxx, xxxxx cílem xx xxxxxxx xxxx x&xxxx;xxxxxxxxxx systémy a jejich xxxxxxx prostředí xxxx xxxxxxxxx, xxxx xxxx xxxxxx, požár, povodeň, xxxxxxx xxxxxxxxxxxxxx nebo xxxxxxxxxxxx proudu, nebo xxxx neoprávněným xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx informací xxxxxxxxxx nebo důležitého xxxxxxxx x&xxxx;xxxxxx poškozením x&xxxx;xxxxxxx xx xxxx, xxx by xxxxx xxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx nebo důvěrnost xxxxxxxxxxxx, xxxxxxxxxxx nebo xxxxxxxxxxxxxx dat xxxx xxxxxx, xxxxx xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx proto měla xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx systémů tím, xx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx, lidskou xxxxxx, xxxxxxxxxx xxxx xxxx přírodními xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxxx xxxx xxxxx obsažené x&xxxx;xxxx XXX/XXX 27000. V tomto xxxxxx by xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx v rámci xxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxxx xxxxxx bezpečností lidských xxxxxx a zavést xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxx xxx v souladu xx směrnicí (XX) 2022/2557.

(80)

Xx účelem xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;x&xxxx;xxxxxxx neexistence vhodných xxxxxxxxxx systémů xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/881&xxxx;(18) by xxxxxxx xxxxx xxxx xx xxxxxxxxxx xx xxxxxxxx xxx spolupráci a Evropskou xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx podporovat xxxxxxxxx xxxxxxxxxxx evropských x&xxxx;xxxxxxxxxxxxx norem xx xxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx, xxx subjekty používaly xxxxxxxxxxxxx xxxxxxxx IKT, xxxxxx XXX x&xxxx;xxxxxxx XXX.

(81)

Xxx se xxxxxxxxx xxxxxxxxxxx finanční x&xxxx;xxxxxxxxxxxxxxx xxxxxx pro základní x&xxxx;xxxxxxxx xxxxxxxx, xxxx xx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx úměrná xxxxxxx, xxxxxx xxxx xxxxxxx xxx a informační xxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxxx k aktuálnímu xxxxx těchto xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, jakož x&xxxx;x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx.

(82)

Xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik by xxxx xxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx důležitého xxxxxxxx xxxxxxx a společenskému a ekonomickému xxxxxx, xxxxx xx xxx xxxxxxxx. Xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxxxxxx xxx základní x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxx náležitě xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxxx xxxxxxxxxxxxx xxxxx, xxxx je xxxxxxxx, xxxxxxxx subjektu a pravděpodobnost xxxxxxx incidentů x&xxxx;xxxxxx xxxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx a ekonomického dopadu.

(83)

Základní x&xxxx;xxxxxxxx xxxxxxxx xx xxxx zajistit xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx ve xxxxx xxxxxxxxxx. Jedná xx především x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx jsou xxx xxxxxx xxxxxxxxx pracovníky XX xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, nebo xxxxxxx xxxxxxxxxx zajišťuje xxxxxxx xxxxxxxxx. Opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx týkající se xxxxxxxxxx xxxxx této xxxxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxx ohledu xx xx, xxx xxxxxx xxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxx x&xxxx;xxxx využívají xxxxxxxxx xxxxxxxxxx.

(84)

X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx by xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxx harmonizace xx xxxxxx Unie. Xxxxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx xx xxxxxx k těmto subjektům xx xxxxx xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx.

(85)

Xxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx vztahů x&xxxx;xxxxxxxxxx, xxxx jsou xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxx xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xx xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx incidentů, x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxx xxxxx xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxxx sítí a informačních xxxxxxx xxxxxx xxxxxxxx xxx, xx využili xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx strany. Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx a služeb, xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxx zahrnují, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx a poskytovatelů xxxxxx, včetně xxxxxx xxxxxxx x&xxxx;xxxxxxxxx bezpečného xxxxxx. Xxxxxxxx a důležité xxxxxxxx xx xxxx xxx xxxxxxx xxxxxxxx, xxx začlenily opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx do xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xx xxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxx xxxx xxxxx u dodavatelů a poskytovatelů xxxxxx xxxxxxx xxxxxx.

(86)

Xxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxxxxxx incidentům, xxx xxxxxx xxxxxxxxxx, xxxxxx na ně xxxx xxxxxxxx se x&xxxx;xxxx poskytovatelé xxxxxxxx xxxxxxxxxxxxxx služeb x&xxxx;xxxxxxxxx xxxx xxxxxx na xxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxx a konzultační xxxxxxx. Xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx xx xxxx také sami xxxxx terčem xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxxx do xxxxxxx xxxxxxxx představují xxxxxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx xxxx xxx xxxxxx poskytovatele řízených xxxxxxxxxxxxxx služeb postupovat x&xxxx;xxxxx xxxx.

(87)

Xxxxxxxxx orgány xxxxx v rámci svých xxxxx v oblasti dohledu xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, xxxx xxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxx testování xxxx xxxxxx xx xxxxxxxxx.

(88)

Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxxx xxxx xxxxx xxxxxx xxxxxxxxxxx z jejich xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxx, xxxxxx xxxx proti průmyslové xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx. Uvedené xxxxxxxx xx xxxxxxx xxxx xxxxxxxx vhodných xxxxxxxx xxxxxxxx, xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx a výzkumnými xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a řídí xx xxxxxxxxxxx xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxx by xxxxxxxx x&xxxx;xxxxxxxx subjekty, xxxx-xx závislé xx xxxxxxxx xxxxxxxxxxxx xxx x&xxxx;xxxxxxx dat poskytovaných xxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxx xxx jejich činnost xxxx přijmout xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik.

(89)

Základní x&xxxx;xxxxxxxx xxxxxxxx by xxxx přijmout širokou xxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxx, x&xxxx;xxxx xxxxx xxxxxxxxxxxx xxxxxx důvěry, aktualizace xxxxxxxx, konfigurace zařízení, xxxxxxxxxx xxxx, řízení xxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxx uživatelů, xxxx xx xxxxxxx školení xxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, phishingu xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx. Xxxxxxx subjekty xx xxxx xxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxx, x&xxxx;xxxxx posílit xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů.

(90)

Aby xxxx xxxxx xxxx řešit xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx a pomoci xxxxxxxxx x&xxxx;xxxxxxxxx subjektům působícím x&xxxx;xxxxxxxxx, na xxx xx xxxxxxxx tato xxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xx xxxxxxx xxx xxxxxxxxxx xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX x&xxxx;xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx průmyslu, xxxxxxxx xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx, xxxxx byla xxxxxxxxx xxx xxxx 5X x&xxxx;xxxxxxx s doporučením Xxxxxx (XX) 2019/534&xxxx;(19), x&xxxx;xxxxx určit xxxxxxxx xxxxxx XXX, systémy XXX xxxx produkty XXX, xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Xxxxxxx koordinovaná xxxxxxxxx bezpečnostních xxxxx xx xxxx xxxxx xxxxxxxx, xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx xx kritickým xxxxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxx selhání, xxxxxxx, xxxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxx s dodavatelským řetězcem x&xxxx;xxxx xx prozkoumat xxxxxxx, xxx základní x&xxxx;xxxxxxxx xxxxxxxx dále xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx. Potenciální xxxxxxxxxxx rizikové faktory, xxxx je xxxxxxxxxx xxxx xxxxx xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxx xxxxxx zranitelnosti xxxx „zadní vrátka“ x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx, zejména v případě xxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxx xx xxxxxxxxxxxxx.

(91)

Xxxxxxxxxxxx xxxxxxxxx bezpečnostních rizik xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xx x&xxxx;xxxxxxx xx xxxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx zohlednit xxx technické, tak xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) 2019/534, x&xxxx;xxxxxxxxxxxxx posouzení xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5X x&xxxx;XX x&xxxx;x&xxxx;xxxxxxx xxxxxxxx EU xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5G, na xxxx xx xxxxxxx xxxxxxx xxx xxxxxxxxxx. X&xxxx;xxxxxx dodavatelských xxxxxxx, xxxxx xx měly xxxxxxxx xxxxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx, xx xxxx xxx xxxxx x&xxxx;xxxxx xxxx xxxxxxxx: x) rozsah, x&xxxx;xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx XXX, xxxxxxx XXX a produkty XXX x&xxxx;xxxx na xxxx xxxxxxx; ii) xxxxxxxxxxxx xxxxxxxxxxx služeb XXX, xxxxxxx XXX nebo xxxxxxxx XXX xxx xxxxxx kritických xxxx xxxxxxxxx funkcí, xxxxxx xxxxxxxxxx xxxxxxxx xxxxx; xxx) dostupnost alternativních xxxxxx XXX, systémů XXX nebo xxxxxxxx XXX; xx) xxxxxxxx xxxxxx dodavatelského xxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX během xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;x) x&xxxx;xxxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX nebo xxxxxxxx XXX jejich xxxxxxx xxxxxx pro xxxxxxx xxxxxxxx. Xxxxxxxx xxxxx xx třeba dále xxxxx xx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, xxxxx podléhají specifickým xxxxxxxxxx ze třetích xxxx.

(92)

X&xxxx;xxxxx xxxxxxxxxxx povinnosti xxxxxxxx poskytovatelům veřejných xxxx elektronické xxxxxxxxxx xxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxx komunikace x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxx se xxxxxx bezpečnosti xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx umožnit těmto xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1972&xxxx;(20), nebo xxxxx xxxxxxxx (EU) č. 910/2014, xxxxxxxx právní xxxxx xxxxxxxxx xxxxx xxxxxxxx, xxxxxx xxxxxx xxxx XXXXX odpovědného za xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx a sítě XXXXX, by tyto xxxxxxxx xxxx xxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx v nařízení (XX) x.&xxxx;910/2014 a směrnici (XX) 2018/1972, xxxxx xx xxxx xxxxx subjektů xxxxxx xxxxxxxxx xxxxxxxx xx bezpečnosti a oznamování, xx xxxxx měla xxx zrušena. Xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxxxx xxx xxxxxxx nařízení (XX) 2016/679 xxx xxxxxxxx 2002/58/XX.

(93)

Xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx xx xxxx být xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx na xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxxx nařízení (EU) x.&xxxx;910/2014. Od xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xx mělo xxx xxxxxxxxxx, xxx xxxxxxx xxxxxxx vhodná a přiměřená xxxxxxxx x&xxxx;xxxxxx rizik xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xx vztahu x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx se xxxxxx stranám, x&xxxx;xxx xxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx. Tyto xxxxxxxxxx k zajištění kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxx týkající xx oznamování by xx rovněž xxxx xxxxx fyzické xxxxxxx xxxxxxxxxxxxx služeb. Nadále xxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;24 nařízení (EU) x.&xxxx;910/2014.

(94)

Xxxxxxx xxxxx mohou xxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014 xxxxxx xxxxx xxxxxxxxxxx xxxxxx xxx služby xxxxxxxxxxx důvěru s cílem xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx získaných při xxxxxxxxxxx uvedeného nařízení. X&xxxx;xxxxxxxx případech xx xxxx xxxxxxxxx orgány xxxxx xxxx směrnice xxxx a včas s těmito xxxxxx dohledu xxxxxxxxxxxxx xxxxxx xxxxxx příslušných xxxxxxxxx s cílem zajistit xxxxxx dohled xxx xxxxxxxxxxxxx služeb vytvářejících xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014. Síť CSIRT xxxx příslušný orgán xxxxx xxxx xxxxxxxx xx xxxx v příslušných xxxxxxxxx xxxxxxxxxx informovat xxxxx dohledu xxxxx xxxxxxxx (EU) x.&xxxx;910/2014 x&xxxx;xxxxx oznámených xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx s dopadem xx xxxxxx vytvářející xxxxxx, xxxxx i o jakémkoli porušení xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxx xxxxx xxxxxxxxxx xxxxx členské xxxxx xxxxxxxx využít jednotného xxxxxxxxxxx xxxxx xxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx a automatického oznamování xxxxxxxxx jak orgánu xxxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014, xxx xxxx XXXXX xxxx xxxxxxxxxxx orgánu xxxxx xxxx směrnice.

(95)

Pokud xx xx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xx při provádění xxxx směrnice xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx v článcích 40 x&xxxx;41 směrnice (XX) 2018/1972, x&xxxx;xx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx získaných xxxxx xxxxxxxx (EU) 2018/1972, xxxxx jde x&xxxx;xxxxxxxxxxxx opatření x&xxxx;xxxxxxxxxx xxxxxxxxx. Agentura XXXXX xxxx xxxxxx xxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací nebo xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx vypracovat xxxxxx xxxxxxxx xx xxxxxxxxxxxxxx požadavků a povinností xxxxxxxxxx se oznamování x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx. Xxxxxxx xxxxx xxxxx xxxxx příslušných xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2018/1972 s cílem xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx získaných x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx směrnice.

(96)

Vzhledem x&xxxx;xxxxxxxxxx významu interpersonálních xxxxxxxxxxxxx xxxxxx nezávislých xx číslech xx xxxxxx směrnice (XX) 2018/1972 je nutné xxxxxxxx, xxx x&xxxx;xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx v souladu x&xxxx;xxxxxx xxxxxxxx povahou x&xxxx;xxxxxxxxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xx xxxxxx útoku stále xxxxxxxx, interpersonální xxxxxxxxxxx xxxxxx nezávislé xx xxxxxxx, jako xxxx xxxxxx xxxxxxxx xxxxx, xx stávají rozšířenými xxxxxxx útoků. Xxxxxxxx xxxxxxxxx xxxxxxxxx ke xxxxxxxxxx, při xxx xx xxxxx xxxxxxx xxxxx, aby xxxxxxxx xxxxxxxx internetové stránky, xxx xx xxxxxxx xxxxxxxxxxxxxxx incidentů xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx údajů, xxx má pak xxxxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů. Xxxxxxxxxxxxx interpersonálních komunikačních xxxxxx nezávislých xx xxxxxxx xx měli xxxxxxxxxx xxxxxx bezpečnosti xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxxxx xxxxxxxxxx míře xxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx skutečnou xxxxxxxx xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxx, xxx xxxx xxxxxx xxx xxxx xxxxxx x&xxxx;xxxxxxxxx ohledech xxxxxxxxx xx xxxxx xxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx platí o interpersonálních xxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxx využívají xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx.

(97)

Xxxxxxx xxx xxxx xxx xxx xxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxx. Xx xxxxxxxx poskytovaných xx xxxxxxxxx jsou xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx poskytování xxxxxx xxxxxxxxxxxxx xxxxxxxxxx a důležitými xxxxxxxx xx xxxxxxxx, xxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx elektronických xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik a oznamovali xxxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx by xxxx zajistit xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, že xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Xxxx x&xxxx;xxxxxx xxxxxxxxxxxx, incidenty xxxxxxxxxxx podmořské komunikační xxxxxx xx měly xxx xxxxxxx xxxx XXXXX nebo xxxxxxxx xxxxxxxxxxx xxxxxx. Národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx zohledňovat xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx mapování xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxx.

(98)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx komunikací x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, zejména xxxxxxxxx xxxx xxxxxxxxx xxxx, jakož x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx na xxxx, xxxx jsou xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx politika a správa xxxxxxxx, x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx. Xx-xx xx xxxxxxxx, xxxx xx xxx xxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx, povinné xxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx veřejně dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx se zásadami xxxxxxxxxxx x&xxxx;xxxxxxxx již xx návrhu x&xxxx;xxxxxxxxxx xxx účely xxxx xxxxxxxx. Použití šifrování xxxx xxxxxxxxx xxxx xx mělo být x&xxxx;xxxxxxx s pravomocemi xxxxxxxxx xxxxx zajistit ochranu xxxxxxxxxxx zájmů xxx xxxxxxxxxxx a veřejné bezpečnosti x&xxxx;xxxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx. Xx xx xxxx xxxxxx oslabit xxxxxxxxx mezi koncovými xxxx, xxxxx xx xxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx komunikací.

(99)

V zájmu xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx s veřejnými xxxxxx elektronických xxxxxxxxxx x&xxxx;xxxxxxx dostupnými xxxxxxxx xxxxxxxxxxxxxx komunikací je xxxxx podporovat používání xxxxxxxxxxxxxxxxx standardů xxxxxxxxxx xxxxxxxxx, jež xxxxxxx xxxxxxxxx a spolehlivost směrovacích xxxxxx v celém xxxxxxxxxx xxxxxxxxxxxxx služeb přístupu x&xxxx;xxxxxxxxx.

(100)

X&xxxx;xxxxx zajištění funkčnosti x&xxxx;xxxxxxxxx xxxxxxxxx a podpory xxxxxxxxxxx x&xxxx;xxxxxxxxx systému xxxx xxxxx xx xxxx být xxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxx xxxxxxxx soukromého xxxxxxx x&xxxx;Xxxx, poskytovatelů veřejně xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, xxxxxxx poskytovatelů xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx k přijetí xxxxxxxxx xxxxxxxxxxxxx xxxxxx systému xxxx domén. Xxxxxxx xxxxx xx xxxxx xxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx jmen domén.

(101)

Tato xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx významných xxxxxxxxx, xxx xxx xxxx dosaženo správné xxxxxxxxx xxxx rychlým xxxxxxxxxxx, xxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx a umožňuje xxxxxxxxx a důležitým xxxxxxxxx xxxxx x&xxxx;xxxxxxx, na xxxxx straně x&xxxx;xxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxx xxxxxxx kybernetickou xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxx, xx xxxxxx xxxxx. V tomto ohledu xx xxxx směrnice xxxx zahrnovat xxxxxxxxxx xxxxxxxxx, xxxxx by xx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx narušení služeb xxxx xxxxxxxx ztrátu xxxx xxxxxxxxxx jiné xxxxxxx xxxx právnické xxxxx tím, že xx xxx xxxxxxxxx xxxxxxx xxxxxxx nebo xxxxxxxxx xxxx. Při xxxxx xxxxxxxx xxxxxxxxx xx měly být xxxx jiné zohledněny xxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, a zejména xxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxx subjektu, závažnost x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx kybernetické xxxxxx a veškeré xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx s podobnými xxxxxxxxx. Xxxxxxxxx, xxxx xxxx xxxxxx, x&xxxx;xxxxx xx xxxxxxxxx fungování xxxxxx, xxxx trvání incidentu xxxx počet xxxxxxxxx xxxxxxxx xxxxxx, by xxxxx hrát xxxxxxxxx xxxxx xxx xxxxxxxx xxxx, zda xx xxxxxxxx xxxxxxxx služby xxxxxxx.

(102)

Xxxxx xx xxxxxxxx xxxx xxxxxxxx subjekty xxxxxxx o významném xxxxxxxxx, xxxx by xxx xxxxxxxxx bez xxxxxxxxxx xxxxxxx a v každém případě xx 24 xxxxx xxxxx xxxxxx varování. Xx tomto včasném xxxxxxxx by xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxx oznámení o incidentu xxxxx xxx xxxxxxxxxx xxxxxxx a v každém xxxxxxx xx 72 xxxxx xx xxxxxxxx, kdy xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx, zejména s cílem xxxxxxxxxxxx xxxxxxxxx předložené xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx posouzení xxxxxxxxxx incidentu, včetně xxxx xxxxxxxxxx x&xxxx;xxxxxx, xxxxx i indikátory xxxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx. Nejpozději xxxxx xxxxx xx xxxxxxxx incidentu xx xxxx xxx předložena xxxxxxxxx zpráva. Xxxxxx xxxxxxxx by mělo xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxx, aby xx tým XXXXX xxxx případně xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxx xxxxxxx xxxxxxx mohl x&xxxx;xxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxx. Xxxx včasné varování xx xxxx případně xxxxxx, zda existuje xxxxxxxxx, xx xxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx, a zda xx xxxxxxxxxxxxx, že bude xxx přeshraniční xxxxx. Xxxxxxx xxxxx by xxxx xxxxxxxx, aby xxxxxxxxx podat toto xxxxxx xxxxxxxx xxxx xxxxxxxx oznámení incidentu xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx by měly xxx upřednostněny, aby xx xxxxxxxxx tomu, xx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx xxxxxxxx, nebo xx xxxxx xxxxxx xxxxx subjektů v tomto xxxxxx. V případě, že x&xxxx;xxxxxxxx, xxx xx xxxx xxx xxxxxxxxxx xxxxxxxxx zpráva, incident xxxxx xxxx, xxxxxxx xxxxx zajistí, xxx xxxxxxx subjekty x&xxxx;xxxxxxx xxxxx xxxxxxxxxx zprávu x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxx xxxxx po xxxxxxxx významného xxxxxxxxx xxxxxxxxxx xxxxxx.

(103)

X&xxxx;xxxxxxxxxxx případech xx základní x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx bez xxxxxxxxxx odkladu xxxxxx xxxxxxx opatření xxxx xxxxxxxx opatření, která xxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx. Uvedené xxxxxxxx xx měly podle xxxxxxx, x&xxxx;xxxxxxx, když xx pravděpodobné, xx xx významná xxxxxxxxxxxx xxxxxx naplní, xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx o samotné xxxxxx. Xxxxxxxxx na xxxxxxxxxxx xxxxxx xxxxxxxx o významných xxxxxxxxxxxxxx xxxxxxxx xx xx xxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx úsilí, xxx xxxx subjekty xx xxxxx xxxxxxxx xxxxxxxxxx přijmout xx xxxxxxx náklady xxxxxxxxx x&xxxx;xxxxxxxx opatření s cílem xxxxxxx xxxxx hrozbám xxxx je odstranit x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx služby. Tyto xxxxxxxxx x&xxxx;xxxxxxxxxx kybernetických xxxxxxxx xx xxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx xx xxx xxxxxxxxxxx xx snadno xxxxxxxxxxxxx xxxxxx.

(104)

Xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací nebo xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx svých služeb xxxxxxxxxx x&xxxx;xxxxxxxxxx kybernetických xxxxxxxx a o opatřeních, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx bezpečnost svých xxxxxxxx a své komunikace, xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx softwaru nebo xxxxxxxxxxx technologií.

(105)

Proaktivní xxxxxxx xx xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxx xx měl xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx, aby xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxx, jež xxxxx xxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxx xxxx. Xx xxxxx xxxxxx má xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxx xxxx xxxxxxxx motivovány x&xxxx;xxxxxxxxxxxx podávání xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.

(107)

Xxxxxxxx-xx xxxxxxxxx, xx určitý incident xxxxxxx se xxxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx nebo xxxxxxxxxxxxxx xxxxx, xxxx xx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx a důležité xxxxxxxx, xxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx v souladu s právem Xxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx podnětu xxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx. V případě xxxxxxx, x&xxxx;xxxx xxxx xxxxxxx xxxxxxxx xxxxxxx xxxxxxxx údajů xxxxxx xxx Europol, xx xxxxxxx, aby xxxxxxxxxx xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxxxx xxxxxx v různých xxxxxxxxx xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxx pro xxx proti xxxxxxxxxxxxxxxx (XX3) a agentura ENISA.

(108)

V důsledku xxxxxxxxx xx v mnoha xxxxxxxxx ohrožena ochrana xxxxxxxx xxxxx. X&xxxx;xxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx měly xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx relevantních xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxxxx 2002/58/XX.

(109)

Xxxxxxxxx přesných x&xxxx;xxxxxxx xxxxxxxx registračních xxxxx xxxx xxxxx (xxxxx XXXXX) x&xxxx;xxxxxxxxxxx zákonného xxxxxxxx x&xxxx;xxxxx údajům xx xxxxxxx xxxxxx xxx xxxxxxxxx bezpečnosti, xxxxxxxxx a odolnosti xxxxxxx xxxx xxxxx, xxx xx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx. Xx xxxxx xxxxxxxxxx xxxxxx xx registry xxxxx xxxxxxxx úrovně a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxx xxxxxxx xxxxxxxxxxx xxxxxx údaje xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx. Xxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (XX) 2016/679. Xxxxx povinností xxxx xxxxxxx xxxxxxx shromažďovat xxxxx o registraci jmen xxxxx xxx jiné xxxxx, xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxx vnitrostátních právních xxxxxxxxxx. Xxxxx xxxx xxxxxxxxxx xx dosáhnout xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xx vést k vícenásobnému xxxxxxxxxxxxx xxxxxxxx xxxxx. Xxxxxxxx internetových domén xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén xx xxxx xxxxxxxx spolupracovat, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxx úkolu.

(110)

Dostupnost xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xxx oprávněné xxxxxxxx o přístup x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxx údajům xx xxxxxxx význam xxx xxxxxxxx xxxxxxxxxx xxxxxxx překladu xxxx xxxxx x&xxxx;xxx xxxxx xxxx x&xxxx;xxx prevenci x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xx. Oprávněnými xxxxxxxx x&xxxx;xxxxxxx xx xxxx xxxxxxx jakákoli xxxxxxx xxxx xxxxxxxxx xxxxx, xxxxx xxxxxx xxxxxx podle xxxxxxxx xxxx xxxxxxxxxxxxxx práva. Xxxx xxxx xxxxxx xxxxx xxxxxxx orgány xxxxxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxxx, xxxxx xxxx xxxxx unijního xxxx xxxxxxxxxxxxxx práva xxxxxxxxx xxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx trestných xxxx, x&xxxx;xxxxxxx CERT nebo xxxx CSIRT. Xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx měly xxx povinnost xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxx údajům x&xxxx;xxxxxxxxxx xxxx xxxxx, které xxxx xxxxxxxx pro xxxxx žádosti x&xxxx;xxxxxxx, x&xxxx;xxxxxxx s právem Unie x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx xxx xxxxxxxxx odůvodnění xxxxxxxxxx xxxxxxxx xxxxxxxxxx přístupu x&xxxx;xxxxxx.

(111)

X&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx a úplných údajů x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx a zaručovat xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén by xxxxxxx měly xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx přesných x&xxxx;xxxxxxx xxxxxxxxxxxxx údajů xxxxxxxxxx xxxxx a rovněž xxxxxxx uvádění xxxxxxxxxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx ochrany xxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxx by xxxx x&xxxx;xx xxxxxxxx míře xxxxxxxxxxx xxxxx vypracované xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx úrovni. Xxxxxxxx xxxxx nejvyšší úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xx měly xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxx xxx xxxxxxxxx údajů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx. Xxxx xxxxxxx xx měly xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx odvětví a pokud xxxxx pokrok xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx. Xxxx příklady xxxxxxxxxxx xxxxxxx mohou xxxxxx xxxxxxxx ex xxxx xxxxxxxxx v době registrace x&xxxx;xxxxxxxx xx xxxx xxxxxxxxx xx registraci. Xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx by xxxx xxxxxxx xxxxxx xxxxxxx xxxxx způsob kontaktu xxxxxxxx o registraci.

(112)

Registry domén xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby registrace xxxx xxxxx xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxxxxx (XX) 2016/679 xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx, xx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx Unie v oblasti xxxxxxx xxxxx, xxxx xxxx xxxxx týkající xx xxxxxxxxxxx xxxx. X&xxxx;xxxxxxx právnických xxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx měly xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxx xxxxxxxxx telefonní xxxxx. Xxxxxxxxx e-mailová xxxxxx xx xxxx xxx xxxxxx zveřejněna xx xxxxxxxxxxx, xx xxxxxxxxxx xxxxx xxxxxx xxxxx, xxxx je tomu x&xxxx;xxxxxxx xxxxxxxxx e-mailových xxxxxxxxx nebo xxxxxxxxx xxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xx xxxx měly x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx umožnit xxxxxxxxxx žadatelům o přístup xxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx o registraci xxxxx týkajícím xx xxxxxxxxx osob. Členské xxxxx xx xxxx xxxxxxxxx, aby xxxxxxxx xxxxx nejvyšší úrovně x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxxx údajů o registraci xxxx domén oprávněných xxxxxxxx x&xxxx;xxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx xxxx xxxxxxxx xxxxxxx a procesy pro xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx, včetně xxxxx x&xxxx;xxxxxx služeb x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxx politiky x&xxxx;xxxxxxx xx měly x&xxxx;xx xxxxxxxx míře xxxxxxxxxxx xxxxxxx xxxxxx a normy xxxxxxxxxxx xxxxxxxxx strukturami xxxxx xxxxxxxxxxxx stran xx xxxxxxxxxxx úrovni. Xxxxxx poskytování xxxxxxxx xx xxxx xxxx xxxxxxxxx xxxxxxx rozhraní, xxxxxxx xxxx xxxxxx xxxxxxxxxxx nástrojů x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxx údajům S cílem xxxxxxxx xxxxxxxxxxxxx postupy xx xxxxx xxxxxxxx xxxx xxxx Komise, xxxx xxxx dotčeny xxxxxxxxx Evropské rady xxx xxxxxxx xxxxx, xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xxxxxxx, xxxxx xxxxx xxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, aby všechny xxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxx.

(113)

Xxxxxxxx spadající do xxxxxxx působnosti xxxx xxxxxxxx xx xxxx xxx xxxxxxxxxx xx xxxxxxxx podléhající pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx. Xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xx mělo xxx za xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, x&xxxx;xxxx xxxxxxxxx xxx xxxxxx. Xxxxxxxxxxxxx XXX, registry xxxxx nejvyšší xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, internetových xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí by xx xxxx xxxxxxxxx xx spadající xxx xxxxxxxx členského xxxxx, xx kterém xxxx xxxxxx xxxxxxxxxx v Unii. Xxxxxxxx xxxxxxx xxxxxx xx xxxx xxxxxx xx pravomoci členského xxxxx, který xx xxxxxx. Xxxxxxxxx-xx xxxxxxx xxxxxx xxxx xx xxxxxx ve více xxx jednom xxxxxxxx xxxxx, xxx xx xxxxxxxx xxxxxxxxxx a souběžné xxxxxxxxx každého x&xxxx;xxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx by xxxx xxxxxxxxxxxxx, poskytovat xx xxxxxxxx xxxxx a v případě xxxxxxx xxxxxxxx společné xxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxx xxxxxxx státy xxxxxxxxxx xxxxxxxx, xxxxxx xx xx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx ani sankce xxxx než xxxxxx x&xxxx;xxxxxxx xx xxxxxxx xxxxxx dvojího trestání.

(114)

S cílem xxxxxxxxx xxxxxxxxxxxx povahu xxxxxx a činností xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace xxxx xxxxx, poskytovatelů xxxxxx cloud computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatelů sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx platforem sociálních xxxx xx xxx xxx xxxxxxxx xxx xxxxxx xxxxxxxx xxxxx xxxxx xxxxxxx stát. Xxxxxxxx by xxx xxx xxx členský xxxx, x&xxxx;xxxx má xxxxxxx subjekt x&xxxx;xxxxx Xxxx hlavní xxxxxxxxxx. Xxxxxxxxx provozovny xxx xxxxx této xxxxxxxx xxxxxxxxxxx účinný výkon xxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx. Xxxxxx forma xxxxxxxx xxxxxxxx, xx xxx xxx x&xxxx;xxxxxxx, xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx subjektivitou, není x&xxxx;xxxxx xxxxxx rozhodujícím xxxxxxxx. Xx, xxx xx toto xxxxxxxxx xxxxxxx, xx xxxxxx xxxxxxx xx tom, xxx xx sítě x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxx; xxxx přítomnost x&xxxx;xxxxxxx používání xxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx, x&xxxx;xxxxx ani nejsou xxxxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxx. Xxxx xx xx xxx xx xx, že xxxxxx xxxxxxxxxx se xxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx xxxx v Unii xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xx opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. To bude xxxxxxx xxxxxxxxx xxxxx, xxx se xxxxxxx xxxxxxxx xxxxxx xxxxxxxx x&xxxx;Xxxx. Nelze-li xxxxxx xxxxxxx stát xxxxx xxxx xxxxxx-xx tato xxxxxxxxxx xxxxxxxxx x&xxxx;Xxxx, xxxx by se xxx xx xx xx, že xxxxxx xxxxxxxxxx je x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti. Xxxxx-xx xxxxxx členský xxxx xxxxx, mělo by xx mít xx xx, xx xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx státě, x&xxxx;xxxx xx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx počtem xxxxxxxxxxx x&xxxx;Xxxx. Pokud jsou xxxxxx prováděny xxxxxxxx xxxxxxx, xxxx xx xx xx xxxxxx xxxxxxxxxx xxxxxxx podniků xxxxxxxxx xxxxxx provozovna xxxxxxxx podniku.

(115)

Pokud xx xxxxxxx xxxxxxxxx rekurzivní xxxxxx xxxxxxx xxx xxxxxxx xxxx domén xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxxx xxxx součást xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxx by být xxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxx xxxx xxxxxx xxxxxxxxxxx.

(116)

Xxxxx provozovatel XXX, xxxxxxx domén xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxx xxxxxx datového xxxxxx, xxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatel xxxxxxxx xxxxxxxxxxxxxx služeb, xxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxx internetových vyhledávačů, xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx sociálních xxxx, xxxxx xxxx usazen x&xxxx;Xxxx, nabízí xxxxxx x&xxxx;Xxxx, xxx xx xxxxx svého xxxxxxxx x&xxxx;Xxxx. Aby xxxx xxxxx určit, zda xxxxxx xxxxxxx nabízí xxxxxx x&xxxx;xxxxx Unie, xxxx xx být xxxxxxx, xxx xx xxxxx xxxxxxx v úmyslu xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx. Pouhá xxxxxxxxxx xxxxxxxxxxxxx stránek xxxxxxxx xxxx xxxx xxxxxxxxxxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxxx x-xxxxxxx adresy xxxx dalších xxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xx xxxxx xxxx, x&xxxx;xxx je xxxxxxx xxxxxx, xx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxx. Xxxxx faktory xxxx xxxxxxxxx jazyka xxxx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx státech, xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx, xxxx xxxxxx x&xxxx;xxxxxxxxxxx xx uživatelích xxxxxxxxxxxxx xx x&xxxx;Xxxx by xxxxx xxx xxxxxxx xxxxxxxx x&xxxx;xxx, xx xxxxxxx xx x&xxxx;xxxxxx xxxxxxx služby x&xxxx;xxxxx Xxxx. Xxxxxxxx by xxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx xxxx XXXXX xx měly xxx xxxxxxx xx xx xxx xxxxxxx. Zástupce xx xxx xxx xxxxxxxx písemně xxxxxxx xxxxxxxxx, aby xxxx xxxxxx xxxx jménem x&xxxx;xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx.

(117)

Xxx xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx xxxxxx, subjektů xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx, poskytovatelů xxxxxx xxxxx computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, poskytovatelů xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx on-line tržišť, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx Unii xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xx agentura XXXXX xxxxxxxx a vést registr xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx, xxx xxxxxx členské xxxxx, xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx zřízených x&xxxx;xxxx, xxx se xxxxxxxx xxxxxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxx místa xx xxxx xxxxxxxx xxxxxxxx XXXXX xxxx xxxxxxxxx x&xxxx;xxxxxx veškeré xxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx x&xxxx;xxxxx registru xxxxxxxx, xx xxxxxxx státy xxxx xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxx o těchto xxxxxxxxxx, xxx xxxx x&xxxx;xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx registrech. Xxxxxxxx XXXXX x&xxxx;xxxxxxx státy xx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx usnadnit xxxxxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx zajistit ochranu xxxxxxxxx nebo utajovaných xxxxxxxxx. Agentura XXXXX xx xxxx xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxxxx, xxxxxx uchovávání x&xxxx;xxxxxx by xxxx xxxxxx na xxxxxxxxx xxxxxxxxx.

(118)

Xxxxx xxxx xxxxx xxxx xxxxxxxx vyměňovány, xxxxxxxxxx xxxx xxxxx xxxxxxx xxxxxxxxx, které xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx režimu, xxxx xx se použít xxxxxxxxxxxx xxxxxxxx o nakládání x&xxxx;xxxxxxxxxxx informacemi. Kromě xxxx by agentura XXXXX xxxx mít xxxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxx nakládání x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx bezpečnostními xxxxxxxx xx ochranu xxxxxxxxxxx informací XX.

(119)

X&xxxx;xxx, xxx se xxxxxxxxxxxx xxxxxx xxxxxxx stále xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxx, účinná xxxxxxxx v oblasti xxxxxxxxxx xxxxxx hrozeb x&xxxx;xxxxxx xxxxxxxx závisejí xx xxxxxx míry xx xxxxxxxxxxx xxxxxxx zpravodajských xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx xxxxxxxx. Sdílení xxxxxxxxx přispívá k lepšímu xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx, že tyto xxxxxx xxxxxxxxx v incidenty, x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xx zotavovat. Xxxxxxx xx úrovni Xxxx xxxxxxxxx xxxxxx xxxxxxxxxx, takovému sdílení xxxxxxxxxxxxxx xxxxxxxxx, xxx xx, xxxxx xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx.

(120)

Xxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxx x&xxxx;xxxx, xxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx, taktické x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx xxx xxxxxxxxxx předcházet xxxxxxxxxx, xxxxxxxxx je, xxxxxxxx xx ně, xxxxxxxxx se x&xxxx;xxxx xxxx xxxxxxxxx xxxxxx xxxxx. Xx proto xxxxxxxx xxxxxxx xx xxxxxx Xxxx xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické bezpečnosti. Xxxxxxx xxxxx by xx xxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx subjekty, jako xxxx xxxxxxxx xxxxxxxx xx poskytování xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, x&xxxx;xxxxxxxxxx xxxxxxxx, xxx nespadají xx xxxxxxx působnosti xxxx xxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xx xxxx xxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx Unie v oblasti xxxxxxx xxxxx.

(121)

Xxxxxxxxxx osobních xxxxx v rozsahu nutném x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx ze strany xxxxxxxxxx a důležitých xxxxxxxx xx mohlo xxx xxxxxxxxxx za xxxxxxx xx xxxxxxx xxxx, xx takové xxxxxxxxxx xxxxxxx xxxxxx povinnost, xxxxx xx vztahuje xx xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) a čl. 6 xxxx.&xxxx;3 xxxxxxxx (XX) 2016/679. Xxxxxxxxxx xxxxxxxx údajů xx xxxxx xxx xxxxxx nezbytné pro xxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx jménem xxxxxx xxxxxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (XX) 2016/679, xxxxxx xxxxxxx, xxx xx xxxxxx zpracování xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxx týkající xx xxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx a reakce xx xxxxxxxxx, opatření xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx hrozbách, výměny xxxxxxxxx v rámci xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx, indikátorech narušení, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx nástrojích xx xxxxx vyžadovat xxxxxxxxxxxx xxxxxxxx kategorií xxxxxxxx xxxxx, xxxxxxxxx XX xxxxx, xxxxxxxxxx xxxxx xxxxxx (URL), xxxx xxxxx, x-xxxxxxxxx xxxxx a, odhalují-li xxxxxx xxxxx, xxxxxxxx xxxxxxx. Zpracování xxxxxxxx xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx místy x&xxxx;xxxx XXXXX xx xxxxx představovat xxxxxx xxxxxxxxx nebo xx xxxxx xxx xxxxxxxxxx xx xxxxxxxx xxx xxxxxx xxxxx xx xxxxxxxx xxxxx xxxx xxx xxxxxx xxxxxxx xxxx, xxxxxx xx xxxxxxx xxxxxxx xxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) nebo e) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 nařízení (XX) 2016/679, nebo xxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx a důležitých xxxxxxxx, xxx xx xxxxxxx v čl. 6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxxx xxxxxxxx.. Xxxxx xxxx by xxxxxxxxxxxx právo xxxxx xxxxxxxx pravidla, xxxxx xxxxxxxxxx xxxxxxx, jednotným xxxxxxxxxx xxxxxx a týmům XXXXX v rozsahu, který xx xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxx xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx a důležitých xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 9 nařízení (EU) 2016/679, xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx opatření xx xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxx fyzických xxxx, xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx údajů a používání xxxxxxxxxxxxxxx bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx xx ochranu xxxxxxxx, jako xx xxxxxxxxxxxxxx xxxx šifrování, xxxxx může xxxxxxxxxxx xxx významný xxxx xx sledovaný xxxx.

(122)

X&xxxx;xxxxx xxxxxxx pravomoci a opatření x&xxxx;xxxxxxx dohledu, které xxxxxxxx xxxxxxxx účinný xxxxxx x&xxxx;xxxxxxxx, xx xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx seznam xxxxxxxx a prostředků dohledu, xxxxxxx xxxxxxxxxxxxxxx mohou xxxxxxxxx orgány xxxxxxxxxxxx xxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxxx xxxx xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx povinností xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx. Základní xxxxxxxx by xxx xxxx xxxxxxxx komplexnímu xxxxxx xxxxxxx xx xxxx x&xxxx;xx xxxx, xxxxxxx důležité xxxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xx post. Xxxxxxxx xxxxxxxx xx xxxx xxxxxx xxx xxxxxxxxx systematicky dokumentovat xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxxxx příslušné xxxxxx xx xxxx xxxxxxxx xxxxxxxxx ex xxxx xxxxxxx k dohledu a neměly xx xxxx xxx xxxxxxx povinnost xxxxxxxx xx tyto xxxxxxxx. Xxxxxx ex xxxx xxx důležitými subjekty xxxx být xxxxxxx xx xxxxxxx xxxxxx, xxxxxxx xx informací, xxxxx byly xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxx xxxx xxxxxx xx to, xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx. Xxxxx xx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxx xxxxxx, xxxxxxx xxxx xxxxxxxxx, xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxx, subjekty, xxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx, xxxx xx xx mohlo xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx xx x&xxxx;xxxxxx, xxxxxxx xxxx informace, xxxxx by xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx orgány xxx xxxxxx jejich xxxxx.

(123)

Xxxxxxxxx xxxxxxx příslušnými xxxxxx xx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx dotčeného subjektu. Xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, včetně xxxxxxx na xxxxx x&xxxx;xxxxxxxxx xxxxxxx, vyšetřování xxxxxxxx xxxx směrnice, x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx prověrky, xxxx by minimalizovat xxxxx xx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx.

(124)

Xxxxx xxx o výkon xxxxxxx xx xxxx, příslušné xxxxxx xx xxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx dohledu, xxx xxxx k dispozici. Xx xxxxxxx, xx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx základě metodik xxxxxxx, které by xx xxxx xxxxx xxxxxxxxx xxxxxxxxx na xxxxxxxxx xxxxx. Xxxxxxxxx xx tyto xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxx zařazení základních xxxxxxxx xx xxxxxxxxx xxxxx rizika a odpovídající xxxxxxxx x&xxxx;xxxxxxxxxx dohledu xxxxxxxxxx pro jednotlivé xxxxxxxxx xxxxx xxxxxx, xxxx jsou xxxxxxx, xxxxxxx nebo xxxxx xxxxxxx xx xxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx, jež xxxx být xxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxxx xxxxxx xxxxxxxxx. Xxxx metodiky xxxxxxx xx mohly xxx xxxxxx doplněny x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx a přezkoumávány, x&xxxx;xx x&xxxx;xxxxx jde o aspekty, xxxx jsou přidělování xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxx. Xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx by být xxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx rámci.

(125)

Příslušné xxxxxx by měly xxxxxxxx, xxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxx a důležitými xxxxxxxx vykonávali xxxxxxxxx xxxxxxxxx, kteří xx xxxx xxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxx, zejména xxx xxxxxxxxx xxxxxxx xx xxxxx a externího dohledu, xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxx, xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx. Xxxx xxxxxxxx a tento xxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxxxx.

(126)

X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx, kdy xx xx příslušný xxxxx xxxxx xxxxxxxxx kybernetické xxxxxx nebo bezprostředního xxxxxx, měl by xxx xxxxxxx xxxxxxxx xxxxxxxx rozhodnutí x&xxxx;xxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx nebo xx xxx reagoval.

(127)

K zajištění xxxxxxxx xxxxxxxx xx xxx xxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx v oblasti xxxxxxxx, xxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx, xxx xxxxxxx xxxx směrnice, xxxx xx xxxxxxx jasný x&xxxx;xxxxxxxx xxxxx xxx xxxxxx vymáhání x&xxxx;xxxx Xxxx. Náležitá xxxxxxxxx xx měla být xxxxxxxx xxxxxx, závažnosti x&xxxx;xxxx trvání xxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxxx xx nehmotné xxxx, úmyslné xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx xx xxxxxx zamezení xxxx xxxxxxxx způsobené xxxxxx xx nehmotné újmy, xxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxx spolupráce x&xxxx;xxxxxxxxxx xxxxxxx a jakýmkoli xxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx okolnostem. Opatření x&xxxx;xxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx xxxxx, xx xxxx xxx přiměřená x&xxxx;xxxxxx uložení xx xxxx xxxxxxxx vhodným xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx zásadami xxxxx Xxxx x&xxxx;Xxxxxxx základních xxxx Xxxxxxxx xxxx (xxxx xxx „Xxxxxxx“), xxxxxx práva xx xxxxxxx nápravu x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx neviny x&xxxx;xxxxx na xxxxxxxx.

(128)

Xxxx xxxxxxxx xxxxxxxxxx, aby xxxxxxx xxxxx xxxxxxxxx xxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxxxx fyzických osob, xxxxx nesou odpovědnost xx xxxxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx, kterou xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxx porušení této xxxxxxxx.

(129)

X&xxxx;xxxxx zajistit xxxxxx xxxxxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxx xxx mít xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx požadovat xxxxxxx xxxxxxxxx pokut.

(130)

Pro xxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx xx xxxxxxxx, by xxx xxx podnik chápán xx smyslu článků 101 x&xxxx;102 Xxxxxxx o fungování XX. Xx-xx xxxxxxx xxxxxx xxxxxxx xxxxx, xxxxx xxxx xxxxxxxx, xxx xx xxxxxxxxx xxxxx xxx rozhodování x&xxxx;xxxxxxxxxxxx xxxx pokuty xxxxxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, jakož x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxxxx. Xxxx by xxx xxxxxxxxx xx členských xxxxxxx, xxx určily, xxx a v jaké xxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx uplatnění jiných xxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxx ve xxxxxxxxxxxxxx xxxxxxxxxx provádějících xxxx xxxxxxxx.

(131)

Xxxxxxxx státům xx xxxx xxx umožněno, xxx xxxxxxxxx pravidla xxxxxxxx xx trestních xxxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxx směrnici. Uložení xxxxxxxxx xxxxxx za xxxxxxxx xxxxxx vnitrostátních xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxx xxxx x&xxxx;xxxxxxxx xxxxxx xx xxx xx xxxx, xxx xx xxxxxxx Xxxxxx xxxx Evropské unie.

(132)

Nejsou-li xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx nebo x&xxxx;xxxxxxx potřeby x&xxxx;xxxxxx xxxxxxxxx, xxxx xxx xxxxxxxx porušení této xxxxxxxx, xxxx xx xxxxxxx xxxxx xxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxx, přiměřených x&xxxx;xxxxxxxxxxxx xxxxxx. Povaha xxxxxx sankcí x&xxxx;xxxxxxxxxx, xxx se xxxxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxx, by měla xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx.

(133)

Xxx xx dále xxxxxxxx účinnost x&xxxx;xxxxxxxxxx xxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx, xxx jsou xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx směrnice, měly xx být xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxxxxxx xxxxxxx, nebo xxxxxxxx, xxx xxxxxxxx, xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx, a požadovat xxxxxxx xxxxxxxxx zákazu xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx osobě, xxxxx xx xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx ředitele nebo xxxxxxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx činnost xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xx xxxx xxxxxxx pozastavení xxxx xxxx xxxxxx měly xxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxx porušení x&xxxx;x&xxxx;xxxxxxx na xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxx k zamezení nebo xxxxxxxx xxxxxxxxx xxxxxx xx nehmotné újmy. Xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxx xx se xxxx xxxxxxxx xxx xxxx xxxxxx prostředek, xxx znamená xxxxx xx vyčerpání xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx xxxxxxx tato xxxxxxxx, x&xxxx;xxxxx xx xx xxxx, xxx xxxxxxx subjekt xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx k dosažení xxxxxxx s požadavky xxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xx mělo xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s obecnými xxxxxxxx xxxxx Unie a Listinou, xxxxxx práva xx xxxxxxx nápravu x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx na xxxxxxxx.

(134)

Xx účelem zajištění xxxx, xx xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxx v této xxxxxxxx, by xxxxxxx xxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxx xx xx xxx xxxxxxxx xxxxxxxxx, xxxxx jde x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání, xxxxxxx pokud xxxxxxx xxxxxxx poskytuje xxxxxx xx xxxx než xxxxxx členském státě xxxx pokud xx xxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx státě, xxx xx xxxxxx xxxxxxxxx xxxxxx. Xxx xxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx orgán xxx xxxxxxxx opatření v oblasti xxxxxxx a vymáhání x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx hladkého fungování xxxxxxxx pomoci xxxxx xxxx směrnice xx xxxx příslušné orgány xxxxxxxx skupinu xxx xxxxxxxxxx xxxx fórum xxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx.

(135)

X&xxxx;xxxxx xxxxxxxxx účinného xxxxxxx x&xxxx;xxxxxxxx, xxxxxxx v situaci x&xxxx;xxxxxxxxxxxxx rozměrem, xx xxxxxxx stát, xxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx, měl v rozsahu xxxx žádosti přijmout xxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, jehož xx xxxxxxx žádost xxxx x&xxxx;xxxxx na xxxxx xxxxxxxx členského xxxxx xxxxxxxxx xxxxxx xxxx xx na xxxx území xxxx xxx a informační xxxxxx.

(136)

Xxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxxx (XX) 2016/679 xxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx.

(137)

Xxxxx této xxxxxxxx xx xxxx xxx xxxxxxxx vysokou xxxx xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx úrovni xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů. Xxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxx měly xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a dohlížet xx xxxxxx provádění.

(138)

Za xxxxxx zajištění xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx v celé Xxxx xx xxxxxxx xxxx xxxxxxxx by Xxxxxx xxxx být xxxxxxx xxxxxxxx přijmout xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 290 Xxxxxxx o fungování XX, xxxxx xxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, služby IKT x&xxxx;xxxxxxx IKT nebo xxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti. Xx xxxxxxxxx důležité, xxx Xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx konzultace, x&xxxx;xx x&xxxx;xx xxxxxxx úrovni, x&xxxx;xxx xxxx konzultace xxxxxxxxx v souladu xx xxxxxxxx xxxxxxxxxxx v interinstitucionální xxxxxx xx xxx 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx právních předpisů (22). Xxx xxxxxxxxx rovné xxxxxx xx vypracovávání xxxx x&xxxx;xxxxxxxxx pravomoci xxxxxx Evropský xxxxxxxxx x&xxxx;Xxxx veškeré dokumenty xxxxxxxx x&xxxx;xxxxxxxxx z členských xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx automaticky xxxxxxx xx xxxxxxx xxxxxx xxxxxxxxx Komise, jež xx xxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci.

(139)

Za xxxxxx zajištění xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx této xxxxxxxx xx Xxxxxx xxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxx spolupráci x&xxxx;xxxxxxxxxxx a metodických, xxxxx x&xxxx;xxxxxxxxxxx požadavků týkajících xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx druhu xxxxxxxxx, formátu a postupu xxxxxxxxxx incidentů, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxx komunikace o významných xxxxxxxxxxxxxx hrozbách, xxxxx x&xxxx;xxxxxxx, xxx je xxxxx xxxxxxxxx incident xx xxxxxxxx. Xxxx xxxxxxxxx xx xxxx xxx vykonávány v souladu x&xxxx;xxxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;182/2011&xxxx;(23).

(140)

Xxxxxx xx xxxx provádět xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xx&xxxx;xxxxxxxxxx xx&xxxx;xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx na xxxxxx se xxxxxxxxxxx, xxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxx xx Xxxxxx xxxx posoudit, jaký xxxxxx xxxx velikost xxxxxxxxx subjektů x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx subjektu xxxxxxx v přílohách xxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx a společnosti x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Komise xx xxxx mimo xxxx xxxxxxxx, xxx xx xxxxxxxxxxxxx, na xxxxx se xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx a již xxxx xxxxxxxx jakožto xxxxx xxxxx xx-xxxx xxxxxxxxx xx smyslu xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2065&xxxx;(24), xxxxx být xxxxx xxxx xxxxxxxx označeni xx xxxxxxxx subjekty.

(141)

Tato xxxxxxxx xxxxxxx nové xxxxx pro agenturu XXXXX, čímž posiluje xxxx xxxxx, a může xxxx xxxxxx x&xxxx;xxxxxxxxx, xxx agentura ENISA xxxxxx xxx stávající xxxxx, xxxxx jí xxxx xxxxxxx xxxxxxxx (XX) 2019/881, xx xxxxx xxxxxx xxx xxxxx. X&xxxx;xxxxx zajistit, xxx xxxxxxxx XXXXX xxxx potřebné finanční x&xxxx;xxxxxx xxxxxx xxx xxxxxxxxx a nové úkoly x&xxxx;xxx xxxxxxxxx veškeré xxxxx úrovně xxxxxx xxxxxx úkolů xxxxxxxxxxx x&xxxx;xxxx posílené xxxxx, xx měl xxx xxxxxxxxxxxxx xxxxxxxx navýšen xxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx účinného využívání xxxxxx xx xxxxx xxxx xxx xxxxxxxx XXXXX xxxxxxxxxx xxxxx xxxxxxxxxxx tak, xxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx za xxxxxx xxxxxxxx vykonávání svých xxxxx x&xxxx;xxxxxx očekávání.

(142)

Jelikož xxxx xxxx xxxxxxxx, xxxxx&xxxx;xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx&xxxx;Xxxx, nemůže být xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx z důvodu xxxxxx xxxx směrnice xxxx xxx lépe dosaženo xx xxxxxx Xxxx, xxxx Xxxx xxxxxxxx xxxxxxxx v souladu se zásadou xxxxxxxxxxxx stanovenou v článku 5 Xxxxxxx x&xxxx;Xxxxxxxx unii. X&xxxx;xxxxxxx xx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxx toho, xx je nezbytné xxx xxxxxxxx tohoto xxxx.

(143)

Xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxx xxxxxx uznané Xxxxxxxx, xxxxxxx právo na xxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxx xx xxxxxxx xxxxxxxx xxxxx, xxxxxxx xxxxxxxxx, xxxxx xx vlastnictví a právo xx xxxxxxx xxxxxx xxxxxxx a spravedlivý xxxxxx, xxxxxxxxx neviny x&xxxx;xxxxx xx xxxxxxxx. Xxxxx xx xxxxxxx právní xxxxxxx se xxxxxxxx x&xxxx;xx xxxxxxxx služeb xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx s těmito xxxxx a zásadami.

(144)

V souladu s čl. 42 xxxx.&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1725&xxxx;(25) byl xxxxxxxxxxx xxxxxxxx inspektor xxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx dne 11. března 2021 (26),

PŘIJALY XXXX XXXXXXXX:

XXXXXXXX X

XXXXXX XXXXXXXXXX

Xxxxxx&xxxx;1

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx se stanoví xxxxxxxx, jejichž účelem xx xxxxxxxxx vysoké xxxxxxxx úrovně kybernetické xxxxxxxxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxx zlepšit fungování xxxxxxxxx xxxx.

2.&xxxx;&xxxx;&xxxx;Xx xxxxx xxxxxx tato xxxxxxxx xxxxxxx:

x)

xxxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxx xxxxx xxxxxxx národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxx kontaktní xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „xxxxxxxx xxxxxxxxx xxxxx“) x&xxxx;xxxx xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx incidenty (xxxx xxx „xxxx XXXXX“);

x)

xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx pro xxxxxxxx, xxxxxxx druhy jsou xxxxxxx v příloze X&xxxx;xxxx XX, xxxxx i pro xxxxxxxx, jež xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2022/2557;

x)

xxxxxxxx a povinnosti xxxxxxxx xx xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;2

Xxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx vztahuje xx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, jejichž xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX x&xxxx;xxxxx xxxx považovány xxxxx xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX xx střední xxxxxxx, xxxx xxxxx xxxxxxxxxx stropy pro xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx Unie.

Ustanovení xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxx doporučení se xxx xxxxx xxxx xxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx jejich xxxxxxxx xx tato směrnice xxxxxxxx xxxx xx xxxxxxxx, xxxxxxx xxxx xx uveden x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxx xxxxx, že:

a)

služby xxxx xxxxxxxxxxx:

x)

xxxxxxxxxxxxx veřejné xxxx elektronických xxxxxxxxxx xxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx;

xx)

xxxxxxxxxxxxx xxxxxx vytvářejících důvěru;

iii)

registry xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxxxxxxx XXX;

x)

xxxxxxx je x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxx služeb, xxx mají xxxxxxx xxxxxx pro xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xx mohlo xxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxxx;

x)

xxxxxxxx xxxxxx poskytované xxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxxxxxx xxxxxxxxx rizika, zejména xxx ta xxxxxxx, xxx xx takové xxxxxxxx xxxxx xxx xxxxxxxxxxxx dopad;

e)

subjekt xx xxxxxxxx xxxxxxxx ke xxxxx specifickému xxxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxx nebo xxxx služby nebo xxx jiná vzájemně xxxxxxx odvětví v členském xxxxx;

x)

xxxxxxx xx xxxxxxxxx xxxxxxx xxxxxx:

x)

xxxxxxxx xxxxx, xxx xx vymezena xxxxxxxx xxxxxx podle xxxxxxxxxxxxxx xxxxx; nebo

ii)

na xxxxxxxxxx xxxxxx, xxx xx xxxxxxxx xxxxxxxx xxxxxx podle xxxxxxxxxxxxxx xxxxx, a na xxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxxxxx xxxxxxxx xx mohlo xxx xxxxxxxx dopad na xxxxxxxx společenské nebo xxxxxxxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx jejich velikost xx xxxx směrnice xxxxxxx xx subjekty xxxxxx jakožto xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.

4.&xxxx;&xxxx;&xxxx;Xxx ohledu xx jejich velikost xx tato směrnice xxxxxxx na xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx, xx xx xxxx xxxxxxxx xxxxxxxx xx:

x)

xxxxxxxx xxxxxxx xxxxxx na místní xxxxxx;

x)

xxxxxxxxxx instituce, xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx odpovědnost xxxxxxxxx států za xxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxx pravomoc xxxxxxx jiné xxxxxxxx xxxxxx xxxxx, xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx směrnice xx xxxxxxxxxx xx subjekty xxxxxxx správy, xxxxx xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx práva, včetně xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, obrany nebo xxxxxxxx xxxxx, xxxxxx xxxxxxxx souvisejících x&xxxx;xxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx činů, xxxx xxxxx poskytují xxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxx v odstavci 7 tohoto xxxxxx, x&xxxx;xxxxxxxxxxx s těmito xxxxxxxxx xxxx službami xx xxxxxxxxxx stanovených x&xxxx;xxxxxx&xxxx;21 xxxx 23. V takových xxxxxxxxx xx xx xxxx xxxxxxxxx činnosti xxxx xxxxxx nevztahují xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx uvedená x&xxxx;xxxxxxxx XXX. Pokud xxxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxxxxx xxxxxx výlučně xxxxxxxx druhu, jaký xx uveden v tomto xxxxxxxx, mohou členské xxxxx xxxxxx xxxxxxxxxx, xx osvobodí xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 3 x&xxxx;27.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 x&xxxx;8 xx xxxxxxxxx, pokud xxxxxxx jedná xxxx xxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxx směrnice se xxxxxxxxxx na subjekty, xxxxx xxxxxxx státy xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2022/2554 x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;4 xxxxxxxxx xxxxxxxx.

11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx směrnici xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, jejichž xxxxxxxxxxxx xx bylo x&xxxx;xxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx národní bezpečnosti, xxxxxxx bezpečnosti nebo xxxxxx.

12.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX, 2011/93/XX&xxxx;(27) x&xxxx;2013/40/XX&xxxx;(28) xxx xxxxxxxx (XX) 2022/2557.

13.&xxxx;&xxxx;&xxxx;Xxxx xx xxxxxx xxxxxx&xxxx;346 Xxxxxxx o fungování XX, xxxxxxxxx, xxxxx xxxx xxxxxxx xxxxx xxxxxxxx xx vnitrostátních xxxxxxxx, xxxx xxxx pravidla xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx orgány v souladu x&xxxx;xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx, xx&xxxx;xx xxxx xxxxxx xxxxx xxx xxxxx této xxxxxxxx. Xxxxxxxxxx informace se xxxxx na xxxxxxxxx, xxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxx xxxxxx. Xxx xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxx důvěrnost xxxxxxxxxxx xxxxxxxxx a jsou chráněny xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx.

14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, příslušné xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx XXXXX xxxxxxxxxxxx xxxxxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxx xxxxx této xxxxxxxx x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 a takové xxxxxxxxxx se opírá x&xxxx;xxxxxx&xxxx;6 xxxxxxxxx nařízení.

Zpracování xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx dostupných služeb xxxxxxxxxxxxxx komunikací xx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx a právem Xxxx x&xxxx;xxxxxxx ochrany soukromí, xxxxxxx x&xxxx;xxxxxxx se xxxxxxxx 2002/58/XX.

Xxxxxx&xxxx;3

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxx účely xxxx xxxxxxxx se xx xxxxxxxx xxxxxxxx xxxxxxxx:

x)

xxxxxxxx, xxxxxxx druh xx xxxxxx x&xxxx;xxxxxxx X, xxxxx xxxxxxxxxx xxxxxx xxx střední xxxxxxx xxxxxxxxx v čl. 2 xxxx.&xxxx;1 xxxxxxx doporučení 2003/361/XX;

x)

xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxx domén xxxxxxxx xxxxxx a provozovatelé XXX xxx ohledu xx jejich velikost;

c)

poskytovatelé xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx, kteří xxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX;

x)

xxxxxxxx xxxxxxx správy podle xx.&xxxx;2 odst. 2 písm. f) xxxx x);

x)

xxxxxxxx xxxx xxxxxxxx xxxxx, xxxxx xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxxxxxx xxxx označí xx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x);

x)

xxxxxxxx xxxxxx jakožto kritické xxxxxxxx podle směrnice (XX) 2022/2557, xxx xxxx uvedeny v čl. 2 xxxx.&xxxx;3 této směrnice;

g)

pokud xxx členský xxxx xxxxxxx, xxxxxxxx, xxxxx xxxxx členský stát xxxxxxx xxxx 16. xxxxxx 2023 xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xx xxxxxxxx (XX) 2016/1148 xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx účely xxxx xxxxxxxx se xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx druhu xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, které nelze xxxxxxxxx za xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx. Xxxxx x&xxxx;xxx i subjekty, xxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx čl. 2 odst. 2 xxxx.&xxxx;x) xx x).

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx xx 17.&xxxx;xxxxx 2025 xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx i subjektů xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Členské xxxxx xxxxx xxxxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx každé xxx xxxx, přezkoumávají x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx xxxxx stanovení xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 3 xxxxxxx xxxxx xxxxxxxx, aby xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx odstavci xxxxxxxxxx xxxxxxx předložily xxxxxxx xxxx informace:

a)

název xxxxxxxx;

x)

xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, xxxxxx e-mailových xxxxx, xxxxxxx IP xxxxx a telefonních xxxxx;

x)

xxxxxxxx xxxxxxxxx odvětví a pododvětví xxxxx xxxxxxx I nebo XX; a

d)

případně seznam xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx.

Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 3 oznámí xxxxxxx xxxxx údajů, xxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx, a to xxxxxxxxxx, xxxxxxxxxx xxxx xx xxxx xxxxx od xxxx změny.

Komise xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx pro kybernetickou xxxxxxxxxx (xxxx jen „XXXXX“) bez zbytečného xxxxxxx poskytne xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx.

Xxxxxxx xxxxx mohou xxxxxx xxxxxxxxxxxx mechanismy, xxxxxxx pomocí xx xx xxxxxxxx mohly xxxxxxxxxxx samy.

5.   Příslušné xxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx xxxxx 2 xxxx oznámí:

a)

Komisi x&xxxx;xxxxxxx xxx spolupráci počet xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx odstavce 3 x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX x

x)

Xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx xx xxxxxx xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x), xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx v příloze X&xxxx;xxxx XX, do xxxxx xxxxxxxx xxxxx, x&xxxx;xxxxx služeb, xxxxx xxxxxxxxx, a o tom, xxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x) byly xxxxxxxx xx základní xx důležité.

6.   Do 17.&xxxx;xxxxx 2025 a na žádost Xxxxxx xxxxx xxxxxxx xxxxx oznámit Komisi xxxxx xxxxxxxxxx a důležitých xxxxxxxx uvedených x&xxxx;xxxx.&xxxx;5 xxxx.&xxxx;x).

Xxxxxx&xxxx;4

Xxxxxxxxx právní xxxx Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx aktů Unie xxxxxxxx, xxx základní xxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx aby oznamovaly xxxxxxxx incidenty, x&xxxx;xxxxx xx xxxxxx xxxxxx xxxxxxxx alespoň xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx VII, xx xx takové xxxxxxxx xxxxxxxxx. Pokud xx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxxxx xx všechny xxxxxxxx x&xxxx;xxxxxxxxxx odvětví, jež xxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xx xxxxxx xx subjekty, na xxx xx uvedené xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxxxx, xxxxxxxxx xxxxxxxxxx této směrnice.

2.   Účinek xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx xxxxxxxx xx xxxxxxxxxx účinku xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx, xxxxx:

x)

xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx rovnocenný xxxxxx xxxxxxxx stanovených x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 a 2; xxxx

x)

xxxxxxxxx xxxxxx xxx Xxxx stanoví okamžitý, xxxxxxxx xxxxxxxxxxx a přímý xxxxxxx k oznámením o incidentech, xxxxx xxxxx xxxx xxxxxxxx xxxxxxxx týmy XXXXX, xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx, a účinky xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx jsou xxxxxxxxxxxx xxxxxxxxxx účinkům xxxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;23 xxxx.&xxxx;1 xx 6 xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xx 17.&xxxx;xxxxxxxx 2023 pokyny xxxxxxxxxxx uplatňování xxxxxxxx 1 x&xxxx;2. Xxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxx. Xxx xxxxxxxx těchto xxxxxx xxxxxxxx Xxxxxx xxxxxxx xxxxxxxx xxxxxxx pro xxxxxxxxxx a agentury XXXXX.

Xxxxxx&xxxx;5

Xxxxxxxxx xxxxxxxxxxx

Xxxx směrnice xxxxxxx xxxxxxxx xxxxxx v tom, xxx xxxxxxxxx nebo xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx Xxxx.

Xxxxxx&xxxx;6

Xxxxxxxx

Xxx účely xxxx xxxxxxxx se xxxxxx:

1)

„xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx“:

x)

xxx xxxxxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx (XX) 2018/1972;

x)

xxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxxx zařízení, x&xxxx;xxxxx xxxxx nebo více xxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxx dat; nebo

c)

digitální xxxx, xxx xxxx xxxxx xxxxxxxxx v písmenech x) x&xxxx;x) xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxx předávána za xxxxxx xxxxxx xxxxxxx, xxxxxxx, xxxxxxx x&xxxx;xxxxxx;

2)

„xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů“ xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx odolávat x&xxxx;xxxxxxx xxxxxxxxxxxxx veškerým událostem, xxxxx xxxxx narušit xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx důvěrnost uchovávaných, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx nebo xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx;

3)

„xxxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxxxxx xxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx&xxxx;1 xxxxxxxx (XX) 2019/881;

4)

„xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti“ xxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxx strategické cíle x&xxxx;xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxx za xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxx členském státě;

5)

„významnou xxxxxxxx“ událost, xxxxx xxxxx xxxxxxx dostupnost, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx uchovávaných, xxxxxxxxxxx xxxx zpracovávaných xxx xxxx služeb, které xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx které xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx, ale xxxxxx xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxx událost xxxxxxxxx;

6)

„xxxxxxxxxx“ xxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx nebo xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx prostřednictvím xxxxxxxxx;

7)

„xxxxxxxxx kybernetickým bezpečnostním xxxxxxxxxx“ xxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxxxxx, xxx xxxxxxxxx schopnost xxxxxxxxx xxxxx na xxxxxx xxxxxxxx reagovat, xxxx xxxxx xx xxxxxxxx dopad xx xxxxxxx dva xxxxxxx xxxxx;

8)

„xxxxxxx incidentu“ xxxxxxxx xxxx a postupy, xxxxxxx xxxxx je xxxxxxxxx xxxxxxxx, xxxxxxx jej, xxxxxxxxxx, xxxxxxx jeho xxxxxx xxxx xx xxx xxxxxxxx x&xxxx;xxxxxxx xx x&xxxx;xxx;

9)

„xxxxxxx“ potenciální xxxxxx xxxx narušení x&xxxx;xxxxxxxx xxxxxxxxx, xxxxxxx xxxx xxxxxx xx xxxxxxxxx jako xxxxxxxxx xxxxxxx takové ztráty xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxx incidentu;

10)

„kybernetickou xxxxxxx“ xxxxxxxxxxxx hrozba xx smyslu xx.&xxxx;2 xxxx 8 nařízení (XX) 2019/881;

11)

„xxxxxxxxx xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx xxxxxx, x&xxxx;xxx xxx xx xxxxxxx xxxxxx technických xxxxxxxxxxxxxx předpokládat, že xx potenciál xxxxx xxxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx subjektu xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx tím, xx xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx;

12)

„xxxxxxxxx XXX“ xxxxxxx XXX xx smyslu xx.&xxxx;2 xxxx 12 xxxxxxxx (EU) 2019/881;

13)

„xxxxxxx XXX“ xxxxxx XXX xx smyslu xx.&xxxx;2 xxxx 13 nařízení (XX) 2019/881;

14)

„procesem XXX“ xxxxxx XXX ve xxxxxx xx.&xxxx;2 xxxx 14 xxxxxxxx (EU) 2019/881;

15)

„xxxxxxxxxxxxx“ xxxxx xxxxxxx, xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx IKT xxxx služeb XXX, xxxxx xxxx xxx xxxxxxx xxxxxxxxxxxxx hrozbou;

16)

„normou“ xxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 1025/2012 (29);

17)

„technickou xxxxxxxxxxx“ xxxxxxxxx specifikace xx xxxxxx&xxxx;xx.&xxxx;2 xxxx4 xxxxxxxx (XX) č. 1025/2012;

18)

„výměnným xxxxx xxxxxxxxx“ xxxxxx xxxxxxxx umožňující propojení xxxx než xxxx xxxxxxxxxxx sítí (autonomních xxxxxxx), x&xxxx;xx primárně xxx xxxxx xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx; výměnný xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx pouze xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx mezi kterýmikoli xxxxx xxxxxxxxxxxx autonomními xxxxxxx procházela přes xxxxxxxx třetí autonomní xxxxxx, xxx xxxxxxxx xxxx xxxxxx ani xxxxxx xxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx;

19)

„xxxxxxxx xxxxxxxx xxxx xxxxx“ xxxx „XXX“ xxxxxxxxxxxx xxxxxxxxxxxxx systém xxxxxxxx jmen xxxxx, xxxxx xxxxxxxx identifikaci xxxxxxxxxxxxx služeb a zdrojů x&xxxx;xxxxxxxx xxxxxxxx, aby xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxx xxxxxxxx k těmto xxxxxxx x&xxxx;xxxxxxx;

20)

„xxxxxxxxxxxxxx služeb xxxxxxx překladu xxxx xxxxx (XXX)“ xxxx „xxxxxxxxxxxxxx DNS“ subjekt, xxxxx xxxxxxxxx:

x)

xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx pro xxxxxxx xxxx domén xxxxxxxx xxxxxxxxxx xxxxxxxxx; xxxx

x)

xxxxxxxxxxxxx služby pro xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx serverů;

21)

„registrem domén xxxxxxxx úrovně“ nebo „xxxxxxxxx XXX“ subjekt, xxxxxxx xxxx delegována xxxxxxxxx xxxxxx xxxxxxxx xxxxxx (XXX) x&xxxx;xx xxxxxxxxx xx xxxxxx xxxxx nejvyšší úrovně, xxxxxx xxxxxxxxxx xxxx xxxxx v rámci xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx domén nejvyšší xxxxxx, xxxxxx xxxxxxx xxxxxx jmenných xxxxxxx, xxxxxx xxxxxx databází x&xxxx;xxxxxxxxxx xxxxxxx xxx xxxxx xxxxxxxx úrovně xxxx jmennými xxxxxxx, xxx ohledu xx xx, zda xxxxxxxxxx x&xxxx;xxxxxx xxxxxxx provádí xxxxxxx sám nebo xx zajišťována externě, xxxxx x&xxxx;xxxxxxxx xxxxxxx, xxx xxxx xxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxx xxxxxxx;

22)

„xxxxxxxxx xxxxxxxxxxxx xxxxxx registrace xxxx xxxxx“ registrátor xxxx zástupce xxxxxxxxx xxxxxx xxxxxxxxxxxx, jako xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx;

23)

„xxxxxxxxx xxxxxxx“ xxxxxx xx xxxxxx xx.&xxxx;1 xxxx.&xxxx;1 písm. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2015/1535&xxxx;(30);

24)

„xxxxxxx xxxxxxxxxxx xxxxxx“ xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx čl. 3 xxxx 16 xxxxxxxx (XX) č. 910/2014;

25)

„poskytovatelem xxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxxx čl. 3 xxxx 19 xxxxxxxx (XX) x.&xxxx;910/2014;

26)

„xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxxx xxxxxx vytvářející xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 17 xxxxxxxx (XX) x.&xxxx;910/2014;

27)

„xxxxxxxxxxxxxx poskytovatelem xxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx v čl. 3 xxxx 20 xxxxxxxx (EU) x.&xxxx;910/2014;

28)

„xx-xxxx xxxxxxxx“ xx-xxxx xxxxxxx xx smyslu xx.&xxxx;2 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/ES (31);

29)

„internetovým xxxxxxxxxxxx“ xxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 5 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150&xxxx;(32);

30)

„xxxxxxx xxxxx computingu“ xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxx xxxx, které xxxx xxxxxxxxxx xx xxxx xxxxxxx;

31)

„xxxxxxx datového xxxxxx“ služba, xxxxx xxxxxxxx struktury xxxx xxxxxxx struktur určené x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx XX x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx, zpracování a přepravy xxx xxxxxxxx xx xxxxx xxxxxxxxxx a infrastrukturami xxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx;

32)

„xxxx xxx xxxxxxxxxx obsahu“ xxx xxxxxxxxxxx distribuovaných xxxxxxx xx xxxxxx zajištění xxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxx rychlého xxxxxxxxxxx xxxxxxxxxxx obsahu x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxx jménem xxxxxxxxxxxxx obsahu a služeb;

33)

„platformou xxxxxxxxxx xxxx“ xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx vzájemné xxxxxxxxx, xxxxxxx, objevování x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx;

34)

„xxxxxxxxx“ xxxxxxx xx xxxxxxxxx xxxxx xxxxxxx v Unii, xxxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, subjektu xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, poskytovatele xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatele sítě xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, nebo xxxxxxxxxxxxx xx-xxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxx není xxxxxx x&xxxx;Xxxx, přičemž xxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxx CSIRT xxxx xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx;

35)

„xxxxxxxxx veřejné xxxxxx“ xxxxxxx uznaný xxxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxx soudnictví, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx, který xxxxxxx xxxx kritéria:

a)

je xxxxxxx xx účelem xxxxxxxxxxxx v uspokojování xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx xxxxxxxxxxx nebo xxxxxxxx xxxxxx;

x)

xx xxxxxx xxxxxxxxxxxx xxxx xx xx xxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxx subjektu x&xxxx;xxxxxx xxxxxxxxxxxxx;

x)

xx xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxx xxxxxxxx, xxxx xx x&xxxx;xxxx xxxxxxxx, xxxxxxx xxxx xxxxxxxx xxxxxx více xxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx, regionálními xxxxxx nebo xxxxxx xxxxxxxxxxxxxxx subjekty;

d)

má xxxxxxxx xxxxxxx fyzickým xxxx xxxxxxxxxx osobám xxxxxxx xxxx regulační xxxxxxxxxx xxxxxxxxxxx jejich xxxxx xxx xxxxxxxxxxxxx xxxxxx xxxx, zboží, xxxxxx xxxx kapitálu;

36)

„veřejnou xxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxx xxx xxxxxxxxxxxxxx komunikací xx smyslu čl. 2 xxxx 8 xxxxxxxx (XX) 2018/1972;

37)

„službou xxxxxxxxxxxxxx xxxxxxxxxx“ služba xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 4 xxxxxxxx (EU) 2018/1972;

38)

„xxxxxxxxx“ xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxx xxxxxx podle xxxxxxxxxxxxxx xxxxx v místě xxxxx xxxxxxx, xxxxx xxxx svým jménem xxxxxxxxx práva x&xxxx;xxxxxxxx xxxxxxxxxxx;

39)

„xxxxxxxxxxxxxx xxxxxxxx xxxxxx“ xxxxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxx, provozem xxxx xxxxxxx xxxxxxxx IKT, xxxx, xxxxxxxxxxxxxx, xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx správy, xxxxx jsou prováděny xxx v prostorách xxxxxxxxx, xxxx xx xxxxx;

40)

„xxxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx“ xxxxxxxxxxxx xxxxxxxx služeb, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx nebo xxxxxxxxx xxxxxxxxx xxx xxxx xxxxxxxx;

41)

„xxxxxxxxx xxxxxxxxxx“ xxxxxxx, xxxxx xxxxxxx xxxxx xx xxxxxxxx xxxxxxxxxx výzkum xxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx využití výsledků xxxxxx výzkumu xxx xxxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx.

XXXXXXXX II

KOORDINOVANÉ XXXXX XXXXXXXXXXXX BEZPEČNOSTI

Článek 7

Národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx s cílem xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx a udržovat xx. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx:

x)

xxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx týkající xx xxxxxxx odvětví xxxxxxxxx v přílohách X&xxxx;x&xxxx;XX;

x)

xxxxx xxxxxx k dosažení těchto xxxx a priorit uvedených x&xxxx;xxxxx odstavci xxxx. x), včetně politik xxxxxxxxx x&xxxx;xxxxxxxx 2;

x)

xxxxx xxxxxx, xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxx, na xxxx se xxxxxxx xxxxxxxxxx a koordinace xx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx místy a týmy XXXXX xxxxx xxxx xxxxxxxx, xxxxx i koordinace x&xxxx;xxxxxxxxxx mezi xxxxxx xxxxxxxx a příslušnými xxxxxx xxxxx xxxxxxxxxxx právních xxxx Xxxx;

x)

xxxxxxxxxxx za xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx xxxxx;

x)

xxxxxx xxxxxxxx zajišťujících připravenost, xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxx orgánů x&xxxx;xxxxxxxxxxxx xxxxx zapojených xx provádění xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx;

x)

xxxxx xxxxxxxx xxx lepší xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxx směrnice (XX) 2022/2557 xxx xxxxx xxxxxxx informací o rizicích, xxxxxxxxxxxxxx xxxxxxxx a incidentech x&xxxx;x&xxxx;xxxxxx xxx kybernetických xxxxxxxx, xxxxxxxx a incidentech, xxxxxxxx xxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx;

x)

xxxx, xxxxxx nezbytných opatření, xx xxxxxxxx obecné xxxxxx xxxxxxxx občanů x&xxxx;xxxxxxxxxxxx bezpečnosti.

2.   V rámci xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxx politiky:

a)

zaměřené na xxxxxxxxxxxxx xxxxxxxxxx v dodavatelském xxxxxxx xxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx;

x)

xxxxxxxx se xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxx xxxxxxxx veřejných xxxxxxx, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxx a využívání xxxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx zdrojovým kódem;

c)

týkající xx xxxxxx zranitelností, xxxxxx xxxxxxxxxxx a usnadňování xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx čl. 12 odst. 1;

d)

týkající xx xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxxxx a důvěrnosti xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx, případně xxxxxx xxxxxxxxxxxx bezpečnosti podmořských xxxxxxxxxxxxx kabelů;

e)

podporující vývoj x&xxxx;xxxxxxxxx xxxxxxxxxxx pokročilých xxxxxxxxxxx zaměřených xx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxxx a rozvíjející xxxxxxxxxx x&xxxx;xxxxxxx v oblasti kybernetické xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxxx, zvyšování informovanosti x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx iniciativy, xxxxx i pokyny x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxx xxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx;

x)

xx xxxxxxx akademických x&xxxx;xxxxxxxxxx xxxxxxxxx xxx vývoji, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxx síťové xxxxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxx na podporu xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx se xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx s právem Xxxx;

x)

xxx xxxxxxxx kybernetické xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxx, xxxxx xxxxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxx specifické potřeby;

j)

prosazující xxxxxxx kybernetickou xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx oznámí xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx Xxxxxx xx xxx xxxxxx xx xxxxxx xxxxxxx. Xxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxx vyloučit xxxxxxxxx, xxxxx se xxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxx xxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx ukazatelů xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxxxxx. Xxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx ukazatelů xxxxxxxxxx pro xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxx xx do xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx XXXXX.

Xxxxxx&xxxx;8

Xxxxxxxxx orgány x&xxxx;xxxxxxxx xxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx zřídí xxxxx xxxx xxxx příslušných xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost a úkoly xxxxxxx xxxxx kapitoly XXX (dále xxx „xxxxxxxxx xxxxxx“).

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx xx provádění xxxx směrnice na xxxxxxxxxxxx xxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx nebo xxxxx jednotné kontaktní xxxxx. Určí-li nebo xxxxx-xx xxxxxxx xxxx xxxxx jeden xxxxxxxxx xxxxx podle xxxxxxxx 1, xx xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxxx místem xxx xxxxx xxxxxxx xxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx kontaktní xxxxx xxxx xxxxxxx xxxxxx x&xxxx;xxxxx zajistit xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx státu x&xxxx;xxxxxxxxxxx xxxxxx jiných xxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX, a také xxxxxxxxxxxxxx spolupráci s jinými xxxxxxxxxxx xxxxxx ve xxxx členském státě.

5.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx xxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxx pro naplnění xxxx xxxx směrnice.

6.   Každý xxxxxxx xxxx Xxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx, x&xxxx;xxxx příslušný xxxxx xxxxxx xxxxx xxxxxxxx 1 a jaké xxxxxxxx kontaktní místo xxxxxx podle xxxxxxxx 3 se jedná, xxxxxx xxxxx těchto xxxxxx a jakékoli následné xxxxx, xxxxx xx xxxx xxxxxx. Každý xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xx xxxxx. Komise xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx míst.

Článek 9

Národní xxxxx xxxxxx xxxxxxxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx xxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx (xxxx xxx „orgány xxx řešení xxxxxxxxxxxxxx xxxxx“). Xxxxxxx xxxxx xxxxxxx, xxx tyto xxxxxx xxxxxxxxxxx odpovídajícími xxxxxx xxx účinné x&xxxx;xxxxxx xxxxxx svěřených xxxxx. Xxxxxxx xxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxx xxx xxxxxx vnitrostátní xxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx xxxx xxxxx xxxx než jeden xxxxxxxxx orgán pro xxxxxx xxxxxxxxxxxxxx krizí xxxxx odstavce 1, xxxxx xxxxx, xxxxx x&xxxx;xxxxxx xxxxxx xxxx xxxxxxx xxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx xxxxxxxx, prostředky x&xxxx;xxxxxxx, které xxxxx xxx nasazeny x&xxxx;xxxxxxx xxxxx pro xxxxx xxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx přijme xxxxxxx xxxx xxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize, x&xxxx;xxxx xxxxx stanoveny xxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. V uvedeném xxxxx xx stanoví xxxxxxx:

x)

xxxx xxxxxxxxxxxxxx opatření x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx;

x)

xxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxx xxxxxxxxxxxx xxxxx, včetně xxxxxx začlenění do xxxxxxxx vnitrostátních xxxxx xxx xxxxxxx řízení, x&xxxx;xxxxxx pro xxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx včetně cvičení x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxx a ujednání xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx, xxx xxxx zajištěna xxxxxx xxxxx členského xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Unie.

5.   Do tří xxxxxx xx určení xxxx xxxxxxx xxxxxx xxx řešení xxxxxxxxxxxxxx xxxxx xxxxx odstavce 1 oznámí každý xxxxxxx stát Komisi, x&xxxx;xxxx orgán xx xxxxx, x&xxxx;xxxxxxx xxxxxxxx xxxxx, které se xx xxxxxx. Xxxxxxx xxxxx xxxxxxxx Komisi x&xxxx;Xxxxxxxx síti xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí (xxxx xxx „XX-XxXXXXx“) xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 4, xxxxx x&xxxx;xxxxx národních xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx incidenty x&xxxx;xxxxx, do tří xxxxxx xx přijetí xxxxxx plánů. Členské xxxxx xxxxx xxxxxxxx xxxxxxxxx, pokud xx xxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;10

Xxxx xxx reakce xx xxxxxxxxxx bezpečnostní xxxxxxxxx (xxxx XXXXX)

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx xxxxx xxxxx xxxx xxxx xxxx XXXXX. Xxxx XXXXX xxxxx xxx určeny xxxx xxxxxxx v rámci xxxxxxxxxxx xxxxxx. Týmy XXXXX splňují požadavky xxxxxxx v čl. 11 xxxx.&xxxx;1, xxxxxxxxx xxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX x&xxxx;xxxx odpovědné xx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxxx postupu.

2.   Členské xxxxx xxxxxxx, aby xxx každý xxx XXXXX xxxxxxxxxxxx zdroje xxx účinné xxxxxx xxxxx xxxxx podle xx.&xxxx;11 odst. 3.

3.   Členské státy xxxxxxx, xxx xxx xxxxx xxx CSIRT x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx pro xxxxxx xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty x&xxxx;xxxxxxx xxxxxxxxxxx zúčastněnými xxxxxxxx. Za tímto xxxxxx členské státy xxxxxxx, xxx každý xxx XXXXX xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx nástrojů xxx sdílení informací.

4.   Týmy XXXXX xxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxx informace xxxxx xxxxxx&xxxx;29 x&xxxx;xxxxxxxxxxx nebo xxxxxxxxxxxxxxx xxxxxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xx xxxxxxx vzájemného xxxxxxxxx xxxxxxxxxx v souladu x&xxxx;xxxxxxx 19.

6.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxx CSIRT x&xxxx;xxxxx xxxx CSIRT xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX mohou xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx týmy xxx xxxxxx na xxxxxxxxxx bezpečnostní xxxxxxxxx xx xxxxxxx zemí. Xxxxxxx xxxxx x&xxxx;xxxxx xxxxxx spolupráce xxxxxxxxx xxxxxxx, xxxxxxx a bezpečnou xxxxxx informací s těmito xxxxxxxxx týmy xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx incidenty xx xxxxxxx xxxx, x&xxxx;xx xx použití xxxxxxxxxxx xxxxxxxxx pro sdílení xxxxxxxxx, včetně XXX xxxxxxxxx. Xxxx XXXXX xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx vyměňovat xxxxxxxxxx xxxxxxxxx s národními xxxx pro reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx, xxxxxx xxxxxxxx xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxx xxxxxxxxxxxxx s národními xxxx xxx reakci xx xxxxxxxxxx xxxxxxxxxxxx incidenty xx třetích zemí xxxx x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxxxx zemí, xxxxxxx xx účelem xxxxxxxxxxx pomoci x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx oznámí Xxxxxx xxx zbytečného xxxxxxx xxxxxxxxxxxxx xxxxx xxxx XXXXX xxxxx xxxxxxxx 1 tohoto xxxxxx x&xxxx;xxxxxxxxx xx x&xxxx;xxxx XXXXX, který byl xxxxx koordinátorem xxxxx xx.&xxxx;12 odst. 1, x&xxxx;xxxxxxx, xxxxx byly pověřeny x&xxxx;xxxxxxxxxxx xx základními x&xxxx;xxxxxxxxxx subjekty x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xx xxxxx xxx xxxxxxxxx xxxxx xxxx CSIRT xxxxxxx xxxxx agentury XXXXX.

Xxxxxx&xxxx;11

Xxxxxxxxx xx týmy CSIRT, xxxxxx xxxxxxxxx dovednosti x&xxxx;xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxx xxxx xxxxxxxxx:

x)

xxxx XXXXX xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx tím, xx xxxxxxxxx xxxxxxxxx místům xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx, jimiž xxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxx xxxxxxxxxxx je, x&xxxx;xx xxxxxxx; xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx je spolupracujícím xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx jejich xxxxxxxxxx;

x)

xxxxxxxxxx xxxx CSIRT a jejich xxxxxxxx informační xxxxxxx xx nacházejí xx xxxxxxxxxxxx místě;

c)

týmy XXXXX xxxx vybaveny xxxxxxx xxxxxxxx řízení x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxxx pro xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxx CSIRT xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx činností;

e)

týmy XXXXX xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx, xxx xxxxxx služby xxxx xxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxx svých xxxxxxxxxx;

x)

xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx pracovním prostorem xxx xxxxxxxxx kontinuity xxxxx xxxxxx;

Xxxx CSIRT xx mohou xxxxxxxxx xx xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx CSIRT xxxxxxxx xxxx technické xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx v odstavci 3. Xxxxxxx státy xxxxxxx, xxx byly jejich xxxxx XXXXX xxxxxxxxx xxxxxxxxxx zdroje s cílem xxxxxxxx odpovídající xxxxxxxxxx xxxxxxxx, které jim xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxx xxxx xxxxx:

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx hrozby, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx na xxxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxx poskytovat xxxxx xxxxxxxx základním x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxxxxx čase nebo x&xxxx;xxxxx xxxxxxx xxxx;

x)

xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxx informace x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx dotčeným xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxxxxxx orgánům x&xxxx;xxxxxx xxxxxxxxxx zúčastněným stranám, xxxxx xxxxx v téměř xxxxxxx xxxx;

x)

xxxxxxxx na xxxxxxxxx a případně xxxxxxxxxx xxxxx dotčeným xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx data x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx rizik x&xxxx;xxxxxxxxx a přehled o situaci x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti;

e)

provádět xxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx základního xxxx xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xx xxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx;

x)

xxxxxxx xx na síti XXXXX x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxx xxxx CSIRT xx xxxxxx xxxxxx;

x)

x&xxxx;xxxxxxxxxxx xxxxxxxxx působit xxxxxxx xxxxxxxxxxx pro xxxxx xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1;

x)

xxxxxxxxxx xxxxxxxx xxxxxxxxxx nástrojů xxx xxxxxxx xxxxxxxxx xxxxx čl. 10 xxxx.&xxxx;3.

Xxxx XXXXX xxxxx provádět xxxxxxxxxx x&xxxx;xxxxxxxxxxxx skenování xxxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx. Toto xxxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx zranitelné xxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx subjekty. Xxxx skenování xxxxx xxx negativní dopad xx fungování služeb xxxxxxxx.

Xxx plnění xxxxx xxxxxxxxx v prvním xxxxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx upřednostnit xx xxxxxxx xxxxxxxx xxxxxxxxxx na xxxxxxxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx účelem plnění xxxx této směrnice.

5.   V zájmu xxxxxxxxx xxxxxxxxxx uvedené x&xxxx;xxxxxxxx 4 xxxxxxxxx xxxx XXXXX xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx v oblasti:

a)

postupů xxxxxx incidentů;

b)

krizového xxxxxx x

x)

xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx xxxxx čl. 12 xxxx.&xxxx;1.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxxx xx xxxxx týmů XXXXX jakožto xxxxxxxxxxxx xx účelem koordinovaného xxxxxxxxxxxx xxxxxxxxxxxxx. Tým XXXXX xxxxxx jakožto xxxxxxxxxxx xxxxxxxxx jako xxxxxxxxxxx zprostředkovatel, xxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xx xxxxxx kterékoli xxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx zranitelných xxxxxxxx XXX xxxx xxxxxx XXX. Mezi úkoly xxxx CSIRT, xxxxx xxx xxxxx jakožto xxxxxxxxxxx, xxxxxx:

x)

xxxxxxxxxxxx a kontaktování xxxxxxxxx xxxxxxxx;

x)

xxxxx fyzickým xxxx právnickým xxxxxx xxxxxxxxxxx xxxxxxxxxxxx; x

x)

xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx na xxxx xxxxxxxx.

Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxx xxxxxxxxx osoby xxxxx xxxx XXXXX, xxxxx byl xxxxx xxxxxxx koordinátor, oznámit xxxxxxxxxxxx xx požádání xxxxxxxx. Tým XXXXX, xxxxx xxx určen xxxxxxx xxxxxxxxxxx, xxxxxxx, xxx xxxx x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx péčí xxxxxxxx xxxxxxxx, a zajistí xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx. Pokud by xxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxx dopad xx subjekty ve xxxx než xxxxxx xxxxxxxx státě, spolupracují xxxx CSIRT, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, z každého dotčeného xxxxxxxxx státu x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx týmy XXXXX, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, x&xxxx;xxxxx xxxx XXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX po konzultaci xx xxxxxxxx pro xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx Xxxxxxxxx xxxxxxxx zranitelností. Xx tímto účelem xxxxxxxx XXXXX xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxx zejména xxxxxxx subjektům bez xxxxxx xx xx, xxx xx na xx vztahuje xxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxx dodavatelům xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx dobrovolně xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx zranitelnosti x&xxxx;xxxxxxxxxx XXX nebo službách XXX. Xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx uvedeným v Evropské xxxxxxxx zranitelností je xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx. X&xxxx;xxxx databázi xxxx xxxxxxx:

x)

xxxxxxxxx popisující xxxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxx XXX xxxx xxxxxx IKT, xxxxxxxxx xxxx zranitelnosti x&xxxx;xxxxxxxx xxxxxxxxx, za xxxxx xxxx být xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxx oprav, x&xxxx;xxxxx xxxxxx xxxxxx xxxxxxxx, xxxxxx poskytnuté xxxxxxxxxxx orgány xxxx xxxx XXXXX a určené xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxx xxxx, jak xxxxx xxx rizika xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxxx zmírněna.

Článek 13

Spolupráce xx xxxxxxxxxxxx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx existují xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxx XXXXX xxxxx členského xxxxx odděleně, xxx xxxxxx povinností xxxxxxxxxxx xxxxx směrnicí xxxxxxxx xxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx týmy XXXXX, nebo ve xxxxxxxx případech xxxxxx xxxxxxxxx xxxxxx, obdržely xxxxxxxx o významných xxxxxxxxxxx xxxxx xxxxxx&xxxx;23 x&xxxx;x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx&xxxx;30.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxx týmy CSIRT, xxxx xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx o incidentech, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxx byla podána xxxxx xxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxx xxxxxx plnění xxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxx, xxxxxxxxxx kontaktních xxxx x&xxxx;xxxx XXXXX xxxxxxx xxxxxxx xxxxx x&xxxx;xx xxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxx xxxx xxxxxx subjekty x&xxxx;xxxxxxxxxxxx orgány, xxxxxx xxx ochranu osobních xxxxx, xxxxxxxxxxxxxx orgány xxxxx nařízení (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx xxxxxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxxxxx orgány podle xxxxxxxx (XX) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2557, x&xxxx;xxxxxxxxxxx orgány xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Unie x&xxxx;xxxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné orgány xxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557xxxxxxxxxxxxxx a pravidelně si xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, o rizicích, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx základní xxxxxxxx určené jakožto xxxxxxxx podle směrnice (XX) 2022/2557, xxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx tato rizika, xxxxxx x&xxxx;xxxxxxxxx. Členské xxxxx xxxxxx zajistí, xxx xx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx a jejich xxxxxxxxx xxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx (XX) 2022/2554a směrnice (XX) 2018/1972 xxxxxxxxxx xxxxxxxxxx relevantní xxxxxxxxx, xxxxxx informací x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx podle xxxxxx 23 x&xxxx;30.

XXXXXXXX III

SPOLUPRÁCE XX XXXXXX X&xxxx;XXXXXXXXXXX ÚROVNI

Článek 14

Skupina xxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx strategickou spolupráci x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx xx zřizuje xxxxxxx pro spolupráci.

2.   Skupina xxx spolupráci xxxxxxxx xxx úkoly xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxx xx xxxxxxx x&xxxx;xxxxxxxx 7.

3.   Skupina xxx spolupráci je xxxxxxx xxxxxxxx xxxxxxxxx xxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx skupiny xxx spolupráci se xxxx xxxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx xxxxxx činnost. Činností xxxxxxx pro xxxxxxxxxx xx mohou v souladu x&xxxx;xx.&xxxx;47 odst. 1 nařízení (XX) 2022/2554účastnit xxxxxxxx xxxxxx xxxxxxx a příslušné xxxxxx podle uvedeného xxxxxxxx.

X&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxxxx xxx spolupráci xxxxxxx ke xxxxxxxxxx Xxxxxxxx xxxxxxxxx a zástupce xxxxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxxxxxxx xxxxxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx má xxxx xxxxx:

x)

xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxx příslušným xxxxxxx v souvislosti x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx politik v oblasti xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxx xx uvedeno x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. x);

x)

xxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx směrnice, xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, incidenty, xxxxxxxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx xxxxxxx, xxxxxxx a technickými xxxxxxxxxxxxx, jakož x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxx a důležitých subjektů xxxxx xx.&xxxx;2 odst. 2 xxxx. x) xx x);

x)

xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxx politických iniciativách x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xx celkové xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx xx xxxx a spolupracovat x&xxxx;Xxxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xx xxxxxxxxxxx xxxx přijímaných xxxxx xxxx xxxxxxxx;

x)

xxxxxxxxx xx xxxxxxxxx postupy x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx orgány, xxxxxxxxxxx a jinými xxxxxxxx Xxxx;

x)

xxxxxxxxx xx názory xx xxxxxxxxx odvětvových xxxxxxxx xxxx Unie, xxxxx obsahují xxxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti;

h)

případně projednávat xxxxxx o vzájemném xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 odst. 9 x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx x&xxxx;xxxxxxx s čl. 22 xxxx.&xxxx;1;

x)

xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;37;

x)

xx žádost xxxxxxx nebo xxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx konkrétní xxxxxxx x&xxxx;xxxxxxxxx xxxxx podle xxxxxx&xxxx;37;

x)

xxxxxxxxxx xxxxxxxxxxx pokyny xxxx XXXXX x&xxxx;XX-XxXXXXx xx konkrétním xxxx xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxx si xxxxxx xx xxxxxxxx xxxxxxxx po xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentech x&xxxx;xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx CSIRT a EU-CyCLONe;

n)

přispívat xx xxxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx usnadňováním xxxxxx xxxxxxxx členských xxxxx xxxxxxxxxxxxxxx programu xxxxxxxx xxxxxxx xxxxxxxxxxxx pracovníky x&xxxx;xxxxxxxxxxx xxxxxx nebo xxxx CSIRT;

o)

pořádat pravidelná xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx skupinou xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx výzvách x&xxxx;xxxxxxx xxxx xxxxxxxx;

x)

xxxxxxxxxxx xxxxx xxxxxxxxxxx ve xxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, včetně xxxxx prováděné xxxxxxxxx XXXXX;

x)

xxxxxxxx xxxxxxxx a organizační xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx metodiku sebehodnocení xxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 odst. 5 xx pomoci Xxxxxx x&xxxx;xxxxxxxx ENISA x&xxxx;xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxxxx xxxxxx xxxxxxx, na xxxxx xxxxx založeny pracovní xxxxxx xxxxxxxx xxxxxxxxx xx kybernetickou bezpečnost x&xxxx;xxxxxxx s čl. 19 xxxx.&xxxx;6;

x)

xxxxxxxxxxx xxxxxx o zkušenostech získaných xx xxxxxxxxxxx xxxxxx x&xxxx;xx vzájemných xxxxxxxxx xxx účely xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40;

x)

xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx hrozeb xxxx xxxxxxxxx, například x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx.

Xxxxxxx xxx xxxxxxxxxx předkládá xxxxxx xxxxx prvního xxxxxxxxxxx xxxx.&xxxx;x) Xxxxxx, Evropskému xxxxxxxxxx x&xxxx;Xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxx xx xxxxxxx xxx spolupráci účinně, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci si xxxx xx sítě XXXXX vyžádat odbornou xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx 1.&xxxx;xxxxx 2024 x&xxxx;xxxx xxxxx dva xxxx xxxxxxxxx skupina xxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xx činností, xxx xxxx být xxxxxxxxxxx xx účelem xxxxxx xxxxxx cílů x&xxxx;xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx může přijmout xxxxxxxxx xxxx, kterými xxxxxxx procesní xxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxx xxx xxxxxxxxxx.

Xxxx xxxxxxxxx akty xx xxxxxxxxx přezkumným postupem xxxxx čl. 39 xxxx.&xxxx;2.

Xxxxxx xx x&xxxx;xxxxxxx s odst. 4 xxxx.&xxxx;x) xxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx a spolupracuje x&xxxx;xx, pokud xxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx v prvním xxxxxxxxxxx xxxxxx xxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx xx schází xxxxxxxxxx, a vždy alespoň xxxxxx xxxxx, xx xxxxxxxx xxx odolnost xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (EU) 2022/2557xx účelem xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

Xxxxxx&xxxx;15

Xxx XXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xx síť národních xxxx XXXXX x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx jejich xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx spolupráci.

2.   Síť XXXXX xxxxx zástupci xxxx XXXXX xxxxxxxx xxxx xxxxxxxxx podle xxxxxx&xxxx;10 x&xxxx;xxxxxxxx xxxx xxx reakci na xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx a jiné xxxxxxxx Unie (CERT-EU). Xxxxxx se xxxxxxx xxxx XXXXX xxxx xxxxxxxxxxx. Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx a aktivně xxxxxxxxx xxxxxxxxxx mezi xxxx CSIRT.

3.   Síť XXXXX xx xxxx xxxxx:

x)

xxxxxxxxx xx informace x&xxxx;xxxxxxxxxxxx xxxx XXXXX;

x)

xxxxxxxxxx xxxxxxx, xxxxxx a výměnu xxxxxxxxxxx x&xxxx;xxxxxxxxxxx opatření, xxxxxxx, xxxxxxxx, xxxxxxx, xxxxxxxxxxx xxxxxxx a rámců mezi xxxx CSIRT;

c)

vyměňovat si xxxxxxxxx informace x&xxxx;xxxxxxxxxxx, xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx, rizicích x&xxxx;xxxxxxxxxxxxxxx;

x)

xxxxxxxxx xx xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xx sdílení xxxxxxxxx;

x)

xx xxxxxx člena xxxx XXXXX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx si xxxxxxxxx x&xxxx;xxxxxxxxxxx informace x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, rizicích x&xxxx;xxxxxxxxxxxxxxx;

x)

xx xxxxxx člena sítě XXXXX projednat a pokud xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxxxxx, xxxxx byl zjištěn x&xxxx;xxxxxxx spadající xx xxxxxxxxx xxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxx členským xxxxxx xxxxx při xxxxxx xxxxxxxxxxxxxx xxxxxxxxx podle xxxx xxxxxxxx;

x)

xxxxxxxxxxxxx a poskytovat xxxxx xxxxx XXXXX, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx,&xxxx;xxxxx xx.&xxxx;12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx si x&xxxx;xxxx xxxxxxxxx postupy x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, které xx xxxxx mít xxxxxxxx dopad xx xxxxxxxx ve více xxx jednom xxxxxxxx xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xx mimo jiné xx xxxxxx x:

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx;

xx)

xxxxxxx xxxxxxxxx;

xxx)

xxxxxxxx pomoci;

iv)

zásadám x&xxxx;xxxxxxxxx xxxxxxxxxx xxx xxxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxx k národnímu xxxxx xxxxxx xx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx uvedenému x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4 xx xxxxxx xxxxxxxxx státu;

k)

informovat xxxxxxx xxx xxxxxxxxxx o svých xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxx spolupráce projednávaných xxxxx písmene x) x&xxxx;x&xxxx;xxxxxxx xxxxxxx žádat x&xxxx;xxxxx ohledu odpovídající xxxxxx;

x)

xxxxxxxxxxxx cvičení x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, včetně xxxxxxx pořádaných xxxxxxxxx XXXXX;

x)

xx xxxxxx xxxxxxxxxxxx xxxx XXXXX xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx a připravenosti;

n)

spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx na xxxxxx Xxxx za xxxxxx xxxxxxxx xxxxxxxxxx situačního xxxxxxxx u incidentů a kybernetických xxxxxx x&xxxx;xxxx Unii;

o)

případně xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx uvedené x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9;

x)

xxxxxxxxxx pokyny x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx vztahu x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx XXXXX xx 17. ledna 2025 a poté xxxxx xxx xxxx pro xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40 xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxx. Ve xxxxxx xx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx v článku 19, xxxxxxxxxxx xx xxxxxx k národním xxxxx XXXXX. Xxxx xxxxxx bude předložena xxxxxxx pro xxxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxxx xxxx xxxxxxx xxx.

6.&xxxx;&xxxx;&xxxx;Xxx XXXXX x&xxxx;xxx EU-CyCLONe sjednají xxxxxxxx xxxxxxxx, podle xxxxxxx spolupracují.

Článek 16

Evropská síť xxxxxxxx xxxxxxxxxx pro xxxxxx kybernetických xxxxx (XX-XxXXXXx)

1.&xxxx;&xxxx;&xxxx;Xx účelem xxxxxxx xxxxxxxxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxx na operativní xxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxx xxxxxx relevantních xxxxxxxxx mezi xxxxxxxxx xxxxx x&xxxx;xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx subjekty Xxxx xx xxxxxxx xxx XX-XxXXXXx.

2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx xxxxxxx xxxxxxxx orgánů xxxxxxxxx států pro xxxxxx xxxxxxxxxxxxxx krizí x&xxxx;x&xxxx;xxxxxxxxx, xxx potenciální xxxx probíhající rozsáhlý xxxxxxxxxxxx bezpečnostní incident xx nebo pravděpodobně xxxx xxx významný xxxxx xx služby x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxxx také zástupci Xxxxxx. X&xxxx;xxxxxx xxxxxxxxx xx činností xxxx XX-XxXXXXx Xxxxxx účastní xxxx pozorovatel.

Agentura ENISA xxxxxxxxx xxxxxxxxxxx xxx xxx EU-CyCLONe, xxxxxxxxx xxxxxxxxx xxxxxx informací x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx podporu spolupráce xxxx xxxxxxxxx státy xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx.

Xxx, xxx xx xx xxxxxx, xxxx xxx EU-CyCLONe xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx, aby xx xxxxxxxx xx činnosti xxxx pozorovatelé.

3.   Síť XX-XxXXXXx xx tyto úkoly:

a)

zvýšit xxxxxx xxxxxxxxxxxxx pro xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxxx opatření x&xxxx;xxxxxx zmírnění;

d)

koordinovat řešení xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx a krizí a podporovat xxxxxxxxxxx na politické xxxxxx týkající xx xxxxxx xxxxxxxxx x&xxxx;xxxxx;

x)

xx xxxxxx dotčeného xxxxxxxxx xxxxx xxxxxxxxxxx národní xxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx a krize uvedené x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4.

4.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxx xxxx xxxxxxxxxxx xxx.

5.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxxxxxx xxxxxx skupině xxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx a krizí x&xxxx;x&xxxx;xxxxxxxx, xx zvláštním xxxxxxxxx xx xxxxxx xxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxxxxxxxx xx xxxx CSIRT xx xxxxxxx sjednaných xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;15 xxxx.&xxxx;6.

7.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xx 17.&xxxx;xxxxxxxx 2024 x&xxxx;xxxx každých 18 xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxxx, x&xxxx;xxx xxxxxxx svou xxxxxxx.

Xxxxxx&xxxx;17

Xxxxxxxxxxx xxxxxxxxxx

Xxxx xxxx xx vhodných xxxxxxxxx x&xxxx;xxxxxxx s článkem 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx zeměmi xxxx mezinárodními xxxxxxxxxxxx, xxxxx xxxxxx a upraví xxxxxx xxxxx xx xxxxxxxx xxxxxxxxxx skupiny xxx xxxxxxxxxx, xxxx XXXXX a sítě XX-XxXXXXx. Xxxx dohody musí xxx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxx.

Xxxxxx&xxxx;18

Xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxx xxx spolupráci xxxxxx xxxxxx xx xxx xxxx xxxxxx x&xxxx;xxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx. Xxxxxx xxxx xxx dostupná xxxx xxxx xx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx Unie xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx vývoje xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx ve xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx v celé Xxxx;

x)

xxxxxxxxx xxxxxx úrovně xxxxxxxx o kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx, xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx xxxxxxxx vzájemných xxxxxxxxx uvedených x&xxxx;xxxxxx&xxxx;19;

x)

xxxxxxxxxx xxxxxxxxx úrovně vyspělosti xxxxxxx a zdrojů v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx, a to x&xxxx;xx xxxxxx odvětví, x&xxxx;xxxx, xx jaké xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx členských xxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxx zaměřená xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxx Unii x&xxxx;xxxxx xxxxxxxx xx xxxx období x&xxxx;xxxxxxxxxxx xxxxxxxxxx zpráv EU x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozeb xxxxxxxxxxxxx xxxxxxxxx ENISA xxxxx xx.&xxxx;7 odst. 6 nařízení (XX) 2019/881.

3.   Agentura XXXXX xx xxxxxxxxxx s Komisí, xxxxxxxx pro spolupráci x&xxxx;xxxx XXXXX vypracuje xxxxxxxx pro xxxxxxxxxx xxxxxxxxx xxxxxxx v odst. 1 xxxx. x) x&xxxx;xxxxxx xx xx příslušné xxxxxxxx, xxxx jsou xxxxxxxxxxxxx a kvalitativní ukazatele.

Článek 19

Vzájemná xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxx Xxxxxx a agentury XXXXX x&xxxx;xxxxxxxx sítě XXXXX xxxxxxxxx metodiku x&xxxx;xxxxxxxxxxx xxxxxxx vzájemných xxxxxxxxx s cílem xxxxxx xx ze xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx schopnosti x&xxxx;xxxxxxxxx xxxxxxxxx členských xxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxx pro xxxxxxxxx xxxx směrnice. Účast xx xxxxxxxxxx hodnoceních xx xxxxxxxxxx. Xxxxxxxx xxxxxxxxx provádějí xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxx členské xxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx.

Xxxxxxxx xxxxxxxxx xxxx xxxxxxxxx alespoň xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx:

x)

xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxxxx kapacit, xxxxxx xxxxxxxxxx finančních, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxx;

x)

xxxxxxxx kapacity týmů XXXXX;

x)

xxxxxx xxxxxxxxxxxxx vzájemné xxxxxx podle xxxxxx&xxxx;37;

x)

xxxxxx xxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx&xxxx;29;

x)

xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx objektivní, xxxxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx jejichž xxxxxxx xxxxxxx xxxxx xxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx vzájemná xxxxxxxxx. Xxxxxx a agentura XXXXX xx xxxxx vzájemných xxxxxxxxx účastnit xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxx, jak je xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx.&xxxx;x).

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx vzájemného hodnocení xxxxx xxxxxxxx 1 xxxxxx xxxxxxx xxxxx xxxxxxxxxxx členským xxxxxx xxxx xxxxxx, xxxxxx xxxxxxxxxxx otázek, jež xxxx xx smyslu xxxxxxxx 3 xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx státy xxxxxxx sebehodnocení posuzovaných xxxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx sebehodnocení xxxxxxxxx xxxxx stanoví skupina xxx xxxxxxxxxx xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxx xx místě x&xxxx;xxxxxxx výměny informací. X&xxxx;xxxxxxx xx xxxxxx xxxxx spolupráce xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx potřebné x&xxxx;xxxxxxxxx, xxxx xx xxx xxxx xxxxxxx xxxxx xxxxxxxxx států xxxx Xxxx týkající xx ochrany důvěrných xx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx základních xxxxxx xxxxx, jako xx xxxxxxx xxxxxxxxxx. Xxxxxxx xxx spolupráci xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX vypracuje xxxxxx kodexy xxxxxxx, xxxxx xxxxx xxxxxx xxxxxx pracovních xxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxxxxx xxxxxxxxx xxxxxxx v rámci xxxxxxxxxx hodnocení lze xxxxxx xxxxx pro xxxxx xxxx. Xxxxxxxxx xx kybernetickou xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxx xxxx xxxxxxx informace získané x&xxxx;xxxxxxx xxxxxx vzájemného xxxxxxxxx xxxxxx xxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx, které xxx byly x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx xxx xx xxxxxxxx vzájemného xxxxxxxxx xxxxxxx posuzování, xxxxx x&xxxx;xx xxxxxxx xxxx xxxxxxxx nebo xxxxx xx xxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxx ostatní xxxxxxx xxxxx, xxxxxxx xxx spolupráci, Xxxxxx x&xxxx;xxxxxxxx ENISA před xxxxxxxxx vzájemného xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx riziku xxxxxx xxxxx xxxxxxxxx xx xxxxxxxx odborníků xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx konkrétních xxxxxxxxx xx kybernetickou xxxxxxxxxx, x&xxxx;xx xx xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, které sdělí xxxxxxxxx xxxxx, xxxxx xxxx odborníky xxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx kybernetickou xxxxxxxxxx xxxxxxxxx xx vzájemných xxxxxxxxx xxxxxxxxx xxxxxx xxxxx o zjištěních x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx mohou xxxxxxxxx připomínky k návrhům xxxxx, které se xxxx xxxxxx, a tyto xxxxxxxxxx xx xxxx xx zprávám xxxxxxx. Xxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx xx xxxxxxxxx zlepšení v aspektech, xxxxx xx xxxxxxxx xxxxxxxxx týká. Xxxxxx xx předloží xxxxxxx xxx spolupráci a v příslušném xxxxxxx síti CSIRT. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxx xxxxxxxxxx xxxx xxxxxx xxxx její xxxxxxxxx xxxxx xxxxxxxxx.

XXXXXXXX IV

OPATŘENÍ K ŘÍZENÍ XXXXXXXXXXXXXX BEZPEČNOSTNÍCH XXXXX X XXXXXXXXXX XXXXXXXXXX

Xxxxxx 20

Xxxxxx

1.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxxxx xxxxxxxxxx a důležitých xxxxxxxx schválily xxxxxxxx x xxxxxx kybernetických bezpečnostních xxxxx xxxxxxx xxxxxx xxxxxxxx za xxxxxx xxxxxxxx xxxxxxx x xxxxxxx 21, xxxxxxxxx xxx xxxx xxxxxxxxxxxx x xxxxx xxxx xxxxxxxxxxx, poruší-li xxxxxxxx uvedený článek.

Uplatňováním xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxx, xxxxx xxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx se xx xxxxxxx xxxxxx, xxxxxxxxxxx úředníků veřejné xxxxxx a odpovědnost volených xxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx xxxxxxxx.

2.   Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxx základních x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx školení, a vybízí xxxxxxxx x xxxxxxxx subjekty, xxx xxxxxxxxxx nabízely xxxxxxx xxxxxxx svým xxxxxxxxxxxx, aby xxx xxxxxxx xxxxxxxxxx znalosti x xxxxxxxxxx, aby xxxxx xxxxxxxxxxxxx rizika x xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a jejich xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 21

Opatření x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx

1.   Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxx a organizační xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxx, xxxx čelí xxxx x xxxxxxxxxx xxxxxxx, xxx tyto xxxxxxxx xxxxxxxxx pro xxxx xxxxxx xxxx poskytování xxxxx služeb, x x xxxxxxxxxxx xxxxxxxxxx xxxx minimalizaci xxxxxx dopadů na xxxxxxxx xxxxxx služeb x xx další služby.

X xxxxxxx xx nejnovější technický xxxxx a případně na xxxxxxxxx xxxxxxxx a mezinárodní xxxxx x xx náklady xx xxxxxxxxx xxxx xxxxxxxx xxxxxxx v prvním xxxxxxxxxxx xxxxxxxxxx úroveň xxxxxxxxxxx sítí x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx existující xxxx rizika. Xxx xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xx třeba xxxxxxxx zohlednit xxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxxxxx x xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx x xxxxxxxxxxx a ekonomický xxxxx.

2.   Xxxxxxxx uvedená x xxxxxxxx 1 xxxx xxxxxxxx xx přístupu zohledňujícím xxxxxxx xxxxx xxxxx, xxxxx xxxxx xx xxxxxxx xxxx x xxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx, x xxxxxxxx xxxxxxx:

x)

politiku xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx informačních systémů;

x)

xxxxxx xxxxxxxxx;

x)

xxxxxx xxxxxxxxxx provozu, xxxx je například xxxxxx xxxxxxxxxx x xxxxxx xxxxxxx xx xxxxxxx, x xxxxxxx xxxxxx;

x)

xxxxxxxxxx dodavatelského xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx xxxx xxxxxx xxxxxxxxx x xxxx xxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx, vývoje x xxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, včetně xxxxxxxxxxxx xxxxxxxxxxxxx a jejich xxxxxx;

x)

xxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

politiky a postupy xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxxx;

x)

bezpečnost xxxxxxxx xxxxxx, postupy xxxxxxxx xxxxxxxx a správa xxxxx;

x)

x xxxxxxxxxxx xxxxxxxxx používání xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, zabezpečené xxxxxxx, xxxxxxxx a textové komunikace x xxxxxxxxxxxxx systémů xxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx.

3.   Členské xxxxx zajistí, aby xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx v odst. 2 xxxx. d) tohoto xxxxxx xxxxxxxx zohlednily xxxxxxxxxxxxx specifické xxx xxxxxxx xxxxxxx dodavatele x xxxxxxxxxxxxx xxxxxx a celkovou xxxxxxx xxxxxxxx a postupů x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx, včetně jejich xxxxxxx bezpečného xxxxxx. Xxxxxxx xxxxx xxxxxx xxxxxxx, xxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxx uvedeného písmene xxxxxxxx měly xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxx x xxxxxxx x xx. 22 xxxx. 1.

4.   Členské xxxxx xxxxxxx, xxx x xxxxxxx, že subjekt xxxxxx, xx neodpovídá xxxxxxxxxx xxxxxxxxxx x xxxxxxxx 2, xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxxx x xxxxxxxxx xxxxxxxx opatření.

5.   Xx 17. xxxxx 2024 xxxxxx Xxxxxx xxxxxxxxx akty, kterými xxxxxxx technické a metodické xxxxxxxxx xxxxxxxx uvedených x xxxxxxxx 2, xxxxx xxx x xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx nejvyšší xxxxxx, poskytovatele služeb xxxxx xxxxxxxxxx, poskytovatele xxxxxx xxxxxxxx center, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.

Xxxxxx může xxxxxxxx xxxxxxxxx akty, kterými xxxxxxx technické, xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx xxx x xxxxxxxx xxxxxxx x xxxxxxxx 2, xxxxxxx xxxx xxxxxxxxx xx týkají xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxx xxxx, které xxxx xxxxxxx x xxxxxx xxxxxxxxxxx tohoto xxxxxxxx.

Při xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx tohoto xxxxxxxx xx Xxxxxx xxxxx xxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxx x xxxxxxxxxxx xxxxxxxxxxx specifikacemi. Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x xxxxxxxxx XXXXX xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx s nimi, pokud xxx o návrhy xxxxxxxxxxx xxxx.

Xxxx xxxxxxxxx akty xx xxxxxxxxx přezkumným xxxxxxxx podle xx. 39 xxxx. 2.

Xxxxxx 22

Xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx kritických xxxxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxx

1.   Xxxxxxx pro xxxxxxxxxx xxxx xx xxxxxxxxxx x Xxxxxx x xxxxxxxxx ENISA xxxxxxx koordinované posouzení xxxxxxxxxxxxxx xxxxx dodavatelských xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx IKT, xxxxxxx XXX nebo xxxxxxxx XXX, přičemž xxxxxxxx xxxxxxxxx, xxxxxxxx netechnické xxxxxxxx xxxxxxx.

2.   Xxxxxx po xxxxxxxxxx se skupinou xxx spolupráci a agenturou XXXXX x xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx stranami xxxx xxxxxxxxxx xxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, xxx mohou xxx xxxxxxxxx xxxxxxxxxxxxxx posouzení xxxxxxxxxxxxxx rizik podle xxxxxxxx 1.

Článek 23

Xxxxxxxxxx xxxxxxxxxx

1.   Xxxxxxx xxxxx zajistí, xxx xxxxxxxx x xxxxxxxx subjekty xxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxx xxxx XXXXX xxxx případně xxxxx xxxxxxxxxxx orgánu x xxxxxxx x xxxxxxxxx 4 xxxxx incident, xxxxx xx xxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx xxxxxx, jak xx xxxxxxx v odstavci 3 (xxxxxxxx xxxxxxxx). V příslušných xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxx zbytečného xxxxxxx příjemci xxxxx xxxxxx xxxxxxxx xxxxxxxxx, xxxxx by xxxxx xxxxxxxxx xxxxxxxx poskytování xxxxxx xxxxxx. Každý xxxxxxx stát zajistí, xxx xxxx xxxxxxxx xxxxxxxxxx xxxx jiné xxxxxxx informace, xxxxx xxxx XXXXX nebo xxxxxxxx příslušnému xxxxxx xxxxxx posoudit xxxxxxxx xxxxxxxxxxxx dopad xxxxxx xxxxxxxxx. Xxxxx xxxxxxxx xxxxxxxxxxxxx pro xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxxx.

Xxxxx xxxxxxx xxxxxxxx oznámí xxxxxxxxxxx xxxxxx xxxxxxxx incident xxxxx prvního xxxxxxxxxxx, xxxxxxx stát xxxxxxx, xxx xxxxxxxxx xxxxx xxxx xxxxxxxx xx xxxx obdržení xxxxxx xxxx CSIRT.

X xxxxxxx xxxxxxxxxxxxxx xxxx meziodvětvového významného xxxxxxxxx členské státy xxxxxxx, xxx jejich xxxxxxxx xxxxxxxxx místa xxxx obdržela xxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx 4.

2.   Xxxxxxx xxxxx xxxxxxxxx xxxxxxx, xxx základní x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxx zbytečného odkladu xxxxxxxx xxxxx xxxxxx, xxxxx mohou xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, o všech xxxxxxx xxxx xxxxxxxxxx opatřeních, xxx xxxxxxxx mohou x xxxxxx xx xxxxx xxxxxx xxxxxx. Xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxx x xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx.

3.   Incident xx xxxxxxxx za významný, xxxxxxxx:

x)

xxxxxxxxx subjektu xxxxxxxx xxxx xxxx způsobit xxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxx finanční xxxxxx;

x)

xxxxxxxx nebo může xxxxxxxx xxxxx xxxxxxxx xxxx právnickým xxxxxx xxxxxxx hmotnou nebo xxxxxxxxx xxxx.

4.   Xxxxxxx xxxxx xxxxxxx, aby xx xxxxxx oznámení podle xxxxxxxx 1 xxxxxxx xxxxxxxx xxxxxxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx orgánu:

x)

bez xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxx, x xxxx případně uvedou, xxx xx domnívají, xx byl xxxxxxxx xxxxxxxx způsoben xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx xx xx xxxx mít xxxxxxxxxxxx xxxxx;

x)

xxx zbytečného odkladu, xxxxxxxxxx však xx 72 xxxxx po xxxxxxxx významného incidentu, xxxxxxxx xxxxxxxxx, x xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxx a), xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a dopadu x – xxxxx xxxx x xxxxxxxxx – xxxxxxxxxx xxxxxxxxxxxx;

x)

xx žádost xxxx XXXXX nebo případně xxxxxxxxxxx orgánu průběžnou xxxxxx x xxxxxxxxxxx aktualizacích xxxxx;

x)

xxxxxxxxxx xx xxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxx x) xxxxxxxxxx xxxxxx xxxxxxxxxx:

x)

xxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxx;

xx)

xxxx xxxxxx xxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx pravděpodobně xxxxxxxx;

xxx)

xxxxxxx x xxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxx;

xx)

případně xxxxxxxxxxxx xxxxx xxxxxxxxx;

x)

v případě, xx v okamžiku, xxx xx xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx písmene x), xxxxxxxx xxxxx xxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxx o pokroku a následně, xxxxxxxxxx xxxxx xxxxx xx tom, co xxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxx.

Xxxxxxxx xx xxxxxxx xxxxxxxxxxx písm. b) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxx dopad xx xxx xxxxxxxxxxx xxxxxx, a to xxx xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 xxxxx xx okamžiku, xxx xx x xxxxxxxxx xxxxxxxxx dozvěděl.

5.   Xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxxxxxx bez xxxxxxxxxx xxxxxxx a pokud xxxxx xx 24 xxxxx xx xxxxxxxx včasného xxxxxxxx xxxxx odst. 4 xxxx. x) oznamujícímu xxxxxxxx xxx xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx, a na xxxxxx subjektu xxxxx xx xxxxxxx xxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxxxx. Xxxxx tým XXXXX xxxx prvotním příjemcem xxxxxxxx podle odstavce 1, xxxxx xx xxxxxxx poskytne příslušný xxxxx ve xxxxxxxxxx x xxxxx CSIRT. Xxxxx x xx xxxxxxx xxxxxxx xxxxxx, poskytne xx xxx XXXXX xxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxx podezření, že xx xxxxxxxx incident xxxxxx trestného xxxx, xxx XXXXX xxxx xxxxxxxxx orgán poskytne xxxx pokyny, xxx xxxxxxxx xxxxxxxx oznámit xxxxxxx xxxxxx x xxxxxxxx xxxxxx.

6.   Xxx, xxx xx xx xxxxxx, a zejména xxxxx se xxxxxxxx xxxxxxxx týká xxxx xxxx více xxxxxxxxx xxxxx, xxxxxxxxx tým XXXXX, xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx dotčené členské xxxxx x xxxxxxxx ENISA. Xxxxxx xxxxxxxxx zahrnují xxxx xxxxxxxxx obdržených xxxxx odstavce 4. Xxx XXXXX, xxxxxxxxx xxxxx xxxx jednotné xxxxxxxxx xxxxx xxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx bezpečnost x xxxxxxxx xxxxx xxxxxxxx, xxxxx x xxxxxxxxx poskytnutých xxxxxxxxx.

7.   Xxxxx xx nezbytné xxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxx xx probíhající xxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxx xx zveřejnění xxxxxxxxxx xxxxxxxxx jinak xx veřejném xxxxx, xxxx tým CSIRT xxxxxxxxx členského xxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxx, xxxxxxxx xxxx XXXXX xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx veřejnost x xxxxxxxxx incidentu xxxx xxxxxxxxx, aby xxx xxxxxx daný xxxxxxx.

8.   Xx xxxxxx xxxx CSIRT xxxx příslušného xxxxxx xxxxxxxx jednotné kontaktní xxxxx oznámení xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx xxxxxxxxxx místům xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx.

9.   Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxx tři xxxxxx agentuře XXXXX xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx data x xxxxxxxxxx incidentech, xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx oznámených xxxxx xxxxxxxx 1 tohoto xxxxxx a podle xxxxxx 30. X xxxxx xxxxx srovnatelnosti xxxxxxxxxxxxx informací může xxxxxxxx XXXXX přijmout xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx, xxx xxxx xxx x xxxxxxxx xxxxxx xxxxxxx. Agentura XXXXX xxxxxxxxx skupinu xxx xxxxxxxxxx x xxx XXXXX x xxxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx.

10.   Xxxx CSIRT xxxx xxxxxxxx příslušné xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx směrnice (XX) 2022/2557 xxxxxxxxx x xxxxxxxxxx incidentech, xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 xxxxxxxx xxxxxxxx jakožto xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.

11.   Komise xxxx xxxxxxxx xxxxxxxxx xxxx xxxx upřesňující xxxx xxxxxxxxx, formát x xxxxxx oznámení předkládaných xxxxx xxxxxxxx 1 xxxxxx článku a podle xxxxxx 30 x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxx 2 xxxxxx xxxxxx.

Xx 17. xxxxx 2024 přijme Xxxxxx, xxxxx xxx x xxxxxxxxxxxxx XXX, registry domén xxxxxxxx xxxxxx, poskytovatele xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatele sítí xxx doručování obsahu, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxxx x xxxxxxxxxxxxx xx-xxxx xxxxxx, internetových xxxxxxxxxxx x xxxxxx platforem xxxxxxxxxx xxxx, xxxxxxxxx xxxx xxxx upřesňující xxxxxxx, kdy xx xxxxxxxx považuje za xxxxxxxx, xxx xx xxxxxxx x xxxxxxxx 3. Xxxxxx xxxx xxxxxx xxxxxxxxx xxxx přijmout xxxx ve xxxxxx x xxxxxx xxxxxxxxx a důležitým xxxxxxxxx.

Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx vzájemné xxxxxxxxxxx x xxxxxxxxxxxx x xx, xxxxx jde o návrhy xxxxxxxxxxx aktů xxxxxxxxx x xxxxxx x xxxxxx pododstavci xxxxxx xxxxxxxx.

Tyto prováděcí xxxx se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx. 39 xxxx. 2.

Článek 24

Použití xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.   X xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx 21 xxxxx xxxxxxx státy požadovat, xxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx XXX, služby XXX a procesy XXX xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx subjektem xxxx xxxxxxx xx třetích xxxxx x xxxxxxxxxxxxx xxxxx xxxxxxxxxx systémů certifikace xxxxxxxxxxxx xxxxxxxxxxx přijatých xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Xxxxxxx xxxxx xxxxx toho xxxxxxxxx základní a důležité xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxxx služby vytvářející xxxxxx.

2.   Xxxxxx je v souladu x xxxxxxx 38 xx xxxxxx xxxxxxxx xxxx xxxxxxxx svěřena xxxxxxxx xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx IKT, služby XXX xxxx procesy XXX xxxx xx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxx 49 nařízení (XX) 2019/881. Tyto xxxx v přenesené xxxxxxxxx xx xxxxxxxxx, pokud xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, x xx x xxxx stanoveno xxxxxxxxx xxxxxx.

Xxxx xxxxxxxx xxxxxx aktů x xxxxxxxxx xxxxxxxxx provede Xxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxx x xxxxxxx x xxxxxxx 56 xxxxxxxx (XX) 2019/881.

3.   Xxxxxx xxxx po xxxxxxxxxx se skupinou xxx spolupráci a Evropskou xxxxxxxx pro certifikaci xxxxxxxxxxxx xxxxxxxxxxx požádat xxxxxxxx ENISA, xxx x xxxxxxxxx, xxx xxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxx xxxxxxxx 2, xxxxxxxxxxx xxxxx xxxxxxx xxxxx xx. 48 xxxx. 2 xxxxxxxx (EU) 2019/881.

Xxxxxx 25

Xxxxxx xxxxx

1.   Xxxxxxx xxxxx za xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xx. 21 xxxx. 1 x 2 xxxxxxxxx xxxxxxxxx evropských x xxxxxxxxxxxxx xxxxx a technických xxxxxxxxxxx xxxxxxxxxxxx bezpečnost xxxx a informačních xxxxxxx, xxxx by xxxxxx xxxxxxxxxx xxxxxxxxx konkrétního xxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx.

2.   Agentura XXXXX xx spolupráci se xxxxxxxxx xxxxx, a případně xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx x xxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxx zohledněny xx xxxxxx x xxxxxxxx 1, xxxxx i s ohledem xx xxx xxxxxxxxxx xxxxx, xxxxxx xxxxxxxxx norem, xxxxx xx xxxxxxxx xxxx oblasti pokrýt.

XXXXXXXX V

PRAVOMOC A REGISTRACE

Článek 26

Pravomoc x&xxxx;xxxxxx působnost

1.   Má xx xx xx, že xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxxxx xxxxxxxxx xxxx elektronických komunikací xxxx xxxxxxxxxxxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, u nichž xx xx xx to, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxxxxxxx xxx xxxxxx;

x)

xxxxxxxxxxxxx XXX, registry xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, poskytovatelé xxxxxx xxxxx computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených bezpečnostních xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx sociálních xxxx, x&xxxx;xxxxx xx xx xx to, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, xx xxxxxx xxxx xxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxx xxxxxxxx 2;

x)

xxxxxxxx xxxxxxx xxxxxx, x&xxxx;xxxxx xx xx xx xx, xx podléhají pravomoci xxxxxxxxx xxxxx, xxxxx xx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx účely xxxx xxxxxxxx xx xx xx xx, xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxx.&xxxx;1 xxxx. x) x&xxxx;Xxxx xx xxxxxxxx v členském xxxxx, x&xxxx;xxxx xxxx xxxxxxxx přijímána rozhodnutí xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx. Nelze-li xxxxxx xxxxxxx stát určit, xxxx nejsou-li tato xxxxxxxxxx xxxxxxxxx x&xxxx;Xxxx, xx xx xx xx, xx hlavní xxxxxxxxxx xx x&xxxx;xxxxxxxx xxxxx, v němž daný xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx kybernetické bezpečnosti. Xxxxx-xx xxxxxx členský xxxx určit, xx xx za xx, xx xxxxxxx subjekt xx hlavní xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx zaměstnanců x&xxxx;Xxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) xxxx x&xxxx;Xxxx usazen, xxx xxxxxx v Unii xxxxxx, xxxx xxxxx xxxxxxxx x&xxxx;Xxxx. Xxxxx xxxxxxxx xxxx být xxxxxx x&xxxx;xxxxxx z členských xxxxx, x&xxxx;xxxx jsou služby xxxxxxxx. Xx xx xx xx, že xxxxx subjekt podléhá xxxxxxxxx xxxxxxxxx xxxxx xxxxx usazení xxxxxxxx. Xxxxxxxxxx-xx xxxxxxxx v Unii xxxxxx podle tohoto xxxxxxxx, xxxx právní xxxxx xxxxx subjektu xx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx kterýkoli xxxxxxx xxxx, x&xxxx;xxxx xxxxx xxxxxxx poskytuje xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx, xx xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) xxxx xxxxx xxxxxxxx, xxxxxx xxxxxxx xxxxxx xxxxx, xxxxx xx xxxxx být xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy, které xxxxxxxx žádost o vzájemnou xxxxx týkající xx xxxxxxxx xxxxx xxxx.&xxxx;1 xxxx. x), mohou x&xxxx;xxxxxx xxxx xxxxxxx xxxxxxxx ohledně xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxx nebo xx xxx nebo xxxxxxxxxx xxxxxx xx xxxxxx xxxxx, odpovídající opatření x&xxxx;xxxxxxx xxxxxxx a vymáhání.

Článek 27

Registr xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxx x&xxxx;xxxx xxxxxxx provozovatelů XXX, xxxxxxxx domén xxxxxxxx xxxxxx, subjektů xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, poskytovatelů xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených bezpečnostních xxxxxx, jakož x&xxxx;xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx xxxxxxx informací xxxxxxxxxx xx jednotných xxxxxxxxxxx xxxx podle xxxxxxxx 4. Agentura XXXXX xx xxxxxx xxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxx příslušným xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxxx případech xxxxxxx ochranu xxxxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx vyžadují, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xx 17.&xxxx;xxxxx 2025 xxxxxxxxxx xxxxxxxxxx xxxxxxx tyto xxxxxxxxx:

x)

xxxxx subjektu;

b)

příslušné xxxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxx xx x&xxxx;xxxxxxxxxxx xxxxxxxxx uvedeno x&xxxx;xxxxxxx X&xxxx;xxxx XX;

x)

xxxxxx xxxxxx xxxxxxxxxx subjektu x&xxxx;xxxx xxxxxxx xxxxxxxxxx v Unii xxxx, xxxx-xx subjekt x&xxxx;Xxxx usazen, xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxxx xxxxxxxxx xxxxx, xxxxxx x-xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxx xxxxx, x&xxxx;xxxxx subjekt poskytuje xxx xxxxxx x

x)

XX xxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx příslušnému orgánu xxxxxxx změny xxxxxxxxx, xxxxx předložily xxxxx xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, xxxxxxxxxx xxxx xx xxx xxxxxx xx xxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx informací xxxxx xxxxxxxx 2 x&xxxx;3, x&xxxx;xxxxxxxx informací xxxxx xxxx.&xxxx;2 písm. f), xxxxxxxx xxxxxxxxx místo xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxx zbytečného xxxxxxx xxxx xxxxxxxxx xxxxxxxx XXXXX.

5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxx xxxxxxx xx xxxxxxxxx uvedené x&xxxx;xxxxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx pododstavci.

Článek 28

Databáze xxxxx x&xxxx;xxxxxxxxxx xxxx domén

1.   Aby xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx, požadují, xxx xxxxxxxx domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx registrace jmen xxxxx xxxxxxxxxxxxx a uchovávaly xxxxxx x&xxxx;xxxxx údaje x&xxxx;xxxxxxxxxx jmen domén xx xxxxxxxxx xxxxxxxx, x&xxxx;xx s náležitou xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxxx xxx o data, xxx xxxx osobními xxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx pro xxxxx odstavce 1 xxxxxxxx, aby databáze xxxxx o registraci jmen xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx držitelů xxxx xxxxx x&xxxx;xxxxxxxxx místa xxxxxxxxxx jména domén x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx xxxxxx. Tyto informace xxxxxxxx:

x)

xxxxx xxxxxx;

x)

xxxxx xxxxxxxxxx;

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xxxxxxxxx x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx číslo;

d)

kontaktní x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxxx místa xxxxxxxxxxxx xxxxx xxxxxx, pokud xx xxxx od xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx státy požadují, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxx a postupy, xxxxxx postupů xxxxxxxxx, xxxxxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxx, xxx xxxx xxxx xxxxxx a postupy xxxxxxx dostupné.

4.   Členské xxxxx xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx po xxxxxxxxxx xxxxx domény údaje x&xxxx;xxxxxxxxxx xxxxx xxxxxx, xxxxx nejsou xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx úrovně a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx na xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx žádost xxxxxxxxxxx xxxxxxxx o přístup, x&xxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx. Členské xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující služby xxxxxxxxxx jmen xxxxx xxxxxxxxx xxx zbytečného xxxxxxx, xxxxxxxxxx xxxx xx 72 xxxxx xx xxxxxxxx žádosti x&xxxx;xxxxxxx. Xxxxxxx xxxxx xxxxxxxx, aby xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxx údajů veřejně xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností stanovených x&xxxx;xxxxxxxxxx 1 xx 5 xxxxx při xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx domén xxxx xx xxxxxxxxxx. Členské xxxxx požadují, xxx xx tímto xxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx registrace xxxx xxxxx vzájemně xxxxxxxxxxxxxx.

XXXXXXXX VI

SDÍLENÍ XXXXXXXXX

Xxxxxx&xxxx;29

Xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxxxx, xx xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx nespadající xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxxx sdílet xxxxxxxxx informace x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx včetně xxxxxxxxx xxxxxxxxxx se xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxx, xxxxxxxx xxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx konfigurace xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxx, pokud xxxx xxxxxxx informací:

a)

má xx xxx xxxxxxxxxx incidentům, xxxxxxxxx xx, xxxxxxxx xx ně, xxxxxxxxx xx x&xxxx;xxxx xxxx xxxxxxxxx jejich xxxxx;

x)

xxxxxxx xxxxxx kybernetické bezpečnosti, xxxxxxx xxxxxxxxxx informovanosti x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxxx schopnosti xxxxxx xxxxxx šířit xx, xxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxxx zranitelností x&xxxx;xxxxxxxxxxxxx zranitelností, odhalováním xxxxxx, xxxxxxxxxx xx xxxxxxxx šíření xxxxxx x&xxxx;xxxxxxxxxxx xxx, strategií xxxxxxxxxx nebo xxxx xxxxxx x&xxxx;xxxxxx nebo xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx hrozeb xx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby x&xxxx;xxxxxx xxxxxxxxx docházelo v komunitách xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx jejich xxxxxxxxxx xxxx poskytovatelů služeb. Xxxx xxxxxx bude xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx s ohledem na xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx xxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx uvedených v odstavci 2 xxxxxx článku. Xxxx ujednání mohou xxxxxxxx xxxxxxxx xxxxx, xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XXX x&xxxx;xxxxxxxx xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx. Xxxxxxx státy xxxxxxxx xxxxxx zapojení veřejných xxxxxx xx těchto xxxxxxxx, xxxxxxx xxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx týmy XXXXX. Xxxxxxx státy xxxxxxxx xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. h).

4.   Členské xxxxx xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx příslušným xxxxxxx, xx se účastní xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, nebo x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx, xx od xxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxxx xxxxxxxxxx nabude xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA podporuje xxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxxx odstavce 2 xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx.

Xxxxxx&xxxx;30

Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxx xxxxxxxxxx povinnosti stanovené x&xxxx;xxxxxx&xxxx;23 xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx XXXXX nebo xxxxxxxx xxxxxxxxxx orgánům xx xxxxxx:

x)

xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxx, kybernetické hrozby x&xxxx;xxxxxxxx xxxxxxxx;

x)

xxxxxxxx, xxxxx xxxxxx uvedeny v písmeni x), bez xxxxxx xx xx, zda xx xx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxxxxxxxxx hrozby x&xxxx;xxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx v odstavci 1 xxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx&xxxx;23. Xxxxxxx xxxxx xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx oznámení před xxxxxxxxxxxx xxxxxxxxxx.

X&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx xxxxxxxxx orgány xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx tohoto xxxxxx, xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx informací, xxx poskytl oznamující xxxxxxx. Xxxx xx xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx vést x&xxxx;xxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxx uloženy xxxxx xxxxxxxxxx, xxxxx xx xxxxx, xxxxx xxxx xxxxxxxx xxxxxxxx.

XXXXXXXX VII

DOHLED A VYMÁHÁNÍ

Článek 31

Obecné xxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxx směrnice a přijímaly xxxxxxxx nezbytná x&xxxx;xxxxxxxxx xxxxxx dodržování.

2.   Členské státy xxxxx xxxx příslušným xxxxxxx xxxxxxx, aby x&xxxx;xxxxx dohledu xxxxxxxx xxxxxxxx x&xxxx;xxxxx činností. Xxxx vymezení priorit xxxxxxx x&xxxx;xxxxxxxx založeného xx posouzení xxxxx. Xx xxxxx xxxxxx xxxxx xxxxxxxxx xxxxxx xxx xxxxxx svých xxxxxxxxxxx úkolů xxxxxxxxxxx x&xxxx;xxxxxxxx 32 a 33 xxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxx stanovit xxxxxxxx xxxxxx xxxxx xx xxxxxxx přístupu xxxxxxxxxxxxx z posouzení xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxxxxxx, v jejichž xxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxx údajů, xxxxxxxxx orgány úzce xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2016/679, aniž xxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxx podle xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx rámce, xxxxxxx xxxxx zajistí, xxx xxxxxxxxx orgány xxxx xxx dohledu nad xxxxxxxxxxx této směrnice xx xxxxxx xxxxxxxx xxxxxxx xxxxxx a při xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx za xxxxxxxx xxxx směrnice odpovídající xxxxxxxxx k provedení takových xxxxx x&xxxx;xxxx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx, xxx xxxxx dohled xxxxxxxxx, xxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx vhodných, xxxxxxxxxxx x&xxxx;xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx x&xxxx;xxxxx subjektům x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;32

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx základních xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx základním subjektům x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici xxxxxx, xxxxxxxxx a odrazující, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx subjekty xxxxxxxx xxxxxxxx tyto subjekty xxxxxxx:

x)

xxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx kontrol, xxxxx xxxxxxx vyškolení odborníci;

b)

pravidelným x&xxxx;xxxxxxx bezpečnostním auditům, xxxxx xxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx;

x)

xxxxxxx xx xxx, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx směrnice xx strany xxxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx na xxxxxxx objektivních, nediskriminačních, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx kritérií xxxxxxxxx xxxxx, které xx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx ve xxxxxxxxxx x&xxxx;xxxxxxxx subjektem;

e)

požadavkům xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxx xxxxxxxx xxxxxxxxx, včetně xxxxxxxxxxxxxxxxx zásad kybernetické xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx podle xxxxxx&xxxx;27;

x)

xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx bezpečnosti, jako xxxx výsledky bezpečnostních xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a příslušné xxxxxxxx xxxxxxx.

Xxxxxx xxxxxxxxxxxx audity xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. x) xxxx xxxxxxxx xx posouzení xxxxx, jež xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxx.

Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx se xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx audit xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx příslušný xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx výkonu xxxxx xxxxxxxxx podle xxxx.&xxxx;2 xxxx. e), x) či x) xxxxxx xxxxxxxxx xxxxxx xxxx žádosti a upřesní xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx jejich xxxxxxxxx xxxxxx měly xxx xxxxxx svých xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxx, včetně pokynů xxxxxxxxxx xx opatření xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxx, xxxx xxx xxxxxxxxx xxxxxx opatření x&xxxx;xxxxxxxx xxxxx o jejich xxxxxxxxx, xxxx xxxxxx xxxxxxxxxx, xxx dotčené xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxxxx dotčeným subjektům, xxx xxxxxxxx porušování xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx se xxxxx xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx zajistily, že xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxx x&xxxx;xxxxxxx s článkem 21, xxxx xxx xxxxxx oznamovací xxxxxxxxxx xxxxxxxxx v článku 23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx služby xxxx xxxxxxxxxx činnosti, xxxxx xxxx xxxxxxxxxxx postiženy xxxxxxxxx kybernetickou xxxxxxx, x&xxxx;xxxxxx této xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx možných xxxxxxxxxx nebo nápravných xxxxxxxxxx, xxx by xxxxx xxxx fyzické xxxx xxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx;

x)

xxxxxxx dotčeným xxxxxxxxx, xxx v přiměřené xxxxx xxxxxxxx doporučení xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxx na stanovenou xxxx xxxxxxxxxx pro xxxxxxxxx x&xxxx;xxxxxx vymezenými xxxxx, xxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxx 21 a 23 xx xxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxx dotčeným xxxxxxxxx, xxx určeným xxxxxxxx xxxxxxxxxx aspekty týkající xx porušení xxxx xxxxxxxx;

x)

xxxxx kteréhokoli x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx x) tohoto xxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 xxxx xxxxxxxxx příslušným xxxxxxx nebo xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxx xxxxx odst. 4 xxxx. a) xx x) x&xxxx;x) xxxxxxxx, xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx lhůtu, x&xxxx;xxx xxxx xxxxxxxx subjekt xxxxxx x&xxxx;xxxxxxx nezbytných xxxxxxxx k nápravě xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx. Xxxxx xxxxxxxxxx opatření xxxxxxx xxxxxxx xx xxxxxxxxx xxxxx, xxxxxxx xxxxx xxxxxxx, xxx jejich xxxxxxxxx orgány měly xxxxxxxx:

x)

xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx xx části xxxx všech xxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx základním subjektem;

b)

požadovat, xxx xxxxxxxxx xxxxxx xxxx soudy x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx zákaz xxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx jakékoliv xxxxxxx xxxxx, xxxxx xx xxxxxxxxxxx za výkon xxxxxxxx funkcí xx xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx zástupce x&xxxx;xxxxx subjektu.

Dočasná xxxxxxxxxxx xxxx xxxxxx uložené xxxxx tohoto xxxxxxxx xx xxxxxxx xxxxx xx xxxxxxxx, než xxxxxxx subjekt xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxxxxxx xxxxxxxxxxx orgánu, xxxxx nimž byla xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx uplatněna. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx zákazů podléhá xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s obecnými xxxxxxxx xxxxx Xxxx x&xxxx;Xxxxxxx, xxxxxx xxxxx xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx neviny x&xxxx;xxxxx xx xxxxxxxx.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx se nevztahují xx xxxxxxxx xxxxxxx xxxxxx, xx xxx xx xxxxxxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxx fyzická xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxx nebo xxxxxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxx xxx xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxx xxxxxxx, xxx byla xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx osob xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx.

Xxxxx jde x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xxxxx xxxxxxxxx xxxxxxx vnitrostátní xxxxx x&xxxx;xxxxxxxxxxxx úředníků veřejné xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx xxxx jmenovaných xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxx 4 xxxx 5 xxxxxxxx xxxxxxxxx xxxxxx xxxxx na xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu x&xxxx;x&xxxx;xxxxx xxxxxx alespoň:

a)

závažnost xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxx xxxxxxxx za xxxxxxx:

x)

xxxxxxxxx xxxxxxxx;

xx)

xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxxx incidentů;

iii)

nenapravení xxxxxxxxxx xxxxx xxxxxxxxx xxxxxx příslušných orgánů;

iv)

maření xxxxxx nebo xxxxxxxxx xxxxxxxx xxxxxxxx příslušným xxxxxxx po xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxx nepřesných informací x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxxxxxx povinnostmi stanovenými x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxx xxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxxxx xxxxxxxx, kterých xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxx, včetně xxxxxxxx xxxxxxxx nebo xxxxxxxxxx ztráty, xxxxxx xx jiné xxxxxx x&xxxx;xxxxx postižených uživatelů;

e)

jakýkoli xxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxx nebo xxxxxxxx xxxxxx nebo xxxxxxxx xxxx;

x)

xxxxxxxx dodržování xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx certifikačních xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx orgány.

8.   Příslušné xxxxxx svá xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxxx xxxxxxxx. Xxxxxxxxx orgány xxxx xxxxxxxx xxxxxx xxxxxxxx oznámí dotčeným xxxxxxxxx xxx xxxxxxxxx xxxxxxxx. Rovněž xxxxx xxxxxxxxx poskytnou přiměřenou xxxx na xxxxxxxxxx xxxxxxxxxx, s výjimkou řádně xxxxxxxxxxxx případů, kdy xx to xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx nebo xxxxxx xx xx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx příslušné orgány xxxxx této xxxxxxxx xxxxxxxxxxx relevantní xxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2557, xxxx plní své xxxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxx, aby xxxxxxx xxxxxx xxxxxxx xxxxxxxx subjekt xxxxx xxxxxxxx (XX) 2022/2557 xxxxxxxxx tuto xxxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, xxx xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ve xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx jakožto xxxxxxxx subjekt podle xxxxxxxx (XX) 2022/2557.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxxxxx s relevantními xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx nařízení (XX) 2022/2554. Xxxxxxx xxxxx zejména xxxxxxx, xxx jejich xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 odst. 1 nařízení (XX) 2022/2554, xxxx xxxx xxx pravomoci x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx zajištění xxxx, aby xxxxxxxx xxxxxxx, xxxxx xx xxxxxxx xxxxxxx kritický xxxxxxxxxxxx služeb IKT x&xxxx;xxx xxxxxxx xxxxx xxxxx článku 31 xxxxxxxx (XX) 2022/2554, xxxxxxxxx xxxx směrnici.

Článek 33

Opatření v oblasti xxxxxxx a vymáhání xxxxxxxx xx xxxxxxxxxx subjektů

1.   Jsou-li xxxxxxxx xxxxxx xxxxxxxxxx xxxxxx, indicie xxxx xxxxxxxxx, xxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, zejména xxxx xxxxxx 21 x&xxxx;23, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx dohledových xxxxxxxx xx post. Xxxxxxx xxxxx xxxxxxx, xxx xxxx opatření xxxx účinná, přiměřená x&xxxx;xxxxxxxxxx, přičemž xxxxxxxx xxxxxxxxx každého jednotlivého xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx orgány xxxx xxx xxxxxx xxxxx dohledových xxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty xxxxxxxx podrobit xxxx xxxxxxxx alespoň:

a)

kontrolám xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx xx post, xxxxx xxxxxxx vyškolení xxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxx příslušný xxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, korektních x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx posouzení xxxxx, které se x&xxxx;xxxxxxx xxxxxxx provedou xx spolupráci s dotčeným xxxxxxxxx;

x)

xxxxxxxxxx xx informace xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx zásad xxxxxxxxxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx článku 28;

e)

požadavkům xx xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx potřebným pro xxxxx xxxxxx xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx doložení xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxx bezpečnostních xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx.

Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx pododstavci xxxx. x) xxxx xxxxxxxx xx posouzení xxxxx, xxx xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, xxxx xx xxxxxx dostupných xxxxxxxxxxx xxxxxxxxxx xx xxxxx.

Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx auditu xx xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx na xxxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx hradí xxxxxxxxxx xxxxxxx, s výjimkou xxxxx xxxxxxxxxxxx případů, kdy xxxxxxxxx xxxxx rozhodne xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xxxx x) uvedou xxxxxxxxx xxxxxx účel xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx jsou xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxxx xxxxxx xxxx xxx výkonu svých xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx pravomoc xxxxxxx:

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx směrnice xx xxxxxx dotčených xxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, aby xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx chování se xxxxx xxxxxxxxxxxx;

x)

xxxxxxx dotčeným xxxxxxxxx, xxx xxxxxxxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx jsou x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, nebo xxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, aby xxxxxxxxxxx fyzické nebo xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx služby xxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx potenciálně xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, o povaze xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx nebo xxxxxxxxxx opatřeních, xxx xx mohly xxxx xxxxxxx xxxx právnické xxxxx xxxxxx x&xxxx;xxxxxx xx tuto hrozbu;

f)

nařídit xxxxxxxx subjektům, aby x&xxxx;xxxxxxxxx lhůtě provedly xxxxxxxxxx xxxxxx v důsledku xxxxxxxxxxxxxx auditu;

g)

nařídit dotčeným xxxxxxxxx, aby xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx x) xxxxxx odstavce uložit xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 nebo navrhnout xxxxxxxxxx xxxxxxx nebo xxxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx uložení.

5.   Ustanovení xx.&xxxx;32 xxxx.&xxxx;6, 7 x&xxxx;8 xx xxxxxxx xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxxx x&xxxx;xxxxx xxxxxx xxx důležité xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx orgány xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx s relevantními příslušnými xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx xxxxxxx xxxxxxx, xxx jejich příslušné xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx zřízené podle xx.&xxxx;32 xxxx.&xxxx;1 nařízení (XX) 2022/2554, xxxx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxx, aby důležitý xxxxxxx, který xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx IKT x&xxxx;xxx xxxxxxx stran xxxxx xxxxxx&xxxx;31 xxxxxxxx (XX) 2022/2554, dodržoval xxxx xxxxxxxx.

Xxxxxx&xxxx;34

Xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx pokut xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxx pokuty ukládané xxxxxxxxx x&xxxx;xxxxxxxxx subjektům xxxxx xxxxxx xxxxxx xx porušení xxxx xxxxxxxx byly xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx okolnosti každého xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx z opatření uvedených x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x).

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxxx o uložení správní xxxxxx a při xxxxxxxxxxx x&xxxx;xxxx výši xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx alespoň x&xxxx;xxxxxx xxxxxxxx v čl. 32 xxxx.&xxxx;7.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx x&xxxx;xxxxxxx, xx xxxxxxxx subjekty poruší xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx článku xxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxxxxx výše xxxx stanovena na xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX nebo xxxxxxxxx xx xxxxxxx 2&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx obratu x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx u podniku, xx xxxxxxx xxxxx xxxxxxxx xxxxxxx, xxxxx xxxx, xx je xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx v případě, že xxxxxxxx xxxxxxxx poruší xxxxxx&xxxx;21 xxxx 23, xxxx uvedeným xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxxxxx výše xxxx xxxxxxxxx xx xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX nebo xxxxxxxxx na alespoň 1,4&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx xxxxxxx xxxxx xxxxxxxx xxxxxxx, podle xxxx, co xx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxx přestal xxxxxxxxx xxxx xxxxxxxx xxxxx předchozího rozhodnutí xxxxxxxxxxx orgánu.

7.   Aniž xxxx xxxxxxx pravomoci xxxxxxxxxxx xxxxxx xxxxx článků 32 x&xxxx;33, může xxxxx xxxxxxx stát stanovit xxxxxxxx xxxxxxxx xx xxxx, xxx x&xxxx;xx&xxxx;xxxx xxxx xx xxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx-xx xxxxx členského xxxxx xxxxxxx správních pokut, xxxxx xxxxxxx xxxx xxxxxxx, xx xx xxxxx xxxxxx uplatní xxx, xxx podnět x&xxxx;xxxxxxx xxxxxx xxx xxxxxxxxx xxxxx x&xxxx;xxx xxxxxx byla uložena xxxxxxxxxxx xxxxxxxxxxxxxx soudy, xxxxxxx xxxxxxxx je xxxxx xxxxxxxx, xxx xxxx xxxxxxxxxx právní xxxxxxx xxxx xxxxxx x&xxxx;xxx xxx jejich xxxxxx rovnocenný xxxxxxxx xxxxxxx, xxx xxxxxxxx xxxxxxxxx orgány. Uložené xxxxxx musí xxx x&xxxx;xxxxxx xxxxxxx účinné, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxx xxxxxx Komisi xx 17.&xxxx;xxxxx 2024 xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx, která přijme xxxxx xxxxxx xxxxxxxx, x&xxxx;xxx xxxxxxxx jakoukoli xxxxxxxxx xxxxxx xxxx xxxxx týkající xx xxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;35

Xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx orgány x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx, že xxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx xxxxxxxx xxxxxxxxx xxxx důležitým xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx osobních xxxxx xx smyslu čl. 4 xxxx.&xxxx;12 xxxxxxxx (XX) 2016/679, xxxxx má xxx oznámeno xxxxx xxxxxx&xxxx;33 xxxxxxxxx xxxxxxxx, xxxxxxx xxx xxxxxxxxxx xxxxxxx dozorové xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxx podle xxxxxx&xxxx;55 xxxx 56 xxxxxxxx (XX) 2016/679 xxxxx xxxxxxx pokutu xxxxx čl. 58 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxxxxxxx nařízení, xxxxxxxxx xxxxxx nesmí xxxxxx správní xxxxxx xxxxx xxxxxx&xxxx;34 této xxxxxxxx xx porušení xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx xxxxxx porušení, za xxx byla xxxxxxx xxxxxxx xxxxxx xxxxx xx.&xxxx;58 xxxx.&xxxx;2 xxxx. x) xxxxxxxx (XX) 2016/679. Xxxxxxxxx xxxxxx xxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 písm. a) xx x) této směrnice.

3.   Pokud xx dozorový xxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2016/679 sídlo x&xxxx;xxxxx xxxxxxxx xxxxx xxx xxxxxxxxx orgán, xxxxxxxxx příslušný xxxxx xxxxxxxx úřad se xxxxxx xx xxxxxxx xxxxxxxx xxxxx o možném xxxxxxxx xxxxxxxxxxx údajů xxxxx odstavce 1.

Článek 36

Sankce

Členské xxxxx xxxxxxx xxxxxx xx porušení xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx. Xxxxxxxxx xxxxxx musí xxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Členské xxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx Xxxxxx nejpozději xx 17. ledna 2025 x&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx xxxxxx následné xxxxx.

Xxxxxx&xxxx;37

Xxxxxxxx pomoc

1.   Pokud xxxxxxx xxxxxxxxx xxxxxx xx xxxx než xxxxxx xxxxxxxx xxxxx, xxxx xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxx nebo xxxx xxxxxxxxx státech a jeho xxxx x&xxxx;xxxxxxxxxx xxxxxxx xx xxxxxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxx:

x)

xxxxxxxxx orgány xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu xxxx vymáhání x&xxxx;xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx místa xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx státech, xxxxxxxxxx x&xxxx;xxxx x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx;

x)

xxxxxxxxx orgán xxxx xxxxxxx jiný xxxxxxxxx xxxxx, xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu xxxx xxxxxxxx;

x)

xx xxxxxxxx xxxxxxxxxx žádosti xxxxxx xxxxxxxxxxx orgánu xxxxxxxx xxxxxxxxx xxxxx druhému xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxx vlastním xxxxxxx, xxx bylo xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu nebo xxxxxxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxx.

Xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. x) xxxx xxxxxxxxx xxxxxxx o informace x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxx xxxx xxxxxxxxx dohledu, xxxxxxxx xxxxxxxx bezpečnostních xxxxxx. Xxxxxxxxx xxxxx, xxxxxxx xx xxxxxx žádost x&xxxx;xxxxx, nemůže xxxx xxxxxx xxxxxxxxx, ledaže xx xxxxxxx, xx xxxxx orgán není xxxxxxxxx k poskytnutí požadované xxxxxx xxxx xxxxxxxxxx xxxxx není úměrná xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxx že xx xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx by x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx byly x&xxxx;xxxxxxx xx xxxxxxxxx zájmy x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti nebo xxxxxx daného členského xxxxx. Před xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx orgán xxxxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xx xxxxxx jednoho x&xxxx;xxxxxxxxx členských států xxxx Xxxxxx a agenturu XXXXX.

2.&xxxx;&xxxx;&xxxx;Xx-xx xx xxxxxx, xxxxx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx členských xxxxx vzájemně dohodnout, xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx.

KAPITOLA XXXX

XXXX X&xxxx;XXXXXXXXX XXXXXXXXX X&xxxx;XXXXXXXXX XXXX

Xxxxxx&xxxx;38

Xxxxx xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xx xxxxxxx Komisi xx podmínek stanovených x&xxxx;xxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx v čl. 24 odst. 2 xx xxxxxxx Xxxxxx xx dobu xxxx xxx ode xxx 16.&xxxx;xxxxx 2023.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxx Xxxx xxxxx xxxxxxxxx xxxxxxxxx uvedené x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 kdykoli xxxxxx. Xxxxxxxxxxx x&xxxx;xxxxxxx xx ukončuje přenesení xxxxxxxxx v něm xxxxxx. Xxxxxxxxxx xxxxxx účinku xxxxxx xxxx xx xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx unie, nebo x&xxxx;xxxxxxxxxx xxx, xxxxx xx v něm xxxxxxxx. Xxxxxxxx xx xxxxxxxxx xxx platných xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xxxx v přenesené xxxxxxxxx xxxx Komise xxxxxxxxxx x&xxxx;xxxxxxxxx jmenovanými jednotlivými xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx xxxxxxxx stanovenými x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx ze xxx 13. dubna 2016 o zdokonalení xxxxxx xxxxxxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxx v přenesené xxxxxxxxx Xxxxxx neprodleně xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

6.&xxxx;&xxxx;&xxxx;Xxx v přenesené xxxxxxxxx xxxxxxx podle xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxx, pokud xxxxx xxxx Xxxxxxxx xxxxxxxxx nebo Rada xxxxxxxxx námitky xx xxxxx xxxx xxxxxx xxx dne, xxx xxx byl xxxxx xxx oznámen, xxxx xxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxx xxxx xxxxx informují Xxxxxx x&xxxx;xxx, xx xxxxxxx xxxxxxxxx. X&xxxx;xxxxxxx Xxxxxxxxxx parlamentu nebo Xxxx se xxxx xxxxx prodlouží o dva xxxxxx.

Xxxxxx&xxxx;39

Xxxxxx xxxxxxxxxxxx xx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xx xxxxxxxxx xxxxx. Xxxxx výbor xx xxxxxxx xx xxxxxx xxxxxxxx (XX) x.&xxxx;182/2011.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx xx na xxxxx odstavec, použije xx xxxxxx&xxxx;5 nařízení (XX) č. 182/2011.

3.   Má-li xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxxxx xx tento xxxxxx xxx výsledku, xxxxx x&xxxx;xxx ve xxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx výboru xxxx xxxxx o to xxxxxx člen xxxxxx.

XXXXXXXX XX

XXXXXXXXX USTANOVENÍ

Článek 40

Přezkum

Do 17.&xxxx;xxxxx 2027 x&xxxx;xxxx xxxxxxx 36 xxxxxx Xxxxxx xxxxxxxxx xxxxxxxxx xxxx směrnice a podá xxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx. Xx xxxxxx xx zejména posoudí xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx a odvětví, pododvětví x&xxxx;xxxxx xxxxxxxx xxxxx xxxxxx X&xxxx;x&xxxx;XX pro xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx s kybernetickou xxxxxxxxxxx. Xx xxxxx účelem x&xxxx;x&xxxx;xxxxx xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx Xxxxxx zohlední xxxxxx xxxxxxx xxx spolupráci x&xxxx;xxxx XXXXX z hlediska zkušeností xxxxxxxxx xx strategické x&xxxx;xxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxx xx xx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;41

Xxxxxxxxx xx vnitrostátním xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xx 17.&xxxx;xxxxx 2024 xxxxxxx x&xxxx;xxxxxxxx opatření xxxxxxxx xxx xxxxxxxx souladu x&xxxx;xxxxx xxxxxxxx. Xxxxxxxxxx x&xxxx;xxxx xxxxxxx Xxxxxx.

Xxxxxxx xxxx xxxxxxxx ode xxx 18.&xxxx;xxxxx 2024.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 přijatá xxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxx xxxx xxxx xxx takový xxxxx xxxxxx xxx xxxxxx úředním vyhlášení. Xxxxxx xxxxxx xx xxxxxxx xxxxxxx státy.

Článek 42

Změna xxxxxxxx (EU) č. 910/2014

Článek 19 xxxxxxxx (EU) x.&xxxx;910/2014 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;43

Xxxxx xxxxxxxx (XX) 2018/1972

Xxxxxx&xxxx;40 x&xxxx;41 xxxxxxxx (XX) 2018/1972 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

Článek 44

Zrušení

Směrnice (XX) 2016/1148 xx xxxxxxx s účinkem ode xxx 18. října 2024.

Xxxxxx xx xxxxxxxx xxxxxxxx xx xxxxxxxx za xxxxxx xx xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxxx obsaženou x&xxxx;xxxxxxx&xxxx;XXX.

Xxxxxx&xxxx;45

Xxxxx x&xxxx;xxxxxxxx

Xxxx xxxxxxxx xxxxxxxx v platnost xxxxxxxx xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxxxx&xxxx;46

Xxxxxx

Xxxx směrnice je xxxxxx členským xxxxxx.

Ve Xxxxxxxxxx xxx 14.&xxxx;Xxxxxxxx 2022.

Xx Evropský xxxxxxxxx

xxxxxxxxxxx

X. XXXXXXX

Xx Xxxx

xxxxxxxx

X. XXX


(1)&xxxx;&xxxx; Úř. věst. C 233, 16.6.2022, x.&xxxx;22.

(2)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;286, 16.7.2021, x.&xxxx;170.

(3)&xxxx;&xxxx;Xxxxxx Xxxxxxxxxx parlamentu xx xxx 10.&xxxx;xxxxxxxxx 2022 (xxxxx xxxxxxxxxxxx x&xxxx;Xxxxxxx věstníku) x&xxxx;xxxxxxxxxx Xxxx xx xxx 28.&xxxx;xxxxxxxxx 2022.

(4)  Směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148 xx dne 6.&xxxx;xxxxxxxx&xxxx;2016 o opatřeních x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxx a informačních xxxxxxx x&xxxx;Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;194, 19.7.2016, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx 2003/361/XX xx xxx 6.&xxxx;xxxxxx 2003 x&xxxx;xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).

(6)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (EU) č. 910/2014 xx dne 23.&xxxx;xxxxxxxx 2014 x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx vytvářejících xxxxxx xxx elektronické xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx směrnice 1999/93/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, s. 73).

(7)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 97/67/XX xx dne 15.&xxxx;xxxxxxxx 1997 o společných xxxxxxxxxx xxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxx Společenství x&xxxx;xxxxxxxxx xxxxxxx služby (Úř. věst. L 15, 21.1.1998, x.&xxxx;14).

(8)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2016/679 xx xxx 27.&xxxx;xxxxx 2016 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxx pohybu xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx) (Úř. věst. L 119, 4.5.2016, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/ES xx xxx 12. července 2002 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx komunikací (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2022/2554 xx xxx 14. prosince 2022 x&xxxx;xxxxxxxxx provozní odolnosti xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (ES) x.&xxxx;1060/2009, (XX) x.&xxxx;648/2012, (XX) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 x&xxxx;(XX) 2016/1011 (xxx xxxxxx 1 v tomto čísle Xxxxxxxx xxxxxxxx).

(11)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;300/2008 ze xxx 11.&xxxx;xxxxxx 2008 x&xxxx;xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxx xxxxxxxxx letectví xxxx xxxxxxxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, x.&xxxx;72).

(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/1139 xx xxx 4. července 2018 x&xxxx;xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxxxx letectví x&xxxx;x&xxxx;xxxxxxx Xxxxxxxx Evropské xxxx xxx bezpečnost letectví, xxxxxx se mění xxxxxxxx (ES) x.&xxxx;2111/2005, (XX) č. 1008/2008, (XX) x.&xxxx;996/2010, (EU) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/30/XX x&xxxx;2014/53/XX x&xxxx;xxxxxx xx zrušuje xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;552/2004 x&xxxx;(XX) x.&xxxx;216/2008 x&xxxx;xxxxxxxx Xxxx (XXX) x.&xxxx;3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2022/2557 ze xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx se xxxx xxxxxxxx Xxxx 2008/114/XX (xxx strana 164 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).

(14)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2021/696 xx dne 28.&xxxx;xxxxx 2021, xxxxxx xx xxxxxx Xxxxxxxx xxxxxxx Xxxx x&xxxx;xxxxxxx Agentura Xxxxxxxx xxxx xxx Xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;912/2010, (XX) x.&xxxx;1285/2013 a (EU) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx č. 541/2014/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, x.&xxxx;69).

(15)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2017/1584 xx dne 13.&xxxx;xxxx 2017 o koordinované xxxxxx xx rozsáhlé kybernetické xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, x.&xxxx;36).

(16)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxx Xxxx (EU) 2018/1993 xx dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx integrovanou xxxxxxxxxx xxxxxx XX xx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;320, 17.12.2018, x.&xxxx;28).

(17)&xxxx;&xxxx;Xxxxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX xx xxx 17. prosince 2013 x&xxxx;xxxxxxxxxx xxxxxxx ochrany Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;347, 20.12.2013, x.&xxxx;924).

(18)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881 xx xxx 17.&xxxx;xxxxx&xxxx;2019 x&xxxx;xxxxxxxx ENISA (Xxxxxxxx Xxxxxxxx xxxx pro xxxxxxxxxxxxx xxxxxxxxxx), o certifikaci xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx a o zrušení xxxxxxxx (XX) x.&xxxx;526/2013 (xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).

(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2019/534 xx dne 26.&xxxx;xxxxxx 2019 s názvem „Kybernetická xxxxxxxxxx xxxx 5X“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1972 ze xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx xx stanoví xxxxxxxx xxxxx xxx xxxxxxxxxxxx komunikace (Úř. věst. L 321, 17.12.2018, s. 36).

(21)  Nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/694 xx xxx 29.&xxxx;xxxxx&xxxx;2021, xxxxxx xx xxxxxx xxxxxxx Xxxxxxxxx Xxxxxx x&xxxx;xxxxxxx rozhodnutí (XX) 2015/2240 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;166, 11.5.2021, x.&xxxx;1).

(22)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;123, 12.5.2016, x.&xxxx;1.

(23)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) x.&xxxx;182/2011 xx dne 16.&xxxx;xxxxx 2011, xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxx zásady xxxxxxx, xxxxx členské státy xxxxxxxxxx Xxxxxx xxx xxxxxx xxxxxxxxxxx pravomocí (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).

(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Xxxxxxxxxx xxxxxxxxxx a Rady xx xxx 19.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx 2000/31/XX (nařízení x&xxxx;xxxxxxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;277, 27.10.2022, x.&xxxx;1).

(25)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725 xx xxx 23.&xxxx;xxxxx 2018 o ochraně xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx osobních údajů xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;45/2001 a rozhodnutí x.&xxxx;1247/2002/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, s. 39).

(26)   Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, s. 3.

(27)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2011/93/XX xx xxx 13.&xxxx;xxxxxxxx 2011 x&xxxx;xxxx xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx dětí x&xxxx;xxxxx xxxxxx pornografii, xxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxx Rady 2004/68/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;335, 17.12.2011, x.&xxxx;1).

(28)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2013/40/XX ze xxx 12.&xxxx;xxxxx&xxxx;2013 o útocích xx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxx 2005/222/SVV (Xx.&xxxx;xxxx.&xxxx;X&xxxx;218, 14.8.2013, s. 8).

(29)  Nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1025/2012 xx xxx 25.&xxxx;xxxxx 2012 x&xxxx;xxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx Xxxx 89/686/XXX x&xxxx;93/15/XXX x&xxxx;xxxxxxx Evropského parlamentu x&xxxx;Xxxx 94/9/ES, 94/25/XX, 95/16/XX, 97/23/XX, 98/34/XX, 2004/22/XX, 2007/23/ES, 2009/23/XX x&xxxx;2009/105/XX, x&xxxx;xxxxxx xx xxxx xxxxxxxxxx Xxxx 87/95/XXX a rozhodnutí Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx č. 1673/2006/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, x.&xxxx;12).

(30)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2015/1535 xx xxx 9.&xxxx;xxxx&xxxx;2015 x&xxxx;xxxxxxx xxx poskytování xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxx xxxxxxxxxx společnosti (Úř. věst. L 241, 17.9.2015, x.&xxxx;1).

(31)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/ES xx dne 11. května 2005 x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xx xxxxxxxx trhu x&xxxx;x&xxxx;xxxxx xxxxxxxx Xxxx 84/450/XXX, xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/7/XX, 98/27/XX x&xxxx;2002/65/XX a nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;2006/2004 („xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx praktikách“) (Úř. věst. L 149, 11.6.2005, x.&xxxx;22).

(32)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150 ze dne 20.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxxxx služeb (Xx.&xxxx;xxxx.&xxxx;X&xxxx;186, 11.7.2019, s. 57).

XXXXXXX X

XXXXXX XXXXXXXX XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxxxx

x)

xxxxxxxxx

xxxxxxxxxxxxxxxxxx podniky xx xxxxxx čl. 2 xxxx 57 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/944 (1), které xxxxxxxxx xxxxxx „xxxxxxx“ xx xxxxxx xx.&xxxx;2 xxxx 12 xxxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx smyslu xx.&xxxx;2 xxxx 29 směrnice (XX) 2019/944

provozovatelé přenosové xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 35 xxxxxxxx (XX) 2019/944

xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 38 směrnice (XX) 2019/944

xxxxxxxxxx xxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xx xxxxxx čl. 2 xxxx 8 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 (2)

xxxxxxxxx xxxx ve xxxxxx čl. 2 xxxx 25 xxxxxxxx (XX) 2019/943, kteří xxxxxxxxx xxxxxx xxxxxxxx, odezvy xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 18, 20 x&xxxx;59 xxxxxxxx (EU) 2019/944

provozovatelé xxxxxxxxxx bodů, xxxxx xxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxx, které xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xx i jménem x&xxxx;xx účet xxxxxxxxxxxxx xxxxxx xxxxxxxx

x)

xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx

xxxxxxxxxxxxx dálkového xxxxxxxx xxxx xxxxxxxxx chlazení xx smyslu čl. 2 xxxx 19 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/2001 (3)

x)

xxxx

xxxxxxxxxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxxx na xxxxx, xxxxxxxx a zpracování ropy x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx zařízení

ústřední xxxxxxx xxxxx ve xxxxxx čl. 2 písm. x) xxxxxxxx Rady 2009/119/XX (4)

x)

xxxxx xxxx

xxxxxxxxxxxx podniky xx xxxxxx xx.&xxxx;2 xxxx 8 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/73/XX (5)

xxxxxxxxxxxxx xxxxxxxxxxx soustavy xx smyslu čl. 2 xxxx 6 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxx soustavy xx xxxxxx xx.&xxxx;2 xxxx 4 směrnice 2009/73/XX

xxxxxxxxxxxxx skladovacího xxxxxxxx xx smyslu xx.&xxxx;2 xxxx 10 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx LNG xx xxxxxx čl. 2 xxxx 12 směrnice 2009/73/XX

xxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx xx rafinaci x&xxxx;xxxxxxxxxx zemního xxxxx

x)

xxxxx

xxxxxxxxxxxxx xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx

2.

Xxxxxxx

x)

xxxxxxx

xxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 4 xxxxxxxx (XX) x.&xxxx;300/2008 xxxxxxxxx xx xxxxxxxxx xxxxxx

xxxxxx orgány xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 2 xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2009/12/XX (6), letiště xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxx xxxxxxxx, xxxxxx xxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxx XX, xxxxx 2 xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 (7), x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxx letišť

provozovatelé xxxxxxxx řízení xxxxxxx xxxxxxxxxxx xxxxxx řízení xxxxxxxx provozu xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 (8)

x)

xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2012/34/EU (9)

železniční xxxxxxx xx smyslu xx.&xxxx;3 xxxx 1 xxxxxxxx 2012/34/XX, včetně xxxxxxxxxxxxx zařízení xxxxxx xx smyslu xx.&xxxx;3 xxxx 12 uvedené xxxxxxxx

x)

xxxxx

xxxxxxxxxxx vnitrozemské, námořní x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxx, jak xxxx vymezeny xxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;725/2004 (10), xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx

xxxxxx xxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX (11), xxxxxx jejich xxxxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 11 xxxxxxxx (XX) x.&xxxx;725/2004; x&xxxx;xxxxxxxx provozující díla x&xxxx;xxxxxxxx x&xxxx;xxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxx (XXX) ve xxxxxx xx.&xxxx;3 xxxx. x) xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/59/XX (12)

x)

xxxxxxxx

xxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 12 xxxxxxxx Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (XX) 2015/962 (13) xxxxxxxxx xx xxxxxxxx řízení xxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx, xxx xxx xx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx systémů xxxxxxxxxxxx xxxxx jejich xxxxxx xxxxxxxx

xxxxxxxxxxxxx inteligentních dopravních xxxxxxx ve smyslu xx.&xxxx;4 xxxx 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2010/40/XX (14)

3.

Xxxxxxxxxxxx

xxxxxxx instituce xx xxxxxx xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 (15)

4.

Xxxxxxxxxxxxxx xxxxxxxxxx xxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;4 bodu 24 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2014/65/XX (16)

xxxxxxxx xxxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) č. 648/2012 (17)

5.

Zdravotnictví

poskytovatelé xxxxxxxxx péče xx xxxxxx čl. 3 xxxx. x) směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/24/XX (18)

xxxxxxxxxx xxxxxxxxxx XX xx xxxxxx xxxxxx&xxxx;15 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/... (19)

xxxxxxxx xxxxxxxxxxx xxxxxx a vývoj xxxxxxxx xx xxxxxxxx přípravků xx xxxxxx xx.&xxxx;1 xxxx 2 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2001/83/XX (20)

xxxxxxxx vyrábějící xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 21 xxxxxxxxxxx NACE Xxx. 2

xxxxxxxx vyrábějící xxxxxxxxxxxx xxxxxxxxxx považované xx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx situace x&xxxx;xxxxxxx xxxxxxxxx xxxxxx (xxxxxxx xx „seznamu xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx prostředků xxx mimořádné situaci x&xxxx;xxxxxxx xxxxxxxxx xxxxxx“) xx xxxxxx xxxxxx&xxxx;22 xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (EU) 2022/123 (21)

6.

Xxxxx xxxx

xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx k lidské spotřebě xx xxxxxx xx.&xxxx;2 xxxx 1 písm. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 (22), s výjimkou distributorů, xxx xxx je xxxxxxxxxx xxxx určené x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxx obecné xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxx

7.

Xxxxxxx voda

podniky xxxxxxxxxxx xxxxxxxx, vypouštění xxxx xxxxxxx městských xxxxxxxxx vod, xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxx xx smyslu xx.&xxxx;2 xxxx 1, 2 x&xxxx;3 xxxxxxxx Xxxx 91/271/XXX (23), s výjimkou xxxxxxx, pro xxx xx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxx městských xxxxxxxxx xxx, xxxxxxx xxxx průmyslových odpadních xxx nepodstatnou xxxxx xxxxxx xxxxxx xxxxxxxx

8.

Xxxxxxxxx xxxxxxxxxxxxxx

xxxxxxxxxxxxx výměnných xxxx xxxxxxxxx

xxxxxxxxxxxxx DNS, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx

xxxxxxxx xxxxx nejvyšší xxxxxx (TLD)

poskytovatelé xxxxxx xxxxx xxxxxxxxxx

xxxxxxxxxxxxx služeb xxxxxxxx center

poskytovatelé xxxx xxx doručování xxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru

poskytovatelé xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxx dostupných xxxxxx elektronických komunikací

9.

Řízení xxxxxx XXX (xxxx xxxxxxx)

xxxxxxxxxxxxx řízených xxxxxx

xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx

10.

Xxxxxxx xxxxxx

xxxxxxxx xxxxxxxx veřejné xxxxxx xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx

xxxxxxxx regionální veřejné xxxxxx xxxxxxxx členským xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx

11.

Xxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx a provozovaných xxxxxxxxx xxxxx nebo xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/944 xx xxx 5.&xxxx;xxxxxx 2019 o společných xxxxxxxxxx xxx vnitřní xxx s elektřinou x&xxxx;x&xxxx;xxxxx xxxxxxxx 2012/27/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, x.&xxxx;125).

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/943 xx xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxx xxxx s elektřinou (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, x.&xxxx;54).

(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/2001 ze dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;328, 21.12.2018, x.&xxxx;82).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxx 2009/119/ES xx dne 14.&xxxx;xxxx 2009, xxxxxx xx xxxxxxxx xxxxxx xxxxxx xxxxxxxxx udržovat minimální xxxxxx xxxx xxxx xxxxxxx produktů (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, x.&xxxx;9).

(5)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2009/73/XX xx xxx 13.&xxxx;xxxxxxxx 2009 o společných pravidlech xxx xxxxxxx xxx xx xxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx směrnice 2003/55/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, s. 94).

(6)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/12/XX ze xxx 11.&xxxx;xxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;70, 14.3.2009, x.&xxxx;11).

(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 xx xxx 11.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxx směrech Xxxx pro xxxxxx xxxxxxxxxxxxx dopravní xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx č. 661/2010/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, x.&xxxx;1).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) x.&xxxx;549/2004 xx xxx 10.&xxxx;xxxxxx 2004, xxxxxx se xxxxxxx xxxxx pro xxxxxxxxx xxxxxxxxxx xxxxxxxxxx nebe (xxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;96, 31.3.2004, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2012/34/EU xx xxx 21. listopadu 2012 o vytvoření jednotného xxxxxxxxxx železničního xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;725/2004 xx xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx (Úř. věst. L 129, 29.4.2004, x.&xxxx;6).

(11)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2005/65/XX xx dne 26.&xxxx;xxxxx 2005 o zvýšení xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).

(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/59/XX xx xxx 27.&xxxx;xxxxxx 2002, xxxxxx xx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx systém Xxxxxxxxxxxx pro provoz xxxxxxxx a kterou se xxxxxxx xxxxxxxx Xxxx 93/75/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;208, 5.8.2002, x.&xxxx;10).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxx v přenesené xxxxxxxxx (EU) 2015/962 xx dne 18.&xxxx;xxxxxxxx 2014, xxxxxx xx xxxxxxxx xxxxxxxx Evropského xxxxxxxxxx a Rady 2010/40/XX, xxxxx jde o poskytování xxxxxxxxxxxx xxxxxx o dopravním xxxxxxx x&xxxx;xxxxxxx xxxx x&xxxx;xxxx EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;157, 23.6.2015, x.&xxxx;21).

(14)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2010/40/EU xx dne 7. července 2010 x&xxxx;xxxxx pro xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxx rozhraní x&xxxx;xxxxxx druhy xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, s. 1).

(15)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 575/2013 ze xxx 26.&xxxx;xxxxxx 2013 x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, x.&xxxx;1).

(16)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2014/65/XX xx dne 15.&xxxx;xxxxxx 2014 o trzích xxxxxxxxxx nástrojů x&xxxx;x&xxxx;xxxxx xxxxxxx 2002/92/XX x&xxxx;2011/61/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, x.&xxxx;349).

(17)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;648/2012 xx xxx 4. července 2012 x&xxxx;XXX derivátech, xxxxxxxxxx xxxxxxxxxxxxx a registrech obchodních xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/24/XX ze xxx 9. března 2011 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).

(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2371 xx xxx 23.&xxxx;xxxxxxxxx 2022 x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;1082/2013/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;314, 6.12.2022, x.&xxxx;26).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/XX xx xxx 6.&xxxx;xxxxxxxxx 2001 x&xxxx;xxxxxx Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxx (Úř. věst. L 311, 28.11.2001, x.&xxxx;67).

(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2022/123 xx xxx 25.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxx xxxxx Xxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxx xxx xxxxxxxxxxxxx na xxxxx x&xxxx;xxxxxxxx xxxxxx v oblasti xxxxxxxx přípravků a zdravotnických xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;20, 31.1.2022, x.&xxxx;1).

(22)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 xx xxx 16. prosince 2020 x&xxxx;xxxxxxx xxxx xxxxxx k lidské xxxxxxxx (xxxxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;435, 23.12.2020, s. 1).

(23)  Směrnice Rady 91/271/XXX xx xxx 21.&xxxx;xxxxxx 1991 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx vod (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, x.&xxxx;40).

PŘÍLOHA II

DALŠÍ KRITICKÁ XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx smyslu xx.&xxxx;2 xxxx 1x xxxxxxxx 97/67/XX, včetně xxxxxxxxxxxxx xxxxxxxxx služeb

2.

Nakládání s odpady

podniky xxxxxxxxxxx nakládání x&xxxx;xxxxxx xx xxxxxx čl. 3 xxxx 9 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2008/98/XX (1), avšak s výjimkou xxxxxxx, xxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx

3.

Xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx

xxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx látek xxxx xxxxx xx xxxxxx xx.&xxxx;3 xxxx 9 a 14 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 1907/2006 (2) x&xxxx;xxxxxxx xxxxxxxxxxx výrobu xxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 3 xxxxxxxxx xxxxxxxx x&xxxx;xxxxx či xxxxx

4.

Xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxx ve xxxxxx čl. 3 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 (3), xxxxx xx xxxxxxxx xxxxxxxxxxxxx distribucí x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx

5.

Xxxxxx

x)

xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a diagnostických xxxxxxxxxxxxxx prostředků in xxxxx

xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2017/745 (4) x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx prostředky xx xxxxx ve smyslu xx.&xxxx;2 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2017/746 (5), x&xxxx;xxxxxxxx subjektů xxxxxxxxxxxx xxxxxxxxxxxx prostředky xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx 5 xxxx odrážce této xxxxxxxx

x)

xxxxxx počítačů, xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx přístrojů a zařízení

podniky xxxxxxxxxxxx kteroukoliv z hospodářských xxxxxxxx ve smyslu xxxxx X&xxxx;xxxxxx 26 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx elektrických xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve xxxxxx xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx NACE Xxx. 2

x)

xxxxxx xxxxxx x&xxxx;xxxxxxxx x. x.

xxxxxxx vykonávající xxxxxxxxxxx z hospodářských činností xx smyslu xxxxx X&xxxx;xxxxxx 28 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxxxxxx xxxxxxx, přívěsů x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve xxxxxx sekce X&xxxx;xxxxxx 29 xxxxxxxxxxx NACE Xxx. 2

f)

výroba ostatních xxxxxxxxxx prostředků x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx XXXX Xxx. 2

6.

Xxxxxxxxx poskytovatelé

poskytovatelé xx-xxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxx vyhledávačů

poskytovatelé xxxxxx xxxxxxxxx sociálních xxxx

7.

Xxxxxx

xxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2008/98/ES xx xxx 19. listopadu 2008 x&xxxx;xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;312, 22.11.2008, s. 3).

(2)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;1907/2006 xx xxx 18.&xxxx;xxxxxxxx 2006 x&xxxx;xxxxxxxxxx, xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx (XXXXX), x&xxxx;xxxxxxx Evropské xxxxxxxx xxx xxxxxxxx xxxxx, x&xxxx;xxxxx směrnice 1999/45/XX x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Xxxx (XXX) x.&xxxx;793/93, xxxxxxxx Xxxxxx (XX) č. 1488/94, xxxxxxxx Xxxx 76/769/XXX x&xxxx;xxxxxxx Komise 91/155/EHS, 93/67/XXX, 93/105/XX x&xxxx;2000/21/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, s. 1).

(3)  Nařízení Xxxxxxxxxx parlamentu a Rady (XX) x.&xxxx;178/2002 xx xxx 28.&xxxx;xxxxx 2002, xxxxxx xx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxx xxxxx, xxxxxxx xx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx potravin (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, x.&xxxx;1).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2017/745 xx xxx 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxxxx 2001/83/XX, nařízení (XX) č. 178/2002 x&xxxx;xxxxxxxx (XX) č. 1223/2009 x&xxxx;x&xxxx;xxxxxxx xxxxxxx Rady 90/385/EHS x&xxxx;93/42/XXX (Úř. věst. L 117, 5.5.2017, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2017/746 xx xxx 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx in vitro x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/XX x&xxxx;xxxxxxxxxx Xxxxxx 2010/227/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;176).

PŘÍLOHA XXX

XXXXXXXXXX TABULKA

Směrnice (XX) 2016/1148

Tato xxxxxxxx

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 odst. 1

Čl. 1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;3

-

Xx.&xxxx;1 odst. 4

Čl. 2 xxxx.&xxxx;12

Xx.&xxxx;1 odst. 5

Čl. 2 odst. 13

Čl. 1 xxxx.&xxxx;6

Xx.&xxxx;2 xxxx.&xxxx;6 x&xxxx;11

Xx.&xxxx;1 xxxx.&xxxx;7

Xxxxxx&xxxx;4

Xxxxxx&xxxx;2

Xx.&xxxx;2 xxxx.&xxxx;14

Xxxxxx&xxxx;3

Xxxxxx&xxxx;5

Xxxxxx&xxxx;4

Xxxxxx&xxxx;6

Xxxxxx&xxxx;5

-

Xxxxxx&xxxx;6

-

Xx.&xxxx;7 odst. 1

Čl. 7 xxxx.&xxxx;1 a 2

Čl. 7 xxxx.&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;4

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;8 xxxx.&xxxx;1 xx 5

Xx.&xxxx;8 xxxx.&xxxx;1 xx 5

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;13 xxxx.&xxxx;4

Xx.&xxxx;8 xxxx.&xxxx;7

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;9 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;9 xxxx.&xxxx;4

Xx.&xxxx;10 xxxx.&xxxx;9

Xx.&xxxx;9 xxxx.&xxxx;5

Xx.&xxxx;10 odst. 10

Čl. 10 odst. 1, 2 a 3 xxxxx xxxxxxxxxxx

Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;3 druhý xxxxxxxxxxx

Xx.&xxxx;23 xxxx.&xxxx;9

Xx.&xxxx;11 xxxx.&xxxx;1

Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;11 xxxx.&xxxx;2

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;11 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec xxxx. x) až x) x&xxxx;xxxx. x) x&xxxx;xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;11 xxxx.&xxxx;4

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx písm. x), a druhý xxxxxxxxxxx

Xx.&xxxx;11 xxxx.&xxxx;5

Xx.&xxxx;14 odst. 8

Čl. 12 xxxx.&xxxx;1 xx5

Xx.&xxxx;15 xxxx.&xxxx;1 xx 5

Xxxxxx&xxxx;13

Xxxxxx&xxxx;17

Xx.&xxxx;14 xxxx.&xxxx;1 a 2

Čl. 21 xxxx.&xxxx;1 xx 4

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;23 odst. 1

Čl. 14 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;5

Xx.&xxxx;23 xxxx.&xxxx;5, 6 x&xxxx;8

Xx.&xxxx;14 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;7

Xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 11

Čl. 15 xxxx.&xxxx;1

Xx.&xxxx;31 xxxx.&xxxx;1

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, písm. a)

Čl. 32 xxxx.&xxxx;2 xxxx. e)

Čl. 15 xxxx.&xxxx;2 xxxxx pododstavec, xxxx. x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx pododstavec

Čl. 32 xxxx.&xxxx;3

Xx.&xxxx;15 xxxx.&xxxx;3

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;4

Xx.&xxxx;31 xxxx.&xxxx;3

Xx.&xxxx;16 xxxx.&xxxx;1 a 2

Čl. 21 odst. 1 xx 4

Xx.&xxxx;16 odst. 3

Čl. 23 xxxx.&xxxx;1

Xx.&xxxx;16 xxxx.&xxxx;4

Xx.&xxxx;23 odst. 3

Čl. 16 xxxx.&xxxx;5

-

Xx.&xxxx;16 odst. 6

Čl. 23 xxxx.&xxxx;6

Xx.&xxxx;16 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 7

Čl. 16 xxxx.&xxxx;8 x&xxxx;9

Xx.&xxxx;21 xxxx.&xxxx;5 a čl. 23 xxxx.&xxxx;11

Xx.&xxxx;16 odst. 10

-

Čl. 16 odst. 11

Čl. 2 xxxx.&xxxx;1, 2 a 3

Čl. 17 xxxx.&xxxx;1

Xx.&xxxx;33 odst. 1

Čl. 17 xxxx.&xxxx;2 xxxx.&xxxx;x)

Xx.&xxxx;32 xxxx.&xxxx;2 písm. x)

Xx.&xxxx;17 odst. 2 xxxx. x)

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;17 xxxx.&xxxx;3

Xx.&xxxx;37 odst. 1 xxxx. a) a b)

Čl. 18 xxxx.&xxxx;1

Xx.&xxxx;26 xxxx.&xxxx;1 xxxx. x) x&xxxx;xx.&xxxx;26 xxxx.&xxxx;2

Xx.&xxxx;18 xxxx.&xxxx;2

Xx.&xxxx;26 xxxx.&xxxx;3

Xx.&xxxx;18 xxxx.&xxxx;3

Xx.&xxxx;26 xxxx.&xxxx;4

Xxxxxx&xxxx;19

Xxxxxx&xxxx;25

Xxxxxx&xxxx;20

Xxxxxx&xxxx;30

Xxxxxx&xxxx;21

Xxxxxx&xxxx;36

Xx.&xxxx;22

Xx.&xxxx;39

Xxxxxx&xxxx;23

Xxxxxx&xxxx;40

Xxxxxx&xxxx;24

-

Xxxxxx&xxxx;25

Xxxxxx&xxxx;41

Xxxxxx&xxxx;26

Xxxxxx&xxxx;45

Xxxxxx&xxxx;27

Xxxxxx&xxxx;46

Xxxxxxx X&xxxx;xxx 1

Xx.&xxxx;11 xxxx.&xxxx;1

Xxxxxxx X&xxxx;xxx 2 xxxx. x) xxxx x) až xx)

Xx.&xxxx;11 xxxx.&xxxx;2 xxxx. x) xx d)

Příloha X&xxxx;xxx 2 písm. x) xxx v)

Čl. 11 odst. 2 xxxx. x)

Xxxxxxx X&xxxx;xxx 2 xxxx. x)

Xx.&xxxx;11 xxxx.&xxxx;4

Xxxxxxx X&xxxx;xxx 2 xxxx. x) xxxx x) x&xxxx;xx)

Xx.&xxxx;11 xxxx.&xxxx;5 xxxx. x)

Xxxxxxx&xxxx;XX

Xxxxxxx X

Xxxxxxx XXX xxxx 1 x&xxxx;2

Xxxxxxx XX xxx 6

Xxxxxxx XXX xxx 3

Xxxxxxx X&xxxx;xxx 8