XXXXXXXX XXXXXXXXXX PARLAMENTU X&xxxx;XXXX (XX) 2022/2555
xx xxx 14.&xxxx;xxxxxxxx 2022
x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) č. 910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) 2016/1148 (xxxxxxxx NIS 2)
(Xxxx x&xxxx;xxxxxxxx xxx EHP)
EVROPSKÝ XXXXXXXXX X&xxxx;XXXX EVROPSKÉ XXXX,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Evropské xxxx, x&xxxx;xxxxxxx na xxxxxx&xxxx;114 xxxx smlouvy,
s ohledem na xxxxx Xxxxxxxx xxxxxx,
xx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx vnitrostátním parlamentům,
s ohledem xx xxxxxxxxxx Evropské xxxxxxxxx xxxxx&xxxx;(1),
x&xxxx;xxxxxxx na xxxxxxxxxx Evropského xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),
xx konzultaci x&xxxx;Xxxxxxx xxxxxxx,
x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),
xxxxxxxx x&xxxx;xxxxx xxxxxxx:
|
(1) |
Xxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148&xxxx;(4) xxxx rozvíjet xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii, zmírňovat xxxxxx xxx sítě x&xxxx;xxxxxxxxxx xxxxxxx užívané x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx odvětvích x&xxxx;xxxxxxxxxx xxxxxxxxxx takových xxxxxx x&xxxx;xxxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxx xxx x&xxxx;xxxxxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxxxx fungování xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx. |
|
(2) |
Xx vstupu xxxxxxxx (EU) 2016/1148 x&xxxx;xxxxxxxx bylo xx xxxxxxxxx úrovně xxxxxxxxxxxx xxxxxxxxx Unie dosaženo xxxxxxxxxx pokroku. X&xxxx;xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx, xx posloužila jako xxxxxxxxxxx institucionálního a regulačního xxxxxxxx ke xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx a současně xxxxxxxxxx půdu xxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx směrnice xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx stanovením xxxxxxxxx xxxxxxxxx pro xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a prováděním xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx a subjekty xxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxxx (EU) 2016/1148 xxxxxx přispěla ke xxxxxxxxxx xx xxxxxx Xxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxxxxx bezpečnostních xxxx xxxx XXXXX. X&xxxx;xxxx xxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxx (EU) 2016/1148 xxxxxxxxx xxxxxxxxxx, xxxxx jí xxxxx x&xxxx;xxxxxxx řešení současných x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti. |
|
(3) |
S rychlou xxxxxxxxx xxxxxxxxxxxx a vzájemnou propojeností xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx, xx sítě x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx. Xxxxx xxxxx xxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xx všech xxxxxxxxx xxxxxxx. Počet, rozsah, xxxxxxxxxxxxxxx, xxxxxxx xxxxxxx x&xxxx;xxxxx incidentů narůstají x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xx vnitřním xxxx, xxxxxxxxxx xxxxxxxx xxxxxx, narušovat xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx Xxxx. Připravenost x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx dnes xxxxx xxx xxxxx fungování xxxxxxxxx trhu důležitější xxx xxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxx faktorem, xxxxx mnoha xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx digitální xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx. |
|
(4) |
Xxxxxxx xxxxxxxx směrnice (XX) 2016/1148 xxx xxxxxx&xxxx;114 Smlouvy o fungování Xxxxxxxx xxxx (dále xxx „Smlouva x&xxxx;xxxxxxxxx XX“), xxxxx xxxxx xx vytvoření x&xxxx;xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Požadavky xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx xx mezi xxxxxxxxx xxxxx xxxxxx xxxx xx xx xxxxx xxxxxxxxx, xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxx rozdíly xxxx xxxxxxx s dalšími xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxx xxxxxxxx, xxxxx nabízejí xxxxxxxxxxxx xxxxx xxxx xxxxxx. Xxxxxxxxx, xxx xxxxxx xxxxx xxxxxxx xxxx a které se xxxx xx xxxxxxxxx, xxx ukládá xxxx xxxxxxx xxxx, xxxx xxxx x&xxxx;xxxx xxxxxxx x&xxxx;xxxxxxx, mohou tyto xxxxxxxxxxxx činnosti podstatně xxxxxxxx. Xxxx je xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost v jednom xxxxxxxx státě může xxx xxxxxxxx xxx xxxxxx xxxxxxxxxxxx bezpečnosti xxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxxx xxxxxxxx (EU) 2016/1148 xxxxxxxxx velké xxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xx x&xxxx;xx xxxxxx x&xxxx;xxxx oblasti xxxxxxxxxx, jejíž vymezení xxxx do xxxxxx xxxx ponecháno xx xxxxxxx xxxxxxxxx xxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxx členským xxxxxx velmi xxxxxx xxxxxxx xxx uvážení, xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx incidentů, xxxxx x&xxxx;xx xxxx xxxxxxxxx. Xxxx povinnosti xxxx xxxxx xx úrovni xxxxxxxxx států provedeny xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxx existují x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx. |
|
(5) |
Xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx trhu x&xxxx;xxxxx mít xxxxxxxx xxxxxx xx xxxx xxxxxxxxx x&xxxx;xxx, že xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx odolnosti x&xxxx;xxxxxxxx xxxxxxxxxxx odlišných xxxxxxxx. Xxxx xxxxxxx xx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxx x&xxxx;xxxxx zranitelnosti xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxxx hrozbám, xxxxx xx xxxxx xxxxxxxx na xxxxx Xxxx. Xxxxx xxxx xxxxxxxx xx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx státy odstranit, xxxxxxx stanovením xxxxxxxxxxx xxxxxxxx upravujících xxxxxxxxx xxxxxxxxxxxxxx regulačního rámce, xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx státě, xxxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx, na xxx xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, x&xxxx;xxxxxxxxx xxxxxxxx nápravných x&xxxx;xxxxxxxxxxxx opatření, jež xxxx xxx účinné xxxxxxxx těchto xxxxxxxxxx xxxxxxx. Směrnice (XX) 2016/1148 by proto xxxx být xxxxxxx x&xxxx;xxxxxxxxx xxxxx směrnicí. |
|
(6) |
Se xxxxxxxx směrnice (XX) 2016/1148 xx xxxx xxx xxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxx xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx a služeb, které xxxx xxxxxxx význam xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx v rámci xxxxxxxxx xxxx. Xxxxx xxxx xxxxxxxx xx xxxxxxx xxxxxxxxx nedostatky x&xxxx;xxxxxxxxxxx s rozlišováním xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx se xxxxxxx xxxx zastaralé, neboť xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx a hospodářských xxxxxxxx xx vnitřním xxxx. |
|
(7) |
Xxxxx xxxxxxxx (EU) 2016/1148 xxxx xxxxxxx xxxxx xxxxxxxxx za xxxxxx xxxxxxxx, xxxxx splňují xxxxxxxx xxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx státy x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxx subjekty, xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx povinnosti, xx xxxx být xxxxxxxxx xxxxxxxx kritérium, xxxxx xxxx xxxxxxxx, xxx xx oblasti působnosti xxxx směrnice spadají. Xxxx kritérium xx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx velikostního xxxxxxx, xxxxx xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxx xxx xxxxxxxxx xx xxxxxxx podniky xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx Xxxxxx 2003/361/ES (5), xxxx xxxxx xxxxxxxxxx xxxxxx, xxx jsou pro xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx a které působí x&xxxx;xxxxxxxxx xxxx xxxxxxxxx xxxxx služeb nebo xxxxxxxxxx činnosti, xx xxx xx xxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxx xxxxxxxx, že xx oblasti xxxxxxxxxx xxxx xxxxxxxx spadají xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx.&xxxx;2 x&xxxx;3 xxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxxx xxx xxxxxxxxxx, xxxxxxxxx, xxxx xxx xxxxxxxxx xxxxxxx či xxxxx xxxxxx. |
|
(8) |
Xxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xx xx xxxx xxxxx subjektů, xxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx v oblasti xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx xxxx vymáhání xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, odhalování x&xxxx;xxxxxxx xxxxxxxxx xxxx. Z oblasti xxxxxxxxxx xxxx xxxxxxxx xx však neměly xxx vyňaty xxxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxxx s těmito oblastmi xxxxxxx pouze okrajově. Xxxxxxxx s regulační pravomocí xx pro účely xxxx xxxxxxxx za xxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxxxx, a tudíž x&xxxx;xxxxxxx xxxxxxxxxx této směrnice x&xxxx;xxxxxx důvodu vyňaty xxxxxx. Xxxxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxxxx xxxxxxxx xx xxxxx zemí x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx dohodou, xxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxx. Xxxx xxxxxxxx se xxxxxxxxxx xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx členských států xx xxxxxxx xxxxxx xxx xx xxxxxx xxxx x&xxxx;xxxxxxxxxx systémy, xxxxx jsou xxxx xxxxxxx umístěny x&xxxx;xxxxxxxxxx xxxx xxxx jsou xxxxxxxxxxx xxx xxxxxxxxx xx třetí xxxx. |
|
(9) |
Xxxxxxx xxxxx by xxxx xxx schopny xxxxxxxx xxxxxxxx opatření, xxx xxxxxxxxx xxxxxxx základních xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx a umožnily xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx činů. Xx xxxxx xxxxxx xx xxxxxxx xxxxx xxxx mít xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx, xxxx xxxxxxxx xxxxx, xxxxxx prevence, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxxx trestných xxxx, v souvislosti x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx povinností xxxxxxxxxxx v této xxxxxxxx. Xxxxx subjekt xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx, který xx xxxxx z oblasti xxxxxxxxxx této xxxxxxxx, xxxx xx xxx xxxxxxx xxxxx možnost xxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx xxxxxx. Xxxxx členský xxxx xx xxxxx neměl xxx xxxxxxx poskytovat xxxxxxxxx, jejichž zpřístupnění xx bylo x&xxxx;xxxxxxx xx základními xxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xx xxxxxx. X&xxxx;xxxxxxxxx souvislostech xx xxxx xxx xxxxxxxxxx xxxxxxxxxxxx a unijní xxxxxxxx x&xxxx;xxxxxxx utajovaných xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx, jako xx xxxxxxxxx xxx. „XXX xxxxxxxx“ (Xxxxxxx Xxxxx Xxxxxxxx). XXX xxxxxxxx xx xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx o jakýchkoli xxxxxxxxx, xxxxx xxx x&xxxx;xxxxx xxxxxx informací. Používá xx téměř xx xxxxx xxxxxx pro xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „týmy XXXXX“) x&xxxx;xxxxxxxxx střediscích xxx xxxxxxx x&xxxx;xxxxxxx informací. |
|
(10) |
I když xx xxxx směrnice xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxx xxxxxxxxx v jaderných xxxxxxxxxxxx, některé z těchto xxxxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx bezpečností. X&xxxx;xxxxxxx xxxxxxx xx xxx xxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx za xxxxxxx xxxxxxx bezpečnosti, xxxxx xxx x&xxxx;xxxx xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx se Xxxxxxxxx. |
|
(11) |
Xxxxxxx subjekty xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx národní xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx nebo xxxxxxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, odhalování a stíhání xxxxxxxxx xxxx, a zároveň xxxxxxxxx služby xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, kteří xxxxxxx do oblasti xxxxxxxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014&xxxx;(6), by xxxx xxxxxx x&xxxx;xx oblasti xxxxxxxxxx této směrnice, xxx byla xxxxxxxxx xxxxxx úroveň xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxxx xxxx xxxxxxxxx v uvedeném xxxxxxxx pro poskytovatele xxxxxx xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx x&xxxx;xxx, že xxxxxxx xxxxxxxxx služby xxxx xxxxxx z působnosti xxxxxxxx (XX) č. 910/2014, xx xx xxxx xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, které xxxx xxxxxxxxx výhradně x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxx mezi xxxxxxx xxxxxxx xxxxxxxxx. |
|
(12) |
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx ve xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/ES (7), xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx této směrnici xxxxxxxx, pokud xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxx xxxxxx poštovních xxxxxxx, včetně xxxxxx xxxxxxxxxxxxx s vyzvedáváním, x&xxxx;xxxxxxxx xx xxxx být xxxxxxxxxx míra xxxxxx xxxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx systémech. Přepravní xxxxxx, xxxxx xxxxxx xxxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx kroků, xx měly xxx xxxxxx x&xxxx;xxxxxxx působnosti xxxxxxxxxx služeb. |
|
(13) |
Jelikož xxxxxxxxxxxx xxxxxx jsou xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, měly xx se členské xxxxx snažit zajistit, xxx xxxxxxxx, xxxxx xxxx xxxxxx z oblasti xxxxxxxxxx xxxx směrnice, xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxxxx těchto xxxxxxxx. |
|
(14) |
Xx xxxxxxxxxx xxxxxxxx xxxxx xxxxx xxxx směrnice xx xxxxxxx právo Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx. Xxxxx xxxxxxxx xxxx xxxxxxx dotčeno nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679/ES (8) x&xxxx;xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/XX&xxxx;(9). Xxxxx xxxxxxxx xx xxxxx xxxxxx xxx mimo xxxx xxxxxxx úkoly a pravomoci xxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxxxxx. |
|
(15) |
Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx xxx účely xxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx by xxxx xxx xxxxxxxx xx dvou xxxxxxxxx: xxxxxxxx subjekty x&xxxx;xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxxxx k míře xxxxxxxx xxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxx xxxx xxxx xxxxxx, xxxxxx xxxxxxxxx, x&xxxx;xxxx x&xxxx;xxxxxx xxxxxxxxx. X&xxxx;xxxx xxxxxxxxxxx xx se x&xxxx;xxxxxxx xxxxxxx měla xxxxxxxx xxxxxxxxx xxxxxxx relevantní xxxxxxxxx xxxxxxxxx rizik xxxx pokyny příslušných xxxxxx. Xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxx xxxx xxx xxxxxxxxx subjektů xx xx xxxx xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx požadavky x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx jedné xxxxxx x&xxxx;xxxxxxx xxxxxx vyplývající x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxxxx xx xxxxx xxxxxx. |
|
(16) |
Xx-xx se zabránit xxxx, aby xxxxxxxx, xxxxx xxxx partnerské xxxxxxx nebo xxxxx xxxx xxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxx xx xx xxxx nepřiměřené, xxxxx členské xxxxx xxx xxxxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;2 xxxxxxx doporučení 2003/361/XX zohlednit xxxx xxxxxxxxxxxx, v níž xx xxxxxxx ve xxxxxx xx xxxx xxxxxxxxxxx xxxx xxxxxxxxxxx podnikům xxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx, xx xxxxxxx xx xx svém xxxxxxxxxx xxxx přidružených xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxx při xxxxxxxxxxx xxxxx xxxxxx, x&xxxx;xxxxx xxx o služby, xxxxx xxxxx subjekt poskytuje. Xxxxxxx státy xxx xxxxx xxx v příslušném xxxxxxx za xx, xx xxxxxx xxxxxxx xxxxxxxxx kritéria pro xxxxxxx xxxxxx podle xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX xxxx nepřekračuje xxxxxx xxx xxxxxxx xxxxxxx stanovené x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx, xxxxxxxx by se xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx subjekt xxxxxxxxxxx xx xxxxxxx, xxxxx xx xxxxxxxx podnikem xxxx xx xxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxx, xxxxx xx xx xxxxxxxxxx xxxxx xxxx xxxxxxx údaje. Xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx partnerským a přidruženým xxxxxxxx, xxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx spadají, xxxxxxxxx xxxxxxxxx. |
|
(17) |
Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xxxxxxxxxx, xx subjekty xxxxxx xxxx xxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx provozovatelé základních xxxxxx xxxxx xxxxxxxx (XX) 2016/1148 xxxx xxx považovány xx xxxxxxxx subjekty. |
|
(18) |
Má-li xxx xxxxxxxx jasný xxxxxxx x&xxxx;xxxxxxxxxx spadajících xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, měly by xxxxxxx státy xxxxxxxx xxxxxx základních a důležitých xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace xxxx xxxxx. Xx xxxxx xxxxxx xx xxxxxxx xxxxx xxxx xx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxx orgánům xxxxxxxxxxx alespoň xxxxxxxxxxx xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx kontaktní xxxxx, x&xxxx;xx x&xxxx;x-xxxxxxx xxxxxx, xxxxxx XX xxxxx x&xxxx;xxxxxxxxx xxxxx, případně x&xxxx;x&xxxx;xxxxxxxx příslušného xxxxxxx x&xxxx;xxxxxxxxxx xxxxx příloh, x&xxxx;x&xxxx;xxxxxxxxxxx případech x&xxxx;xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx služby xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxx xx xxx xxxxxxxxxx xxxxxxx xxxx xx xxxxx účelem za xxxxxx Xxxxxxxx Xxxxxxxx xxxx pro kybernetickou xxxxxxxxxx (xxxx xxx „XXXXX“) xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx se xxxxxxxxxx xxxxxxxxxx informace. Xxx snazší xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxx xxxxxxx státy možnost xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx. Xxxxxxxx-xx registry xx xxxxxxxxxxxx úrovni, xxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx mechanismech x&xxxx;xxxxxx xxxxxxxx, které xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx. |
|
(19) |
Xxxxxxxxxxxx xxxxxxxxx států xx xxxx být xxxxxxxxx Xxxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxx xxxxx odvětví x&xxxx;xxxxxxxxxx uvedené x&xxxx;xxxxxxxxx x&xxxx;xxxx příslušné xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx, na základě xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx byly xxxxxx, x&xxxx;x&xxxx;xxxx xxxxxx, xxx xxxxxxxxx. Členské xxxxx se vyzývají x&xxxx;xxxxxx xxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx a důležitých subjektech x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx incidentu x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx k výměně příslušných xxxxxxxxx, xxxxxxxxx xxxxx xxxxxxxxx subjektu. |
|
(20) |
Komise xx xxxx xx xxxxxxxxxx xx skupinou pro xxxxxxxxxx a po konzultaci x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx stranami xxxxxxxxxx xxxxxx ohledně xxxxxx xxxxxxxx xxxxxxxx xxx mikropodniky a malé xxxxxxx za xxxxxx xxxxxxxxx toho, xxx xxxxxxx do působnosti xxxx směrnice. Xxxxxx xx xxxxxx měla xxxxxxxx, xx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxx podnikům xxxxxxxxxx do oblasti xxxxxxxxxx této směrnice xxxxxxxxxxx xxxxxx pokyny. X&xxxx;xxxx souvislosti by Xxxxxx s pomocí xxxxxxxxx xxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx. |
|
(21) |
Xxxxxx xxxx xxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx a vyhodnotit přiměřenost xxxxxxxx, xxx xxxx xxx xxxxx xxxx xxxxxxxx přijata, zejména xxxxx xxx o subjekty x&xxxx;xxxxxxxxxxx xxxxxxxxxx modely xxxx xxxxxxxxxx xxxxxxx, xxx určitý xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxx stanovená xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx současně xxxxxxxxx xxxxxxxx, z nichž některé xxxxxxx xx oblasti xxxxxxxxxx této xxxxxxxx, x&xxxx;xxxxxxx xxxx x&xxxx;xx xxxxxx. |
|
(22) |
Xxxx xxxxxxxx stanoví xxxxxx pro xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx povinnosti xxxxxx odvětvími, xxx xxxxxxx xx xxxxxxx xxxx xxxxxxxxxx. Xxxxx-xx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Unii považovány xx nezbytné xxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxx se xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxx by Xxxxxx xxxxxxxx, xxx xx mohla xxx xxxxxx další xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx této xxxxxxxx, xxx xx zabránilo xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx Xxxx. X&xxxx;xxxxxxx, xx by xxxxx xxxxxxxxx xxx xxxxx xxx xxxxxxx účel xxxxxx, mohly by x&xxxx;xxxxxxxxx vysoké xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx xxxxxxx odvětvové xxxxxx akty Xxxx xxx plném xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx. Xxxx xxxxxxxx xx tímto účelem xxxxxxx přijetí xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx týkajících se xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik a oznamovacích xxxxxxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx rámce pro xxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxx nejsou xxxxxxx xxxxxxxxx prováděcí pravomoci, xxx xxxx Komisi xxxxxxx x&xxxx;xxxx odvětví, xxxxxx odvětví xxxxxxx x&xxxx;xxxxxxxxxx. |
|
(23) |
Xxxxx xxxxxxxxx xxxxxx xxx Unie xxxxxxxx xxxxxxxxxx, xxx xxxxxxxx, xxx základní xxxx xxxxxxxx subjekty xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx je xxxxxx xxxxxx opatření xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx stanovených v této xxxxxxxx, měla by xx xxxx ustanovení, xxxxxx xxxx o dohledu x&xxxx;xxxxxxxx, na xxxxxxx xxxxxxxx xxxxxxxxx. Pokud xx xxxxxxxxx xxxxxx xxx Xxxx xxxxxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx by xx xx subjekty, na xxx xx xxxxxxx xxx xxxxxxxxxx, vztahovat x&xxxx;xxxxxx příslušná xxxxxxxxxx xxxx xxxxxxxx. |
|
(24) |
Xxxxx ustanovení xxxxxxxxxxx právního xxxx Xxxx vyžadují, aby xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx oznamovací xxxxxxxxxx, xxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, měla xx být při xxxxxxxxxx oznámení x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx a účinnost. Xx tímto xxxxxx xx ustanovení x&xxxx;xxxxxxxxxx xxxxxxxxx odvětvového unijního xxxxxxxx aktu xxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx místům xxx xxxxxxxxxxxxx bezpečnost (xxxx xxx „xxxxxxxx xxxxxxxxx xxxxx“) xxxxx této xxxxxxxx poskytnout k oznámením x&xxxx;xxxxxxxxxxx, xxx xxxx xxxxxxx v souladu x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Xxxx, xxxxxxxx xxxxxxx. Tento xxxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxx tak, xx xxxxxxxx o incidentech xxxxx xxxx CSIRT, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx kontaktnímu xxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx bez xxxxxxxxxx xxxxxxx. Členské státy xx měly x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, xxxxx xxxxxxx xxx xxxxxxxxxx těchto oznámení x&xxxx;xxxxxxxxxxx systematické a okamžité xxxxxxx xxxxxxxxx x&xxxx;xxxx XXXXX, příslušnými xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx. Pro xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xx xxxxxxx státy xxxxx v souladu x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Unie xxxxxx xxxxxxxx xxxxxxxxx xxxxx. |
|
(25) |
Xxxxxxxxx xxxxxx akty Xxxx, které stanovují xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx nebo xxxxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xx, xxxxx jsou stanoveny x&xxxx;xxxx xxxxxxxx, by xxxxx xxxxxxxx, xx xxxxxxxxx xxxxxx xxxxx xxxxxx aktů xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ve xxxxxx x&xxxx;xxxxx opatřením xxxx xxxxxxxxxxx xx pomoci xxxxxxxxxxx xxxxxx xx xxxxxx této xxxxxxxx. Xxxxxxx příslušné xxxxxx xx xx tímto xxxxxx mohly xxxxxxx xxxxxxxx o spolupráci. Xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, včetně xxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx orgány, x&xxxx;xx x&xxxx;xxxxx xxx o přístup xx xxxxxxxxxxxxx xxxxxx, xxxxx si vyžádaly xxxxxxxxx xxxxxx ve xxxxxx této xxxxxxxx. |
|
(26) |
Xxxxx xxxxxxxxx právní akty Xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxx by xxxxxxx xxxxx rovněž podporovat xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách x&xxxx;xxxx XXXXX, příslušnými xxxxxx xxxx xxxxxxxxxx kontaktními xxxxx xx xxxxxx xxxx směrnice, aby xxxx xxxx xxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx scéně xxxx xxxxxxxxxxx a mohly xxxxxx x&xxxx;xxxx reagovat x&xxxx;xxxxxxx, xx se xxxxxxxx xxxxxxxxxxxx hrozby naplní. |
|
(27) |
Budoucí xxxxxxxxx xxxxxx xxxx Xxxx xx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxx dohled x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx. |
|
(28) |
Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (EU) 2022/2554&xxxx;(10) xx xxxx xxx xxxxxxxxxx xx xxxxxxxxx xxxxxx xxx Xxxx xx vztahu k této xxxxxxxx, pokud xxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxx (EU) 2022/2554, xxxxx se týkají xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „IKT“), xxxxxx incidentů xxxxxxxxxxxxx x&xxxx;XXX, a zejména oznamování xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxx provozní xxxxxxxxx, xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx XXX xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx měla xxxxxx xxxxx ustanovení stanovených x&xxxx;xxxx xxxxxxxx. Xxxxxxx xxxxx by xxxxx xxxxxx uplatňovat ustanovení xxxx směrnice o řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx vůči finančním xxxxxxxxx, xx xxx xx vztahuje nařízení (XX) 2022/2554. Xxxxxxx xx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx. Xx xxx xxxxxx xxxxxxxx (XX) 2022/2554 xxxxxxxx, aby xx xxxxxxxx xxxxxx dohledu x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx účastnily xxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxx xx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx místy, xxxxx i s týmy XXXXX x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxx podle nařízení (XX) 2022/2554 xx xxxx xxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx se XXX x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx místům xxxxx xxxx xxxxxxxx. Xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx přístupu k oznámením x&xxxx;xxxxxxxxx a jejich postoupením xxx přímo, nebo xxxxxxxxxxxxxxx xxxxxxxxxx kontaktního xxxxx. Xxxxxxx státy xx xxxxx xxxx xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx CSIRT xxxxx xxxxxxxx xxxxxxxx xxxxxxx do xxxxx xxxxxxxx. |
|
(29) |
Xx-xx se xxxxxxxx xxxxxxxx v povinnostech x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxx v odvětví xxxxxxxx xxxx jejich zdvojování, xxxx xx vnitrostátní xxxxxx xxxxx nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;300/2008&xxxx;(11) x&xxxx;(XX) 2018/1139&xxxx;(12) a příslušné xxxxxx xxxxx této směrnice xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx. Xxxxxx subjektu x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) č. 300/2008 x&xxxx;(XX) 2018/1139 x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxx v přenesené xxxxxxxxx x&xxxx;xxxxxxxxxxx aktech xxxxxxxxx xxxxx uvedených xxxxxxxx xx mohly příslušné xxxxxx podle xxxx xxxxxxxx xxxxxxxxx xx xxxxxx s odpovídajícími požadavky xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. |
|
(30) |
Xxxxxxxx xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx bezpečností x&xxxx;xxxxxxxx xxxxxxxxxxx subjektů xx xxx xxx xxxxxxxx soudržný xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2557&xxxx;(13) x&xxxx;x&xxxx;xxxx xxxxxxxx. Xx xxxxx xxxxxx xx subjekty, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx xxx považovány xx základní xxxxxxxx xxxxx této xxxxxxxx. Xxxxxx by každý xxxxxxx stát xxx xxxxxxxx, xxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx stanovila xxxxx xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxx uvedeného xxxxxxxxx státu xxxx xxxx xxxxxxxxxxx xxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 x&xxxx;xxxxxxxxxxx se xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx než kybernetických xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxx výkonu úkolů xxxxxxx. Příslušné orgány xxxxx této xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx podle xxxxxxxx (XX) 2022/2557 xx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, xxxxx, kybernetických xxxxxx x&xxxx;xxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxx než kybernetických xxxxx, xxxxxx nebo xxxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx a fyzických opatření xxxxxxxxx kritickými xxxxxxxx x&xxxx;xxxxxxxx činností x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx tyto subjekty. V zájmu xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx a podle xxxxxxxx (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx xx xxxxxxx příslušné xxxxxx xxxx xxxx xxxxxxxx o harmonizaci xxxxxx xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxxxxxx orgány podle xxxxxxxx (XX) 2022/2557 xx případně xxxx xxx možnost požádat xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, xxx xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx určen xxxxxxx xxxxxxxx xxxxxxx podle xxxxxxxx (XX) 2022/2557. Xxxxxxxxx orgány xxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2022/2557 xx xx tímto xxxxxx xxxx, xxxxx xxxxx x&xxxx;xxxxxxx xxxx, xxxxxxxxxxxxx a vyměňovat xx xxxxxxxxx. |
|
(31) |
Xxxxxxxx xxxxxxx do xxxxxxx xxxxxxxxx infrastruktury xxxx x&xxxx;xxxxxx xxxxxxxx xx sítích x&xxxx;xxxxxxxxxxxx xxxxxxxxx, a proto xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx řešit xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx se xx xxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, xxxxxxxxxx stanovené x&xxxx;xxxxxxxxxx XXX, XX x&xxxx;XX xxxxxxxx (EU) 2022/2557 xx na xxxx xxxxxxxx xxxxxxxxxx. |
|
(32) |
Xxxxxxx a ochrana xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx jmen xxxxx xxxx klíčovými xxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx nezbytné xxx xxxx nepřetržitý x&xxxx;xxxxxxxx xxxxxx, na xxxxxx xxxxxx digitální xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxx xxxxxxxx by se xxxxx měla xxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxx úrovně a provozovatele xxxxxxx xxxxxxxx jmen xxxxx (xxxx xxx „xxxxxxxxxxxx XXX“) xxxxxxxxxx xx xxxxxxxx poskytující xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx xxxx domén xxx xxxxxxx uživatele xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxxxx xxxxxxxx. Tato xxxxxxxx by xx xxxxxx xxxxxxxxx xx xxxxxxxx jmenné servery. |
|
(33) |
Služby xxxxx xxxxxxxxxx xx xxxx zahrnovat digitální xxxxxx, xxxxx umožňují xxxxxx na vyžádání x&xxxx;xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxxx výpočetních xxxxxx, xxxxx xx xxxxx xxxxxx, xxxxxx xxxxxxx, xxx xxxx xxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxx zdroje xxxxxxxx xxxxxx, xxxx xxxx xxxx, servery xxxx xxxx xxxxxxxxxxxxxx, xxxxxxxx systémy, software, xxxxxxxx, aplikace x&xxxx;xxxxxx. Xxxxxx služeb cloud xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxxx jako xxxxxx (XxxX), xxxxxxxxx xxxx xxxxxx (XxxX), xxxxxxxx jako službu (XxxX) a síť xxxx xxxxxx (NaaA). Xxxxxx xxxxxxxx xxxxx xxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx, veřejný x&xxxx;xxxxxxxx xxxxx. Xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxx jako xxxxxxxx xxxxxxxxxxx služeb x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx XXX/XXX 17788:2014. Xxxxxxxxx uživatele xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, jako xx xxxxxxxxx xxx serveru xxxx xxxxxxxx xx xxxx, xxx xxxxxxxx xxxxxxxxx poskytovatele xxxxxx xxxxx computingu x&xxxx;xxxxxxxx, xx xxxx xxxxx xxxxxx jako xxxxxx xx vyžádání. Pojem „xxxxxx xxxxxxx přístup“ se xxxxxxx k popsání toho, xx cloudová kapacita xx poskytována xx xxxx a přístup x&xxxx;xx xx uskutečňuje xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx mobilních xxxxxxxx, xxxxxxx, laptopů x&xxxx;xxxxxxxxxx xxxxxx. Pojem „rozšiřitelný“ xxxxxxxxx na skutečnost, xx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx poptávky xxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx, xxx ohledu xx xxxxxxxxxx polohu xxxxxx. Pojem „přizpůsobitelné xxxxxxxx“ označuje skutečnost, xx výpočetní xxxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxx poptávky, xxx xxxx xxxxx xxxxxxxxx xxxxxxxx i snižovat xxxxxxxx zdroje xx xxxxxxxx na xxxxxxxx. Xxxxxx „xxxxx je xxxxx sdílet“ xx xxxxxx, xx xxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx vícero xxxxxxxxxx, xxxxx x&xxxx;xxxx službě xxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxxxx probíhá xxx xxxxxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxx xxxxxxxxxxx z téhož xxxxxxxxxxxxxx zařízení. Xxxxx „xxxxxxxxxxxxx“ xxxxxxxx xx xxxxxxxxx zdroje, xxxxx xx xxxxxxxxx xx xxxxxxx sítově propojených xxxxxxxxxx nebo xxxxxxxxxx x&xxxx;xxxxx mezi sebou xxxxxxxxxx x&xxxx;xxxxxxxxxx prostřednictvím xxxxxxxxx zpráv. |
|
(34) |
Vzhledem xx xxxxxx inovativních xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxx xx předpokládá, že x&xxxx;xxxxxx xx xxxxxxxxxx xx xxxxxxx xxxxxxxxx xx na vnitřním xxxx objeví nové xxxxxx xxxxx computingu x&xxxx;xxxxxx zavádění. V této xxxxxxxxxxx lze služby xxxxx xxxxxxxxxx xxxxxxxxxx xx vysoce xxxxxxxxxxxxx xxxxxx, ještě xxxxx x&xxxx;xxxxx, xxx xxxx xxxx generována nebo xxxxxxxxxxxxx, x&xxxx;xxxxxx xxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx distribuovanému modelu (xxx. „xxxx xxxxxxxxx“). |
|
(35) |
Xxxxxx, xxx xxxxxxxx xxxxxxxxxxxxx xxxxxx datových center, xxxxxx xxx vždy xxxxxxxxxxx xx xxxxx xxxxxx xxxxx computingu. Xxxxxx xxxxxx tedy xx xxxx tvoří xxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx. Xxx xxxx xxxxx xxxxx všechna xxxxxx pro xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxx xx xx xxxx směrnice xxxxxxxxx xxxx xx poskytovatele xxxxxx datových xxxxxx, xxxxx xxxxxx službami xxxxx computingu. Xxx xxxxx xxxx xxxxxxxx xx xxxxx „xxxxxx xxxxxxxx xxxxxx“ xxx xxxxxxxxx poskytování služby, xxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx struktur xxxxxx pro centralizované xxxxxx, xxxxxxxx propojení x&xxxx;xxxxxxxxxxx informačních xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxx xxx spolu xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx rozvod xxxxxxx x&xxxx;xxxxxxxx životního xxxxxxxxx. Xxxxx „služba xxxxxxxx xxxxxx“ by xx neměl xxxxxxxxx xx interní, xxxxxxx xxxxxx centra xxxxxxxxx x&xxxx;xxxxxxxxxxx xxx vlastní xxxxxxx xxxxxxxxx xxxxxxxx. |
|
(36) |
Xxxxxxxx xxxxxxxx xxxxx klíčovou xxxxx xxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx, které xxxxxxxx xxxxx výzkumu xxxxxxx, xxxx nebo xxxxxxxxx xxx komerční xxxxx. Xxxx subjekty xxxxx mohou xxx xxxxxxxxxx xxxxx v hodnotových xxxxxxxxx, což xxxx xxxxxxxxxx xxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxx organizace xx xxxx být xxxxxxx xxx, že zahrnují xxxxxxxx, xxxxx se x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx na xxxxxxxxx aplikovaného výzkumu xxxx experimentálního xxxxxx xx xxxxxx xxxxxxx Xxxxxxxx z roku 2015 xxxxxxxxxxxxx Xxxxxxxxxx pro xxxxxxxxxxxx xxxxxxxxxx a rozvoj: xxxxxx pro xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx o výzkumu x&xxxx;xxxxxxxxxxxxxxx vývoji xx xxxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxx, xxxx xxxx xxxxxx nebo xxxxx xxxxxxxx nebo xxxxxxx, xxxxxxxxxxx xxxxxx, xxxx xxxxxx xxxxxxx xx xxx. |
|
(37) |
Xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx výsledkem xxxxx xxxx xxxxxxxxxxxx a vzájemně xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx Xxxx x&xxxx;xxxxxxxxx, xxxx xxxx xxxxxxxxxx, xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx, pitná voda, xxxxxxx voda, xxxxxxxxxxxxx, xxxxxxxxx xxxxx veřejné xxxxxx x&xxxx;xxxxxx xxxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxxxxxx infrastrukturách, xxxxx vlastní, řídí x&xxxx;xxxxxxxxx buď xxxxxxx xxxxx, xxxx soukromé xxxxxxxx, x&xxxx;xxxxx nezahrnují xxxxxxxxxxxxxx vlastněné, xxxxxx x&xxxx;xxxxxxxxxxx Xxxx nebo xxxxxx Xxxx x&xxxx;xxxxx xxxxxx vesmírného xxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xx jakékoli xxxxxxxx, x&xxxx;xxxxxxx i takové xxxxxxxx, xxxxx je xxxxxxx xxxxxxx xx xxxxx xxxxxxx xxxx xxxxx xxxxxxx, xxxx xxx širší dominové xxxxxx, jež xxxxx xxxxxxxxxxx mít dalekosáhlé xxxxxxxxx xxxxxx xx xxxxxxxxxxx xxxxxx na xxxxx xxxxxxxx xxxx. Xxxxxxxxxxxx kybernetické útoky xxxxx pandemie XXXXX-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx vzájemně xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxxx. |
|
(38) |
Xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx vnitrostátních xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx podpořit xxx existující xxxxxxxxx xxxxxxxx nebo kontrolní x&xxxx;xxxxxxxxx orgány Xxxx xx xxxxxxx xxxxx xxxx xxx možnost xxxxx xxxx xxxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx podle xxxx xxxxxxxx. |
|
(39) |
Xxx xxxxxxxxx xxxxxxxxxxxx spolupráce x&xxxx;xxxxxxxxxx xxxx orgány x&xxxx;xx xxxxxx xxxxxxxx provedení xxxx xxxxxxxx xx xxxxxxxx, xxx každý xxxxxxx stát xxxxx xxxxxxxx kontaktní xxxxx xxxxxxxxx xx koordinaci xxxxxxxxxxx souvisejících x&xxxx;xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxxxxxxxxxx xxxxxxxxxx na xxxxxx Unie. |
|
(40) |
Jednotná xxxxxxxxx xxxxx by xxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx s příslušnými xxxxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX. Xxxxxxxx kontaktní xxxxx by xxxxx xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx místům xxxxxx xxxxxxxxx členských xxxxx xx žádost xxxx CSIRT xxxx xxxxxxxxxxx xxxxxx. Xx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxx zajišťovat xxxxxxx xxxxxxxxxxxxxx spolupráci x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx xxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx týkajících se xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2554, xxxxx by xxxx xxxxx měla být xxxxxxx xxxxxxxx xxxxxxx xxxxx XXXXX xxxx xxxxxxxxxx orgánům xxxxx xxxx směrnice. |
|
(41) |
Členské xxxxx xx měly xxx xxxxxxxx xxxxxxxx xxx xx technické, xxx xx organizační xxxxxxx, xxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, odhalovat xx, xxxxxxxx xx xx, x&xxxx;xxxxxxxxx jejich xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxxxxx xxxx xxxxx xxxxx xxxx xxxx xxxx XXXXX xx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx, xxx měly xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx. Týmy XXXXX xx xxxx splňovat xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx tak, xxx xxxxxxxx efektivní x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xxxxx incidenty x&xxxx;xxxxxx a zajistily xxxxxxx xxxxxxxxxx na úrovni Xxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xxxxx xxxx xxxx XXXXX xxxxxxxxx xxxx pro xxxxxx xx počítačové xxxxxx (xxxx jen „CERT“). X&xxxx;xxxxx xxxxxxxx důvěry xxxx xxxxxxxx a týmy XXXXX x&xxxx;xxxxxxxxx, xxx xx xxx XXXXX xxxxxxxx příslušného xxxxxx, xx xxxxxxx xxxxx xxxx xxx možnost xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxx xxxx XXXXX, xxxxxxx x&xxxx;xxxxxxxxxxx se sdílením xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, od xxxxxxxx xxxxxxxxxxx orgánů x&xxxx;xxxxxxx xxxxxxx. |
|
(42) |
Xxxx XXXXX xxxx xxxxxxxx xxxxxxx xxxxxxxxx. Xx xxxxxxxx zpracování xxxxxxx objemu údajů, xxxxx xxxx xxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx zajistit, xx týmy XXXXX xxxxx xxx xxxxxxxxxxxxxx xxx xxxxxxx a zpracování xxxxxxxxx, jakož x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx, což xxxxxxx xxxxxxxxx a důvěryhodnost xxxxxx xxxxxxx. Týmy XXXXX xx v tomto xxxxxx xxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxx. |
|
(43) |
Xxxxx xxx x&xxxx;xxxxxx xxxxx, xxxxx XXXXX xx xxxx xxx xxxxxxxx, xxx v souladu s nařízením (XX) 2016/679 xx xxxxxx základního xxxx xxxxxxxxxx subjektu aktivně xxxxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx, které tento xxxxxxx používá x&xxxx;xxxxxxxxxxx xxxxx xxxxxx. Xxxxxxx xxxxx xx se xxxx v příslušných xxxxxxxxx xxxxxxx xx xx, xxx všem odvětvovým xxxxx XXXXX xxxxxxxxx xxxxxx technické xxxxxxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xx při xxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx xxxxxxxx XXXXX. |
|
(44) |
Xxxx CSIRT xx xxxx xxx na xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx schopny xxxxxxxx xxxxxxx jeho xxxxxx orientovaná na xxxxxxxx, x&xxxx;xx xxx xx xxxxx, tak xxxx xxx, xxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxx subjektu, xxxxx xxx o nově xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx kritické xxxxxxxxxxxxx. Xxxxxxx xx měl xxx xxxxxx, xxx xxx XXXXX xxxxxxxxxx x&xxxx;xxx, xxx xxxxxxxxx xxxxxxxx xxx privilegovanou xxxxxx, xxxxx by xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
|
(45) |
X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxx spolupráce na xxxx kybernetické xxxxxxxxxxx xx týmy CSIRT xxxx mít xxxxxxx xxxxxxxx xx xxxxx xxxx XXXXX zřízené xxxxx směrnicí xxxx xxxx xxx xxxxxxxxxxx xxxxxxxxxx. Týmy XXXXX x&xxxx;xxxxxxxxx xxxxxx xx xxxxx pro účely xxxxxx svých úkolů xxxx mít možnost xxxxxxxxx xx xxxxxxxxx, xxxxxx osobních údajů, x&xxxx;xxxxxxxxxxxxxx týmy XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxx zemí, xxxxx xxxx xxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxx xx xxxxxxx xxxx xxxxx xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, mimo xxxx xxxxxxxx xxxxxxxxx v článku 49 xxxxxxxx (XX) 2016/679. |
|
(46) |
Xx xxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxxxxx zdroje xxx xxxxxxxx xxxx xxxx směrnice x&xxxx;x&xxxx;xxxx, xxx mohly příslušné xxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxx, jež xxxx x&xxxx;xx xxxxxxxxx. Xxxxxxx xxxxx mohou xx xxxxxxxxxxxx úrovni xxxxxx mechanismus financování x&xxxx;xxxxxxx xxxxxxxxxx výdajů xxx plnění xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxx členském xxxxx xxxxx xxxx xxxxxxxx. Xxxxx mechanismus xx xxx xxx v souladu x&xxxx;xxxxxx Unie, měl xx být xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx a měl xx xxxxxxxxxxx různé xxxxxxxx x&xxxx;xxxxxxxxxxx bezpečných xxxxxx. |
|
(47) |
Xxx XXXXX xx xxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxx. Xx účelem posílení xxxxxxxxxx xxxxxxxxxx na xxxxxx Xxxx xx xxx XXXXX xxxx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx Unie zapojených xx xxxxxxxx kybernetické xxxxxxxxxxx, jako xx Xxxxxxx, x&xxxx;xxxxxx xx xxx xxxxxxxx. |
|
(48) |
Xx účelem xxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti xx národní strategie xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxx se strategickými xxxx x&xxxx;xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xx xxxxxx jejich xxxxxxxx. Xxxx xxxxxxxxx xx mohou skládat x&xxxx;xxxxxxx xxxx xxxx xxxxxxxxxxxxxx xx nelegislativních xxxxxxxx. |
|
(49) |
Xxxxxxxx v oblasti kybernetické xxxxxxx poskytují xxxxxxx xxx ochranu infrastruktury xxxx a informačních xxxxxxx, xxxxxxxx, softwaru a bezpečnosti xxxxxxxx on-line x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx zahrnující xxxxxxxx xxxxxxxx soubor xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx, xxxxx hesel, xxxxxx xxxxxx xxxxxxxxx, xxxxxxx přístupových xxxx xx xxxxxx administrátorů x&xxxx;xxxxxxxxxx údajů, zprostředkovávají xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx bezpečnosti a ochrany x&xxxx;xxxxxxx xxxxxxxxx nebo xxxxxxxxxxxxxx hrozeb. Agentura XXXXX xx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx. |
|
(50) |
Xxxxxxxx o kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx hygiena xxxx zásadní xxxxxx xxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx, xxxxxxx x&xxxx;xxxxxxx na xxxxxxxx počet připojených xxxxxxxx, xxxxx xxxx xxxxx xxxxxxx při xxxxxxxxxxxxxx útocích využívána. Xx třeba xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx zařízeními, xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx Unie xx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx rizik v rámci xxxxxxxxx trhu. |
|
(51) |
Členské xxxxx xx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxxx umělé xxxxxxxxxxx, xxx xx xxxxx xxxxxxxxxx odhalování x&xxxx;xxxxxxxx kybernetických xxxxx x&xxxx;xxxxxxx xxxxxxxxx přesměrování xxxxxx na xxxxxx xxxxxxxxxxxxxx útoků. Xxxxxxx xxxxx xx proto xxxx xx xxxxx xxxxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx podporovat činnosti x&xxxx;xxxxxxx výzkumu x&xxxx;xxxxxx, xxxxxx xxxxx xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxx xxxx, xxxxx xx xxxxxx xxxxxxxxxxxxxxxx xxxx poloautomatizovaných xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx uživatelů xxxxxx xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxxxxxxxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, včetně xxxxx xxxxxxxxxxx, xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie v oblasti xxxxxxx údajů, včetně xxxxx xxxxxxx xxxxx, xxxxxxxxxxxx údajů, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx, x&xxxx;xx x&xxxx;xxxxx jde x&xxxx;xxxxxxxxxxxxx metody xxxxxxxxx. Xxxxxxxxx na xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx údajů, xxx jsou xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679, xx xxxxx využít x&xxxx;xxxx míře. |
|
(52) |
Nástroje x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx k vyšší xxxx xxxxxxxxxxx x&xxxx;xxxxx mít xxxxxxxxx xxxxx na xxxxxxxx xxxxxxxxxx inovace. Xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx zúčastněných xxxxx. Xxxxxxxx x&xxxx;xxxxxxxx kybernetické xxxxxxxxxxx s otevřeným xxxxxxxxx xxxxx xxxxx podpořit xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx tak xxxxxxxxxxxxx xxxxxxxxxx. Otevřený zdrojový xxx xxxx xxxx x&xxxx;xxxxx xxxxxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx souvisejících x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xxxxxxx státy xx xxxxx měly xxx možnost xxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx, xx xxxxx xxxxxxxx politiky xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx a otevřených xxxxxx x&xxxx;xxxxx xxxxxxxx „bezpečnost xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxx“. Politiky, xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx využívání xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx s otevřeným xxxxxxxxx kódem, xxxx xxxxxxxx xxxxxx pro xxxx a střední podniky, xxxxx xx xxxxxxxx xx značnými xxxxxxxxxxxx xxxxxxx, xxx xx xxxx xxxxx minimalizovat xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx nebo xxxxxxxx. |
|
(53) |
Xxxxxxx xxxxxx xxxx xxxxx xxxx xxxxxxxxx s digitálními xxxxxx ve městech xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxxxx zásobování vodou x&xxxx;xxxxxxxx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx a vytápění budov. Xxxx xxxxxxxxxxxxxx veřejné xxxxxx xxxxx být xxxxxxx terčem kybernetických xxxxx a bude-li takový xxxx úspěšný, xxxxx, xx xxxxxx xxxxx x&xxxx;xxxxxxxx propojenosti xxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxxxxx. Xxxxxxx xxxxx xx měly x&xxxx;xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, která xx bude zabývat xxxxxxxx xxxxxx xxxxxxxxxxx xxxx inteligentních měst x&xxxx;xxxxxxx xxxxxx na xxxxxxxxxx. |
|
(54) |
X&xxxx;xxxxxxxxxx letech xxxxxx Xxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx, při xxxxx malware xxxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xx xxxxxxxxxxx požaduje xxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxx dána xxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxxx, xxxxxxxxx xxxxxxxx modely xxxxxxxx xx „ransomware xxxx xxxxxx“ x&xxxx;xxxxxxxxxxxx, xxxxxxxxx xx výkupné xx xxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx. Xxxxxxx státy xx měly x&xxxx;xxxxx xxxxx xxxxxxxxx strategií xxxxxxxxxxxx bezpečnosti vypracovat xxxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxxxxxx útoků xxxxx. |
|
(55) |
Xxxxxxxxxxx veřejného a soukromého xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx poskytnout xxxxxx xxxxx pro xxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx postupů x&xxxx;xxxxxxxxx xxxxxxxx úrovně porozumění xxxx xxxxxxxxxxxx xxxxxxxx. Xxxxxxx státy xx xxxx xxxxxxxxxx xxxxxxxx xx podporu xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx specificky xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxx politiky by xxxx xxxx xxxx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx strany, xxxxx xxxxxx, dostupné xxxxxxxx financování x&xxxx;xxxxxxxxx xxxx zúčastněnými xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx sektoru. Xxxxxxxxxxx veřejného a soukromého xxxxxxx xxxxx využít xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxx xx xxxxx příslušným xxxxxxx xxx vývoji xxxxxxxxxxxxxxx služeb a procesů, xxxxxx výměny xxxxxxxxx, xxxxxxxx varování, xxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx a incidentech, xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. |
|
(56) |
Xxxxxxx xxxxx by se xxxx xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx zabývat xxx, xxxx xxxxxxxxxx xxxxxxx xxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx xxxx a střední xxxxxxx. Xxxx x&xxxx;xxxxxxx xxxxxxx mají x&xxxx;xxxx Xxxx xxxxxxxx xxxxx xx průmyslovém a obchodním xxxx x&xxxx;xxxxx xxxx xxxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx světě x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxx stále xxxxxxx xxxxxxx xx-xxxx. Xxxxxxx xxxx a střední xxxxxxx xxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx výzvám, x&xxxx;xxxxxxxxxxx s nimiž by xxxx obdržet xxxxxx x&xxxx;xxxxx: xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxx XX xxxxxx dostatečně xxxxxxxxxxx pro xxxxxxxx xxxxxxx, mají x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností vysoké xxxxxxx a jsou xx xxxxxx xxxxxxxx, xxxxxxxxx xxxx ransomwarovému xxxxx. Xxxx a střední xxxxxxx xx xxx dál xxxxxxx xxxxxxx xxxxxx xxxxx skrze xxxxxxxxxxxx xxxxxxx, x&xxxx;xx xxxxx xxxx, xx jejich xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxx xxxxx jsou xxxx xxxxxxxx a že xx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxx xxxxxx. Xxxx xxxxx xxxxx xxxxxxxxxxxx řetězec xxxx xxxxx xxxxx xx xxxx x&xxxx;xxxxxxx podniky x&xxxx;xxxxxx xxxxxxxxxx činnost, xxx xxxxx mít xxxx xxxxxxxxx xxxxxx x&xxxx;xxxxx rozsáhlejších xxxxx xx xxxxxxxx, xxxxxx xxxxxxxxx své xxxxxx. Xxxxxxx xxxxx by xxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx řešit xxxxx, xxxx xx xxxxx dodavatelských řetězcích xxxx. Členské státy xx xxxx mít xxxxxxxxx xxxxx xxx xxxx a střední xxxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx pokyny x&xxxx;xxxxx, xxxx xx xx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx v otázkách xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xx xxxxxx xxxxxx x&xxxx;xxxx, xxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx xxxxxx příslušné xxxxxxxx, xxxxxxxxxxx xxxxxx, xxxx je xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx a vedení xxxxxxxxx. |
|
(57) |
Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxxxx xxxxxxxxx strategií xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xx podporu xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx kybernetická xxxxxxx xxxxxxxxx reaktivně, xxx xxxxxxxxx aktivní prevenci, xxxxxxxxxx, sledování, xxxxxxx x&xxxx;xxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx funkcí v síti, xxxxx xx xxxxxxxxx xxxxx, x&xxxx;xxxx xx. X&xxxx;xxxxx xxxx xxxxxxx xx xxxxx xxxxxxx xxxxx xxxxxxx určitým xxxxxxxxxx xxxxxxxxx bezplatné xxxxxx xxxx xxxxxxxx, xxxxxx samoobslužných xxxxxxx, xxxxxxxxxx xxxxxxxx a služeb xxxxxxxxxx před xxxxxxxxx xxxxxxxxxxxx xxxxxx a identity (xxxxxxxx service). Xxx xxxxxxxx xxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxx a blokování xxxxx xxxxx xxxxx a informačním xxxxxxxx xx zásadně xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxx a analýzy xxxxxxxx xx xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx reakce. Aktivní xxxxxxxxxxxx ochrana xxxxxxx xx obranné xxxxxxxxx, xxxxx vylučuje xxxxxx xxxxxxxx. |
|
(58) |
Xxxxxxx xxxxxxxxxxxxx v sítích x&xxxx;xxxxxxxxxxxx systémech může xxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx, a rychlé určení x&xxxx;xxxxxxx těchto xxxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx. Xxxxxxxx, xxxxx xxxx a informační xxxxxxx xxxxxxxx nebo spravují, xx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxxxx xxxx zjištěny. Jelikož xxxxxxxxxxxxx xxxx často xxxxxxxx a odhaleny xxxxxxx xxxxxxxx, xxxxxxx nebo xxxxxxxxxxxx xxxxxxxx XXX xxxx služeb IKT xx měl rovněž xxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxx informací x&xxxx;xxxxxxxxxxxxx xx xxxxxxx xxxxx. Xxxxxxx pro xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx normy XXX/XXX 30111 a ISO/IEC 29147. Pro xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx fyzickými x&xxxx;xxxxxxxxxxx xxxxxxx oznamujícími xxxxxxxxx x&xxxx;xxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx IKT xxxx xxxxxx IKT. Koordinované xxxxxxxxxxxx zranitelností xxxxxxxxxxx xxxxxxxxxxxxx proces, jehož xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx potenciálně xxxxxxxxxxxx xxxxxxxx XXX nebo xxxxxx XXX takovým xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxx podrobné xxxxxxxxx x&xxxx;xx xxxxxxx třetím xxxxxxx xxxx xxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxxxxx zranitelností xx xxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxxx potenciálně xxxxxxxxxxxx produktů XXX xxxx xxxxxx IKT, xxxxx jde x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx a jejich xxxxxxxxxx. |
|
(59) |
Xxxxxx, xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx by xxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx odvětvovými osvědčenými xxxxxxx v oblasti xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx řetězce, xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx. |
|
(60) |
Xxxxxxx xxxxx xx xxxx ve spolupráci x&xxxx;xxxxxxxxx XXXXX xxxxxxxx xxxxxxxx k usnadnění xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxx vnitrostátní xxxxxxxx xx xxxxxxx xxxxx měly xxxxxxxx x&xxxx;xx, aby se x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem x&xxxx;xx xxxxxxxx míře xxxxxxxx xxxxxxx, xxxx xxxx objevovatelé xxxxxxxxxxxxx, xxxxx xx xxxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx. Vzhledem x&xxxx;xxxx, xx xxxxxxx x&xxxx;xxxxxxxxx xxxxx, které xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxxx, xx x&xxxx;xxxxxxxxx xxxxxxxxx státech xxxxx xxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx odpovědnosti, xxxxxxx xxxxx xx vybízejí, xxx xxxxxxx xxxxxx xxxxxxxx se xxxxxxxxxx xxxxxx osoby xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx občanskoprávní xxxxxxxxxxxx v souvislosti s jejich xxxxxxxxx. |
|
(61) |
Xxxxxxx státy xx xxxx určit xxxxx xx xxxxx xxxx XXXXX xxxxxxx xxxxxxxxxxxx, xxxxx v případě xxxxxxx xxxxxxxx xxxxx důvěryhodného xxxxxxxxxxxxxxxxx mezi oznamujícími xxxxxxxxx xx právnickými xxxxxxx a výrobci nebo xxxxxxxxxxxxx xxxxxxxx IKT xx služeb XXX, x&xxxx;xxxxx xx xxxxxxxxxxxxx, xx xxxxx zranitelností xxxxxxx. Xxxx úkoly xxxx XXXXX, který xxx xxxxx xxxxxxx xxxxxxxxxxx, xx měla xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx mají dopad xx více xxxxxxxx (xxxxxxxxxxx koordinované zveřejňování xxxxxxxxxxxxx). Pokud by xxxxxxxx xxxxxxxxxxxx mohla xxx xxxxxxxx xxxxx xx xxxxxxxx ve xxxx xxx xxxxxx xxxxxxxx xxxxx, měly xx xxxx XXXXX xxxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxx xxxx XXXXX xxxxxxxx spolupracovat. |
|
(62) |
Přístup xx xxxxxxxx x&xxxx;xxxxxxx informacím x&xxxx;xxxxxxxxxxxxxxx dotýkajících xx xxxxxxxx IKT x&xxxx;xxxxxx XXX přispívá k zesílenému xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. Zdroje veřejně xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxx xxxxxxxxx nástrojem xxx subjekty a uživatele xxxxxx xxxxxx, ale x&xxxx;xxx xxxxxxxxx orgány x&xxxx;xxxx XXXXX. Z tohoto xxxxxx xx xxxxxxxx XXXXX xxxx xxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxx xxxxxxxx xxx xxxxxx xx xx, xxx xx na xx xxxx směrnice xxxxxxxx, a jejich xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, xxx xxxxxxxxxx xxxxxxxx přijímat xxxxxx xxxxxxxx ke xxxxxxxx xxxxxx. Xxxxxxx xxxx xxxxxxxx xx řešit xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxx. Agentura ENISA xx xxxxx xxxx xxxxxx xxxxxx postup xxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx subjektům xxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx, x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx xxxxxxx a odpovídající xxxxxxxx. X&xxxx;xxxxx podpory xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx fyzické xxxx xxxxxxxxx osobě xxxxxx újmu. |
|
(63) |
Ačkoli xxxxxxx xxxxxxxx xxxx databáze xxxxxxxxxxxxx existují, jsou xxxxxxxxx x&xxxx;xxxxxxxxxx subjekty, xxxxx nejsou xxxxxxx x&xxxx;Xxxx. Evropská databáze xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX xx xxxxxxxx xxxxx transparentnost procesu xxxxxxxxxx xxxxxxx, xxx xx xxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx přerušení xxxxxxxxxxx xxxxxxxxx xxxxxx. X&xxxx;xxxxx x&xxxx;xx největší možné xxxx xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxx o komplementaritu xx xxxxxxxx XXXXX xxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx registry xxxx databázemi xxxxxxxxxxx xx jurisdikce xxxxxxx xxxx. Xxxxxxxx XXXXX xx xxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx s provozovateli systému xxxxxxxxxx zranitelností x&xxxx;xxxxxxx (XXX). |
|
(64) |
Xxxxxxx pro xxxxxxxxxx xx měla podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx spolupráci x&xxxx;xxxxxx informací, jakož x&xxxx;xxxxxxxxx důvěru xxxx xxxxxxxxx xxxxx. Skupina xxx xxxxxxxxxx xx xxxx xxxxx xxx xxxx xxxxxxxx xxxxxxxx xxxxxxx. Xxxxxxxx program xx xxx zahrnovat xxxxxxxx, která má xxxxxxx xxx spolupráci xxxxxxxxxx xx splnění xxxxx cílů x&xxxx;xxxxx. Xxxxxx xxxxx pro xxxxxxx xxxxxxx xxxxxxxx xxxxx této směrnice xx xxx xxx xxxxxx s časovým xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx na xxxxxxx xxxxxxxx (XX) 2016/1148, xxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxx pro xxxxxxxxxx. |
|
(65) |
Xxx xxxxxxxxxxx xxxxxx xx xxxxxxx xxx spolupráci xxxx xxxxxxxx: xxxxxxx xxxxxxxxxxxx řešení a zkušenosti, xxxxxxxxx xxxxx výstupů xxxxxxx pro spolupráci xx přístupy xxxxxxxxx xxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx s prováděním a formulovat xxxxxxxxx xxxxxxxxxx, zejména xxxxx xxx o usnadnění xxxxxxx při xxxxxxxxx xxxx xxxxxxxx mezi xxxxxxxxx xxxxx, která xx xxxxx xxxxxxxxx xxxxxxxxxxxxxxx lepšího xxxxxxxxx xxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx Unii xx xxxxxxx xxx xxxxxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx. To xx xxxxxxxxx xxxxxxxx xxx xxxxxxx, xxxxx xxxx xx xxx xxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx. |
|
(66) |
Xxxxxxx pro spolupráci xx x&xxxx;xxxxxx xxxx xxx xxxxxxxxxxx fórem x&xxxx;xxxx xx xxx xxxxxxx xxxxxxxx xx xxxxxx xx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxx brát v úvahu xxxxxxxxxx xxxxxx. Xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx setkání x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxx projednání xxxxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx a shromažďování xxxxx x&xxxx;xxxxxx xxxxxxxxxx xx xxxxxxxxxxxx politických xxxxx. Xxxxx toho xx xxxxxxx xxx xxxxxxxxxx xxxx pravidelně xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx, například x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxxx na xxxxxx Xxxx xx xxxxxxx xxx spolupráci xxxx xxxxxx, xx x&xxxx;xxxxxx xx xxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Xxxx xxxxxxxx do xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxx jsou Xxxxxxxx parlament, Europol, Xxxxxxxx sbor xxx xxxxxxx osobních xxxxx, Xxxxxxxx Xxxxxxxx xxxx xxx bezpečnost xxxxxxxx, xxxxxxx nařízením (EU) 2018/1139, x&xxxx;Xxxxxxxx Xxxxxxxx xxxx xxx Xxxxxxxx xxxxxxx, xxxxxxx nařízením Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696&xxxx;(14). |
|
(67) |
Xx xxxxxx xxxxxxxx xxxxxxxxxx a posílení xxxxxx xxxx xxxxxxxxx xxxxx xx měly xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxx xxxxxxx xxxxxxxx se výměnných xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx států, x&xxxx;xx ve xxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx účastnících xx těchto xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx zlepšit xxxxxxxxxx a posílit xxxxxx xxxx xxxxxxxxx xxxxx. Xxxxxxxxx orgány by xxxx xxxxxxxx xxxxxxxx xxxxxxxx, jež xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxx se xxxxxxx do činností xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxx XXXXX. |
|
(68) |
Xxxxxxx státy by xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx EU xxx xxxxxx xx kybernetické xxxxxxxxxxxx krize xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (XX) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxx, xxxxxxx Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx pro xxxxxx kybernetických krizí (xxxx xxx „síť XX-XxXXXXx“), sítě CSIRT x&xxxx;xxxxxxx xxx spolupráci. Xxxx XX-XxXXXXx a CSIRT xx měly spolupracovat xx základě xxxxxxxxxx xxxxxxxx, xxx vymezí xxxxxxxxxxx xxxx xxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxxxx xxx sítě XX-XxXXXXx by xxx xxxx xxxxxxx xxxxxxxx, xx xxxxx by xxxx xxxxxxx síť xxxxxxxx, xxxxxx úloh xxxx xxxx, způsobů xxxxxxxxxx, interakcí x&xxxx;xxxxxx xxxxxxxxxxxx subjekty x&xxxx;xxxxxx xxx xxxxxxx informací, xxxxx x&xxxx;xxxxxxx xxxxxxxxxx. Xxxxx xxx x&xxxx;xxxxxxx xxxxxx xx úrovni Xxxx, xxxx xx xxxxxxxxx strany xxxxxxxx x&xxxx;xxxxxxxx xxx integrovanou xxxxxxxxxx reakci xx xxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx Xxxx (EU) 2018/1993&xxxx;(16) (xxxxxxxx IPRK). Xxxxxx xx xx xxxxx xxxxxx xxxx xxxxxx proces meziodvětvové xxxxxxxxxx xx xxxxxx xxxxxx v krizových situacích XXXXX. Xxxxx xx xxxxx xxxxxxxx xxxxxxx xxxxxx xxxx xx xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxx xx být aktivován xxxxxxxxxxx Evropské xxxxxx xxx xxxxxx xxxxxxx xxx reakce na xxxxx. |
|
(69) |
X&xxxx;xxxxxxx x&xxxx;xxxxxxxx doporučení (XX) 2017/1584 xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx, xxxxx způsobuje xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx státu na xxx xxxxxxxx nebo xxxxxxxx, který xx xxxxxxxx xxxxx xx xxxxxxx dva xxxxxxx xxxxx. X&xxxx;xxxxxxxxxx na xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx eskalovat x&xxxx;xxxxxx ve skutečné xxxxx, xxx neumožní xxxxx xxxxxxxxx vnitřního xxxx nebo xxxxx xxxxxxxxxxxx xxxxx rizika xxx xxxxxxxx bezpečnost x&xxxx;xxxxxxx subjektů xxxx xxxxxx x&xxxx;xxxxxxxx členských xxxxxxx nebo x&xxxx;Xxxx xxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxxxx dopadu a ve xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxxxx incidentů xx xxxxxxx státy x&xxxx;xxxxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Xxxx xxxx xx xxxxxxxxx, xxxxxxxxxx a politické xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx způsobem xxxxxxxxxxx reakci x&xxxx;xxxx Xxxx. |
|
(70) |
Xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx a krize xx xxxxxx Unie xxxxxxxx xxxxxxxxxxxxx xxxxxxx k zajištění xxxxxx a účinné xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx odvětvími a členskými xxxxx. Xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx odolných xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxx mají xxxxxxx xxxxxx xxx bezpečnost Xxxx x&xxxx;xxx ochranu xxxxxx xxxxxx, podniků x&xxxx;xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxx posílení xxxxxx xxxxxxxxxxx a organizací xx xxxxxxxxx Xxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, otevřený, xxxxxxxx, xxxxxxxx a bezpečný xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx právech, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxx a právním xxxxx. |
|
(71) |
Xxx XX-XxXXXXx xx xxxx xxxxxxx xxxx xxxxxxxxxxx mezi xxxxxxxxxx x&xxxx;xxxxxxxxxx úrovní při xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx a měla xx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx rozhodování xx xxxxxxxxx xxxxxx. Ve xxxxxxxxxx x&xxxx;Xxxxxx a s ohledem xx pravomoc Xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxx xx xxxx xxx XX-XxXXXXx xxxxxxxx ze xxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx analýzy xxxxxx rozsáhlých kybernetických xxxxxxxxxxxxxx incidentů a krizí. |
|
(72) |
Kybernetické xxxxx jsou xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx, xx xxx xxxxxx xxxxxx xxxxxxxxx vnitřního xxxx. Xxxxxxxxxx (EU) 2017/1584 xx xxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxx. Xxxxx xxxx xx Xxxxxx v rámci xxxxxxxxxx civilní xxxxxxx Xxxx xxxxxxxxx rozhodnutím Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX&xxxx;(17) odpovědná za xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx, xxxxxx xxxxxx Xxxxxxxxx xxx xxxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxxx a společného xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx rozvoje situačního xxxxxxxx a schopnosti xxxxxxx x&xxxx;xxxxxxxxx a řízení xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxx v případě žádosti xxxxxxxxx xxxxx xxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx xx xxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxx zpráv pro xxxxxxxx XXXX xxxxx xxxxxxxxxxx xxxxxxxxxx (XX) 2018/1993, x&xxxx;xx x&xxxx;xxxxx xxx o povědomí x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jakož i za xxxxxxxx x&xxxx;xxxxxxx a reakci xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx povětrnostních xxxxxxxx, xxxxxxxx a prognóz xxxxxxxxx, xxxxxxx včasného xxxxxxxx v případě xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx, dozoru xxx xxxxxxxxxxx chorobami, xxxxxx xxxxxxx, chemických xxxxxxxxx, bezpečnosti xxxxxxxx x&xxxx;xxxxx, xxxxxx zvířat, xxxxxxx, cel, jaderných a radiologických xxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx. |
|
(73) |
Xxxx xxxx xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Smlouvy x&xxxx;xxxxxxxxx XX uzavírat xxxxxxxxxxx dohody x&xxxx;xxxxxxx xxxxxx xxxx mezinárodními xxxxxxxxxxxx, které umožní x&xxxx;xxxxxx xxxxxx xxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxxx XXXXX x&xxxx;xxxx XX-XxXXXXx. Xxxxxx dohody xx xxxx zajistit xxxxx Xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx. Xxx xx xxxxxx xxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx s třetími xxxxxx xx řízení xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, což xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxx sdílení xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx. |
|
(74) |
X&xxxx;xxxxx xxxxxxxxx účinného xxxxxxxxx xxxx směrnice, x&xxxx;xxxxxxx xxxx jiné xx xxxxxx xxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxxx povinnosti x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx zeměmi x&xxxx;xxxxxxxx činnosti, xxxxx xxxx xxx xxxxx xxxx považovány xx xxxxxx, včetně xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxxx, zranitelnostech, xxxxxxxxxx x&xxxx;xxxxxxxx, taktice, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx a cvičeních xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx krizí, xxxxxxx, xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx. |
|
(75) |
Xxxx xx být xxxxxxxx xxxxxxxx hodnocení, díky xxxx xx xxxx xxxxx poučit se xx xxxxxxxxx zkušeností, xxxxxxx vzájemnou xxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxx v oblasti kybernetické xxxxxxxxxxx, xxxxxxxx xxxxx xxxxxxx xxxxxx, xxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxx ke xxxxxxx xxxxxx xxxxxxxxxx členských xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Kromě xxxx xx xxxxxxxx hodnocení xxxx xxxxxxxxxxx výsledky xxxxxxxxx xxxxxxxxxx, xxxxxxxxx xxxxxxx vzájemného xxxxxxxxx xxxx XXXXX, x&xxxx;xxxx xx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx zdvojování xxxxxxxx. Zavedením xxxxxxxxxx xxxxxxxxx by nemělo xxx xxxxxxx unijní xxx vnitrostátní xxxxx x&xxxx;xxxxxxx důvěrných xxxx xxxxxxxxxxx xxxxxxxxx. |
|
(76) |
Xxxxxxx pro xxxxxxxxxx by měla xxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx sebehodnocení, xxxxxx xxxxx bude xxxxxx takové faktory, xxxx jsou úroveň xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxxxxxxxx povinností, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx příslušných orgánů, xxxxxxxx schopnosti xxxx XXXXX, xxxxxx poskytování xxxxxxxx xxxxxx, xxxxxx xxxxxxxxx xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxx přeshraniční xx xxxxxxxxxxxxx otázky. Xxxxxxx xxxxx xx xxxx xxx xxxxxxxx x&xxxx;xxxx, aby xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxxx předkládaly x&xxxx;xxxxxxxxxxxx xx xxxxxxx xxx spolupráci. |
|
(77) |
Povinnost zajistit xxxxxxxxxx sítě x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx do xxxxxx míry základní x&xxxx;xxxxxxxx subjekty. Xxxx xx xxx prosazována x&xxxx;xxxxxxxxx xxxxxxx řízení xxxxx zahrnující posuzování xxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxxxxxx hrozícím xxxxxxx. |
|
(78) |
Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxxxx míru xxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx rizik xxxxxxxxx, xxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxxx xx xx, zotavení xx x&xxxx;xxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx, předávaných x&xxxx;xxxxxxxxxxxxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx xx měla xxxxxxxxxx systémovou xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx získat xxxxx xxxxx o bezpečnosti xxxx x&xxxx;xxxxxxxxxxxx systému. |
|
(79) |
Vzhledem x&xxxx;xxxx, xx hrozby pro xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx být xxxxxxx původu, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxx xxxxxxxx xx xxxxxxxx zohledňujícím xxxxxxx xxxxxx, jehož xxxxx xx xxxxxxx sítě x&xxxx;xxxxxxxxxx systémy x&xxxx;xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxx xxxx xxxxxx, xxxxx, xxxxxxx, xxxxxxx telekomunikací xxxx xxxxxxxxxxxx proudu, xxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx informací xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx do xxxx, xxx by xxxxx xxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, předávaných xxxx xxxxxxxxxxxxxx xxx nebo xxxxxx, xxxxx tyto xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxx které xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxx xxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx systémů tím, xx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxx systémů xxxx xxxxxxxx systému, xxxxxxx xxxxxx, zlovolnými xxxx xxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx s evropskými x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxxx xxxx xxxxx xxxxxxxx x&xxxx;xxxx XXX/XXX 27000. X&xxxx;xxxxx xxxxxx by se xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxx xxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik zabývat xxxxxx bezpečností lidských xxxxxx a zavést xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxx xxx v souladu xx xxxxxxxx (XX) 2022/2557. |
|
(80) |
Xx xxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx certifikace xxxxxxxxxxxx xxxxxxxxxxx přijatých x&xxxx;xxxxxxx s nařízením Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/881&xxxx;(18) xx členské xxxxx xxxx xx xxxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx x&xxxx;Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx příslušných evropských x&xxxx;xxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxx xxxxxxxxx, xxx xxxxxxxx používaly xxxxxxxxxxxxx produkty IKT, xxxxxx IKT x&xxxx;xxxxxxx XXX. |
|
(81) |
Xxx xx xxxxxxxxx xxxxxxxxxxx finanční a administrativní xxxxxx pro xxxxxxxx x&xxxx;xxxxxxxx subjekty, měla xx být xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx, xxxxxx xxxx dotčená xxx a informační systém xxxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx těchto opatření x&xxxx;xxxxxxxx k příslušným evropským x&xxxx;xxxxxxxxxxxx xxxxxx, jakož x&xxxx;x&xxxx;xxxxxxxx na jejich xxxxxxxxx. |
|
(82) |
Xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx by xxxx být úměrná xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxx xx xxx xxxxxxxx. Xxx xxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx pro základní x&xxxx;xxxxxxxx xxxxxxxx by xxxx být xxxxxxxx xxxxxxxxxx rozdílná expozice xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xxxxxxx, xxxx je xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxxx xxxxxxxxxxxxx xxxxx, xxxx je vystaven, xxxxxxxx subjektu x&xxxx;xxxxxxxxxxxxxxx xxxxxxx incidentů a jejich xxxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx a ekonomického xxxxxx. |
|
(83) |
Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxx xxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xx xxxxx xxxxxxxxxx. Xxxxx xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxx xxx xxxxxx interními xxxxxxxxxx XX xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx jejichž xxxxxxxxxx zajišťuje xxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx podle xxxx xxxxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxx ohledu xx xx, xxx xxxxxx xxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx. |
|
(84) |
X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxxx povahu xx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, poskytovatelé xxxx pro doručování xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatelé řízených xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxxx xxxxxx vytvářejících důvěru xxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxx Unie. Provádění xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx ve xxxxxx x&xxxx;xxxxx xxxxxxxxx xx proto xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx. |
|
(85) |
Xxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx xxxxxx x&xxxx;xxxxxxxxxx, jako jsou xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx nebo xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xx xxxxxx důležité xxxxxxxx x&xxxx;xxxxx incidentů, x&xxxx;xxxxxxx xxxxxxx se xxxxxxxx xxxxx xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx schopni xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxx subjektu xxx, že xxxxxxx xxxxxxxxxxxxx v produktech x&xxxx;xxxxxxxx xxxxx strany. Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxx celkovou kvalitu x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxx, xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxx xxxxxxxx, x&xxxx;xxxxxxx kybernetické bezpečnosti xxxxx dodavatelů x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxx k zajištění bezpečného xxxxxx. Xxxxxxxx a důležité xxxxxxxx xx xxxx xxx xxxxxxx vybízeny, xxx začlenily xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx smluvních xxxxxxxx xx svými xxxxxxx dodavateli x&xxxx;xxxxxxxxxxxxx xxxxxx. Uvedené subjekty xx xxxxx přihlížet x&xxxx;xxxxxxx, jež mají xxxxx u dodavatelů x&xxxx;xxxxxxxxxxxxx xxxxxx dalších úrovní. |
|
(86) |
Mezi xxxxxxxxxxxxx xxxxxx mají xxxxxx důležitou xxxxx x&xxxx;xxxxxx xxxxxxxxx v jejich xxxxx o předcházení xxxxxxxxxx, xxx xxxxxx xxxxxxxxxx, xxxxxx na xx xxxx xxxxxxxx xx x&xxxx;xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxx xx xxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx xxxx xxxx xxxx xxxxx terčem xxxxxxxxxxxxxx xxxxx a vzhledem k jejich xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx. Základní x&xxxx;xxxxxxxx subjekty xx xxxxx xxxx xxx xxxxxx xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx postupovat x&xxxx;xxxxx péčí. |
|
(87) |
Příslušné xxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxx x&xxxx;xxxxxxx dohledu xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jako xxxx xxxxxxxxxxxx audity, xxxxxxxxxx xxxxxxxxx xxxx xxxxxx na xxxxxxxxx. |
|
(88) |
Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxx xxxx xxxxx xxxxxx vyplývající x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx stranami x&xxxx;xxxxx xxxxxxx xxxxxxxxxx, xxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx subjekty xx xxxxxxx xxxx xxxxxxxx vhodných opatření xxxxxxxx, xx xxxxxx xxxxxxxxxx s akademickými a výzkumnými xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a řídí se xxxxxxxxxxx xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx vlastnictví xxxxxxx. Podobně xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxx-xx závislé xx xxxxxxxx xxxxxxxxxxxx dat x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx xxxxxxx stranami, vzhledem x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxx xxx xxxxxx xxxxxxx xxxx přijmout veškerá xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních rizik. |
|
(89) |
Základní x&xxxx;xxxxxxxx subjekty xx xxxx přijmout širokou xxxxx základních xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx hygieny, x&xxxx;xxxx xxxxx xxxxxxxxxxxx xxxxxx důvěry, xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx zařízení, xxxxxxxxxx sítě, řízení xxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxx uživatelů, měly xx xxxxxxx xxxxxxx xxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, phishingu xx xxxxxxxxxx xxxxxxxxxx inženýrství. Xxxxxxx xxxxxxxx by xxxx xxxx xxxxxxxx xxx vlastní schopnosti x&xxxx;xxxxxxx kybernetické bezpečnosti x&xxxx;xxxxxxxx usilovat o integraci xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxxxxxx učení, x&xxxx;xxxxx xxxxxxx své xxxxxxxxxx a bezpečnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. |
|
(90) |
Xxx bylo xxxxx dále xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx působícím x&xxxx;xxxxxxxxx, na xxx xx xxxxxxxx xxxx xxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxxx řetězec x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xx skupina xxx xxxxxxxxxx ve xxxxxxxxxx x&xxxx;Xxxxxx a agenturou ENISA x&xxxx;xxxxxxxx po xxxxxxxxxx x&xxxx;xxxxxxxxxxx zúčastněnými xxxxxxxx, xxxxxx xxxxxxxx, xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx byla xxxxxxxxx xxx sítě 5X v souladu s doporučením Xxxxxx (XX) 2019/534 (19), x&xxxx;xxxxx xxxxx kritické xxxxxx IKT, systémy XXX xxxx xxxxxxxx XXX, xxxxxxxxxx hrozby x&xxxx;xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xx xxxx xxxxx xxxxxxxx, xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx ve xxxxxx xx kritickým xxxxxxxxxxx, xxxxxxxxxxxx jediným xxxxx xxxxxxx, hrozbám, xxxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxx s dodavatelským xxxxxxxx x&xxxx;xxxx xx xxxxxxxxxx xxxxxxx, xxx základní x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx, aby xx xxxxxx xxxxxxxxx. Potenciální xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxx xxxx třetí země xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxx xxxxxx zranitelnosti xxxx „xxxxx xxxxxx“ x&xxxx;xxxxx systémové narušení xxxxxxx, xxxxxxx v případě xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xx xxxxxxxxxxxxx. |
|
(91) |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx xx s ohledem xx xxxxxxxxxxxxxxxx xxxx dotčeného xxxxxxx měla xxxxxxxxx xxx technické, xxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx faktorů xxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) 2019/534, x&xxxx;xxxxxxxxxxxxx xxxxxxxxx rizik xxx xxxxxxxxxxxxx bezpečnost xxxx 5G x&xxxx;XX x&xxxx;x&xxxx;xxxxxxx xxxxxxxx XX xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5X, xx xxxx se xxxxxxx xxxxxxx xxx xxxxxxxxxx. X&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xx měly xxxxxxxx koordinovanému xxxxxxxxx xxxxxxxxxxxxxx rizik, by xxxx xxx xxxxx x&xxxx;xxxxx tato xxxxxxxx: x) xxxxxx, x&xxxx;xxxxx xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx IKT, systémy XXX a produkty XXX x&xxxx;xxxx xx xxxx xxxxxxx; xx) xxxxxxxxxxxx xxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX xxx xxxxxx kritických xxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxx; xxx) xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX nebo xxxxxxxx XXX; xx) xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx XXX, xxxxxxx XXX nebo produktů XXX xxxxx jejich xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;x) x&xxxx;xxxxxxxxxxxx xxxxxx XXX, systémů XXX xxxx xxxxxxxx XXX xxxxxx budoucí xxxxxx xxx xxxxxxx xxxxxxxx. Xxxxxxxx xxxxx xx xxxxx dále xxxxx xx služby XXX, systémy XXX xxxx xxxxxxxx XXX, xxxxx podléhají xxxxxxxxxxx xxxxxxxxxx ze xxxxxxx xxxx. |
|
(92) |
X&xxxx;xxxxx zjednodušit xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx elektronické xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx komunikace x&xxxx;xxxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx x&xxxx;xxxxx se xxxxxx bezpečnosti jejich xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx umožnit xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1972&xxxx;(20), xxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxx xxxxxx rámec xxxxxxxxx xxxxx xxxxxxxx, xxxxxx určení xxxx XXXXX xxxxxxxxxxx za xxxxxx xxxxxxxxx a účasti xxxxxxxxx xxxxxxxxxxx orgánů xx xxxxxxxxxx skupiny xxx xxxxxxxxxx a sítě XXXXX, xx tyto xxxxxxxx měly spadat xx xxxxxxx působnosti xxxx směrnice. Xxxxxxxxx xxxxxxxxxx v nařízení (XX) x.&xxxx;910/2014 a směrnici (XX) 2018/1972, xxxxx na xxxx druhy subjektů xxxxxx požadavky xxxxxxxx xx xxxxxxxxxxx a oznamování, xx xxxxx xxxx xxx xxxxxxx. Pravidly xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxx stanovenými v této xxxxxxxx xx nemělo xxx xxxxxxx nařízení (XX) 2016/679 xxx xxxxxxxx 2002/58/ES. |
|
(93) |
Povinnosti x&xxxx;xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxx být považovány xx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014. Xx poskytovatelů xxxxxx xxxxxxxxxxxxx důvěru xx xxxx být xxxxxxxxxx, aby xxxxxxx xxxxxxx xxxxxx a přiměřená xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx s jejich službami, x&xxxx;xx i ve xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx stranám, a aby xxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx. Xxxx xxxxxxxxxx k zajištění xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xx xx xxxxxx měly xxxxx xxxxxxx ochrany xxxxxxxxxxxxx xxxxxx. Xxxxxx xxxxx požadavky na xxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx stanovené x&xxxx;xxxxxx&xxxx;24 xxxxxxxx (XX) x.&xxxx;910/2014. |
|
(94) |
Xxxxxxx xxxxx mohou xxxxxxx dohledu xxxxx xxxxxxxx (EU) č. 910/2014 xxxxxx úlohu xxxxxxxxxxx xxxxxx xxx služby xxxxxxxxxxx důvěru s cílem xxxxxxxx xxxxxxxxxxx stávajících xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx. X&xxxx;xxxxxxxx xxxxxxxxx by xxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxx x&xxxx;xxxx x&xxxx;xxxxxx xxxxxx dohledu spolupracovat xxxxxx výměny příslušných xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxx nad xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx a jejich dodržováním xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014. Xxx XXXXX xxxx příslušný orgán xxxxx této xxxxxxxx xx měly x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx informovat xxxxx dohledu xxxxx xxxxxxxx (XX) č. 910/2014 x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx s dopadem xx xxxxxx xxxxxxxxxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxx xxxx směrnice xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxx xxxxx xxxxxxxxxx xxxxx členské xxxxx xxxxxxxx využít jednotného xxxxxxxxxxx xxxxx xxxxxxxxx xx účelem dosažení xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxx orgánu xxxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014, xxx xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx podle xxxx xxxxxxxx. |
|
(95) |
Xxxxx xx xx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx zbytečným narušením, xx při xxxxxxxxx xxxx směrnice měly xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx pokyny xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 40 x&xxxx;41 směrnice (XX) 2018/1972, x&xxxx;xx xx základě znalostí x&xxxx;xxxxxxxxxx již získaných xxxxx xxxxxxxx (XX) 2018/1972, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx. Xxxxxxxx XXXXX xxxx xxxxxx xxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací nebo xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx týkající se xxxxxxxxxxxxxx požadavků x&xxxx;xxxxxxxxxx xxxxxxxxxx xx oznamování x&xxxx;xxxxx usnadnit xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx. Xxxxxxx státy mohou xxxxx příslušných orgánů xxx elektronické xxxxxxxxxx xxxxxx vnitrostátním regulačním xxxxxxx xxxxx xxxxxxxx (XX) 2018/1972 s cílem xxxxxxxx pokračování xxxxxxxxxxx xxxxxxx a využít xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx. |
|
(96) |
Xxxxxxxx x&xxxx;xxxxxxxxxx významu interpersonálních xxxxxxxxxxxxx xxxxxx nezávislých xx xxxxxxx xx xxxxxx xxxxxxxx (XX) 2018/1972 je xxxxx xxxxxxxx, xxx x&xxxx;xxxx xxxxxx podléhaly xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx povahou x&xxxx;xxxxxxxxxxx významem. Xxxxxxxx x&xxxx;xxxx, že se xxxxxx xxxxx xxxxx xxxxxxxx, interpersonální komunikační xxxxxx xxxxxxxxx xx xxxxxxx, jako xxxx xxxxxx xxxxxxxx xxxxx, xx stávají xxxxxxxxxxx xxxxxxx útoků. Xxxxxxxx xxxxxxxxx xxxxxxxxx ke xxxxxxxxxx, při xxx xx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxx internetové xxxxxxx, xxx xx zvyšuje xxxxxxxxxxxxxxx incidentů spojených x&xxxx;xxxxxxxxxx osobních xxxxx, xxx xx xxx xxxxxxxx pro xxxxxxxxxx xxxx a informačních xxxxxxx. Xxxxxxxxxxxxx interpersonálních xxxxxxxxxxxxx xxxxxx nezávislých xx xxxxxxx by xxxx xxxxxxxxxx xxxxxx bezpečnosti xxxx a informačních xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx číslech xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx přenosem xxxxxxx x&xxxx;xxxxxx, xxx xxxx xxxxxx xxx xxxx xxxxxx v některých xxxxxxxx xxxxxxxxx xx xxxxx xxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxx o interpersonálních xxxxxxxxxxxxx službách xxxxx xxxxxxxx (XX) 2018/1972, xxxxx využívají xxxxx x&xxxx;xxxxxxxxxxxx skutečnou kontrolu xxx xxxxxxxx xxxxxxx. |
|
(97) |
Xxxxxxx xxx xxxx než xxx xxxxxxx xxxxxxx xx xxxxxxxxx internetu. Xx xxxxxxxx xxxxxxxxxxxxx xx internetu xxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx základními x&xxxx;xxxxxxxxxx xxxxxxxx xx důležité, xxx všichni xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx zavedli vhodná xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovali xxxxxxxxxxx xxxxxxxx incidenty. Xxxxxxx xxxxx by xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx veřejných sítí xxxxxxxxxxxxxx komunikací x&xxxx;xxxxxxx xxxxxx xxxxxxx důležitých xxxxxxxxxxxxxx xxxxx před xxxxxxxx x&xxxx;xxxxxxxx. Vzhledem x&xxxx;xxxx, xx xxxxxxxxxxx xxxxxxxxx posiluje x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Xxxx x&xxxx;xxxxxx xxxxxxxxxxxx, incidenty xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx xxxx xxx xxxxxxx týmu XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx. Národní xxxxxxxxx kybernetické xxxxxxxxxxx xx xxxx v příslušných xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx podmořských komunikačních xxxxxx x&xxxx;xxxxxxxxx mapování xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx opatření x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxx. |
|
(98) |
X&xxxx;xxxxx zajištění xxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx mělo xxx xxxxxxxxxxx používání xxxxxxxxxxx technologií, xxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxx, xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx zaměřených na xxxx, jako xxxx xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx, a rozhodnutí o automatizovaném xxxxxxxx. Xx-xx to xxxxxxxx, xxxx xx xxx xxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx, xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxx xxxx elektronických xxxxxxxxxx xxxx veřejně dostupných xxxxxx xxxxxxxxxxxxxx komunikací x&xxxx;xxxxxxx se zásadami xxxxxxxxxxx a soukromí xxx xx návrhu x&xxxx;xxxxxxxxxx xxx xxxxx xxxx xxxxxxxx. Použití šifrování xxxx xxxxxxxxx xxxx xx mělo xxx x&xxxx;xxxxxxx s pravomocemi xxxxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx zájmů xxx xxxxxxxxxxx x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx v souladu s právem Xxxx. To xx xxxx nemělo oslabit xxxxxxxxx xxxx xxxxxxxxx xxxx, xxxxx xx xxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx. |
|
(99) |
X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxx bezpečného xxxxxxxxx, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx v celém xxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxx x&xxxx;xxxxxxxxx. |
|
(100) |
X&xxxx;xxxxx xxxxxxxxx funkčnosti x&xxxx;xxxxxxxxx internetu x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxx xxxxx xx xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxx sektoru x&xxxx;Xxxx, xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxx přístupu x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx vyhledávačů xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxxx řešení xxxxxxx xxxx domén. Členské xxxxx xx nadto xxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx veřejné a bezpečné xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxxxx. |
|
(101) |
Xxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx k oznamování významných xxxxxxxxx, xxx xxx xxxx xxxxxxxx správné xxxxxxxxx mezi xxxxxxx xxxxxxxxxxx, xxxxx pomáhá xxxxxx potenciální xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx, na xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, které čerpá xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxx xxxxxxx kybernetickou xxxxxxxx xxxxxxxxxxxx xxxxxxxx a celých xxxxxxx, na xxxxxx xxxxx. X&xxxx;xxxxx xxxxxx xx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, které by xx základě prvotního xxxxxxxxx provedeného xxxxxxxx xxxxxxxxx mohly xxxxxxxxx xxxxxxxx způsobit xxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xxxx postihnout xxxx xxxxxxx xxxx právnické xxxxx tím, xx xx xxx xxxxxxxxx xxxxxxx xxxxxxx nebo xxxxxxxxx újmu. Při xxxxx prvotním posouzení xx xxxx xxx xxxx xxxx xxxxxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx jejich xxxxxx xxx poskytování xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx kybernetické xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx, které xxxx xxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxx s podobnými xxxxxxxxx. Xxxxxxxxx, xxxx xxxx xxxxxx, v jakém xx xxxxxxxxx xxxxxxxxx služby, xxxx trvání xxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxxxx služeb, xx xxxxx xxxx xxxxxxxxx xxxxx při xxxxxxxx xxxx, xxx xx xxxxxxxx narušení služby xxxxxxx. |
|
(102) |
Xxxxx xx xxxxxxxx xxxx důležité subjekty xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxx xx mít xxxxxxxxx xxx zbytečného xxxxxxx a v každém případě xx 24 xxxxx xxxxx xxxxxx xxxxxxxx. Xx xxxxx xxxxxxx xxxxxxxx by xxxx xxxxxxxxxx xxxxxxxx incidentu. Xxxxxxx subjekty xx xxxx xxxxxxxx o incidentu xxxxx bez xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx xxxxxxx xx 72 hodin xx xxxxxxxx, kdy xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx informace xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxx závažnosti x&xxxx;xxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx-xx k dispozici. Xxxxxxxxxx xxxxx xxxxx xx xxxxxxxx xxxxxxxxx by xxxx být předložena xxxxxxxxx xxxxxx. Včasné xxxxxxxx by xxxx xxxxxxxxx pouze informace xxxxxxxx x&xxxx;xxxx, aby xx xxx XXXXX xxxx případně xxxxxxxxx xxxxx xxxxxxxxx o významném xxxxxxxxx x&xxxx;xxx dotčený xxxxxxx mohl x&xxxx;xxxxxxx xxxxxxx xxxxxxx o pomoc. Xxxx včasné xxxxxxxx xx xxxx xxxxxxxx xxxxxx, xxx xxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxxx xxx způsoben xxxxxxxxxx nebo svévolným xxxxxxx, x&xxxx;xxx xx xxxxxxxxxxxxx, xx bude xxx xxxxxxxxxxxx dopad. Xxxxxxx státy xx xxxx xxxxxxxx, xxx xxxxxxxxx podat toto xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx s řešením xxxxxxxxx, xxxxx xx měly xxx xxxxxxxxxxxxx, aby xx xxxxxxxxx tomu, xx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx na xxxxxxxx xxxxxxxx, xxxx xx xxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx. X&xxxx;xxxxxxx, xx x&xxxx;xxxxxxxx, xxx xx xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxx trvá, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx v uvedené xxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxx xxxxx po xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx. |
|
(103) |
X&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx příjemcům xxxxx xxxxxx xxx xxxxxxxxxx odkladu sdělit xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxxx xx xxxxxxxx výsledných xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xx xxxx podle xxxxxxx, a zejména, xxxx xx pravděpodobné, xx xx významná xxxxxxxxxxxx xxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx x&xxxx;xxxxxxx xxxxxx. Xxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách by xx xxx splnit x&xxxx;xxxxxxxxxxx xxxxxxxxxxx úsilí, xxx xxxx subjekty xx neměl xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxx přiměřená x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxx hrozbám xxxx je xxxxxxxxx x&xxxx;xxxxxxx běžnou xxxxxx xxxxxxxxxxx xxxxxx. Xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx by xxxx xxx xxxxxxxxx služby xxxxxxxxxxx zdarma x&xxxx;xxxx xx xxx formulovány xx xxxxxx xxxxxxxxxxxxx xxxxxx. |
|
(104) |
Xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxx bezpečnostní xxxxx xxxxxxxxxx a záměrně x&xxxx;xxxxxxxx xxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx kybernetických xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx bezpečnost xxxxx xxxxxxxx a své xxxxxxxxxx, xxxxxxxxx xxxxxxxx specifických xxxxx xxxxxxxx xxxx xxxxxxxxxxx technologií. |
|
(105) |
Proaktivní xxxxxxx xx xxxxxxxxxxxxx xxxxxxx xx xxxxxxx složkou xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxx xx xxx příslušným xxxxxxx umožnit xxxxxx xxxxxxxxxx xxxx, xxx xxxxxxxxxxxx xxxxxx přerostly xx xxxxxxxxx, xxx xxxxx způsobit značnou xxxxxxx xx xxxxxxxxx xxxx. Xx tímto xxxxxx xx ohlašování xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx. S tímto xxxxxxx xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx podávání xxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách. |
|
(107) |
Existuje-li xxxxxxxxx, xx xxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx, xxxx xx xxxxxxx státy motivovat xxxxxxxx x&xxxx;xxxxxxxx subjekty, xxx na xxxxxxx xxxxxxxx pravidel xxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx donucovacím xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx. X&xxxx;xxxxxxx xxxxxxx, x&xxxx;xxxx jsou xxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxx platná xxx Europol, je xxxxxxx, xxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx orgány v různých xxxxxxxxx xxxxxxx usnadnily Xxxxxxxx centrum xxx xxx xxxxx kyberkriminalitě (XX3) a agentura ENISA. |
|
(108) |
V důsledku xxxxxxxxx je v mnoha xxxxxxxxx ohrožena xxxxxxx xxxxxxxx xxxxx. X&xxxx;xxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx měly spolupracovat x&xxxx;xxxxxxxxx si xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxxxx 2002/58/XX. |
|
(109) |
Xxxxxxxxx přesných x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxx xxxxx (xxxxx XXXXX) a poskytování xxxxxxxxx xxxxxxxx x&xxxx;xxxxx údajům xx zásadní xxxxxx xxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx a odolnosti xxxxxxx xxxx xxxxx, xxx xx druhé xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx. Za xxxxx xxxxxxxxxx účelem xx registry domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx tohoto účelu. Xxxxxx zpracování xx xxxx xxxxxxxxxxxx právní xxxxxxxxx xx smyslu xx.&xxxx;6 odst. 1 písm. c) xxxxxxxx (XX) 2016/679. Xxxxx povinností xxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxx jiné xxxxx, například na xxxxxxx smluvních xxxxxxxx xxxx právních požadavků xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxx vnitrostátních xxxxxxxx xxxxxxxxxx. Xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx a přesnosti souboru xxxxxxxxxxxxx údajů x&xxxx;xxxxxx xx xxxx k vícenásobnému xxxxxxxxxxxxx xxxxxxxx údajů. Xxxxxxxx internetových xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxxxx xxxxxxxxxxxxx, xxx xx zabránilo xxxxxxxxxx xxxxxx úkolu. |
|
(110) |
Dostupnost xxxxx o registraci xxxx xxxxx pro xxxxxxxxx xxxxxxxx o přístup a včasný xxxxxxx x&xxxx;xxxxxxxx údajům xx xxxxxxx význam xxx xxxxxxxx xxxxxxxxxx xxxxxxx překladu jmen xxxxx x&xxxx;xxx xxxxx xxxx a pro xxxxxxxx x&xxxx;xxxxxxxxxx incidentů x&xxxx;xxxxxx xx ně. Oprávněnými xxxxxxxx x&xxxx;xxxxxxx se xxxx xxxxxxx xxxxxxxx xxxxxxx xxxx právnická xxxxx, xxxxx xxxxxx xxxxxx xxxxx unijního xxxx vnitrostátního xxxxx. Xxxx xxxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx, xxxxx xxxx podle unijního xxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxx XXXX xxxx xxxx XXXXX. Xxxxxxxx xxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx domén, které xxxx xxxxxxxx xxx xxxxx xxxxxxx o přístup, x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. K žádosti xxxxxxxxxxx xxxxxxxx o přístup xx mělo xxx xxxxxxxxx xxxxxxxxxx umožňující xxxxxxxx xxxxxxxxxx přístupu x&xxxx;xxxxxx. |
|
(111) |
X&xxxx;xxxxx xxxxxxxx dostupnost xxxxxxxx x&xxxx;xxxxxxx údajů x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxx domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx služby registrace xxxx xxxxx xxxx xxxxxxxxxxxx údaje x&xxxx;xxxxxxxxxx xxxx domén x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxx. Xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by xxxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx přesných x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxx nesprávných xxxxxxxxxxxxx údajů x&xxxx;xxxxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx x&xxxx;xx xxxxxxxx xxxx xxxxxxxxxxx xxxxx vypracované xxxxxxxx xxxxxxxxxxx s mnoha xxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx úrovni. Xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxx xxx ověřování údajů xxxxxxxxxxxxx s registrací xxxx xxxxx. Xxxx xxxxxxx xx xxxx odrážet xxxxxxxxx xxxxxxx používané x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx xxxxx pokrok dosažený x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx mohou patřit xxxxxxxx ex ante xxxxxxxxx x&xxxx;xxxx xxxxxxxxxx x&xxxx;xxxxxxxx xx post xxxxxxxxx xx xxxxxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xx xxxx xxxxxxx xxxxxx alespoň xxxxx xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. |
|
(112) |
Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén by xxxx xxx v souladu x&xxxx;xxxx xxxxxxxxxx xxxxxxxx (XX) 2016/679 xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx, xx xxxxx xx xxxxxxxxxx xxxxxx působnosti xxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx, jako xxxx xxxxx týkající xx xxxxxxxxxxx xxxx. X&xxxx;xxxxxxx xxxxxxxxxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby registrace xxxx xxxxx xxxx xxxxxxxxx xxxxxxx název xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx x-xxxxxxx adresa xx měla být xxxxxx xxxxxxxxxx xx xxxxxxxxxxx, xx xxxxxxxxxx xxxxx xxxxxx údaje, xxxx xx tomu x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxx. Xxxxxxxx domén xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xx xxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů xxxxxxx xxxxxxxxxx xxxxxxxxx o přístup xxxxxxx přístup xx xxxxxxxxxx údajům x&xxxx;xxxxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx osob. Xxxxxxx xxxxx xx měly xxxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující služby xxxxxxxxxx xxxx domén xxxxxxxxx bez xxxxxxxxxx xxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxxx údajů x&xxxx;xxxxxxxxxx xxxx domén xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxxxxxx xxxxx nejvyšší úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xx xxxx stanovit xxxxxxx a procesy xxx xxxxxxxxxxxx a zpřístupnění xxxxxxxxxxxxx xxxxx, včetně xxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx xxxxxxxx o přístup. Xxxx politiky x&xxxx;xxxxxxx xx měly x&xxxx;xx xxxxxxxx míře xxxxxxxxxxx xxxxxxx xxxxxx a normy xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxx poskytování xxxxxxxx xx xxxx xxxx xxxxxxxxx užívání xxxxxxxx, xxxxxxx nebo xxxxxx xxxxxxxxxxx nástrojů k zajištění xxxxxxxx systému žádostí x&xxxx;xxxxxxxxxxx údaje x&xxxx;xxxxxxxx x&xxxx;xxxxx údajům X&xxxx;xxxxx xxxxxxxx harmonizované postupy xx celém xxxxxxxx xxxx xxxx Xxxxxx, xxxx xxxx xxxxxxx xxxxxxxxx Evropské xxxx xxx ochranu údajů, xxxxxxxxxx xxxxxx týkající xx xxxxxx xxxxxxx, xxxxx xxxxx xxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx mnoha xxxxxxxxxxxx xxxxx na xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx měly xxxxxxxx, aby xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxx o registraci xxxx xxxxx byly xxxxxxxxx. |
|
(113) |
Xxxxxxxx spadající xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx by xxxx xxx považovány za xxxxxxxx xxxxxxxxxxx pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx. Avšak x&xxxx;xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx veřejně dostupných xxxxxx xxxxxxxxxxxxxx komunikací xx se xxxx xxx xx xx, xx podléhají pravomoci xxxxxxxxx xxxxx, v němž xxxxxxxxx xxx xxxxxx. Xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx pro doručování xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí by xx xxxx xxxxxxxxx xx spadající xxx xxxxxxxx členského státu, xx xxxxxx mají xxxxxx xxxxxxxxxx x&xxxx;Xxxx. Xxxxxxxx veřejné správy xx xxxx xxxxxx xx xxxxxxxxx xxxxxxxxx xxxxx, který xx xxxxxx. Xxxxxxxxx-xx xxxxxxx xxxxxx xxxx je xxxxxx ve xxxx xxx jednom xxxxxxxx xxxxx, xxx xx xxxxxxxx xxxxxxxxxx a souběžné xxxxxxxxx každého x&xxxx;xxxxxx xxxxxxxxx xxxxx. Příslušné xxxxxx xxxxxx xxxxxxxxx xxxxx by měly xxxxxxxxxxxxx, xxxxxxxxxx si xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxx společné xxxx v oblasti dohledu. Xxxxx členské státy xxxxxxxxxx pravomoc, neměly xx za stejné xxxxxxx ukládat xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxx xxx xxxxxx x&xxxx;xxxxxxx se xxxxxxx xxxxxx dvojího xxxxxxxx. |
|
(114) |
X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxxxx služby registrace xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx by xxx xxx xxxxxxxx xxx xxxxxx xxxxxxxx xxxxx xxxxx xxxxxxx xxxx. Xxxxxxxx by xxx xxx xxx xxxxxxx xxxx, x&xxxx;xxxx xx xxxxxxx xxxxxxx x&xxxx;xxxxx Xxxx xxxxxx provozovnu. Xxxxxxxxx provozovny pro xxxxx této xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx prostřednictvím xxxxxxx xxxxxxxx. Xxxxxx forma xxxxxxxx xxxxxxxx, xx xxx xxx x&xxxx;xxxxxxx, xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx. Xx, xxx xx xxxx xxxxxxxxx xxxxxxx, xx nemělo xxxxxxx na xxx, xxx xx xxxx x&xxxx;xxxxxxxxxx xxxxxxx fyzicky xxxxxxxxx na xxxxx xxxxx; xxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx takových xxxx a systémů xxxxxx xxxxxxxxx xxxxxx provozovny, x&xxxx;xxxxx xxx xxxxxx xxxxxxxxxxxxx xxxxxxxx pro xxxx xxxxxx. Xxxx xx se xxx xx xx, xx xxxxxx xxxxxxxxxx se xxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx xxxx x&xxxx;Xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx. Xx bude xxxxxxx odpovídat xxxxx, xxx se xxxxxxx xxxxxxxx xxxxxx xxxxxxxx x&xxxx;Xxxx. Nelze-li xxxxxx xxxxxxx stát xxxxx xxxx xxxxxx-xx xxxx xxxxxxxxxx xxxxxxxxx x&xxxx;Xxxx, xxxx by xx xxx se xx xx, xx xxxxxx xxxxxxxxxx xx x&xxxx;xxxxxxxx xxxxx, v němž xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, mělo xx xx xxx xx xx, že xxxxxx xxxxxxxxxx se xxxxxxx x&xxxx;xxxxxxxx xxxxx, v němž xx xxxxxxx provozovnu x&xxxx;xxxxxxxxx xxxxxx zaměstnanců x&xxxx;Xxxx. Xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx xx xx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx. |
|
(115) |
Xxxxx xx xxxxxxx přístupná xxxxxxxxxx xxxxxx systému pro xxxxxxx xxxx domén xxxxxxxxxxx poskytovatelem xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx jako součást xxxxxx xxxxxxxx k internetu, xxx by xxx xxxx subjekt považován xx xxxxxxx spadající xx xxxxxxxxx xxxxx xxxxxxxxx xxxxx, v nichž xxxx xxxx xxxxxx xxxxxxxxxxx. |
|
(116) |
Xxxxx xxxxxxxxxxxx XXX, xxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxx xxxxxx xxxxx computingu, poskytovatel xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx sítě xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxx internetových xxxxxxxxxxx, xxxx xxxxxxxxxxxx služeb xxxxxxxxx xxxxxxxxxx xxxx, xxxxx není xxxxxx x&xxxx;Xxxx, xxxxxx xxxxxx x&xxxx;Xxxx, xxx xx xxxxx xxxxx xxxxxxxx x&xxxx;Xxxx. Xxx xxxx xxxxx xxxxx, xxx xxxxxx subjekt nabízí xxxxxx x&xxxx;xxxxx Xxxx, xxxx by být xxxxxxx, xxx xx xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx služby xxxxxx x&xxxx;xxxxxx xxxx více xxxxxxxxx xxxxxxx. Pouhá xxxxxxxxxx internetových xxxxxxx xxxxxxxx nebo xxxx xxxxxxxxxxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxxx x-xxxxxxx adresy xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xx třetí xxxx, x&xxxx;xxx xx xxxxxxx xxxxxx, xx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxx. Avšak xxxxxxx xxxx xxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx státech, xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx, xxxx xxxxxx o zákaznících xx xxxxxxxxxxx xxxxxxxxxxxxx xx x&xxxx;Xxxx xx xxxxx být xxxxxxx xxxxxxxx o tom, xx xxxxxxx xx x&xxxx;xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxx Xxxx. Zástupce xx xxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx týmy CSIRT xx xxxx xxx xxxxxxx se xx xxx xxxxxxx. Xxxxxxxx xx xxx xxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx, xxx xxxx xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx. |
|
(117) |
Xxx xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, subjektů xxxxxxxxxxxxx xxxxxx registrace jmen xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, poskytovatelů xxxxxxxx bezpečnostních služeb, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx xxxxxxxxx xx oblasti působnosti xxxx xxxxxxxx, měla xx xxxxxxxx ENISA xxxxxxxx x&xxxx;xxxx registr xxxxxx subjektů na xxxxxxx xxxxxxxxx, xxx xxxxxx členské xxxxx, xxxxxxxx prostřednictvím xxxxxxxxxxxxxx xxxxxxxxxx zřízených x&xxxx;xxxx, xxx se xxxxxxxx xxxxxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxx místa by xxxx předávat xxxxxxxx XXXXX tyto xxxxxxxxx x&xxxx;xxxxxx veškeré xxxxx. X&xxxx;xxxxx zajištění xxxxxxxxx x&xxxx;xxxxxxxx informací, xxxxx xx xxxx xxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, xx xxxxxxx xxxxx xxxx xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, jež xxxx x&xxxx;xxxxxxxxx ve xxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx XXXXX a členské státy xx xxxx přijmout xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxxxxx těchto xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx utajovaných xxxxxxxxx. Agentura ENISA xx měla zavést xxxxxx protokoly xxx xxxxxxxxxxx informací a řízení xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx a důvěrnost zpřístupněných xxxxxxxxx, přičemž přístup x&xxxx;xxxxx xxxxxxxxxx, jejich xxxxxxxxxx x&xxxx;xxxxxx xx měla xxxxxx xx xxxxxxxxx xxxxxxxxx. |
|
(118) |
Xxxxx xxxx xxxxx xxxx směrnice vyměňovány, xxxxxxxxxx nebo xxxxx xxxxxxx xxxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxx xx xx použít xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx. Xxxxx xxxx by xxxxxxxx XXXXX xxxx mít xxxxxxxxxxxxxx x&xxxx;xxxxxxxx postupy x&xxxx;xxxxxxxx pro xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx bezpečnostními xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX. |
|
(119) |
X&xxxx;xxx, xxx xx xxxxxxxxxxxx xxxxxx xxxxxxx stále xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx hrozeb a jejich xxxxxxxx závisejí xx xxxxxx xxxx xx xxxxxxxxxxx xxxxxxx zpravodajských xxxxxxxxx x&xxxx;xxxxxxxx a zranitelnosti xxxx subjekty. Sdílení xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx předcházet xxxx, xx tyto xxxxxx xxxxxxxxx v incidenty, x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx dopady xxxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxx. Xxxxxxx xx xxxxxx Xxxx příslušné xxxxxx xxxxxxxxxx, xxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxx xx, brání xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx slučitelnosti x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx a pravidly xxxxxxxxxxxx. |
|
(120) |
Xxxxxxx xxxxx xx xxxx xxxxxxxx motivovat x&xxxx;xxxxxxx jim k tomu, xxx xxxxxxxx využívaly xxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx na xxxxxxxxxxx, taktické x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx je, xxxxxxxx xx xx, xxxxxxxxx se x&xxxx;xxxx xxxx xxxxxxxxx xxxxxx xxxxx. Xx proto xxxxxxxx xxxxxxx xx xxxxxx Xxxx xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xx xx xxxxx xxxxxx xxxx aktivně podporovat x&xxxx;xxxxxxxxx subjekty, xxxx xxxx subjekty xxxxxxxx xx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a relevantní xxxxxxxx, xxx xxxxxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx, xxx xx xxxxxxxxx takovýchto xxxxxxxx xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx by měla xxx zavedena x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. |
|
(121) |
Xxxxxxxxxx xxxxxxxx xxxxx v rozsahu xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxx xxx xxxxxxxxxx xx xxxxxxx xx xxxxxxx toho, xx xxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xxxxx se xxxxxxxx xx xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx čl. 6 xxxx.&xxxx;1 xxxx.&xxxx;x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 xxxxxxxx (XX) 2016/679. Xxxxxxxxxx osobních xxxxx xx mohlo xxx xxxxxx nezbytné xxx xxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx subjektů, jakož x&xxxx;xxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xxxxxx subjektů xxxxx xx.&xxxx;6 xxxx.&xxxx;1 písm. f) xxxxxxxx (XX) 2016/679, xxxxxx xxxxxxx, kdy xx xxxxxx xxxxxxxxxx xxxxxxxx pro xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxx xxxxxxxx se xxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx šíření, xxxxxxx xxxxxxxxx a reakce xx xxxxxxxxx, xxxxxxxx xx xxxxxxxxx povědomí x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxx nápravy xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx, kybernetických hrozbách x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx nástrojích xx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx údajů, například XX xxxxx, xxxxxxxxxx xxxxx xxxxxx (URL), xxxx xxxxx, x-xxxxxxxxx xxxxx a, xxxxxxxx-xx xxxxxx xxxxx, xxxxxxxx xxxxxxx. Xxxxxxxxxx osobních xxxxx příslušnými xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxx CSIRT by xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx nebo xx xxxxx být xxxxxxxxxx xx xxxxxxxx xxx xxxxxx xxxxx xx xxxxxxxx xxxxx xxxx xxx výkonu veřejné xxxx, xxxxxx xx xxxxxxx xxxxxxx údajů xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxx e) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 nařízení (XX) 2016/679, nebo xxx sledování xxxxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, jak xx xxxxxxx x&xxxx;xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxxx xxxxxxxx.. Xxxxx xxxx by xxxxxxxxxxxx právo xxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxx XXXXX x&xxxx;xxxxxxx, xxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx xxx účely xxxxxxxxx xxxxxxxxxxx xxxx a informačních xxxxxxx xxxxxxxxxx a důležitých xxxxxxxx, umožní xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx s článkem 9 xxxxxxxx (XX) 2016/679, xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx opatření xx xxxxxxx základních xxxx a zájmů fyzických xxxx, xxxxxx technických xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxx a používání xxxxxxxxxxxxxxx bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx xx xxxxxxx xxxxxxxx, xxxx je xxxxxxxxxxxxxx nebo šifrování, xxxxx xxxx xxxxxxxxxxx xxx xxxxxxxx vliv xx xxxxxxxxx xxxx. |
|
(122) |
X&xxxx;xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx dohledu, které xxxxxxxx zajistit účinný xxxxxx x&xxxx;xxxxxxxx, by xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx a prostředků xxxxxxx, xxxxxxx prostřednictvím xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx nad základními x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxxx xxxx xxxx xxxxxx xxxxxxxxx režimů dohledu xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx subjektů a povinností xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxxx xx xxx xxxx xxxxxxxx komplexnímu xxxxxx xxxxxxx xx xxxx a ex post, xxxxxxx xxxxxxxx xxxxxxxx xx měly podléhat xxxxxxx xxxxxx dohledu xxxxx xx xxxx. Xxxxxxxx xxxxxxxx by xxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxxxx dokumentovat xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx příslušné xxxxxx xx xxxx provádět xxxxxxxxx ex post xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx xxxx xxx xxxxxxx xxxxxxxxx dohlížet xx xxxx xxxxxxxx. Xxxxxx ex xxxx xxx důležitými xxxxxxxx xxxx xxx zahájen xx základě xxxxxx, xxxxxxx xx informací, xxxxx xxxx příslušným xxxxxxx oznámeny x&xxxx;x&xxxx;xxxxx xxxx xxxx xxxxxx xx xx, že xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx. Xxxxx xx se například xxxxxx x&xxxx;xxxxxx druh xxxxxx, xxxxxxx nebo xxxxxxxxx, jaký xxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxx, subjekty, xxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx zdroje, nebo xx xx mohlo xxxxxx o veřejně dostupné xxxxxxxxx či x&xxxx;xxxxxx, xxxxxxx xxxx xxxxxxxxx, xxxxx xx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxx xxxxx. |
|
(123) |
Xxxxxxxxx dohledu příslušnými xxxxxx xx xxxxxx xxxxxxxx xxxxxxxx obchodní xxxxxxx xxxxxxxxx subjektu. Xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx v oblasti xxxxxxx ve xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx na místě x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxxx bezpečnostní xxxxxx xxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxxxxx xxxxx xx obchodní xxxxxxxx xxxxxxxxx xxxxxxxx. |
|
(124) |
Xxxxx xxx o výkon dohledu xx ante, xxxxxxxxx xxxxxx xx xxxx xxx xxxxxxx rozhodnout x&xxxx;xxxxxxxxx xxxxxxx xxx xxxxxxxxxx použití xxxxxxxx x&xxxx;xxxxxxxxxx dohledu, xxx xxxx k dispozici. To xxxxxxx, xx příslušné xxxxxx mohou x&xxxx;xxxxx xxxxxxxxx priorit rozhodnout xx xxxxxxx xxxxxxx xxxxxxx, xxxxx by xx xxxx xxxxx xxxxxxxxx xxxxxxxxx na xxxxxxxxx xxxxx. Xxxxxxxxx xx xxxx xxxxxxxx xxxxx zahrnovat xxxxxxxx xxxx xxxxxxxxxx hodnoty xxx xxxxxxxx xxxxxxxxxx xxxxxxxx do xxxxxxxxx xxxxx xxxxxx a odpovídající xxxxxxxx a prostředky xxxxxxx xxxxxxxxxx pro xxxxxxxxxx xxxxxxxxx xxxxx xxxxxx, xxxx jsou xxxxxxx, xxxxxxx xxxx xxxxx xxxxxxx xx xxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xx bezpečnostní prověrky, xxxxx xxxxxxxxx, jež xxxx být xxxxxxxxxx, x&xxxx;xxxx podrobnosti těchto xxxxxxxxx. Tyto metodiky xxxxxxx xx xxxxx xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx programy x&xxxx;xxxxxxxxxx xxxxxxxxxx a přezkoumávány, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx, xxxx xxxx xxxxxxxxxxx xxxxxx a potřeby v této xxxxxxx. Xxxxx jde x&xxxx;xxxxxxxx xxxxxxx správy, xxxx xx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx právními xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx. |
|
(125) |
Xxxxxxxxx xxxxxx xx xxxx xxxxxxxx, xxx xxxxxx xxxxx v oblasti dohledu xxx základními x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx nezbytné xxxxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxx, xxxxxxx pro xxxxxxxxx kontrol xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxx nedostatků x&xxxx;xxxxxxxxxx, xxxxxxxx, xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx. Xxxx xxxxxxxx a tento xxxxxx xx xxxx být xxxxxxxxx xxxxxxxxxx. |
|
(126) |
X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx, xxx si xx xxxxxxxxx xxxxx xxxxx podstatné xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxx, měl by xxx xxxxxxx xxxxxxxx xxxxxxxx rozhodnutí x&xxxx;xxxxxx xxxxxxxx, aby xxxxxxxx xxxxxxxxx xxxx xx xxx reagoval. |
|
(127) |
K zajištění účinného xxxxxxxx xx xxx xxx stanoven minimální xxxxxx xxxxxxxxx v oblasti xxxxxxxx, xxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, jež xxxxxxx xxxx xxxxxxxx, xxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxx xxx xxxxxx xxxxxxxx x&xxxx;xxxx Xxxx. Náležitá xxxxxxxxx xx xxxx být xxxxxxxx xxxxxx, xxxxxxxxxx x&xxxx;xxxx trvání porušení xxxx xxxxxxxx, xxxxxxxxx xxxxxx či xxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxxxx povaze porušení, xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxx, xxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxx spolupráce x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx okolnostem. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, včetně xxxxxxxxx pokut, by xxxx xxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx v souladu x&xxxx;xxxxxxxx xxxxxxxx xxxxx Xxxx x&xxxx;Xxxxxxx xxxxxxxxxx xxxx Evropské unie (xxxx xxx „Xxxxxxx“), xxxxxx xxxxx na xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx. |
|
(128) |
Xxxx xxxxxxxx nevyžaduje, aby xxxxxxx státy stanovily xxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxxxx fyzických osob, xxxxx xxxxx xxxxxxxxxxx xx xxxxxxxxx dodržování xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx, xxxxxx xxxxxxx třetí xxxxxx x&xxxx;xxxxxxxx porušení této xxxxxxxx. |
|
(129) |
X&xxxx;xxxxx zajistit účinné xxxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxx xxx xxx pravomoc xxxxxxx xxxxxxx pokuty xxxx požadovat xxxxxxx xxxxxxxxx xxxxx. |
|
(130) |
Xxx xxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx je xxxxxxxx, by měl xxx xxxxxx xxxxxx xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Xxxxxxx x&xxxx;xxxxxxxxx XX. Xx-xx xxxxxxx xxxxxx xxxxxxx xxxxx, xxxxx xxxx xxxxxxxx, xxx xx příslušný xxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx výši xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxx v daném xxxxxxxx xxxxx, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxx dané osoby. Xxxx xx xxx xxxxxxxxx xx členských xxxxxxx, xxx xxxxxx, xxx x&xxxx;x&xxxx;xxxx míře xx xxxx správním xxxxxxx xxxxxxxx orgány xxxxxxx správy. Xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx uplatnění jiných xxxxxxxxx příslušných xxxxxx xxxx jiných xxxxxx xxxxxxxxxxx xx vnitrostátních xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxx. |
|
(131) |
Xxxxxxxx státům xx xxxx xxx xxxxxxxx, xxx xxxxxxxxx pravidla xxxxxxxx xx xxxxxxxxx xxxxxx za xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx provádějících xxxx xxxxxxxx. Uložení xxxxxxxxx sankcí xx xxxxxxxx těchto vnitrostátních xxxxxxxx a souvisejících xxxxxxxxx xxxxxx by xxxx xxxxxx vést x&xxxx;xxxxxxxx xxxxxx xx bis xx xxxx, xxx xx xxxxxxx Soudní xxxx Evropské xxxx. |
|
(132) |
Xxxxxx-xx xxxxxxx sankce xxxxxxxxxxxxx xxxxx xxxxxxxx nebo x&xxxx;xxxxxxx xxxxxxx v jiných xxxxxxxxx, xxxx xxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx, xxxx xx xxxxxxx xxxxx xxxxxx xxxxxx, který zajistí xxxxxxx účinných, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx sankcí. Xxxxxx xxxxxx sankcí a skutečnost, xxx xx xxxxx x&xxxx;xxxxxxx nebo xxxxxxx xxxxxx, by xxxx xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx. |
|
(133) |
Xxx xx dále xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx v oblasti xxxxxxxx, xxx jsou xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxxxx, xxxx xx xxx příslušné xxxxxx oprávněny dočasně pozastavit xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx se části xxxx xxxxx xxxxxxxxxxxx xxxxxx, xxx poskytuje xxxxxxxx xxxxxxx, xxxx xxxxxxxx, xxx xxxxxxxx, xxxx požádat o jejich xxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx funkcí xxxxxxxxx xxxxxxx xxxxx, xxxxx xx xxxxxxxxxxx xx výkon xxxxxxxx xxxxxx xx úrovni xxxxxxxxx ředitele xxxx xxxxxxxxx xxxxxxxx. Vzhledem x&xxxx;xxxxxx závažnosti a dopadu xx činnost subjektů x&xxxx;x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xx tato xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxx xxxx xxx uplatňovány xxxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu, xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxx k zamezení nebo xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxx. Xxxx dočasná xxxxxxxxxxx xxxx xxxx dočasné xxxxxx by xx xxxx používat xxx xxxx xxxxxx prostředek, xxx xxxxxxx xxxxx xx vyčerpání ostatních xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx xxxxxxx tato xxxxxxxx, x&xxxx;xxxxx xx xx xxxx, než xxxxxxx xxxxxxx xxxxxx xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxx xxxx k dosažení xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx dočasné xxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx zákazů xx mělo xxxxxxxx xxxxxxx procesním xxxxxxx x&xxxx;xxxxxxx s obecnými zásadami xxxxx Xxxx x&xxxx;Xxxxxxxx, xxxxxx práva xx xxxxxxx xxxxxxx a na xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx na xxxxxxxx. |
|
(134) |
Xx xxxxxx xxxxxxxxx xxxx, že xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx stanovené v této xxxxxxxx, xx členské xxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxx xx si xxx vzájemně xxxxxxxxx, xxxxx jde o opatření x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx, xxxxxxx xxxxx xxxxxxx xxxxxxx poskytuje služby xx více než xxxxxx členském xxxxx xxxx xxxxx xx xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx státě, než xx xxxxxx poskytuje xxxxxx. Xxx poskytování xxxxxx xx dožádaný xxxxxxxxx orgán měl xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx hladkého xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxx směrnice xx xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx pro xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx. |
|
(135) |
X&xxxx;xxxxx xxxxxxxxx xxxxxxxx dohledu x&xxxx;xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, by xxxxxxx xxxx, xxxxx xxxxxxx žádost x&xxxx;xxxxxxxxx xxxxx, xxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx k subjektu, xxxxx xx xxxxxxx xxxxxx xxxx x&xxxx;xxxxx xx xxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxx xx xx xxxx území xxxx xxx x&xxxx;xxxxxxxxxx systém. |
|
(136) |
Tato xxxxxxxx by měla xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxx xxxxx xx xxxxxxx nařízení (XX) 2016/679 xxx řešení xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx. |
|
(137) |
Xxxxx této xxxxxxxx xx xxxx xxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx oznamovacích xxxxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů. Xxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx a dohlížet xx xxxxxx xxxxxxxxx. |
|
(138) |
Xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxxx xxxx xxxxxxxx by Xxxxxx xxxx být xxxxxxx xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 290 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxx xxx o doplnění xxxx směrnice xxxxxxxxxx xxxxxxxxx základních a důležitých xxxxxxxx, xxxxx mají xxx povinny používat xxxxxx xxxxxxxxxxxxx produkty XXX, xxxxxx XXX x&xxxx;xxxxxxx XXX xxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx evropského systému xxxxxxxxxxx kybernetické xxxxxxxxxxx. Xx xxxxxxxxx xxxxxxxx, xxx Xxxxxx x&xxxx;xxxxx xxxxxxxxx činnosti vedla xxxxxxxxxxxx konzultace, x&xxxx;xx x&xxxx;xx xxxxxxx xxxxxx, x&xxxx;xxx tyto xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx se xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx ze xxx 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx právních xxxxxxxx&xxxx;(22). Xxx zajištění rovné xxxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx xxxxxxx xxxxxxxxx xxxxxxxx s odborníky x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx automaticky přístup xx setkání skupin xxxxxxxxx Xxxxxx, jež xx věnují xxxxxxxx xxxx v přenesené xxxxxxxxx. |
|
(139) |
Xx xxxxxx zajištění xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx xx Xxxxxx xxxx xxx svěřeny xxxxxxxxx xxxxxxxxx ke xxxxxxxxx xxxxxxxxxx opatření xxxxxxxxxx xxx fungování xxxxxxx pro spolupráci x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxxx xxxxxxxxx týkajících xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, formátu a postupu xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx událostí, x&xxxx;xxxxxxxxx xxxxxxxxxx o významných xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxx, kdy je xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxx. Xxxx xxxxxxxxx xx měly xxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 182/2011 (23). |
|
(140) |
Komise xx měla xxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxx po konzultaci xx&xxxx;xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx xxxxxx xx společenské, xxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxx podmínky. X&xxxx;xxxxx xxxxxxxx by Xxxxxx xxxx xxxxxxxx, jaký xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx a odvětví, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx pro xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Komise xx xxxx mimo xxxx xxxxxxxx, xxx xx xxxxxxxxxxxxx, xx xxxxx xx vztahuje xxxxxx xxxxxxxxxx této xxxxxxxx x&xxxx;xxx xxxx xxxxxxxx xxxxxxx xxxxx xxxxx xx-xxxx platformy xx smyslu xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2065&xxxx;(24), xxxxx být xxxxx xxxx xxxxxxxx označeni xx základní xxxxxxxx. |
|
(141) |
Xxxx xxxxxxxx vytváří xxxx xxxxx xxx xxxxxxxx XXXXX, xxxx posiluje xxxx xxxxx, x&xxxx;xxxx xxxx rovněž x&xxxx;xxxxxxxxx, xxx agentura XXXXX xxxxxx své stávající xxxxx, xxxxx xx xxxx stanoví xxxxxxxx (XX) 2019/881, xx xxxxx xxxxxx než xxxxx. S cílem xxxxxxxx, xxx xxxxxxxx XXXXX xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx zdroje xxx xxxxxxxxx x&xxxx;xxxx xxxxx x&xxxx;xxx xxxxxxxxx veškeré xxxxx úrovně xxxxxx xxxxxx úkolů xxxxxxxxxxx x&xxxx;xxxx posílené xxxxx, xx xxx být xxxxxxxxxxxxx xxxxxxxx navýšen xxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx využívání xxxxxx xx navíc xxxx xxx xxxxxxxx XXXXX xxxxxxxxxx xxxxx xxxxxxxxxxx tak, xxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx za xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx. |
|
(142) |
Xxxxxxx xxxx xxxx směrnice, xxxxx&xxxx;xxxxxxxx vysoké xxxxxxxx xxxxxx kybernetické bezpečnosti x&xxxx;xxxx&xxxx;Xxxx, xxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx x&xxxx;xxxxxx xxxxxx xxxx směrnice xxxx xxx lépe xxxxxxxx xx xxxxxx Unie, xxxx Xxxx přijmout xxxxxxxx x&xxxx;xxxxxxx se zásadou xxxxxxxxxxxx stanovenou v článku 5 Xxxxxxx x&xxxx;Xxxxxxxx unii. X&xxxx;xxxxxxx xx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx nepřekračuje tato xxxxxxxx xxxxx xxxx, xx xx xxxxxxxx xxx xxxxxxxx tohoto xxxx. |
|
(143) |
Xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxx xxxxxx uznané Xxxxxxxx, xxxxxxx právo na xxxxxxxxxxxx xxxxxxxxxx života x&xxxx;xxxxxxxxxx, xxxxx na xxxxxxx xxxxxxxx xxxxx, xxxxxxx xxxxxxxxx, právo xx vlastnictví x&xxxx;xxxxx xx účinnou právní xxxxxxx a spravedlivý xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx. Právo xx xxxxxxx právní xxxxxxx xx xxxxxxxx x&xxxx;xx příjemce služeb xxxxxxxxxxxxx xxxxxxxxxx a důležitými xxxxxxxx. Xxxx směrnice xx xxxx být xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxx a zásadami. |
|
(144) |
V souladu x&xxxx;xx.&xxxx;42 xxxx.&xxxx;1 nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1725&xxxx;(25) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, který xxxxx xxxxxxxxxx dne 11. března 2021 (26), |
PŘIJALY XXXX XXXXXXXX:
XXXXXXXX X
XXXXXX XXXXXXXXXX
Xxxxxx&xxxx;1
Xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xx xxxxxxx xxxxxxxx, xxxxxxx účelem xx dosáhnout vysoké xxxxxxxx úrovně kybernetické xxxxxxxxxxx v rámci Unie x&xxxx;xxxxx xxxxxxx fungování xxxxxxxxx trhu.
2. Za tímto xxxxxx xxxx xxxxxxxx xxxxxxx:
|
x) |
xxxxxxxxxx, xxx vyžadují, xxx xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, určily xxxx zřídily příslušné xxxxxx, orgány xxx xxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx jen „xxxxxxxx xxxxxxxxx místa“) x&xxxx;xxxx xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „týmy XXXXX“); |
|
x) |
xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxx, xxxxxxx xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxxxx i pro xxxxxxxx, xxx jsou xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx směrnice (XX) 2022/2022/2557; |
|
c) |
pravidla x&xxxx;xxxxxxxxxx xxxxxxxx se sdílení xxxxxxxxx o kybernetické bezpečnosti; |
|
d) |
povinnosti xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx. |
Xxxxxx&xxxx;2
Xxxxxx působnosti
1. Tato xxxxxxxx se xxxxxxxx xx veřejné x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxx xxxxx xxxx xxxxxxx v příloze X&xxxx;xxxx XX x&xxxx;xxxxx xxxx xxxxxxxxxx podle xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX xx xxxxxxx xxxxxxx, xxxx xxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx poskytují xxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx Xxxx.
Xxxxxxxxxx xx.&xxxx;3 xxxx.&xxxx;4 přílohy xxxxxxxxx xxxxxxxxxx xx xxx xxxxx xxxx xxxxxxxx nepoužije.
2. Bez xxxxxx xx xxxxxx velikost xx xxxx směrnice xxxxxxxx xxxx xx xxxxxxxx, jejichž druh xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxx platí, xx:
|
x) |
xxxxxx xxxx poskytovány:
|
|
b) |
subjekt xx x&xxxx;xxxxxxxx xxxxxxxx státě xxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxx xxxx xxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx subjektem xx mohlo mít xxxxxxxx xxxxx xx xxxxxxx pořádek, xxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx; |
|
x) |
xxxxxxxx xxxxxx poskytované xxxxx xxxxxxxxx by xxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx xxx ta odvětví, xxx xx xxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxx xx xxxxxxxx vzhledem xx xxxxx xxxxxxxxxxxx významu xx xxxxxxxxxxxx xxxx xxxxxxxxxx úrovni pro xxxxxxxxx odvětví xxxx xxxx xxxxxx xxxx xxx xxxx xxxxxxxx xxxxxxx odvětví v členském xxxxx; |
|
x) |
xxxxxxx je xxxxxxxxx xxxxxxx správy:
|
3.&xxxx;&xxxx;&xxxx;Xxx ohledu xx xxxxxx velikost xx xxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxx xxxxxxx kritické xxxxxxxx xxxxx směrnice (XX) 2022/2557.
4.&xxxx;&xxxx;&xxxx;Xxx ohledu xx xxxxxx xxxxxxxx xx tato xxxxxxxx xxxxxxx xx subjekty xxxxxxxxxxx služby xxxxxxxxxx xxxx domén.
5. Členské xxxxx xxxxx stanovit, že xx xxxx xxxxxxxx xxxxxxxx xx:
|
x) |
xxxxxxxx xxxxxxx xxxxxx na xxxxxx xxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxx xxxxxxxxxx kritické xxxxxxxx xxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx odpovědnost xxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx státu, xxxxxx xxxxxxxxxxx územní xxxxxxxxxxx xxxxx a zachování veřejného xxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx se xxxxxxxxxx xx subjekty xxxxxxx správy, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, včetně xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx, které xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, obrany xxxx xxxxxxxx xxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxx, odhalováním x&xxxx;xxxxxxxx xxxxxxxxx xxxx, nebo xxxxx poskytují xxxxxx xxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxx x&xxxx;xxxxxxxx 7 tohoto xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx činnostmi xxxx xxxxxxxx xx xxxxxxxxxx stanovených x&xxxx;xxxxxx&xxxx;21 xxxx 23. V takových xxxxxxxxx se na xxxx konkrétní xxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx uvedená v kapitole XXX. Pokud subjekty xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxx, xxxx xx uveden x&xxxx;xxxxx xxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxx xxxxxxxxxx, xx osvobodí xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 3 x&xxxx;27.
9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 a 8 xx nepoužijí, xxxxx xxxxxxx xxxxx jako xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxx směrnice xx xxxxxxxxxx na subjekty, xxxxx členské xxxxx xxxxxx z oblasti xxxxxxxxxx xxxxxxxx (XX) 2022/2554 x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;4 xxxxxxxxx xxxxxxxx.
11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx nezahrnují xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx by xxxx x&xxxx;xxxxxxx xx xxxxxxxxx xxxxx členských xxxxx x&xxxx;xxxxxxx xxxxxxx bezpečnosti, xxxxxxx bezpečnosti nebo xxxxxx.
12.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx jí xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX, 2011/93/XX&xxxx;(27) a 2013/40/EU (28) ani xxxxxxxx (EU) 2022/2557.
13.&xxxx;&xxxx;&xxxx;Xxxx xx dotčen xxxxxx&xxxx;346 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxxxxxx, xxxxx xxxx xxxxxxx xxxxx xxxxxxxx xx vnitrostátních pravidel, xxxx jsou xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx v souladu x&xxxx;xxxxx xxxxxxxx pouze x&xxxx;xxxxxxx, xx&xxxx;xx tato xxxxxx xxxxx xxx xxxxx xxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxxx xx xxxxx xx informace, xxxxx jsou xxxxxxxxxx x&xxxx;xxxxxxxxx účelu této xxxxxx. Xxx těchto xxxxxxxx informací xx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx a jsou chráněny xxxxxxxxxx a obchodní xxxxx xxxxxxxxx xxxxxxxx.
14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx XXXXX xxxxxxxxxxxx osobní údaje xxxxx v rozsahu nezbytném xxx účely xxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx s nařízením (XX) 2016/679 x&xxxx;xxxxxx xxxxxxxxxx se xxxxx x&xxxx;xxxxxx&xxxx;6 xxxxxxxxx xxxxxxxx.
Xxxxxxxxxx xxxxxxxx údajů xxxxx xxxx směrnice poskytovateli xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx komunikací xx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx se xxxxxxxx 2002/58/XX.
Xxxxxx&xxxx;3
Xxxxxxxx a důležité xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx xxxxxxxx xxxxxxxx považují:
|
a) |
subjekty, xxxxxxx druh je xxxxxx x&xxxx;xxxxxxx X, xxxxx xxxxxxxxxx xxxxxx xxx střední podniky xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;1 xxxxxxx doporučení 2003/361/XX; |
|
x) |
xxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxxxxxxx XXX xxx xxxxxx xx jejich xxxxxxxx; |
|
x) |
xxxxxxxxxxxxx xxxxxxxxx xxxx elektronických xxxxxxxxxx xxxx veřejně xxxxxxxxxx služeb elektronických xxxxxxxxxx, xxxxx xxxx xxxxxxxxxx za střední xxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX; |
|
x) |
xxxxxxxx xxxxxxx xxxxxx podle xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) xxxx i); |
|
e) |
jakékoli xxxx xxxxxxxx druhu, který xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II, xxx xxxxxxx xxxx označí xx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) až x); |
|
x) |
xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxx xxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;3 této xxxxxxxx; |
|
x) |
xxxxx xxx xxxxxxx stát xxxxxxx, xxxxxxxx, xxxxx xxxxx xxxxxxx stát xxxxxxx před 16. xxxxxx 2023 xx xxxxxxxxxxxxx xxxxxxxxxx služeb x&xxxx;xxxxxxx xx xxxxxxxx (XX) 2016/1148 xxxx x&xxxx;xxxxxxxxxxxxx právem. |
2. Pro xxxxx xxxx xxxxxxxx xx xx důležité xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx I nebo XX, xxxxx xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx. Xxxxx x&xxxx;xxx x&xxxx;xxxxxxxx, xxx xxxxxxx xxxxx xxxxxxxx za xxxxxxxx xxxxx čl. 2 xxxx.&xxxx;2 xxxx.&xxxx;x) až e).
3. Členské xxxxx stanoví xx 17.&xxxx;xxxxx 2025 seznam xxxxxxxxxx a důležitých xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx. Xxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx každé xxx roky, přezkoumávají x&xxxx;x&xxxx;xxxxxxx potřeby xxx xxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxx xxxxxxx uvedeného x&xxxx;xxxxxxxx 3 xxxxxxx státy xxxxxxxx, xxx xxxxxxxx xxxxxxx v uvedeném xxxxxxxx xxxxxxxxxx orgánům předložily xxxxxxx xxxx xxxxxxxxx:
|
x) |
xxxxx xxxxxxxx; |
|
x) |
xxxxxx x&xxxx;xxxxxxxx kontaktní xxxxx, xxxxxx e-mailových xxxxx, rozsahu IP xxxxx a telefonních xxxxx; |
|
x) |
xxxxxxxx xxxxxxxxx xxxxxxx a pododvětví xxxxx xxxxxxx X&xxxx;xxxx XX; x |
|
x) |
xxxxxxxx xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx. |
Xxxxxxxx uvedené x&xxxx;xxxxxxxx 3 xxxxxx xxxxxxx změny xxxxx, xxxxx předložily xxxxx xxxxxxx pododstavce xxxxxx xxxxxxxx, x&xxxx;xx neprodleně, xxxxxxxxxx xxxx xx xxxx týdnů xx xxxx xxxxx.
Xxxxxx za xxxxxx Xxxxxxxx Evropské xxxx xxx kybernetickou xxxxxxxxxx (xxxx xxx „XXXXX“) xxx xxxxxxxxxx xxxxxxx poskytne xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx stanovených x&xxxx;xxxxx xxxxxxxx.
Xxxxxxx státy mohou xxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx pomocí by xx xxxxxxxx mohly xxxxxxxxxxx xxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xx 17. dubna 2025 x&xxxx;xxxx xxxxx 2 xxxx xxxxxx:
|
x) |
Xxxxxx x&xxxx;xxxxxxx xxx spolupráci xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx xxxxxxxx 3 x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx I nebo XX x |
|
x) |
Xxxxxx xxxxxxxxx xxxxxxxxx o počtu základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx xx xxxxxx xxxxxxxx podle čl. 2 xxxx.&xxxx;2 xxxx.&xxxx;x) až x), xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II, xx xxxxx xxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxx, které xxxxxxxxx, a o tom, podle xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) xx x) xxxx xxxxxxxx za základní xx xxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xx 17.&xxxx;xxxxx 2025 x&xxxx;xx žádost Xxxxxx xxxxx xxxxxxx xxxxx xxxxxxx Komisi xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxx.&xxxx;5 xxxx.&xxxx;x).
Xxxxxx&xxxx;4
Xxxxxxxxx xxxxxx akty Xxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, xxx xxxxxxxx xxxx důležité subjekty xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxx xxxxxxxxxx xxxxxxxx incidenty, a pokud xx xxxxxx těchto xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, příslušná xxxxxxxxxx xxxx xxxxxxxx, xxxxxx ustanovení x&xxxx;xxxxxxx x&xxxx;xxxxxxxx v kapitole VII, xx xx takové xxxxxxxx xxxxxxxxx. Xxxxx xx odvětvové právní xxxx Xxxx nevztahují xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx odvětví, xxx xxxxxx do oblasti xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xx xxxxxx xx subjekty, na xxx xx xxxxxxx xxxxxxxxx xxxxxx akty Xxxx xxxxxxxxxx, xxxxxxxxx xxxxxxxxxx této xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx xxxxxxxx xx xxxxxxxxxx účinku xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx, xxxxx:
|
x) |
xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 x&xxxx;2; xxxx |
|
x) |
xxxxxxxxx xxxxxx xxx Xxxx stanoví xxxxxxxx, xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx xxxxx xxxx xxxxxxxx vydávají xxxx XXXXX, xxxxxxxxx xxxxxx xxxx jednotná xxxxxxxxx xxxxx, x&xxxx;xxxxxx xxxxxxxxx xx oznamování xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx účinkům xxxxxxxxx xxxxxxxxxxx v čl. 23 xxxx.&xxxx;1 xx 6 této xxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xx 17.&xxxx;xxxxxxxx 2023 pokyny xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx 1 x&xxxx;2. Xxxxxx xxxxxxx xxxxxxxxxx přezkum xxxxxx pokynů. Xxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx Xxxxxx veškeré xxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxxxx ENISA.
Článek 5
Minimální xxxxxxxxxxx
Xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxx, xxx přijímaly xxxx xxxxxxxxx x&xxxx;xxxxxxxxx ustanovení xxxxxxxxxxx vyšší xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx povinnostmi xxxxxxxxxxx x&xxxx;xxxxx Xxxx.
Xxxxxx&xxxx;6
Xxxxxxxx
Xxx účely xxxx směrnice xx xxxxxx:
|
1) |
„xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx“:
|
|
2) |
„bezpečností xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx“ xxxxxxxxx sítí a informačních xxxxxxx odolávat s určitou xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx mohou xxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx nebo služeb, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nebo xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx; |
|
3) |
„xxxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx&xxxx;1 xxxxxxxx (XX) 2019/881; |
|
4) |
„xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx“ soudržný xxxxx xxxxxxxxx státu xxxxxxxxxx xxxxxxxxxxx cíle x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx za xxxxxx jejich xxxxxxxx x&xxxx;xxxxx členském státě; |
|
5) |
„významnou xxxxxxxx“ xxxxxxx, xxxxx xxxxx xxxxxxx dostupnost, xxxxxxxxxxx, integritu xxxx xxxxxxxxx xxxxxxxxxxxx, předávaných xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxxxxxx xxxx a informační xxxxxxx nebo xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx, xxx plnému xxxxxx xxxxxx události xxxx úspěšně xxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx; |
|
6) |
„xxxxxxxxxx“ událost xxxxxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx xxxx důvěrnost xxxxxxxxxxxx, xxxxxxxxxxx nebo xxxxxxxxxxxxxx xxx nebo xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx které xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx; |
|
7) |
„xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxxx, který xxxxxxx xxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxx xxxxxxxx xxxxxxxx, xxxx který má xxxxxxxx xxxxx na xxxxxxx xxx xxxxxxx xxxxx; |
|
8) |
„xxxxxxx incidentu“ xxxxxxxx xxxx x&xxxx;xxxxxxx, xxxxxxx xxxxx je xxxxxxxxx xxxxxxxx, xxxxxxx xxx, xxxxxxxxxx, xxxxxxx xxxx xxxxxx nebo xx xxx reagovat x&xxxx;xxxxxxx xx z něj; |
|
9) |
„rizikem“ xxxxxxxxxxx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx incidentu, xxxxxxx xxxx riziko xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxx incidentu; |
|
10) |
„kybernetickou xxxxxxx“ xxxxxxxxxxxx hrozba xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2019/881; |
|
11) |
„významnou kybernetickou xxxxxxx“ xxxxxxxxxxxx hrozba, x&xxxx;xxx xxx xx xxxxxxx jejích technických xxxxxxxxxxxxxx xxxxxxxxxxxx, xx xx xxxxxxxxx xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxx služeb xxxxxxxx xxxxxxxx tím, xx xxxxxxx xxxxxxx xxxxxxx nebo nehmotnou xxxx; |
|
12) |
„xxxxxxxxx XXX“ xxxxxxx XXX xx xxxxxx xx.&xxxx;2 xxxx 12 xxxxxxxx (XX) 2019/881; |
|
13) |
„službou XXX“ xxxxxx XXX xx xxxxxx čl. 2 xxxx 13 xxxxxxxx (XX) 2019/881; |
|
14) |
„procesem XXX“ xxxxxx IKT ve xxxxxx čl. 2 xxxx 14 xxxxxxxx (EU) 2019/881; |
|
15) |
„xxxxxxxxxxxxx“ xxxxx stránka, xxxxxxx odolnost xxxx xxxxx produktů XXX xxxx služeb IKT, xxxxx xxxx xxx xxxxxxx kybernetickou hrozbou; |
|
16) |
„normou“ xxxxx xx smyslu xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1025/2012&xxxx;(29); |
|
17) |
„xxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxx specifikace xx xxxxxx&xxxx;xx.&xxxx;2 xxxx4 xxxxxxxx (EU) x.&xxxx;1025/2012; |
|
18) |
„xxxxxxxx xxxxx xxxxxxxxx“ xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxx dvou xxxxxxxxxxx xxxx (xxxxxxxxxxx xxxxxxx), x&xxxx;xx xxxxxxxx xxx účely umožnění xxxxxx dat zasílaných xxxxxxxxxxxxxxx xxxxxxxxx; výměnný xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx autonomním xxxxxxxx x&xxxx;xxxxxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx mezi kterýmikoli xxxxx xxxxxxxxxxxx autonomními xxxxxxx xxxxxxxxxx xxxx xxxxxxxx třetí xxxxxxxxx xxxxxx, ani xxxxxxxx xxxx xxxxxx ani xxxxxx xxxxx xxxxxxxx xx jejich xxxxxxxx xxxxxxxxxx; |
|
19) |
„xxxxxxxx xxxxxxxx jmen xxxxx“ xxxx „XXX“ xxxxxxxxxxxx distribuovaný xxxxxx xxxxxxxx xxxx xxxxx, xxxxx umožňuje xxxxxxxxxxxx xxxxxxxxxxxxx služeb a zdrojů x&xxxx;xxxxxxxx umožňuje, aby xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx služby xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxx xxxxxxxx k těmto xxxxxxx a zdrojům; |
|
20) |
„provozovatelem xxxxxx xxxxxxx xxxxxxxx xxxx xxxxx (XXX)“ xxxx „xxxxxxxxxxxxxx DNS“ xxxxxxx, xxxxx xxxxxxxxx:
|
|
21) |
„xxxxxxxxx domén xxxxxxxx úrovně“ nebo „xxxxxxxxx TLD“ xxxxxxx, xxxxxxx byla xxxxxxxxxx xxxxxxxxx doména xxxxxxxx xxxxxx (TLD) x&xxxx;xx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxx úrovně, xxxxxx xxxxxxxxxx jmen xxxxx v rámci xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxx, včetně xxxxxxx xxxxxx xxxxxxxx xxxxxxx, xxxxxx xxxxxx databází x&xxxx;xxxxxxxxxx xxxxxxx zón xxxxx nejvyšší xxxxxx xxxx xxxxxxxx xxxxxxx, xxx ohledu na xx, zda xxxxxxxxxx x&xxxx;xxxxxx operací xxxxxxx xxxxxxx sám xxxx xx xxxxxxxxxxx xxxxxxx, xxxxx s výjimkou situací, xxx jsou xxxxx xxxxx xxxxxxxx úrovně xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxx potřebu; |
|
22) |
„subjektem xxxxxxxxxxxx služby registrace xxxx xxxxx“ xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx, xxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx soukromí xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx; |
|
23) |
„xxxxxxxxx xxxxxxx“ xxxxxx xx smyslu xx.&xxxx;1 xxxx.&xxxx;1 písm. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535&xxxx;(30); |
|
24) |
„xxxxxxx vytvářející xxxxxx“ xxxxxx xxxxxxxxxxx důvěru xx xxxxxx xx.&xxxx;3 xxxx 16 xxxxxxxx (XX) č. 910/2014; |
|
25) |
„poskytovatelem xxxxxx xxxxxxxxxxx xxxxxx“ poskytovatel xxxxxx vytvářejících xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 19 xxxxxxxx (XX) x.&xxxx;910/2014; |
|
26) |
„xxxxxxxxxxxxxx službou xxxxxxxxxxx xxxxxx“ kvalifikovaná xxxxxx vytvářející xxxxxx xx xxxxxx čl. 3 xxxx 17 xxxxxxxx (XX) č. 910/2014; |
|
27) |
„kvalifikovaným xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru podle xxxxxxxx x&xxxx;xx.&xxxx;3 xxxx 20 nařízení (XX) x.&xxxx;910/2014; |
|
28) |
„xx-xxxx tržištěm“ on-line xxxxxxx ve xxxxxx xx.&xxxx;2 písm. n) xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2005/29/ES (31); |
|
29) |
„internetovým xxxxxxxxxxxx“ xxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 5 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150&xxxx;(32); |
|
30) |
„xxxxxxx cloud computingu“ xxxxxxxxx xxxxxx, která xxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxxxx výpočetních zdrojů, xxxxxx xxxx, xxxxx xxxx xxxxxxxxxx na xxxx xxxxxxx; |
|
31) |
„xxxxxxx xxxxxxxx xxxxxx“ xxxxxx, která xxxxxxxx struktury nebo xxxxxxx xxxxxxxx určené x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxx, propojení x&xxxx;xxxxxxx XX x&xxxx;xxxxxxxx xxxxxxxx poskytujících xxxxxx xxxxxxxx, zpracování a přepravy xxx společně xx xxxxx zařízeními x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx; |
|
32) |
„xxxx xxx xxxxxxxxxx xxxxxx“ xxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxx rychlého xxxxxxxxxxx xxxxxxxxxxx xxxxxx a služeb xxxxxxxxxx xxxxxxxxx jménem xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx; |
|
33) |
„xxxxxxxxxx xxxxxxxxxx xxxx“ platforma, xxxxx koncovým xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxx, objevování a komunikaci xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxx prostřednictvím xxxxx, xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx; |
|
34) |
„xxxxxxxxx“ xxxxxxx xx právnická xxxxx usazená x&xxxx;Xxxx, xxxxxxxx pověřená, aby xxxxxxx jménem xxxxxxxxxxxxx XXX, registru xxxxx xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datového xxxxxx, poskytovatele xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, nebo xxxxxxxxxxxxx xx-xxxx tržiště, internetového xxxxxxxxxxx xxxx služeb xxxxxxxxx xxxxxxxxxx sítí, xxxxx není xxxxxx x&xxxx;Xxxx, přičemž xxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxx XXXXX xxxx xx xxxxxxxxx jednat xxxxxxx xxxxxxxx, pokud xxx x&xxxx;xxxxxxxxxx tohoto xxxxxxxx vyplývající z této xxxxxxxx; |
|
35) |
„xxxxxxxxx xxxxxxx xxxxxx“ xxxxxxx xxxxxx jako xxxxxx v členském státě x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem, x&xxxx;xxxxxxxx xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx, který xxxxxxx xxxx kritéria:
|
|
36) |
„xxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxx xxx xxxxxxxxxxxxxx xxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2018/1972; |
|
37) |
„xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 4 xxxxxxxx (XX) 2018/1972; |
|
38) |
„xxxxxxxxx“ xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxxxx, xxxxx xxxx xxxx jménem xxxxxxxxx xxxxx a podléhat xxxxxxxxxxx; |
|
39) |
„xxxxxxxxxxxxxx xxxxxxxx xxxxxx“ xxxxxxx, xxxxx xxxxxxxxx xxxxxx související s instalací, xxxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxxxx XXX, xxxx, xxxxxxxxxxxxxx, aplikací xxxx xxxxxxxxxx xxxxxx xxxx a informačních systémů, x&xxxx;xx xxxxxxxxxxxxxxx asistence xxxx xxxxxxx xxxxxx, xxxxx jsou xxxxxxxxx xxx x&xxxx;xxxxxxxxxx zákazníků, xxxx na dálku; |
|
40) |
„poskytovatelem xxxxxxxx xxxxxxxxxxxxxx služeb“ xxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxx provádí činnosti xxxxxxxxxxx s řízením kybernetických xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxxxxx xxx xxxx činnosti; |
|
41) |
„výzkumnou organizací“ xxxxxxx, xxxxx xxxxxxx xxxxx je provádět xxxxxxxxxx výzkum nebo xxxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxx xxxxxxxx xxxxxx výzkumu xxx xxxxxxxx účely, xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx. |
XXXXXXXX XX
XXXXXXXXXXXX XXXXX XXXXXXXXXXXX XXXXXXXXXXX
Xxxxxx&xxxx;7
Xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti
1. Každý členský xxxx přijme národní xxxxxxxxx kybernetické xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx, zdroje xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx a udržovat xx. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx zahrnuje:
|
a) |
cíle x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx státu xxxxxxxx xx xxxxxxx odvětví xxxxxxxxx v přílohách X&xxxx;x&xxxx;XX; |
|
x) |
xxxxx xxxxxx k dosažení těchto xxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx odstavci xxxx. x), xxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 2; |
|
c) |
rámec xxxxxx, xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxxxxxxxx stran na xxxxxxxxxxxx úrovni, na xxxx se zakládá xxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx mezi xxxxxxxxxxx orgány, jednotnými xxxxxxxxxxx místy a týmy XXXXX xxxxx xxxx xxxxxxxx, xxxxx i koordinace x&xxxx;xxxxxxxxxx mezi xxxxxx xxxxxxxx a příslušnými xxxxxx xxxxx odvětvových xxxxxxxx xxxx Xxxx; |
|
x) |
xxxxxxxxxxx za xxxxxx určení xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx rizik x&xxxx;xxxxx xxxxxxxx xxxxx; |
|
x) |
xxxxxx xxxxxxxx zajišťujících xxxxxxxxxxxx, xxxxxxxxx xxxxxx a obnovu xxx xxxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx; |
|
x) |
xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx stran xxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxx xxxxxxxx xxx xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx orgány xxxxx xxxxxxxx (XX) 2022/2557 xxx xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a incidentech, xxxxxxxx xxx výkon xxxxx x&xxxx;xxxxxxx xxxxxxx; |
|
x) |
xxxx, xxxxxx nezbytných xxxxxxxx, xx zlepšení xxxxxx xxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. |
2.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx členské xxxxx xxxxxxx politiky:
|
a) |
zaměřené xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxx xxxxxxxx XXX a služby IKT xxxxxxxxx xxxxxxxx k poskytování xxxxxx; |
|
x) |
xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxx požadavků na xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxx zadávání xxxxxxxxx xxxxxxx, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, šifrování a využívání xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx zdrojovým xxxxx; |
|
x) |
xxxxxxxx xx xxxxxx xxxxxxxxxxxxx, xxxxxx prosazování x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx čl. 12 odst. 1; |
|
d) |
týkající xx xxxxxxx celkové xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx jádra otevřeného xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx pokročilých xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx; |
|
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, dovedností x&xxxx;xxxx xxxxxxx, zvyšování xxxxxxxxxxxxxx x&xxxx;xxxxxxxx a vývojové xxxxxxxxxx, xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, jež xxxx určeny xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx; |
|
x) |
xx xxxxxxx xxxxxxxxxxxx a výzkumných xxxxxxxxx při vývoji, xxxxxxxxxx a prosazování xxxxxxxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx postupy x&xxxx;xxxxxx xxxxxxxx pro sdílení xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx sdílení xxxxxxxxx xxxxxxxxxx xx kybernetické xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx; |
|
x) |
xxx xxxxxxxx xxxxxxxxxxxx odolnosti x&xxxx;xxxxxxxx xxxxxxxxxxxx hygieny xxxxxx x&xxxx;xxxxxxxxx podniků, xxxxxxx xxxx, xxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxxxxxxxxxx snadno dostupných xxxxxx x&xxxx;xxxxxx xxx xxxxxx specifické potřeby; |
|
j) |
prosazující xxxxxxx xxxxxxxxxxxxx ochranu. |
3. Členské xxxxx oznámí xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx Xxxxxx do xxx xxxxxx xx xxxxxx přijetí. Členské xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx týkají xxxxxx národní xxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxx xxx xxxxxxxx xxx národní xxxxxxxxx kybernetické bezpečnosti xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx potřeby xx xxxxxxxxxxx. Xxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxx xx do souladu x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx směrnici poskytuje xxxxxxxx xxxxxx xx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx ENISA.
Článek 8
Příslušné xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx xxxxx xxxxx xxxx více příslušných xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx podle xxxxxxxx XXX (dále jen „xxxxxxxxx xxxxxx“).
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx na provádění xxxx směrnice xx xxxxxxxxxxxx xxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxx xxxxx jednotné xxxxxxxxx xxxxx. Určí-li xxxx xxxxx-xx xxxxxxx xxxx xxxxx xxxxx xxxxxxxxx xxxxx podle xxxxxxxx 1, xx tento xxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxx xxxxxxx stát.
4. Každé xxxxxxxx xxxxxxxxx místo xxxx xxxxxxx funkci x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx ENISA, a také xxxxxxxxxxxxxx xxxxxxxxxx s jinými xxxxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx kontaktní místa xxxxxxxxxxx odpovídajícími xxxxxx xxx xxxxxx a účelné xxxxxx xxxxxxxxx úkolů, x&xxxx;xxx xxx naplnění xxxx xxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát Xxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx určený xxxxx xxxxxxxx 1 x&xxxx;xxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx podle xxxxxxxx 3 xx jedná, xxxxxx xxxxx těchto xxxxxx a jakékoli xxxxxxxx xxxxx, xxxxx xx xxxx xxxxxx. Každý xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx xxxxxxxxx orgán xx xxxxx. Komise xxxxxxxx xxxxxx jednotných xxxxxxxxxxx xxxx.
Xxxxxx&xxxx;9
Xxxxxxx rámce xxxxxx xxxxxxxxxxxxxx krizí
1. Každý xxxxxxx xxxx xxxx xxxx zřídí xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx odpovědných za xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx (xxxx xxx „orgány xxx xxxxxx xxxxxxxxxxxxxx xxxxx“). Členské státy xxxxxxx, xxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx pro xxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxxx xxxxx. Členské xxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxx xxx xxxxxx vnitrostátní xxxxxxx xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx zřídí xxxx xxx jeden xxxxxxxxx xxxxx pro xxxxxx xxxxxxxxxxxxxx krizí xxxxx odstavce 1, xxxxx uvede, xxxxx x&xxxx;xxxxxx orgánů xxxx xxxxxxx jako xxxxxxxxxxx xxx řešení rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxx xxx xxxxx xxxx směrnice.
4. Každý xxxxxxx xxxx xxxxxx xxxxxxx xxxx reakce na xxxxxxxx kybernetické bezpečnostní xxxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxx xxxxx xxxxxxxxx cíle x&xxxx;xxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. X&xxxx;xxxxxxxx xxxxx xx xxxxxxx xxxxxxx:
|
x) |
xxxx xxxxxxxxxxxxxx opatření x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx; |
|
x) |
xxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxx řešení xxxxxxxxxxxx krize, včetně xxxxxx začlenění xx xxxxxxxx vnitrostátních xxxxx xxx krizové xxxxxx, x&xxxx;xxxxxx xxx výměnu xxxxxxxxx; |
|
x) |
xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxxxxxxxx xxxxxx cvičení x&xxxx;xxxxxxx; |
|
x) |
xxxxxxxxx xxxxxxx a soukromé xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx; |
|
x) |
xxxxxxxxxxxx postupy x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx vnitrostátními xxxxxx a subjekty, xxx xxxx xxxxxxxxx xxxxxx xxxxx členského xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Xxxx. |
5.&xxxx;&xxxx;&xxxx;Xx xxx xxxxxx xx xxxxxx xxxx zřízení xxxxxx xxx řešení xxxxxxxxxxxxxx xxxxx podle xxxxxxxx 1 xxxxxx každý xxxxxxx xxxx Xxxxxx, x&xxxx;xxxx orgán xx xxxxx, x&xxxx;xxxxxxx následné xxxxx, xxxxx xx xx xxxxxx. Členské xxxxx předloží Xxxxxx x&xxxx;Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (dále xxx „XX-XxXXXXx“) příslušné xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 4, totiž x&xxxx;xxxxx xxxxxxxxx plánech xxxxxx xx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx, xx xxx xxxxxx xx přijetí xxxxxx xxxxx. Xxxxxxx xxxxx mohou xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxx xxxxxxxx xxx jejich xxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;10
Xxxx pro xxxxxx xx xxxxxxxxxx bezpečnostní xxxxxxxxx (xxxx XXXXX)
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxx xxxxx jeden xxxx xxxx xxxx XXXXX. Xxxx XXXXX xxxxx xxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx orgánu. Xxxx XXXXX splňují xxxxxxxxx xxxxxxx v čl. 11 xxxx.&xxxx;1, xxxxxxxxx xxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx subjektů xxxxxxx v přílohách X&xxxx;x&xxxx;XX x&xxxx;xxxx xxxxxxxxx xx xxxxxx xxxxxxxxx podle xxxxx xxxxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxx xxxxx tým XXXXX xxxxxxxxxxxx xxxxxx xxx účinné xxxxxx xxxxx úkolů xxxxx xx.&xxxx;11 odst. 3.
3. Členské státy xxxxxxx, xxx xxx xxxxx xxx CSIRT x&xxxx;xxxxxxxxx přístup x&xxxx;xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx komunikační x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxx xxxxxx xxxxxxxxx xx xxxxxxxxxx a důležitými subjekty x&xxxx;xxxxxxx příslušnými zúčastněnými xxxxxxxx. Za tímto xxxxxx xxxxxxx xxxxx xxxxxxx, aby xxxxx xxx XXXXX xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xxx sdílení xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx xx vyměňují xxxxxxxxx informace podle xxxxxx&xxxx;29 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů.
5. Týmy CSIRT xx účastní xxxxxxxxxx xxxxxxxxx xxxxxxxxxx v souladu x&xxxx;xxxxxxx 19.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, aby xxxxxx xxxx XXXXX v rámci xxxx CSIRT xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX mohou xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx týmy xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx třetích xxxx. Xxxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxx usnadňují xxxxxxx, účelnou x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx incidenty xx xxxxxxx xxxx, x&xxxx;xx xx použití xxxxxxxxxxx xxxxxxxxx xxx sdílení xxxxxxxxx, xxxxxx TLP xxxxxxxxx. Xxxx XXXXX xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx s národními xxxx xxx reakce xx počítačové xxxxxxxxxxxx xxxxxxxxx xx třetích xxxx, včetně xxxxxxxx xxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx xxxxxxxxxxxxx s národními týmy xxx xxxxxx xx xxxxxxxxxx bezpečnostní incidenty xx xxxxxxx xxxx xxxx s obdobnými subjekty xx xxxxxxx xxxx, xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx v oblasti xxxxxxxxxxxx bezpečnosti.
9. Každý xxxxxxx xxxx oznámí Komisi xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxx XXXXX podle odstavce 1 xxxxxx xxxxxx x&xxxx;xxxxxxxxx ji x&xxxx;xxxx XXXXX, xxxxx xxx xxxxx xxxxxxxxxxxxx podle xx.&xxxx;12 odst. 1, x&xxxx;xxxxxxx, xxxxx byly xxxxxxxx x&xxxx;xxxxxxxxxxx se základními x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxx změnách, xxxxx xx xxxx týkají.
10. Členské xxxxx xx mohou xxx xxxxxxxxx xxxxx xxxx XXXXX vyžádat xxxxx agentury XXXXX.
Xxxxxx&xxxx;11
Xxxxxxxxx xx týmy XXXXX, xxxxxx xxxxxxxxx dovednosti x&xxxx;xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx XXXXX splňují xxxx xxxxxxxxx:
|
x) |
xxxx XXXXX xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx svých xxxxxxxxxxxxx xxxxxx xxx, xx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx, xxxxx mohou xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxx xxxxxxxxxxx xx, x&xxxx;xx xxxxxxx; xxxxxxxxxxx xxxxxx komunikační xxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx a subjektům xxxxxxxxxx xx xxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxx XXXXX x&xxxx;xxxxxx xxxxxxxx informační xxxxxxx xx xxxxxxxxx xx xxxxxxxxxxxx xxxxx; |
|
x) |
xxxx XXXXX xxxx vybaveny vhodným xxxxxxxx řízení x&xxxx;xxxxxxxxx xxxxxxxxx, zejména xxx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx; |
|
x) |
xxxx XXXXX xxxxxxxxx důvěrnost x&xxxx;xxxxxxxxxxxxx xxxxx xxxxxxxx; |
|
x) |
xxxx CSIRT xxxx xxxxxxxx personálně xxxxxxxx xxx, xxx xxxxxx xxxxxx byly xxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx vyškolení xxxxx xxxxxxxxxx; |
|
x) |
xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx prostorem xxx xxxxxxxxx xxxxxxxxxx xxxxx služeb; |
Týmy CSIRT xx xxxxx xxxxxxxxx xx xxxxxxxxxxxxx sítí xxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx CSIRT xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx v odstavci 3. Xxxxxxx xxxxx zajistí, xxx xxxx xxxxxx xxxxx CSIRT xxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, které xxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxx tyto xxxxx:
|
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxxx kybernetické hrozby, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx na xxxxxxxxxxxx xxxxxx a na xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx a informačních xxxxxxx x&xxxx;xxxxxxx čase xxxx x&xxxx;xxxxx xxxxxxx xxxx; |
|
x) |
xxxxxxxxxx xxxxxx xxxxxxxx a upozornění, xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, zranitelnostech x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx a důležitým subjektům, xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx zúčastněným stranám, xxxxx xxxxx v téměř xxxxxxx xxxx; |
|
x) |
xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxx dotčeným xxxxxxxxx x&xxxx;xxxxxxxxx subjektům; |
|
d) |
shromažďovat a analyzovat xxxxxxxx data a poskytovat xxxxxxxxx xxxxxxx rizik x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx o to xxxxxxx, x&xxxx;xxxxx odhalit xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxx xx na síti XXXXX a poskytovat x&xxxx;xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxx sítě XXXXX xx jejich žádost; |
|
g) |
v příslušných xxxxxxxxx působit xxxxxxx xxxxxxxxxxx xxx xxxxx xxxxxxxxxxxxxx zveřejňování zranitelností xxxxx xx.&xxxx;12 xxxx.&xxxx;1; |
|
x) |
xxxxxxxxxx xxxxxxxx xxxxxxxxxx nástrojů xxx sdílení informací xxxxx xx.&xxxx;10 odst. 3. |
Týmy XXXXX mohou xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxxx se xxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx a informační xxxxxxx x&xxxx;xxxxxxxxxx dotčené subjekty. Xxxx xxxxxxxxx xxxxx xxx negativní xxxxx xx xxxxxxxxx xxxxxx xxxxxxxx.
Xxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx pododstavci xxxxx xxxx XXXXX xxxxxxx xxxxx upřednostnit xx xxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxx xxxx xxxxxxxx.
5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 4 prosazují xxxx CSIRT xxxxxxx x&xxxx;xxxxxxxxx společných či xxxxxxxxxxxx postupů, xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx:
|
x) |
xxxxxxx xxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxx xxxxxx x |
|
x) |
xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1. |
Xxxxxx&xxxx;12
Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx a Evropská xxxxxxxx xxxxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxxx xx xxxxx xxxx XXXXX xxxxxxx xxxxxxxxxxxx xx xxxxxx koordinovaného xxxxxxxxxxxx xxxxxxxxxxxxx. Xxx XXXXX určený xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxx poskytovatelem xxxxxxxxxx zranitelných produktů XXX xxxx služeb XXX. Xxxx úkoly xxxx XXXXX, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, náleží:
|
a) |
identifikace x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx; |
|
x) |
xxxxx xxxxxxxx xxxx právnickým xxxxxx xxxxxxxxxxx xxxxxxxxxxxx; x |
|
x) |
xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx xxxx xxxxxxxx. |
Xxxxxxx xxxxx xxxxxxx, xxx fyzické xxxx xxxxxxxxx osoby xxxxx xxxx CSIRT, xxxxx byl xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxxx na požádání xxxxxxxx. Tým XXXXX, xxxxx byl xxxxx xxxxxxx koordinátor, xxxxxxx, xxx xxxx s ohledem xx oznámenou zranitelnost xxxxxxxxx s náležitou xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx fyzické xxxx xxxxxxxxx osoby oznamující xxxxxxxxxxxx. Pokud xx xxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxxx ve xxxx xxx xxxxxx xxxxxxxx státě, xxxxxxxxxxxx xxxx XXXXX, xxxxx xxxx určeny xxxxxxx xxxxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx státu x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx XXXXX, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, x&xxxx;xxxxx xxxx XXXXX.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx konzultaci xx xxxxxxxx pro xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx. Xx xxxxx xxxxxx xxxxxxxx XXXXX xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx systémy, xxxxxxxx x&xxxx;xxxxxxx a přijme xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx s cílem zejména xxxxxxx xxxxxxxxx bez xxxxxx xx xx, xxx xx na xx xxxxxxxx xxxxxx xxxxxxxxxx této xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx veřejně xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx XXX xxxx xxxxxxxx XXX. Xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx je xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx. X&xxxx;xxxx databázi xxxx xxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx; |
|
x) |
xxxxxxxx produkty XXX xxxx xxxxxx XXX, xxxxxxxxx této zranitelnosti x&xxxx;xxxxxxxx okolností, xx xxxxx xxxx xxx xxxxxxx; |
|
x) |
xxxxxxxxxx příslušných oprav, x&xxxx;xxxxx xxxxxx xxxxxx xxxxxxxx, pokyny xxxxxxxxxx xxxxxxxxxxx xxxxxx nebo xxxx XXXXX x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxx xxxx, xxx xxxxx xxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxxx zmírněna. |
Článek 13
Spolupráce xx xxxxxxxxxxxx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx xxxxx a tým XXXXX xxxxx xxxxxxxxx xxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx směrnicí xxxxxxxx xxxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx jejich xxxx XXXXX, xxxx xx xxxxxxxx xxxxxxxxx jejich xxxxxxxxx orgány, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxx článku 23 a o incidentech, xxxxxxxxxxxxxx xxxxxxxx a významných xxxxxxxxxx xxxxx xxxxxx&xxxx;30.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxx CSIRT, xxxx ve vhodných xxxxxxxxx jejich příslušné xxxxxx, xxxxxxxxxxx xxxxxx xxxxxxxx kontaktní xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxx xxxxx xxxx směrnice.
4. S cílem xxxxxxxx účinné plnění xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx kontaktních xxxx x&xxxx;xxxx CSIRT xxxxxxx xxxxxxx státy x&xxxx;xx největší xxxxx xxxx xxxxxxx spolupráci xxxx těmito xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxxx xxx xxxxxxx xxxxxxxx xxxxx, xxxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (ES) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx xxxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx orgány xxxxx xxxxxxxx (EU) 2018/1972, příslušnými xxxxxx xxxxx xxxxxxxx (EU) 2022/2557, x&xxxx;xxxxxxxxxxx orgány xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Unie x&xxxx;xxxxx xxxxxxxx státě.
5. Členské xxxxx zajistí, aby xxxxxx příslušné orgány xxxxx této xxxxxxxx x&xxxx;xxxxxx příslušné xxxxxx xxxxx xxxxxxxx (XX) 2022/2557xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxx o určení xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxx než xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx postihujících základní xxxxxxxx xxxxxx xxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557, jakož x&xxxx;x&xxxx;xxxxxxxxxx přijatých x&xxxx;xxxxxx xx xxxx xxxxxx, xxxxxx a incidenty. Členské xxxxx rovněž xxxxxxx, xxx xx jejich xxxxxxxxx xxxxxx xxxxx xxxx směrnice a jejich xxxxxxxxx orgány xxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxx (XX) 2022/2554x&xxxx;xxxxxxxx (XX) 2018/1972 pravidelně xxxxxxxxxx relevantní xxxxxxxxx, xxxxxx xxxxxxxxx o příslušných xxxxxxxxxxx a kybernetických hrozbách.
6. Členské xxxxx zjednoduší poskytování xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxx xxxxxx 23 x&xxxx;30.
XXXXXXXX XXX
XXXXXXXXXX NA XXXXXX A MEZINÁRODNÍ XXXXXX
Xxxxxx&xxxx;14
Xxxxxxx xxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx mezi xxxxxxxxx státy x&xxxx;xxxxxxxxx xxxxxx se xxxxxxx xxxxxxx pro spolupráci.
2. Skupina xxx spolupráci xxxxxxxx xxx xxxxx xx xxxxxxx dvouletých pracovních xxxxxxxx, xxx je xxxxxxx v odstavci 7.
3. Skupina xxx xxxxxxxxxx xx xxxxxxx zástupci xxxxxxxxx xxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx xxxxxxx xxx xxxxxxxxxx xx xxxx xxxxxxxxxxx účastní Xxxxxxxx xxxxxx xxx xxxxxx xxxxxxx. Xxxxxxxx xxxxxxx xxx spolupráci xx mohou v souladu x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554xxxxxxxx evropské xxxxxx dohledu x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx.
X&xxxx;xxxxxxxxxx xxxxxxx může xxxxxxx pro xxxxxxxxxx xxxxxxx xx xxxxxxxxxx Xxxxxxxx parlament x&xxxx;xxxxxxxx xxxxxxxxxxx zúčastněných xxxxx.
Xxxxxxxxxxx xxxxxxxxx Xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx má tyto xxxxx:
|
x) |
xxxxxxxxxx pokyny xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxxx právu a jejím xxxxxxxxxxxx; |
|
x) |
xxxxxxxxxx pokyny xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 odst. 2 xxxx. x); |
|
x) |
xxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx směrnice, xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxxxxxx, xxxxxxxxxxxxxx, xxxxxxxxxx událostmi, xxxxxxxxxxxx xxxxxxxxxx na xxxxxxxxx xxxxxxxx, školením, xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx xxxxxxx, xxxxxxx a technickými xxxxxxxxxxxxx, jakož i s určováním xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx. b) xx x); |
|
x) |
xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx s Komisí na xxxxxx politických xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxx si xxxx a spolupracovat x&xxxx;Xxxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci či xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxx; |
|
x) |
xxxxxxxxx xx osvědčené xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx orgány, xxxxxxxxxxx a jinými xxxxxxxx Xxxx; |
|
x) |
xxxxxxxxx xx názory xx provádění xxxxxxxxxxx xxxxxxxx xxxx Xxxx, xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti; |
|
h) |
případně xxxxxxxxxxx xxxxxx o vzájemném xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx závěry x&xxxx;xxxxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx v souladu s čl. 22 xxxx.&xxxx;1; |
|
x) |
xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx, včetně xxxxxxxxxx x&xxxx;xxxxxxxx přeshraničních společných xxxxxxxx v oblasti dohledu xxxxxxxxx x&xxxx;xxxxxx&xxxx;37; |
|
x) |
xx xxxxxx xxxxxxx nebo více xxxxxxxxx xxxxxxxxx států xxxxxxxxxxx konkrétní xxxxxxx x&xxxx;xxxxxxxxx xxxxx podle xxxxxx&xxxx;37; |
|
x) |
xxxxxxxxxx xxxxxxxxxxx pokyny xxxx XXXXX x&xxxx;XX-XxXXXXx xx konkrétním xxxx xxxxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxx si xxxxxx na následná xxxxxxxx po xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentech x&xxxx;xxxxxxx na xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx CSIRT x&xxxx;XX-XxXXXXx; |
|
x) |
xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx xxxxxxxxxxxx výměny xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx programu xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxx xxxx XXXXX; |
|
x) |
xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx s příslušnými xxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxx Unie xx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx a shromažďování poznatků x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxx; |
|
x) |
xxxxxxxxxxx xxxxx xxxxxxxxxxx xx xxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, včetně xxxxx prováděné agenturou XXXXX; |
|
x) |
xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx hodnocení xxxxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 odst. 5 xx pomoci Xxxxxx x&xxxx;xxxxxxxx ENISA x&xxxx;xx xxxxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX vypracovat kodexy xxxxxxx, xx xxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxx určených odborníků xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;6; |
|
x) |
xxxxxxxxxxx xxxxxx o zkušenostech xxxxxxxxx xx xxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxxxx xxxxxxxxx v článku 40; |
|
s) |
pravidelně xxxxxxxxxxx x&xxxx;xxxxxxxx hodnocení aktuálního xxxxx xxxxxxxxxxxxxx xxxxxx xxxx incidentů, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. |
Xxxxxxx xxx xxxxxxxxxx předkládá xxxxxx xxxxx prvního pododstavce xxxx.&xxxx;x) Komisi, Xxxxxxxxxx xxxxxxxxxx a Radě.
5. Členské xxxxx xxxxxxx, xxx xxxxxx xxxxxxxx xx xxxxxxx xxx xxxxxxxxxx xxxxxx, xxxxxx a spolehlivě xxxxxxxxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci xx xxxx xx xxxx XXXXX vyžádat xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xx 1.&xxxx;xxxxx 2024 x&xxxx;xxxx xxxxx xxx roky xxxxxxxxx xxxxxxx xxx xxxxxxxxxx pracovní xxxxxxx xxxxxxxx xx činností, xxx mají xxx xxxxxxxxxxx xx xxxxxx xxxxxx jejích xxxx x&xxxx;xxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxx, kterými xxxxxxx procesní xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxx xxx xxxxxxxxxx.
Xxxx xxxxxxxxx akty xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx čl. 39 xxxx.&xxxx;2.
Xxxxxx xx v souladu x&xxxx;xxxx.&xxxx;4 xxxx.&xxxx;x) xxxxxxxxx xx xxxxxxxx xxx spolupráci xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xx, xxxxx xxx x&xxxx;xxxxxx prováděcích xxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx se xxxxxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxx xxxxxx ročně, xx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557xx xxxxxx podpory x&xxxx;xxxxxxxxx xxxxxxxxxxx spolupráce x&xxxx;xxxxxx xxxxxxxxx.
Xxxxxx&xxxx;15
Xxx CSIRT
1. Zřizuje xx síť xxxxxxxxx xxxx XXXXX x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxx důvěry xxxx členskými xxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxx zástupci xxxx CSIRT xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx&xxxx;10 x&xxxx;xxxxxxxx xxxx xxx xxxxxx na xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Unie (XXXX-XX). Xxxxxx xx xxxxxxx xxxx CSIRT xxxx xxxxxxxxxxx. Agentura XXXXX xxxxxxxxx xxxxxxxxxxx a aktivně xxxxxxxxx xxxxxxxxxx xxxx xxxx XXXXX.
3.&xxxx;&xxxx;&xxxx;Xxx CSIRT xx xxxx xxxxx:
|
x) |
xxxxxxxxx xx xxxxxxxxx o schopnostech xxxx XXXXX; |
|
x) |
xxxxxxxxxx xxxxxxx, xxxxxx x&xxxx;xxxxxx technologií x&xxxx;xxxxxxxxxxx xxxxxxxx, politik, xxxxxxxx, xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxx xxxx CSIRT; |
|
c) |
vyměňovat si xxxxxxxxx xxxxxxxxx o incidentech, xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a zranitelnostech; |
|
d) |
vyměňovat xx xxxxxxxxx, xxxxx xxx o publikace a doporučení x&xxxx;xxxxxxx kybernetické bezpečnosti; |
|
e) |
zajišťovat xxxxxxxxxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxxxx informací; |
|
f) |
na xxxxxx xxxxx sítě XXXXX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx vyměňovat x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx; |
|
x) |
xx xxxxxx xxxxx sítě XXXXX projednat x&xxxx;xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx na xxxxxxxx, xxxxx xxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx členským xxxxxx xxxxx při xxxxxx xxxxxxxxxxxxxx xxxxxxxxx podle xxxx xxxxxxxx; |
|
x) |
xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx CSIRT, xxxxx byly xxxxxx xxxxxxx xxxxxxxxxxxx,&xxxx;xxxxx xx.&xxxx;12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx xx x&xxxx;xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx koordinovaného xxxxxxxxxxxx xxxxxxxxxxxxx, které xx mohly xxx xxxxxxxx dopad na xxxxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxx další xxxxx operativní xxxxxxxxxx, x&xxxx;xx xxxx xxxx xx xxxxxx x:
|
|
k) |
informovat xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx a o dalších formách xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxx x) x&xxxx;x&xxxx;xxxxxxx potřeby xxxxx x&xxxx;xxxxx ohledu xxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX; |
|
x) |
xx xxxxxx xxxxxxxxxxxx xxxx XXXXX xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx; |
|
x) |
xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx a bezpečnostními operačními xxxxxxxxx xx úrovni Xxxx xx xxxxxx xxxxxxxx xxxxxxxxxx situačního xxxxxxxx u incidentů x&xxxx;xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx; |
|
x) |
xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9; |
|
x) |
xxxxxxxxxx pokyny s cílem xxxxxxxx sbližování operativních xxxxxxx ve xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx. |
4.&xxxx;&xxxx;&xxxx;Xxx XXXXX xx 17.&xxxx;xxxxx 2025 a poté každé xxx xxxx xxx xxxxx xxxxxxxx uvedeného x&xxxx;xxxxxx&xxxx;40 xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx na xxxxxxxxxx xxxxxxxxxx a přijme xxxxxx. Xx xxxxxx xx xxxxxxx xxxxxx xxxxxx a doporučení vycházející x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19, xxxxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx xxxxx XXXXX. Tato xxxxxx xxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxx XXXXX přijme svůj xxxxxxx xxx.
6.&xxxx;&xxxx;&xxxx;Xxx XXXXX x&xxxx;xxx XX-XxXXXXx xxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxx spolupracují.
Článek 16
Evropská xxx xxxxxxxx xxxxxxxxxx xxx xxxxxx kybernetických xxxxx (XX-XxXXXXx)
1.&xxxx;&xxxx;&xxxx;Xx účelem xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx členskými xxxxx x&xxxx;xxxxxx, institucemi x&xxxx;xxxxxx xxxxxxxx Xxxx xx xxxxxxx xxx XX-XxXXXXx.
2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx je xxxxxxx xxxxxxxx xxxxxx xxxxxxxxx států pro xxxxxx kybernetických xxxxx x&xxxx;x&xxxx;xxxxxxxxx, xxx potenciální xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx xx nebo pravděpodobně xxxx xxx xxxxxxxx xxxxx na služby x&xxxx;xxxxxxxx spadající do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx jejími xxxxx také zástupci Xxxxxx. X&xxxx;xxxxxx xxxxxxxxx xx xxxxxxxx sítě XX-XxXXXXx Xxxxxx účastní xxxx xxxxxxxxxxx.
Xxxxxxxx ENISA xxxxxxxxx xxxxxxxxxxx pro xxx XX-XxXXXXx, podporuje xxxxxxxxx výměnu informací x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx podporu spolupráce xxxx xxxxxxxxx státy xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx.
Xxx, kde je xx xxxxxx, xxxx xxx EU-CyCLONe xxxxxxx xxxxxxxx příslušných zúčastněných xxxxx, aby se xxxxxxxx xx činnosti xxxx xxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx xxxx úkoly:
|
a) |
zvýšit xxxxxx xxxxxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx; |
|
x) |
xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx; |
|
x) |
xxxxxxxxx důsledky x&xxxx;xxxxx xxxxxxxxxxx rozsáhlých kybernetických xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx; |
|
x) |
xxxxxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx incidentů a krizí; |
|
e) |
na xxxxxx xxxxxxxxx členského xxxxx xxxxxxxxxxx národní xxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xx.&xxxx;9 odst. 4. |
4. Síť XX-XxXXXXx xxxxxx svůj xxxxxxxxxxx xxx.
5.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx kybernetických bezpečnostních xxxxxxxxx a krizí x&xxxx;x&xxxx;xxxxxxxx, xx xxxxxxxxx xxxxxxxxx xx xxxxxx dopad xx xxxxxxxx a důležité xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx spolupracuje xx xxxx XXXXX xx základě sjednaných xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;15 xxxx.&xxxx;6.
7.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx 17.&xxxx;xxxxxxxx 2024 x&xxxx;xxxx xxxxxxx 18 xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxxx, x&xxxx;xxx xxxxxxx xxxx xxxxxxx.
Xxxxxx&xxxx;17
Xxxxxxxxxxx xxxxxxxxxx
Xxxx může xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx xxxxxx xx třetími zeměmi xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxx xxxxxx účast na xxxxxxxx činnostech xxxxxxx xxx xxxxxxxxxx, xxxx XXXXX a sítě XX-XxXXXXx. Xxxx xxxxxx musí xxx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx.
Xxxxxx&xxxx;18
Xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx spolupráci s Komisí x&xxxx;xxxxxxxx xxx spolupráci xxxxxx xxxxxx xx xxx roky zprávu x&xxxx;xxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;Xxxx x&xxxx;xxxx xxxxxx xxxxxxxx a představí Evropskému xxxxxxxxxx. Xxxxxx xxxx xxx dostupná xxxx xxxx xx xxxxxxxx xxxxxxxx formátu a zahrnuje:
|
a) |
posouzení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx Unie xx zohledněním oblasti xxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxx vývoje xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx ve xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxx Xxxx; |
|
x) |
xxxxxxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx, včetně xxxxxx x&xxxx;xxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx výsledků vzájemných xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19; |
|
x) |
xxxxxxxxxx xxxxxxxxx úrovně xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx, x&xxxx;xx x&xxxx;xx xxxxxx xxxxxxx, a toho, xx xxxx xxxx xxxx národní strategie xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxx obsahuje xxxxxxxxx xxxxxxxxxx k této xxxxxxx politiky zaměřená xx xxxxxx nedostatků x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx x&xxxx;xxxxx xxxxxxxx xx xxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx zpráv XX x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozeb xxxxxxxxxxxxx xxxxxxxxx XXXXX xxxxx xx.&xxxx;7 odst. 6 nařízení (XX) 2019/881.
3. Agentura XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx, xxxxxxxx pro xxxxxxxxxx x&xxxx;xxxx CSIRT xxxxxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxx v odst. 1 xxxx. x) a zahrne xx xx xxxxxxxxx xxxxxxxx, jako xxxx xxxxxxxxxxxxx a kvalitativní xxxxxxxxx.
Xxxxxx&xxxx;19
Xxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX x&xxxx;xxxxxxxx xxxx XXXXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx s cílem xxxxxx xx xx xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx společné xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx schopnosti x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxx jsou xxxxxxxx xxx provádění xxxx směrnice. Účast xx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx určí nejméně xxx členské xxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx.
Xxxxxxxx xxxxxxxxx xxxx zahrnovat xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx:
|
x) |
xxxxxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx v článcích 21 x&xxxx;23; |
|
x) |
xxxxxx xxxxxxx, včetně xxxxxxxxxx xxxxxxxxxx, technických x&xxxx;xxxxxxxx xxxxxx, a účinnost xxxxxx úkolů xxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxx xxxxxxxx xxxx XXXXX; |
|
x) |
xxxxxx uskutečňování vzájemné xxxxxx xxxxx xxxxxx&xxxx;37; |
|
x) |
xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické bezpečnosti xxxxx xxxxxx&xxxx;29; |
|
x) |
xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx meziodvětvové xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx a transparentní xxxxxxxx, xx xxxxxxx xxxxxxx xxxxxxx státy xxxx odborníky xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx vzájemná xxxxxxxxx. Xxxxxx x&xxxx;xxxxxxxx ENISA xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx jako xxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxx členské xxxxx určit konkrétní xxxxxx, xxx xx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx.&xxxx;x).
4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx vzájemného xxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxx rozsah, xxxxxx xxxxxxxxxxx xxxxxx, xxx xxxx ve smyslu xxxxxxxx 3 xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx vzájemného hodnocení xxxxx členské xxxxx xxxxxxx xxxxxxxxxxxxx posuzovaných xxxxxxx, které poté xxxxxxxxx určeným odborníkům xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxx spolupráci xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX.
6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxx virtuální xxxxxxxx xx xxxxx x&xxxx;xxxxxxx výměny xxxxxxxxx. X&xxxx;xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx podléhající xxxxxxxxxx hodnocení určeným xxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx informace xxxxxxxx x&xxxx;xxxxxxxxx, xxxx xx xxx bylo dotčeno xxxxx xxxxxxxxx xxxxx xxxx Unie týkající xx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx xxxxxxxxxx. Xxxxxxx pro xxxxxxxxxx xx xxxxxxxxxx s Komisí x&xxxx;xxxxxxxxx XXXXX vypracuje xxxxxx xxxxxx xxxxxxx, xxxxx xxxxx tvořit xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Veškeré xxxxxxxxx xxxxxxx v rámci xxxxxxxxxx xxxxxxxxx xxx xxxxxx pouze xxx xxxxx účel. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx se vzájemného xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxx nebo xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx žádným xxxxxx xxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx, xxxxx xxx xxxx x&xxxx;xxxxxxxx xxxxx předmětem xxxxxxxxxx xxxxxxxxx, nepodléhají v tomto xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx xxx po xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx posuzování, xxxxx x&xxxx;xx xxxxxxx xxxx xxxxxxxx xxxx pokud xx není xxxxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxxxxx pro xxxxxxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxx xxxxxxx xxxxxxx státy, xxxxxxx xxx spolupráci, Xxxxxx x&xxxx;xxxxxxxx XXXXX xxxx xxxxxxxxx vzájemného hodnocení xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxx xx xxxxxxxx odborníků xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xx kybernetickou xxxxxxxxxx, x&xxxx;xx xx xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, xxxxx xxxxx xxxxxxxxx státu, který xxxx xxxxxxxxx určil.
9. Odborníci xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx podléhající xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx připomínky x&xxxx;xxxxxxx xxxxx, které xx xxxx xxxxxx, x&xxxx;xxxx xxxxxxxxxx xx xxxx xx xxxxxxx xxxxxxx. Xxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx xx xxxxxxxxx zlepšení x&xxxx;xxxxxxxxx, xxxxx se xxxxxxxx xxxxxxxxx xxxx. Xxxxxx xx předloží xxxxxxx xxx xxxxxxxxxx a v příslušném xxxxxxx xxxx XXXXX. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxx xxxxxxxxxx svou xxxxxx xxxx její xxxxxxxxx xxxxx zveřejnit.
XXXXXXXX XX
XXXXXXXX X XXXXXX XXXXXXXXXXXXXX XXXXXXXXXXXXXX RIZIK X XXXXXXXXXX POVINNOSTI
Článek 20
Xxxxxx
1. Xxxxxxx xxxxx xxxxxxx, xxx řídící xxxxxx základních x xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx kybernetických bezpečnostních xxxxx přijatá xxxxxx xxxxxxxx xx účelem xxxxxxxx xxxxxxx x xxxxxxx 21, dohlížely xxx xxxx uplatňováním x xxxxx xxxx xxxxxxxxxxx, xxxxxx-xx xxxxxxxx xxxxxxx článek.
Xxxxxxxxxxxx xxxxxx xxxxxxxx není xxxxxxx vnitrostátní xxxxx, xxxxx xxx o pravidla xxxxxxxxxxxx xxxxxxxxxx xx xx xxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx a odpovědnost volených xxxxxxxxx činitelů xxxx xxxxxxxxxxx úředníků.
2. Xxxxxxx státy xxxxxxx, xxx členové xxxxxxxx orgánů xxxxxxxxxx x xxxxxxxxxx xxxxxxxx museli xxxxxxxxxx xxxxxxx, x xxxxxx xxxxxxxx a důležité subjekty, xxx xxxxxxxxxx nabízely xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx, aby xxx xxxxxxx dostatečné znalosti x xxxxxxxxxx, aby xxxxx xxxxxxxxxxxxx xxxxxx a posoudit xxxxxxx řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a jejich xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx.
Článek 21
Opatření x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx
1. Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxx, provozní a organizační xxxxxxxx x xxxxxx bezpečnostních xxxxx, xxxx čelí xxxx x xxxxxxxxxx xxxxxxx, xxx xxxx subjekty xxxxxxxxx pro svůj xxxxxx xxxx poskytování xxxxx služeb, a k předcházení xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xx xxxxxxxx jejich xxxxxx x xx xxxxx xxxxxx.
X xxxxxxx xx xxxxxxxxxx technický xxxxx x xxxxxxxx xx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxx x xx xxxxxxx xx xxxxxxxxx musí xxxxxxxx uvedená x xxxxxx xxxxxxxxxxx xxxxxxxxxx úroveň xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx odpovídající existující xxxx xxxxxx. Xxx xxxxxxxxxx přiměřenosti xxxxxx xxxxxxxx je xxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx rizikům, xxxx velikost x xxxxxxxxxxxxxxx xxxxxxx incidentů, xxxxxx xxxxxxxxx a společenský a ekonomický xxxxx.
2. Xxxxxxxx uvedená x xxxxxxxx 1 xxxx xxxxxxxx xx přístupu zohledňujícím xxxxxxx xxxxx xxxxx, xxxxx cílem xx xxxxxxx xxxx x xxxxxxxxxx xxxxxxx a fyzické xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx, x xxxxxxxx alespoň:
|
a) |
xxxxxxxx xxxxxxx xxxxx a politiku xxxxxxxxxxx informačních systémů; |
|
b) |
xxxxxx xxxxxxxxx; |
|
x) |
xxxxxx kontinuity xxxxxxx, xxxx xx xxxxxxxxx xxxxxx zálohování x xxxxxx xxxxxxx xx havárii, x xxxxxxx xxxxxx; |
|
d) |
xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx se xxxxxx xxxx xxxxxx xxxxxxxxx x xxxx xxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx xxxxxxxxxx, xxxxxx x xxxxxx xxxx a informačních xxxxxxx, včetně xxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxx řešení; |
|
x) |
politiky x xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxx postupy kybernetické xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxxx x xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxxx; |
|
i) |
xxxxxxxxxx xxxxxxxx zdrojů, xxxxxxx xxxxxxxx xxxxxxxx x xxxxxx xxxxx; |
|
x) |
x xxxxxxxxxxx xxxxxxxxx používání xxxxxxxxxxxxxxx xxxxxxxxxxxxxx řešení xxxx trvalých xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx x xxxxx subjektu. |
3. Členské xxxxx zajistí, xxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx x xxxx. 2 xxxx. x) xxxxxx xxxxxx xxxxxxxx zohlednily xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxx dodavatele x xxxxxxxxxxxxx služeb x xxxxxxxx xxxxxxx xxxxxxxx a postupů x xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx xxxxx rovněž xxxxxxx, xxx xxx xxxxxxxxx xxxxxxxx opatření xxxxx uvedeného písmene xxxxxxxx měly xxxxxxxxx xxxxxxxxx výsledky koordinovaného xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx, xxxxx xxxx xxxxxxxxx x xxxxxxx s čl. 22 odst. 1.
4. Xxxxxxx xxxxx xxxxxxx, xxx x xxxxxxx, xx xxxxxxx xxxxxx, xx neodpovídá xxxxxxxxxx xxxxxxxxxx x xxxxxxxx 2, přijal xxx xxxxxxxxxx odkladu xxxxxxx xxxxxxxx, xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx.
5. Xx 17. xxxxx 2024 přijme Xxxxxx xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx opatření xxxxxxxxx x xxxxxxxx 2, pokud xxx x xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx sociálních sítí x xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx.
Xxxxxx může xxxxxxxx xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxxx, metodické x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx jde x xxxxxxxx xxxxxxx v odstavci 2, xxxxxxx xxxx požadavky xx xxxxxx xxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxx xxxx, xxxxx xxxx xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx odstavce.
Xxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx a druhém xxxxxxxxxxx tohoto odstavce xx Xxxxxx xxxxx xxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx. Xxxxxx si x xxxxxxx x xx. 14 xxxx. 4 písm. e) xxxxxxxxx xx skupinou xxx xxxxxxxxxx x xxxxxxxxx XXXXX vzájemné xxxxxxxxxxx x xxxxxxxxxxxx s nimi, xxxxx xxx o návrhy prováděcích xxxx.
Xxxx xxxxxxxxx xxxx xx přijímají přezkumným xxxxxxxx xxxxx xx. 39 xxxx. 2.
Xxxxxx 22
Xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx kritických xxxxxxxxxxxxxx xxxxxxx xx unijní xxxxxx
1. Xxxxxxx xxx spolupráci xxxx ve xxxxxxxxxx x Xxxxxx x xxxxxxxxx ENISA xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx IKT, xxxxxxx XXX nebo xxxxxxxx XXX, přičemž zohlední xxxxxxxxx, xxxxxxxx netechnické xxxxxxxx faktory.
2. Xxxxxx po xxxxxxxxxx xx skupinou xxx spolupráci a agenturou XXXXX x xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, xxx mohou xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx rizik xxxxx xxxxxxxx 1.
Xxxxxx 23
Oznamovací xxxxxxxxxx
1. Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxxx svému xxxx XXXXX xxxx xxxxxxxx xxxxx příslušnému xxxxxx x xxxxxxx x xxxxxxxxx 4 xxxxx xxxxxxxx, který xx xxxxxxxx dopad xx xxxxxxxxxxx jejich xxxxxx, jak xx xxxxxxx v odstavci 3 (xxxxxxxx xxxxxxxx). V příslušných xxxxxxxxx dotčené xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx svých xxxxxx xxxxxxxx incidenty, xxxxx by xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx. Xxxxx xxxxxxx stát xxxxxxx, xxx xxxx subjekty xxxxxxxxxx mimo xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx XXXXX xxxx xxxxxxxx příslušnému orgánu xxxxxx posoudit případný xxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxx. Pouhé xxxxxxxx xxxxxxxxxxxxx xxx oznamující xxxxxxx xxxxx míru xxxxxx xxxxxxxxxxxx.
Xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxx pododstavce, xxxxxxx xxxx zajistí, xxx xxxxxxxxx orgán xxxx xxxxxxxx xx xxxx xxxxxxxx předal xxxx XXXXX.
X xxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx členské státy xxxxxxx, xxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx obdržela xxxxxxxxx xxxxxxxxx x xxxxxxx s odstavcem 4.
2. Xxxxxxx xxxxx xxxxxxxxx xxxxxxx, xxx základní x xxxxxxxx subjekty xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxx xxxxx xxx xxxxxxxxx významnou kybernetickou xxxxxxx, x xxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xxxxxxxx mohou x xxxxxx xx xxxxx xxxxxx xxxxxx. Xxxxxxxx xxxxxxxx příslušně xxxxxxx xxxx x xxxxxxxx xxxxxxxxxxxx xxxxxx samotné.
3. Xxxxxxxx xx xxxxxxxx za xxxxxxxx, xxxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx narušení xxxxxx xxxx xxxxxxxx xxxxxx; |
|
x) |
xxxxxxxx xxxx xxxx xxxxxxxx jiným xxxxxxxx xxxx xxxxxxxxxx osobám xxxxxxx xxxxxxx nebo xxxxxxxxx xxxx. |
4. Xxxxxxx xxxxx xxxxxxx, aby za xxxxxx xxxxxxxx podle xxxxxxxx 1 dotčené xxxxxxxx xxxxxxxxxx xxxx XXXXX nebo xxxxxxxx xxxxxxxxxxx orgánu:
|
x) |
bez xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 hodin xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, včasné varování, x xxxx xxxxxxxx xxxxxx, xxx xx xxxxxxxxx, xx xxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx že xx xxxx mít přeshraniční xxxxx; |
|
x) |
xxx xxxxxxxxxx odkladu, xxxxxxxxxx xxxx do 72 xxxxx po xxxxxxxx významného xxxxxxxxx, xxxxxxxx incidentu, x xxxx xxxxxxxx aktualizují xxxxxxxxx xxxxxxx v písmenu x), xxxxxxxx xxxxxxx posouzení xxxxxxxxxx incidentu včetně xxxx xxxxxxxxxx x xxxxxx x – xxxxx jsou x xxxxxxxxx – xxxxxxxxxx xxxxxxxxxxxx; |
|
x) |
xx xxxxxx xxxx XXXXX nebo případně xxxxxxxxxxx xxxxxx průběžnou xxxxxx o podstatných xxxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx xx jednoho xxxxxx xx předložení xxxxxxxx xxxxxxxxx podle xxxxxxx b) xxxxxxxxxx xxxxxx xxxxxxxxxx:
|
|
e) |
x xxxxxxx, xx x xxxxxxxx, kdy xx xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx d), xxxxxxxx xxxxx xxxx, xxxxxxx xxxxx xxxxxxx, xxx dotčené xxxxxxxx x xxxxxxx lhůtě předložily xxxxxx x xxxxxxx a následně, xxxxxxxxxx xxxxx xxxxx xx xxx, co xxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxx. |
Xxxxxxxx xx xxxxxxx xxxxxxxxxxx písm. b) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru xxxxxx týmu XXXXX xxxx případně xxxxxxxxxxx xxxxxx xxxxxxxx incidenty, xxxxx xxxx xxxxx xx jím poskytované xxxxxx, x xx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxxx xxxxxxxxx xxxxxxxx.
5. Xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxxxxxx bez zbytečného xxxxxxx x xxxxx xxxxx xx 24 xxxxx xx obdržení xxxxxxxx xxxxxxxx podle xxxx. 4 xxxx. a) xxxxxxxxxxxx xxxxxxxx xxx vyjádření, xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx incidentu, a na xxxxxx xxxxxxxx xxxxx xx xxxxxxx xxx xxxxxxxx možných xxxxxxxx xx xxxxxxxx dopadů. Xxxxx xxx XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxxxxx podle odstavce 1, pomoc xx xxxxxxx poskytne xxxxxxxxx xxxxx xx spolupráci x xxxxx XXXXX. Xxxxx x xx xxxxxxx subjekt xxxxxx, poskytne xx xxx XXXXX xxxxx xxxxxxxxxx podporu. Xxxxxxxx xxxxxxxx xxxxxxxxx, xx xx xxxxxxxx xxxxxxxx xxxxxx trestného činu, xxx CSIRT nebo xxxxxxxxx xxxxx poskytne xxxx xxxxxx, xxx xxxxxxxx incident oznámit xxxxxxx činným x xxxxxxxx xxxxxx.
6. Xxx, xxx xx xx xxxxxx, a zejména xxxxx xx xxxxxxxx xxxxxxxx xxxx xxxx xxxx xxxx xxxxxxxxx xxxxx, informuje xxx XXXXX, xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx odkladu xxxxxxx xxxxxxx členské xxxxx a agenturu XXXXX. Xxxxxx xxxxxxxxx xxxxxxxx xxxx informací xxxxxxxxxx xxxxx xxxxxxxx 4. Xxx CSIRT, xxxxxxxxx xxxxx nebo xxxxxxxx xxxxxxxxx místo přitom x xxxxxxx s unijním vnitrostátním xxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx zájmy subjektu, xxxxx x xxxxxxxxx poskytnutých xxxxxxxxx.
7. Xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx aby xx xxxxxxxxxxx významný xxxxxxxx vyřešil, nebo xxxxx je xxxxxxxxxx xxxxxxxxxx xxxxxxxxx jinak xx xxxxxxxx xxxxx, xxxx xxx XXXXX xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx jeho xxxxxxxxx xxxxx, xxxxxxxx xxxx XXXXX xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxxxx s dotčeným xxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx, aby tak xxxxxx daný subjekt.
8. Na xxxxxx xxxx XXXXX xxxx xxxxxxxxxxx orgánu xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx kontaktním místům xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx.
9. Xxxxxxxx xxxxxxxxx místo xxxxxxxxx každé tři xxxxxx agentuře XXXXX xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx a agregovaná data x xxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 tohoto xxxxxx x xxxxx článku 30. X xxxxx větší xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx může xxxxxxxx XXXXX xxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx, xxx xxxx xxx x xxxxxxxx xxxxxx xxxxxxx. Agentura XXXXX xxxxxxxxx xxxxxxx pro xxxxxxxxxx x xxx CSIRT x xxxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx měsíců.
10. Týmy CSIRT xxxx xxxxxxxx příslušné xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx směrnice (XX) 2022/2557 xxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx článku 30 xxxxxxxx určenými xxxxxxx xxxxxxxx subjekty podle xxxxxxxx (XX) 2022/2557.
11. Komise xxxx xxxxxxxx prováděcí xxxx xxxx xxxxxxxxxxx xxxx informací, xxxxxx x xxxxxx oznámení xxxxxxxxxxxxx xxxxx odstavce 1 xxxxxx xxxxxx a podle xxxxxx 30 a informací poskytnutých xxxxx xxxxxxxx 2 xxxxxx xxxxxx.
Do 17. října 2024 xxxxxx Xxxxxx, xxxxx xxx x xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, jakož i poskytovatele xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx platforem xxxxxxxxxx sítí, xxxxxxxxx xxxx dále xxxxxxxxxxx xxxxxxx, kdy xx xxxxxxxx xxxxxxxx za xxxxxxxx, jak xx xxxxxxx x xxxxxxxx 3. Xxxxxx xxxx xxxxxx xxxxxxxxx akty xxxxxxxx xxxx xx xxxxxx x xxxxxx základním a důležitým xxxxxxxxx.
Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x xx, xxxxx jde o návrhy xxxxxxxxxxx aktů xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.
Xxxx xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx podle xx. 39 xxxx. 2.
Článek 24
Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx
1. X xxxxxxxxx splnění xxxxxxxxxx xxxxxxxxx xxxxxx 21 xxxxx xxxxxxx xxxxx xxxxxxxxx, xxx xxxxxxxx a důležité xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx XXX, xxxxxx XXX a procesy IKT xxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxxxxxxx xxxx xxxxxxx od třetích xxxxx x xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx článku 49 xxxxxxxx (XX) 2019/881. Xxxxxxx xxxxx xxxxx xxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, aby xxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářející xxxxxx.
2. Xxxxxx xx v souladu x xxxxxxx 38 za xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx akty v přenesené xxxxxxxxx, xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx určité xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX nebo procesy XXX xxxx xx xxxxxxxx certifikát xxxxx xxxxxxxxxx xxxxxxx certifikace xxxxxxxxxxxx xxxxxxxxxxx přijatého xxxxx článku 49 xxxxxxxx (XX) 2019/881. Tyto xxxx x xxxxxxxxx pravomoci xx přijímají, pokud xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, x xx x xxxx xxxxxxxxx xxxxxxxxx xxxxxx.
Xxxx xxxxxxxx xxxxxx aktů x xxxxxxxxx xxxxxxxxx xxxxxxx Xxxxxx xxxxxxxxx dopadů x xxxxxx xxxxxxxxxx v souladu x xxxxxxx 56 nařízení (XX) 2019/881.
3. Xxxxxx xxxx po xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx XXXXX, xxx x xxxxxxxxx, xxx xxxx x xxxxxxxxx xxxxx vhodný xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pro xxxxx xxxxxxxx 2, xxxxxxxxxxx xxxxx xxxxxxx xxxxx xx. 48 xxxx. 2 xxxxxxxx (XX) 2019/881.
Článek 25
Xxxxxx xxxxx
1. Xxxxxxx xxxxx xx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xx. 21 odst. 1 x 2 xxxxxxxxx používání evropských x xxxxxxxxxxxxx norem x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx používání konkrétního xxxxx technologie xxxx xxxxxxxxxxxxxxx xxxxxxxx prosazovaly xxxx používání.
2. Agentura XXXXX xx spolupráci xx xxxxxxxxx xxxxx, x xxxxxxxx xx xxxxxxxxxx s příslušnými xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx a pokyny xxxxxxxx xx technických oblastí, xxxxx by xxxx xxx xxxxxxxxxx xx xxxxxx k odstavci 1, xxxxx x x xxxxxxx xx xxx xxxxxxxxxx xxxxx, xxxxxx národních xxxxx, xxxxx by umožnily xxxx xxxxxxx xxxxxx.
XXXXXXXX V
PRAVOMOC X&xxxx;XXXXXXXXXX
Xxxxxx&xxxx;26
Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xx xx xx xx, xx xxxxxxxx spadající xx xxxxxxx působnosti xxxx xxxxxxxx xxxxxxxxx pravomoci xxxxxxxxx státu, x&xxxx;xxxx xxxx usazeny, x&xxxx;xxxxxxxx xxxxxx případů:
|
a) |
poskytovatelé xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx veřejně xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxx xx xx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx své xxxxxx; |
|
x) |
xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, x&xxxx;xxxxx xx xx xx to, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, xx xxxxxx xxxx xxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxx xxxxxxxx 2; |
|
x) |
xxxxxxxx xxxxxxx xxxxxx, x&xxxx;xxxxx xx xx xx xx, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, xxxxx xx xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxx účely xxxx směrnice se xx xx to, xx hlavní xxxxxxxxxx xxxxxxxx podle xxxx.&xxxx;1 xxxx. b) v Unii xx umístěna v členském xxxxx, v němž jsou xxxxxxxx přijímána xxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. Nelze-li xxxxxx xxxxxxx xxxx určit, xxxx xxxxxx-xx xxxx xxxxxxxxxx přijímána x&xxxx;Xxxx, xx xx xx xx, že xxxxxx xxxxxxxxxx xx v členském xxxxx, v němž xxxx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx kybernetické bezpečnosti. Xxxxx-xx xxxxxx členský xxxx xxxxx, xx xx xx to, xx xxxxxxx subjekt xx hlavní xxxxxxxxxx x&xxxx;xxxxxxxx státě, x&xxxx;xxxx xx provozovnu x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;Xxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx v odst. 1 xxxx. b) xxxx x&xxxx;Xxxx xxxxxx, ale xxxxxx v Unii xxxxxx, xxxx svého xxxxxxxx x&xxxx;Xxxx. Xxxxx zástupce xxxx xxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx služby xxxxxxxx. Má xx xx xx, že xxxxx xxxxxxx podléhá xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxx-xx xxxxxxxx x&xxxx;Xxxx xxxxxx xxxxx tohoto xxxxxxxx, může právní xxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx podniknout xxxxxxxxx xxxxxxx xxxx, x&xxxx;xxxx xxxxx xxxxxxx xxxxxxxxx xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxx, xx xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) určí svého xxxxxxxx, xxxxxx xxxxxxx xxxxxx xxxxx, xxxxx xx xxxxx být xxxxxxxxxx proti xxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx, které xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxx se xxxxxxxx podle xxxx.&xxxx;1 xxxx. b), xxxxx x&xxxx;xxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxx xxxx xx xxx nebo xxxxxxxxxx xxxxxx na xxxxxx xxxxx, xxxxxxxxxxxx opatření x&xxxx;xxxxxxx dohledu a vymáhání.
Článek 27
Registr xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxxxxx XXX, registrů xxxxx xxxxxxxx úrovně, subjektů xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxx x&xxxx;xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx sítí xx xxxxxxx informací obdržených xx xxxxxxxxxx kontaktních xxxx xxxxx xxxxxxxx 4. Xxxxxxxx XXXXX xx žádost xxxxxx xxxxxxx do xxxxxxxxx xxxxxxxxx xxxxxxxxxx orgánům, xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx důvěrnosti xxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy vyžadují, xxx xxxxxxxx uvedené x&xxxx;xxxxxxxx 1 xx 17.&xxxx;xxxxx 2025 xxxxxxxxxx xxxxxxxxxx orgánům tyto xxxxxxxxx:
|
x) |
xxxxx xxxxxxxx; |
|
x) |
xxxxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxx je v příslušných xxxxxxxxx uvedeno x&xxxx;xxxxxxx X&xxxx;xxxx XX; |
|
x) |
xxxxxx hlavní xxxxxxxxxx xxxxxxxx x&xxxx;xxxx xxxxxxx provozoven x&xxxx;Xxxx xxxx, není-li xxxxxxx x&xxxx;Xxxx usazen, xxxxxxxx xxxxxxxx xxxxxxxx podle xx.&xxxx;26 odst. 3; |
|
d) |
aktuální kontaktní xxxxx, xxxxxx x-xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx určeného xxxxx xx.&xxxx;26 xxxx.&xxxx;3; |
|
x) |
xxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxx poskytuje xxx služby a |
|
f) |
IP xxxxxx subjektu. |
3. Členské státy xxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx příslušnému xxxxxx xxxxxxx změny informací, xxxxx předložily xxxxx xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, xxxxxxxxxx xxxx xx xxx xxxxxx xx xxxx xxxxx.
4.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxxxx podle xxxxxxxx 2 a 3, x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), xxxxxxxx xxxxxxxxx místo xxxxxxxxx členského státu xxxxxxxx bez xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxx ENISA.
5. V příslušném případě xx xxxxxxxxx uvedené x&xxxx;xxxxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx mechanismu xxxxxxxxx v čl. 3 odst. 4 xxxxxxx pododstavci.
Článek 28
Databáze xxxxx x&xxxx;xxxxxxxxxx xxxx domén
1. Aby xxxxxxx státy xxxxxxxx x&xxxx;xxxxxxxxxxx, stabilitě a odolnosti xxxxxxx překladu jmen xxxxx, xxxxxxxx, xxx xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx údaje x&xxxx;xxxxxxxxxx jmen xxxxx xx xxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxxxxx péčí x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx údajů, xxxxx xxx o data, xxx xxxx xxxxxxxx xxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx pro xxxxx xxxxxxxx 1 xxxxxxxx, xxx xxxxxxxx xxxxx o registraci xxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx identifikaci x&xxxx;xxxxxxxxxxxx držitelů xxxx xxxxx x&xxxx;xxxxxxxxx místa xxxxxxxxxx xxxxx domén x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx xxxxxx. Tyto xxxxxxxxx xxxxxxxx:
|
x) |
xxxxx xxxxxx; |
|
x) |
xxxxx xxxxxxxxxx; |
|
x) |
xxxxx xxxxxxxx o registraci, xxxx xxxxxxxxx x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx číslo; |
|
d) |
kontaktní x-xxxxxxxx xxxxxx a telefonní xxxxx xxxxxxxxxxx místa xxxxxxxxxxxx xxxxx xxxxxx, xxxxx xx xxxx od xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx zásady x&xxxx;xxxxxxx, xxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxx, aby databáze xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx přesné x&xxxx;xxxxx xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxx, xxx xxxx xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx dostupné.
4. Členské xxxxx xxxxxxxx, xxx registry xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx jmen xxxxx xxxxxxxxxxxx xxx zbytečného xxxxxxx xx xxxxxxxxxx xxxxx domény údaje x&xxxx;xxxxxxxxxx jména xxxxxx, xxxxx xxxxxx osobními xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy požadují, xxx registry xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxx ke konkrétním xxxxxx x&xxxx;xxxxxxxxxx jmen xxxxx na xxxxxxxxxx x&xxxx;xxxxx odůvodněnou xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, x&xxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx. Xxxxxxx státy xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 72 hodin xx obdržení xxxxxxx x&xxxx;xxxxxxx. Xxxxxxx státy xxxxxxxx, xxx xxxx xxxxxx x&xxxx;xxxxxxx zveřejňování xxxxxx xxxxx veřejně xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností stanovených x&xxxx;xxxxxxxxxx 1 xx 5 xxxxx xxx xxxxxxxxxxxxx xxxxx o registraci xxxx xxxxx xxxx xx xxxxxxxxxx. Xxxxxxx xxxxx xxxxxxxx, xxx xx xxxxx xxxxxx xxxxxxxx xxxxx nejvyšší xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xxxxxxxx xxxxxxxxxxxxxx.
KAPITOLA XX
XXXXXXX XXXXXXXXX
Xxxxxx&xxxx;29
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx subjekty, xx xxxxx se xxxxxxxx xxxxxx působnosti xxxx xxxxxxxx, x&xxxx;xxxxxxxx jiné xxxxxxxx xxxxxxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxx mezi xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx včetně xxxxxxxxx xxxxxxxxxx se xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx, xxxxxxx a postupů, xxxxxxxxxx xxxxxxxxxxxx, nepřátelských xxxxxx, xxxxxxxxx xxxxxxxxxxxx xxx xxxx subjekt x&xxxx;xxxxx xxxxxx, xxxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx konfigurace nástrojů xxxxxxxxxxxx bezpečnosti, které xxxxxx k odhalování xxxxxxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxx xxxxxxxxx:
|
x) |
xx xx xxx xxxxxxxxxx incidentům, xxxxxxxxx xx, xxxxxxxx xx xx, zotavovat xx x&xxxx;xxxx xxxx xxxxxxxxx xxxxxx dopad; |
|
b) |
zvyšuje xxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx bráněním schopnosti xxxxxx hrozeb xxxxx xx, podporou xxxxxxxxx xxxxxxxxxx, xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx xxxxxx, technikami xx xxxxxxxx šíření xxxxxx x&xxxx;xxxxxxxxxxx xxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx a obnovy nebo xxxxxxxx společného xxxxxxx xxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx. Xxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx citlivou xxxxxx xxxxxxxxx informací.
3. Členské xxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxxxxxxx v odstavci 2 xxxxxx článku. Xxxx xxxxxxxx xxxxx xxxxxxxx provozní xxxxx, xxxxxx použití xxxxxxxxxxx xxxxxxxxx XXX a nástrojů xxxxxxxxxxxx, obsah a podmínky xxxxxxxx o sdílení xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx, přičemž xxxxx xxxxxxxx xxxxxxxx pro xxxxxxxxx zpřístupněné příslušnými xxxxxx xxxx xxxx XXXXX. Xxxxxxx xxxxx xxxxxxxx podporu xxx xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxx xxxxxxxxxx uvedenými v čl. 7 xxxx.&xxxx;2 xxxx. x).
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xx xx účastní xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xx okamžiku xxxxxxxx xxxxxxxx xxxxxxxx, nebo x&xxxx;xxxxxxxxxxx případech xxxxxxxxxx, xx xx xxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxxx odstoupení nabude xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX podporuje xxxxx ujednání o sdílení xxxxxxxxx o kybernetické bezpečnosti xxxxx xxxxxxxx 2 xxxxxxx xxxxxxxxxxx postupů x&xxxx;xxxxxxxxxxxx xxxxxx.
Xxxxxx&xxxx;30
Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx informací
1. Členské státy xxxxxxx, aby xxxxx xxxxxxxxxx xxxxxxxxxx stanovené x&xxxx;xxxxxx&xxxx;23 xxxxx xxx xxxxxxxx dobrovolně xxxxxxxxxxx xxxxx CSIRT nebo xxxxxxxx xxxxxxxxxx orgánům xx xxxxxx:
|
x) |
xxxxxxxxxx a důležitých xxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxx, kybernetické xxxxxx x&xxxx;xxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxx, xxxxx xxxxxx uvedeny x&xxxx;xxxxxxx x), xxx xxxxxx xx xx, zda xx na xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx směrnice, pokud xxx o významné xxxxxxxxx, xxxxxxxxxxxx hrozby x&xxxx;xxxxxxxx xxxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx článku xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx v článku 23. Xxxxxxx xxxxx mohou xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx oznámeními.
V případě potřeby xxxxxxxxx xxxx CSIRT x&xxxx;xxxxxxxx příslušné xxxxxx xxxxxxxxx kontaktním místům xxxxxxxxx o oznámeních xxxxxxxxxx xxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxxxx xxxxxxx. Xxxx je xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a stíhání trestných xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx další xxxxxxxxxx, xxxxx xx xxxxx, kdyby xxxx xxxxxxxx neučinil.
KAPITOLA XXX
XXXXXX X&xxxx;XXXXXXXX
Xxxxxx&xxxx;31
Xxxxxx xxxxxxx xxxxxxxx se xxxxxxx x&xxxx;xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx orgány účinně xxxxxxxxx xx dodržování xxxx xxxxxxxx a přijímaly xxxxxxxx xxxxxxxx k zajištění xxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx svým příslušným xxxxxxx umožnit, xxx x&xxxx;xxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxx vymezení priorit xxxxxxx x&xxxx;xxxxxxxx založeného xx posouzení rizik. Xx tímto xxxxxx xxxxx xxxxxxxxx orgány xxx výkonu xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 32 a 33 xxxxxxxx metodiky xxxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx incidentů, x&xxxx;xxxxxxx xxxxxxxx došlo x&xxxx;xxxxxxxx xxxxxxxxxxx osobních xxxxx, xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2016/679, aniž xxxx xxxxxxx xxxxxxxxx a úkoly xxxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx jsou xxxxxxx xxxxxxxxxxxx právní x&xxxx;xxxxxxxxxxxxxxx rámce, členské xxxxx zajistí, xxx xxxxxxxxx orgány xxxx xxx xxxxxxx xxx xxxxxxxxxxx xxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx za porušení xxxx směrnice xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx a měly přitom xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx správy, nad xxxxx dohled xxxxxxxxx, xxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx mohou rozhodnout x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx k těmto xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.
Xxxxxx&xxxx;32
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx základních xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxx xxxxxxxx v oblasti xxxxxxx nebo xxxxxxxx xxxxxxx základním subjektům x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx směrnici účinná, xxxxxxxxx a odrazující, přičemž xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu.
2. Členské xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx svých xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx subjekty xxxxxxx:
|
x) |
xxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxx, které xxxxxxx xxxxxxxxx odborníci; |
|
b) |
pravidelným x&xxxx;xxxxxxx xxxxxxxxxxxxx auditům, xxxxx xxxxxxx nezávislý xxxxxxx xxxx příslušný xxxxx; |
|
x) |
xxxxxxx xx xxx, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx odůvodněných xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx směrnice xx strany základního xxxxxxxx; |
|
x) |
xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx, které xx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx ve xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxxx na xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx zásad kybernetické xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx podle xxxxxx&xxxx;27; |
|
x) |
xxxxxxxxxx na přístup x&xxxx;xxxxxx, dokumentům x&xxxx;xxxxxxxxxx xxxxxxxxx xxx výkon xxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx na xxxxxxxx xxxxxxxxx zásad xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx provedených kvalifikovaným xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx. |
Xxxxxx bezpečnostní xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. b) xxxx xxxxxxxx xx posouzení xxxxx, xxx xxxxxxx xxxxxxxxx xxxxx nebo xxxxxxxxxx xxxxxxx, nebo xx xxxxxx xxxxxxxxxx xxxxxxxxxxx týkajících xx xxxxx.
Xxxxxxxx cíleného bezpečnostního xxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xx takový xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxx odůvodněných xxxxxxx, xxx xxxxxxxxx xxxxx xxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx výkonu xxxxx pravomocí podle xxxx.&xxxx;2 písm. e), x) xx x) xxxxxx příslušné xxxxxx xxxx žádosti x&xxxx;xxxxxxx xxxxxxxxx, které xxxx xxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx xxxxxx xxxx při xxxxxx xxxxx pravomocí x&xxxx;xxxxxxx vymáhání v souvislosti xx základními xxxxxxxx xxxxxxxx xxxxxxx:
|
x) |
xxxxx xxxxxxxx x&xxxx;xxxxxxxx této směrnice xxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxx závazné xxxxxx, xxxxxx pokynů xxxxxxxxxx se xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx jeho xxxxxxx, xxxx xxx provedení xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx příkaz požadující, xxx xxxxxxx subjekty xxxxxxxxx zjištěné xxxxxxxxxx xxxx xxxxxxxx této xxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx porušování xxxx xxxxxxxx, a takového xxxxxxx se xxxxx xxxxxxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik xxxx v souladu x&xxxx;xxxxxxx 21, nebo aby xxxxxx oznamovací povinnosti xxxxxxxxx v článku 23, x&xxxx;xx xxxxxxx xxxxxxxx a ve xxxxxxxxx xxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, aby informovaly xxxxxxx xxxx xxxxxxxxx xxxxx, v souvislosti x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx činnosti, xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx kybernetickou hrozbou, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx možných xxxxxxxxxx xxxx nápravných xxxxxxxxxx, jež by xxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx v reakci xx xxxx xxxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx v přiměřené xxxxx xxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxx xx xxxxxxxxxx xxxx pracovníka xxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxx 21 a 23 xx strany xxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxx dotčeným xxxxxxxxx, xxx určeným způsobem xxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx; |
|
x) |
xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx h) xxxxxx xxxxxxxx uložit xxxxxxx xxxxxx podle xxxxxx&xxxx;34 xxxx xxxxxxxxx příslušným xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx uložení. |
5. Pokud xxxx xxxxxxxx v oblasti vymáhání xxxxxxx xxxxx xxxx.&xxxx;4 xxxx. a) xx x) x&xxxx;x) xxxxxxxx, xxxxxxx státy xxxxxxx, xxx jejich příslušné xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxx, x&xxxx;xxx xxxx základní subjekt xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx. Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxx xxxxx, xxxxxxx xxxxx xxxxxxx, xxx jejich xxxxxxxxx orgány xxxx xxxxxxxx:
|
x) |
xxxxxxx pozastavit xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx certifikační nebo xxxxxxxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxx pozastavení xxxxxxxxxxx nebo xxxxxxxx xxxxxxxx xx části xxxx xxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx základním xxxxxxxxx; |
|
x) |
xxxxxxxxx, xxx příslušné xxxxxx xxxx soudy x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx fyzické xxxxx, xxxxx xx xxxxxxxxxxx xx výkon xxxxxxxx xxxxxx na xxxxxx výkonného ředitele xxxx zákonného zástupce x&xxxx;xxxxx subjektu. |
Dočasná xxxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxx tohoto odstavce xx použijí xxxxx xx okamžiku, xxx xxxxxxx subjekt přijme xxxxxxxx xxxxxxxx k nápravě xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx příslušného xxxxxx, xxxxx xxxx xxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx zákazů xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s obecnými xxxxxxxx xxxxx Unie x&xxxx;Xxxxxxx, xxxxxx xxxxx xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx neviny a práva xx xxxxxxxx.
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx stanovená x&xxxx;xxxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxxxx veřejné xxxxxx, na něž xx vztahuje xxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx každá xxxxxxx xxxxx xxxxxxxxx za xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx subjektu xx xxxxxxx oprávnění xxx zastupovat, xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxx nad xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx této xxxxxxxx. Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxxxx odpovědnost těchto xxxxxxxxx xxxx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx v zajištění xxxxxxxxxx xxxx xxxxxxxx.
Xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xxxxx xxxxxxxxx xxxxxxx vnitrostátní xxxxx x&xxxx;xxxxxxxxxxxx úředníků xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxx xxxxxxxx 4 xxxx 5 xxxxxxxx příslušné xxxxxx práva xx xxxxxxxx a zohlední okolnosti xxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxx xxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxx a významnost porušených xxxxxxxxxx, xxxxxxx následující xxxxxxxx se xxxx xxxxxxxx za xxxxxxx:
|
|
x) |
xxxx xxxxxx xxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx újmu, včetně xxxxxxxx finanční xxxx xxxxxxxxxx ztráty, xxxxxx xx jiné xxxxxx x&xxxx;xxxxx xxxxxxxxxxx uživatelů; |
|
e) |
jakýkoli xxxxx xxxx nedbalost xxxxxxxxx porušení; |
|
f) |
jakákoli xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxx xxxx xxxxxxxx újmy; |
|
g) |
jakékoli xxxxxxxxxx xxxxxxxxxxx xxxxxx chování xxxx xxxxxxxxxxx certifikačních xxxxxxxxxx; |
|
x) |
xxxxxx spolupráce xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx. |
8.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx svá opatření x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxx přijetím xxxxxx xxxxxxxx oznámí xxxxxxxx xxxxxxxxx xxx předběžná xxxxxxxx. Xxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxxxxx řádně xxxxxxxxxxxx xxxxxxx, xxx xx xx xxxxxxx xxxxxxx okamžitých xxxxxxxx x&xxxx;xxxxxxxxxxx incidentům xxxx xxxxxx xx xx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné orgány xxxxx xxxx směrnice xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xx stejném xxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx xxxx své xxxxxxxxx v oblasti dohledu x&xxxx;xxxxxxxx zaměřené xx xxxxxxxxx xxxx, xxx xxxxxxx xxxxxx xxxxxxx xxxxxxxx subjekt xxxxx xxxxxxxx (XX) 2022/2557 xxxxxxxxx xxxx směrnici. Xxxxxxxxx xxxxxx podle xxxxxxxx (EU) 2022/2557 xxxxx xxxxxxxx požádat xxxxxxxxx orgány podle xxxx xxxxxxxx, xxx xxxxxxxxxx xxx dohledové x&xxxx;xxxxxxxx pravomoci xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx jakožto xxxxxxxx subjekt xxxxx xxxxxxxx (XX) 2022/2557.
10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx orgány xxxxx této směrnice xxxxxxxxxxxxxx s relevantními xxxxxxxxxxx xxxxxx xxxxxxxxx členského xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Členské xxxxx xxxxxxx zajistí, xxx jejich xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxx fórum xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, když xxxx své xxxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxx, xxx základní xxxxxxx, xxxxx je xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx služeb IKT x&xxxx;xxx xxxxxxx xxxxx xxxxx xxxxxx&xxxx;31 xxxxxxxx (XX) 2022/2554, xxxxxxxxx xxxx xxxxxxxx.
Xxxxxx&xxxx;33
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání týkající xx důležitých xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxx státům xxxxxxxxxx xxxxxx, xxxxxxx nebo xxxxxxxxx, xxxxx xxxxxxxxx, xx xxxxxxxx subjekt xxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx její xxxxxx 21 a 23, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx potřeby xxxxxxx xxxxxxxx prostřednictvím dohledových xxxxxxxx xx xxxx. Xxxxxxx státy zajistí, xxx tato xxxxxxxx xxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx zohlední xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx orgány xxxx xxx výkonu xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty xxxxxxxx xxxxxxxx tyto xxxxxxxx xxxxxxx:
|
x) |
xxxxxxxxx na xxxxx x&xxxx;xxxxxxxxx xxxxxxx xx post, xxxxx xxxxxxx xxxxxxxxx odborníci; |
|
b) |
cíleným xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx orgán; |
|
c) |
bezpečnostním xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, nediskriminačních, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx posouzení xxxxx, které se x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx s dotčeným xxxxxxxxx; |
|
x) |
xxxxxxxxxx na xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxx xxxxxxxxx dotčeným xxxxxxxxx, xxxxxx zadokumentovaných xxxxx xxxxxxxxxxxx bezpečnosti, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx příslušným xxxxxxx xxxxx xxxxxx&xxxx;28; |
|
x) |
xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx potřebným pro xxxxx jejich xxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx na xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxxxxx auditů xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx. |
Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx písm. x) xxxx založeny xx posouzení xxxxx, xxx provede xxxxxxxxx xxxxx nebo auditovaný xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx informacích xxxxxxxxxx xx xxxxx.
Xxxxxxxx xxxxxxxx bezpečnostního auditu xx xxxxxxxxxx příslušnému xxxxxx. Xxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxx provedený xxxxxxxxxx xxxxxxxxx hradí xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxx xxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx výkonu svých xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xxxx x) xxxxxx xxxxxxxxx orgány účel xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxxx xxxxxx měly xxx výkonu xxxxx xxxxxxxxxx pravomocí x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx:
|
x) |
xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx směrnice ze xxxxxx dotčených xxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxx požadující, xxx xxxxxxx xxxxxxxx napravily xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxx chování, xxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx se xxxxx xxxxxxxxxxxx; |
|
x) |
xxxxxxx dotčeným xxxxxxxxx, aby zajistily, xx jejich opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx v souladu x&xxxx;xxxxxxx 21, xxxx xxx plnily oznamovací xxxxxxxxxx xxxxxxxxx v článku 23, x&xxxx;xx určeným xxxxxxxx x&xxxx;xx stanovené xxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, aby xxxxxxxxxxx fyzické nebo xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx poskytují služby xxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, o povaze xxxx xxxxxx, jakož x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xx mohly xxxx xxxxxxx xxxx právnické xxxxx učinit v reakci xx xxxx xxxxxx; |
|
x) |
xxxxxxx xxxxxxxx subjektům, xxx x&xxxx;xxxxxxxxx xxxxx provedly xxxxxxxxxx xxxxxx v důsledku xxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxx dotčeným xxxxxxxxx, xxx určeným xxxxxxxx xxxxxxxxxx aspekty xxxxxxxx se porušení xxxx směrnice; |
|
h) |
vedle xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx v písmenech x) xx x) xxxxxx odstavce xxxxxx xxxxxxx pokutu xxxxx xxxxxx&xxxx;34 nebo xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx xxxxxxx. |
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xx.&xxxx;32 xxxx.&xxxx;6, 7 x&xxxx;8 xx obdobně xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxx xxx důležité xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx orgány xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx příslušnými xxxxxx dotčeného xxxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx xxxxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx podle xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, xxxx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxx xx zajištění xxxx, xxx xxxxxxxx xxxxxxx, xxxxx je xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx služeb XXX x&xxxx;xxx xxxxxxx stran xxxxx xxxxxx&xxxx;31 xxxxxxxx (XX) 2022/2554, dodržoval xxxx směrnici.
Článek 34
Obecné xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům
1. Členské xxxxx xxxxxxx, aby xxxxxxx pokuty xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx tohoto článku xx xxxxxxxx xxxx xxxxxxxx byly xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, přičemž xxxxxxxx okolnosti každého xxxxxxxxxxxx případu.
2. Správní xxxxxx xx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;32 odst. 4 xxxx.&xxxx;x) xx x), čl. 32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) xx g).
3. Při xxxxxxxxxxx x&xxxx;xxxxxxx správní xxxxxx x&xxxx;xxx xxxxxxxxxxx x&xxxx;xxxx xxxx xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx přihlédne xxxxxxx x&xxxx;xxxxxx uvedeným v čl. 32 xxxx.&xxxx;7.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx x&xxxx;xxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 nebo 23, xxxx uvedeným xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx článku xxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxxxxx výše xxxx stanovena na xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx alespoň 2&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx v předchozím xxxxxxxxxxx xxxx u podniku, xx xxxxxxx xxxxx xxxxxxxx subjekt, xxxxx xxxx, xx xx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx x&xxxx;xxxxxxx, že xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 nebo 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx xxxxxxx pokuty, xxxxxxx xxxxxxxxx výše xxxx stanovena xx xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx alespoň 1,4&xxxx;% celkového xxxxxxxxxxxxx xxxxxxx obratu v předchozím xxxxxxxxxxx roce x&xxxx;xxxxxxx, xx xxxxxxx patří xxxxxxxx xxxxxxx, xxxxx xxxx, co je xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy mohou xxxxxxxx xxxxxxxx xxxxxxx xxxxxx s cílem přimět xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxx přestal xxxxxxxxx tuto směrnici xxxxx předchozího rozhodnutí xxxxxxxxxxx xxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx jsou xxxxxxx xxxxxxxxx příslušných xxxxxx xxxxx xxxxxx&xxxx;32 x&xxxx;33, xxxx xxxxx xxxxxxx stát xxxxxxxx xxxxxxxx xxxxxxxx xx xxxx, zda a do jaké xxxx je xxxxx xxxxxxx xxxxxxx pokuty xxxxxxxxx xxxxxxx xxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx-xx xxxxx členského státu xxxxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxx xxxxxxx, xx se xxxxx xxxxxx uplatní xxx, xxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxx xxxxxxxxx xxxxx x&xxxx;xxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx vnitrostátními xxxxx, xxxxxxx xxxxxxxx xx xxxxx xxxxxxxx, aby xxxx xxxxxxxxxx xxxxxx xxxxxxx byly xxxxxx x&xxxx;xxx xxx xxxxxx xxxxxx rovnocenný xxxxxxxx xxxxxxx, jež ukládají xxxxxxxxx xxxxxx. Xxxxxxx xxxxxx xxxx xxx x&xxxx;xxxxxx xxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxx xxxxxx Komisi xx 17.&xxxx;xxxxx 2024 xxxxxxxxx ustanovení xxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxx tohoto xxxxxxxx, x&xxxx;xxx xxxxxxxx xxxxxxxxx xxxxxxxxx novelu xxxx xxxxx xxxxxxxx xx xxxxxx ustanovení.
Článek 35
Porušení xxxxxxxxxx xxxxxxxx zabezpečení xxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxxx xxxxxx, xx xxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx xxxxxxxx základním xxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xx smyslu xx.&xxxx;4 xxxx.&xxxx;12 nařízení (XX) 2016/679, xxxxx xx xxx xxxxxxxx xxxxx xxxxxx&xxxx;33 xxxxxxxxx xxxxxxxx, xxxxxxx bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 nebo 56 xxxxxxxx (XX) 2016/679 xxxxx správní xxxxxx xxxxx xx.&xxxx;58 xxxx.&xxxx;2 xxxx.&xxxx;x) uvedeného xxxxxxxx, xxxxxxxxx orgány nesmí xxxxxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 této xxxxxxxx xx xxxxxxxx xxxxxxx v odstavci 1 xxxxxx xxxxxx za xxxxxx xxxxxxxx, xx xxx xxxx xxxxxxx xxxxxxx xxxxxx podle xx.&xxxx;58 xxxx.&xxxx;2 xxxx. x) xxxxxxxx (XX) 2016/679. Xxxxxxxxx xxxxxx xxxx xxxxx uložit xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 písm. a) až x) xxxx xxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxx xx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2016/679 xxxxx x&xxxx;xxxxx členském státě xxx příslušný xxxxx, xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxx se xxxxxx xx xxxxxxx xxxxxxxx státě x&xxxx;xxxxxx xxxxxxxx zabezpečení xxxxx xxxxx xxxxxxxx 1.
Článek 36
Sankce
Členské xxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx přijatých xxxxx xxxx xxxxxxxx a přijmou xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx. Xxxxxxxxx xxxxxx musí xxx xxxxxx, přiměřené x&xxxx;xxxxxxxxxx. Členské xxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx Komisi xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxxxxxx xx oznámí xxxxxxx xxxxxx xxxxxxxx xxxxx.
Xxxxxx&xxxx;37
Xxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxxxxxxx xxxxxx ve xxxx xxx jednom xxxxxxxx xxxxx, xxxx xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx státech x&xxxx;xxxx xxxx a informační systémy xx nacházejí x&xxxx;xxxxxx xx xxxx xxxxxx xxxxxxxxx xxxxxxx, příslušné xxxxxx xxxxxxxxx členských xxxxx xxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxx:
|
x) |
xxxxxxxxx xxxxxx uplatňující xxxxxxxx v oblasti dohledu xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx kontaktují prostřednictvím xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx orgány v ostatních xxxxxxxxx členských státech, xxxxxxxxxx x&xxxx;xxxx x&xxxx;xxxxxxxxx xx ohledně xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx; |
|
x) |
xxxxxxxxx xxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx, xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx vymáhání; |
|
c) |
po obdržení xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx orgán druhému xxxxxxxxxxx orgánu vzájemnou xxxxx xxxxxxx xxxxxxxx xxxxxxx, xxx xxxx xxxxx provést xxxxxxxx x&xxxx;xxxxxxx dohledu xxxx xxxxxxxx účinně, účelně x&xxxx;xxxxxxxx. |
Xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. x) xxxx zahrnovat xxxxxxx o informace a opatření x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx o provedení xxxxxxx xx xxxxx xxxx xxxxxxxxx xxxxxxx, případně xxxxxxxx bezpečnostních auditů. Xxxxxxxxx xxxxx, kterému xx xxxxxx xxxxxx x&xxxx;xxxxx, xxxxxx xxxx xxxxxx odmítnout, xxxxxx xx prokáže, xx xxxxx xxxxx xxxx xxxxxxxxx k poskytnutí xxxxxxxxxx xxxxxx xxxx požadovaná xxxxx xxxx xxxxxx xxxxxx xxxxxxx příslušného xxxxxx xxxx xx xx xxxxxx týká xxxxxxxxx nebo xxxxxxxx xxxxxxxx, xxxxx xx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx xx zásadními xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxx xxxxxxxxx xxxxx. Xxxx xxxxxxxxxx xxxxxx xxxxxxx konzultuje xxxxxxxxx xxxxx ostatní xxxxxxx xxxxxxxxx orgány x&xxxx;xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx členských xxxxx xxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.
2.&xxxx;&xxxx;&xxxx;Xx-xx xx vhodné, xxxxx xx xxxxxxxxx xxxxxx z různých xxxxxxxxx xxxxx vzájemně dohodnout, xx budou xxxxxxxx xxxxxxxx xxxxxxxx v oblasti xxxxxxx.
XXXXXXXX XXXX
XXXX V PŘENESENÉ XXXXXXXXX X&xxxx;XXXXXXXXX XXXX
Xxxxxx&xxxx;38
Xxxxx xxxxxxxxx pravomoci
1. Pravomoc xxxxxxxx xxxx v přenesené pravomoci xx xxxxxxx Komisi xx podmínek xxxxxxxxxxx x&xxxx;xxxxx xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xx xxxxxxx Xxxxxx xx xxxx xxxx xxx ode xxx 16.&xxxx;xxxxx 2023.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxx Rada xxxxx xxxxxxxxx xxxxxxxxx uvedené x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx xxxxxx. Rozhodnutím o zrušení xx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxx xxxxxx. Xxxxxxxxxx nabývá xxxxxx xxxxxx xxxx po xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx, nebo x&xxxx;xxxxxxxxxx dni, který xx x&xxxx;xxx upřesněn. Xxxxxxxx xx xxxxxxxxx xxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xxxx Xxxxxx konzultace x&xxxx;xxxxxxxxx jmenovanými jednotlivými xxxxxxxxx xxxxx v souladu xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx ze xxx 13.&xxxx;xxxxx&xxxx;2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx Xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.
6.&xxxx;&xxxx;&xxxx;Xxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx x&xxxx;xxxxxxxx xxxxx tehdy, xxxxx xxxxx xxxx Xxxxxxxx xxxxxxxxx xxxx Xxxx xxxxxxxxx námitky xx xxxxx dvou měsíců xxx dne, xxx xxx byl xxxxx xxx xxxxxxx, xxxx xxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxx xxxx xxxxx informují Xxxxxx x&xxxx;xxx, xx xxxxxxx nevysloví. X&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx xxxx Xxxx xx xxxx xxxxx xxxxxxxxx x&xxxx;xxx xxxxxx.
Xxxxxx&xxxx;39
Xxxxxx xxxxxxxxxxxx xx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xx xxxxxxxxx xxxxx. Xxxxx xxxxx xx výborem ve xxxxxx xxxxxxxx (EU) x.&xxxx;182/2011.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx xx xx xxxxx xxxxxxxx, xxxxxxx xx xxxxxx&xxxx;5 xxxxxxxx (XX) x.&xxxx;182/2011.
3.&xxxx;&xxxx;&xxxx;Xx-xx xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx postupem, xxxxxxxx xx xxxxx postup xxx xxxxxxxx, pokud x&xxxx;xxx xx lhůtě xxx xxxxxx stanoviska xxxxxxxx xxxxxxxx xxxxxx xxxx xxxxx x&xxxx;xx xxxxxx xxxx výboru.
XXXXXXXX XX
XXXXXXXXX XXXXXXXXXX
Xxxxxx&xxxx;40
Xxxxxxx
Xx 17.&xxxx;xxxxx 2027 a poté xxxxxxx 36 měsíců Xxxxxx přezkoumá xxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxx xxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx. Ve xxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx dotčených xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxxx I a II pro xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx s kybernetickou bezpečností. Xx tímto xxxxxx x&xxxx;x&xxxx;xxxxx dále xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx spolupráci Xxxxxx zohlední xxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx úrovni. X&xxxx;xxxxxxx xxxxxxx xx ke xxxxxx xxxxxxx xxxxxxxxxxxx xxxxx.
Xxxxxx&xxxx;41
Xxxxxxxxx xx xxxxxxxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx do 17.&xxxx;xxxxx 2024 xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx. Neprodleně x&xxxx;xxxx xxxxxxx Komisi.
Použijí xxxx xxxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.
2. Opatření xxxxxxx x&xxxx;xxxx.&xxxx;1 přijatá xxxxxxxxx státy xxxx xxxxxxxxx odkaz xx xxxx xxxxxxxx xxxx xxxx být xxxxxx xxxxx xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxx. Xxxxxx xxxxxx xx xxxxxxx xxxxxxx xxxxx.
Xxxxxx&xxxx;42
Xxxxx xxxxxxxx (XX) x.&xxxx;910/2014
Xxxxxx&xxxx;19 xxxxxxxx (XX) x.&xxxx;910/2014 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.
Xxxxxx&xxxx;43
Xxxxx xxxxxxxx (EU) 2018/1972
Xxxxxx&xxxx;40 x&xxxx;41 xxxxxxxx (XX) 2018/1972 se xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.
Xxxxxx&xxxx;44
Xxxxxxx
Xxxxxxxx (XX) 2016/1148 se xxxxxxx s účinkem ode xxx 18.&xxxx;xxxxx 2024.
Xxxxxx xx xxxxxxxx xxxxxxxx xx xxxxxxxx xx xxxxxx na xxxx xxxxxxxx x&xxxx;xxxxxxx se xxxxxxxxxx tabulkou xxxxxxxxx x&xxxx;xxxxxxx&xxxx;XXX.
Xxxxxx&xxxx;45
Xxxxx x&xxxx;xxxxxxxx
Xxxx směrnice xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.
Xxxxxx&xxxx;46
Xxxxxx
Xxxx xxxxxxxx xx xxxxxx xxxxxxxx státům.
Xx Xxxxxxxxxx xxx 14.&xxxx;Xxxxxxxx 2022.
Xx Xxxxxxxx xxxxxxxxx
xxxxxxxxxxx
X. METSOLA
Za Radu
předseda
M. XXX
(1)&xxxx;&xxxx; Úř. věst. C 233, 16.6.2022, x.&xxxx;22.
(2)&xxxx;&xxxx; Úř. věst. C 286, 16.7.2021, x.&xxxx;170.
(3)&xxxx;&xxxx;Xxxxxx Evropského xxxxxxxxxx xx xxx 10.&xxxx;xxxxxxxxx 2022 (xxxxx nezveřejněný x&xxxx;Xxxxxxx xxxxxxxx) x&xxxx;xxxxxxxxxx Xxxx xx dne 28.&xxxx;xxxxxxxxx 2022.
(4)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148 xx dne 6.&xxxx;xxxxxxxx&xxxx;2016 x&xxxx;xxxxxxxxxx k zajištění xxxxxx společné xxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;194, 19.7.2016, x.&xxxx;1).
(5)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx 2003/361/XX ze xxx 6.&xxxx;xxxxxx 2003 x&xxxx;xxxxxxxx xxxxxxxxxxxx a malých x&xxxx;xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).
(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;910/2014 xx xxx 23.&xxxx;xxxxxxxx 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxxxxxx vytvářejících důvěru xxx xxxxxxxxxxxx transakce xx xxxxxxxx trhu x&xxxx;x&xxxx;xxxxxxx směrnice 1999/93/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, x.&xxxx;73).
(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady 97/67/XX xx xxx 15.&xxxx;xxxxxxxx 1997 o společných xxxxxxxxxx pro xxxxxx xxxxxxxxx xxxx poštovních xxxxxx Xxxxxxxxxxxx a zvyšování xxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;15, 21.1.1998, x.&xxxx;14).
(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/679 xx xxx 27.&xxxx;xxxxx 2016 o ochraně xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx zpracováním osobních xxxxx a o volném pohybu xxxxxx údajů a o zrušení xxxxxxxx 95/46/ES (xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, x.&xxxx;1).
(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX xx xxx 12.&xxxx;xxxxxxxx 2002 x&xxxx;xxxxxxxxxx xxxxxxxx údajů x&xxxx;xxxxxxx xxxxxxxx v odvětví xxxxxxxxxxxxxx komunikací (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).
(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2022/2554 xx xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;1060/2009, (XX) x.&xxxx;648/2012, (XX) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 a (EU) 2016/1011 (xxx xxxxxx 1 v tomto xxxxx Xxxxxxxx věstníku).
(11) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;300/2008 ze dne 11.&xxxx;xxxxxx 2008 x&xxxx;xxxxxxxxxx xxxxxxxxxx v oblasti ochrany xxxxxxxxx letectví xxxx xxxxxxxxxxxxx činy x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, x.&xxxx;72).
(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1139 xx xxx 4.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx letectví a o zřízení Xxxxxxxx Evropské xxxx xxx bezpečnost xxxxxxxx, xxxxxx xx xxxx xxxxxxxx (XX) č. 2111/2005, (XX) č. 1008/2008, (XX) x.&xxxx;996/2010, (XX) č. 376/2014 x&xxxx;xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2014/30/XX a 2014/53/EU x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (ES) č. 552/2004 x&xxxx;(XX) x.&xxxx;216/2008 a nařízení Xxxx (XXX) x.&xxxx;3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).
(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2557 xx xxx 14. prosince 2022 x&xxxx;xxxxxxxxx xxxxxxxxxx subjektů, xxxxxx xx xxxx xxxxxxxx Xxxx 2008/114/ES (xxx strana 164 x&xxxx;xxxxx čísle Xxxxxxxx xxxxxxxx).
(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696 xx dne 28. dubna 2021, xxxxxx xx xxxxxx Xxxxxxxx xxxxxxx Xxxx x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx Xxxxxxxx program x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;912/2010, (XX) x.&xxxx;1285/2013 x&xxxx;(XX) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx x.&xxxx;541/2014/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, s. 69).
(15) Doporučení Xxxxxx (XX) 2017/1584 xx xxx 13.&xxxx;xxxx 2017 x&xxxx;xxxxxxxxxxxx xxxxxx xx rozsáhlé kybernetické xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, x.&xxxx;36).
(16)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxx Xxxx (XX) 2018/1993 xx xxx 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx EU xx xxxxx (Úř. věst. L 320, 17.12.2018, x.&xxxx;28).
(17)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX xx xxx 17.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx Xxxx (Úř. věst. L 347, 20.12.2013, x.&xxxx;924).
(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2019/881 xx xxx 17. dubna 2019 x&xxxx;xxxxxxxx XXXXX (Xxxxxxxx Xxxxxxxx unie xxx xxxxxxxxxxxxx xxxxxxxxxx), o certifikaci xxxxxxxxxxxx xxxxxxxxxxx informačních x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;526/2013 (xxx o kybernetické bezpečnosti) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).
(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2019/534 xx xxx 26. března 2019 x&xxxx;xxxxxx „Kybernetická xxxxxxxxxx sítí 5X“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).
(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1972 xx xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx xx xxxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx komunikace (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, x.&xxxx;36).
(21)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (EU) 2021/694 ze dne 29.&xxxx;xxxxx&xxxx;2021, xxxxxx xx xxxxxx xxxxxxx Xxxxxxxxx Xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx (XX) 2015/2240 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;166, 11.5.2021, s. 1).
(22) Úř. věst. L 123, 12.5.2016, x.&xxxx;1.
(23)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) x.&xxxx;182/2011 xx xxx 16.&xxxx;xxxxx 2011, xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxx Xxxxxx při xxxxxx prováděcích pravomocí (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).
(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Evropského xxxxxxxxxx x&xxxx;Xxxx xx xxx 19.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxxx trhu xxxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxx směrnice 2000/31/XX (xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;277, 27.10.2022, x.&xxxx;1).
(25)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725 xx xxx 23. října 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxx v souvislosti xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, institucemi x&xxxx;xxxxxx xxxxxxxx Unie x&xxxx;x&xxxx;xxxxxx xxxxxx těchto xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;45/2001 x&xxxx;xxxxxxxxxx č. 1247/2002/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, x.&xxxx;39).
(26)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, x.&xxxx;3.
(27)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/93/XX ze xxx 13.&xxxx;xxxxxxxx 2011 o boji xxxxx xxxxxxxxxx zneužívání x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxx dětské xxxxxxxxxxx, xxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxx Xxxx 2004/68/XXX (Úř. věst. L 335, 17.12.2011, x.&xxxx;1).
(28)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2013/40/XX ze xxx 12.&xxxx;xxxxx&xxxx;2013 x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx rozhodnutí Xxxx 2005/222/XXX (Úř. věst. L 218, 14.8.2013, s. 8).
(29) Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;1025/2012 xx xxx 25.&xxxx;xxxxx 2012 x&xxxx;xxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx Xxxx 89/686/XXX x&xxxx;93/15/XXX x&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 94/9/XX, 94/25/XX, 95/16/XX, 97/23/XX, 98/34/XX, 2004/22/XX, 2007/23/XX, 2009/23/XX x&xxxx;2009/105/XX, x&xxxx;xxxxxx se xxxx xxxxxxxxxx Xxxx 87/95/XXX a rozhodnutí Evropského xxxxxxxxxx a Rady x.&xxxx;1673/2006/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, x.&xxxx;12).
(30)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535 xx xxx 9. září 2015 o postupu xxx poskytování xxxxxxxxx x&xxxx;xxxxxxx technických xxxxxxxx x&xxxx;xxxxxxxx xxx služby xxxxxxxxxx xxxxxxxxxxx (Úř. věst. L 241, 17.9.2015, x.&xxxx;1).
(31)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady 2005/29/XX xx dne 11.&xxxx;xxxxxx&xxxx;2005 x&xxxx;xxxxxxxx xxxxxxxxxx praktikách xxxx xxxxxxxxxxxxx na xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx Xxxx 84/450/XXX, xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/7/ES, 98/27/ES x&xxxx;2002/65/XX x&xxxx;xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;2006/2004 („xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx praktikách“) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;149, 11.6.2005, s. 22).
(32) Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2019/1150 ze xxx 20.&xxxx;xxxxxx 2019 o podpoře xxxxxxxxxxxxx a transparentnosti xxx xxxxxxxxxxxxx xxxxxxxxx online xxxxxxxxxxxxxxxxxxxxx služeb (Xx.&xxxx;xxxx.&xxxx;X&xxxx;186, 11.7.2019, s. 57).
XXXXXXX X
XXXXXX KRITICKÁ XXXXXXX
|
Xxxxxxx |
Xxxxxxxxxx |
Xxxx xxxxxxxx |
||||||
|
|
|
||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|
||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
xxxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;575/2013 (15) |
|||||||
|
|
|||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx čl. 2 xxxx 1 xxxx. x) směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 (22), x&xxxx;xxxxxxxx distributorů, xxx něž xx xxxxxxxxxx vody xxxxxx x&xxxx;xxxxxx spotřebě nepodstatnou xxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx a zboží |
|||||||
|
xxxxxxx xxxxxxxxxxx odvádění, xxxxxxxxxx xxxx čištění xxxxxxxxx xxxxxxxxx xxx, xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxx xx smyslu xx.&xxxx;2 xxxx 1, 2 x&xxxx;3 xxxxxxxx Xxxx 91/271/EHS (23), x&xxxx;xxxxxxxx xxxxxxx, pro xxx xx odvádění, vypouštění xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxx, xxxxxxx xxxx xxxxxxxxxxxx odpadních xxx xxxxxxxxxxxx xxxxx xxxxxx obecné xxxxxxxx |
|||||||
|
|
|||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|||||||
|
||||||||
|
xxxxxxxxxxxxx pozemních xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx nebo xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx |
(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/944 xx xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx x&xxxx;xxxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx 2012/27/EU (Úř. věst. L 158, 14.6.2019, x.&xxxx;125).
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2019/943 ze xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxx xxxx x&xxxx;xxxxxxxxxx (Úř. věst. L 158, 14.6.2019, x.&xxxx;54).
(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2018/2001 ze xxx 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx energie x&xxxx;xxxxxxxxxxxxx xxxxxx (Úř. věst. L 328, 21.12.2018, x.&xxxx;82).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxx 2009/119/XX xx xxx 14. září 2009, kterou se xxxxxxxx státům xxxxxx xxxxxxxxx udržovat xxxxxxxxx xxxxxx xxxx xxxx xxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, s. 9).
(5) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2009/73/XX xx dne 13. července 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx vnitřní xxx xx xxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 2003/55/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, s. 94).
(6) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/12/XX ze xxx 11.&xxxx;xxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;70, 14.3.2009, x.&xxxx;11).
(7)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1315/2013 xx dne 11.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxx směrech Xxxx xxx rozvoj xxxxxxxxxxxxx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;661/2010/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, x.&xxxx;1).
(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) x.&xxxx;549/2004 xx xxx 10. března 2004, xxxxxx xx stanoví xxxxx xxx vytvoření xxxxxxxxxx evropského xxxx (xxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;96, 31.3.2004, x.&xxxx;1).
(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2012/34/XX xx dne 21.&xxxx;xxxxxxxxx 2012 x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).
(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 725/2004 xx xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;129, 29.4.2004, s. 6).
(11) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2005/65/XX xx dne 26.&xxxx;xxxxx 2005 x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).
(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX ze xxx 27.&xxxx;xxxxxx 2002, xxxxxx xx xxxxxxx xxxxxxxxx a informační xxxxxx Xxxxxxxxxxxx xxx xxxxxx xxxxxxxx x&xxxx;xxxxxx se xxxxxxx xxxxxxxx Xxxx 93/75/XXX (Úř. věst. L 208, 5.8.2002, x.&xxxx;10).
(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (EU) 2015/962 xx xxx 18.&xxxx;xxxxxxxx 2014, kterým se xxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxx o dopravním xxxxxxx x&xxxx;xxxxxxx čase x&xxxx;xxxx XX (Úř. věst. L 157, 23.6.2015, x.&xxxx;21).
(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/EU xx dne 7.&xxxx;xxxxxxxx 2010 x&xxxx;xxxxx xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx silniční xxxxxxx x&xxxx;xxx xxxxxxxx x&xxxx;xxxxxx druhy xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, s. 1).
(15) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 xx xxx 26.&xxxx;xxxxxx 2013 x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (EU) x.&xxxx;648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, x.&xxxx;1).
(16)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/65/XX ze dne 15.&xxxx;xxxxxx 2014 o trzích xxxxxxxxxx xxxxxxxx a o změně xxxxxxx 2002/92/XX x&xxxx;2011/61/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, s. 349).
(17) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 648/2012 ze xxx 4. července 2012 x&xxxx;XXX xxxxxxxxxx, ústředních xxxxxxxxxxxxx a registrech xxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).
(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/24/XX xx xxx 9. března 2011 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).
(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2371 xx xxx 23.&xxxx;xxxxxxxxx 2022 x&xxxx;xxxxxxx přeshraničních zdravotních xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;1082/2013/XX (Úř. věst. L 314, 6.12.2022, x.&xxxx;26).
(20)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2001/83/XX xx xxx 6.&xxxx;xxxxxxxxx 2001 x&xxxx;xxxxxx Xxxxxxxxxxxx týkajícím xx xxxxxxxxx léčivých xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;311, 28.11.2001, x.&xxxx;67).
(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/123 xx dne 25.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxx xxxxx Xxxxxxxx agentury xxx xxxxxx xxxxxxxxx při xxxxxxxxxxxxx na krize x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;20, 31.1.2022, x.&xxxx;1).
(22)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 xx xxx 16. prosince 2020 o jakosti xxxx xxxxxx k lidské spotřebě (xxxxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;435, 23.12.2020, x.&xxxx;1).
(23)&xxxx;&xxxx;Xxxxxxxx Xxxx 91/271/XXX ze xxx 21.&xxxx;xxxxxx 1991 o čištění xxxxxxxxx xxxxxxxxx xxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, s. 40).
XXXXXXX XX
XXXXX XXXXXXXX XXXXXXX
|
Xxxxxxx |
Xxxxxxxxxx |
Xxxx xxxxxxxx |
||||
|
xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1x směrnice 97/67/XX, xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx |
|||||
|
xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxx čl. 3 xxxx 9 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX (1), xxxxx x&xxxx;xxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxx x&xxxx;xxxxxx nepředstavuje xxxxxx xxxxxxxxxxxx xxxxxxx |
|||||
|
xxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx látek xxxx xxxxx xx xxxxxx xx.&xxxx;3 xxxx 9 a 14 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 (2) x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxx předmětů xx xxxxxx čl. 3 xxxx 3 uvedeného xxxxxxxx x&xxxx;xxxxx xx xxxxx |
|||||
|
xxxxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 2 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;178/2002 (3), xxxxx se xxxxxxxx velkoobchodní distribucí x&xxxx;xxxxxxxxxxx výrobou x&xxxx;xxxxxxxxxxx |
|||||
|
|
xxxxxxxx xxxxxxxxxx zdravotnické xxxxxxxxxx xx smyslu xx.&xxxx;2 bodu 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2017/745 (4) x&xxxx;xxxxxxxx vyrábějící diagnostické xxxxxxxxxxxx prostředky xx xxxxx xx xxxxxx xx.&xxxx;2 bodu 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 (5), x&xxxx;xxxxxxxx xxxxxxxx vyrábějících xxxxxxxxxxxx prostředky uvedených x&xxxx;xxxxxxx I bodu 5 xxxx xxxxxxx xxxx xxxxxxxx |
||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 26 xxxxxxxxxxx XXXX Rev. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx NACE Rev. 2 |
|||||
|
podniky vykonávající xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx sekce X&xxxx;xxxxxx 28 klasifikace XXXX Xxx. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx xxxxxx sekce X&xxxx;xxxxxx 29 xxxxxxxxxxx XXXX Xxx. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx XXXX Xxx. 2 |
|||||
|
|
|||||
|
||||||
|
||||||
|
xxxxxxxx organizace |
(1) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX xx xxx 19. listopadu 2008 x&xxxx;xxxxxxxx a o zrušení xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;312, 22.11.2008, x.&xxxx;3).
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 xx xxx 18.&xxxx;xxxxxxxx 2006 o registraci, xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx (XXXXX), x&xxxx;xxxxxxx Xxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxx 1999/45/XX x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Xxxx (XXX) č. 793/93, xxxxxxxx Xxxxxx (XX) č. 1488/94, xxxxxxxx Xxxx 76/769/EHS x&xxxx;xxxxxxx Xxxxxx 91/155/EHS, 93/67/XXX, 93/105/XX a 2000/21/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, x.&xxxx;1).
(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) x.&xxxx;178/2002 xx xxx 28.&xxxx;xxxxx 2002, xxxxxx xx stanoví xxxxxx zásady a požadavky xxxxxxxxxxxxx práva, xxxxxxx xx Xxxxxxxx xxxx xxx xxxxxxxxxx potravin x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx potravin (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, s. 1).
(4) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/745 xx xxx 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxxxx 2001/83/XX, xxxxxxxx (XX) č. 178/2002 x&xxxx;xxxxxxxx (XX) x.&xxxx;1223/2009 x&xxxx;x&xxxx;xxxxxxx xxxxxxx Xxxx 90/385/XXX x&xxxx;93/42/XXX (Úř. věst. L 117, 5.5.2017, x.&xxxx;1).
(5)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2017/746 xx dne 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/XX x&xxxx;xxxxxxxxxx Komise 2010/227/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;176).
XXXXXXX XXX
XXXXXXXXXX XXXXXXX
|
Xxxxxxxx (XX) 2016/1148 |
Xxxx směrnice |
|
Čl. 1 xxxx.&xxxx;1 |
Xx.&xxxx;1 xxxx.&xxxx;1 |
|
Xx.&xxxx;1 odst. 2 |
Čl. 1 xxxx.&xxxx;2 |
|
Xx.&xxxx;1 odst. 3 |
- |
|
Čl. 1 odst. 4 |
Čl. 2 xxxx.&xxxx;12 |
|
Xx.&xxxx;1 odst. 5 |
Čl. 2 xxxx.&xxxx;13 |
|
Xx.&xxxx;1 xxxx.&xxxx;6 |
Xx.&xxxx;2 xxxx.&xxxx;6 a 11 |
|
Čl. 1 xxxx.&xxxx;7 |
Xxxxxx&xxxx;4 |
|
Xxxxxx&xxxx;2 |
Xx.&xxxx;2 xxxx.&xxxx;14 |
|
Xxxxxx&xxxx;3 |
Xxxxxx&xxxx;5 |
|
Xxxxxx&xxxx;4 |
Xxxxxx&xxxx;6 |
|
Xxxxxx&xxxx;5 |
- |
|
Xxxxxx&xxxx;6 |
- |
|
Xx.&xxxx;7 xxxx.&xxxx;1 |
Xx.&xxxx;7 xxxx.&xxxx;1 x&xxxx;2 |
|
Xx.&xxxx;7 odst. 2 |
Čl. 7 xxxx.&xxxx;4 |
|
Xx.&xxxx;7 xxxx.&xxxx;3 |
Xx.&xxxx;7 xxxx.&xxxx;3 |
|
Xx.&xxxx;8 xxxx.&xxxx;1 až 5 |
Xx.&xxxx;8 xxxx.&xxxx;1 xx 5 |
|
Xx.&xxxx;8 xxxx.&xxxx;6 |
Xx.&xxxx;13 odst. 4 |
|
Čl. 8 xxxx.&xxxx;7 |
Xx.&xxxx;8 xxxx.&xxxx;6 |
|
Xx.&xxxx;9 xxxx.&xxxx;1, 2 x&xxxx;3 |
Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3 |
|
Xx.&xxxx;9 odst. 4 |
Čl. 10 odst. 9 |
|
Čl. 9 xxxx.&xxxx;5 |
Xx.&xxxx;10 xxxx.&xxxx;10 |
|
Xx.&xxxx;10 xxxx.&xxxx;1, 2 a 3 xxxxx xxxxxxxxxxx |
Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3 |
|
Xx.&xxxx;10 xxxx.&xxxx;3 druhý xxxxxxxxxxx |
Xx.&xxxx;23 xxxx.&xxxx;9 |
|
Xx.&xxxx;11 odst. 1 |
Čl. 14 xxxx.&xxxx;1 a 2 |
|
Čl. 11 xxxx.&xxxx;2 |
Xx.&xxxx;14 xxxx.&xxxx;3 |
|
Xx.&xxxx;11 xxxx.&xxxx;3 |
Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx xxxx. x) xx x) x&xxxx;xxxx. x) x&xxxx;xx.&xxxx;14 xxxx.&xxxx;7 |
|
Xx.&xxxx;11 odst. 4 |
Čl. 14 xxxx.&xxxx;4 xxxxx pododstavec písm. x), x&xxxx;xxxxx xxxxxxxxxxx |
|
Xx.&xxxx;11 xxxx.&xxxx;5 |
Xx.&xxxx;14 xxxx.&xxxx;8 |
|
Xx.&xxxx;12 odst. 1 xx5 |
Xx.&xxxx;15 xxxx.&xxxx;1 xx 5 |
|
Xxxxxx&xxxx;13 |
Xxxxxx&xxxx;17 |
|
Xx.&xxxx;14 xxxx.&xxxx;1 a 2 |
Čl. 21 xxxx.&xxxx;1 xx 4 |
|
Xx.&xxxx;14 xxxx.&xxxx;3 |
Xx.&xxxx;23 odst. 1 |
|
Čl. 14 odst. 4 |
Čl. 23 xxxx.&xxxx;3 |
|
Xx.&xxxx;14 odst. 5 |
Čl. 23 xxxx.&xxxx;5, 6 a 8 |
|
Čl. 14 odst. 6 |
Čl. 23 xxxx.&xxxx;7 |
|
Xx.&xxxx;14 odst. 7 |
Čl. 23 xxxx.&xxxx;11 |
|
Xx.&xxxx;15 xxxx.&xxxx;1 |
Xx.&xxxx;31 xxxx.&xxxx;1 |
|
Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, xxxx.&xxxx;x) |
Xx.&xxxx;32 xxxx.&xxxx;2 písm. x) |
|
Xx.&xxxx;15 xxxx.&xxxx;2 první xxxxxxxxxxx, xxxx. x) |
Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x) |
|
Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx |
Xx.&xxxx;32 xxxx.&xxxx;3 |
|
Xx.&xxxx;15 xxxx.&xxxx;3 |
Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x) |
|
Xx.&xxxx;15 xxxx.&xxxx;4 |
Xx.&xxxx;31 odst. 3 |
|
Čl. 16 xxxx.&xxxx;1 a 2 |
Čl. 21 odst. 1 xx 4 |
|
Xx.&xxxx;16 xxxx.&xxxx;3 |
Xx.&xxxx;23 xxxx.&xxxx;1 |
|
Xx.&xxxx;16 xxxx.&xxxx;4 |
Xx.&xxxx;23 odst. 3 |
|
Čl. 16 xxxx.&xxxx;5 |
- |
|
Xx.&xxxx;16 xxxx.&xxxx;6 |
Xx.&xxxx;23 xxxx.&xxxx;6 |
|
Xx.&xxxx;16 xxxx.&xxxx;7 |
Xx.&xxxx;23 xxxx.&xxxx;7 |
|
Xx.&xxxx;16 xxxx.&xxxx;8 x&xxxx;9 |
Xx.&xxxx;21 xxxx.&xxxx;5 a čl. 23 xxxx.&xxxx;11 |
|
Xx.&xxxx;16 odst. 10 |
- |
|
Čl. 16 xxxx.&xxxx;11 |
Xx.&xxxx;2 xxxx.&xxxx;1, 2 a 3 |
|
Čl. 17 xxxx.&xxxx;1 |
Xx.&xxxx;33 xxxx.&xxxx;1 |
|
Xx.&xxxx;17 xxxx.&xxxx;2 xxxx.&xxxx;x) |
Xx.&xxxx;32 odst. 2 xxxx. x) |
|
Xx.&xxxx;17 odst. 2 xxxx. x) |
Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x) |
|
Xx.&xxxx;17 xxxx.&xxxx;3 |
Xx.&xxxx;37 odst. 1 xxxx. x) x&xxxx;x) |
|
Xx.&xxxx;18 xxxx.&xxxx;1 |
Xx.&xxxx;26 xxxx.&xxxx;1 xxxx. x) x&xxxx;xx.&xxxx;26 xxxx.&xxxx;2 |
|
Xx.&xxxx;18 xxxx.&xxxx;2 |
Xx.&xxxx;26 odst. 3 |
|
Čl. 18 xxxx.&xxxx;3 |
Xx.&xxxx;26 xxxx.&xxxx;4 |
|
Xxxxxx&xxxx;19 |
Xxxxxx&xxxx;25 |
|
Xxxxxx&xxxx;20 |
Xxxxxx&xxxx;30 |
|
Xxxxxx&xxxx;21 |
Xxxxxx&xxxx;36 |
|
Xx.&xxxx;22 |
Xx.&xxxx;39 |
|
Xxxxxx&xxxx;23 |
Xxxxxx&xxxx;40 |
|
Xxxxxx&xxxx;24 |
- |
|
Xxxxxx&xxxx;25 |
Xxxxxx&xxxx;41 |
|
Xxxxxx&xxxx;26 |
Xxxxxx&xxxx;45 |
|
Xxxxxx&xxxx;27 |
Xxxxxx&xxxx;46 |
|
Xxxxxxx I bod 1 |
Čl. 11 xxxx.&xxxx;1 |
|
Xxxxxxx X&xxxx;xxx 2 xxxx. a) xxxx x) xx xx) |
Xx.&xxxx;11 xxxx.&xxxx;2 písm. x) xx d) |
|
Příloha X&xxxx;xxx 2 xxxx. a) xxx x) |
Xx.&xxxx;11 xxxx.&xxxx;2 xxxx. x) |
|
Xxxxxxx X&xxxx;xxx 2 xxxx. x) |
Xx.&xxxx;11 xxxx.&xxxx;4 |
|
Xxxxxxx I bod 2 xxxx. c) xxxx x) x&xxxx;xx) |
Xx.&xxxx;11 xxxx.&xxxx;5 xxxx. a) |
|
Příloha II |
Příloha X |
|
Xxxxxxx XXX body 1 x&xxxx;2 |
Xxxxxxx XX xxx 6 |
|
Xxxxxxx III xxx 3 |
Xxxxxxx X&xxxx;xxx 8 |