Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX XXXXXXXXXX PARLAMENTU X&xxxx;XXXX (XX) 2022/2555

xx xxx 14.&xxxx;xxxxxxxx 2022

x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx společné xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) 2016/1148 (xxxxxxxx NIS 2)

(Xxxx x&xxxx;xxxxxxxx xxx XXX)

XXXXXXXX XXXXXXXXX X&xxxx;XXXX XXXXXXXX XXXX,

x&xxxx;xxxxxxx na Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx unie, x&xxxx;xxxxxxx na xxxxxx&xxxx;114 xxxx xxxxxxx,

x&xxxx;xxxxxxx na xxxxx Evropské xxxxxx,

xx xxxxxxxxxx návrhu xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx parlamentům,

s ohledem xx xxxxxxxxxx Evropské xxxxxxxxx xxxxx&xxxx;(1),

x&xxxx;xxxxxxx na xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),

xx konzultaci x&xxxx;Xxxxxxx xxxxxxx,

x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),

xxxxxxxx x&xxxx;xxxxx xxxxxxx:

(1)

Xxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2016/1148&xxxx;(4) bylo xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx v Unii, xxxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx systémy xxxxxxx x&xxxx;xxxxxxxxxxx základních služeb x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx incidentů, x&xxxx;xxxxxxxxx xxx x&xxxx;xxxxxxxxxxx Unie x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx.

(2)

Xx xxxxxx xxxxxxxx (XX) 2016/1148 x&xxxx;xxxxxxxx bylo xx xxxxxxxxx xxxxxx kybernetické xxxxxxxxx Xxxx dosaženo xxxxxxxxxx xxxxxxx. Z přezkumu xxxxxxx směrnice xxxxxxxxx, xx xxxxxxxxxx xxxx xxxxxxxxxxx institucionálního x&xxxx;xxxxxxxxxxx xxxxxxxx ke kybernetické xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxxxxxx xxxxxxxxxx půdu xxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx rámců xxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx stanovením xxxxxxxxx strategií xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx a stanovením vnitrostátních xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx základní xxxxxxxxxxxxxx a subjekty xxxxxx xxxxxx členským xxxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx přispěla xx xxxxxxxxxx xx xxxxxx Xxxx vytvořením skupiny xxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxx XXXXX. X&xxxx;xxxx xxxx xxxxxxx odhalil xxxxxxx xxxxxxxx (EU) 2016/1148 xxxxxxxxx xxxxxxxxxx, xxxxx jí xxxxx x&xxxx;xxxxxxx řešení současných x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(3)

X&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxx a vzájemnou xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx x&xxxx;xxxxxxxxxx systémy xxxxx xxxxxxxxx prvkem každodenního xxxxxx. Xxxxx xxxxx xxxx k prudkému rozšíření xxxxxxxxx xxxxxxxxxxxxxx hrozeb x&xxxx;xxxxxxx nové xxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxx xxxxxxx. Xxxxx, rozsah, xxxxxxxxxxxxxxx, xxxxxxx výskytu x&xxxx;xxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx hrozbu xxx xxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx na xxxxxxxx xxxx, xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx Xxxx. Xxxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxx xxx xxxxx xxxxxxxxx xxxxxxxxx xxxx důležitější xxx kdy xxxxxxx. Xxxxxxxxxxxx bezpečnost xx xxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxxxx xxxxxxxx umožňuje xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx.

(4)

Xxxxxxx xxxxxxxx xxxxxxxx (XX) 2016/1148 xxx xxxxxx&xxxx;114 Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx unie (dále xxx „Smlouva x&xxxx;xxxxxxxxx XX“), jehož cílem xx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx trhu xxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Požadavky xxxxxxxxxxxx bezpečnosti kladené xx subjekty xxxxxxxxxxx xxxxxx xxxx vykonávající xxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxxx xxxxx značně xxxx xx xx xxxxx xxxxxxxxx, xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx dohledu. Xxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx náklady x&xxxx;xxxxxxxxx obtíže pro xxxxxxxx, které xxxxxxxx xxxxxxxxxxxx zboží nebo xxxxxx. Xxxxxxxxx, jež xxxxxx xxxxx členský xxxx x&xxxx;xxxxx se xxxx od xxxxxxxxx, xxx xxxxxx xxxx xxxxxxx xxxx, nebo xxxx x&xxxx;xxxx xxxxxxx x&xxxx;xxxxxxx, mohou xxxx xxxxxxxxxxxx činnosti podstatně xxxxxxxx. Dále je xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx požadavků xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx státě může xxx důsledky xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxxx xxxxx rozdíly x&xxxx;xxxxx xxxxxxxxx xxxxxxxxx xxxxx, a to i ve xxxxxx x&xxxx;xxxx oblasti xxxxxxxxxx, xxxxx vymezení xxxx xx značné xxxx xxxxxxxxx xx xxxxxxx členských xxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxx xxxxxxx xxx uvážení, xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xx byly xxxxxxxxx. Xxxx povinnosti byly xxxxx xx úrovni xxxxxxxxx xxxxx provedeny xxxxxxx xxxxxxxxx způsoby. Xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2016/1148 týkající xx dohledu x&xxxx;xxxxxxxx.

(5)

Xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxx xxx xxxxxxxx xxxxxx xx jeho xxxxxxxxx x&xxxx;xxx, xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx odolnosti x&xxxx;xxxxxxxx xxxxxxxxxxx odlišných xxxxxxxx. Xxxx xxxxxxx xx x&xxxx;xxxxxxxx důsledku xxxxx xxxx x&xxxx;xxxxx zranitelnosti xxxxxxxxx xxxxxxxxx xxxxx xxxx kybernetickým hrozbám, xxxxx xx xxxxx xxxxxxxx na celou Xxxx. Xxxxx této xxxxxxxx je takové xxxxxx xxxxxxx mezi xxxxxxxxx xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxx minimálních xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx orgánů x&xxxx;xxxxxx xxxxxxxx xxxxx, xxxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx, xx xxx xx vztahují xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx účinných nápravných x&xxxx;xxxxxxxxxxxx xxxxxxxx, jež xxxx xxx xxxxxx xxxxxxxx xxxxxx povinností xxxxxxx. Xxxxxxxx (XX) 2016/1148 xx xxxxx xxxx xxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxx.

(6)

Xx xxxxxxxx směrnice (EU) 2016/1148 xx xxxx xxx xxxxxx působnosti xxxxx odvětví xxxxxxxxx xx xxxxx xxxx xxxxxxxxx, aby xxxx xxxxxxxxx komplexní pokrytí xxxxxxx a služeb, xxxxx xxxx xxxxxxx význam xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx. Cílem xxxx xxxxxxxx xx xxxxxxx odstranit xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx služeb, xxxxx xx xxxxxxx xxxx xxxxxxxxx, xxxxx xxxxxxxxxxxx důležitost xxxxxxx xxxx xxxxxx z hlediska xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx xxxxxxxx xxxx.

(7)

Xxxxx xxxxxxxx (EU) 2016/1148 xxxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxx zařazení xxxx xxxxxxxxxxxxx základních xxxxxx. X&xxxx;xxxxx odstranit xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx v tomto xxxxxx x&xxxx;xxxxxxxx právní xxxxxxx xxx xxxxxxx xxxxxxxxx subjekty, pokud xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx povinnosti, by xxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxx, které xxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxx. Xxxx kritérium by xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx by xx xxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxx xxxxxxx xxxxxxxx, xxxxx xxx xxxxxxxxx za xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 přílohy doporučení Xxxxxx 2003/361/XX&xxxx;(5), xxxx xxxxx překračují stropy, xxx jsou pro xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx poskytují xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx, xx xxx xx vztahuje xxxx směrnice. Xxxxxxx xxxxx xx xxxx xxxxxx xxxxxxxx, xx xx xxxxxxx působnosti xxxx směrnice xxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx.&xxxx;2 a 3 xxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxxx xxx xxxxxxxxxx, xxxxxxxxx, nebo pro xxxxxxxxx xxxxxxx xx xxxxx xxxxxx.

(8)

Xxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx xx se mělo xxxxx xxxxxxxx, xxx xxxxxxxxxx xxxx činnost xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, veřejné bezpečnosti, xxxxxx xxxx xxxxxxxx xxxxx, včetně xxxxxxxx, xxxxxxxxxxx, odhalování a stíhání xxxxxxxxx xxxx. X&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xx xxxx neměly xxx xxxxxx xxxxxxxx xxxxxxx správy, jejichž xxxxxxx s těmito oblastmi xxxxxxx xxxxx okrajově. Xxxxxxxx s regulační xxxxxxxxx xx xxx účely xxxx směrnice za xxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxxxx, x&xxxx;xxxxx x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx x&xxxx;xxxxxx důvodu xxxxxx xxxxxx. Subjekty xxxxxxx xxxxxx, které xxxx xxxxxxx společně xx xxxxx xxxx v souladu x&xxxx;xxxxxxxxxxx dohodou, jsou x&xxxx;xxxxxxx působnosti xxxx xxxxxxxx vyňaty. Xxxx xxxxxxxx se nevztahuje xx diplomatické a konzulární xxxx xxxxxxxxx států xx xxxxxxx xxxxxx xxx xx xxxxxx xxxx a informační xxxxxxx, xxxxx xxxx xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxx xxxx xxxxxxxxxxx xxx xxxxxxxxx xx xxxxx zemi.

(9)

Členské xxxxx xx měly xxx xxxxxxx přijmout xxxxxxxx opatření, xxx xxxxxxxxx xxxxxxx základních xxxxx národní bezpečnosti, xxxxxxx veřejného pořádku x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx. Xx tímto xxxxxx xx členské státy xxxx xxx xxxxxxx xxxxxxx xxxxxxxxx subjekty, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx národní bezpečnosti, xxxxxxx bezpečnosti, obrany, xxxx xxxxxxxx xxxxx, xxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx z určitých xxxxxxxxxx xxxxxxxxxxx v této směrnici. Xxxxx subjekt poskytuje xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxx z oblasti xxxxxxxxxx xxxx xxxxxxxx, xxxx by xxx xxxxxxx xxxxx možnost xxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, pokud xxx x&xxxx;xxxx xxxxxx. Xxxxx členský stát xx xxxxx xxxxx xxx povinen xxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx xx xxxxxxxxxx zájmy xxxx národní bezpečnosti, xxxxxxx xxxxxxxxxxx xx xxxxxx. X&xxxx;xxxxxxxxx xxxxxxxxxxxxx xx xxxx xxx xxxxxxxxxx vnitrostátní x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx, nebo xxxxxxxxxx dohody x&xxxx;xxxxxxxxx xxxxxxxxxx, xxxx je xxxxxxxxx xxx. „XXX xxxxxxxx“ (Traffic Light Xxxxxxxx). XXX xxxxxxxx xx xxxxx xxxxxx xxxx prostředek xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx omezeních, xxxxx xxx x&xxxx;xxxxx xxxxxx xxxxxxxxx. Xxxxxxx xx xxxxx xx xxxxx xxxxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „týmy XXXXX“) x&xxxx;xxxxxxxxx střediscích xxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx.

(10)

X&xxxx;xxxx xx tato xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx elektřiny x&xxxx;xxxxxxxxx xxxxxxxxxxxx, některé x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx. X&xxxx;xxxxxxx xxxxxxx xx xxx xxx xxxxxxx xxxx xxxxxxx vykonávat xxxx odpovědnost xx xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxx x&xxxx;xxxx xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx hodnotového xxxxxxx, v souladu xx Xxxxxxxxx.

(11)

Xxxxxxx subjekty xxxxxxxxxx xxxxxxx v oblastech xxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx xxxx xxxxxxxx xxxxx, xxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxx xxxxxxxxx služby xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, kteří xxxxxxx xx xxxxxxx xxxxxxxxxx nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (EU) x.&xxxx;910/2014&xxxx;(6), xx měli xxxxxx x&xxxx;xx oblasti xxxxxxxxxx xxxx xxxxxxxx, xxx xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx, jaká xxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx pro xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx s tím, že xxxxxxx xxxxxxxxx xxxxxx xxxx vyňaty z působnosti xxxxxxxx (XX) č. 910/2014, xx xx xxxx xxxxxxxx xxxxxx xxxxxxxxx xx poskytování xxxxxx xxxxxxxxxxxxx důvěru, xxxxx xxxx používány xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx práva xxxx x&xxxx;xxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxx.

(12)

Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx ve xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/ES (7), xxxxxx poskytovatelů xxxxxxxxx xxxxxxxxxxxx služeb, xx xxxx této xxxxxxxx xxxxxxxx, xxxxx poskytují xxxxxxx xxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx řetězci, xxxxxxx xxxxx, xxxxxxx, přepravu xxxx xxxxxx poštovních xxxxxxx, včetně služeb xxxxxxxxxxxxx s vyzvedáváním, x&xxxx;xxxxxxxx xx xxxx xxx xxxxxxxxxx míra xxxxxx xxxxxxxxxx xx sítích x&xxxx;xxxxxxxxxxxx systémech. Xxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxx, xx xxxx xxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx.

(13)

Xxxxxxx kybernetické xxxxxx jsou xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, měly xx se xxxxxxx xxxxx xxxxxx xxxxxxxx, xxx xxxxxxxx, xxxxx xxxx vyňaty z oblasti xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxx xx podporovat xxxxxxxxx xxxxxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx.

(14)

Xx xxxxxxxxxx osobních údajů xxxxx xxxx směrnice xx xxxxxxx xxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx soukromí. Xxxxx směrnicí xxxx xxxxxxx dotčeno nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679/ES (8) a směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2002/58/XX&xxxx;(9). Xxxxx xxxxxxxx xx proto xxxxxx xxx mimo xxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx ke xxxxxxxxx xxxxxxx s platným xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxxxxx.

(15)

Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx pro xxxxx xxxxxxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xx xxxx být xxxxxxxx xx dvou kategorií: xxxxxxxx subjekty a důležité xxxxxxxx, s přihlédnutím x&xxxx;xxxx xxxxxxxx xxxxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxx nebo xxxx xxxxxx, kterou xxxxxxxxx, x&xxxx;xxxx k jejich xxxxxxxxx. X&xxxx;xxxx souvislosti xx se x&xxxx;xxxxxxx xxxxxxx měla náležitě xxxxxxxxx veškerá xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxx. Dohledové x&xxxx;xxxxxxxxxx xxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxx xx xx xxxx xxxxxxxxx, xxx xxxx xxxxxxxxx spravedlivá xxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx jedné xxxxxx x&xxxx;xxxxxxx xxxxxx vyplývající x&xxxx;xxxxxxx nad dodržováním xxxxxxxx xx xxxxx xxxxxx.

(16)

Xx-xx xx zabránit xxxx, xxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxx xxxx které xxxx xxxxxxxxxxxx xxxxxxx, xxxx považovány xx xxxxxxxx xxxx důležité xxxxxxxx, xxx by xx xxxx xxxxxxxxxxx, xxxxx xxxxxxx xxxxx xxx xxxxxxxxxxx čl. 6 xxxx.&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xxxxxxxxx xxxx xxxxxxxxxxxx, v níž se xxxxxxx ve xxxxxx xx svým xxxxxxxxxxx xxxx přidruženým xxxxxxxx xxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx, xx subjekt xx xx xxxx xxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx z hlediska xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxx při poskytování xxxxx xxxxxx, a pokud xxx o služby, xxxxx xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xxx xxxxx mít x&xxxx;xxxxxxxxxx xxxxxxx xx xx, xx takový subjekt xxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx v odstavci 1 xxxxxxxxx xxxxxx, xxxxxxxx by se xx zohlednění xxxxxx xxxxxxxxxxxx xxxxxxxxx subjektu xxxxx xxxxxxx nepovažoval xx xxxxxxx, xxxxx xx xxxxxxxx xxxxxxxx xxxx za subjekt, xxxxx xxxx stropy xxxxxxxxxx, xxxxx xx xx xxxxxxxxxx xxxxx xxxx vlastní xxxxx. Xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, které do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxx.

(17)

Xxxxxxx xxxxx xx xxxx xxx možnost xxxxxxxxxx, xx xxxxxxxx xxxxxx před xxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx provozovatelé xxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2016/1148 mají xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxx.

(18)

Xx-xx být xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, měly xx xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx služby registrace xxxx xxxxx. Xx xxxxx účelem xx xxxxxxx státy xxxx xx subjektů xxxxxxxxx, xxx příslušným orgánům xxxxxxxxxxx alespoň xxxxxxxxxxx xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx údaje, x&xxxx;xx x&xxxx;x-xxxxxxx xxxxxx, xxxxxx IP xxxxx x&xxxx;xxxxxxxxx xxxxx, xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxx, x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx, v nichž xxxxxxxxx xxxxxx spadající xx xxxxxxx xxxxxxxxxx xxxx směrnice. Xxxxxx xx xxx xxxxxxxxxx xxxxxxx měla xx xxxxx xxxxxx xx xxxxxx Xxxxxxxx Evropské xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (dále jen „XXXXX“) xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxx informace. Xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx poskytujících xxxxxx xxxxxxxxxx xxxx xxxxx xx měly mít xxxxxxx xxxxx možnost xxxxxx vnitrostátní xxxxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx. Existují-li xxxxxxxx xx xxxxxxxxxxxx úrovni, xxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx mechanismech x&xxxx;xxxxxx xxxxxxxx, xxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxx.

(19)

Xxxxxxxxxxxx xxxxxxxxx xxxxx xx xxxx xxx xxxxxxxxx Xxxxxx xxxxxxx počet xxxxxxxxxx a důležitých xxxxxxxx xxx každé odvětví x&xxxx;xxxxxxxxxx xxxxxxx v přílohách x&xxxx;xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx, na základě xxxxxxx z postupů stanovených x&xxxx;xxxx směrnici xxxx xxxxxx, a o typu xxxxxx, xxx xxxxxxxxx. Xxxxxxx xxxxx se vyzývají x&xxxx;xxxxxx xxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx a důležitých subjektech x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxx k výměně xxxxxxxxxxx xxxxxxxxx, xxxxxxxxx názvu xxxxxxxxx xxxxxxxx.

(20)

Xxxxxx xx xxxx ve xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx stranami xxxxxxxxxx pokyny ohledně xxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx x&xxxx;xxxx xxxxxxx xx xxxxxx xxxxxxxxx toho, xxx xxxxxxx xx xxxxxxxxxx xxxx xxxxxxxx. Komise xx rovněž xxxx xxxxxxxx, xx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxx podnikům xxxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxxxxx vhodné xxxxxx. X&xxxx;xxxx xxxxxxxxxxx xx Xxxxxx s pomocí xxxxxxxxx xxxxx měla xxxxxxxxxxxxx x&xxxx;xxxxx podnikům xxxxxxxxxx xxxxxxxxx.

(21)

Xxxxxx xxxx xxxxx xxxxxx s cílem xxxxxx xxxxxxxx státům xxxxxxxx xxxxxxxxxx této směrnice xxxxxxxx xx xxxxxxx xxxxxxxxxx a vyhodnotit xxxxxxxxxxx xxxxxxxx, jež mají xxx xxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx obchodními xxxxxx xxxx podmínkami xxxxxxx, xxx xxxxxx subjekt xxxx současně splňovat xxxxxxxx stanovená xxx xxxxxxxx i důležité xxxxxxxx xxxx současně xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxx xx oblasti xxxxxxxxxx xxxx směrnice, x&xxxx;xxxxxxx xxxx z ní xxxxxx.

(22)

Xxxx směrnice xxxxxxx xxxxxx pro opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx a oznamovací xxxxxxxxxx xxxxxx odvětvími, xxx xxxxxxx xx xxxxxxx xxxx xxxxxxxxxx. Budou-li x&xxxx;xxxxx xxxxxxxxx vysoké xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx, měla xx Xxxxxx xxxxxxxx, xxx xx mohla být xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx v prováděcím aktu xxxxx této xxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx o kybernetické xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx Unie. X&xxxx;xxxxxxx, xx xx xxxxx xxxxxxxxx xxx nebyl xxx uvedený účel xxxxxx, xxxxx xx x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx xxxxxxx xxxxxxxxx xxxxxx xxxx Unie xxx plném xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx. Tato xxxxxxxx xx xxxxx účelem xxxxxxx xxxxxxx dalších xxxxxxxxxxx xxxxxxxx aktů Xxxx xxxxxxxxxx se xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxx řádně xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxx xxxxxxxxxxxxx bezpečnost. Xxxxx xxxxxxxx nejsou xxxxxxx xxxxxxxxx prováděcí xxxxxxxxx, xxx byly Xxxxxx xxxxxxx x&xxxx;xxxx odvětví, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx.

(23)

Xxxxx odvětvový právní xxx Xxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxxx xxxx xxxxxxxx subjekty xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx nebo xxx xxxxxxxxxx významné xxxxxxxxx, x&xxxx;xxxxx je xxxxxx těchto xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx, xxxx by xx xxxx xxxxxxxxxx, xxxxxx těch x&xxxx;xxxxxxx x&xxxx;xxxxxxxx, xx xxxxxxx xxxxxxxx vztahovat. Xxxxx xx xxxxxxxxx xxxxxx xxx Xxxx xxxxxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx odvětví, jež xxxxxx xx oblasti xxxxxxxxxx této xxxxxxxx, xxxx xx se xx xxxxxxxx, na xxx xx xxxxxxx xxx xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx směrnice.

(24)

Pokud ustanovení xxxxxxxxxxx xxxxxxxx aktu Xxxx vyžadují, xxx xxxxxxxx nebo důležité xxxxxxxx xxxxxxxxxx oznamovací xxxxxxxxxx, xxxxxxx účinky xxxx přinejmenším xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, xxxx xx xxx xxx xxxxxxxxxx oznámení x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx a účinnost. Xx xxxxx xxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx unijního xxxxxxxx xxxx xxxx xxxxx XXXXX, příslušným xxxxxxx nebo xxxxxxxxx xxxxxxxxxx místům xxx xxxxxxxxxxxxx xxxxxxxxxx (dále xxx „jednotná kontaktní xxxxx“) podle této xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, jež xxxx xxxxxxx x&xxxx;xxxxxxx s odvětvovým xxxxxxx xxxxx Xxxx, xxxxxxxx xxxxxxx. Xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxx xxx, xx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx týmu XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxx této xxxxxxxx xxxxxxxxx bez xxxxxxxxxx xxxxxxx. Členské státy xx měly x&xxxx;xxxxxxxxxxx xxxxxxxxx zavést mechanismus xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, xxxxx xxxxxxx při xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx systematické x&xxxx;xxxxxxxx xxxxxxx informací s týmy XXXXX, příslušnými xxxxxx xxxx jednotnými xxxxxxxxxxx xxxxx. Xxx xxxxxxxxxxxx xxxxxxxxxx a zavedení mechanismu xxxxxxxxxxxxx x&xxxx;xxxxxxx oznamování xx xxxxxxx xxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Xxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx.

(25)

Xxxxxxxxx xxxxxx xxxx Xxxx, xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik xxxx xxxxxxxxxx xxxxxxxxxx, xxx xxxx přinejmenším xxxxxxxxxx xxxxxx xxxx ty, xxxxx jsou xxxxxxxxx x&xxxx;xxxx xxxxxxxx, xx xxxxx stanovit, xx xxxxxxxxx xxxxxx xxxxx xxxxxx xxxx xxxxxxxxxx xxx dohledové a vymáhací xxxxxxxxx xx vztahu x&xxxx;xxxxx xxxxxxxxx xxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx této xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xx xx xxxxx xxxxxx mohly xxxxxxx xxxxxxxx o spolupráci. Tato xxxxxxxx o spolupráci mohou xxxx jiné stanovit xxxxxxx týkající xx xxxxxxxxxx činností x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx na xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx a mechanismu xxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx orgány, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx xx kybernetickým údajům, xxxxx xx xxxxxxxx xxxxxxxxx orgány ve xxxxxx této xxxxxxxx.

(26)

Xxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx hrozeb, xxxx by xxxxxxx xxxxx xxxxxx podporovat xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách x&xxxx;xxxx XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxx xxxx směrnice, xxx xxxx xxxx xxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách na xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxx xxxxxxxx v případě, xx xx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.

(27)

Xxxxxxx xxxxxxxxx právní xxxx Xxxx xx měly xxxxxxxx xxxxxxxxxxx definice x&xxxx;xxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx v této xxxxxxxx.

(28)

Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2554 (10) xx xxxx xxx xxxxxxxxxx za xxxxxxxxx xxxxxx xxx Xxxx xx xxxxxx k této xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxx (XX) 2022/2554, xxxxx se týkají xxxxxx xxxxx v oblasti xxxxxxxxxxxx a komunikačních xxxxxxxxxxx (xxxx xxx „XXX“), xxxxxx incidentů xxxxxxxxxxxxx x&xxxx;XXX, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx testování xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx XXX xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxx xxxxxx xxxxx ustanovení xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxxx xxxxxx uplatňovat xxxxxxxxxx xxxx směrnice o řízení xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xx xxx xx xxxxxxxx nařízení (XX) 2022/2554. Zároveň xx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx silný xxxxx a výměnu informací xxxxx xxxx xxxxxxxx. Xx xxx xxxxxx xxxxxxxx (EU) 2022/2554 xxxxxxxx, xxx xx xxxxxxxx orgány xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx nařízení účastnily xxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxx xx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx kontaktními xxxxx, xxxxx i s týmy CSIRT x&xxxx;xxxxxxxxxxx orgány xxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554 xx xxxx xxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx incidentech xxxxxxxxxx xx XXX x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx jednotným xxxxxxxxxx xxxxxx podle xxxx směrnice. Xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx postoupením xxx xxxxx, nebo xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxxx odvětví financí xxxxxx xxxxxxxxx xx xxxxx strategií kybernetické xxxxxxxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxxxxx xxxxxxxx xxxxxxx do xxxxx xxxxxxxx.

(29)

Xx-xx xx xxxxxxxx xxxxxxxx v povinnostech x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx v odvětví xxxxxxxx xxxx xxxxxx xxxxxxxxxx, xxxx by vnitrostátní xxxxxx podle xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 300/2008 (11) x&xxxx;(XX) 2018/1139&xxxx;(12) a příslušné orgány xxxxx této xxxxxxxx xxxxxxxxxxxxx při provádění xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx. Soulad xxxxxxxx x&xxxx;xxxxxxxxxxxxxx požadavky xxxxxxxxxxx x&xxxx;xxxxxxxxxx (ES) č. 300/2008 x&xxxx;(XX) 2018/1139 a v příslušných xxxxxx v přenesené pravomoci x&xxxx;xxxxxxxxxxx xxxxxx přijatých xxxxx uvedených nařízení xx xxxxx příslušné xxxxxx xxxxx této xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxxxx požadavky xxxxxxxxxxx x&xxxx;xxxx směrnici.

(30)

Vzhledem xx xxxxxxxxx vazbám xxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxx xx měl xxx xxxxxxxx soudržný xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2022/2557&xxxx;(13) x&xxxx;x&xxxx;xxxx xxxxxxxx. Xx tímto xxxxxx xx xxxxxxxx, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx xxx xxxxxxxxxx xx základní subjekty xxxxx této xxxxxxxx. Xxxxxx xx xxxxx xxxxxxx xxxx xxx xxxxxxxx, xxx xxxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx pro xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxx příslušnými xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 x&xxxx;xxxxxxxxxxx se xxxxxxxx xxxxxxxxx o rizicích, xxxxxxxxxxxxxx hrozbách a incidentech x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxx xxxxxx úkolů xxxxxxx. Příslušné xxxxxx xxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xx měly spolupracovat x&xxxx;xxxxxxxxx xx informace xxx xxxxxxxxxx odkladu, xxxxxxx xx vztahu x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, xxxxx, kybernetických xxxxxx x&xxxx;xxxxxxxxx, xxxxx i ohledně xxxxxx než xxxxxxxxxxxxxx xxxxx, xxxxxx nebo xxxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxx subjekty.

V zájmu xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxx mezi xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx a podle xxxxxxxx (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx zátěže xxx dotčené xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxx měly xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxx oznamování xxxxxxxxx x&xxxx;xxxxxxx v oblasti xxxxxxx. Xxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2557 xx xxxxxxxx měly xxx xxxxxxx požádat xxxxxxxxx orgány xxxxx xxxx xxxxxxxx, xxx xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx jakožto xxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557. Xxxxxxxxx xxxxxx xxxxx xxxx směrnice x&xxxx;xxxxx xxxxxxxx (XX) 2022/2022/2557 xx xx xxxxx xxxxxx měly, xxxxx xxxxx x&xxxx;xxxxxxx čase, xxxxxxxxxxxxx a vyměňovat si xxxxxxxxx.

(31)

Xxxxxxxx patřící xx xxxxxxx digitální infrastruktury xxxx v zásadě založeny xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx, a proto xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx touto xxxxxxxx xxxx komplexně xxxxx xxxxxxxx xxxxxxxxxx těchto xxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xx xx xxxx záležitosti xxxxxxxx tato xxxxxxxx, xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx XXX, XX x&xxxx;XX xxxxxxxx (XX) 2022/2557 xx na tyto xxxxxxxx xxxxxxxxxx.

(32)

Xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx, odolného x&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx nezbytné xxx jeho xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, na xxxxxx závisí xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx. Tato xxxxxxxx xx xx xxxxx xxxx xxxxxxxxx xx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx překladu xxxx xxxxx (dále xxx „xxxxxxxxxxxx XXX“) xxxxxxxxxx xx xxxxxxxx poskytující xxxxxxx xxxxxxxx rekurzívní xxxxxx xxx překlad xxxx xxxxx xxx xxxxxxx uživatele xxxxxxxxx xxxx autoritativní xxxxxx xxx xxxxxxx jmen xxxxx pro použití xxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx se xxxxxx vztahovat xx xxxxxxxx xxxxxx xxxxxxx.

(33)

Xxxxxx xxxxx xxxxxxxxxx by xxxx xxxxxxxxx xxxxxxxxx xxxxxx, které umožňují xxxxxx na xxxxxxxx x&xxxx;xxxxxx dálkový přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxx xxxxxx, včetně xxxxxxx, xxx xxxx xxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxxxxx xxxxxx, jako xxxx xxxx, xxxxxxx xxxx xxxx xxxxxxxxxxxxxx, xxxxxxxx xxxxxxx, xxxxxxxx, xxxxxxxx, xxxxxxxx a služby. Xxxxxx xxxxxx xxxxx xxxxxxxxxx zahrnují xxxx xxxx infrastrukturu xxxx xxxxxx (IaaS), platformu xxxx xxxxxx (PaaS), xxxxxxxx xxxx xxxxxx (XxxX) x&xxxx;xxx xxxx xxxxxx (NaaA). Xxxxxx xxxxxxxx xxxxx xxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx, veřejný x&xxxx;xxxxxxxx xxxxx. Xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxxxxx mají xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx služeb x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx podle xxxxx ISO/IEC 17788:2014. Xxxxxxxxx xxxxxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx vlastními xxxxxx xxxxxxxx výpočetní xxxxxxxxx, jako xx xxxxxxxxx čas xxxxxxx xxxx xxxxxxxx na xxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx s člověkem, xx bylo xxxxx xxxxxx xxxx xxxxxx xx vyžádání.

Pojem „široký xxxxxxx xxxxxxx“ xx xxxxxxx k popsání xxxx, xx xxxxxxxx xxxxxxxx xx xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx x&xxxx;xx xx xxxxxxxxxxx prostřednictvím xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx platforem s tenkými xxxx xxxxxxxx xxxxxxx, xxxxxx xxxxxxxxx telefonů, xxxxxxx, laptopů x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxx“ xxxxxxxxx xx xxxxxxxxxx, xx x&xxxx;xxxxx pokrytí xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx, xxx ohledu xx zeměpisnou xxxxxx xxxxxx. Xxxxx „přizpůsobitelné xxxxxxxx“ označuje skutečnost, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx a uvolňovány xx xxxxxxx xxxxxxxx, xxx xxxx možno xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx se xxxxxxxx na xxxxxxxx. Xxxxxx „které xx xxxxx xxxxxx“ se xxxxxx, že tyto xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx x&xxxx;xxxx xxxxxx xxxxxxx xxxxxxxx přístup, xxxxx xxxxxxxxxx probíhá xxx xxxxxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxx poskytována z téhož xxxxxxxxxxxxxx xxxxxxxx. Xxxxx „xxxxxxxxxxxxx“ xxxxxxxx ty xxxxxxxxx zdroje, xxxxx xx xxxxxxxxx na xxxxxxx xxxxxx propojených xxxxxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxx mezi sebou xxxxxxxxxx a koordinují prostřednictvím xxxxxxxxx zpráv.

(34)

Vzhledem xx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxxxx, že x&xxxx;xxxxxx na vyvíjející xx xxxxxxx xxxxxxxxx xx xx xxxxxxxx xxxx objeví xxxx xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx. V této xxxxxxxxxxx lze služby xxxxx xxxxxxxxxx poskytovat xx vysoce xxxxxxxxxxxxx xxxxxx, xxxxx xxxxx x&xxxx;xxxxx, xxx xxxx xxxx generována xxxx xxxxxxxxxxxxx, x&xxxx;xxxxxx tak xx tradičního xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxx xxxxxx (xxx. „xxxx computing“).

(35)

Služby, xxx xxxxxxxx poskytovatelé xxxxxx xxxxxxxx xxxxxx, xxxxxx xxx xxxx xxxxxxxxxxx xx formě xxxxxx xxxxx computingu. Xxxxxx xxxxxx tedy xx xxxx xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx. Aby xxxx xxxxx řídit xxxxxxx xxxxxx xxx xxxxxxxxxx xxxx a informačních xxxxxxx, xxxx xx xx xxxx směrnice xxxxxxxxx xxxx na xxxxxxxxxxxxx xxxxxx datových center, xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxx. Xxx xxxxx xxxx xxxxxxxx xx xxxxx „služba xxxxxxxx xxxxxx“ xxx xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxx skupiny xxxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx informačních technologií x&xxxx;xxxxxxxx zařízení xxxxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxx xxx spolu xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxx xxxxxxx a kontrolu životního xxxxxxxxx. Xxxxx „služba xxxxxxxx xxxxxx“ xx xx xxxxx vztahovat xx xxxxxxx, xxxxxxx xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx pro xxxxxxx xxxxxxx dotčeného xxxxxxxx.

(36)

Xxxxxxxx xxxxxxxx hrají xxxxxxxx xxxxx xxx vývoji xxxxxx produktů x&xxxx;xxxxxxx. Xxxxx z těchto činností xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxx, šíří nebo xxxxxxxxx pro komerční xxxxx. Xxxx subjekty xxxxx xxxxx být xxxxxxxxxx xxxxx v hodnotových xxxxxxxxx, xxx činí xxxxxxxxxx jejich xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx celkové kybernetické xxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxx organizace xx xxxx xxx xxxxxxx xxx, xx xxxxxxxx xxxxxxxx, xxxxx xx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxx Xxxxxxxx x&xxxx;xxxx 2015 xxxxxxxxxxxxx Xxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx: xxxxxx pro xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx za xxxxxx xxxxxxx jejich xxxxxxxx pro xxxxxxxx xxxxx, xxxx xxxx xxxxxx xxxx xxxxx xxxxxxxx nebo xxxxxxx, xxxxxxxxxxx služby, nebo xxxxxx uvádění na xxx.

(37)

Xxxxxxxx vzájemné xxxxxxxxxx xxxx xxxxxxxxx stále xxxx přeshraniční a vzájemně xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx pomocí xxxxxxxxx xxxxxxxxxxxxx v celé Xxxx x&xxxx;xxxxxxxxx, xxxx xxxx xxxxxxxxxx, xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx, xxxxx voda, xxxxxxx voda, zdravotnictví, xxxxxxxxx prvků xxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxx, xxxxx jde o poskytování xxxxxxxx xxxxxx xxxxxxxxxxxx xx pozemních infrastrukturách, xxxxx vlastní, xxxx x&xxxx;xxxxxxxxx xxx členské xxxxx, xxxx soukromé xxxxxxxx, x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxxxx Unií xxxx xxxxxx Xxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxxx, a dokonce x&xxxx;xxxxxx xxxxxxxx, které xx xxxxxxx omezeno xx xxxxx xxxxxxx nebo xxxxx xxxxxxx, může xxx xxxxx dominové xxxxxx, xxx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx dopady na xxxxxxxxxxx xxxxxx xx xxxxx xxxxxxxx xxxx. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxxxxxxx COVID-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx rizikům x&xxxx;xxxxxx pravděpodobností.

(38)

Vzhledem k odlišnostem xxxxxxxxxxxx xxxxxxxxxxxxxx správních xxxxxxxx x&xxxx;x&xxxx;xxxxx podpořit xxx existující xxxxxxxxx xxxxxxxx nebo xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx Unie xx xxxxxxx státy xxxx mít možnost xxxxx xxxx xxxxxx xxxxx xxxx více xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxx dohledu xxxxx xxxx směrnice.

(39)

Pro xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxx a za xxxxxx xxxxxxxx xxxxxxxxx xxxx směrnice xx xxxxxxxx, xxx xxxxx xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxx místo xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx a informačních xxxxxxx x&xxxx;xxxxxxxxxxxx spoluprací xx xxxxxx Xxxx.

(40)

Xxxxxxxx xxxxxxxxx xxxxx xx měla xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx s příslušnými orgány xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX. Jednotná xxxxxxxxx xxxxx xx xxxxx xxxx být xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx na xxxxxx xxxx XXXXX nebo xxxxxxxxxxx xxxxxx. Na xxxxxxxxxxxx xxxxxx by xxxxxxxx xxxxxxxxx místa xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx s ostatními xxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxxxx místům xx xxxxx xxx xxxx xxxxxxxx xxxxxxxxx informace x&xxxx;xxxxxxxxxxx týkajících xx xxxxxxxxxx subjektů xx xxxxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2554, xxxxx xx xxxx xxxxx měla být xxxxxxx xxxxxxxx xxxxxxx xxxxx XXXXX xxxx xxxxxxxxxx orgánům xxxxx xxxx směrnice.

(41)

Členské xxxxx xx xxxx xxx xxxxxxxx xxxxxxxx xxx xx xxxxxxxxx, tak xx xxxxxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx předcházet, xxxxxxxxx xx, xxxxxxxx na xx, x&xxxx;xxxxxxxxx xxxxxx xxxxx. Členské xxxxx xx xxxxx xxxx xxxxxx nebo určit xxxxx xxxx více xxxx XXXXX xx xxxxxx xxxx směrnice x&xxxx;xxxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx. Týmy XXXXX xx xxxx splňovat xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx, xxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx Xxxx. Xxxxxxx xxxxx xx xxxx mít xxxxxxx určit xxxx xxxx XXXXX xxxxxxxxx xxxx pro xxxxxx xx xxxxxxxxxx hrozby (xxxx xxx „XXXX“). X&xxxx;xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx x&xxxx;xxxx XXXXX v případech, xxx xx xxx XXXXX xxxxxxxx xxxxxxxxxxx xxxxxx, xx xxxxxxx xxxxx xxxx mít možnost xxxxxx xxxxxxx oddělení xxxxxxxxxxxx xxxxx xxxxxxxx xxxx CSIRT, xxxxxxx x&xxxx;xxxxxxxxxxx xx sdílením xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxxxxxx orgánů x&xxxx;xxxxxxx xxxxxxx.

(42)

Xxxx XXXXX xxxx xxxxxxxx xxxxxxx xxxxxxxxx. Xx zahrnuje xxxxxxxxxx xxxxxxx objemu údajů, xxxxx xxxx xxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, xx týmy XXXXX xxxxx xxx infrastrukturu xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx i dobře xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxxxxxx a důvěryhodnost xxxxxx operací. Týmy XXXXX xx x&xxxx;xxxxx xxxxxx rovněž mohly xxxxxxxx kodexy xxxxxxx.

(43)

Xxxxx xxx o osobní xxxxx, xxxxx CSIRT xx xxxx xxx xxxxxxxx, xxx v souladu x&xxxx;xxxxxxxxx (XX) 2016/679 na xxxxxx základního nebo xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxx. Členské xxxxx xx xx xxxx x&xxxx;xxxxxxxxxxx případech xxxxxxx xx to, xxx všem odvětvovým xxxxx XXXXX xxxxxxxxx xxxxxx xxxxxxxxx podmínky. Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xx xxx vytváření xxxxx týmů XXXXX xxxxxxx pomoc agentury XXXXX.

(44)

Xxxx XXXXX xx xxxx xxx na xxxxxx základního nebo xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx orientovaná xx xxxxxxxx, a to jak xx xxxxx, xxx xxxx xxx, xxx xxxxxx, pochopily a řídily xxxxxxx organizační xxxxxx xxxxxx subjektu, xxxxx xxx x&xxxx;xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx. Xxxxxxx xx xxx xxx xxxxxx, aby xxx XXXXX xxxxxxxxxx x&xxxx;xxx, zda xxxxxxxxx xxxxxxxx pro xxxxxxxxxxxxxx xxxxxx, xxxxx xx xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx zmírňujících xxxxxxxx.

(45)

X&xxxx;xxxxxxx xx význam xxxxxxxxxxx xxxxxxxxxx xx xxxx kybernetické xxxxxxxxxxx xx xxxx CSIRT xxxx mít možnost xxxxxxxx xx kromě xxxx XXXXX xxxxxxx xxxxx xxxxxxxx také xxxx xxx xxxxxxxxxxx xxxxxxxxxx. Xxxx CSIRT x&xxxx;xxxxxxxxx xxxxxx xx xxxxx pro účely xxxxxx svých xxxxx xxxx mít xxxxxxx xxxxxxxxx xx xxxxxxxxx, xxxxxx xxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxxxxx týmy XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx, xxxxx xxxx xxxxxxx podmínky xxx xxxxxxxxx osobních xxxxx xx třetích xxxx xxxxx xxxxx Xxxx v oblasti xxxxxxx xxxxx, mimo xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;49 xxxxxxxx (XX) 2016/679.

(46)

Je xxxxxxx, xxx xxxx xxxxxxxxx odpovídající xxxxxx xxx xxxxxxxx cílů xxxx xxxxxxxx x&xxxx;x&xxxx;xxxx, xxx mohly xxxxxxxxx xxxxxx x&xxxx;xxxx CSIRT xxxxx xxxxx, xxx xxxx v ní xxxxxxxxx. Xxxxxxx xxxxx xxxxx xx vnitrostátní úrovni xxxxxx mechanismus xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxx xxxxx xxxxxxxxx subjektů xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxx této xxxxxxxx. Xxxxx mechanismus xx xxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx, xxx xx být xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx a měl xx xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx bezpečných xxxxxx.

(47)

Xxx XXXXX xx xxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx a k podpoře xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx členskými státy. Xx xxxxxx posílení xxxxxxxxxx xxxxxxxxxx na xxxxxx Xxxx by xxx XXXXX xxxx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx Unie xxxxxxxxxx xx xxxxxxxx kybernetické xxxxxxxxxxx, xxxx je Xxxxxxx, x&xxxx;xxxxxx na xxx xxxxxxxx.

(48)

Xx účelem xxxxxxxx x&xxxx;xxxxxxx vysoké xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx požadované xxxxx xxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a správy xx xxxxxx xxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxxx x&xxxx;xxxxxxx nebo více xxxxxxxxxxxxxx či xxxxxxxxxxxxxxxx xxxxxxxx.

(49)

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx poskytují základy xxx ochranu infrastruktury xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx on-line x&xxxx;xxxxx x&xxxx;xxxxxxxxx nebo o koncových xxxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx soubor postupů, xxxxxx aktualizace xxxxxxxx x&xxxx;xxxxxxxx, xxxxx hesel, xxxxxx nových xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxx xx xxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx, zprostředkovávají xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx a ochrany x&xxxx;xxxxxxx xxxxxxxxx nebo xxxxxxxxxxxxxx xxxxxx. Xxxxxxxx XXXXX xx xxxx xxxxxxxx a analyzovat xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx.

(50)

Xxxxxxxx o kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx hygiena xxxx zásadní xxxxxx xxx zvýšení xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii, xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx, která xxxx xxxxx xxxxxxx xxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xx třeba xxxxxxxx xxxxx o zvýšení xxxxxxxxx xxxxxxxx o rizicích xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, zatímco xxxxxxxxx xxxxxxxxx xx xxxxxx Xxxx by xxxxx mohla pomoci xxxxxxxx společné chápání xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx trhu.

(51)

Členské xxxxx xx měly xxxxxxxxxx xxxxxxxxx xxxxxxxx inovativní xxxxxxxxxxx, včetně xxxxx xxxxxxxxxxx, xxx xx xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx útoků x&xxxx;xxxxxxx xxxxxxxxx přesměrování xxxxxx xx xxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx ve svých xxxxxxxxx strategiích xxxxxxxxxxxx xxxxxxxxxxx podporovat činnosti x&xxxx;xxxxxxx výzkumu x&xxxx;xxxxxx, xxxxxx cílem xx xxxxxxxx xxxxxxxxx těchto xxxxxxxxxxx, xxxxxxx xxxx, xxxxx xx týkají xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, a případně sdílení xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxxxxxxxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx inteligence, by xxxx být x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx údajů, včetně xxxxx xxxxxxx údajů, xxxxxxxxxxxx xxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx a bezpečnosti údajů, x&xxxx;xx i pokud xxx x&xxxx;xxxxxxxxxxxxx xxxxxx šifrování. Xxxxxxxxx xx záměrnou x&xxxx;xxxxxxxxxx xxxxxxx xxxxx, xxx xxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679, xx xxxxx xxxxxx x&xxxx;xxxx xxxx.

(52)

Xxxxxxxx a aplikace xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx mohou xxxxxxxxx x&xxxx;xxxxx míře xxxxxxxxxxx x&xxxx;xxxxx xxx xxxxxxxxx xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx. Xxxxxxxx a aplikace kybernetické xxxxxxxxxxx s otevřeným xxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx tak diverzifikaci xxxxxxxxxx. Xxxxxxxx zdrojový xxx xxxx xxxx x&xxxx;xxxxx xxxxxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Členské xxxxx xx xxxxx xxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxx softwaru x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx, xx xxxxx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx koncepce „xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxx“. Xxxxxxxx, xxxxx xxxxxxxxx zavádění x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx, xxxx xxxxxxxx xxxxxx xxx xxxx a střední podniky, xxxxx se potýkají xx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxx xx xxxx možné minimalizovat xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx.

(53)

Xxxxxxx xxxxxx xxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xx městech xxxxx xxxxxxxxx kvality xxxxxxxxx dopravních sítí, xxxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx na xxxxxxxxx xxxxxx a zvyšování xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxx digitalizované veřejné xxxxxx xxxxx být xxxxxxx xxxxxx kybernetických xxxxx a bude-li xxxxxx xxxx úspěšný, hrozí, xx xxxxxx budou x&xxxx;xxxxxxxx xxxxxxxxxxxx těchto xxxxxx xxxxxxxxx ve xxxxxx měřítku. Členské xxxxx xx xxxx x&xxxx;xxxxx své národní xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxx politiku, xxxxx xx xxxx xxxxxxx xxxxxxxx těchto xxxxxxxxxxx xxxx inteligentních xxxx x&xxxx;xxxxxxx xxxxxx xx xxxxxxxxxx.

(54)

X&xxxx;xxxxxxxxxx xxxxxx čelila Xxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx útoků, při xxxxx xxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxxxx platbu xxxxxxxxx. Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx být dána xxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxx různé xxxxxx xxxxx, xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xx „xxxxxxxxxx xxxx xxxxxx“ x&xxxx;xxxxxxxxxxxx, xxxxxxxxx xx xxxxxxx xx xxxxxx xxxxx v dodavatelském xxxxxxx. Xxxxxxx xxxxx xx měly v rámci xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxx ransomwarových xxxxx xxxxx.

(55)

Xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx rámec pro xxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx postupů x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx porozumění xxxx xxxxxxxxxxxx stranami. Xxxxxxx xxxxx by xxxx xxxxxxxxxx politiky xx podporu xxxxxxxxx xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx xxxxxxxxxx xxxxxxxxxx xx kybernetickou xxxxxxxxxx. Xxxx politiky xx xxxx mimo xxxx xxxxx specifikovat svou xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxx xxxxxx, xxxxxxxx xxxxxxxx financování x&xxxx;xxxxxxxxx xxxx zúčastněnými xxxxxxxx xx xxxxxx k partnerství xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxx subjektů xx xxxxxxxxxx xxxxxxx xx pomoc xxxxxxxxxx xxxxxxx při xxxxxx xxxxxxxxxxxxxxx služeb x&xxxx;xxxxxxx, xxxxxx výměny informací, xxxxxxxx xxxxxxxx, xxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx a incidentech, krizového xxxxxx a plánování odolnosti.

(56)

Členské xxxxx xx xx xxxx xx svých xxxxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxx xxx, xxxx specifické xxxxxxx xxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx. Malé x&xxxx;xxxxxxx xxxxxxx xxxx x&xxxx;xxxx Xxxx xxxxxxxx xxxxx xx xxxxxxxxxxx a obchodním xxxx x&xxxx;xxxxx xxxx xxxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxxx postupům x&xxxx;xxxxxxxxxxxxx xxxxx a digitálnímu xxxxxxxxx, xxx zaměstnanci xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxx častěji xxxxxxx xx-xxxx. Xxxxxxx xxxx x&xxxx;xxxxxxx podniky xxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx s nimiž by xxxx xxxxxxx xxxxxx x&xxxx;xxxxx: xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxx XX xxxxxx xxxxxxxxxx xxxxxxxxxxx pro vzdálený xxxxxxx, mají x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxx xx xxxxxx xxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx. Xxxx x&xxxx;xxxxxxx podniky xx čím xxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxx dodavatelský xxxxxxx, x&xxxx;xx kvůli xxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxx xxxx méně xxxxxxxx x&xxxx;xx na xxxxxxxxxxxx záležitosti xxxx x&xxxx;xxxxxxxxx xxxx xxxxxx. Xxxx xxxxx xxxxx xxxxxxxxxxxx řetězec xxxx xxxxx nejen na xxxx x&xxxx;xxxxxxx podniky x&xxxx;xxxxxx xxxxxxxxxx xxxxxxx, xxx xxxxx xxx xxxx xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxx xx xxxxxxxx, kterým xxxxxxxxx své xxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx strategií xxxxxxxxxxxx xxxxxxxxxxx xxxxxx malým x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxx, jimž ve xxxxx dodavatelských xxxxxxxxx xxxx. Členské státy xx měly xxx xxxxxxxxx xxxxx xxx xxxx x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxxxxxx nebo xxxxxxxxxx úrovni, které xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx podnikům xxxxxx x&xxxx;xxxxx, xxxx xx xx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx v otázkách xxxxxxxxxxxx bezpečnosti nasměruje x&xxxx;xxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xx xxxxxx xxxxxx x&xxxx;xxxx, aby xxxxxxxxxxxxx x&xxxx;xxxxx podnikům, xxxxx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxx, xxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx a vedení xxxxxxxxx.

(57)

Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx přijmout xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx ochrany, xxxxx budou součástí xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx kybernetická xxxxxxx xxxxxxxxx reaktivně, xxx xxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxx, xxxxx je předmětem xxxxx, i mimo ni. X&xxxx;xxxxx xxxx xxxxxxx xx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx nástroje, xxxxxx samoobslužných xxxxxxx, xxxxxxxxxx xxxxxxxx a služeb xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx značek a identity (xxxxxxxx xxxxxxx). Pro xxxxxxxx postup x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx útoků xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx je zásadně xxxxxxxx možnost xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx s kybernetickými aktivitami x&xxxx;xxxxxxxx reakce. Aktivní xxxxxxxxxxxx xxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxx.

(58)

Xxxxxxx zranitelností v sítích x&xxxx;xxxxxxxxxxxx systémech může xxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx při snižování xxxxx. Subjekty, xxxxx xxxx x&xxxx;xxxxxxxxxx systémy xxxxxxxx xxxx xxxxxxxx, xx xxxxx měly xxxxxxxx xxxxxx postupy x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxxxxxx xxxx často xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxx, výrobce xxxx xxxxxxxxxxxx xxxxxxxx IKT xxxx xxxxxx XXX xx xxx rovněž xxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx od třetích xxxxx. Xxxxxxx xxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxx xxxxxxxxx mezinárodní xxxxx XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Xxx účely xxxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxxxxxx informací x&xxxx;xxxxxxxxxxxxxxx je xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx fyzickými a právnickými xxxxxxx oznamujícími xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx specifikuje xxxxxxxxxxxxx xxxxxx, jehož xxxxxxxxxxxxxxx jsou zranitelnosti xxxxxxxx výrobci nebo xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx IKT takovým xxxxxxxx, který xx xxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxx, než xxxxx podrobné xxxxxxxxx x&xxxx;xx xxxxxxx xxxxxx xxxxxxx nebo xxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxxxxx zranitelností xx xxxx mělo xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx poskytovatelem potenciálně xxxxxxxxxxxx produktů XXX xxxx xxxxxx XXX, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxxxxx zranitelností x&xxxx;xxxxxx xxxxxxxxxx.

(59)

Xxxxxx, xxxxxxxx ENISA x&xxxx;xxxxxxx státy by xxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx odvětvovými osvědčenými xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx posuzování xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx.

(60)

Xxxxxxx xxxxx by xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxx xxxxxxxx k usnadnění xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx zavedením xxxxxxxxx xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx své xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxx měly xxxxxxxx x&xxxx;xx, aby se x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxx xxxx objevovatelé zranitelností, xxxxx se xxxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxx xxxxx vystavení xxxxxxx xxxxxxxxxxxx. Vzhledem x&xxxx;xxxx, xx xxxxxxx x&xxxx;xxxxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx týkající se xxxxxxxxxxxxx, by x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx xxxxx se vybízejí, xxx přijaly pokyny xxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxx xxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx občanskoprávní xxxxxxxxxxxx v souvislosti s jejich xxxxxxxxx.

(61)

Xxxxxxx xxxxx xx xxxx určit jeden xx xxxxx týmů XXXXX jakožto xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx úlohu důvěryhodného xxxxxxxxxxxxxxxxx mezi xxxxxxxxxxxx xxxxxxxxx či právnickými xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX xx xxxxxx IKT, x&xxxx;xxxxx je xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxxxx xxxxxxx. Mezi xxxxx xxxx XXXXX, který xxx xxxxx xxxxxxx xxxxxxxxxxx, xx xxxx xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx subjektů, xxxxx xxxxxxxx xxxx právnickým xxxxxx oznamujícím xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx a řešení xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx více xxxxxxxx (xxxxxxxxxxx koordinované xxxxxxxxxxxx xxxxxxxxxxxxx). Pokud xx xxxxxxxx zranitelnost xxxxx xxx významný xxxxx xx xxxxxxxx ve xxxx než jednom xxxxxxxx xxxxx, xxxx xx týmy XXXXX xxxxxx jakožto xxxxxxxxxxxx x&xxxx;xxxxx xxxx XXXXX xxxxxxxx xxxxxxxxxxxxx.

(62)

Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxxx XXX a služeb XXX přispívá k zesílenému xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx. Xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxx subjekty x&xxxx;xxxxxxxxx xxxxxx služeb, xxx x&xxxx;xxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX. Z tohoto xxxxxx by xxxxxxxx XXXXX xxxx xxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxx subjekty xxx xxxxxx xx xx, xxx xx xx xx xxxx směrnice xxxxxxxx, x&xxxx;xxxxxx dodavatelé xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx orgány x&xxxx;xxxx XXXXX xxxxx xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, xxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx ke zmírnění xxxxxx. Xxxxxxx xxxx xxxxxxxx je xxxxx xxxxx xxxxxxx s riziky xxxxxxxxxxx xxx unijní xxxxxxxx. Xxxxxxxx ENISA xx xxxxx xxxx xxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx subjektům xxx k přijetí opatření xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx, x&xxxx;xxxxxxxxxx nejmodernější xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx. V zájmu xxxxxxx xxxxxxx xxxxxxxxxxxx zranitelností xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx fyzické xxxx xxxxxxxxx osobě xxxxxx xxxx.

(63)

Xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx existují, xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxx x&xxxx;Xxxx. Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx spravovaná xxxxxxxxx XXXXX by xxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx, xxx xx zranitelnost zveřejněna, x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx. X&xxxx;xxxxx x&xxxx;xx největší možné xxxx xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxxx ENISA xxxx zkoumat xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx spadajícími xx xxxxxxxxxx xxxxxxx xxxx. Xxxxxxxx XXXXX xx xxxx zejména xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx a expozic (XXX).

(64)

Xxxxxxx xxx xxxxxxxxxx xx xxxx podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxx xxxxxx mezi xxxxxxxxx xxxxx. Xxxxxxx xxx spolupráci xx xxxx xxxxx xxx xxxx přijmout xxxxxxxx xxxxxxx. Xxxxxxxx program xx xxx xxxxxxxxx xxxxxxxx, xxxxx má xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx xxxxx xxx xxxxxxx xxxxxxx xxxxxxxx xxxxx této xxxxxxxx xx xxx být xxxxxx s časovým rámcem xxxxxxxxxx pracovního xxxxxxxx xxxxxxxxxxx xx základě xxxxxxxx (XX) 2016/1148, xxx xx xxxxxxxxx xxxxxxx přerušení práce xxxxxxx xxx xxxxxxxxxx.

(65)

Xxx xxxxxxxxxxx xxxxxx by xxxxxxx xxx xxxxxxxxxx xxxx xxxxxxxx: xxxxxxx xxxxxxxxxxxx xxxxxx a zkušenosti, xxxxxxxxx dopad výstupů xxxxxxx pro xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxx při xxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxx, xxxxx xx třeba xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx provádění xxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx Xxxx by xxxxxxx xxx xxxxxxxxxx xxxxx xxxxxx mapovat xxxxxxxxxxxx xxxxxx. Xx xx obzvláště xxxxxxxx xxx xxxxxxx, xxxxx xxxx xx své xxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx.

(66)

Xxxxxxx xxx xxxxxxxxxx xx x&xxxx;xxxxxx xxxx xxx xxxxxxxxxxx fórem x&xxxx;xxxx xx xxx xxxxxxx xxxxxxxx xx xxxxxx xx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxx politik x&xxxx;xxxxxx brát x&xxxx;xxxxx xxxxxxxxxx xxxxxx. Xxxxx xx organizovat pravidelná xxxxxxxx setkání x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx Unie xx xxxxxx projednání xxxxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx údajů x&xxxx;xxxxxx xxxxxxxxxx se xxxxxxxxxxxx xxxxxxxxxxx výzev. Xxxxx toho xx xxxxxxx pro xxxxxxxxxx xxxx pravidelně xxxxxxxx xxxxxxxxx aktuálního stavu xxxxxxxxxxxxxx hrozeb nebo xxxxxxxxx, například x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxxx xx xxxxxx Xxxx xx skupina xxx spolupráci měla xxxxxx, že k účasti xx xxx činnosti xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx a jiné xxxxxxxx Xxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jako xxxx Xxxxxxxx parlament, Xxxxxxx, Xxxxxxxx sbor xxx xxxxxxx xxxxxxxx xxxxx, Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxxx nařízením (EU) 2018/1139, x&xxxx;Xxxxxxxx Evropské xxxx xxx Kosmický xxxxxxx, xxxxxxx xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696&xxxx;(14).

(67)

Xx účelem xxxxxxxx spolupráce x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx by xxxx xxxxxxxxx orgány a týmy XXXXX xxx xxxxxxx xxxxxxxx se xxxxxxxxx xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx, x&xxxx;xx ve zvláštním xxxxx a případně xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx úředníků xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx zlepšit xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx. Xxxxxxxxx xxxxxx by xxxx xxxxxxxx nezbytná xxxxxxxx, xxx umožní xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxx xx xxxxxxx xx xxxxxxxx xxxxxxxxxxxxx příslušného xxxxxx xxxx hostitelského týmu XXXXX.

(68)

Xxxxxxx xxxxx xx xxxx xxxxxxx k vytvoření xxxxx EU xxx xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxx krize uvedeného x&xxxx;xxxxxxxxxx Komise (XX) 2017/1584&xxxx;(15) prostřednictvím xxxxxxxxxxx xxxx pro xxxxxxxxxx, xxxxxxx Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx jen „síť XX-XxXXXXx“), xxxx CSIRT x&xxxx;xxxxxxx pro xxxxxxxxxx. Xxxx XX-XxXXXXx x&xxxx;XXXXX xx xxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxx činnosti. Xxxxxxx xxx xxxx XX-XxXXXXx xx měl xxxx vymezit xxxxxxxx, xx xxxxx xx xxxx uvedená xxx xxxxxxxx, xxxxxx úloh xxxx sítě, xxxxxxx xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxx xxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxx komunikace. Xxxxx xxx x&xxxx;xxxxxxx xxxxxx na úrovni Xxxx, měly xx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx pro xxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx podle xxxxxxxxxxx xxxxxxxxxx Rady (EU) 2018/1993&xxxx;(16) (xxxxxxxx XXXX). Xxxxxx xx xx xxxxx účelem xxxx xxxxxx xxxxxx meziodvětvové xxxxxxxxxx na vysoké xxxxxx v krizových xxxxxxxxx XXXXX. Pokud xx xxxxx významný xxxxxxx xxxxxx nebo xx xxxx xxxxxxxx bezpečnostní x&xxxx;xxxxxxx xxxxxxxx, xxx xx xxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxx xxxxxxx xxx xxxxxx xx xxxxx.

(69)

X&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx (XX) 2017/1584 xx xxxxxxxx kybernetický bezpečnostní xxxxxxxx měl označovat xxxxxxxx, který xxxxxxxxx xxxxxxxx xxxxxxxxxxx schopnost xxxxxxxxx státu xx xxx reagovat xxxx xxxxxxxx, který má xxxxxxxx xxxxx na xxxxxxx xxx xxxxxxx xxxxx. X&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx eskalovat x&xxxx;xxxxxx xx xxxxxxxx xxxxx, jež xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxx nebo budou xxxxxxxxxxxx vážná xxxxxx xxx veřejnou bezpečnost x&xxxx;xxxxxxx xxxxxxxx nebo xxxxxx x&xxxx;xxxxxxxx členských xxxxxxx nebo v Unii xxxx celku. Xxxxxxxx x&xxxx;xxxxxxxx dopadu x&xxxx;xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx takových xxxxxxxxx xx xxxxxxx státy x&xxxx;xxxxxxxxx xxxxxx, instituce x&xxxx;xxxx xxxxxxxx Xxxx xxxx xx xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx úrovni xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx způsobem xxxxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx.

(70)

Xxxxxxxx kybernetické xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Unie xxxxxxxx xxxxxxxxxxxxx xxxxxxx k zajištění xxxxxx x&xxxx;xxxxxx reakce x&xxxx;xxxxxx vysokého xxxxxx xxxxxxxx závislosti mezi xxxxxxxxxxxx xxxxxxxxx a členskými xxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů odolných xxxx xxxxxxxxxxxxx útokům x&xxxx;xxxxxxxxxx, xxxxxxxxx a integrita xxx mají xxxxxxx xxxxxx pro xxxxxxxxxx Xxxx x&xxxx;xxx xxxxxxx xxxxxx občanů, xxxxxxx x&xxxx;xxxxxxxxx xxxx incidenty x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxx x&xxxx;xxx posílení důvěry xxxxxxxxxxx a organizací xx xxxxxxxxx Xxxx prosazovat x&xxxx;xxxxxxx globální, xxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxx na xxxxxxxx právech, xxxxxxxxxx xxxxxxxxx, demokracii a právním xxxxx.

(71)

Xxx XX-XxXXXXx xx xxxx působit xxxx xxxxxxxxxxx mezi technickou x&xxxx;xxxxxxxxxx xxxxxx při xxxxxxxxxx kybernetických bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx a měla xx xxxxxxxxx xxxxxxxxxx xx operační xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx. Xx xxxxxxxxxx s Komisí x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxx Xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxx xx měla xxx XX-XxXXXXx xxxxxxxx xx xxxxxxxx xxxx CSIRT x&xxxx;xxxxxxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů a krizí.

(72)

Kybernetické xxxxx xxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx incident xxxx narušit a poškodit xxxxxxxxx informační infrastrukturu, xx xxx závisí xxxxxx fungování xxxxxxxxx xxxx. Xxxxxxxxxx (EU) 2017/1584 se zabývá xxxxxx všech xxxxxxxxxxx xxxxxx. Xxxxx toho xx Xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxx Xxxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxxxx parlamentu a Rady x.&xxxx;1313/2013/XX&xxxx;(17) odpovědná xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx, xxxxxx řízení Xxxxxxxxx xxx xxxxxxxxxx xxxxxx na xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx pro xxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx rozvoje situačního xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx a vyslat odborné xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx státu xxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx xx xxxxxx xxxxxxxxx xx poskytování xxxxxxxxxxxx xxxxx xxx xxxxxxxx IPRK xxxxx xxxxxxxxxxx xxxxxxxxxx (XX) 2018/1993, x&xxxx;xx x&xxxx;xxxxx xxx o povědomí x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxxx o situaci x&xxxx;xxxxxx xx xxxxx v oblasti xxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, mapování x&xxxx;xxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx, xxxxxx xxx xxxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx, chemických xxxxxxxxx, bezpečnosti potravin x&xxxx;xxxxx, xxxxxx zvířat, xxxxxxx, xxx,&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx.

(73)

Xxxx xxxx xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Smlouvy x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx dohody s třetími xxxxxx nebo xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx umožní x&xxxx;xxxxxx jejich xxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxxx CSIRT x&xxxx;xxxx XX-XxXXXXx. Xxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx Xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx. Tím xx xxxxxx xxx xxxxxxx právo členských xxxxx spolupracovat x&xxxx;xxxxxxx xxxxxx xx řízení xxxxxxxxxxxxx a řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxx xxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxx sdílení xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx.

(74)

X&xxxx;xxxxx xxxxxxxxx účinného provádění xxxx xxxxxxxx, x&xxxx;xxxxxxx xxxx jiné xx xxxxxx xxxxxxxxxxxxx, opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, oznamovací xxxxxxxxxx x&xxxx;xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, mohou xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx zeměmi x&xxxx;xxxxxxxx xxxxxxxx, které xxxx pro xxxxx xxxx považovány xx xxxxxx, včetně xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx, zranitelnostech, xxxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, připravenosti x&xxxx;xxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx krizí, školení, xxxxxxxx důvěry x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx o sdílení informací.

(75)

Měla xx xxx zavedena xxxxxxxx xxxxxxxxx, díky xxxx xx xxxx xxxxx poučit se xx sdílených xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti. Xxxxxxxx xxxxxxxxx mohou xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, vytvořit xxxxx xxxxxxx způsob, xxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxx xx zvýšení xxxxxx xxxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Kromě toho xx vzájemná xxxxxxxxx xxxx zohledňovat xxxxxxxx xxxxxxxxx mechanismů, xxxxxxxxx xxxxxxx vzájemného xxxxxxxxx xxxx XXXXX, x&xxxx;xxxx xx xxxxxxxx přidanou xxxxxxx a zamezit xxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxx xxx xxxxxxx unijní xxx vnitrostátní právo x&xxxx;xxxxxxx důvěrných nebo xxxxxxxxxxx xxxxxxxxx.

(76)

Xxxxxxx xxx xxxxxxxxxx xx xxxx xxx xxxxxxx státy xxxxxxxxxx metodiku xxxxxxxxxxxxx, xxxxxx cílem xxxx xxxxxx takové xxxxxxx, xxxx jsou xxxxxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx příslušných orgánů, xxxxxxxx schopnosti xxxx XXXXX, xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxxxx ujednání o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx otázky. Xxxxxxx státy by xxxx xxx xxxxxxxx x&xxxx;xxxx, xxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx a výsledky xxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxxx xxx spolupráci.

(77)

Povinnost xxxxxxxx xxxxxxxxxx xxxx a informačního xxxxxxx mají xx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxx xx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx xxxxx zahrnující posuzování xxxxx x&xxxx;xxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxx.

(78)

Xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxx xxxxxxxxxxx xxxx xxxxxxxxxx základního xxxx xxxxxxxxxx xxxxxxxx na xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx opatření pro xxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxxxxxxxx incidentům, xxxxxx xxxxxxxxxx, xxxxxx xx ně, xxxxxxxx xx x&xxxx;xxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxx. Xxxxxxxxxx xxxx a informačních xxxxxxx xx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx, předávaných x&xxxx;xxxxxxxxxxxxxx údajů. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx měla xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx lidský xxxxxx x&xxxx;xxxxx získat xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.

(79)

Xxxxxxxx k tomu, xx xxxxxx xxx xxxxxxxxxx xxxx a informačních xxxxxxx mohou být xxxxxxx xxxxxx, opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx by xxxx xxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxx xx xxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx prostředí xxxx xxxxxxxxx, xxxx jsou xxxxxx, xxxxx, xxxxxxx, xxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxx proudu, xxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx informací xxxxxxxxxx nebo důležitého xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx do xxxx, xxx xx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxx, předávaných xxxx xxxxxxxxxxxxxx dat nebo xxxxxx, xxxxx xxxx xxxx x&xxxx;xxxxxxxxxx systémy xxxxxxxx xxxx xxxxx xxxx xxxxxx prostřednictvím xxxxxxxxx. Opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxx měla xxxxxx řešit fyzickou x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx, xx budou xxxxxxxxx xxxxxxxx na ochranu xxxxxx systémů xxxx xxxxxxxx xxxxxxx, xxxxxxx xxxxxx, xxxxxxxxxx xxxx xxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxxx xxxx xxxxx xxxxxxxx v řadě XXX/XXX 27000. X&xxxx;xxxxx xxxxxx by xx xxxxxxxx a důležité xxxxxxxx xxxx x&xxxx;xxxxx svých xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxx lidských xxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxx xxxxxxxx by xxxx xxx v souladu xx xxxxxxxx (EU) 2022/2557.

(80)

Xx xxxxxx prokázání xxxxxxx s opatřeními x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx systémů xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881&xxxx;(18) xx xxxxxxx xxxxx xxxx xx xxxxxxxxxx xx skupinou xxx spolupráci x&xxxx;Xxxxxxxxx xxxxxxxx xxx certifikaci xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxxx příslušných evropských x&xxxx;xxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx IKT, xxxxxx IKT x&xxxx;xxxxxxx XXX.

(81)

Xxx xx zabránilo xxxxxxxxxxx xxxxxxxx a administrativní xxxxxx xxx základní x&xxxx;xxxxxxxx xxxxxxxx, xxxx xx xxx xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx úměrná xxxxxxx, xxxxxx xxxx xxxxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxx, s přihlédnutím x&xxxx;xxxxxxxxxx xxxxx těchto xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx evropským x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxx na xxxxxx xxxxxxxxx.

(82)

Xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx by xxxx být xxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxx by xxx xxxxxxxx. Xxx xxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxx základní x&xxxx;xxxxxxxx subjekty xx xxxx být xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxx, jako xx xxxxxxxxxx xxxxxxxx, rizika, xxxxxx společenských xxxxx, xxxx xx xxxxxxxx, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx a jejich xxxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx a ekonomického xxxxxx.

(83)

Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxx zajistit xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx ve xxxxx xxxxxxxxxx. Jedná xx xxxxxxxxx o soukromé xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxx xxx xxxxxx xxxxxxxxx pracovníky XX xxxxxxxxxx a důležitých xxxxxxxx, xxxx jejichž xxxxxxxxxx zajišťuje xxxxxxx xxxxxxxxx. Xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx této xxxxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx subjekty platit xxx ohledu xx xx, xxx xxxxxx xxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxx tyto xxxxxxxx xxxxxxx, xxxx x&xxxx;xxxx využívají xxxxxxxxx xxxxxxxxxx.

(84)

X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxxx povahu by xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx služeb cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx tržišť, internetových xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx vysokému xxxxxx xxxxxxxxxxx xx xxxxxx Xxxx. Xxxxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik ve xxxxxx k těmto subjektům xx proto xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx.

(85)

Xxxxxx xxxxx vyplývajících x&xxxx;xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxx jsou xxxxxxxxxxxxx xxxxxx ukládání x&xxxx;xxxxxxxxxx dat xxxx xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx a vydavatelé xxxxxxxx, xx xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxx se xxxxxxxx staly xxxxx xxxxxxxxxxxxxx útoků x&xxxx;xxxxxxxxx xxxx schopni xxxxxxx xxxxxxxxxx sítí a informačních xxxxxxx xxxxxx xxxxxxxx xxx, xx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx strany. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxxx xxxx posoudit x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx produktů x&xxxx;xxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, včetně xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxx xxx xxxxxxx vybízeny, xxx začlenily opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxxxxxxx xxxxxxxx se svými xxxxxxx xxxxxxxxxx a poskytovateli xxxxxx. Uvedené subjekty xx mohly přihlížet x&xxxx;xxxxxxx, xxx xxxx xxxxx u dodavatelů x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx úrovní.

(86)

Mezi xxxxxxxxxxxxx xxxxxx mají xxxxxx xxxxxxxxx úlohu x&xxxx;xxxxxx xxxxxxxxx v jejich xxxxx x&xxxx;xxxxxxxxxxx incidentům, xxx xxxxxx odhalování, xxxxxx xx ně xxxx xxxxxxxx se x&xxxx;xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxx xx xxxxxxxxx, penetrační xxxxxxxxx, xxxxxxxxxxxx audity a konzultační xxxxxxx. Poskytovatelé xxxxxxxx xxxxxxxxxxxxxx služeb xx xxxx xxxx xxxx xxxxx terčem xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxxx do xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx riziko. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx měly xxx xxxxxx xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx postupovat x&xxxx;xxxxx péčí.

(87)

Příslušné orgány xxxxx x&xxxx;xxxxx svých xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, jako xxxx xxxxxxxxxxxx audity, xxxxxxxxxx testování xxxx xxxxxx na xxxxxxxxx.

(88)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxx měly xxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx a vztahů s jinými xxxxxxxxxxxx xxxxxxxx v rámci xxxxxxx xxxxxxxxxx, xxxxxx xxxx xxxxx průmyslové xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xx zejména měly xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, že xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxx v souladu x&xxxx;xxxxxx politikami xxxxxxxxxxxx xxxxxxxxxxx a řídí xx xxxxxxxxxxx xxxxxxx, pokud xxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxx informací xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxx by xxxxxxxx a důležité xxxxxxxx, xxxx-xx xxxxxxx na xxxxxxxx xxxxxxxxxxxx dat x&xxxx;xxxxxxx dat xxxxxxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx dat xxx jejich činnost xxxx xxxxxxxx veškerá xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx.

(89)

Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxx xxxxxxxx xxxxxxx xxxxx základních postupů x&xxxx;xxxxxxx xxxxxxxxxxxx hygieny, x&xxxx;xxxx xxxxx architektura xxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, konfigurace xxxxxxxx, xxxxxxxxxx xxxx, řízení xxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxx xxxxxxxxx, xxxx xx pořádat xxxxxxx xxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, phishingu xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx o integraci xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx, xxxx jsou xxxxx inteligence xxxx xxxxxxx strojového xxxxx, x&xxxx;xxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx.

(90)

Xxx xxxx xxxxx xxxx řešit xxxxxxx rizika dodavatelského xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, na něž xx xxxxxxxx xxxx xxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, měla xx skupina xxx xxxxxxxxxx xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX x&xxxx;xxxxxxxx xx konzultaci x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx, provádět xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx, xxxxx xxxx xxxxxxxxx pro sítě 5X x&xxxx;xxxxxxx s doporučením Xxxxxx (EU) 2019/534&xxxx;(19), x&xxxx;xxxxx určit xxxxxxxx xxxxxx IKT, systémy XXX nebo xxxxxxxx XXX, xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx pro jednotlivá xxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xx měla xxxxx xxxxxxxx, xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx postupy xx xxxxxx ke kritickým xxxxxxxxxxx, xxxxxxxxxxxx jediným xxxxx xxxxxxx, hrozbám, xxxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxx s dodavatelským řetězcem x&xxxx;xxxx xx xxxxxxxxxx xxxxxxx, jak základní x&xxxx;xxxxxxxx xxxxxxxx dále xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx. Xxxxxxxxxxx xxxxxxxxxxx rizikové faktory, xxxx xx xxxxxxxxxx xxxx xxxxx xxxx xx dodavatele x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxxx v případě xxxxxxxxxxxxxx xxxxxx správy, xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx „xxxxx xxxxxx“ x&xxxx;xxxxx systémové xxxxxxxx xxxxxxx, xxxxxxx v případě xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xx poskytovateli.

(91)

Koordinovaná xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xx x&xxxx;xxxxxxx na xxxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx zohlednit xxx xxxxxxxxx, tak xxxxxxxx xxxxxxxxxxx faktory xxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) 2019/534, x&xxxx;xxxxxxxxxxxxx xxxxxxxxx rizik xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5X x&xxxx;XX x&xxxx;x&xxxx;xxxxxxx opatření EU xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5X, xx xxxx xx xxxxxxx xxxxxxx pro xxxxxxxxxx. X&xxxx;xxxxxx xxxxxxxxxxxxxx řetězců, xxxxx xx měly xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx rizik, xx xxxx xxx xxxxx x&xxxx;xxxxx xxxx xxxxxxxx: x) xxxxxx, x&xxxx;xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx IKT, xxxxxxx XXX x&xxxx;xxxxxxxx IKT x&xxxx;xxxx xx nich xxxxxxx; ii) relevantnost xxxxxxxxxxx xxxxxx IKT, xxxxxxx XXX xxxx xxxxxxxx XXX xxx xxxxxx xxxxxxxxxx nebo xxxxxxxxx funkcí, xxxxxx xxxxxxxxxx osobních xxxxx; xxx) xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx XXX, systémů XXX nebo xxxxxxxx XXX; xx) xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx XXX, systémů XXX xxxx produktů XXX xxxxx xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;x) u vznikajících xxxxxx XXX, systémů XXX xxxx xxxxxxxx XXX xxxxxx xxxxxxx xxxxxx pro činnost xxxxxxxx. Xxxxxxxx xxxxx xx xxxxx dále xxxxx na služby XXX, xxxxxxx IKT xxxx xxxxxxxx XXX, xxxxx xxxxxxxxx specifickým xxxxxxxxxx xx xxxxxxx xxxx.

(92)

X&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxx komunikace xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxx se xxxxxx xxxxxxxxxxx jejich xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxxx a příslušným orgánům xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1972&xxxx;(20), xxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxx právní xxxxx xxxxxxxxx touto xxxxxxxx, xxxxxx určení týmu XXXXX xxxxxxxxxxx za xxxxxx incidentů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx činnostech skupiny xxx spolupráci x&xxxx;xxxx XXXXX, xx tyto xxxxxxxx xxxx xxxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx (EU) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972, xxxxx xx xxxx xxxxx subjektů xxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xx xxxxx měla xxx zrušena. Xxxxxxxx xxxxxxxxxx xx oznamovacích xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx xx xxxxxx xxx dotčeno xxxxxxxx (XX) 2016/679 xxx xxxxxxxx 2002/58/ES.

(93)

Povinnosti x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx směrnici by xxxx xxx xxxxxxxxxx xx doplňkové x&xxxx;xxxxxxxxxx xxxxxxxx xx poskytovatele xxxxxx xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014. Xx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xx mělo být xxxxxxxxxx, xxx xxxxxxx xxxxxxx vhodná x&xxxx;xxxxxxxxx xxxxxxxx k řízení xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xx xxxxxx x&xxxx;xxxxxxxxxx a spoléhajícím se xxxxxx xxxxxxx, a aby xxxxxxxxxx xxxxxxxxx podle xxxx xxxxxxxx. Xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx by xx rovněž měly xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxx xxxxx požadavky xx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;24 xxxxxxxx (XX) x.&xxxx;910/2014.

(94)

Xxxxxxx xxxxx xxxxx xxxxxxx xxxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxx xxxxx příslušných xxxxxx pro xxxxxx xxxxxxxxxxx důvěru x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx stávajících xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx nařízení. X&xxxx;xxxxxxxx xxxxxxxxx xx xxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice xxxx x&xxxx;xxxx s těmito xxxxxx xxxxxxx spolupracovat xxxxxx xxxxxx příslušných xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxxx služeb vytvářejících xxxxxx x&xxxx;xxxxxx dodržováním xxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx a nařízení (EU) x.&xxxx;910/2014. Síť XXXXX xxxx xxxxxxxxx xxxxx xxxxx této xxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx informovat xxxxx xxxxxxx xxxxx xxxxxxxx (XX) č. 910/2014 x&xxxx;xxxxx xxxxxxxxxx významných xxxxxxxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx x&xxxx;xxxxxxx na xxxxxx xxxxxxxxxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx porušení xxxx směrnice poskytovatelem xxxxxx xxxxxxxxxxxxx xxxxxx. Xxx účely xxxxxxxxxx xxxxx xxxxxxx státy xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx zřízeného xx xxxxxx xxxxxxxx xxxxxxxxxx a automatického oznamování xxxxxxxxx jak xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxx xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx.

(95)

Xxxxx je xx vhodné x&xxxx;x&xxxx;xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxx provádění xxxx směrnice xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx pokyny xxxxxxx xxx provedení xxxxxxxx xxxxxxxxxx xx bezpečnostních xxxxxxxx stanovených x&xxxx;xxxxxxxx 40 a 41 xxxxxxxx (XX) 2018/1972, x&xxxx;xx xx xxxxxxx znalostí x&xxxx;xxxxxxxxxx již xxxxxxxxx xxxxx směrnice (EU) 2018/1972, xxxxx jde x&xxxx;xxxxxxxxxxxx xxxxxxxx a oznamování xxxxxxxxx. Xxxxxxxx XXXXX xxxx rovněž pro xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx komunikací xxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx komunikací xxxxxxxxxx xxxxxx týkající se xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx usnadnit harmonizaci x&xxxx;xxxxxxx a minimalizovat narušení. Xxxxxxx xxxxx xxxxx xxxxx příslušných orgánů xxx elektronické xxxxxxxxxx xxxxxx vnitrostátním xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2018/1972 x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx uvedené směrnice.

(96)

Vzhledem x&xxxx;xxxxxxxxxx významu xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxx xx xxxxxxx ve xxxxxx xxxxxxxx (EU) 2018/1972 xx nutné xxxxxxxx, xxx i tyto xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx významem. Xxxxxxxx x&xxxx;xxxx, xx se xxxxxx xxxxx stále xxxxxxxx, interpersonální xxxxxxxxxxx xxxxxx nezávislé xx xxxxxxx, xxxx jsou xxxxxx zasílání xxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxx. Útočníci xxxxxxxxx xxxxxxxxx xx xxxxxxxxxx, xxx níž xx xxxxx nalákat xxxxx, xxx otevřely xxxxxxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxx xxxxxxxxxxxxxxx incidentů xxxxxxxxx x&xxxx;xxxxxxxxxx osobních xxxxx, xxx má xxx xxxxxxxx xxx bezpečnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx xxxxxxx by xxxx xxxxxxxxxx úroveň xxxxxxxxxxx xxxx a informačních systémů xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx. Vzhledem x&xxxx;xxxx, xx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx číslech xxxxxxx xxxxxxxxxxxx xxxxxxxxx kontrolu xxx přenosem xxxxxxx x&xxxx;xxxxxx, xxx xxxx xxxxxx xxx xxxx xxxxxx x&xxxx;xxxxxxxxx ohledech xxxxxxxxx xx xxxxx xxx v případě xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx službách xxxxx xxxxxxxx (XX) 2018/1972, xxxxx xxxxxxxxx čísla x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx.

(97)

Xxxxxxx xxx xxxx než xxx předtím xxxxxxx xx xxxxxxxxx xxxxxxxxx. Xx xxxxxxxx poskytovaných xx internetu xxxx xxxxxxx služby prakticky xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx zajištění xxxxxxxx poskytování xxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxx, xxx xxxxxxx poskytovatelé xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx významné xxxxxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx veřejných sítí xxxxxxxxxxxxxx komunikací x&xxxx;xxxxxxx xxxxxx xxxxxxx důležitých xxxxxxxxxxxxxx zájmů xxxx xxxxxxxx a špionáží. Xxxxxxxx x&xxxx;xxxx, že xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Xxxx x&xxxx;xxxxxx xxxxxxxxxxxx, incidenty xxxxxxxxxxx xxxxxxxxx komunikační xxxxxx by xxxx xxx hlášeny xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxx v příslušných xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx podmořských xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx úrovně xxxxxx xxxxxxx.

(98)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx a veřejně xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx xx mělo xxx xxxxxxxxxxx používání xxxxxxxxxxx technologií, xxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxx, xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx zaměřených xx xxxx, xxxx jsou xxxxxxxxxxx, xxxxxxxxxx, označování, xxxxxxxxxx politika x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx. Xx-xx to xxxxxxxx, xxxx xx xxx xxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxx, xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxx xxxx elektronických komunikací xxxx xxxxxxx dostupných xxxxxx elektronických komunikací x&xxxx;xxxxxxx se zásadami xxxxxxxxxxx x&xxxx;xxxxxxxx xxx xx xxxxxx a standardně xxx xxxxx této xxxxxxxx. Xxxxxxx xxxxxxxxx xxxx koncovými body xx xxxx být x&xxxx;xxxxxxx s pravomocemi xxxxxxxxx xxxxx zajistit xxxxxxx xxxxxxxxxxx xxxxx své xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx prevenci, vyšetřování, xxxxxxxxxx a stíhání xxxxxxxxx xxxx x&xxxx;xxxxxxx s právem Xxxx. To xx xxxx xxxxxx xxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxx, xxxxx xx xxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx.

(99)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx a zabránění xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx komunikací xx xxxxx podporovat xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, jež xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx v celém xxxxxxxxxx xxxxxxxxxxxxx služeb přístupu x&xxxx;xxxxxxxxx.

(100)

X&xxxx;xxxxx zajištění xxxxxxxxxx x&xxxx;xxxxxxxxx internetu a podpory xxxxxxxxxxx a odolnosti xxxxxxx xxxx xxxxx by xxxx xxx příslušné xxxxxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxxxxxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxx přístupu x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx internetových vyhledávačů xxxxxxxx x&xxxx;xxxxxxx strategie xxxxxxxxxxxxx řešení systému xxxx xxxxx. Xxxxxxx xxxxx by nadto xxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxxxx.

(101)

Xxxx xxxxxxxx xxxxxxx vícefázový xxxxxxx x&xxxx;xxxxxxxxxx významných xxxxxxxxx, xxx xxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx, které xxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx a umožňuje xxxxxxxxx a důležitým xxxxxxxxx xxxxx o podporu, xx xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx xxxxx xxxxxxx z jednotlivých xxxxxxxxx x&xxxx;x&xxxx;xxxxxxxx času xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx subjektů x&xxxx;xxxxxx xxxxxxx, xx xxxxxx xxxxx. X&xxxx;xxxxx xxxxxx xx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx xx xx základě prvotního xxxxxxxxx xxxxxxxxxxx dotčeným xxxxxxxxx mohly xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx narušení xxxxxx xxxx xxxxxxxx ztrátu xxxx xxxxxxxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx tím, xx xx jim způsobily xxxxxxx xxxxxxx nebo xxxxxxxxx újmu. Xxx xxxxx xxxxxxxx posouzení xx měly xxx xxxx jiné xxxxxxxxxx xxxxxxx xxxx a informační xxxxxxx, x&xxxx;xxxxxxx xxxxxx xxxxxx při poskytování xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Xxxxxxxxx, xxxx jsou xxxxxx, x&xxxx;xxxxx je xxxxxxxxx xxxxxxxxx xxxxxx, xxxx trvání xxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxx, by xxxxx hrát xxxxxxxxx xxxxx xxx xxxxxxxx xxxx, xxx je xxxxxxxx xxxxxxxx xxxxxx xxxxxxx.

(102)

Xxxxx xx základní xxxx xxxxxxxx xxxxxxxx xxxxxxx o významném xxxxxxxxx, xxxx by xxx xxxxxxxxx xxx zbytečného xxxxxxx x&xxxx;x&xxxx;xxxxxx xxxxxxx xx 24 xxxxx xxxxx xxxxxx xxxxxxxx. Xx xxxxx xxxxxxx xxxxxxxx by xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx subjekty by xxxx xxxxxxxx o incidentu xxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx xxxxxxx xx 72 xxxxx xx xxxxxxxx, kdy xx x&xxxx;xxxxxxxxx incidentu xxxxxxxxx, xxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxx xxxxxxxxxx a dopadu, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx-xx k dispozici. Xxxxxxxxxx xxxxx xxxxx po xxxxxxxx xxxxxxxxx by xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx. Xxxxxx xxxxxxxx xx xxxx xxxxxxxxx pouze informace xxxxxxxx x&xxxx;xxxx, xxx xx xxx XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxx xxxxxxx xxxxxxx xxxx v případě xxxxxxx xxxxxxx x&xxxx;xxxxx. Xxxx xxxxxx xxxxxxxx xx mělo případně xxxxxx, xxx existuje xxxxxxxxx, xx významný xxxxxxxx byl xxxxxxxx xxxxxxxxxx xxxx svévolným xxxxxxx, x&xxxx;xxx je xxxxxxxxxxxxx, xx xxxx xxx xxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxx zajistit, aby xxxxxxxxx xxxxx xxxx xxxxxx varování nebo xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx od xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx incidentu, xxxxx by xxxx xxx xxxxxxxxxxxxx, xxx xx xxxxxxxxx tomu, xx xxxxx povinnosti xxxxxxxxxx xxxxxxxxx dojde xxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx xxxxxxxx, xxxx xx xxxxx xxxxxx xxxxx subjektů x&xxxx;xxxxx xxxxxx. X&xxxx;xxxxxxx, xx x&xxxx;xxxxxxxx, xxx xx xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxx trvá, členské xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxx předložily zprávu x&xxxx;xxxxxxx x&xxxx;xxxx nejpozději xxxxx měsíc xx xxxxxxxx xxxxxxxxxx incidentu xxxxxxxxxx zprávu.

(103)

V příslušných případech xx xxxxxxxx a důležité xxxxxxxx xxxx xxxxxxxxx xxxxx služeb xxx xxxxxxxxxx xxxxxxx sdělit xxxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxxx, která xxxxx xxxxxxxx ke xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx kybernetické xxxxxx. Xxxxxxx subjekty xx xxxx podle xxxxxxx, x&xxxx;xxxxxxx, xxxx xx xxxxxxxxxxxxx, že xx významná xxxxxxxxxxxx xxxxxx xxxxxx, rovněž xxxxxxxxxx příjemce xxx xxxxxx x&xxxx;xxxxxxx xxxxxx. Xxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx by xx xxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx úsilí, xxx tyto xxxxxxxx xx xxxxx zbavovat xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxx xxxx xx odstranit x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxx. Tyto xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx xxx příjemcům xxxxxx xxxxxxxxxxx zdarma x&xxxx;xxxx xx xxx xxxxxxxxxxx xx xxxxxx srozumitelném xxxxxx.

(104)

Xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xx xxxx xxxxxxx bezpečnostní xxxxx xxxxxxxxxx a záměrně x&xxxx;xxxxxxxx xxxxx služeb xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx a své xxxxxxxxxx, xxxxxxxxx xxxxxxxx specifických xxxxx softwaru nebo xxxxxxxxxxx technologií.

(105)

Proaktivní přístup xx kybernetickým xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, xxxx xx měl příslušným xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx, aby xxxxxxxxxxxx hrozby xxxxxxxxx xx xxxxxxxxx, xxx xxxxx xxxxxxxx značnou xxxxxxx xx xxxxxxxxx xxxx. Xx tímto xxxxxx má ohlašování xxxxxxxxxxxxxx hrozeb xxxxxxx xxxxxx. S tímto záměrem xxxx xxxxxxxx motivovány x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.

(107)

Xxxxxxxx-xx xxxxxxxxx, xx xxxxxx xxxxxxxx xxxxxxx se xxxxxxxx xxxxxxxx činností xxxxx xxxxxxxx nebo vnitrostátního xxxxx, xxxx by xxxxxxx xxxxx motivovat xxxxxxxx x&xxxx;xxxxxxxx subjekty, xxx na xxxxxxx xxxxxxxx pravidel xxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx xxxxxxxxxxx orgánům x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx. V případě xxxxxxx, x&xxxx;xxxx xxxx xxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxx Europol, xx xxxxxxx, aby xxxxxxxxxx xxxx příslušnými xxxxxx x&xxxx;xxxxxxxxxxxx orgány x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxx pro xxx xxxxx xxxxxxxxxxxxxxxx (XX3) a agentura XXXXX.

(108)

X&xxxx;xxxxxxxx xxxxxxxxx xx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxx. V této xxxxxxxxxxx by příslušné xxxxxx xxxx spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679 a směrnici 2002/58/XX.

(109)

Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxxx údajů xxxx xxxxx (xxxxx XXXXX) x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx zásadní xxxxxx xxx xxxxxxxxx bezpečnosti, xxxxxxxxx x&xxxx;xxxxxxxxx systému xxxx domén, xxx xx druhé xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Unii. Xx xxxxx xxxxxxxxxx xxxxxx xx xxxxxxxx domén xxxxxxxx úrovně a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx měly xxx xxxxxxx zpracovávat xxxxxx údaje nezbytné x&xxxx;xxxxxxxx tohoto xxxxx. Xxxxxx xxxxxxxxxx xx xxxx představovat xxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (XX) 2016/679. Xxxxx xxxxxxxxxx xxxx xxxxxxx možnost xxxxxxxxxxxx xxxxx o registraci xxxx xxxxx pro xxxx xxxxx, xxxxxxxxx xx xxxxxxx smluvních ujednání xxxx xxxxxxxx požadavků xxxxxxxxxxx v jiných xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx. Xxxxx této xxxxxxxxxx je xxxxxxxxx xxxxxxxx a přesnosti xxxxxxx xxxxxxxxxxxxx údajů a neměla xx xxxx k vícenásobnému xxxxxxxxxxxxx stejných xxxxx. Xxxxxxxx xxxxxxxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xx xxxx vzájemně xxxxxxxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxxx tohoto xxxxx.

(110)

Xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxx údajům xx zásadní xxxxxx xxx prevenci xxxxxxxxxx xxxxxxx xxxxxxxx jmen xxxxx x&xxxx;xxx proti xxxx x&xxxx;xxx prevenci x&xxxx;xxxxxxxxxx xxxxxxxxx a reakci xx ně. Xxxxxxxxxxx xxxxxxxx o přístup xx xxxx xxxxxxx xxxxxxxx xxxxxxx nebo právnická xxxxx, xxxxx xxxxxx xxxxxx podle xxxxxxxx xxxx vnitrostátního práva. Xxxx tyto xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxxx, xxxxx xxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx pro xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx trestných xxxx, x&xxxx;xxxxxxx XXXX xxxx xxxx XXXXX. Registry xxxx domén nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx xxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx žadatelům x&xxxx;xxxxxxx xxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx o registraci xxxx xxxxx, xxxxx xxxx xxxxxxxx xxx xxxxx žádosti x&xxxx;xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxxxxxxxx právem. X&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx o přístup xx xxxx xxx xxxxxxxxx xxxxxxxxxx umožňující xxxxxxxx xxxxxxxxxx přístupu x&xxxx;xxxxxx.

(111)

X&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx údajů x&xxxx;xxxxxxxxxx xxxx domén xx xxxxxxxx xxxxx xxxxxxxx úrovně a subjekty xxxxxxxxxxx služby registrace xxxx xxxxx měly xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx a zaručovat xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxx. Registry domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx by xxxxxxx měly stanovit xxxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxxxxx a uchovávání xxxxxxxx x&xxxx;xxxxxxx registračních údajů xxxxxxxxxx xxxxx a rovněž xxxxxxx xxxxxxx nesprávných xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx x&xxxx;xx xxxxxxxx míře xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx strukturami x&xxxx;xxxxx xxxxxxxxxxxx stranami xx xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx jmen domén xx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxx xxx ověřování xxxxx xxxxxxxxxxxxx s registrací jmen xxxxx. Xxxx xxxxxxx xx měly xxxxxxx xxxxxxxxx postupy xxxxxxxxx x&xxxx;xxxxx odvětví a pokud xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx xx xxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxxxx x&xxxx;xxxxxxxx xx xxxx xxxxxxxxx po xxxxxxxxxx. Xxxxxxxx xxxxx nejvyšší xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx xxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

(112)

Xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx by xxxx mít x&xxxx;xxxxxxx x&xxxx;xxxx odůvodnění nařízení (XX) 2016/679 povinnost xxxxxxxxxxx takové xxxxx x&xxxx;xxxxxxxxxx xxxx domén, xx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů, jako xxxx xxxxx xxxxxxxx xx xxxxxxxxxxx osob. X&xxxx;xxxxxxx xxxxxxxxxxx xxxx xx registry xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx služby xxxxxxxxxx xxxx domén měly xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx e-mailová xxxxxx xx xxxx xxx xxxxxx xxxxxxxxxx xx xxxxxxxxxxx, xx xxxxxxxxxx xxxxx xxxxxx xxxxx, xxxx je xxxx x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxx. Xxxxxxxx xxxxx xxxxxxxx úrovně a subjekty xxxxxxxxxxx xxxxxx registrace xxxx xxxxx by xxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx umožnit xxxxxxxxxx xxxxxxxxx o přístup xxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxx. Xxxxxxx xxxxx xx měly xxxxxxxxx, xxx registry xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx domén xxxxxxxxx xxx zbytečného xxxxxxx na xxxxxxx x&xxxx;xxxxxxxxxx údajů x&xxxx;xxxxxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxx o přístup. Registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xx xxxx stanovit xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx, xxxxxx xxxxx x&xxxx;xxxxxx služeb k vyřizování xxxxxxx o přístup xx xxxxxxxxxxx xxxxxxxx o přístup. Xxxx politiky x&xxxx;xxxxxxx xx měly x&xxxx;xx xxxxxxxx xxxx zohledňovat xxxxxxx pokyny x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx stran xx mezinárodní úrovni. Xxxxxx xxxxxxxxxxx přístupu xx xxxx xxxx xxxxxxxxx užívání xxxxxxxx, xxxxxxx xxxx jiných xxxxxxxxxxx nástrojů k zajištění xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx údaje a přístupu x&xxxx;xxxxx xxxxxx X&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxx postupy xx celém xxxxxxxx xxxx může Komise, xxxx jsou xxxxxxx xxxxxxxxx Xxxxxxxx rady xxx xxxxxxx údajů, xxxxxxxxxx xxxxxx týkající xx xxxxxx xxxxxxx, xxxxx xxxxx možno xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, aby xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx domén xxxx xxxxxxxxx.

(113)

Xxxxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx by xxxx xxx považovány xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxx xxxxxxx. Xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx se xxxx xxx za xx, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx své xxxxxx. Xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování xxxxxx, poskytovatelé řízených xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx služeb, poskytovatelé xx-xxxx tržišť, internetových xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx xx měli považovat xx spadající xxx xxxxxxxx xxxxxxxxx státu, xx kterém mají xxxxxx xxxxxxxxxx x&xxxx;Xxxx. Xxxxxxxx veřejné xxxxxx xx měly spadat xx xxxxxxxxx členského xxxxx, který je xxxxxx. Xxxxxxxxx-xx xxxxxxx xxxxxx nebo xx xxxxxx xx xxxx xxx jednom xxxxxxxx xxxxx, měl xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx xxxxxx těchto xxxxxxxxx xxxxx by xxxx xxxxxxxxxxxxx, xxxxxxxxxx xx xxxxxxxx pomoc x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxx společné xxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxx xxxxxxx xxxxx xxxxxxxxxx pravomoc, xxxxxx xx za xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxx sankce xxxx xxx xxxxxx x&xxxx;xxxxxxx xx xxxxxxx xxxxxx dvojího xxxxxxxx.

(114)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatelů xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx xxxxxxxxx sociálních xxxx by xxx xxx xxxxxxxx xxx xxxxxx xxxxxxxx pouze xxxxx xxxxxxx xxxx. Xxxxxxxx xx xxx xxx ten xxxxxxx xxxx, x&xxxx;xxxx má xxxxxxx xxxxxxx x&xxxx;xxxxx Xxxx hlavní provozovnu. Xxxxxxxxx xxxxxxxxxx pro xxxxx této směrnice xxxxxxxxxxx účinný výkon xxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx. Právní forma xxxxxxxx xxxxxxxx, xx xxx xxx o pobočku, xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx subjektivitou, není x&xxxx;xxxxx xxxxxx rozhodujícím xxxxxxxx. Xx, xxx xx toto kritérium xxxxxxx, xx nemělo xxxxxxx xx xxx, xxx xx xxxx x&xxxx;xxxxxxxxxx systémy fyzicky xxxxxxxxx na xxxxx xxxxx; xxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx, x&xxxx;xxxxx xxx nejsou xxxxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxx. Xxxx xx xx xxx xx xx, že xxxxxx provozovna se xxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx xxxx x&xxxx;Xxxx xxxxxxxx xxxxxxxxx rozhodnutí xxxxxxxx se opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xx bude xxxxxxx xxxxxxxxx xxxxx, xxx xx nachází xxxxxxxx xxxxxx xxxxxxxx x&xxxx;Xxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx-xx tato xxxxxxxxxx xxxxxxxxx x&xxxx;Xxxx, xxxx xx se xxx xx xx xx, xx xxxxxx xxxxxxxxxx xx v členském xxxxx, x&xxxx;xxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti. Nelze-li xxxxxx xxxxxxx xxxx xxxxx, xxxx xx xx mít za xx, xx xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx státě, x&xxxx;xxxx xx subjekt xxxxxxxxxx x&xxxx;xxxxxxxxx počtem zaměstnanců x&xxxx;Xxxx. Pokud xxxx xxxxxx prováděny skupinou xxxxxxx, xxxx xx xx za hlavní xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx.

(115)

Xxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx systému pro xxxxxxx jmen domén xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx přístupu x&xxxx;xxxxxxxxx, xxx xx xxx xxxx xxxxxxx považován xx subjekt xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxx jeho služby xxxxxxxxxxx.

(116)

Xxxxx xxxxxxxxxxxx XXX, xxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxx internetových vyhledávačů, xxxx poskytovatel xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxx usazen x&xxxx;Xxxx, xxxxxx xxxxxx x&xxxx;Xxxx, xxx xx xxxxx xxxxx zástupce x&xxxx;Xxxx. Aby xxxx xxxxx xxxxx, zda xxxxxx xxxxxxx xxxxxx xxxxxx v rámci Xxxx, xxxx xx xxx xxxxxxx, xxx xx xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx služby xxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx státech. Pouhá xxxxxxxxxx xxxxxxxxxxxxx stránek xxxxxxxx xxxx xxxx xxxxxxxxxxxxxxxxx x&xxxx;Xxxx nebo xxxxxxxxxx x-xxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx nebo xxxxxxxxx xxxxxx obecně xxxxxxxxxxx xx třetí xxxx, x&xxxx;xxx xx subjekt xxxxxx, xx k ověření xxxxxx xxxxxx xxxxxxxxxx xxxxxx. Xxxxx xxxxxxx xxxx používání jazyka xxxx xxxx xxxxxx xxxxxxxxxxx v jednom xxxx xxxx xxxxxxxxx xxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxx jazyce, xxxx xxxxxx x&xxxx;xxxxxxxxxxx xx uživatelích xxxxxxxxxxxxx xx x&xxxx;Xxxx by xxxxx xxx xxxxxxx xxxxxxxx o tom, že xxxxxxx xx v úmyslu xxxxxxx xxxxxx v rámci Xxxx. Xxxxxxxx xx xxx xxxxxx jménem xxxxxxxx x&xxxx;xxxxxxxxx orgány xxxx xxxx XXXXX xx xxxx xxx xxxxxxx se na xxx xxxxxxx. Zástupce xx xxx xxx xxxxxxxx xxxxxxx pověřen xxxxxxxxx, xxx xxxx xxxxxx xxxx jménem x&xxxx;xxxxxxxx jeho povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx oznamování incidentů.

(117)

Aby xxx xxxxxxxx jasný xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx nejvyšší xxxxxx, subjektů xxxxxxxxxxxxx xxxxxx registrace xxxx xxxxx, poskytovatelů služeb xxxxx computingu, xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxxxxxxxxxx sítí pro xxxxxxxxxx obsahu, poskytovatelů xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx on-line tržišť, xxxxxxxxxxxxx xxxxxxxxxxx a služeb xxxxxxxxx sociálních sítí, xxxxx xxxxxxxxx služby x&xxxx;xxxx Xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xx xxxxxxxx ENISA xxxxxxxx a vést xxxxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx, xxx xxxxxx xxxxxxx státy, xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx zřízených k tomu, xxx xx xxxxxxxx xxxxxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxx místa by xxxx předávat xxxxxxxx XXXXX tyto xxxxxxxxx x&xxxx;xxxxxx veškeré xxxxx. X&xxxx;xxxxx xxxxxxxxx přesnosti x&xxxx;xxxxxxxx informací, xxxxx xx xxxx xxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, xx xxxxxxx státy xxxx xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, xxx mají x&xxxx;xxxxxxxxx xx svých xxxxxxxxxxxxxx registrech. Xxxxxxxx XXXXX a členské státy xx xxxx přijmout xxxxxxxx s cílem xxxxxxxx xxxxxxxxxxxxxxxx xxxxxx registrů x&xxxx;xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxxx XXXXX xx měla xxxxxx xxxxxx xxxxxxxxx pro xxxxxxxxxxx xxxxxxxxx a řízení xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx zpřístupněných xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx na zamýšlené xxxxxxxxx.

(118)

Xxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxxx nebo xxxxx xxxxxxx informace, xxxxx xxxx x&xxxx;xxxxxxx s unijním xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxx xx xx použít xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi. Xxxxx xxxx xx xxxxxxxx XXXXX xxxx xxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx s platnými xxxxxxxxxxxxxx xxxxxxxx xx ochranu xxxxxxxxxxx xxxxxxxxx XX.

(119)

X&xxxx;xxx, xxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxx, účinná xxxxxxxx v oblasti odhalování xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xxxx na xxxxxxxxxxx sdílení xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx a zranitelnosti xxxx subjekty. Sdílení xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxx následně xxxxxxxx xxxxxxxxx subjektů xxxxxxxxxx xxxx, xx tyto xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxx lépe xxxxxxxxxx dopady xxxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxx. Xxxxxxx na xxxxxx Xxxx xxxxxxxxx xxxxxx xxxxxxxxxx, xxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxx xx, xxxxx xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx slučitelnosti x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx.

(120)

Xxxxxxx státy xx xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxx x&xxxx;xxxx, xxx xxxxxxxx využívaly xxxxx individuálních znalostí x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx, taktické a operativní xxxxxx x&xxxx;xxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx xx, xxxxxxxx na xx, xxxxxxxxx se z nich xxxx xxxxxxxxx xxxxxx xxxxx. Xx xxxxx xxxxxxxx umožnit xx xxxxxx Xxxx xxxxx xxxxxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx. Xxxxxxx xxxxx xx xx xxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx, xxxx xxxx subjekty xxxxxxxx xx poskytování xxxxxx x&xxxx;xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxxx xxxxxxxx, xxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx, aby se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx by xxxx xxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxxxxxx soutěže x&xxxx;xxxxxxxx xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů.

(121)

Zpracování xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx ze xxxxxx xxxxxxxxxx a důležitých subjektů xx mohlo xxx xxxxxxxxxx xx xxxxxxx xx xxxxxxx xxxx, xx xxxxxx zpracování xxxxxxx právní xxxxxxxxx, xxxxx xx vztahuje xx xxxxxxx, v souladu x&xxxx;xxxxxxxxx xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) a čl. 6 odst. 3 xxxxxxxx (XX) 2016/679. Xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxx xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx jménem xxxxxx xxxxxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679, xxxxxx xxxxxxx, xxx xx xxxxxx zpracování xxxxxxxx pro xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxx xxxxxxxx xx xxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxx, xxxxxxxx ke xxxxxxxxx povědomí x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx hrozbách, xxxxxx xxxxxxxxx x&xxxx;xxxxx nápravy xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, a také dobrovolné xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx, kybernetických xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxxxxx a postupech, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a konfiguračních xxxxxxxxxx xx mohla vyžadovat xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx, xxxxxxxxx XX xxxxx, xxxxxxxxxx xxxxx xxxxxx (XXX), xxxx domén, e-mailových xxxxx x, xxxxxxxx-xx xxxxxx xxxxx, časových xxxxxxx. Xxxxxxxxxx xxxxxxxx xxxxx příslušnými orgány, xxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxx CSIRT xx xxxxx xxxxxxxxxxxx právní xxxxxxxxx xxxx xx xxxxx xxx xxxxxxxxxx xx xxxxxxxx xxx xxxxxx úkolu xx xxxxxxxx zájmu nebo xxx výkonu veřejné xxxx, xxxxxx je xxxxxxx správce xxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxx x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 xxxxxxxx (XX) 2016/679, nebo xxx sledování oprávněného xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxx xx xxxxxxx v čl. 6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxxx nařízení.. Xxxxx xxxx xx xxxxxxxxxxxx xxxxx xxxxx xxxxxxxx pravidla, xxxxx xxxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxx místům x&xxxx;xxxxx XXXXX x&xxxx;xxxxxxx, xxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxx xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 9 nařízení (EU) 2016/679, zejména xxxxxxxxxx xxxxxxxx a konkrétních opatření xx xxxxxxx základních xxxx x&xxxx;xxxxx xxxxxxxxx xxxx, xxxxxx xxxxxxxxxxx xxxxxxx opakovaného použití xxxxxx údajů x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xx xxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxxxxxx xxxx xxxxxxxxx, xxxxx xxxx anonymizace xxx xxxxxxxx xxxx xx xxxxxxxxx účel.

(122)

S cílem xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxx xxxxxxxx zajistit účinný xxxxxx x&xxxx;xxxxxxxx, xx xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx a prostředků xxxxxxx, xxxxxxx xxxxxxxxxxxxxxx mohou xxxxxxxxx xxxxxx uskutečňovat xxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxxx xxxx xxxx zavést xxxxxxxxx xxxxxx dohledu xxxx základními x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxxx xx xxx xxxx podléhat xxxxxxxxxxx xxxxxx dohledu ex xxxx a ex xxxx, xxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxx dohledu xxxxx ex post. Xxxxxxxx xxxxxxxx by xxxx neměly xxx xxxxxxxxx systematicky dokumentovat xxxxxx x&xxxx;xxxxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx příslušné xxxxxx xx xxxx provádět xxxxxxxxx ex xxxx xxxxxxx x&xxxx;xxxxxxx a neměly xx xxxx mít xxxxxxx xxxxxxxxx dohlížet xx xxxx subjekty. Xxxxxx xx xxxx xxx důležitými xxxxxxxx xxxx být xxxxxxx xx xxxxxxx xxxxxx, xxxxxxx xx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxx oznámeny x&xxxx;x&xxxx;xxxxx xxxx xxxx orgány xx xx, že xxxxxxxxxx možnému xxxxxxxx xxxx xxxxxxxx. Mohlo xx se například xxxxxx x&xxxx;xxxxxx xxxx xxxxxx, xxxxxxx nebo xxxxxxxxx, xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxx, xxxxxxxx, xxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx zdroje, xxxx xx xx xxxxx xxxxxx x&xxxx;xxxxxxx dostupné xxxxxxxxx xx o důkazy, xxxxxxx nebo informace, xxxxx by mohly xxxxxxxxx z jiných xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx orgány xxx plnění xxxxxx xxxxx.

(123)

Xxxxxxxxx dohledu xxxxxxxxxxx xxxxxx by xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx subjektu. Xxxxx příslušné orgány xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx ve xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, včetně xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxxx této směrnice, x&xxxx;xxxxxxxxx bezpečnostní audity xxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx minimalizovat xxxxx xx obchodní xxxxxxxx xxxxxxxxx xxxxxxxx.

(124)

Xxxxx xxx o výkon xxxxxxx xx ante, xxxxxxxxx xxxxxx by měly xxx xxxxxxx rozhodnout x&xxxx;xxxxxxxxx xxxxxxx při xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxx x&xxxx;xxxxxxxxx. To xxxxxxx, xx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxx, které by xx měly xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx. Xxxxxxxxx xx xxxx xxxxxxxx xxxxx zahrnovat xxxxxxxx xxxx referenční xxxxxxx xxx xxxxxxxx základních xxxxxxxx xx kategorií xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx a prostředky xxxxxxx xxxxxxxxxx pro jednotlivé xxxxxxxxx xxxxx xxxxxx, xxxx jsou využití, xxxxxxx xxxx druhy xxxxxxx na místě, xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx, xxx xxxx xxx vyžadovány, x&xxxx;xxxx xxxxxxxxxxx xxxxxx xxxxxxxxx. Xxxx xxxxxxxx xxxxxxx by mohly xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx a přezkoumávány, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx, xxxx xxxx přidělování xxxxxx a potřeby v této xxxxxxx. Xxxxx jde x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xx xxx xxxxxxxxx xxxxxxx vykonávány x&xxxx;xxxxxxx s vnitrostátními xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx rámci.

(125)

Příslušné xxxxxx xx xxxx xxxxxxxx, xxx xxxxxx xxxxx v oblasti xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx, kteří by xxxx xxx nezbytné xxxxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxx, zejména xxx xxxxxxxxx xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx dohledu, xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxx, xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx. Xxxx xxxxxxxx a tento dohled xx měly být xxxxxxxxx objektivně.

(126)

V řádně odůvodněných xxxxxxxxx, xxx xx xx xxxxxxxxx orgán xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxx, měl by xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx o výkonu xxxxxxxx, xxx předešel xxxxxxxxx nebo xx xxx xxxxxxxx.

(127)

X&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx měl xxx xxxxxxxx xxxxxxxxx xxxxxx pravomocí v oblasti xxxxxxxx, jež xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxx stanoví xxxx xxxxxxxx, čímž xx xxxxxxx jasný x&xxxx;xxxxxxxx xxxxx pro xxxxxx vymáhání x&xxxx;xxxx Xxxx. Náležitá pozornost xx xxxx xxx xxxxxxxx povaze, xxxxxxxxxx x&xxxx;xxxx xxxxxx xxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxxx xx nehmotné xxxx, xxxxxxx nebo xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx přijatým za xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xx nehmotné xxxx, xxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx porušení x&xxxx;xxxxxxxxx, xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx orgánem x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxx okolnostem. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, včetně xxxxxxxxx xxxxx, by xxxx být xxxxxxxxx x&xxxx;xxxxxx xxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxxx zárukám v souladu x&xxxx;xxxxxxxx zásadami xxxxx Xxxx x&xxxx;Xxxxxxx xxxxxxxxxx xxxx Xxxxxxxx xxxx (xxxx xxx „Xxxxxxx“), xxxxxx xxxxx xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, presumpce xxxxxx x&xxxx;xxxxx na xxxxxxxx.

(128)

Xxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxx xxxxxxxxx xxxxxxx nebo občanskoprávní xxxxxxxxxxx fyzických xxxx, xxxxx xxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx s újmou, kterou xxxxxxx třetí strany x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxx.

(129)

X&xxxx;xxxxx xxxxxxxx účinné xxxxxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx xx xxxxx příslušný xxxxx xxx xxx xxxxxxxx xxxxxxx xxxxxxx pokuty xxxx požadovat xxxxxxx xxxxxxxxx pokut.

(130)

Pro účely xxxxxxx xxxxxxx pokuty xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx, xxxxx je xxxxxxxx, xx xxx xxx xxxxxx xxxxxx xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Smlouvy o fungování XX. Xx-xx správní xxxxxx xxxxxxx xxxxx, xxxxx xxxx xxxxxxxx, xxx xx příslušný xxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx úroveň xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, jakož x&xxxx;xxxxxxxxxxx xxxxxxx xxxx osoby. Xxxx xx xxx xxxxxxxxx xx xxxxxxxxx xxxxxxx, xxx určily, xxx a v jaké xxxx xx měly xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx. Uložením xxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxx jiných xxxxxxxxx příslušných xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxx ve xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxx.

(131)

Xxxxxxxx xxxxxx by xxxx xxx xxxxxxxx, xxx stanovily xxxxxxxx xxxxxxxx xx trestních xxxxxx xx porušení xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx správních xxxxxx by xxxx xxxxxx vést x&xxxx;xxxxxxxx xxxxxx xx xxx xx xxxx, xxx xx vykládá Xxxxxx xxxx Xxxxxxxx xxxx.

(132)

Xxxxxx-xx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx v jiných xxxxxxxxx, xxxx xxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx, xxxx by xxxxxxx xxxxx zavést xxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx. Povaha xxxxxx sankcí x&xxxx;xxxxxxxxxx, xxx xx jedná x&xxxx;xxxxxxx nebo správní xxxxxx, xx xxxx xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx.

(133)

Xxx xx dále xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxxxx v případě xxxxxxxx xxxx xxxxxxxx, měly xx být xxxxxxxxx xxxxxx oprávněny dočasně pozastavit xxxxxxxxxxx xxxx povolení xxxxxxxx xx xxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxx, jež poskytuje xxxxxxxx xxxxxxx, xxxx xxxxxxxx, jež vykonává, xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx pozastavení, x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx funkcí xxxxxxxxx xxxxxxx xxxxx, xxxxx má xxxxxxxxxxx xx výkon xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx. Vzhledem x&xxxx;xxxxxx závažnosti x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxx na xxxxxxxxx xx xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx zákazy xxxx xxx uplatňovány xxxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxx porušení, x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xx nehmotné xxxx. Xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxx xx xx xxxx xxxxxxxx xxx xxxx xxxxxx xxxxxxxxxx, xxx znamená xxxxx xx vyčerpání ostatních xxxxxxxxxxxx donucovacích xxxxxxxx, xxx stanoví tato xxxxxxxx, x&xxxx;xxxxx xx xx doby, xxx xxxxxxx subjekt xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx nebo x&xxxx;xxxxxxxx xxxxxxx s požadavky xxxxxxxxxxx xxxxxx, kvůli xxxxxx xxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx dočasné xxxxxx. Xxxxxxx takových xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xx xxxx podléhat xxxxxxx procesním xxxxxxx x&xxxx;xxxxxxx s obecnými zásadami xxxxx Unie x&xxxx;Xxxxxxxx, xxxxxx xxxxx xx xxxxxxx nápravu a na xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx a práva xx xxxxxxxx.

(134)

Xx xxxxxx xxxxxxxxx xxxx, že subjekty xxxxx xxxxx xxx xxxxxxxxxx stanovené v této xxxxxxxx, xx členské xxxxx měly xxxxxxxxxxxxx x&xxxx;xxxx xx xx xxx xxxxxxxx xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání, xxxxxxx xxxxx xxxxxxx xxxxxxx poskytuje xxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx xxxx pokud xx xxxx xxxx a informační xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, než xx xxxxxx xxxxxxxxx xxxxxx. Xxx poskytování xxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxx opatření v oblasti xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx hladkého xxxxxxxxx xxxxxxxx xxxxxx podle xxxx xxxxxxxx by xxxx xxxxxxxxx orgány xxxxxxxx skupinu pro xxxxxxxxxx xxxx xxxxx xxx projednávání případů x&xxxx;xxxxxxxxxxx žádostí x&xxxx;xxxxx.

(135)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx, xxxxxxx v situaci x&xxxx;xxxxxxxxxxxxx rozměrem, xx xxxxxxx xxxx, který xxxxxxx žádost o vzájemnou xxxxx, xxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, jehož xx xxxxxxx xxxxxx xxxx x&xxxx;xxxxx na xxxxx takového xxxxxxxxx xxxxx poskytuje xxxxxx xxxx xx xx xxxx xxxxx xxxx xxx a informační xxxxxx.

(136)

Xxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx příslušnými xxxxxx x&xxxx;xxxxxxxxxx úřady xx xxxxxxx xxxxxxxx (XX) 2016/679 xxx xxxxxx xxxxxxx xxxxxxxx této xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx.

(137)

Xxxxx xxxx směrnice xx xxxx být xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a v oblasti oznamovacích xxxxxxxxxx xx xxxxxx xxxxxxxxxx a důležitých subjektů. Xxxxxx xxxxxx základních x&xxxx;xxxxxxxxxx subjektů xx xxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx jejich xxxxxxxxx.

(138)

Xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xx základě xxxx xxxxxxxx xx Komisi xxxx xxx xxxxxxx xxxxxxxx přijmout akty x&xxxx;xxxxxxx s článkem 290 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxx xxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx, které xxxx xxx xxxxxxx používat xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx IKT x&xxxx;xxxxxxx IKT xxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx. Xx xxxxxxxxx xxxxxxxx, xxx Xxxxxx x&xxxx;xxxxx xxxxxxxxx činnosti xxxxx xxxxxxxxxxxx konzultace, x&xxxx;xx x&xxxx;xx odborné xxxxxx, x&xxxx;xxx tyto xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx ze xxx 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx právních předpisů (22). Xxx xxxxxxxxx xxxxx xxxxxx na xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xxxxxx Evropský parlament x&xxxx;Xxxx xxxxxxx dokumenty xxxxxxxx x&xxxx;xxxxxxxxx z členských xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxxxx přístup xx setkání xxxxxx xxxxxxxxx Xxxxxx, xxx xx xxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

(139)

Xx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx této xxxxxxxx xx Xxxxxx xxxx být svěřeny xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx opatření xxxxxxxxxx xxx fungování xxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxxxxxxx a metodických, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx druhu xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxx komunikace o významných xxxxxxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxx, xxx xx xxxxx xxxxxxxxx incident xx významný. Xxxx xxxxxxxxx xx xxxx xxx xxxxxxxxxx v souladu x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;182/2011&xxxx;(23).

(140)

Xxxxxx xx xxxx provádět xxxxxxxxxx xxxxxxx této xxxxxxxx xx&xxxx;xxxxxxxxxx se zúčastněnými xxxxxxxx, zejména xxxxx xxx x&xxxx;xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx xxxxx s ohledem xx xxxxxx se xxxxxxxxxxx, xxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxx podmínky. V rámci xxxxxxxx xx Xxxxxx xxxx xxxxxxxx, jaký xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx subjektu xxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx pro xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx v souvislosti x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxx xx xxxx xxxx xxxx posoudit, zda xx xxxxxxxxxxxxx, xx xxxxx se xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxx jsou xxxxxxxx xxxxxxx xxxxx xxxxx xx-xxxx platformy xx xxxxxx xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2065 (24), xxxxx xxx podle xxxx xxxxxxxx xxxxxxxx xx xxxxxxxx subjekty.

(141)

Tato xxxxxxxx xxxxxxx xxxx xxxxx pro xxxxxxxx XXXXX, xxxx xxxxxxxx xxxx xxxxx, x&xxxx;xxxx xxxx xxxxxx x&xxxx;xxxxxxxxx, xxx agentura ENISA xxxxxx xxx xxxxxxxxx xxxxx, které xx xxxx xxxxxxx nařízení (XX) 2019/881, na xxxxx úrovni xxx xxxxx. X&xxxx;xxxxx zajistit, xxx xxxxxxxx XXXXX xxxx potřebné finanční x&xxxx;xxxxxx xxxxxx pro xxxxxxxxx a nové úkoly x&xxxx;xxx xxxxxxxxx veškeré xxxxx xxxxxx plnění xxxxxx úkolů vyplývající x&xxxx;xxxx posílené úlohy, xx xxx xxx xxxxxxxxxxxxx xxxxxxxx navýšen xxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx účinného xxxxxxxxx xxxxxx by xxxxx xxxx být agentuře XXXXX xxxxxxxxxx xxxxx xxxxxxxxxxx xxx, aby xxxxx interně xxxxxxxxxx xxxxxx za xxxxxx xxxxxxxx vykonávání xxxxx xxxxx a plnění očekávání.

(142)

Jelikož xxxx této xxxxxxxx, xxxxx&xxxx;xxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxx&xxxx;Xxxx, nemůže xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx x&xxxx;xxxxxx účinků xxxx xxxxxxxx xxxx xxx xxxx xxxxxxxx xx xxxxxx Xxxx, xxxx Xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xx&xxxx;xxxxxxx xxxxxxxxxxxx stanovenou x&xxxx;xxxxxx&xxxx;5 Xxxxxxx x&xxxx;Xxxxxxxx xxxx. X&xxxx;xxxxxxx se xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx nepřekračuje xxxx xxxxxxxx xxxxx xxxx, xx xx xxxxxxxx xxx xxxxxxxx xxxxxx xxxx.

(143)

Xxxx směrnice dodržuje xxxxxxxx práva a ctí xxxxxx uznané Listinou, xxxxxxx xxxxx xx xxxxxxxxxxxx soukromého života x&xxxx;xxxxxxxxxx, právo xx xxxxxxx osobních xxxxx, xxxxxxx podnikání, xxxxx xx xxxxxxxxxxx x&xxxx;xxxxx xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx a právo xx xxxxxxxx. Právo xx xxxxxxx xxxxxx xxxxxxx xx vztahuje x&xxxx;xx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxx xxx xxxxxxxxx v souladu s těmito xxxxx x&xxxx;xxxxxxxx.

(144)

X&xxxx;xxxxxxx x&xxxx;xx.&xxxx;42 xxxx.&xxxx;1 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725&xxxx;(25) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx ochrany xxxxx, který vydal xxxxxxxxxx xxx 11.&xxxx;xxxxxx&xxxx;2021&xxxx;(26),

XXXXXXX XXXX XXXXXXXX:

KAPITOLA X

XXXXXX XXXXXXXXXX

Xxxxxx&xxxx;1

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xx stanoví xxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v rámci Unie x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxx.

2.&xxxx;&xxxx;&xxxx;Xx xxxxx xxxxxx xxxx směrnice xxxxxxx:

x)

xxxxxxxxxx, xxx vyžadují, xxx xxxxxxx xxxxx xxxxxxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí, xxxxxxxx kontaktní xxxxx xxx kybernetickou xxxxxxxxxx (xxxx jen „jednotná xxxxxxxxx xxxxx“) x&xxxx;xxxx xxx reakce na xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „xxxx XXXXX“);

x)

xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxx, xxxxxxx druhy xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxxxx i pro xxxxxxxx, xxx xxxx xxxxxx jakožto xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2022/2557;

c)

pravidla x&xxxx;xxxxxxxxxx xxxxxxxx se xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti;

d)

povinnosti xxxxxxxxx států v oblasti xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;2

Xxxxxx působnosti

1.   Tato xxxxxxxx se xxxxxxxx xx veřejné a soukromé xxxxxxxx, jejichž druhy xxxx uvedeny v příloze X&xxxx;xxxx II a které xxxx považovány podle xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX za střední xxxxxxx, xxxx xxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx poskytují xxxxxx xxxx vykonávají xxxxxxxx v rámci Xxxx.

Xxxxxxxxxx xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxx xxxxxxxxxx se xxx xxxxx této xxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx xxxxxx velikost xx xxxx xxxxxxxx xxxxxxxx xxxx xx xxxxxxxx, xxxxxxx xxxx xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II, xxx xxx xxxxx, že:

a)

služby xxxx poskytovány:

i)

poskytovateli veřejné xxxx elektronických xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických komunikací;

ii)

poskytovateli xxxxxx xxxxxxxxxxxxx xxxxxx;

xxx)

xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxxxxxxx DNS;

b)

subjekt je x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx poskytovatelem služeb, xxx mají xxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx činností;

c)

narušení služby xxxxxxxxxxx xxxxx subjektem xx xxxxx mít xxxxxxxx xxxxx na xxxxxxx xxxxxxx, veřejnou xxxxxxxxxx xxxx xxxxxxx xxxxxx;

x)

xxxxxxxx služby xxxxxxxxxxx xxxxx xxxxxxxxx by xxxxx vyvolat významná xxxxxxxxx xxxxxx, xxxxxxx xxx xx xxxxxxx, xxx xx takové xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxx;

x)

xxxxxxx xx xxxxxxxx xxxxxxxx ke xxxxx specifickému xxxxxxx xx xxxxxxxxxxxx nebo xxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxx xxxx xxxx xxxxxx nebo xxx xxxx vzájemně xxxxxxx odvětví x&xxxx;xxxxxxxx xxxxx;

x)

xxxxxxx xx subjektem xxxxxxx správy:

i)

ústřední xxxxx, xxx je xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx; nebo

ii)

na xxxxxxxxxx xxxxxx, jak xx xxxxxxxx xxxxxxxx xxxxxx xxxxx vnitrostátního xxxxx, a na základě xxxxxxxxx xxxxx poskytuje xxxxxx, xxxxxxx xxxxxxxx xx mohlo mít xxxxxxxx xxxxx na xxxxxxxx společenské nebo xxxxxxxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx xxxxxx velikost xx xxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxx xxxxxxx kritické xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.

4.   Bez xxxxxx xx jejich xxxxxxxx xx tato xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxx služby registrace xxxx domén.

5.   Členské státy xxxxx xxxxxxxx, xx xx xxxx xxxxxxxx xxxxxxxx xx:

x)

xxxxxxxx veřejné xxxxxx xx xxxxxx xxxxxx;

x)

xxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxx xxxxxxxxxx kritické xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx odpovědnost xxxxxxxxx xxxxx xx xxxxxxx národní xxxxxxxxxxx xxx xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx xxxxx, včetně xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx veřejného xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx směrnice xx xxxxxxxxxx na subjekty xxxxxxx správy, xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx práva, včetně xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx mohou osvobodit xxxxxxxxx xxxxxxxx, které xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, obrany nebo xxxxxxxx práva, včetně xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxx, odhalováním x&xxxx;xxxxxxxx xxxxxxxxx činů, xxxx xxxxx poskytují služby xxxxxxxx subjektům veřejné xxxxxx xxxxxxxx x&xxxx;xxxxxxxx 7 xxxxxx článku, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx stanovených v článku 21 xxxx 23. V takových xxxxxxxxx xx na xxxx xxxxxxxxx činnosti xxxx služby xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx xxxxxxx v kapitole XXX. Pokud xxxxxxxx xxxxxxxxxx činnosti nebo xxxxxxxxx služby xxxxxxx xxxxxxxx xxxxx, jaký xx xxxxxx x&xxxx;xxxxx xxxxxxxx, mohou členské xxxxx rovněž xxxxxxxxxx, xx xxxxxxxx xxxx xxxxxxxx xx povinností xxxxxxxxxxx x&xxxx;xxxxxxxx 3 x&xxxx;27.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 a 8 xx nepoužijí, pokud xxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxx vytvářejících xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxx směrnice xx xxxxxxxxxx xx subjekty, xxxxx xxxxxxx státy xxxxxx x&xxxx;xxxxxxx působnosti xxxxxxxx (EU) 2022/2554 x&xxxx;xxxxxxx s čl. 2 odst. 4 xxxxxxxxx xxxxxxxx.

11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx směrnici xxxxxxxxxx xxxxxxxxxxx informací, xxxxxxx xxxxxxxxxxxx xx bylo x&xxxx;xxxxxxx xx zásadními xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx nebo xxxxxx.

12.&xxxx;&xxxx;&xxxx;Xxxxx směrnicí není xxxxxxx xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx jí xxxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX, 2011/93/XX&xxxx;(27) a 2013/40/EU (28) xxx xxxxxxxx (XX) 2022/2557.

13.&xxxx;&xxxx;&xxxx;Xxxx xx dotčen xxxxxx&xxxx;346 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxxxxxx, které xxxx xxxxxxx podle xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx, xxxx xxxx pravidla xxx xxxxxxxxxxx důvěrnosti xxxxxxxxxx xxxxxxxxx, se xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx v souladu x&xxxx;xxxxx xxxxxxxx pouze x&xxxx;xxxxxxx, xx&xxxx;xx xxxx xxxxxx xxxxx xxx xxxxx této směrnice. Xxxxxxxxxx informace xx xxxxx xx xxxxxxxxx, xxxxx xxxx relevantní x&xxxx;xxxxxxxxx xxxxx xxxx xxxxxx. Xxx xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxx důvěrnost xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx.

14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, příslušné xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx CSIRT xxxxxxxxxxxx xxxxxx xxxxx xxxxx v rozsahu xxxxxxxxx xxx xxxxx xxxx xxxxxxxx a v souladu x&xxxx;xxxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx xxxxxxxxxx se opírá x&xxxx;xxxxxx&xxxx;6 uvedeného nařízení.

Zpracování xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxx s právem Xxxx v oblasti ochrany xxxxx a právem Unie x&xxxx;xxxxxxx xxxxxxx soukromí, xxxxxxx v souladu se xxxxxxxx 2002/58/XX.

Xxxxxx&xxxx;3

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx se xx xxxxxxxx xxxxxxxx xxxxxxxx:

x)

xxxxxxxx, xxxxxxx druh je xxxxxx x&xxxx;xxxxxxx X, xxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx podniky xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;1 xxxxxxx xxxxxxxxxx 2003/361/ES;

b)

kvalifikovaní xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx, xxxxxxxx domén xxxxxxxx úrovně a provozovatelé XXX bez ohledu xx xxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx veřejně xxxxxxxxxx služeb elektronických xxxxxxxxxx, xxxxx xxxx xxxxxxxxxx za xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/ES;

d)

subjekty xxxxxxx xxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxx i);

e)

jakékoli jiné xxxxxxxx xxxxx, xxxxx xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxxxxxx stát označí xx základní xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) až x);

x)

xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557, xxx xxxx uvedeny x&xxxx;xx.&xxxx;2 xxxx.&xxxx;3 této xxxxxxxx;

x)

xxxxx xxx xxxxxxx xxxx xxxxxxx, subjekty, xxxxx xxxxx xxxxxxx xxxx xxxxxxx před 16. xxxxxx 2023 za xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xx směrnicí (XX) 2016/1148 nebo x&xxxx;xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx směrnice xx xx xxxxxxxx xxxxxxxx xxxxxxxx subjekty xxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, které nelze xxxxxxxxx xx základní xxxxxxxx xxxxx xxxxxxxx 1 xxxxxx článku. Xxxxx x&xxxx;xxx i subjekty, xxx xxxxxxx xxxxx xxxxxxxx xx důležité xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x).

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx do 17.&xxxx;xxxxx 2025 seznam xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx. Xxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx každé xxx xxxx, přezkoumávají x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxx xxxxxxx uvedeného v odstavci 3 xxxxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxx orgánům předložily xxxxxxx tyto informace:

a)

název xxxxxxxx;

x)

xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, xxxxxx x-xxxxxxxxx xxxxx, xxxxxxx XX xxxxx x&xxxx;xxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxx přílohy I nebo XX; a

d)

případně xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx.

Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 3 xxxxxx xxxxxxx změny xxxxx, xxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xx xxxxxxxxxx, xxxxxxxxxx však do xxxx xxxxx od xxxx xxxxx.

Xxxxxx za xxxxxx Xxxxxxxx Xxxxxxxx xxxx pro xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „XXXXX“) xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx týkající xx xxxxxxxxxx stanovených v tomto xxxxxxxx.

Xxxxxxx xxxxx mohou xxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx pomocí xx xx xxxxxxxx xxxxx xxxxxxxxxxx xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx každé 2 xxxx xxxxxx:

x)

Xxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx počet xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xxxxxxxxx xx xxxxxxx xxxxx xxxxxxxx 3 x&xxxx;xxxxxx xxxxxxx a pododvětví xxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX a

b)

Komisi příslušné xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, které xxxx xx xxxxxx xxxxxxxx podle xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) až x), xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xx xxxxx xxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxxx, x&xxxx;x&xxxx;xxx, xxxxx xxxxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x) byly xxxxxxxx xx xxxxxxxx xx důležité.

6.   Do 17.&xxxx;xxxxx 2025 x&xxxx;xx xxxxxx Xxxxxx xxxxx členské xxxxx xxxxxxx Komisi xxxxx základních a důležitých xxxxxxxx xxxxxxxxx x&xxxx;xxxx.&xxxx;5 xxxx.&xxxx;x).

Xxxxxx&xxxx;4

Xxxxxxxxx xxxxxx akty Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx ustanovení xxxxxxxxxxx xxxxxxxx aktů Unie xxxxxxxx, xxx základní xxxx xxxxxxxx subjekty xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxx oznamovaly xxxxxxxx xxxxxxxxx, a pokud xx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxx této xxxxxxxx, xxxxxx ustanovení x&xxxx;xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx VII, xx xx xxxxxx xxxxxxxx nepoužijí. Xxxxx xx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxxxx xx všechny xxxxxxxx x&xxxx;xxxxxxxxxx odvětví, xxx xxxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice, xxxxxxx xx nadále xx xxxxxxxx, na xxx se xxxxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxx uvedených v odstavci 1 tohoto článku xx xxxxxxxx za xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx v této směrnici, xxxxx:

x)

xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 a 2; xxxx

x)

xxxxxxxxx xxxxxx akt Xxxx xxxxxxx okamžitý, xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx xxxxx xxxx xxxxxxxx xxxxxxxx týmy XXXXX, xxxxxxxxx xxxxxx xxxx jednotná kontaktní xxxxx, x&xxxx;xxxxxx požadavků xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx přinejmenším xxxxxxxxxx xxxxxxx požadavků xxxxxxxxxxx v čl. 23 xxxx.&xxxx;1 xx 6 xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx do 17.&xxxx;xxxxxxxx 2023 xxxxxx xxxxxxxxxxx uplatňování xxxxxxxx 1 x&xxxx;2. Komise xxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxx. Xxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx Komise xxxxxxx xxxxxxxx skupiny xxx xxxxxxxxxx x&xxxx;xxxxxxxx XXXXX.

Xxxxxx&xxxx;5

Xxxxxxxxx xxxxxxxxxxx

Xxxx směrnice nebrání xxxxxxxx státům v tom, xxx přijímaly xxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx vyšší xxxxxx xxxxxxxxxxxx bezpečnosti, jsou-li xxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx Xxxx.

Xxxxxx&xxxx;6

Xxxxxxxx

Xxx xxxxx xxxx xxxxxxxx xx xxxxxx:

1)

„xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx“:

x)

xxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx čl. 2 xxxx 1 xxxxxxxx (XX) 2018/1972;

x)

xxxxxxxx xxxx skupina xxxxxxxx propojených xxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxx xxxx více xxxxxxx xx základě xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx; xxxx

x)

xxxxxxxxx xxxx, xxx jsou xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) a b) xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx vyhledávána xxxx xxxxxxxxx za xxxxxx xxxxxx xxxxxxx, xxxxxxx, xxxxxxx x&xxxx;xxxxxx;

2)

„xxxxxxxxxxx xxxx a informačních xxxxxxx“ xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx s určitou xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxx narušit xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx důvěrnost uchovávaných, xxxxxxxxxxx nebo xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx jsou xxxxxxxx xxxxxxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx nebo xxxxx xxxx xxxxxx prostřednictvím xxxxxxxxx;

3)

„xxxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx&xxxx;1 xxxxxxxx (XX) 2019/881;

4)

„xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx“ soudržný xxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a správy xx xxxxxx xxxxxx dosažení x&xxxx;xxxxx xxxxxxxx xxxxx;

5)

„xxxxxxxxx xxxxxxxx“ xxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx dat xxxx služeb, xxxxx xxxxxxxx sítě a informační xxxxxxx xxxx xxxxx xxxx jejich prostřednictvím xxxxxxxxx, xxx xxxxxx xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx;

6)

„xxxxxxxxxx“ událost xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx uchovávaných, xxxxxxxxxxx xxxx zpracovávaných xxx xxxx služeb, xxxxx xxxx nabízeny xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx;

7)

„xxxxxxxxx kybernetickým bezpečnostním xxxxxxxxxx“ xxxxxxxx, xxxxx xxxxxxx xxxxxx narušení, xxx xxxxxxxxx schopnost xxxxxxxxx státu xx xxxxxx xxxxxxxx xxxxxxxx, xxxx který má xxxxxxxx xxxxx na xxxxxxx xxx xxxxxxx xxxxx;

8)

„xxxxxxx xxxxxxxxx“ xxxxxxxx xxxx x&xxxx;xxxxxxx, xxxxxxx xxxxx xx xxxxxxxxx xxxxxxxx, odhalit jej, xxxxxxxxxx, xxxxxxx jeho xxxxxx nebo na xxx reagovat a zotavit xx z něj;

9)

„rizikem“ potenciální xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, přičemž xxxx xxxxxx xx xxxxxxxxx jako xxxxxxxxx xxxxxxx takové ztráty xxxx takového narušení x&xxxx;xxxxxxxxxxxxxxxx xxxxxx xxxxxxxxx;

10)

„xxxxxxxxxxxxx xxxxxxx“ kybernetická xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2019/881;

11)

„xxxxxxxxx xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx hrozba, x&xxxx;xxx lze xx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, že xx xxxxxxxxx vážně xxxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx určitého subjektu xxxx xxxxxxxxx xxxxxx xxxxxxxx subjektu tím, xx xxxxxxx xxxxxxx xxxxxxx xxxx nehmotnou xxxx;

12)

„xxxxxxxxx XXX“ produkt XXX xx xxxxxx xx.&xxxx;2 xxxx 12 xxxxxxxx (XX) 2019/881;

13)

„službou XXX“ xxxxxx IKT xx smyslu čl. 2 xxxx 13 xxxxxxxx (XX) 2019/881;

14)

„procesem IKT“ xxxxxx XXX xx xxxxxx čl. 2 xxxx 14 xxxxxxxx (XX) 2019/881;

15)

„xxxxxxxxxxxxx“ slabá xxxxxxx, xxxxxxx xxxxxxxx nebo xxxxx xxxxxxxx XXX xxxx xxxxxx XXX, xxxxx xxxx být xxxxxxx xxxxxxxxxxxxx xxxxxxx;

16)

„xxxxxx“ xxxxx ve smyslu xx.&xxxx;2 xxxx 1 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1025/2012&xxxx;(29);

17)

„xxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxx xxxxxxxxxxx xx xxxxxx&xxxx;xx.&xxxx;2 xxxx4 xxxxxxxx (XX) č. 1025/2012;

18)

„výměnným xxxxx internetu“ xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxx dvou xxxxxxxxxxx xxxx (autonomních xxxxxxx), x&xxxx;xx xxxxxxxx xxx xxxxx xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx; výměnný xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx pouze xxxxxxxxxx xxxxxxxx a nevyžaduje, aby xxxx zasílaná xxxxxxxxxxxxxxx xxxxxxxxx xxxx kterýmikoli xxxxx xxxxxxxxxxxx autonomními xxxxxxx procházela xxxx xxxxxxxx třetí xxxxxxxxx xxxxxx, ani xxxxxxxx xxxx xxxxxx xxx xxxxxx xxxxx způsobem xx xxxxxx zasílání xxxxxxxxxx;

19)

„xxxxxxxx překladu xxxx xxxxx“ nebo „XXX“ xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx jmen domén, xxxxx umožňuje identifikaci xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx xxxxxxxx koncových xxxxxxxxx xxxxxxxxx xxxxxx směrování x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx a zdrojům;

20)

„provozovatelem xxxxxx xxxxxxx xxxxxxxx xxxx xxxxx (DNS)“ xxxx „xxxxxxxxxxxxxx XXX“ xxxxxxx, xxxxx poskytuje:

a)

veřejně xxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx xxxx domén xxxxxxxx xxxxxxxxxx xxxxxxxxx; xxxx

x)

xxxxxxxxxxxxx xxxxxx pro xxxxxxx xxxx domén xxx xxxxxxx xxxxx xxxxxxx, s výjimkou xxxxxxxxxx xxxxxxxx xxxxxxx;

21)

„xxxxxxxxx xxxxx xxxxxxxx xxxxxx“ xxxx „xxxxxxxxx XXX“ xxxxxxx, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx (XXX) x&xxxx;xx xxxxxxxxx xx správu xxxxx nejvyšší xxxxxx, xxxxxx xxxxxxxxxx jmen xxxxx v rámci xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxx xxxxxx xxxxxxxx serverů, xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxx xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxx, xxx ohledu xx xx, xxx xxxxxxxxxx x&xxxx;xxxxxx operací xxxxxxx xxxxxxx xxx xxxx xx xxxxxxxxxxx externě, xxxxx x&xxxx;xxxxxxxx xxxxxxx, xxx jsou xxxxx xxxxx nejvyšší xxxxxx xxxxxxxxx registrem xxxxx xxx vlastní xxxxxxx;

22)

„xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén“ xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx, jako xx poskytovatel xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxxxx registračních xxxxxx xxxx xxxxxxxxxx;

23)

„xxxxxxxxx službou“ xxxxxx xx smyslu xx.&xxxx;1 xxxx.&xxxx;1 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2015/1535&xxxx;(30);

24)

„xxxxxxx vytvářející xxxxxx“ xxxxxx xxxxxxxxxxx xxxxxx xx smyslu xx.&xxxx;3 xxxx 16 xxxxxxxx (XX) x.&xxxx;910/2014;

25)

„xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xx xxxxxx xx.&xxxx;3 xxxx 19 nařízení (XX) č. 910/2014;

26)

„kvalifikovanou službou xxxxxxxxxxx důvěru“ xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx čl. 3 xxxx 17 xxxxxxxx (XX) x.&xxxx;910/2014;

27)

„xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru“ xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru xxxxx xxxxxxxx x&xxxx;xx.&xxxx;3 bodu 20 xxxxxxxx (XX) x.&xxxx;910/2014;

28)

„xx-xxxx xxxxxxxx“ xx-xxxx xxxxxxx xx xxxxxx xx.&xxxx;2 písm. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/XX&xxxx;(31);

29)

„xxxxxxxxxxxx xxxxxxxxxxxx“ xxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 5 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150&xxxx;(32);

30)

„xxxxxxx xxxxx computingu“ xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxx správu x&xxxx;xxxxxx vzdálený přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxx seskupení xxxxxxxxxxxx výpočetních xxxxxx, xxxxxx těch, které xxxx rozmístěny xx xxxx xxxxxxx;

31)

„xxxxxxx datového xxxxxx“ xxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxx, propojení x&xxxx;xxxxxxx IT a síťových xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxxx a přepravy xxx společně se xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxxxxxx energie x&xxxx;xxxxxx xxxxxxxxx;

32)

„xxxx xxx xxxxxxxxxx xxxxxx“ xxx xxxxxxxxxxx xxxxxxxxxxxxxxx serverů xx xxxxxx xxxxxxxxx xxxxxx dostupnosti, xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx;

33)

„xxxxxxxxxx xxxxxxxxxx xxxx“ xxxxxxxxx, xxxxx xxxxxxxx uživatelům xxxxxxxx vzájemné propojení, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxx prostřednictvím xxxxx, xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx;

34)

„xxxxxxxxx“ xxxxxxx xx právnická xxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx úrovně, subjektu xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, poskytovatele xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených bezpečnostních xxxxxx, xxxx xxxxxxxxxxxxx xx-xxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxx xxxx xxxxxx x&xxxx;Xxxx, xxxxxxx xxxxxxxxxxxx xxxxxxxxx orgán xxxx xxx CSIRT xxxx xx xxxxxxxxx xxxxxx xxxxxxx subjektu, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx vyplývající x&xxxx;xxxx xxxxxxxx;

35)

„xxxxxxxxx xxxxxxx správy“ xxxxxxx xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem, x&xxxx;xxxxxxxx xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxx bank, xxxxx xxxxxxx xxxx xxxxxxxx:

x)

xx xxxxxxx xx xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxx;

x)

xx xxxxxx xxxxxxxxxxxx xxxx je ze xxxxxx xxxxxxxx jednat xxxxxx jiného xxxxxxxx x&xxxx;xxxxxx subjektivitou;

c)

je xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx xxxx jinými xxxxxxxxxxxxxxx xxxxxxxx, podléhá xxxxxxxx dohledu těchto xxxxxx nebo subjektů, xxxx xx x&xxxx;xxxx xxxxxxxx, xxxxxxx xxxx xxxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxx;

x)

xx xxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx jejich xxxxx xxx přeshraničním pohybu xxxx, xxxxx, xxxxxx xxxx xxxxxxxx;

36)

„xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx“ veřejná xxx elektronických xxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx 8 směrnice (XX) 2018/1972;

37)

„xxxxxxx elektronických xxxxxxxxxx“ služba xxxxxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 bodu 4 xxxxxxxx (XX) 2018/1972;

38)

„xxxxxxxxx“ xxxxxxx nebo právnická xxxxx xxxxxxxxx a uznaná xxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxxxx, xxxxx xxxx xxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx;

39)

„xxxxxxxxxxxxxx řízených xxxxxx“ xxxxxxx, xxxxx poskytuje xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxxxx IKT, xxxx, infrastruktury, aplikací xxxx xxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů, x&xxxx;xx prostřednictvím xxxxxxxxx xxxx aktivní xxxxxx, xxxxx xxxx xxxxxxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxx na xxxxx;

40)

„xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx řízených xxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxx asistenci pro xxxx xxxxxxxx;

41)

„xxxxxxxxx xxxxxxxxxx“ xxxxxxx, xxxxx hlavním xxxxx je xxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx vývoj za xxxxxx xxxxxxx výsledků xxxxxx xxxxxxx xxx xxxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx.

KAPITOLA XX

XXXXXXXXXXXX RÁMCE XXXXXXXXXXXX XXXXXXXXXXX

Xxxxxx&xxxx;7

Xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti

1.   Každý xxxxxxx xxxx xxxxxx národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx, zdroje potřebné x&xxxx;xxxxxxxx xxxxxx cílů x&xxxx;xxxxxxxxx xxxxxxxx a regulační xxxxxxxx s cílem xxxxxxxxx xxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxx xx. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx:

x)

xxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx týkající xx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX;

x)

xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx. x), včetně politik xxxxxxxxx x&xxxx;xxxxxxxx 2;

x)

xxxxx xxxxxx, xxxxx vyjasňuje xxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxx, na xxxx se zakládá xxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxx úrovni xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxx XXXXX podle této xxxxxxxx, jakož x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx těmito xxxxxxxx a příslušnými orgány xxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx;

x)

xxxxxxxxxxx za xxxxxx určení xxxxxxxxxxxx xxxxxxxx a hodnocení rizik x&xxxx;xxxxx xxxxxxxx xxxxx;

x)

xxxxxx xxxxxxxx zajišťujících xxxxxxxxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx, xxxxxx xxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxx národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti;

g)

rámec xxxxxxxx xxx xxxxx xxxxxxxxxx mezi příslušnými xxxxxx podle této xxxxxxxx x&xxxx;xxxxxxxxxxx orgány xxxxx xxxxxxxx (XX) 2022/2557 pro xxxxx xxxxxxx xxxxxxxxx o rizicích, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx kybernetických xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx, xxxxxxxx xxx výkon xxxxx v oblasti dohledu;

h)

plán, xxxxxx nezbytných xxxxxxxx, xx xxxxxxxx xxxxxx xxxxxx povědomí občanů x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx členské státy xxxxxxx politiky:

a)

zaměřené xx xxxxxxxxxxxxx xxxxxxxxxx v dodavatelském xxxxxxx xxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxxxx xxxxxxxx k poskytování xxxxxx;

x)

xxxxxxxx xx zařazení x&xxxx;xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx bezpečnost xxxxxxxx XXX a služeb XXX xxx xxxxxxxx veřejných xxxxxxx, a to i pokud xxx o certifikaci xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxx xx xxxxxx zranitelností, xxxxxx prosazování a usnadňování xxxxxxxxxxxxxx zveřejňovaní xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1;

x)

xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxxxx a důvěrnosti xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx podmořských xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx pokročilých xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx v oblasti kybernetické xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxxx, zvyšování xxxxxxxxxxxxxx x&xxxx;xxxxxxxx a vývojové iniciativy, xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx v oblasti xxxxxxxxxxxx hygieny, xxx xxxx xxxxxx občanům, xxxxxxxxxxx stranám x&xxxx;xxxxxxxxx;

x)

xx xxxxxxx xxxxxxxxxxxx a výzkumných xxxxxxxxx při xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx síťové infrastruktury;

h)

zahrnující xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxx informací xxxxxxxxxx xx kybernetické xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx;

x)

xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx kybernetické hygieny xxxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx těch, které xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice, xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxx specifické xxxxxxx;

x)

xxxxxxxxxxx xxxxxxx kybernetickou xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx Xxxxxx xx xxx xxxxxx xx xxxxxx xxxxxxx. Členské xxxxx mohou x&xxxx;xxxxxx xxxxxxxx vyloučit xxxxxxxxx, xxxxx se xxxxxx xxxxxx xxxxxxx bezpečnosti.

4.   Členské xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx pět xxx xxxxxxxx xxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxx ukazatelů xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxxxxx. Při xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a klíčových xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxx xx xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx poskytuje xxxxxxxx státům xx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx XXXXX.

Xxxxxx&xxxx;8

Xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx xxxxx xxxxx xxxx xxxx příslušných xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost a úkoly xxxxxxx podle kapitoly XXX (xxxx xxx „xxxxxxxxx xxxxxx“).

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxx odstavce 1 xxxxxxxxx xx provádění xxxx směrnice na xxxxxxxxxxxx xxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí nebo xxxxx xxxxxxxx xxxxxxxxx xxxxx. Xxxx-xx xxxx xxxxx-xx členský stát xxxxx jeden xxxxxxxxx xxxxx podle odstavce 1, xx xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxxx místem xxx xxxxx xxxxxxx xxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx kontaktní místo xxxx xxxxxxx xxxxxx x&xxxx;xxxxx zajistit xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx státu x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx členských xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX, x&xxxx;xxxx xxxxxxxxxxxxxx spolupráci x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx místa xxxxxxxxxxx odpovídajícími xxxxxx xxx xxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxx xxx xxxxxxxx xxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx Komisi xxxxxx bez xxxxxxxxxx xxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xxxxxx podle xxxxxxxx 1 x&xxxx;xxxx xxxxxxxx kontaktní místo xxxxxx podle xxxxxxxx 3 se xxxxx, xxxxxx xxxxx těchto xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx, xxxxx xx xxxx xxxxxx. Xxxxx xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx xxxxxxxxx orgán xx xxxxx. Xxxxxx xxxxxxxx seznam xxxxxxxxxx xxxxxxxxxxx xxxx.

Xxxxxx&xxxx;9

Xxxxxxx rámce xxxxxx xxxxxxxxxxxxxx krizí

1.   Každý xxxxxxx stát xxxx xxxx zřídí xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí (xxxx xxx „xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx“). Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx účinné x&xxxx;xxxxxx xxxxxx svěřených xxxxx. Členské xxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx xxxxx xxxx než xxxxx xxxxxxxxx orgán xxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1, xxxxx xxxxx, který x&xxxx;xxxxxx xxxxxx bude xxxxxxx xxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx, které xxxxx xxx xxxxxxxx v případě xxxxx xxx účely xxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxxxx xxxxxxx xxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, v němž xxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. V uvedeném plánu xx xxxxxxx xxxxxxx:

x)

xxxx xxxxxxxxxxxxxx opatření x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx;

x)

xxxxx a odpovědnost xxxxxx pro řešení xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxx xxxxxxxxxxxx krize, xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxx vnitrostátních rámců xxx xxxxxxx xxxxxx, x&xxxx;xxxxxx pro xxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx;

x)

xxxxxxxxxxxx postupy x&xxxx;xxxxxxxx xxxx příslušnými xxxxxxxxxxxxxx xxxxxx a subjekty, xxx xxxx xxxxxxxxx xxxxxx xxxxx členského xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Xxxx.

5.&xxxx;&xxxx;&xxxx;Xx xxx xxxxxx od xxxxxx xxxx xxxxxxx xxxxxx xxx xxxxxx kybernetických xxxxx podle odstavce 1 xxxxxx každý xxxxxxx xxxx Xxxxxx, x&xxxx;xxxx orgán se xxxxx, x&xxxx;xxxxxxx xxxxxxxx xxxxx, které se xx xxxxxx. Xxxxxxx xxxxx xxxxxxxx Xxxxxx x&xxxx;Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí (dále xxx „EU-CyCLONe“) příslušné xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 4, totiž x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, xx xxx xxxxxx od xxxxxxx xxxxxx xxxxx. Xxxxxxx xxxxx mohou xxxxxxxx xxxxxxxxx, pokud je xxxxxx vyloučení nezbytné xxx xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;10

Xxxx xxx reakce xx počítačové xxxxxxxxxxxx xxxxxxxxx (xxxx XXXXX)

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát určí xxxx xxxxx jeden xxxx více xxxx XXXXX. Xxxx CSIRT xxxxx xxx určeny xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxx. Xxxx XXXXX splňují xxxxxxxxx xxxxxxx v čl. 11 odst. 1, xxxxxxxxx xxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX x&xxxx;xxxx xxxxxxxxx xx xxxxxx xxxxxxxxx podle xxxxx vymezeného xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxx xxxxx xxx XXXXX xxxxxxxxxxxx zdroje xxx xxxxxx plnění xxxxx xxxxx xxxxx xx.&xxxx;11 odst. 3.

3.   Členské xxxxx xxxxxxx, xxx xxx xxxxx tým XXXXX x&xxxx;xxxxxxxxx přístup x&xxxx;xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxx xxxxxx xxxxxxxxx xx xxxxxxxxxx a důležitými xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx zúčastněnými xxxxxxxx. Za xxxxx xxxxxx xxxxxxx xxxxx xxxxxxx, xxx xxxxx xxx CSIRT xxxxxxxxx x&xxxx;xxxxxxxx bezpečných nástrojů xxx sdílení xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx a v příslušných xxxxxxxxx xx vyměňují xxxxxxxxx xxxxxxxxx podle xxxxxx&xxxx;29 s odvětvovými xxxx xxxxxxxxxxxxxxx komunitami základních x&xxxx;xxxxxxxxxx subjektů.

5.   Týmy XXXXX xx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 19.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx jejich xxxx XXXXX x&xxxx;xxxxx xxxx XXXXX xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx navázat xxxxxxxxxx s národními týmy xxx reakce na xxxxxxxxxx xxxxxxxxxxxx incidenty xx třetích xxxx. Xxxxxxx xxxxx v rámci xxxxxx spolupráce usnadňují xxxxxxx, účelnou x&xxxx;xxxxxxxxx xxxxxx informací s těmito xxxxxxxxx xxxx pro xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx ze xxxxxxx xxxx, a to xx xxxxxxx příslušných xxxxxxxxx xxx xxxxxxx xxxxxxxxx, včetně TLP xxxxxxxxx. Xxxx CSIRT xx mohou v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů xxxxxxxxx xxxxxxxxxx informace x&xxxx;xxxxxxxxx xxxx pro reakce xx xxxxxxxxxx bezpečnostní xxxxxxxxx ze xxxxxxx xxxx, xxxxxx osobních xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx reakci xx xxxxxxxxxx bezpečnostní xxxxxxxxx xx xxxxxxx xxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxxxx zemí, xxxxxxx za xxxxxx xxxxxxxxxxx pomoci x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx oznámí Xxxxxx xxx xxxxxxxxxx odkladu xxxxxxxxxxxxx xxxxx týmu XXXXX xxxxx xxxxxxxx 1 tohoto xxxxxx x&xxxx;xxxxxxxxx xx o týmu XXXXX, xxxxx byl xxxxx koordinátorem xxxxx xx.&xxxx;12 xxxx.&xxxx;1, x&xxxx;xxxxxxx, xxxxx byly xxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx a o jakýchkoli xxxxxxxxxx xxxxxxx, xxxxx xx xxxx týkají.

10.   Členské xxxxx si mohou xxx xxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx agentury XXXXX.

Xxxxxx&xxxx;11

Xxxxxxxxx xx týmy XXXXX, xxxxxx technické xxxxxxxxxx x&xxxx;xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx XXXXX splňují xxxx xxxxxxxxx:

x)

xxxx XXXXX xxxxxxxxx vysokou úroveň xxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx xxx, že xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxxxxx ostatní x&xxxx;xxxxx xxx xxxxxxxxxxx je, x&xxxx;xx xxxxxxx; xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxx;

x)

xxxxxxxxxx xxxx XXXXX x&xxxx;xxxxxx xxxxxxxx informační xxxxxxx xx nacházejí na xxxxxxxxxxxx xxxxx;

x)

xxxx CSIRT xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, zejména pro xxxxxxxxx xxxxxx účinného x&xxxx;xxxxxxxx předávání;

d)

týmy XXXXX xxxxxxxxx xxxxxxxxx a důvěryhodnost xxxxx xxxxxxxx;

x)

xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx, xxx xxxxxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxx svých xxxxxxxxxx;

x)

xxxx XXXXX jsou xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx pracovním xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxx;

Xxxx XXXXX xx xxxxx xxxxxxxxx xx mezinárodních sítí xxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx jejich xxxx XXXXX xxxxxxxx xxxx xxxxxxxxx dovednosti xxxxxxxx x&xxxx;xxxxxx úkolů xxxxxxxxx x&xxxx;xxxxxxxx 3. Xxxxxxx xxxxx zajistí, xxx byly xxxxxx xxxxx CSIRT xxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx personální xxxxxxxx, xxxxx xxx xxxxxx xxxxxx jejich xxxxxxxxxxx kapacit.

3.   Týmy XXXXX xxxx tyto xxxxx:

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx hrozby, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx na xxxxxxxxxxxx úrovni x&xxxx;xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx základním x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxx x&xxxx;xxxxx xxxxxxx čase;

b)

poskytovat xxxxxx varování a upozornění, xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, zranitelnostech x&xxxx;xxxxxxxxxxx určené xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx možno x&xxxx;xxxxx xxxxxxx čase;

c)

reagovat na xxxxxxxxx x&xxxx;xxxxxxxx poskytovat xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx a analyzovat xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxx a přehled x&xxxx;xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxx xxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx základního xxxx důležitého xxxxxxxx, xxxxx x&xxxx;xx požádal, x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx;

x)

xxxxxxx xx xx xxxx XXXXX x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxx kapacit x&xxxx;xxxxxxxxx xxxxxxxxx pomoc xxxxxx xxxxxx xxxx XXXXX xx jejich žádost;

g)

v příslušných xxxxxxxxx působit xxxxxxx xxxxxxxxxxx xxx účely xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1;

x)

xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxx čl. 10 xxxx.&xxxx;3.

Xxxx XXXXX mohou xxxxxxxx xxxxxxxxxx a neintruzivní xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx základních x&xxxx;xxxxxxxxxx subjektů. Xxxx xxxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx zranitelné xxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx dotčené xxxxxxxx. Xxxx xxxxxxxxx nesmí xxx xxxxxxxxx dopad xx fungování služeb xxxxxxxx.

Xxx plnění xxxxx xxxxxxxxx v prvním pododstavci xxxxx xxxx CSIRT xxxxxxx xxxxx xxxxxxxxxxxx xx xxxxxxx přístupu xxxxxxxxxx xx xxxxxxxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxx xxxx směrnice.

5.   V zájmu xxxxxxxxx xxxxxxxxxx uvedené x&xxxx;xxxxxxxx 4 xxxxxxxxx xxxx CSIRT xxxxxxx x&xxxx;xxxxxxxxx společných xx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx v oblasti:

a)

postupů xxxxxx xxxxxxxxx;

x)

xxxxxxxxx xxxxxx x

x)

xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx xxxxx čl. 12 xxxx.&xxxx;1.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx xxxxxxxxxxxx zranitelností x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx xxxxx xx xxxxx xxxx XXXXX jakožto xxxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností. Tým XXXXX xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx jako xxxxxxxxxxx zprostředkovatel, který x&xxxx;xxxxxxx xxxxxxx x&xxxx;xx xxxxxx xxxxxxxxx strany xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx oznamující xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx zranitelných xxxxxxxx XXX xxxx xxxxxx XXX. Xxxx xxxxx xxxx CSIRT, xxxxx xxx určen xxxxxxx xxxxxxxxxxx, xxxxxx:

x)

xxxxxxxxxxxx a kontaktování xxxxxxxxx xxxxxxxx;

x)

xxxxx fyzickým xxxx xxxxxxxxxx osobám xxxxxxxxxxx xxxxxxxxxxxx; x

x)

xxxxxxx x&xxxx;xxxxxxx xxx zveřejnění x&xxxx;xxxxxx xxxxxxxxxxxxx, které xxxx xxxxx xx xxxx xxxxxxxx.

Xxxxxxx xxxxx xxxxxxx, aby fyzické xxxx xxxxxxxxx xxxxx xxxxx xxxx XXXXX, xxxxx xxx xxxxx xxxxxxx koordinátor, xxxxxxx xxxxxxxxxxxx xx xxxxxxxx xxxxxxxx. Tým XXXXX, xxxxx xxx určen xxxxxxx xxxxxxxxxxx, xxxxxxx, xxx xxxx x&xxxx;xxxxxxx xx oznámenou xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx péčí xxxxxxxx opatření, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx oznamující xxxxxxxxxxxx. Xxxxx by xxxxxxxx zranitelnost mohla xxx xxxxxxxx xxxxx xx xxxxxxxx xx xxxx xxx xxxxxx xxxxxxxx státě, spolupracují xxxx CSIRT, xxxxx xxxx xxxxxx jakožto xxxxxxxxxxxx, x&xxxx;xxxxxxx dotčeného xxxxxxxxx státu x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx XXXXX, které xxxx xxxxxx xxxxxxx koordinátoři, x&xxxx;xxxxx xxxx XXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX po konzultaci xx skupinou xxx xxxxxxxxxx vytvoří x&xxxx;xxxxxxxx Xxxxxxxxx databázi xxxxxxxxxxxxx. Xx tímto účelem xxxxxxxx ENISA zřídí x&xxxx;xxxxxxxx informační xxxxxxx, xxxxxxxx x&xxxx;xxxxxxx a přijme xxxxxxxxx a organizační xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx s cílem xxxxxxx xxxxxxx subjektům xxx xxxxxx xx to, xxx se xx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxx dodavatelům xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx a registrovat xxxxxxx xxxxx xxxxxxxxxxxxx v produktech XXX nebo službách XXX. Xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx uvedeným v Evropské xxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx všem xxxxxxxxxxx xxxxxxx. X&xxxx;xxxx databázi xxxx xxxxxxx:

x)

xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxx XXX xxxx xxxxxx IKT, xxxxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xx xxxxx xxxx být xxxxxxx;

x)

xxxxxxxxxx příslušných xxxxx, x&xxxx;xxxxx opravy nejsou xxxxxxxx, xxxxxx poskytnuté xxxxxxxxxxx xxxxxx nebo xxxx CSIRT x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxx xxxx, xxx xxxxx xxx xxxxxx xxxxxxxxxxx ze xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;13

Xxxxxxxxxx na xxxxxxxxxxxx úrovni

1.   Pokud existují xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxx XXXXX xxxxx xxxxxxxxx xxxxx xxxxxxxx, xxx xxxxxx povinností xxxxxxxxxxx xxxxx xxxxxxxx vzájemně xxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx jejich xxxx XXXXX, xxxx xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx incidentech xxxxx článku 23 x&xxxx;x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx&xxxx;30.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx CSIRT, xxxx ve vhodných xxxxxxxxx jejich xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx místa x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx událostech, xxxxx xxxx xxxxxx xxxxx této směrnice.

4.   S cílem xxxxxxxx účinné xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx, jednotných xxxxxxxxxxx xxxx a týmů XXXXX xxxxxxx xxxxxxx xxxxx x&xxxx;xx největší xxxxx xxxx xxxxxxx xxxxxxxxxx xxxx těmito xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxxx xxx ochranu xxxxxxxx xxxxx, xxxxxxxxxxxxxx xxxxxx xxxxx nařízení (ES) x.&xxxx;300/2008 a (EU) 2018/1139, xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxxxxx xxxxxx podle xxxxxxxx (EU) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx orgány xxxxx směrnice (XX) 2018/1972, příslušnými orgány xxxxx xxxxxxxx (XX) 2022/2557, x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxxxxx odvětvových xxxxxxxx aktů Xxxx x&xxxx;xxxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx příslušné xxxxxx xxxxx xxxxxxxx (XX) 2022/2557xxxxxxxxxxxxxx a pravidelně xx xxxxxxxxxx informace o určení xxxxxxxxxx subjektů, x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a incidentech, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx rizicích, xxxxxxxx x&xxxx;xxxxxxxxxxx postihujících základní xxxxxxxx xxxxxx xxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557, jakož x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxxx. Xxxxxxx xxxxx rovněž xxxxxxx, xxx xx jejich xxxxxxxxx xxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx podle xxxxxxxx (XX) č. 910/2014, xxxxxxxx (XX) 2022/2554x&xxxx;xxxxxxxx (XX) 2018/1972 pravidelně xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx a kybernetických xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx poskytování xxxxxxxxx technickými prostředky xxx oznamování xxxxx xxxxxx 23 x&xxxx;30.

XXXXXXXX III

SPOLUPRÁCE XX XXXXXX X&xxxx;XXXXXXXXXXX ÚROVNI

Článek 14

Skupina xxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx podporovat x&xxxx;xxxxxxxxxx strategickou xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx se xxxxxxx xxxxxxx xxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xxxxxxxx xxx úkoly na xxxxxxx xxxxxxxxxx pracovních xxxxxxxx, xxx je xxxxxxx v odstavci 7.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci xx xxxxxxx zástupci xxxxxxxxx xxxxx, Xxxxxx a agentury XXXXX. Xxxxxxxx skupiny xxx xxxxxxxxxx xx xxxx xxxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx xxxxxx xxxxxxx. Činností xxxxxxx xxx spolupráci xx mohou v souladu x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554xxxxxxxx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx podle xxxxxxxxx xxxxxxxx.

X&xxxx;xxxxxxxxxx xxxxxxx může xxxxxxx xxx xxxxxxxxxx xxxxxxx xx spolupráci Xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx zúčastněných xxxxx.

Xxxxxxxxxxx xxxxxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx tyto xxxxx:

x)

xxxxxxxxxx xxxxxx příslušným xxxxxxx v souvislosti x&xxxx;xxxxxxxxxx xxxx xxxxxxxx ve xxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxx příslušným xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 odst. 2 xxxx. x);

x)

xxxxxxxxx si osvědčené xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx této směrnice, xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbami, incidenty, xxxxxxxxxxxxxx, xxxxxxxxxx událostmi, xxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx, školením, xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx i s určováním xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;2 odst. 2 xxxx. b) až x);

x)

xxxxxxxxx xx doporučení x&xxxx;xxxxxxxxxxxxx s Komisí xx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx bezpečnost;

e)

vyměňovat xx xxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx návrzích xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxx;

x)

xxxxxxxxx xx osvědčené xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxxxx a jinými xxxxxxxx Xxxx;

x)

xxxxxxxxx si xxxxxx xx provádění xxxxxxxxxxx xxxxxxxx aktů Unie, xxxxx obsahují xxxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti;

h)

případně xxxxxxxxxxx xxxxxx o vzájemném hodnocení xxxxxxx v čl. 19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx závěry a doporučení;

i)

provádět xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx kritických xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;22 xxxx.&xxxx;1;

x)

xxxxxxxxxxx případy vzájemné xxxxxx, xxxxxx zkušeností x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;37;

x)

xx xxxxxx xxxxxxx xxxx více xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx žádosti x&xxxx;xxxxxxxxx pomoc podle xxxxxx&xxxx;37;

x)

xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx XXXXX x&xxxx;XX-XxXXXXx xx konkrétním nově xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxx xx xxxxxx na xxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxx xxxxxxxxxx získaných x&xxxx;xxxxx xxxx XXXXX x&xxxx;XX-XxXXXXx;

x)

xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxx budování xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx orgánů xxxx xxxx CSIRT;

o)

pořádat pravidelná xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx stranami x&xxxx;xxxx Unie xx xxxxxx projednávání činností xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxx v oblasti xxxx politiky;

p)

projednávat práci xxxxxxxxxxx xx vztahu xx cvičením x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxx agenturou XXXXX;

x)

xxxxxxxx metodiku a organizační xxxxxxx xxxxxxxxxx hodnocení xxxxxxxxx v čl. 19 odst. 1 x&xxxx;xxxxxxxxxx metodiku xxxxxxxxxxxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;5 xx pomoci Komise x&xxxx;xxxxxxxx XXXXX x&xxxx;xx xxxxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX xxxxxxxxxx xxxxxx xxxxxxx, xx nichž xxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xx kybernetickou xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;6;

x)

xxxxxxxxxxx xxxxxx o zkušenostech xxxxxxxxx xx xxxxxxxxxxx úrovně x&xxxx;xx vzájemných xxxxxxxxx xxx účely přezkumu xxxxxxxxx v článku 40;

s)

pravidelně xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx hrozeb xxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx.

Xxxxxxx pro xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx prvního xxxxxxxxxxx xxxx.&xxxx;x) Xxxxxx, Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxx xx xxxxxxx xxx spolupráci xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx spolupracovali.

6.   Skupina xxx spolupráci xx xxxx xx xxxx XXXXX xxxxxxx odbornou xxxxxx x&xxxx;xxxxxxxxx tématech.

7.   Do 1.&xxxx;xxxxx 2024 x&xxxx;xxxx xxxxx xxx xxxx xxxxxxxxx skupina pro xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx, xxx xxxx xxx xxxxxxxxxxx xx xxxxxx xxxxxx jejích cílů x&xxxx;xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx může xxxxxxxx xxxxxxxxx akty, xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx fungování xxxxxxx xxx spolupráci.

Tyto xxxxxxxxx xxxx se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;39 odst. 2.

Komise xx x&xxxx;xxxxxxx s odst. 4 xxxx.&xxxx;x) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx xxxxxxxx poradenství x&xxxx;xxxxxxxxxxxx x&xxxx;xx, pokud xxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxx pododstavci xxxxxx xxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx se xxxxxx xxxxxxxxxx, a vždy xxxxxxx xxxxxx xxxxx, se xxxxxxxx pro odolnost xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

Xxxxxx&xxxx;15

Xxx CSIRT

1.   Zřizuje xx síť xxxxxxxxx xxxx XXXXX s cílem xxxxxxxxx x&xxxx;xxxxxxxx důvěry xxxx členskými státy x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx XXXXX tvoří xxxxxxxx xxxx XXXXX xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx&xxxx;10 x&xxxx;xxxxxxxx týmu xxx reakci xx xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx a jiné xxxxxxxx Unie (XXXX-XX). Xxxxxx se xxxxxxx xxxx CSIRT xxxx xxxxxxxxxxx. Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx spolupráci xxxx xxxx XXXXX.

3.&xxxx;&xxxx;&xxxx;Xxx CSIRT xx tyto úkoly:

a)

vyměňovat xx xxxxxxxxx o schopnostech xxxx XXXXX;

x)

xxxxxxxxxx xxxxxxx, xxxxxx x&xxxx;xxxxxx technologií x&xxxx;xxxxxxxxxxx opatření, xxxxxxx, xxxxxxxx, xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx mezi xxxx XXXXX;

x)

xxxxxxxxx si xxxxxxxxx xxxxxxxxx o incidentech, xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx;

x)

xxxxxxxxx xx xxxxxxxxx, pokud xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx týkající xx xxxxxxx xxxxxxxxx;

x)

xx xxxxxx člena xxxx XXXXX potenciálně xxxxxxxxxx xxxxxxxxxx xx vyměňovat x&xxxx;xxxxxxxxxxx xxxxxxxxx o tomto xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a zranitelnostech;

g)

na xxxxxx xxxxx xxxx XXXXX projednat x&xxxx;xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx na xxxxxxxx, xxxxx byl xxxxxxx x&xxxx;xxxxxxx spadající xx xxxxxxxxx xxxxxx členského xxxxx;

x)

xxxxxxxxxx členským státům xxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx směrnice;

i)

spolupracovat a poskytovat xxxxx xxxxx CSIRT, xxxxx byly xxxxxx xxxxxxx koordinátoři, podle čl. 12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx xx x&xxxx;xxxx osvědčené xxxxxxx x&xxxx;xxxxxxxxxxx s řízením koordinovaného xxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxxx ve více xxx xxxxxx xxxxxxxx xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxxxx spolupráce, x&xxxx;xx xxxx xxxx xx vztahu x:

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx;

xx)

xxxxxxx xxxxxxxxx;

xxx)

xxxxxxxx pomoci;

iv)

zásadám a ujednáním xxxxxxxxxx při xxxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx v čl. 9 xxxx.&xxxx;4 na xxxxxx xxxxxxxxx státu;

k)

informovat skupinu xxx spolupráci x&xxxx;xxxxx xxxxxxxxxx a o dalších xxxxxxx xxxxxxxxxx xxxxxxxxxx projednávaných xxxxx písmene j) x&xxxx;x&xxxx;xxxxxxx potřeby xxxxx x&xxxx;xxxxx ohledu xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX;

x)

xx xxxxxx xxxxxxxxxxxx xxxx XXXXX jednat x&xxxx;xxxxxx schopnostech a připravenosti;

n)

spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnostními operačními xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx operačními xxxxxxxxx xx úrovni Xxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxx Unii;

o)

případně xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9;

x)

xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx sbližování xxxxxxxxxxxx xxxxxxx ve xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx o operativní spolupráci.

4.   Síť XXXXX xx 17. ledna 2025 x&xxxx;xxxx xxxxx xxx xxxx xxx xxxxx přezkumu xxxxxxxxx x&xxxx;xxxxxx&xxxx;40 xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx spolupráci x&xxxx;xxxxxx xxxxxx. Xx xxxxxx xx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx vzájemného xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19, provedeného xx xxxxxx x&xxxx;xxxxxxxx xxxxx CSIRT. Xxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx xxx spolupráci.

5.   Síť XXXXX xxxxxx xxxx xxxxxxx xxx.

6.&xxxx;&xxxx;&xxxx;Xxx CSIRT x&xxxx;xxx XX-XxXXXXx xxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxx spolupracují.

Článek 16

Evropská xxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí (XX-XxXXXXx)

1.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxx xxxxxxxxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxxxxxx xxxxxx a pro xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx členskými xxxxx x&xxxx;xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Unie xx xxxxxxx xxx XX-XxXXXXx.

2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxx států xxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxx, xxx potenciální xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx incident xx xxxx xxxxxxxxxxxxx xxxx xxx xxxxxxxx xxxxx na xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, jsou xxxxxx xxxxx také zástupci Xxxxxx. V jiných xxxxxxxxx xx činností sítě XX-XxXXXXx Xxxxxx xxxxxxx xxxx xxxxxxxxxxx.

Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx pro xxx EU-CyCLONe, xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx nezbytné xxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx výměny xxxxxxxxx.

Xxx, xxx je xx xxxxxx, xxxx xxx XX-XxXXXXx xxxxxxx xxxxxxxx příslušných xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxx xx xxxxxxxx xxxx pozorovatelé.

3.   Síť XX-XxXXXXx xx tyto xxxxx:

x)

xxxxxx xxxxxx xxxxxxxxxxxxx xxx xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxxx a dopad xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx zmírnění;

d)

koordinovat xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx a krizí x&xxxx;xxxxxxxxxx xxxxxxxxxxx na xxxxxxxxx xxxxxx týkající xx xxxxxx incidentů x&xxxx;xxxxx;

x)

xx xxxxxx xxxxxxxxx členského xxxxx xxxxxxxxxxx xxxxxxx xxxxx reakce xx xxxxxxxx kybernetické bezpečnostní xxxxxxxxx x&xxxx;xxxxx uvedené x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4.

4.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxx xxxx xxxxxxxxxxx xxx.

5.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx o řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;x&xxxx;xxxxxxxx, xx zvláštním xxxxxxxxx xx xxxxxx dopad xx základní x&xxxx;xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe spolupracuje xx xxxx XXXXX xx základě xxxxxxxxxx xxxxxxxxxx pravidel xxxxx xx.&xxxx;15 xxxx.&xxxx;6.

7.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xx 17.&xxxx;xxxxxxxx 2024 x&xxxx;xxxx každých 18 xxxxxx předloží Evropskému xxxxxxxxxx a Radě xxxxxx, x&xxxx;xxx posoudí xxxx xxxxxxx.

Xxxxxx&xxxx;17

Xxxxxxxxxxx xxxxxxxxxx

Xxxx může xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx s článkem 218 Xxxxxxx x&xxxx;xxxxxxxxx EU xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxx mezinárodními xxxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxx xxxxxx xxxxx na xxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx, sítě XXXXX a sítě XX-XxXXXXx. Xxxx xxxxxx musí xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxx.

Xxxxxx&xxxx;18

Xxxxxx x&xxxx;xxxxx kybernetické xxxxxxxxxxx v Unii

1.   Agentura ENISA xx xxxxxxxxxx s Komisí x&xxxx;xxxxxxxx xxx xxxxxxxxxx xxxxxx jednou xx xxx roky zprávu x&xxxx;xxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;Xxxx x&xxxx;xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx. Xxxxxx musí xxx dostupná xxxx xxxx xx strojově xxxxxxxx formátu x&xxxx;xxxxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx úrovni Xxxx xx zohledněním xxxxxxx xxxxxxxxxxxxxx hrozeb;

b)

posouzení vývoje xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx ve xxxxxxxx x&xxxx;xxxxxxxxx sektoru x&xxxx;xxxx Xxxx;

x)

xxxxxxxxx obecné xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxxxxx hygieny xxxx xxxxxx a subjekty, včetně xxxxxx x&xxxx;xxxxxxxxx podniků;

d)

agregované xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx uvedených x&xxxx;xxxxxx&xxxx;19;

x)

xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti v celé Xxxx, x&xxxx;xx i na xxxxxx xxxxxxx, a toho, xx xxxx míry xxxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx členských xxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx k této xxxxxxx politiky xxxxxxxx xx řešení xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx x&xxxx;xxxxx xxxxxxxx xx xxxx období x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxx XX x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxx XXXXX xxxxx xx.&xxxx;7 odst. 6 xxxxxxxx (XX) 2019/881.

3.   Agentura XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx, xxxxxxxx xxx spolupráci x&xxxx;xxxx CSIRT xxxxxxxxx xxxxxxxx pro xxxxxxxxxx xxxxxxxxx uvedené x&xxxx;xxxx.&xxxx;1 xxxx. e) a zahrne xx ní xxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.

Xxxxxx&xxxx;19

Xxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxx Xxxxxx a agentury XXXXX a případně xxxx XXXXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxx xx ze společných xxxxxxxxxx, posílit xxxxxxxxx xxxxxx, xxxxxxxxx společné xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx strategie členských xxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, xxxxx jsou xxxxxxxx xxx xxxxxxxxx xxxx xxxxxxxx. Xxxxx xx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx. Vzájemná xxxxxxxxx xxxxxxxxx odborníci xx kybernetickou xxxxxxxxxx. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx určí nejméně xxx xxxxxxx státy, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx státy.

Vzájemná hodnocení xxxx xxxxxxxxx alespoň xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx:

x)

xxxxxx xxxxxxxxx opatření k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxx xxxxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxxxx kapacit, včetně xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx zdrojů, a účinnost xxxxxx xxxxx příslušných xxxxxx;

x)

xxxxxxxx xxxxxxxx xxxx XXXXX;

x)

xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx podle xxxxxx&xxxx;37;

x)

xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxxx článku 29;

f)

specifické xxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx uvedená x&xxxx;xxxxxxxx 1 zahrnuje xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx xxxxxxx xxxxxxx xxxxxxx xxxxx xxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx vzájemná xxxxxxxxx. Xxxxxx a agentura XXXXX xx budou xxxxxxxxxx xxxxxxxxx účastnit xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx účely vzájemného xxxxxxxxx xxxxx členské xxxxx xxxxx xxxxxxxxx xxxxxx, jak xx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx.&xxxx;x).

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxxx xxxxx xxxxxxxxxxx členským xxxxxx xxxx rozsah, včetně xxxxxxxxxxx xxxxxx, jež xxxx ve xxxxxx xxxxxxxx 3 xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx vzájemného xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, které xxxx xxxxxxxxx určeným xxxxxxxxxx xx kybernetickou xxxxxxxxxx. Xxxxxxxx xxxxxxxxxxxxx členských xxxxx xxxxxxx xxxxxxx xxx spolupráci xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx nebo virtuální xxxxxxxx na xxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx. X&xxxx;xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx poskytnou xxxxxxx státy xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxx xx xxx bylo xxxxxxx xxxxx xxxxxxxxx států xxxx Xxxx xxxxxxxx xx ochrany xxxxxxxxx xx utajovaných informací xxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx, xxxx xx národní xxxxxxxxxx. Xxxxxxx xxx spolupráci xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx ENISA xxxxxxxxx xxxxxx kodexy xxxxxxx, xxxxx xxxxx xxxxxx xxxxxx pracovních xxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxxx v rámci xxxxxxxxxx xxxxxxxxx xxx xxxxxx pouze pro xxxxx xxxx. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxx xxxx xxxxxxx informace získané x&xxxx;xxxxxxx xxxxxx vzájemného xxxxxxxxx žádným xxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx, xxxxx xxx xxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx v tomto xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx xxx xx xxxxxxxx xxxxxxxxxx hodnocení xxxxxxx xxxxxxxxxx, pokud x&xxxx;xx členský stát xxxxxxxx xxxx pokud xx xxxx výsledkem xxxxxx xx xxxxxxx xxxxxx skupiny xxx xxxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxx xxxxxxx xxxxxxx xxxxx, xxxxxxx xxx xxxxxxxxxx, Xxxxxx x&xxxx;xxxxxxxx ENISA xxxx xxxxxxxxx vzájemného xxxxxxxxx xxxxxxxxxxx o jakémkoli riziku xxxxxx xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxx xx kybernetickou xxxxxxxxxx. Xxxxxxx stát xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx vůči xxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xx xx xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, xxxxx sdělí xxxxxxxxx státu, xxxxx xxxx xxxxxxxxx xxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost xxxxxxxxx xx vzájemných xxxxxxxxx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx a závěrech xxxxxx xxxxxxxxxx hodnocení. Xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx mohou xxxxxxxxx připomínky x&xxxx;xxxxxxx xxxxx, xxxxx se xxxx xxxxxx, x&xxxx;xxxx xxxxxxxxxx xx poté xx xxxxxxx xxxxxxx. Xxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxx cílem xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxxx xxxx. Zprávy xx xxxxxxxx xxxxxxx xxx xxxxxxxxxx a v příslušném xxxxxxx xxxx XXXXX. Xxxxxxx stát podléhající xxxxxxxxxx xxxxxxxxx xx xxxx xxxxxxxxxx xxxx xxxxxx xxxx xxxx xxxxxxxxx verzi xxxxxxxxx.

XXXXXXXX XX

OPATŘENÍ K ŘÍZENÍ XXXXXXXXXXXXXX BEZPEČNOSTNÍCH RIZIK X XXXXXXXXXX POVINNOSTI

Xxxxxx 20

Xxxxxx

1.   Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxx opatření x xxxxxx kybernetických bezpečnostních xxxxx xxxxxxx xxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx x xxxxxxx 21, xxxxxxxxx xxx xxxx uplatňováním x xxxxx xxxx odpovědnost, xxxxxx-xx xxxxxxxx uvedený článek.

Xxxxxxxxxxxx xxxxxx odstavce xxxx xxxxxxx xxxxxxxxxxxx xxxxx, xxxxx xxx o pravidla xxxxxxxxxxxx vztahující xx xx xxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx a odpovědnost volených xxxxxxxxx činitelů xxxx xxxxxxxxxxx xxxxxxxx.

2.   Členské xxxxx xxxxxxx, aby členové xxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx, x xxxxxx xxxxxxxx a důležité xxxxxxxx, xxx pravidelně xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx, aby xxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, xxx mohli xxxxxxxxxxxxx xxxxxx a posoudit xxxxxxx řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x xxxxxx xxxxx na xxxxxx xxxxxxxxxxx subjektem.

Článek 21

Xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx

1.   Členské xxxxx xxxxxxx, xxx xxxxxxxx a důležité xxxxxxxx xxxxxxx xxxxxx a přiměřená xxxxxxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx, xxxx xxxx xxxx a informační xxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxx xxx xxxx xxxxxx xxxx poskytování xxxxx služeb, x x xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xx xxxxxxxx jejich služeb x xx další xxxxxx.

X xxxxxxx xx xxxxxxxxxx technický xxxxx x xxxxxxxx xx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxx a na náklady xx xxxxxxxxx xxxx xxxxxxxx xxxxxxx v prvním xxxxxxxxxxx xxxxxxxxxx úroveň xxxxxxxxxxx xxxx a informačních xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx rizika. Xxx xxxxxxxxxx xxxxxxxxxxxx těchto xxxxxxxx xx xxxxx xxxxxxxx zohlednit xxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxx velikost x xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx, jejich xxxxxxxxx x xxxxxxxxxxx a ekonomický xxxxx.

2.   Xxxxxxxx xxxxxxx v odstavci 1 xxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxx druhy xxxxx, xxxxx cílem je xxxxxxx xxxx a informační xxxxxxx x xxxxxxx xxxxxxxxx xxxxxx xxxxxxx před xxxxxxxxx, x xxxxxxxx xxxxxxx:

x)

xxxxxxxx xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx informačních xxxxxxx;

x)

xxxxxx xxxxxxxxx;

x)

xxxxxx kontinuity xxxxxxx, xxxx je xxxxxxxxx xxxxxx zálohování a obnova xxxxxxx po xxxxxxx, x xxxxxxx řízení;

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx včetně xxxxxxxxxxxxxx xxxxxxx týkajících xx xxxxxx xxxx xxxxxx xxxxxxxxx a jeho xxxxxxx xxxxxxxxxx xxxx poskytovateli xxxxxx;

x)

xxxxxxxxxxx pořizování, vývoje x xxxxxx sítí a informačních xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx a jejich xxxxxx;

x)

xxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxxx opatření x xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx x xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx šifrování;

i)

xxxxxxxxxx xxxxxxxx zdrojů, postupy xxxxxxxx xxxxxxxx x xxxxxx xxxxx;

x)

x xxxxxxxxxxx případech xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx trvalých autentizačních xxxxxx, xxxxxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx systémů xxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx.

3.   Xxxxxxx xxxxx xxxxxxx, aby xxx zvažování xxxxxxxx xxxxxxxx xxxxxxxxx x xxxx. 2 xxxx. x) xxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx specifické xxx xxxxxxx přímého xxxxxxxxxx x xxxxxxxxxxxxx služeb a celkovou xxxxxxx xxxxxxxx x xxxxxxx x xxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx, včetně xxxxxx xxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xxxxxx xxxxxxx, xxx při xxxxxxxxx xxxxxxxx opatření xxxxx xxxxxxxxx písmene xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx dodavatelských xxxxxxx, xxxxx xxxx xxxxxxxxx x xxxxxxx x xx. 22 odst. 1.

4.   Xxxxxxx xxxxx xxxxxxx, xxx x xxxxxxx, xx subjekt xxxxxx, xx xxxxxxxxxx xxxxxxxxxx stanoveným v odstavci 2, přijal bez xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, vhodná x xxxxxxxxx xxxxxxxx xxxxxxxx.

5.   Do 17. xxxxx 2024 xxxxxx Komise xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx 2, xxxxx xxx x xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, poskytovatele xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx.

Xxxxxx může přijmout xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxxx, metodické x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx jde x xxxxxxxx xxxxxxx x xxxxxxxx 2, xxxxxxx tyto požadavky xx xxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx subjektů xxx těch, xxxxx xxxx xxxxxxx x xxxxxx xxxxxxxxxxx tohoto xxxxxxxx.

Xxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xx Xxxxxx xxxxx xxxxx xxxx evropskými x xxxxxxxxxxxxx xxxxxxx, jakož x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx. Xxxxxx si v souladu x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx se skupinou xxx spolupráci x xxxxxxxxx XXXXX xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x xxxx, xxxxx xxx x xxxxxx xxxxxxxxxxx xxxx.

Xxxx xxxxxxxxx xxxx xx přijímají přezkumným xxxxxxxx xxxxx xx. 39 xxxx. 2.

Xxxxxx 22

Xxxxxxxxxxxx posouzení bezpečnostních xxxxx kritických dodavatelských xxxxxxx xx unijní xxxxxx

1.   Xxxxxxx pro spolupráci xxxx xx xxxxxxxxxx x Xxxxxx a agenturou XXXXX xxxxxxx koordinované posouzení xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx XXX, systémů XXX xxxx produktů XXX, přičemž zohlední xxxxxxxxx, xxxxxxxx netechnické xxxxxxxx xxxxxxx.

2.   Xxxxxx xx xxxxxxxxxx se skupinou xxx spolupráci a agenturou XXXXX a případně s příslušnými xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxx XXX, xxxxxxx IKT xxxx xxxxxxxx IKT, xxx xxxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx podle xxxxxxxx 1.

Xxxxxx 23

Xxxxxxxxxx xxxxxxxxxx

1.   Xxxxxxx xxxxx zajistí, xxx xxxxxxxx a důležité xxxxxxxx xxxxxxxxxx bez zbytečného xxxxxxx svému xxxx XXXXX xxxx xxxxxxxx xxxxx příslušnému xxxxxx x xxxxxxx s odstavcem 4 xxxxx xxxxxxxx, který xx xxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx xxxxxx, xxx xx xxxxxxx x xxxxxxxx 3 (xxxxxxxx incident). X xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxx zbytečného xxxxxxx xxxxxxxx svých xxxxxx xxxxxxxx incidenty, xxxxx xx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx. Každý xxxxxxx xxxx zajistí, xxx tyto xxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx CSIRT xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxx. Xxxxx xxxxxxxx xxxxxxxxxxxxx pro xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxxx.

Xxxxx dotčené xxxxxxxx oznámí xxxxxxxxxxx xxxxxx xxxxxxxx incident xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx stát xxxxxxx, xxx příslušný xxxxx xxxx oznámení xx xxxx xxxxxxxx xxxxxx xxxx XXXXX.

X xxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx členské xxxxx xxxxxxx, aby xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx 4.

2.   Xxxxxxx xxxxx xxxxxxxxx xxxxxxx, xxx xxxxxxxx x xxxxxxxx xxxxxxxx informovaly xxx zbytečného odkladu xxxxxxxx svých služeb, xxxxx xxxxx být xxxxxxxxx významnou xxxxxxxxxxxxx xxxxxxx, x xxxxx krocích xxxx xxxxxxxxxx xxxxxxxxxx, xxx xxxxxxxx xxxxx x xxxxxx na danou xxxxxx xxxxxx. Xxxxxxxx xxxxxxxx xxxxxxxxx uvědomí xxxx o významné kybernetické xxxxxx xxxxxxx.

3.   Xxxxxxxx xx xxxxxxxx xx xxxxxxxx, xxxxxxxx:

x)

xxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxx způsobit xxxxxxx xxxxxxxx xxxxxxxx xxxxxx nebo xxxxxxxx xxxxxx;

x)

xxxxxxxx xxxx může xxxxxxxx xxxxx fyzickým xxxx právnickým osobám xxxxxxx xxxxxxx nebo xxxxxxxxx xxxx.

4.   Xxxxxxx státy xxxxxxx, xxx za xxxxxx oznámení xxxxx xxxxxxxx 1 dotčené xxxxxxxx xxxxxxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx orgánu:

x)

xxx xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 hodin xx xxxxxxxx významného xxxxxxxxx, včasné xxxxxxxx, x xxxx xxxxxxxx uvedou, xxx se domnívají, xx byl xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx xx by xxxx mít přeshraniční xxxxx;

x)

xxx xxxxxxxxxx odkladu, xxxxxxxxxx však do 72 hodin po xxxxxxxx významného xxxxxxxxx, xxxxxxxx xxxxxxxxx, v němž xxxxxxxx aktualizují informace xxxxxxx x xxxxxxx a), xxxxxxxx prvotní posouzení xxxxxxxxxx xxxxxxxxx včetně xxxx xxxxxxxxxx x xxxxxx x – xxxxx xxxx x xxxxxxxxx – xxxxxxxxxx xxxxxxxxxxxx;

x)

xx xxxxxx xxxx XXXXX xxxx případně xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx do xxxxxxx xxxxxx xx předložení xxxxxxxx incidentu xxxxx xxxxxxx x) závěrečnou xxxxxx xxxxxxxxxx:

x)

podrobný xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a dopadu;

ii)

xxxx xxxxxx xxxx základní příčinu, xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx;

xxx)

xxxxxxx a probíhající opatření xx xxxxxxxx xxxxxxxx;

xx)

xxxxxxxx xxxxxxxxxxxx xxxxx incidentu;

x)

v případě, xx x xxxxxxxx, xxx xx xxxx xxx xxxxxxxxxx xxxxxxxxx zpráva xxxxx xxxxxxx d), xxxxxxxx xxxxx xxxx, xxxxxxx xxxxx zajistí, xxx dotčené subjekty x xxxxxxx lhůtě xxxxxxxxxx xxxxxx x xxxxxxx a následně, xxxxxxxxxx xxxxx xxxxx xx xxx, xx xxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxx.

Xxxxxxxx xx prvního xxxxxxxxxxx xxxx. x) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru xxxxxx xxxx XXXXX xxxx případně xxxxxxxxxxx xxxxxx xxxxxxxx incidenty, xxxxx xxxx xxxxx xx xxx poskytované xxxxxx, x xx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx od xxxxxxxx, xxx se o významném xxxxxxxxx dozvěděl.

5.   Xxx CSIRT xxxx příslušný orgán xxxxxxxxx bez zbytečného xxxxxxx x xxxxx xxxxx xx 24 hodin xx xxxxxxxx xxxxxxxx xxxxxxxx podle xxxx. 4 xxxx. x) oznamujícímu xxxxxxxx xxx xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx, a na xxxxxx subjektu xxxxx xx xxxxxxx xxx xxxxxxxx xxxxxxx opatření xx xxxxxxxx xxxxxx. Xxxxx xxx XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1, pomoc xx xxxxxxx poskytne příslušný xxxxx xx xxxxxxxxxx x xxxxx CSIRT. Xxxxx x xx dotčený xxxxxxx xxxxxx, poskytne xx xxx CSIRT xxxxx xxxxxxxxxx podporu. Xxxxxxxx xxxxxxxx podezření, že xx xxxxxxxx xxxxxxxx xxxxxx trestného xxxx, xxx CSIRT xxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxx, xxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx činným v trestním xxxxxx.

6.   Xxx, kde je xx vhodné, x xxxxxxx xxxxx xx významný xxxxxxxx týká xxxx xxxx xxxx xxxxxxxxx xxxxx, xxxxxxxxx xxx XXXXX, příslušný xxxxx xxxx xxxxxxxx kontaktní xxxxx x xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx členské xxxxx x xxxxxxxx XXXXX. Xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx obdržených xxxxx xxxxxxxx 4. Xxx XXXXX, příslušný xxxxx xxxx jednotné xxxxxxxxx místo xxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx subjektu, xxxxx i důvěrnost xxxxxxxxxxxx xxxxxxxxx.

7.   Xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, aby xx významnému xxxxxxxxx xxxxxxxxx nebo aby xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxx je xxxxxxxxxx xxxxxxxxxx incidentu jinak xx xxxxxxxx xxxxx, xxxx xxx XXXXX xxxxxxxxx xxxxxxxxx státu xxxx xxxxxxxx xxxx xxxxxxxxx orgán, xxxxxxxx xxxx CSIRT nebo xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx států xx konzultaci s dotčeným xxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxx xxx xxxxxx daný xxxxxxx.

8.   Xx xxxxxx týmu CSIRT xxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx kontaktním xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx.

9.   Xxxxxxxx kontaktní místo xxxxxxxxx xxxxx xxx xxxxxx agentuře XXXXX xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxxxxx, incidentech, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30. X xxxxx xxxxx srovnatelnosti xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx XXXXX přijmout xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx, xxx mají xxx x xxxxxxxx zprávě xxxxxxx. Xxxxxxxx XXXXX xxxxxxxxx xxxxxxx pro xxxxxxxxxx a síť XXXXX x xxxxx xxxxxxxxxx v souvislosti x xxxxxxxxx oznámeními každých xxxx xxxxxx.

10.   Xxxx XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 informace x xxxxxxxxxx incidentech, incidentech, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx oznámených xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx subjekty xxxxx xxxxxxxx (EU) 2022/2557.

11.   Xxxxxx xxxx xxxxxxxx prováděcí xxxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx, xxxxxx x xxxxxx oznámení xxxxxxxxxxxxx xxxxx odstavce 1 xxxxxx xxxxxx a podle xxxxxx 30 a informací poskytnutých xxxxx xxxxxxxx 2 xxxxxx xxxxxx.

Do 17. xxxxx 2024 přijme Xxxxxx, xxxxx xxx o provozovatele XXX, xxxxxxxx domén xxxxxxxx úrovně, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování obsahu, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx x xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx a služeb platforem xxxxxxxxxx xxxx, xxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxxx xxxxxxxx za xxxxxxxx, jak je xxxxxxx v odstavci 3. Xxxxxx může xxxxxx xxxxxxxxx xxxx přijmout xxxx xx xxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx.

Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx xx xxxxxxxx xxx spolupráci xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x xx, xxxxx jde o návrhy xxxxxxxxxxx aktů xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx xxxxxx odstavce.

Tyto prováděcí xxxx xx xxxxxxxxx xxxxxxxxxx postupem podle xx. 39 xxxx. 2.

Xxxxxx 24

Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.   X xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx 21 mohou xxxxxxx xxxxx xxxxxxxxx, xxx xxxxxxxx a důležité xxxxxxxx xxxxxxxxx určité xxxxxxxx IKT, xxxxxx XXX x xxxxxxx XXX xxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxx subjektem xxxx xxxxxxx xx xxxxxxx xxxxx a certifikované xxxxx xxxxxxxxxx systémů xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Členské xxxxx kromě xxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, xxx využívaly xxxxxxxxxxxxx xxxxxx vytvářející xxxxxx.

2.   Xxxxxx xx x xxxxxxx x xxxxxxx 38 za xxxxxx xxxxxxxx této xxxxxxxx xxxxxxx pravomoc xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxxxxx, které xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX nebo xxxxxxx XXX xxxx xx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx certifikace xxxxxxxxxxxx xxxxxxxxxxx přijatého xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Tyto xxxx x xxxxxxxxx pravomoci xx přijímají, xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x xx x xxxx stanoveno xxxxxxxxx období.

Xxxx xxxxxxxx xxxxxx xxxx x xxxxxxxxx xxxxxxxxx provede Xxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxx x xxxxxxx x xxxxxxx 56 xxxxxxxx (EU) 2019/881.

3.   Xxxxxx xxxx xx xxxxxxxxxx xx skupinou xxx spolupráci a Evropskou xxxxxxxx pro certifikaci xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx ENISA, xxx x xxxxxxxxx, xxx xxxx x xxxxxxxxx xxxxx vhodný xxxxxxxx systém certifikace xxxxxxxxxxxx xxxxxxxxxxx pro xxxxx xxxxxxxx 2, xxxxxxxxxxx xxxxx xxxxxxx xxxxx xx. 48 xxxx. 2 xxxxxxxx (XX) 2019/881.

Článek 25

Tvorba xxxxx

1.   Xxxxxxx státy xx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xx. 21 xxxx. 1 x 2 xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx xxxxxxxxx konkrétního xxxxx xxxxxxxxxxx nebo xxxxxxxxxxxxxxx xxxxxxxx prosazovaly xxxx používání.

2.   Xxxxxxxx XXXXX xx xxxxxxxxxx xx xxxxxxxxx státy, x xxxxxxxx xx xxxxxxxxxx s příslušnými xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx x xxxxxx xxxxxxxx xx technických xxxxxxx, xxxxx by xxxx xxx xxxxxxxxxx xx xxxxxx k odstavci 1, xxxxx x x xxxxxxx xx xxx xxxxxxxxxx xxxxx, xxxxxx xxxxxxxxx norem, xxxxx xx xxxxxxxx xxxx oblasti xxxxxx.

XXXXXXXX X

XXXXXXXX A REGISTRACE

Článek 26

Pravomoc x&xxxx;xxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xx se xx xx, xx xxxxxxxx spadající xx xxxxxxx působnosti této xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxx xxxxxxx, s výjimkou xxxxxx xxxxxxx:

x)

xxxxxxxxxxxxx xxxxxxxxx xxxx elektronických xxxxxxxxxx xxxx xxxxxxxxxxxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxx xx xx xx xx, xx xxxxxxxxx pravomoci xxxxxxxxx státu, x&xxxx;xxxx xxxxxxxxx xxx xxxxxx;

x)

xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx úrovně, subjekty xxxxxxxxxxx xxxxxx registrace xxxx domén, poskytovatelé xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx, x&xxxx;xxxxx xx xx za xx, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, xx xxxxxx xxxx xxxxxx xxxxxxxxxx v Unii xxxxx xxxxxxxx 2;

c)

subjekty xxxxxxx xxxxxx, x&xxxx;xxxxx xx xx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, který xx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx se xx xx to, xx xxxxxx provozovna xxxxxxxx xxxxx odst. 1 xxxx. x) v Unii xx xxxxxxxx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. Nelze-li takový xxxxxxx stát určit, xxxx xxxxxx-xx xxxx xxxxxxxxxx přijímána x&xxxx;Xxxx, xx xx xx xx, xx hlavní xxxxxxxxxx xx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx xxxxxxx činnosti x&xxxx;xxxxxxxxx kybernetické bezpečnosti. Xxxxx-xx xxxxxx členský xxxx xxxxx, xx xx xx to, xx xxxxxxx subjekt xx hlavní xxxxxxxxxx x&xxxx;xxxxxxxx státě, x&xxxx;xxxx xx provozovnu x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx v Unii.

3.   Jestliže xxxxxxx uvedený x&xxxx;xxxx.&xxxx;1 xxxx. b) xxxx x&xxxx;Xxxx usazen, xxx xxxxxx v Unii xxxxxx, xxxx svého xxxxxxxx x&xxxx;Xxxx. Tento zástupce xxxx být xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx služby xxxxxxxx. Xx se xx xx, že xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxx-xx xxxxxxxx x&xxxx;Xxxx xxxxxx xxxxx tohoto xxxxxxxx, xxxx právní xxxxx proti xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx podniknout xxxxxxxxx xxxxxxx xxxx, v němž xxxxx xxxxxxx xxxxxxxxx xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx, xx xxxxxxx xxxxxxx v odst. 1 xxxx. x) xxxx xxxxx xxxxxxxx, xxxxxx xxxxxxx xxxxxx kroky, které xx mohly xxx xxxxxxxxxx proti xxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx, které xxxxxxxx xxxxxx o vzájemnou xxxxx xxxxxxxx xx xxxxxxxx xxxxx xxxx.&xxxx;1 xxxx. x), xxxxx x&xxxx;xxxxxx xxxx žádosti xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx poskytuje xxxxxx xxxx xx xxx xxxx xxxxxxxxxx xxxxxx na xxxxxx xxxxx, xxxxxxxxxxxx opatření x&xxxx;xxxxxxx dohledu a vymáhání.

Článek 27

Registr xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxx x&xxxx;xxxx registr xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx řízených bezpečnostních xxxxxx, jakož i poskytovatelů xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí na xxxxxxx informací obdržených xx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx 4. Xxxxxxxx ENISA xx xxxxxx umožní xxxxxxx do xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx důvěrnosti xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx vyžadují, xxx subjekty xxxxxxx x&xxxx;xxxxxxxx 1 do 17.&xxxx;xxxxx 2025 xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxxxxx odvětví, xxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxx je x&xxxx;xxxxxxxxxxx xxxxxxxxx uvedeno x&xxxx;xxxxxxx X&xxxx;xxxx XX;

x)

xxxxxx xxxxxx xxxxxxxxxx subjektu a jeho xxxxxxx xxxxxxxxxx v Unii xxxx, xxxx-xx xxxxxxx x&xxxx;Xxxx xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxx podle xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxxx xxxxxxxxx xxxxx, včetně x-xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx čísel xxxxxxxx, a případně jeho xxxxxxxx xxxxxxxx podle xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxx státy, x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxx xxxxxx x

x)

XX xxxxxx subjektu.

3.   Členské státy xxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx příslušnému xxxxxx xxxxxxx xxxxx informací, xxxxx xxxxxxxxxx xxxxx xxxxxxxx 2, a to xxxxxxxxxxx, xxxxxxxxxx xxxx xx xxx xxxxxx xx xxxx změny.

4.   Po xxxxxxxx xxxxxxxxx podle xxxxxxxx 2 x&xxxx;3, x&xxxx;xxxxxxxx xxxxxxxxx podle xxxx.&xxxx;2 xxxx. x), xxxxxxxx kontaktní xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxx tyto xxxxxxxxx xxxxxxxx XXXXX.

5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxx případě xx xxxxxxxxx uvedené x&xxxx;xxxxxxxxxx 2 x&xxxx;3 xxxxxx článku xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx mechanismu xxxxxxxxx x&xxxx;xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxxxx.

Xxxxxx&xxxx;28

Xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, stabilitě x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx, xxxxxxxx, xxx xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx a úplné údaje x&xxxx;xxxxxxxxxx jmen domén xx xxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx ochrany údajů, xxxxx jde x&xxxx;xxxx, xxx xxxx xxxxxxxx xxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy pro xxxxx xxxxxxxx 1 xxxxxxxx, aby xxxxxxxx xxxxx o registraci jmen xxxxx xxxxxxxxxx nezbytné xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxx xxxxx a kontaktní xxxxx xxxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx xxxxxx. Tyto informace xxxxxxxx:

x)

xxxxx xxxxxx;

x)

xxxxx xxxxxxxxxx;

x)

xxxxx xxxxxxxx o registraci, xxxx xxxxxxxxx x-xxxxxxxx adresu x&xxxx;xxxxxxxxx číslo;

d)

kontaktní e-mailovou xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxxx xxxxx spravujícího xxxxx domény, pokud xx xxxx od xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxx a postupy, xxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx přesné x&xxxx;xxxxx xxxxxxxxx. Xxxxxxx státy xxxxxxxx, xxx byly xxxx zásady x&xxxx;xxxxxxx xxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, aby xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx domény, xxxxx xxxxxx osobními xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxx xx konkrétním xxxxxx o registraci xxxx xxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx žádost xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, x&xxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti ochrany xxxxx. Xxxxxxx xxxxx xxxxxxxx, aby xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx domén xxxxxxxxx xxx zbytečného xxxxxxx, xxxxxxxxxx však xx 72 xxxxx xx obdržení xxxxxxx x&xxxx;xxxxxxx. Členské xxxxx xxxxxxxx, xxx byly xxxxxx x&xxxx;xxxxxxx zveřejňování xxxxxx údajů xxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností stanovených x&xxxx;xxxxxxxxxx 1 xx 5 xxxxx xxx xxxxxxxxxxxxx xxxxx o registraci xxxx domén vést xx xxxxxxxxxx. Xxxxxxx xxxxx požadují, xxx xx xxxxx účelem xxxxxxxx domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxx spolupracovaly.

XXXXXXXX VI

SDÍLENÍ XXXXXXXXX

Xxxxxx&xxxx;29

Xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx subjekty, xx xxxxx xx xxxxxxxx xxxxxx působnosti xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxxx sdílet xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx včetně xxxxxxxxx xxxxxxxxxx xx kybernetických xxxxxx, xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx, technik a postupů, xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx xxxxxx, xxxxxxxxx specifických xxx xxxx subjekt x&xxxx;xxxxx xxxxxx, xxxxxxxx xxx ohrožení xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx konfigurace xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxx k odhalování kybernetických xxxxx, xxxxx toto xxxxxxx xxxxxxxxx:

x)

xx xx xxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx xx, reagovat xx ně, xxxxxxxxx xx x&xxxx;xxxx nebo xxxxxxxxx jejich dopad;

b)

zvyšuje xxxxxx kybernetické bezpečnosti, xxxxxxx zvyšováním xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx šířit xx, xxxxxxxx obranných xxxxxxxxxx, xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx, odhalováním xxxxxx, xxxxxxxxxx xx xxxxxxxx xxxxxx hrozeb x&xxxx;xxxxxxxxxxx xxx, strategií xxxxxxxxxx nebo xxxx xxxxxx x&xxxx;xxxxxx xxxx xxxxxxxx xxxxxxxxxx výzkumu xxxxxxxxxxxxxx hrozeb xx xxxxxx subjektů xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxx v komunitách xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxx poskytovatelů xxxxxx. Xxxx xxxxxx xxxx xxxxxxxx prostřednictvím ujednání x&xxxx;xxxxxxx informací o kybernetické xxxxxxxxxxx s ohledem na xxxxxxxxxxx citlivou povahu xxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx informací o kybernetické xxxxxxxxxxx uvedených v odstavci 2 xxxxxx článku. Xxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxx prvky, xxxxxx xxxxxxx vyhrazených xxxxxxxxx XXX x&xxxx;xxxxxxxx xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx informací. Xxxxxxx státy xxxxxxxx xxxxxx zapojení xxxxxxxxx xxxxxx do těchto xxxxxxxx, přičemž mohou xxxxxxxx podmínky xxx xxxxxxxxx zpřístupněné xxxxxxxxxxx xxxxxx nebo týmy XXXXX. Xxxxxxx xxxxx xxxxxxxx xxxxxxx při xxxxxxxxxxx xxxxxx ujednání x&xxxx;xxxxxxx xx svými xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. x).

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xx xx účastní xxxxxxxx o sdílení informací x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxx 2, x&xxxx;xx xx xxxxxxxx xxxxxxxx xxxxxxxx ujednání, nebo x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx, xx od xxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxxx odstoupení nabude xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xxxxxxxxx xxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxx 2 xxxxxxx osvědčených xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx.

Xxxxxx&xxxx;30

Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxx stanovené x&xxxx;xxxxxx&xxxx;23 xxxxx být xxxxxxxx xxxxxxxxxx předkládána xxxxx XXXXX xxxx xxxxxxxx příslušným xxxxxxx xx strany:

a)

základních a důležitých xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx;

x)

xxxxxxxx, které xxxxxx xxxxxxx x&xxxx;xxxxxxx x), bez ohledu xx xx, zda xx xx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx incidenty, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx zpracování oznámení xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx stanoveným x&xxxx;xxxxxx&xxxx;23. Xxxxxxx xxxxx xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx oznámení xxxx xxxxxxxxxxxx xxxxxxxxxx.

X&xxxx;xxxxxxx potřeby xxxxxxxxx xxxx CSIRT x&xxxx;xxxxxxxx xxxxxxxxx orgány xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx informací, xxx xxxxxxx xxxxxxxxxx xxxxxxx. Aniž je xxxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx k tomu, xx oznamujícímu subjektu xxxxx xxxxxxx xxxxx xxxxxxxxxx, xxxxx xx xxxxx, kdyby toto xxxxxxxx neučinil.

XXXXXXXX XXX

XXXXXX X&xxxx;XXXXXXXX

Xxxxxx&xxxx;31

Xxxxxx xxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxx směrnice a přijímaly xxxxxxxx xxxxxxxx k zajištění xxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxx příslušným xxxxxxx xxxxxxx, xxx x&xxxx;xxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx činností. Xxxx xxxxxxxx priorit xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxx. Xx tímto xxxxxx xxxxx xxxxxxxxx orgány xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 32 a 33 xxxxxxxx xxxxxxxx dohledu, xxxxx xxxxxx stanovit xxxxxxxx xxxxxx xxxxx xx xxxxxxx přístupu xxxxxxxxxxxxx x&xxxx;xxxxxxxxx rizik.

3.   Při xxxxxx xxxxxxxxx, v jejichž xxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxx údajů, xxxxxxxxx orgány úzce xxxxxxxxxxxx s dozorovými xxxxx xxxxx xxxxxxxx (EU) 2016/679, aniž jsou xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxx xxxxxxx xxxxxxxxxxxx právní x&xxxx;xxxxxxxxxxxxxxx xxxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx orgány xxxx xxx xxxxxxx xxx xxxxxxxxxxx této xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx xxxxxx a při xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxx přitom xx vztahu x&xxxx;xxxxxxxxx xxxxxxx xxxxxx, xxx xxxxx xxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, přiměřených x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx ve xxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxx s vnitrostátními xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;32

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání týkající xx základních xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxxx xxxxxxx základním xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxx, xxxxxxxxx a odrazující, xxxxxxx xxxxxxxx okolnosti xxxxxxx xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx tyto xxxxxxxx xxxxxxx:

x)

xxxxxxxxx xx místě x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx odborníci;

b)

pravidelným x&xxxx;xxxxxxx bezpečnostním auditům, xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxx xx xxx, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx odůvodněných xxxxxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxx xxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx kritérií xxxxxxxxx rizik, xxxxx xx v případě potřeby xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxx subjektem;

e)

požadavkům xx xxxxxxxxx nezbytné k posouzení xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, včetně xxxxxxxxxxxxxxxxx zásad xxxxxxxxxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;27;

x)

xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx pro xxxxx xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxxx provádění xxxxx xxxxxxxxxxxx bezpečnosti, jako xxxx xxxxxxxx bezpečnostních xxxxxx xxxxxxxxxxx kvalifikovaným xxxxxxxxx a příslušné xxxxxxxx xxxxxxx.

Xxxxxx bezpečnostní xxxxxx xxxxxxx x&xxxx;xxxxxx pododstavci xxxx. x) jsou xxxxxxxx xx xxxxxxxxx xxxxx, xxx provede xxxxxxxxx xxxxx xxxx xxxxxxxxxx subjekt, xxxx xx jiných xxxxxxxxxx xxxxxxxxxxx týkajících xx xxxxx.

Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx se zpřístupní xxxxxxxxxxx orgánu. Xxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxx provedený xxxxxxxxxx subjektem xxxxx xxxxxxxxxx subjekt, x&xxxx;xxxxxxxx xxxxx odůvodněných xxxxxxx, xxx příslušný xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 písm. x), x) xx x) xxxxxx příslušné xxxxxx xxxx žádosti x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx příslušné xxxxxx měly xxx xxxxxx xxxxx pravomocí x&xxxx;xxxxxxx vymáhání x&xxxx;xxxxxxxxxxx xx základními xxxxxxxx xxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxx této směrnice xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxxxxx xx opatření xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx xxxx nápravě, xxxx pro xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx o jejich xxxxxxxxx, xxxx xxxxxx xxxxxxxxxx, xxx dotčené xxxxxxxx xxxxxxxxx zjištěné nedostatky xxxx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx porušování xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx se znovu xxxxxxxxxxxx;

x)

xxxxxxx dotčeným xxxxxxxxx, xxx xxxxxxxxx, že xxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx v souladu x&xxxx;xxxxxxx 21, nebo xxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx v článku 23, a to xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx lhůtě;

e)

nařídit dotčeným xxxxxxxxx, xxx informovaly xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx činnosti, xxxxx xxxx potenciálně xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx hrozbou, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxx, jež xx xxxxx tyto xxxxxxx xxxx právnické osoby xxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx;

x)

xxxxxxx dotčeným xxxxxxxxx, xxx v přiměřené xxxxx xxxxxxxx doporučení xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxx xx stanovenou xxxx xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxx 21 a 23 xx xxxxxx dotčených xxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx xxxxxxx xxxxxxxx xxxxxxxxxx aspekty týkající xx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx v písmenech a) xx x) xxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 xxxx xxxxxxxxx příslušným xxxxxxx xxxx soudům x&xxxx;xxxxxxx s vnitrostátním xxxxxx xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxx jsou xxxxxxxx v oblasti vymáhání xxxxxxx xxxxx xxxx.&xxxx;4 xxxx. x) xx x) x&xxxx;x) xxxxxxxx, xxxxxxx xxxxx zajistí, xxx xxxxxx příslušné xxxxxx xxxx pravomoc xxxxxxxx xxxxx, x&xxxx;xxx xxxx základní subjekt xxxxxx x&xxxx;xxxxxxx nezbytných xxxxxxxx k nápravě xxxxxxxxxx xxxx splnění požadavků xxxxxx xxxxxx. Xxxxx xxxxxxxxxx opatření xxxxxxx xxxxxxx xx stanovené xxxxx, xxxxxxx xxxxx xxxxxxx, aby jejich xxxxxxxxx orgány xxxx xxxxxxxx:

x)

xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxx orgán xxxx xxxx x&xxxx;xxxxxxx pozastavení xxxxxxxxxxx nebo xxxxxxxx xxxxxxxx xx části xxxx všech xxxxxxxxxxx xxxxxx xxxx činností xxxxxxxxxxxxx xxxxxxxxx subjektem;

b)

požadovat, xxx příslušné orgány xxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx uložily xxxxxxx xxxxx xxxxxx xxxxxxxx funkcí v základním xxxxxxxx xxxxxxxxx fyzické xxxxx, která má xxxxxxxxxxx za výkon xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx xxxx zákonného xxxxxxxx x&xxxx;xxxxx subjektu.

Dočasná xxxxxxxxxxx xxxx xxxxxx uložené xxxxx tohoto odstavce xx použijí pouze xx xxxxxxxx, než xxxxxxx xxxxxxx přijme xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxx xxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx dočasných xxxxxxxxxxx xxxx zákazů podléhá xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s obecnými xxxxxxxx xxxxx Xxxx a Listiny, xxxxxx xxxxx xx xxxxxxx xxxxxx ochranu x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx a práva xx xxxxxxxx.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xx nevztahují xx xxxxxxxx xxxxxxx xxxxxx, na xxx xx xxxxxxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxx fyzická xxxxx xxxxxxxxx xx xxxxxxxx subjekt xxxx xxxxxxxxx jako xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx rozhodnutí jeho xxxxxx xxxx oprávnění xxxxxxxxx xxx ním xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx této xxxxxxxx. Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxxxx odpovědnost těchto xxxxxxxxx xxxx za xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx v zajištění xxxxxxxxxx xxxx xxxxxxxx.

Xxxxx jde x&xxxx;xxxxxxxx xxxxxxx správy, xxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx právo x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx a volených veřejných xxxxxxxx xxxx jmenovaných xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxx 4 xxxx 5 dodržují xxxxxxxxx xxxxxx xxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx jednotlivého případu x&xxxx;x&xxxx;xxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, přičemž xxxxxxxxxxx xxxxxxxx xx vždy xxxxxxxx xx xxxxxxx:

x)

xxxxxxxxx xxxxxxxx;

xx)

xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx významných xxxxxxxxx;

xxx)

xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx;

xx)

xxxxxx xxxxxx xxxx sledovací xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxx xxxxxxxxxx informací x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx pro xxxxxx xxxxx v oblasti xxxxxxxxxxxx bezpečnosti nebo xxxxxxxxxxxx povinnostmi xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxx xxxxxx porušení;

c)

veškerá relevantní xxxxxxxx, xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx, xxxxxx xxxxxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx, xxxxxx xx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxx uživatelů;

e)

jakýkoli xxxxx nebo nedbalost xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx opatření xxxxxxx xxxxxxxxx xx xxxxxx zamezení xxxx xxxxxxxx hmotné nebo xxxxxxxx xxxx;

x)

xxxxxxxx dodržování xxxxxxxxxxx xxxxxx xxxxxxx xxxx schválených xxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx svá opatření x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxx přijetím xxxxxx xxxxxxxx oznámí xxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxx. Rovněž těmto xxxxxxxxx poskytnou xxxxxxxxxx xxxx xx předložení xxxxxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx xx to xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx na xx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx příslušné xxxxxx xx xxxxxxx xxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx plní své xxxxxxxxx v oblasti dohledu x&xxxx;xxxxxxxx zaměřené na xxxxxxxxx xxxx, aby xxxxxxx xxxxxx jakožto xxxxxxxx xxxxxxx podle xxxxxxxx (XX) 2022/2557 xxxxxxxxx xxxx směrnici. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xxxxx xxxxxxxx požádat xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, aby xxxxxxxxxx své xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx k subjektu, xxxxx xx xxxxx jakožto xxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2554. Členské xxxxx xxxxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx podle xx.&xxxx;32 odst. 1 xxxxxxxx (XX) 2022/2554, xxxx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxx, aby xxxxxxxx xxxxxxx, který je xxxxxxx jakožto xxxxxxxx xxxxxxxxxxxx xxxxxx XXX x&xxxx;xxx xxxxxxx xxxxx xxxxx článku 31 nařízení (XX) 2022/2554, dodržoval xxxx xxxxxxxx.

Xxxxxx&xxxx;33

Xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx důležitých xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxx, indicie xxxx xxxxxxxxx, xxxxx naznačují, xx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx tuto xxxxxxxx, xxxxxxx xxxx xxxxxx 21 x&xxxx;23, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx potřeby xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx post. Xxxxxxx xxxxx xxxxxxx, xxx tato xxxxxxxx xxxx xxxxxx, přiměřená x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx každého jednotlivého xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxxxxx orgány xxxx xxx xxxxxx xxxxx xxxxxxxxxxx úkolů x&xxxx;xxxxxxxxxxx s důležitými xxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx xx post, xxxxx xxxxxxx vyškolení xxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx auditům, xxxxx xxxxxxx nezávislý xxxxxxx xxxx příslušný xxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xx základě xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, korektních x&xxxx;xxxxxxxxxxxxxxx kritérií xxxxxxxxx xxxxx, xxxxx xx x&xxxx;xxxxxxx potřeby provedou xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx xxxxxxxxx xxxxxxxx k posouzení xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx zásad xxxxxxxxxxxx xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx příslušným xxxxxxx xxxxx xxxxxx&xxxx;28;

x)

xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxx, dokumentům x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxx xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxx bezpečnostních xxxxxx xxxxxxxxxxx kvalifikovaným auditorem x&xxxx;xxxxxxxxx podpůrné xxxxxxx.

Xxxxxx xxxxxxxxxxxx xxxxxx uvedené x&xxxx;xxxxxx pododstavci xxxx. x) xxxx xxxxxxxx xx posouzení rizik, xxx xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, xxxx na xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxx.

Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx zpřístupní příslušnému xxxxxx. Xxxxxxx na xxxxxx xxxxxx xxxxxxxxxxxx xxxxx provedený xxxxxxxxxx xxxxxxxxx hradí xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxxx řádně xxxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx výkonu svých xxxxxxxxx podle odst. 2 xxxx. x), e) xxxx f) xxxxxx xxxxxxxxx orgány xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxxx orgány měly xxx xxxxxx xxxxx xxxxxxxxxx pravomocí v souvislosti x&xxxx;xxxxxxxxxx subjekty pravomoc xxxxxxx:

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxx požadující, xxx xxxxxxx subjekty xxxxxxxxx xxxxxxxx nedostatky xxxx xxxxxxxx této směrnice;

c)

nařídit xxxxxxxx subjektům, xxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx chování se xxxxx xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, aby xxxxxxxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx v souladu x&xxxx;xxxxxxx 21, xxxx xxx plnily xxxxxxxxxx xxxxxxxxxx xxxxxxxxx v článku 23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx stanovené lhůtě;

e)

nařídit xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx osoby, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx činnosti, xxxxx xxxx potenciálně xxxxxxxxx významnou xxxxxxxxxxxxx xxxxxxx, o povaze této xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx opatřeních, xxx xx mohly xxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx v reakci xx tuto hrozbu;

f)

nařídit xxxxxxxx subjektům, xxx x&xxxx;xxxxxxxxx xxxxx provedly xxxxxxxxxx xxxxxx v důsledku xxxxxxxxxxxxxx auditu;

g)

nařídit xxxxxxxx xxxxxxxxx, aby určeným xxxxxxxx xxxxxxxxxx aspekty xxxxxxxx xx xxxxxxxx xxxx směrnice;

h)

vedle kteréhokoli x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx x) xxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 xxxx navrhnout xxxxxxxxxx xxxxxxx nebo xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx uložení.

5.   Ustanovení xx.&xxxx;32 xxxx.&xxxx;6, 7 x&xxxx;8 xx obdobně xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxxx v tomto xxxxxx xxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxx xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx příslušnými xxxxxx xxxxxxxxx xxxxxxxxx xxxxx podle nařízení (XX) 2022/2554. Členské xxxxx xxxxxxx xxxxxxx, xxx jejich xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx podle xx.&xxxx;32 odst. 1 nařízení (XX) 2022/2554, xxxx xxxx xxx pravomoci x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxx xx zajištění xxxx, xxx xxxxxxxx xxxxxxx, který xx xxxxxxx jakožto kritický xxxxxxxxxxxx xxxxxx XXX x&xxxx;xxx třetích xxxxx xxxxx xxxxxx&xxxx;31 xxxxxxxx (XX) 2022/2554, xxxxxxxxx xxxx směrnici.

Článek 34

Obecné podmínky xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx xxxxx xxxxxx článku xx xxxxxxxx této xxxxxxxx xxxx účinné, xxxxxxxxx a odrazující, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu.

2.   Správní xxxxxx xx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx z opatření uvedených x&xxxx;xx.&xxxx;32 odst. 4 písm. a) xx h), čl. 32 xxxx.&xxxx;5 a čl. 33 odst. 4 xxxx.&xxxx;x) až g).

3.   Při xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx x&xxxx;xxx xxxxxxxxxxx x&xxxx;xxxx xxxx xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;7.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx x&xxxx;xxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx uvedeným xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 tohoto xxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx xx xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx na alespoň 2&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx v předchozím xxxxxxxxxxx roce u podniku, xx xxxxxxx xxxxx xxxxxxxx xxxxxxx, xxxxx xxxx, co xx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx v případě, xx xxxxxxxx xxxxxxxx poruší xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx s odstavci 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxx maximální výše xxxx stanovena na xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx alespoň 1,4&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx obratu x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx u podniku, xx kterému patří xxxxxxxx xxxxxxx, podle xxxx, xx xx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx pravomoc xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx xxxx důležitý xxxxxxx, xxx xxxxxxx xxxxxxxxx tuto směrnici xxxxx xxxxxxxxxxx rozhodnutí xxxxxxxxxxx orgánu.

7.   Aniž jsou xxxxxxx xxxxxxxxx příslušných xxxxxx podle xxxxxx&xxxx;32 x&xxxx;33, xxxx každý xxxxxxx xxxx stanovit xxxxxxxx xxxxxxxx xx xxxx, zda a do jaké xxxx xx xxxxx xxxxxxx správní pokuty xxxxxxxxx xxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx-xx xxxxx xxxxxxxxx xxxxx xxxxxxx správních pokut, xxxxx xxxxxxx xxxx xxxxxxx, xx xx xxxxx xxxxxx xxxxxxx xxx, xxx podnět x&xxxx;xxxxxxx pokuty dal xxxxxxxxx xxxxx a aby xxxxxx xxxx xxxxxxx xxxxxxxxxxx vnitrostátními xxxxx, xxxxxxx současně xx xxxxx zajistit, xxx xxxx prostředky právní xxxxxxx xxxx xxxxxx x&xxxx;xxx xxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xxx ukládají xxxxxxxxx xxxxxx. Uložené xxxxxx musí xxx x&xxxx;xxxxxx xxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxx xxxxxx Xxxxxx xx 17.&xxxx;xxxxx 2024 xxxxxxxxx xxxxxxxxxx právních xxxxxxxx, xxxxx xxxxxx xxxxx xxxxxx xxxxxxxx, x&xxxx;xxx xxxxxxxx jakoukoli xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;35

Xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx orgány x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxxx zjistí, xx xxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxx subjektem xxxx xxxxxxx porušení xxxxxxxxxxx xxxxxxxx xxxxx xx smyslu xx.&xxxx;4 xxxx.&xxxx;12 xxxxxxxx (XX) 2016/679, xxxxx xx xxx xxxxxxxx xxxxx xxxxxx&xxxx;33 xxxxxxxxx xxxxxxxx, xxxxxxx bez xxxxxxxxxx xxxxxxx dozorové xxxxx xxxxx xxxxxx&xxxx;55 nebo 56 xxxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx úřady xxxxx xxxxxx&xxxx;55 nebo 56 xxxxxxxx (XX) 2016/679 xxxxx xxxxxxx pokutu xxxxx čl. 58 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxxxxxxx nařízení, xxxxxxxxx orgány xxxxx xxxxxx správní xxxxxx xxxxx xxxxxx&xxxx;34 xxxx xxxxxxxx xx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx za xxxxxx xxxxxxxx, za xxx xxxx uložena xxxxxxx pokuta podle xx.&xxxx;58 xxxx.&xxxx;2 písm. x) nařízení (EU) 2016/679. Xxxxxxxxx xxxxxx xxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxxxx v čl. 32 odst. 4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 odst. 5 a čl. 33 xxxx.&xxxx;4 písm. a) xx x) této směrnice.

3.   Pokud xx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2016/679 xxxxx x&xxxx;xxxxx xxxxxxxx státě xxx xxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx úřad xx xxxxxx ve stejném xxxxxxxx státě o možném xxxxxxxx zabezpečení xxxxx xxxxx odstavce 1.

Článek 36

Sankce

Členské xxxxx xxxxxxx xxxxxx xx xxxxxxxx vnitrostátních xxxxxxxx xxxxxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Členské xxxxx xxxx sankce x&xxxx;xxxxxxxx xxxxxx Xxxxxx xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxxxxxx jí xxxxxx xxxxxxx jejich xxxxxxxx xxxxx.

Xxxxxx&xxxx;37

Xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxxxxxxx xxxxxx ve xxxx xxx jednom xxxxxxxx xxxxx, xxxx xxxxx xxxxxxxxx služby x&xxxx;xxxxxx nebo více xxxxxxxxx státech x&xxxx;xxxx xxxx x&xxxx;xxxxxxxxxx systémy xx xxxxxxxxx x&xxxx;xxxxxx xx více xxxxxx xxxxxxxxx xxxxxxx, příslušné xxxxxx dotčených xxxxxxxxx xxxxx podle xxxxxxx xxxxxxxxxxxx a jsou xx xxxxxxxx nápomocny. Tato xxxxxxxxxx xxxxxxx alespoň x&xxxx;xxxxx:

x)

xxxxxxxxx orgány xxxxxxxxxxx xxxxxxxx v oblasti dohledu xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx kontaktují xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx místa xxxxxxxxx xxxxxx v ostatních xxxxxxxxx členských xxxxxxx, xxxxxxxxxx x&xxxx;xxxx x&xxxx;xxxxxxxxx xx ohledně xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx;

x)

xxxxxxxxx xxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx, aby xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx vymáhání;

c)

po xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx orgánu xxxxxxxx xxxxxxxxx orgán xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxxx, xxx xxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu xxxx xxxxxxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxx.

Xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxx pododstavci písm. x) xxxx xxxxxxxxx xxxxxxx o informace x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx x&xxxx;xxxxxxxxx kontrol xx xxxxx xxxx xxxxxxxxx xxxxxxx, případně xxxxxxxx xxxxxxxxxxxxxx xxxxxx. Xxxxxxxxx orgán, xxxxxxx xx určena xxxxxx x&xxxx;xxxxx, xxxxxx tuto xxxxxx xxxxxxxxx, xxxxxx xx xxxxxxx, xx xxxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxx xxxx požadovaná xxxxx xxxx úměrná xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxx že xx xxxxxx týká xxxxxxxxx nebo xxxxxxxx xxxxxxxx, xxxxx by x&xxxx;xxxxxxx zveřejnění nebo xxxxxxxxx xxxx v rozporu xx zásadními xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti nebo xxxxxx daného xxxxxxxxx xxxxx. Xxxx xxxxxxxxxx xxxxxx xxxxxxx konzultuje xxxxxxxxx orgán ostatní xxxxxxx xxxxxxxxx orgány x&xxxx;xx xxxxxx jednoho x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxx Komisi a agenturu XXXXX.

2.&xxxx;&xxxx;&xxxx;Xx-xx to xxxxxx, xxxxx xx příslušné xxxxxx z různých členských xxxxx xxxxxxxx xxxxxxxxx, xx budou xxxxxxxx xxxxxxxx xxxxxxxx v oblasti xxxxxxx.

KAPITOLA XXXX

XXXX X&xxxx;XXXXXXXXX XXXXXXXXX A PROVÁDĚCÍ XXXX

Xxxxxx&xxxx;38

Xxxxx xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xx xxxxxxx Xxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx v přenesené pravomoci xxxxxxx v čl. 24 odst. 2 xx svěřena Komisi xx dobu xxxx xxx xxx dne 16.&xxxx;xxxxx 2023.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxx Xxxx mohou xxxxxxxxx xxxxxxxxx uvedené x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx xxxxxx. Rozhodnutím o zrušení xx xxxxxxxx přenesení xxxxxxxxx x&xxxx;xxx xxxxxx. Xxxxxxxxxx nabývá xxxxxx xxxxxx xxxx xx xxxxxxxxxx v Úředním xxxxxxxx Xxxxxxxx unie, xxxx x&xxxx;xxxxxxxxxx xxx, xxxxx xx v něm xxxxxxxx. Xxxxxxxx xx xxxxxxxxx xxx platných aktů x&xxxx;xxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx Xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx zásadami stanovenými x&xxxx;xxxxxxxxxxxxxxxxxxxx dohodě ze xxx 13.&xxxx;xxxxx&xxxx;2016 o zdokonalení xxxxxx xxxxxxxx předpisů.

5.   Přijetí xxxx x&xxxx;xxxxxxxxx pravomoci Xxxxxx xxxxxxxxxx oznámí xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

6.&xxxx;&xxxx;&xxxx;Xxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx čl. 24 xxxx.&xxxx;2 vstoupí v platnost xxxxx xxxxx, pokud xxxxx xxxx Xxxxxxxx xxxxxxxxx xxxx Xxxx xxxxxxxxx xxxxxxx xx xxxxx xxxx měsíců xxx dne, xxx xxx xxx tento xxx oznámen, xxxx xxxxx Evropský xxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxx xxxx lhůty xxxxxxxxx Xxxxxx x&xxxx;xxx, že xxxxxxx xxxxxxxxx. X&xxxx;xxxxxxx Xxxxxxxxxx parlamentu nebo Xxxx se xxxx xxxxx prodlouží x&xxxx;xxx xxxxxx.

Xxxxxx&xxxx;39

Xxxxxx projednávání xx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx je xxxxxxxxx xxxxx. Tento xxxxx xx výborem xx xxxxxx xxxxxxxx (XX) x.&xxxx;182/2011.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx se xx xxxxx odstavec, xxxxxxx xx článek 5 nařízení (XX) x.&xxxx;182/2011.

3.&xxxx;&xxxx;&xxxx;Xx-xx být x&xxxx;xxxxxxxxxx xxxxxx rozhodnuto xxxxxxxx xxxxxxxx, ukončuje xx xxxxx postup xxx xxxxxxxx, xxxxx x&xxxx;xxx xx xxxxx xxx vydání xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxx xxxxx x&xxxx;xx xxxxxx člen xxxxxx.

XXXXXXXX XX

XXXXXXXXX XXXXXXXXXX

Xxxxxx&xxxx;40

Xxxxxxx

Xx 17.&xxxx;xxxxx 2027 x&xxxx;xxxx xxxxxxx 36 měsíců Xxxxxx xxxxxxxxx xxxxxxxxx xxxx směrnice a podá xxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx. Xx xxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx a odvětví, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx podle xxxxxx X&xxxx;x&xxxx;XX xxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností. Xx xxxxx účelem x&xxxx;x&xxxx;xxxxx dále xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx Xxxxxx xxxxxxxx zprávy xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx úrovni. V případě xxxxxxx se xx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;41

Xxxxxxxxx ve xxxxxxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx do 17.&xxxx;xxxxx 2024 přijmou x&xxxx;xxxxxxxx xxxxxxxx nezbytná xxx xxxxxxxx xxxxxxx x&xxxx;xxxxx směrnicí. Xxxxxxxxxx x&xxxx;xxxx uvědomí Xxxxxx.

Xxxxxxx xxxx opatření xxx xxx 18. října 2024.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxxxxx xxxxxxxxx státy xxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxx xxxx xxxx být xxxxxx xxxxx učiněn xxx xxxxxx xxxxxxx xxxxxxxxx. Xxxxxx odkazu si xxxxxxx xxxxxxx xxxxx.

Xxxxxx&xxxx;42

Xxxxx xxxxxxxx (XX) x.&xxxx;910/2014

Xxxxxx&xxxx;19 xxxxxxxx (EU) č. 910/2014 xx xxxxxxx s účinkem xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;43

Xxxxx xxxxxxxx (XX) 2018/1972

Xxxxxx&xxxx;40 x&xxxx;41 xxxxxxxx (XX) 2018/1972 xx xxxxxxx s účinkem xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;44

Xxxxxxx

Xxxxxxxx (XX) 2016/1148 se xxxxxxx s účinkem ode xxx 18. října 2024.

Odkazy xx xxxxxxxx směrnici xx považují xx xxxxxx xx tuto xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx&xxxx;XXX.

Xxxxxx&xxxx;45

Xxxxx v platnost

Tato xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx dvacátým xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxxxx&xxxx;46

Xxxxxx

Xxxx směrnice je xxxxxx xxxxxxxx státům.

Xx Štrasburku xxx 14.&xxxx;Xxxxxxxx 2022.

Xx Xxxxxxxx xxxxxxxxx

xxxxxxxxxxx

X. XXXXXXX

Xx Xxxx

xxxxxxxx

X. XXX


(1)&xxxx;&xxxx; Úř. věst. C 233, 16.6.2022, x.&xxxx;22.

(2)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;286, 16.7.2021, x.&xxxx;170.

(3)&xxxx;&xxxx;Xxxxxx Xxxxxxxxxx xxxxxxxxxx xx dne 10.&xxxx;xxxxxxxxx 2022 (xxxxx xxxxxxxxxxxx x&xxxx;Xxxxxxx věstníku) x&xxxx;xxxxxxxxxx Xxxx ze dne 28.&xxxx;xxxxxxxxx 2022.

(4)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148 xx xxx 6.&xxxx;xxxxxxxx&xxxx;2016 o opatřeních x&xxxx;xxxxxxxxx xxxxxx společné úrovně xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx v Unii (Xx.&xxxx;xxxx.&xxxx;X&xxxx;194, 19.7.2016, s. 1).

(5)  Doporučení Xxxxxx 2003/361/XX ze xxx 6.&xxxx;xxxxxx 2003 x&xxxx;xxxxxxxx xxxxxxxxxxxx a malých x&xxxx;xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).

(6)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) č. 910/2014 xx xxx 23.&xxxx;xxxxxxxx 2014 x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx vytvářejících xxxxxx xxx xxxxxxxxxxxx transakce xx vnitřním xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 1999/93/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, x.&xxxx;73).

(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/XX xx dne 15.&xxxx;xxxxxxxx 1997 o společných xxxxxxxxxx pro xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxx Xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;15, 21.1.1998, x.&xxxx;14).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/679 xx xxx 27.&xxxx;xxxxx 2016 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx a o volném pohybu xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 95/46/XX (obecné xxxxxxxx o ochraně xxxxxxxx xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/XX ze xxx 12.&xxxx;xxxxxxxx 2002 x&xxxx;xxxxxxxxxx osobních údajů x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx komunikacích) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2554 xx xxx 14. prosince 2022 x&xxxx;xxxxxxxxx provozní xxxxxxxxx xxxxxxxxxx sektoru x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;1060/2009, (XX) x.&xxxx;648/2012, (XX) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 a (EU) 2016/1011 (xxx strana 1 v tomto xxxxx Xxxxxxxx věstníku).

(11)  Nařízení Evropského xxxxxxxxxx a Rady (ES) x.&xxxx;300/2008 xx dne 11.&xxxx;xxxxxx 2008 o společných xxxxxxxxxx x&xxxx;xxxxxxx ochrany xxxxxxxxx letectví xxxx xxxxxxxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, s. 72).

(12)  Nařízení Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/1139 xx xxx 4. července 2018 x&xxxx;xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxxxx xxxxxxxx a o zřízení Xxxxxxxx Xxxxxxxx unie xxx xxxxxxxxxx xxxxxxxx, xxxxxx xx xxxx xxxxxxxx (XX) č. 2111/2005, (XX) x.&xxxx;1008/2008, (XX) x.&xxxx;996/2010, (XX) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/30/XX x&xxxx;2014/53/XX x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (ES) x.&xxxx;552/2004 x&xxxx;(XX) x.&xxxx;216/2008 x&xxxx;xxxxxxxx Xxxx (XXX) č. 3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2557 ze xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxxxx subjektů, xxxxxx xx ruší xxxxxxxx Xxxx 2008/114/XX (xxx xxxxxx 164 x&xxxx;xxxxx čísle Úředního xxxxxxxx).

(14)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696 xx xxx 28.&xxxx;xxxxx 2021, kterým xx xxxxxx Xxxxxxxx xxxxxxx Xxxx x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx xxxx pro Xxxxxxxx xxxxxxx a zrušují xxxxxxxx (XX) x.&xxxx;912/2010, (XX) č. 1285/2013 x&xxxx;(XX) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx x.&xxxx;541/2014/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, x.&xxxx;69).

(15)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2017/1584 xx xxx 13. září 2017 o koordinované xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, x.&xxxx;36).

(16)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxx Xxxx (EU) 2018/1993 ze dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx integrovanou xxxxxxxxxx xxxxxx EU na xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;320, 17.12.2018, x.&xxxx;28).

(17)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX ze xxx 17.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxxxx xxxxxxx ochrany Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;347, 20.12.2013, x.&xxxx;924).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/881 xx xxx 17. dubna 2019 x&xxxx;xxxxxxxx XXXXX (Agentuře Xxxxxxxx xxxx pro xxxxxxxxxxxxx xxxxxxxxxx), x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx technologií a o zrušení xxxxxxxx (XX) x.&xxxx;526/2013 (xxx x&xxxx;xxxxxxxxxxxx bezpečnosti) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, s. 15).

(19)  Doporučení Xxxxxx (XX) 2019/534 xx xxx 26. března 2019 x&xxxx;xxxxxx „Xxxxxxxxxxxx xxxxxxxxxx xxxx 5G“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/1972 xx xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx xx stanoví xxxxxxxx kodex xxx xxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, x.&xxxx;36).

(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2021/694 ze xxx 29.&xxxx;xxxxx&xxxx;2021, xxxxxx se xxxxxx xxxxxxx Xxxxxxxxx Xxxxxx x&xxxx;xxxxxxx rozhodnutí (XX) 2015/2240 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;166, 11.5.2021, x.&xxxx;1).

(22)&xxxx;&xxxx; Úř. věst. L 123, 12.5.2016, x.&xxxx;1.

(23)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;182/2011 xx dne 16.&xxxx;xxxxx 2011, xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxx, xxxxx členské státy xxxxxxxxxx Xxxxxx xxx xxxxxx prováděcích pravomocí (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).

(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx xx xxx 19. října 2022 x&xxxx;xxxxxxxxx xxxx digitálních xxxxxx a o změně xxxxxxxx 2000/31/XX (xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;277, 27.10.2022, x.&xxxx;1).

(25)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/1725 xx xxx 23.&xxxx;xxxxx 2018 o ochraně fyzických xxxx v souvislosti se xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx a jinými xxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx údajů x&xxxx;x&xxxx;xxxxxxx nařízení (XX) x.&xxxx;45/2001 x&xxxx;xxxxxxxxxx č. 1247/2002/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, x.&xxxx;39).

(26)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, s. 3.

(27)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/93/XX xx xxx 13.&xxxx;xxxxxxxx 2011 x&xxxx;xxxx xxxxx xxxxxxxxxx zneužívání x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxx, xxxxxx xx nahrazuje xxxxxxx xxxxxxxxxx Xxxx 2004/68/XXX (Úř. věst. L 335, 17.12.2011, x.&xxxx;1).

(28)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2013/40/XX xx xxx 12.&xxxx;xxxxx&xxxx;2013 x&xxxx;xxxxxxx xx informační xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxx 2005/222/XXX (Úř. věst. L 218, 14.8.2013, x.&xxxx;8).

(29)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1025/2012 xx dne 25.&xxxx;xxxxx 2012 o evropské xxxxxxxxxxx, xxxxx xxxxxxx Xxxx 89/686/XXX x&xxxx;93/15/XXX x&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 94/9/XX, 94/25/XX, 95/16/XX, 97/23/ES, 98/34/XX, 2004/22/XX, 2007/23/XX, 2009/23/ES x&xxxx;2009/105/XX, x&xxxx;xxxxxx xx xxxx xxxxxxxxxx Xxxx 87/95/XXX a rozhodnutí Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1673/2006/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, x.&xxxx;12).

(30)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535 ze xxx 9. září 2015 x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx technických předpisů x&xxxx;xxxxxxxx pro xxxxxx xxxxxxxxxx xxxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, x.&xxxx;1).

(31)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady 2005/29/XX xx xxx 11.&xxxx;xxxxxx&xxxx;2005 x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xx xxxxxxxx xxxx a o změně xxxxxxxx Xxxx 84/450/EHS, xxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 97/7/ES, 98/27/ES x&xxxx;2002/65/XX a nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;2006/2004 („směrnice o nekalých xxxxxxxxxx praktikách“) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;149, 11.6.2005, x.&xxxx;22).

(32)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/1150 xx dne 20.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxxxxxxxxx uživatele xxxxxx xxxxxxxxxxxxxxxxxxxxx služeb (Úř. věst. L 186, 11.7.2019, x.&xxxx;57).

XXXXXXX X

XXXXXX XXXXXXXX XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxxxx

x)

xxxxxxxxx

xxxxxxxxxxxxxxxxxx xxxxxxx xx smyslu xx.&xxxx;2 xxxx 57 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/944 (1), xxxxx xxxxxxxxx xxxxxx „xxxxxxx“ xx xxxxxx čl. 2 xxxx 12 xxxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 29 směrnice (XX) 2019/944

xxxxxxxxxxxxx přenosové xxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 35 xxxxxxxx (XX) 2019/944

xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 38 xxxxxxxx (XX) 2019/944

xxxxxxxxxx organizátoři xxxx s elektřinou xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/943 (2)

xxxxxxxxx xxxx xx xxxxxx čl. 2 xxxx 25 xxxxxxxx (XX) 2019/943, xxxxx poskytují xxxxxx xxxxxxxx, odezvy xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 18, 20 x&xxxx;59 xxxxxxxx (XX) 2019/944

provozovatelé xxxxxxxxxx bodů, kteří xxxx odpovědní xx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxx, xxxxx koncovým xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxx x&xxxx;xx xxxx poskytovatele xxxxxx mobility

b)

dálkové xxxxxxxx x&xxxx;xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 19 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/2001 (3)

x)

xxxx

xxxxxxxxxxxxx ropovodů

provozovatelé xxxxxxxx na xxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx a přenosových xxxxxxxx

xxxxxxxx xxxxxxx xxxxx xx xxxxxx čl. 2 xxxx. x) xxxxxxxx Rady 2009/119/XX (4)

x)

xxxxx xxxx

xxxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2009/73/XX (5)

xxxxxxxxxxxxx distribuční xxxxxxxx xx smyslu čl. 2 xxxx 6 směrnice 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxx čl. 2 xxxx 4 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxxxxx zařízení xx xxxxxx xx.&xxxx;2 xxxx 10 směrnice 2009/73/XX

xxxxxxxxxxxxx zařízení LNG xx smyslu xx.&xxxx;2 xxxx 12 xxxxxxxx 2009/73/XX

xxxxxxxxxxx podniky xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx 2009/73/ES

provozovatelé xxxxxxxx na xxxxxxxx x&xxxx;xxxxxxxxxx zemního plynu

e)

vodík

provozovatelé xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx

2.

Xxxxxxx

x)

xxxxxxx

xxxxxxx dopravci xx xxxxxx xx.&xxxx;3 xxxx 4 nařízení (XX) x.&xxxx;300/2008 využívaní xx xxxxxxxxx účelům

řídící xxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2009/12/XX (6), letiště xx xxxxxx čl. 2 xxxx 1 uvedené xxxxxxxx, xxxxxx hlavních xxxxxx xxxxxxxxx x&xxxx;xxxxxxx XX, xxxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 1315/2013 (7), x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx v rámci letišť

provozovatelé xxxxxxxx řízení xxxxxxx xxxxxxxxxxx služby xxxxxx xxxxxxxx xxxxxxx xx xxxxxx čl. 2 xxxx 1 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 (8)

x)

xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx ve xxxxxx xx.&xxxx;3 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2012/34/XX (9)

xxxxxxxxxx xxxxxxx xx smyslu xx.&xxxx;3 xxxx 1 xxxxxxxx 2012/34/XX, xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx čl. 3 xxxx 12 xxxxxxx xxxxxxxx

x)

xxxxx

xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxx osobní a nákladní xxxxx dopravy, xxx xxxx xxxxxxxx xxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (ES) č. 725/2004 (10), xxxxx jednotlivých xxxxxxxx xxxxxxxxxxxxx těmito xxxxxxx

xxxxxx xxxxxx přístavů xx xxxxxx xx.&xxxx;3 bodu 1 směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX (11), xxxxxx xxxxxx přístavních xxxxxxxx ve xxxxxx xx.&xxxx;2 bodu 11 xxxxxxxx (XX) x.&xxxx;725/2004; x&xxxx;xxxxxxxx xxxxxxxxxxx díla x&xxxx;xxxxxxxx x&xxxx;xxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxx lodní xxxxxxx (XXX) ve smyslu xx.&xxxx;3 xxxx. x) xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2002/59/XX (12)

x)

xxxxxxxx

xxxxxxxx orgány xx xxxxxx čl. 2 xxxx 12 xxxxxxxx Xxxxxx v přenesené xxxxxxxxx (XX) 2015/962 (13) xxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx, xxx něž xx xxxxxx xxxxxxx xxxx provoz inteligentních xxxxxxxxxx systémů xxxxxxxxxxxx xxxxx jejich obecné xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx dopravních xxxxxxx xx xxxxxx xx.&xxxx;4 bodu 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX (14)

3.

Xxxxxxxxxxxx

xxxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 (15)

4.

Xxxxxxxxxxxxxx xxxxxxxxxx xxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;4 xxxx 24 směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2014/65/EU (16)

ústřední xxxxxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) x.&xxxx;648/2012 (17)

5.

Xxxxxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxx ve xxxxxx xx.&xxxx;3 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2011/24/EU (18)

referenční xxxxxxxxxx XX ve xxxxxx xxxxxx&xxxx;15 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/... (19)

xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxx týkající xx xxxxxxxx xxxxxxxxx xx smyslu čl. 1 xxxx 2 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2001/83/XX (20)

xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx ve smyslu xxxxx C oddílu 21 xxxxxxxxxxx XXXX Xxx. 2

xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx důležité x&xxxx;xxxxxxx xxxxxxxxx situace x&xxxx;xxxxxxx xxxxxxxxx xxxxxx (uvedené xx „seznamu xxxxxxxx xxxxxxxxxx zdravotnických xxxxxxxxxx xxx xxxxxxxxx situaci x&xxxx;xxxxxxx veřejného zdraví“) xx smyslu xxxxxx&xxxx;22 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/123 (21)

6.

Pitná xxxx

xxxxxxxxxx a distributoři xxxx xxxxxx k lidské xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 písm. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 (22), s výjimkou xxxxxxxxxxxx, xxx xxx xx xxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx spotřebě xxxxxxxxxxxx xxxxx jejich xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx a zboží

7.

Odpadní xxxx

xxxxxxx xxxxxxxxxxx xxxxxxxx, vypouštění xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxx, splašek xxxx průmyslových xxxxxxxxx xxx xx xxxxxx xx.&xxxx;2 bodů 1, 2 x&xxxx;3 xxxxxxxx Xxxx 91/271/XXX (23), x&xxxx;xxxxxxxx xxxxxxx, pro xxx xx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx vod, xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxx nepodstatnou xxxxx xxxxxx xxxxxx činnosti

8.

Digitální xxxxxxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx uzlů xxxxxxxxx

xxxxxxxxxxxxx XXX, s výjimkou xxxxxxxxx kořenových xxxxxxxx xxxxxxx

xxxxxxxx xxxxx nejvyšší xxxxxx (XXX)

xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx

xxxxxxxxxxxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx

9.

Xxxxxx xxxxxx XXX (xxxx xxxxxxx)

xxxxxxxxxxxxx řízených služeb

poskytovatelé xxxxxxxx bezpečnostních xxxxxx

10.

Xxxxxxx xxxxxx

xxxxxxxx subjekty xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx

xxxxxxxx xxxxxxxxxx veřejné xxxxxx vymezené xxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx

11.

Xxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxx a podporujících xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/944 ze dne 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx x&xxxx;xxxxxxxxxx a o změně xxxxxxxx 2012/27/XX (Úř. věst. L 158, 14.6.2019, s. 125).

(2)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/943 xx xxx 5.&xxxx;xxxxxx 2019 o vnitřním xxxx s elektřinou (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, s. 54).

(3)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/2001 ze dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx energie z obnovitelných xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;328, 21.12.2018, x.&xxxx;82).

(4)&xxxx;&xxxx;Xxxxxxxx Rady 2009/119/XX xx dne 14.&xxxx;xxxx 2009, xxxxxx xx xxxxxxxx xxxxxx ukládá xxxxxxxxx xxxxxxxx minimální xxxxxx ropy xxxx xxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, s. 9).

(5)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/73/ES xx dne 13.&xxxx;xxxxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx vnitřní trh xx xxxxxx plynem x&xxxx;x&xxxx;xxxxxxx směrnice 2003/55/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, s. 94).

(6)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/12/XX xx dne 11.&xxxx;xxxxxx 2009 o letištních xxxxxxxxxx (Úř. věst. L 70, 14.3.2009, x.&xxxx;11).

(7)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) č. 1315/2013 xx dne 11. prosince 2013 x&xxxx;xxxxxxxx xxxxxxx Xxxx xxx xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx č. 661/2010/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, x.&xxxx;1).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 xx xxx 10.&xxxx;xxxxxx 2004, xxxxxx xx xxxxxxx xxxxx pro vytvoření xxxxxxxxxx xxxxxxxxxx xxxx (xxxxxxx xxxxxxxx) (Úř. věst. L 96, 31.3.2004, s. 1).

(9)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2012/34/XX xx xxx 21. listopadu 2012 o vytvoření xxxxxxxxxx xxxxxxxxxx železničního xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) č. 725/2004 xx xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx bezpečnosti lodí x&xxxx;xxxxxxxxxxx zařízení (Úř. věst. L 129, 29.4.2004, x.&xxxx;6).

(11)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/ES xx dne 26.&xxxx;xxxxx 2005 x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).

(12)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX ze xxx 27.&xxxx;xxxxxx 2002, xxxxxx xx xxxxxxx xxxxxxxxx a informační systém Xxxxxxxxxxxx pro xxxxxx xxxxxxxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxx 93/75/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;208, 5.8.2002, x.&xxxx;10).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (XX) 2015/962 xx xxx 18.&xxxx;xxxxxxxx 2014, xxxxxx xx xxxxxxxx xxxxxxxx Evropského xxxxxxxxxx a Rady 2010/40/XX, xxxxx jde x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx v reálném xxxx x&xxxx;xxxx XX (Úř. věst. L 157, 23.6.2015, s. 21).

(14)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2010/40/XX xx xxx 7.&xxxx;xxxxxxxx 2010 x&xxxx;xxxxx xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx v oblasti silniční xxxxxxx x&xxxx;xxx rozhraní x&xxxx;xxxxxx druhy xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, x.&xxxx;1).

(15)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) č. 575/2013 xx xxx 26. června 2013 x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx na xxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) č. 648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, x.&xxxx;1).

(16)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2014/65/XX xx dne 15.&xxxx;xxxxxx 2014 x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx 2002/92/XX x&xxxx;2011/61/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, x.&xxxx;349).

(17)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;648/2012 xx xxx 4.&xxxx;xxxxxxxx 2012 x&xxxx;XXX xxxxxxxxxx, xxxxxxxxxx xxxxxxxxxxxxx a registrech obchodních xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).

(18)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2011/24/EU ze xxx 9.&xxxx;xxxxxx 2011 x&xxxx;xxxxxxxxxxx xxxx pacientů x&xxxx;xxxxxxxxxxxx xxxxxxxxx péči (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).

(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2371 xx xxx 23. listopadu 2022 x&xxxx;xxxxxxx přeshraničních xxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx rozhodnutí x.&xxxx;1082/2013/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;314, 6.12.2022, x.&xxxx;26).

(20)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2001/83/XX xx xxx 6.&xxxx;xxxxxxxxx 2001 x&xxxx;xxxxxx Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx léčivých xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;311, 28.11.2001, x.&xxxx;67).

(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/123 xx dne 25. ledna 2022 o posílené xxxxx Xxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx při xxxxxxxxxxxxx xx xxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx (Úř. věst. L 20, 31.1.2022, x.&xxxx;1).

(22)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 xx dne 16. prosince 2020 o jakosti xxxx xxxxxx k lidské xxxxxxxx (xxxxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;435, 23.12.2020, x.&xxxx;1).

(23)&xxxx;&xxxx;Xxxxxxxx Rady 91/271/XXX xx xxx 21.&xxxx;xxxxxx 1991 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx xxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, x.&xxxx;40).

XXXXXXX XX

XXXXX XXXXXXXX XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx smyslu čl. 2 xxxx 1x xxxxxxxx 97/67/XX, xxxxxx poskytovatelů xxxxxxxxx služeb

2.

Nakládání x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxx nakládání x&xxxx;xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 9 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2008/98/XX (1), avšak x&xxxx;xxxxxxxx xxxxxxx, pro které xxxxxxxxx s odpady xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx

3.

Xxxxxx, xxxxxxxx a distribuce xxxxxxxxxx xxxxx

xxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx xxxxx xx xxxxxx xx.&xxxx;3 xxxx 9 a 14 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 1907/2006 (2) x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 3 uvedeného xxxxxxxx x&xxxx;xxxxx či xxxxx

4.

Xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx

xxxxxxxxxxxxx podniky xx xxxxxx xx.&xxxx;3 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (ES) x.&xxxx;178/2002 (3), xxxxx xx xxxxxxxx xxxxxxxxxxxxx distribucí x&xxxx;xxxxxxxxxxx výrobou x&xxxx;xxxxxxxxxxx

5.

Xxxxxx

x)

xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a diagnostických xxxxxxxxxxxxxx prostředků xx xxxxx

xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2017/745 (4) x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx prostředky xx xxxxx xx xxxxxx xx.&xxxx;2 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 (5), x&xxxx;xxxxxxxx xxxxxxxx vyrábějících xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx I bodu 5 xxxx xxxxxxx této xxxxxxxx

x)

xxxxxx xxxxxxxx, elektronických x&xxxx;xxxxxxxxx xxxxxxxxx a zařízení

podniky xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve smyslu xxxxx X&xxxx;xxxxxx 26 xxxxxxxxxxx NACE Xxx. 2

x)

xxxxxx xxxxxxxxxxxx xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx z hospodářských xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxx x&xxxx;xxxxxxxx x. x.

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx smyslu xxxxx X&xxxx;xxxxxx 28 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxxxxxx vozidel, xxxxxxx x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx C oddílu 29 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx ostatních xxxxxxxxxx prostředků x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx z hospodářských xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx XXXX Rev. 2

6.

Xxxxxxxxx xxxxxxxxxxxxx

xxxxxxxxxxxxx xx-xxxx xxxxxx

xxxxxxxxxxxxx internetových xxxxxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxx

7.

Xxxxxx

xxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX xx dne 19.&xxxx;xxxxxxxxx 2008 o odpadech x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;312, 22.11.2008, x.&xxxx;3).

(2)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 xx dne 18.&xxxx;xxxxxxxx 2006 o registraci, xxxxxxxxx, xxxxxxxxxx a omezování xxxxxxxxxx xxxxx (XXXXX), x&xxxx;xxxxxxx Xxxxxxxx xxxxxxxx xxx chemické látky, x&xxxx;xxxxx xxxxxxxx 1999/45/XX x&xxxx;x&xxxx;xxxxxxx nařízení Rady (XXX) x.&xxxx;793/93, xxxxxxxx Xxxxxx (XX) x.&xxxx;1488/94, xxxxxxxx Xxxx 76/769/EHS x&xxxx;xxxxxxx Komise 91/155/XXX, 93/67/XXX, 93/105/XX x&xxxx;2000/21/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, x.&xxxx;1).

(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) č. 178/2002 xx xxx 28.&xxxx;xxxxx 2002, xxxxxx xx xxxxxxx xxxxxx zásady a požadavky xxxxxxxxxxxxx xxxxx, zřizuje xx Xxxxxxxx xxxx xxx bezpečnost xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx potravin (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, s. 1).

(4)  Nařízení Xxxxxxxxxx parlamentu a Rady (XX) 2017/745 xx xxx 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, změně xxxxxxxx 2001/83/ES, xxxxxxxx (XX) x.&xxxx;178/2002 x&xxxx;xxxxxxxx (XX) č. 1223/2009 a o zrušení xxxxxxx Xxxx 90/385/XXX x&xxxx;93/42/XXX (Úř. věst. L 117, 5.5.2017, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2017/746 xx dne 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/XX x&xxxx;xxxxxxxxxx Xxxxxx 2010/227/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;176).

PŘÍLOHA III

SROVNÁVACÍ XXXXXXX

Xxxxxxxx (XX) 2016/1148

Xxxx xxxxxxxx

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;3

-

Xx.&xxxx;1 odst. 4

Čl. 2 xxxx.&xxxx;12

Xx.&xxxx;1 xxxx.&xxxx;5

Xx.&xxxx;2 xxxx.&xxxx;13

Xx.&xxxx;1 xxxx.&xxxx;6

Xx.&xxxx;2 xxxx.&xxxx;6 x&xxxx;11

Xx.&xxxx;1 xxxx.&xxxx;7

Xxxxxx&xxxx;4

Xxxxxx&xxxx;2

Xx.&xxxx;2 xxxx.&xxxx;14

Xxxxxx&xxxx;3

Xxxxxx&xxxx;5

Xxxxxx&xxxx;4

Xxxxxx&xxxx;6

Xxxxxx&xxxx;5

-

Xxxxxx&xxxx;6

-

Xx.&xxxx;7 xxxx.&xxxx;1

Xx.&xxxx;7 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;4

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;8 xxxx.&xxxx;1 xx 5

Xx.&xxxx;8 xxxx.&xxxx;1 až 5

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;13 odst. 4

Čl. 8 xxxx.&xxxx;7

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;9 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;9 xxxx.&xxxx;4

Xx.&xxxx;10 xxxx.&xxxx;9

Xx.&xxxx;9 xxxx.&xxxx;5

Xx.&xxxx;10 odst. 10

Čl. 10 xxxx.&xxxx;1, 2 x&xxxx;3 první xxxxxxxxxxx

Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;3 xxxxx xxxxxxxxxxx

Xx.&xxxx;23 odst. 9

Čl. 11 xxxx.&xxxx;1

Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;11 xxxx.&xxxx;2

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;11 odst. 3

Čl. 14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx písm. x) xx x) x&xxxx;xxxx. x) x&xxxx;xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;11 xxxx.&xxxx;4

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx xxxx. x), x&xxxx;xxxxx pododstavec

Čl. 11 xxxx.&xxxx;5

Xx.&xxxx;14 xxxx.&xxxx;8

Xx.&xxxx;12 odst. 1 xx5

Xx.&xxxx;15 xxxx.&xxxx;1 xx 5

Xxxxxx&xxxx;13

Xxxxxx&xxxx;17

Xx.&xxxx;14 xxxx.&xxxx;1 a 2

Čl. 21 xxxx.&xxxx;1 xx 4

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;23 odst. 1

Čl. 14 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;5

Xx.&xxxx;23 xxxx.&xxxx;5, 6 x&xxxx;8

Xx.&xxxx;14 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;7

Xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;23 xxxx.&xxxx;11

Xx.&xxxx;15 xxxx.&xxxx;1

Xx.&xxxx;31 odst. 1

Čl. 15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, xxxx.&xxxx;x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, xxxx. x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx

Xx.&xxxx;32 odst. 3

Čl. 15 xxxx.&xxxx;3

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;15 odst. 4

Čl. 31 odst. 3

Čl. 16 xxxx.&xxxx;1 a 2

Čl. 21 xxxx.&xxxx;1 xx 4

Čl. 16 xxxx.&xxxx;3

Xx.&xxxx;23 xxxx.&xxxx;1

Xx.&xxxx;16 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;16 xxxx.&xxxx;5

-

Xx.&xxxx;16 xxxx.&xxxx;6

Xx.&xxxx;23 odst. 6

Čl. 16 xxxx.&xxxx;7

Xx.&xxxx;23 xxxx.&xxxx;7

Xx.&xxxx;16 xxxx.&xxxx;8 x&xxxx;9

Xx.&xxxx;21 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;23 xxxx.&xxxx;11

Xx.&xxxx;16 xxxx.&xxxx;10

-

Xx.&xxxx;16 xxxx.&xxxx;11

Xx.&xxxx;2 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;17 xxxx.&xxxx;1

Xx.&xxxx;33 xxxx.&xxxx;1

Xx.&xxxx;17 odst. 2 xxxx.&xxxx;x)

Xx.&xxxx;32 odst. 2 xxxx. x)

Xx.&xxxx;17 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;17 xxxx.&xxxx;3

Xx.&xxxx;37 xxxx.&xxxx;1 xxxx. a) a b)

Čl. 18 xxxx.&xxxx;1

Xx.&xxxx;26 xxxx.&xxxx;1 xxxx. x) x&xxxx;xx.&xxxx;26 xxxx.&xxxx;2

Xx.&xxxx;18 xxxx.&xxxx;2

Xx.&xxxx;26 xxxx.&xxxx;3

Xx.&xxxx;18 xxxx.&xxxx;3

Xx.&xxxx;26 xxxx.&xxxx;4

Xxxxxx&xxxx;19

Xxxxxx&xxxx;25

Xxxxxx&xxxx;20

Xxxxxx&xxxx;30

Xxxxxx&xxxx;21

Xxxxxx&xxxx;36

Xx.&xxxx;22

Xx.&xxxx;39

Xxxxxx&xxxx;23

Xxxxxx&xxxx;40

Xxxxxx&xxxx;24

-

Xxxxxx&xxxx;25

Xxxxxx&xxxx;41

Xxxxxx&xxxx;26

Xxxxxx&xxxx;45

Xxxxxx&xxxx;27

Xxxxxx&xxxx;46

Xxxxxxx I bod 1

Čl. 11 xxxx.&xxxx;1

Xxxxxxx X&xxxx;xxx 2 xxxx. x) body x) xx iv)

Čl. 11 xxxx.&xxxx;2 xxxx. x) xx x)

Xxxxxxx I bod 2 xxxx. a) xxx v)

Čl. 11 xxxx.&xxxx;2 xxxx. x)

Xxxxxxx X&xxxx;xxx 2 písm. x)

Xx.&xxxx;11 xxxx.&xxxx;4

Xxxxxxx I bod 2 xxxx. c) xxxx x) x&xxxx;xx)

Xx.&xxxx;11 xxxx.&xxxx;5 xxxx. x)

Xxxxxxx&xxxx;XX

Xxxxxxx X

Xxxxxxx XXX body 1 x&xxxx;2

Xxxxxxx XX xxx 6

Xxxxxxx XXX bod 3

Xxxxxxx X&xxxx;xxx 8