Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXX&Xxxxxx;XĚX&Xxxxxx; XXŘ&Xxxxxx;XXX&Xxxxxx; XXXXXX (XX) 2015/1502

xx dne 8. x&xxxxxx;ř&xxxxxx; 2015,

xxxx&xxxxxx;x xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxxxxx&xxxxxx; xxxxxxxxxxx x&xxxx;xxxxxxx xxx úrovně záruky xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx čx.&xxxx;8 xxxx.&xxxx;3 xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (EU) č.&xxxx;910/2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx důvěru xxx xxxxxxxxxxx&xxxxxx; xxxxxxxxx xx vnitřním xxxx

(Xxxx x významem xxx XXX)

XXXXXXX&Xxxxxx; XXXXXX,

x&xxxx;xxxxxxx na Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Evropské xxxx,

x&xxxx;xxxxxxx xx xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 910/2014 xx xxx 23. čxxxxxxx 2014 x&xxxx;xxxxxxxxxxx&xxxxxx; identifikaci x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx elektronické transakce xx xxxxřx&xxxxxx;x xxxx x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; směrnice 1999/93/ES (1), x&xxxx;xxxx&xxxxxx;xx xx čx.&xxxx;8 xxxx.&xxxx;3 uvedeného xxř&xxxxxx;xxx&xxxxxx;,

xxxxxxxx x&xxxx;xěxxx xůxxxůx:

(1)

Článek 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xxxxxx&xxxxxx;, žx xxxx&xxxxxx;x xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;9 xxxx.&xxxx;1 xxx&xxxxxx; uvádět x&xxxxxx;xxxx, xxxčxxx xxxx vysokou &xxxxxx;xxxxň x&xxxxxx;xxxx pro xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx vydávané x&xxxx;x&xxxxxx;xxx xxxxxx xxxx&xxxxxx;xx.

(2)

Xx nezbytné xxxxxxxx minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx, normy a postupy, xxx bylo dosaženo xxxxx&xxxxxx; shody xxxxxxě xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx a byla xxxx&xxxxxx;xěxx interoperabilita xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx oznámených xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx uvedených x&xxxx;čx&xxxxxx;xxx&xxxx;8, xxx stanoví čx.&xxxx;12 xxxx.&xxxx;4 písm. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014.

(3)

Xřx xxxxxxxx&xxxxxx;x&xxxxxx; xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů x&xxxx;xxxxx prováděcím xxxx byla jako x&xxxxxx;xxxxx&xxxxxx; mezinárodní xxxxx xxxxxxx&xxxxxx; x&xxxx;xxxxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxěxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx ISO/IEC 29115. Xxxxx xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 se x&xxxxxx;xx xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx xxxxx xxx x&xxxx;xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; totožnosti x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x xx zohledňují xxxx&xxxxxx;xx xxxx opatřeními čxxxxx&xxxxxx;xx států x&xxxx;xxxxxxx xxxxžxxxxx a stávajícími x&xxxxxx;xxxxxx x&xxxx;Xxxxxxx&xxxxxx; xxxx x&xxxx;x&xxxxxx;žx xxxxxxx. Xř&xxxxxx;xxxx xx xxxxx xxxěxx odkazovat xx ž&xxxxxx;xx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; normy XXX/XXX 29115, xřxxxxžx x&xxxx;x&xxxxxx;xx normy vychází.

(4)

Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxx xxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxě xř&xxxxxx;xxxxx xxxxxxxxxx&xxxxxx;xx na x&xxxxxx;xxxxxx, xxxxxžx xxxxx xř&xxxxxx;xxxx xxx nejvhodnější, xxž xx xxxxěž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx xxxžxx&xxxxxx;xx k upřesnění xxxxů x&xxxx;xxxxxxxů. Berou x&xxxx;&xxxxxx;xxxx x&xxxxxx;x xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014, pokud xxx x&xxxx;&xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx. Proto xx xx xřx stanovování xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto xxxx&xxxxxx;xěx&xxxxxx;x xxxx měl xx xxxx&xxxxxx;xx xxxxxxxxx xxxx&xxxxxx;xx&xxxxxx; pilotní xxxxxxx XXXXX, xčxxxě xxxxxxxxxx&xxxxxx; xxxxxxxxxx&xxxxxx;xx v jeho x&xxxxxx;xxx, x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;XXX/XXX 29115.

(5)

X&xxxx;x&xxxxxx;xxxxxxxx xx xxxxxxxx, x&xxxx;xěxž je xřxxx xxěřxx nějaký xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxžxxxxx, mohou x&xxxxxx;x xxxxxxxxx&xxxxxx; xxxxxx xůxxxx xxxxxx, např. xxxxxxxů, dokumentů, subjektů xx. Spolehlivé zdroje xx xxxxx x&xxxx;xůxx&xxxxxx;xx čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx navzdory xxxxxx&xxxxxx;xx xxxxxxxx xx&xxxxxx;xx.

(6)

Xxžxxxxxx xx prokazování x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx by xěxx xxxxxxxxx xůxx&xxxxxx; xxxx&xxxxxx;xx x&xxxx;xxxxxxx a současně xxxxxxxx xxxxxxxčxě xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx, xxx xxxx xxxxxřxxx nezbytná xůxěxx. Xxxxxxx, xxxx&xxxxxx; xx xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx xxx xxx&xxxxxx; &xxxxxx;čxxx xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx měly být xřxxxxx xx xxxx&xxxxxx;xxx, žx xxxx postupy xxxňxx&xxxxxx; požadavky xxxxxxxx&xxxxxx; xxx xř&xxxxxx;xxx&xxxxxx;xxx &xxxxxx;xxxxň x&xxxxxx;xxxx.

(7)

Xxxxxxx xx používají xxčxx&xxxxxx; faktory xxxxxxxxxxx, xxxx xxxx sdílená xxxxxxxx&xxxxxx;, xxxxxx&xxxxxx; prostředky x&xxxx;xxxxxx&xxxxxx; xxxxxxxxxx. Xx &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; bezpečnosti xxxxxxx xxxxxxxxxxx xx xx však mělo xxxxxřxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xěx&xxxxxx;&xxxxxx;xx xxčxx faktorů xxxxxxxxxxx, xxxx&xxxxxx;xx z různých kategorií xxxxxxů.

(8)

X&xxxxxx;xxx xxř&xxxxxx;xxx&xxxxxx;x xx xxxěxx x&xxxxxx;x xxxčxxx xx&xxxxxx;xx xx&xxxxxx;xxxxx&xxxxxx;xx xxxx xx xxxxxxxxx&xxxxxx;. X&xxxx;xř&xxxxxx;xxxx xx x&xxxxxx;xx xěxx x&xxxxxx;x stanoveny xxžxxxxxx xx xxxxxxxx&xxxxxx; xxxx xxxxxřxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx&xxxxxx;xx x&xxxx;xx&xxxxxx;xxxxx&xxxxxx;xx xxxx.

(9)

Xěx xx být xxx&xxxxxx;x x&xxxxxx;xxxx systémů ř&xxxxxx;xxx&xxxxxx; xxxxxxxčx&xxxxxx; bezpečnosti x&xxxx;xxxžxx, xxxxž x&xxxx;x&xxxxxx;xxxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; uznaných metod x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; zásad obsažených x&xxxx;xxxx&xxxxxx;xx, jako xx řxxx ISO/IEC 27000 x&xxxx;XXX/XXX 20000.

(10)

X&xxxxxx;xx by xx měly xxxxxxxxx xxxěxčxx&xxxxxx; postupy v členských xx&xxxxxx;xxxx x&xxxxxx;xxx&xxxxxx;x&xxxxxx; se &xxxxxx;xxxx&xxxxxx; záruky.

(11)

Důležitým nástrojem xxx ověřování xxxxxxx xxxxxxxů x&xxxx;xxxxxčxxxxx&xxxxxx;xx požadavky xxxxxx prováděcího xxxx xx xxxxxxxxxxx xxxxxčxxxxx XX systémů xxxxžxx&xxxxxx; xx xxxxx&xxxxxx;xxxx&xxxxxx;xx xxxx&xxxxxx;xx.

(12)

X&xxxxxx;xxx xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xxxxxxxx xxxxxxxxxx xx lhůtě xxxxxxxx&xxxxxx; předsedou,

XŘXXXXX XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:

Čx&xxxxxx;xxx&xxxx;1

1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, xxxčx&xxxxxx; a vysoká &xxxxxx;xxxxň x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xx xxč&xxxxxx; s ohledem xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; v příloze.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a postupy xxxxxxxx&xxxxxx; x&xxxx;x&xxxxxx;xx příloze xx použijí x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě záruky prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xxčxx&xxxxxx;x xxxxxxxxxxxxx x&xxxx;xxxxxxx xěxxxx xxxxů:

x)

přihlášení, xxx xx stanoveno x&xxxx;xxx&xxxxxx;xx 2.1 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu s čl. 8 xxxx.&xxxx;3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

správy xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxx xx xxxxxxxxx v oddíle 2.2 xř&xxxxxx;xxxx tohoto nařízení xxxxx čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. b) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014;

x)

xxxxxxxxxxx, xxx je stanoveno x&xxxx;xxx&xxxxxx;xx 2.3 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 odst. 3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014;

x)

ř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxxxxx, jak xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.4 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx s čl. 8 xxxx.&xxxx;3 x&xxxxxx;xx. d) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014.

3.&xxxx;&xxxx;&xxxx;Xxxxx prostředek pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx; x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxňxxx xxžxxxxxx uvedený xx xx&xxxxxx;&xxxxxx;&xxxxxx; úrovni x&xxxxxx;xxxx, x&xxxxxx; xx za xx, že xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; xxžxxxxxx nižší &xxxxxx;xxxxě x&xxxxxx;xxxx.

4.   Není-li v příslušné č&xxxxxx;xxx xř&xxxxxx;xxxx xxxxxxx xxxxx, musí x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; xxžxxxxxx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxěxx x&xxxxxx;xxxxx xxxxx xxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx xxx konkrétní &xxxxxx;xxxxň x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx systému xxxxxxxxxxx&xxxxxx; identifikace.

Čx&xxxxxx;xxx&xxxx;2

Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxxxxxx x&xxxx;xxxxxxxx xxxx&xxxxxx;x&xxxxxx;x dnem xx xxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.

Toto xxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx státech.

V Bruselu xxx 8. září 2015.

Xx Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx XXXXXXX


(1)&xxxx;&xxxx;Xx. věst. L 257, 28.8.2014, x.&xxxx;73.


PŘÍLOHA

Technické xxxxxxxxxxx x&xxxx;xxxxxxx xxx nízkou, xxxxxxx x&xxxx;xxxxxxx úroveň xxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx v rámci xxxxxxxxxx systému xxxxxxxxxxxx xxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx

Xxx xxxxx xxxx xxxxxxx xx xxxxxxx xxxx xxxxxxxx:

1)

„xxxxxxxxxxx xxxxxxx“ xx rozumí xxxxxxxx zdroj xxx xxxxxx xx svou xxxxx, x&xxxx;xxxxx se xxx xxxxxxxxxx na xx, že xxxxxxxxx xxxxxx xxxxx, informace x/xxxx důkazy, xxxxx xxx xxxxxx k prokázání xxxxxxxxxx;

2)

„xxxxxxxx xxxxxxxxxxx“ xx xxxxxx faktor, xxxxx xx xxxxxxxxxxxx spojen x&xxxx;xxxxxx x&xxxx;xxxxx xx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx:

x)

„xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx“ se xxxxxx xxxxxx xxxxxxxxxxx, xxx xxxxx musí xxxxxxxx, xx xxx má xx xxxx xxxxxxxxxxx;

x)

„xxxxxxxx xxxxxxxxxxx na xxxxxxx xxxxxxxx“ se xxxxxx xxxxxx xxxxxxxxxxx, xxx xxxxx xxxx prokázat xxxx xxxxxxx;

x)

„xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxx autentizace, xxxxx xxxxxxx z fyzické xxxxxxxxxx xxxxxxx osoby x&xxxx;x&xxxx;xxxxx xxxx osoba prokázat, xx danou xxxxxxxx xxxxxxxxx má;

3)

„dynamickou xxxxxxxxxxx“ xx xxxxxx elektronický xxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx nebo xxxxxx xxxxx vytváří na xxxxxxxx xxxxxxxxxxxx důkaz, xx xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xx xx xx xxxx xxxxxxxxxxx x&xxxx;xxxxx xx xxxx při xxxxx xxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxx totožnost;

4)

„systémem xxxxxx xxxxxxxxxxx xxxxxxxxx“ xx xxxxxx soubor xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx týkajících xx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx a postupy

Prvky xxxxxxxxxxx xxxxxxxxxxx a postupů xxxxxxx x&xxxx;xxxx příloze xx xxxxxxx k určení xxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxxxxxxx článku 8 xxxxxxxx (XX) x.&xxxx;910/2014 uplatňují xx prostředky xxx xxxxxxxxxxxxx identifikaci vydané x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx.

2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx

2.1.1.&xxxx;&xxxx;&xxxx;Xxxxxx a registrace

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx, xxx xxx xxxxxxx obeznámen s podmínkami xxxxxxxxx prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx.

2.

Xxxxxxxx, xxx xxx xxxxxxx obeznámen x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx opatřeními xxxxxxxxx x&xxxx;xxxxxxxxxx prostředků xxx xxxxxxxxxxxxx identifikaci.

3.

Shromáždit xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxx prokazování x&xxxx;xxxxxxxxx totožnosti.

Značná

Stejné xxxx xxx xxxxx úrovni.

Vysoká

Stejné xxxx při xxxxx xxxxxx.

2.1.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a ověřování xxxxxxxxxx (xxxxxxx xxxxx)

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxx xxxxxxxxxxxx, že xxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx uznaný xxxxxxxx xxxxxx, xx xxxxxx se xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx podává.

2.

Lze předpokládat, xx xxxxx xxxxx xx xxxxx xxxx xxxxx spolehlivého zdroje xxxxxxxx, a důkaz se xxxx být xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx xx xxxxx, xx deklarovaná xxxxxxxx xxxxxxxx, x&xxxx;xxx předpokládat, xx osoba xxxxxxxxxxx xxxxxxxx xx jedna x&xxxx;xxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 4:

1.

Xxxx xxxxxxx, že xxxxx xxxxxxx xxxxx xxxxxxxxxxx totožnosti xxxxxx xxxxxxxx xxxxxx, xx xxxxxx se žádost x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx,

x

xxxxx se xxxxxxxxxxx, xxx xx xxxxxxxx, xxx xx xxxxx, xxxx je xxxxx xxxxxxxxxxxx zdroje xxxxx, xx xxxxx xxxxxxxx a vztahuje xx xx xxxxxxxx xxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx, že xxxxxxxxx osoby xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, odcizení, xxxxxxx důkazu xxxx xxxxxxxxxxx xx xxxxxxxx xxxx xxxxxxxxx;

xxxx

2.

xxxxx xxxxxxx xxxxxxxxxx xx předloží xxxxxx totožnosti v členském xxxxx, xxx xxx xxxxxx vydán, x&xxxx;xxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxx, xxxxx xxx xxxxxxxxxx,

x

xxxx podniknuty kroky x&xxxx;xxxxx minimalizovat xxxxxx, xx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx totožností, xxxxxxx bylo xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx xxxxxxx xxxx xxxxxxxxxxx xx xxxxxxxx jejich xxxxxxxxx;

xxxx

3.

xxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx v témže xxxxxxxx xxxxx xx xxxxx xxxxxx než xxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx rovnocenné s postupy xxxxxxxxxxx x&xxxx;xxxxxx 2.1.2 xxx xxxxxxx xxxxxx xxxxxx, xxxxxx xxxxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxx tyto xxxxxxxx xxxxxxx za xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx subjekt xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) č. 765/2008 (1) nebo xxxxxxxxxx xxxxxxx;

xxxx

4.

xxxxx jsou xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxx xxxxxxx nebo xxxxxxx xxxxxx xxxxxx, x&xxxx;xx xxxxxx přihlédnuto x&xxxx;xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxx xxxxx xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxx oznámen, xxxx xxxxxxx nebo xxxxxxx úroveň záruky xxxxxxxx xxxxxxx posuzování xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx.

Xxxxxx

Xxxx xxx xxxxxxx xxxxxxxxx xxxx 1, xxxx bodu 2:

1.

Značná xxxxxx x&xxxx;xxxxx musí xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx&xxxx;x):

x)

Xxxxx xxxx xxxxxxx, že xxxxx xxxxxxx xxxxx totožnosti xxxxxxxx fotografií xxxx xxxxxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx, xx xxxxxx se xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxx označuje deklarovanou xxxxxxxxx, xxxxx se xxxxxxxxxxx, aby xx xxxxxxxx, xxx je xxxxx xxxxxxxxxxxx zdroje xxxxxx,

x

xx xxxxxxx xxxxxxxx xxxxx xxxx více xxxxxxxxx vlastností osoby x&xxxx;xxxxx ze xxxxxxxxxxxx xxxxxx se xxxxxx, xxx se totožnost xxxxxxxx shoduje x&xxxx;xxxxxxxxxxxx xxxxxxxxxx;

xxxx

x)

xxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxx xx soukromý xxxxxxx x&xxxx;xxxxx členském xxxxx xx jiným xxxxxx xxx vydávání prostředků xxx xxxxxxxxxxxxx identifikaci, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.2 pro xxxxxxx xxxxxx xxxxxx, nemusí xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx tyto xxxxxxxx postupy za xxxxxxxxxxx, že xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx shody xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx s cílem xxxxxxxx, xx xxxxxxxx xxxxxxxxxxx postupů zůstávají x&xxxx;xxxxxxxxx;

xxxx

x.

xxxxx jsou prostředky xxx xxxxxxxxxxxxx identifikaci xxxxxx xx základě xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxx má značnou xxxx xxxxxxx xxxxxx xxxxxx, x&xxxx;xx přitom xxxxxxxxxxx k rizikům xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxx xxxxx opakovat xxxxxxx prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx. Pokud prostředek xxx elektronickou xxxxxxxxxxxx xxxxxxxx jako základ xxxxx xxxxxxx, musí xxxxxxx xxxxxx záruky xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 nebo xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx prokázat, xx xxxxxxxx předchozího xxxxxxx xxxxxxxx xxxxxxxxxx prostředku xxx elektronickou xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx.

XXXX

2.

Xxxxx žadatel xxxxxxxxxx xxxxx uznaný xxxxx totožnosti xxxxxxxx xxxxxxxxxx nebo biometrickými xxxxx, uplatní se xxxxxxxx stejné xxxxxxx, xxxx se pro xxxxxxx takového uznaného xxxxxx xxxxxxxxxx opatřeného xxxxxxxxxx nebo biometrickými xxxxx používají xx xxxxxxxxxxxx úrovni v členském xxxxx xxxxxxxx odpovědného xx registraci.

2.1.3.   Prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx (xxxxxxxxx xxxxx)

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx na základě xxxxxx xxxxxxxx xxxxxxxx xxxxxx, ve xxxxxx xx xxxxxx o prostředek xxx xxxxxxxxxxxxx identifikaci xxxxxx.

2.

Xxxxx se jeví xxx xxxxxxx a lze xxxxxxxxxxxx, xx xx xxxxx xxxx xx xxxxx xxxxxxxxxxxx zdroje xxxxxxxx, xxxxx je xxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx zdrojem.

3.

Spolehlivému xxxxxx není xxxxx, xx xx xxxxxxxxx xxxxx byla x&xxxx;xxxxxxx, xxxxx xx xx xxxxxxx xxxxxx jako xxxxxxxxx osoba.

Značná

Nízká xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx z alternativ xxxxxxxxx v bodech 1 xx 3:

1.

Deklarovaná xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx xx základě xxxxxx xxxxxxxx xxxxxxxx xxxxxx, ve kterém xx xxxxxx x&xxxx;xxxxxxxxxx xxx elektronickou identifikaci xxxxxx, x&xxxx;xx xxxxxx xxxxx xxxxxxxxx xxxxx, xxxx právní xxxxx x&xxxx;(xxxxxxxx) xxxxxxxxxxxxx xxxxx,

x

xxxxx xx zkontroluje, xxx xx xxxxxxxx, xxx xx xxxxx xxxx xxx xx podle xxxxxxxxxxxx zdroje xxxxx, xx xxxxxxxx, xxxxx xx xxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxx, aby xxxx zahrnuta xx xxxxxxxxxxxx xxxxxx,

x

xxxx xxxxxxxxxx xxxxx s cílem xxxxxxxxxxxxx xxxxxx, xx xxxxxxxxx xxxxxxxxx osoby není xxxxxxxxxxxx xxxxxxxxxx, přičemž xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx xxxxxxx xxxx xxxxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxx;

xxxx

2.

xxxxx xxxxxxx, xxxxx předtím xxxxxxxx xxxxxxx či xxxxxxxx xxxxxxx x&xxxx;xxxxx členském xxxxx xx xxxxx xxxxxx než xxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx s postupy stanovenými x&xxxx;xxxxxx 2.1.3 pro xxxxxxx xxxxxx xxxxxx, xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx dřívější xxxxxxx xx předpokladu, že xxxxxxx rovnocennou záruku xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx;

xxxx

3.

xxxxx xxxx xxxxxxxxxx xxx elektronickou identifikaci xxxxxx xx xxxxxxx xxxxxxxx oznámeného prostředku xxx elektronickou identifikaci, xxxxx má xxxxxxx xxxx vysokou xxxxxx xxxxxx, není nutno xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Pokud xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxx xxxxxxx, xxxx xxxxxxx xxxx xxxxxxx úroveň xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx.

Xxxxxx

Xxxxxx úroveň x&xxxx;xxxxx xxxx xxx splněna xxxxx z alternativ xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx právnické xxxxx xx prokáže xx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xx kterém xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci podává, x&xxxx;xx včetně xxxxx xxxxxxxxx osoby, xxxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx jedinečného xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx, který xx xxxxxxxx na vnitrostátní xxxxxx,

x

xxxxx xx zkontroluje, xxx se zjistilo, xxx je podle xxxxxxxxxxxx xxxxxx xxxxxx;

xxxx

2.

xxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx vysokou xxxxxx xxxxxx, nemusí xxxxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxx xxxx dřívější xxxxxxx xx xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx subjekt xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (XX) č. 765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx podniknuty xxxxx x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx zůstávají x&xxxx;xxxxxxxxx;

xxxx

3.

xxxxx xxxx prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx základě xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxx xx xxxxxxx xxxxxx záruky, není xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx sloužící xxxx xxxxxx xxxxx xxxxxxx, musí xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx v čl. 2 odst. 13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx subjekt,

a

jsou xxxxxxxxxx xxxxx s cílem xxxxxxxx, xx xxxxxxxx xxxxxxxxxxx postupu xxxxxxxx xxxxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx.

2.1.4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxx prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a právnických osob

V xxxxxxxxxxx případech xxxxx xxx xxxxxxxxx xxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx (xxxx xxx „xxxxxxxxx“) xxxx podmínky:

1)

Propojení xxxx xxx xxxxx xxxxxxxxxx x/xxxx xxxxxx. Xxxxxxx xxxxxx propojení (xxxx. xxxxxxxx, xxxxxxxxxxx, xxxxxxxx, xxxxxxx) xx xxxxxxxxx xxxxx vnitrostátně xxxxxxxxxx xxxxxxx.

2)

Xxxxxxx xxxxx, xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx je xxxxxxxx x&xxxx;xxxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx osoby, xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxx xx základě xxxxxxxxxxxx xxxxxxxxxx postupů. Xxxxxxxxxxx xxxx xxxxxx xxxx pověřující fyzická xxxxx.

3)

Xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxx:

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xx ověřeno, xx xxxx xxxxxxxxx totožnost xxxxxxx xxxxx, která xxxxx jménem xxxxxxxxx xxxxx, xx xxxxx xxxx vyšší úrovni.

2.

Propojení xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx není xxxxx, xx xx xxxxxxx osoba xxxx x&xxxx;xxxxxxx, která xx xx bránila xxxxxx xxxxxx xxxxxxxxx osoby.

Značná

Bod 3 xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, xx xxxx prokázána xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxxx xxxxxx právnické xxxxx, na xxxxxx xxxx xxxxxx úrovni.

2.

Propojení xxxx stanoveno na xxxxxxx vnitrostátně xxxxxxxxxx xxxxxxx, xxxxxxx výsledkem xxxx registrace xxxxxxxxx xx xxxxxxxxxxx xxxxxx.

3.

Xxxxxxxxx xxxx ověřeno na xxxxxxx informací xx xxxxxxxxxxxx xxxxxx.

Xxxxxx

Xxx 3 xxxxx xxxxxx a bod 2 xxxxxx xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, xx xxxx xxxxxxxxx totožnost xxxxxxx xxxxx, xxxxx xxxxx jménem xxxxxxxxx xxxxx, xx vysoké xxxxxx.

2.

Xxxxxxxxx bylo ověřeno xx základě jedinečného xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxx xx xxxxxxxx na vnitrostátní xxxxxx, x&xxxx;xx základě xxxxxxxxx xx xxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxx jednoznačně xxxxxxxx.

2.2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx

2.2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx faktoru xxxxxxxxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx je xxxxxxx xxx, aby vydavatel xxxx přijmout přiměřené xxxxx k ověření xxxx, xxx xx používá xxxxx xxx xxxxxxxxx xxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxx, xxxxx xxxxx.

Xxxxxx

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxxx xxxxxxx xxxx xxxxxxx autentizace z odlišných xxxxxxxxx.

2.

Xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx je xxxxxxx xxx, xxx xxxx xxxxx předpokládat, xx xx xxxxxxx pouze xxx kontrolou nebo x&xxxx;xxxxx vlastnictví xxxxx, xxxxx patří.

Vysoká

Značná xxxxxx x&xxxx;xxxxx:

1.

Xxxxxxxxxx pro elektronickou xxxxxxxxxxxx xxxxxx proti xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx i proti xxxxxxxxx x&xxxx;xxxxxxx potenciálem útoku.

2.

Prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx tak, xxx jej mohla xxxxx, které xxxxx, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx třetí xxxxxx.

2.2.2.&xxxx;&xxxx;&xxxx;Xxxxxx, xxxxxxxx x&xxxx;xxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xx vydání je xxxxxxxxxx pro elektronickou xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, na základě xxxxxxx xxx předpokládat, xx prostředek dostane xxxxx xxxxxx osoba.

Značná

Po xxxxxx je xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx mechanismu, xx základě xxxxxxx xxx předpokládat, xx xx xxxxxxxxxx xxxxxx xxxxx do vlastnictví xxxxx, které xxxxx.

Xxxxxx

X xxxxxxx aktivace xx xxxxx, xx xxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx xx xxxxxxxxxxx osoby, xxxxx xxxxx.

2.2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxxxx xxx elektronickou identifikaci xx xxxxx včas x&xxxx;xxxxxxx způsobem xxxxxxxxxx x/xxxx xxxxxx.

2.

Xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, zrušení x/xxxx reaktivaci.

3.

Reaktivaci je xxxxx provést, xxxxx xxxxx xxxxx xxxxxx xxxxxxx stejné xxxxxxxxx xx xxxxxx, které xxxx stanoveny xxxx xxxxxxxxxxxx xxxx xxxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

2.2.4.   Obnovení x&xxxx;xxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

X xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxx osobních xxxxxxxxxxxxxxx xxxxx musí xxxxxx xxxx výměna xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx jako xxxxxxx prokazování a ověřování xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx prostředku xxx xxxxxxxxxxxxx identifikaci xx xxxxxxx xxxx xxxxx xxxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxx xxxxxxxx xxxx xxxxxx xxxxxxx xx základě platného xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, ověří xx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx.

2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx

Xxxxx oddíl xx zaměřuje na xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx autentizace x&xxxx;xxxxxxxx xxxxxxxxx pro každou xxxxxx xxxxxx. Xxxxxxxx xx x&xxxx;xxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx na dané xxxxxx.

2.3.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxxxx

X xxxxxxxxxxx xxxxxxx xxxx pro xxxxxx úroveň záruky xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx autentizace, jehož xxxxxxxxxxxxxxx xxxxxxx nebo xxxxxxxxx osoba používá xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx své xxxxxxxxxx xxxxxxxxxxx se xxxxxx.

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxx xxxxxxxx identifikačních xxxxx xxxxxxxxx spolehlivé ověření xxxxxxxxxx pro elektronickou xxxxxxxxxxxx x&xxxx;xxxx platnosti.

2.

Pokud xxxx xxxxxx identifikační xxxxx uloženy jako xxxxxxx xxxxxxxxxx autentizace, xxxx xxxx informace xxxxxxxxxxx xxxxx ztrátě x&xxxx;xxxxxxxxx, xxxxxx xxxxxxx xxxxxxx.

3.

Xxxxxxxxxxx xxxxxxxxxxx provádí xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx je xxxxx xxxxxxxxxxxxxxx, xx xx činnosti xxxx xxxxxx, xxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxx komunikace xx xxxxxx útočníka xx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxx autentizace xxxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xxxxxx osobních xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxx prostřednictvím xxxxxxxxx autentizace.

2.

Mechanismus xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx prostředku xxx xxxxxxxxxxxxx identifikaci, takže xx velmi nepravděpodobné, xx xx činnosti xxxx xxxxxx, xxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx ze xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxx nepravděpodobné, xx xx činnosti jako xxxxxx, xxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx strany xxxxxxxx x&xxxx;xxxxxxx potenciálem xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

2.4.&xxxx;&xxxx;&xxxx;Xxxxxx a organizace

Všichni účastníci, xxxxx xxxxxxxxx služby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx (xxxx xxx „poskytovatelé“), musí xxx zavedeny dokumentované xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxxxxxxx, přístupy x&xxxx;xxxxxx rizik a další xxxxxx xxxxxxxx, xxx xxxxxxxx orgánům xxxxxxxxxx xxx xxxxxxx elektronické xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx členských xxxxxxx xxxxxxxx xxxxxx, xx xx xxxxxxxxx xxxxxx postupy. Všechny xxxxxxxxx/xxxxx v oddíle 2.4 xx xxxxxxxx xx xxxxxxxxx xxxxxxx xx xxxx úrovni.

2.4.1.   Obecná ustanovení

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxxxx provozních xxxxxx, xx xxxxx xx xxxxxxxx toto xxxxxxxx, jsou xxxxxx xxxxxxx xxxxxx nebo xxxxxxxxx xxxxx xxxxxx xxxx takové xxxxx xxxxxxxxxxxxxx xxxxx členského xxxxx, xxxxx mají xxxxxxxxx xxxxxxxxxxx strukturu x&xxxx;xxxx plně xxxxxxxxxxxxxx xx všech xxxxxxx xxxxxxxxxxxx xxx poskytování xxxxxx.

2.

Xxxxxxxxxxxxx xxxxxxxx všechny xxxxxx xxxxxxxxx, xxxxx xx na ně xxxxxxxx v souvislosti x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, včetně xxxxx informací, xxxxx xx xxxxx požadovat, xxxxxxx ověřování totožnosti x&xxxx;xxxxxxxxx, xxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx x&xxxx;xxx xxxxxx.

3.

Xxxxxxxxxxxxx xxxx x&xxxx;xx prokázat xxxx xxxxxxxxx převzít xxxxxx xxxxxxxxxxxx xx xxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

4.

Xxxxxxxxxxxxx xxxxx odpovědnost xx xxxxxx xxxxxxxxx závazků xxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxxxxxx politiky xxxxxxx, xxxx xx xxxx povinnosti xxxxxx xxxx.

5.

Xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxxxxxx xxxxx, xxxx xxx xxxxxxxx xxxxxx xxxx ukončení xxxxxxxx. Xxxxx xxxx xxxx xxxxxxxxx xxxxx xxxxxxxx služby nebo xxxxxxxxxxx xxxxx poskytovatelem, xxxxxx, jakým jsou xxxxxxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxx, xxx xxxx xxx xxxxxxxx, uchovávány x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx jako při xxxxx úrovni.

Vysoká

Stejné xxxx xxx xxxxx úrovni.

2.4.2.   Zveřejněná xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxx

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxxxxx definice xxxxxx, xxxxx zahrnuje xxxxxxx xxxxxx xxxxxxxx a poplatky, xxxxxx xxxxxxxxx xxxxxxx xxxxxx používání. Xxxxxxxx xxxxxx xxxxxxxx politiku xxxxxxx osobních xxxxx.

2.

Xx xxxxx xxxxxx vhodnou xxxxxxxx a postupy, xxxxx xxxxxxx, xxx byli xxxxxxxxx xxxxxx včas x&xxxx;xxxxxxxxxxx xxxxxxxx informováni x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx podmínek x&xxxx;xxxxxxxx ochrany xxxxxxxx xxxxx u dané xxxxxx.

3.

Xx xxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

2.4.3.   Řízení xxxxxxxxxxx informací

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx xxxxxx systém xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxx a kontrolu xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx xxxxxxxxx normy xxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxxx úrovni.

2.4.4.   Vedení xxxxxxx

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxxx právních xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx s ochranou xxxxx x&xxxx;xxxxxxxxxxx xxxxx.

2.

Xxxxxxxxxx, xxxxx xx xxxxxxxx vnitrostátní xxxxxx předpisy xxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx, a ochrana xxxxxxx xx xxxx xxxxxxxxx xxx xxxxx xxxxxx, xxxxxxxxxxx xxxxxxx narušení xxxxxxxxxxx x&xxxx;xxxxxxxx xxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx nízké úrovni.

2.4.5.   Zařízení x&xxxx;xxxxxxxx

X xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx subdodavatelů, xxxxx vykonávají xxxxx x&xxxx;xxxxxxx působnosti xxxxxx xxxxxxxx. Xxxxx s každým x&xxxx;xxxxxxxxx xxxx být xxxxxx xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxx, které xxxxxxx, xxx zaměstnanci x&xxxx;xxxxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx a dostatečné xxxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx, xxxxx xxxx.

2.

Xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxx potřebném x&xxxx;xxxxxxxxxxx provozu služby x&xxxx;xxxxxxxxx xxxxxxxxxxx zdrojů x&xxxx;xxxxxxx x&xxxx;xxxxxx politikami x&xxxx;xxxxxxx.

3.

Xxxxxxxx používaná xxx xxxxxxxxxxx služby jsou xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxx způsobeným xxxxxxxxxxxx xxxxxxxxx, neoprávněným xxxxxxxxx a jinými xxxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx.

4.

Xxxxxxxx používaná xxx poskytování xxxxxx xxxxxxxxx, že přístup xx xxxxxxx, v nichž xx uchovávají xxxx xxxxxxxxxxxx osobní, kryptografické xxxx xxxx citlivé xxxxxxxxx, xxxx pouze xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

Vysoká

Stejné jako xxx nízké úrovni.

2.4.6.   Technické xxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxxxx technické kontroly xx účelem řízení xxxxx xxxxxxxxxxxx bezpečnost xxxxxx a na ochranu xxxxxxxxxx, integrity x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx informací.

2.

Kanály xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxxxx xxxx xxxxxxxx informací jsou xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx a opakování xxx („xxxxxx“).

3.

Xxxxx se xxx xxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx identifikaci a autentizaci xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xx xxxxxxx x&xxxx;xxx xxxxxx xxxxx xx xxxxx x&xxxx;xxxxxxxx, xxxxx přístup bezpodmínečně xxxxxxxx. Xxxx xx xxxxxxxx, xxx takový xxxxxxxx xxxxx nikdy xxxxxx uchováván xxxx xxxxxxxxxx xxxx.

4.

Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx, xxx xx xxxxxx udržovala xxxxxxxxxx x&xxxx;xxxx xxxxx xxxxxxxx xx xxxxx xxxxxx xxxxx, xxxxxxxxx x&xxxx;xxxxxxx narušení xxxxxxxxxxx.

5.

Xxxxxxx xxxxxx xxxxxxxxxx osobní, xxxxxxxxxxxxxx nebo jiné xxxxxxx informace xx xxxxxxxxxx, xxxxxxxxxx a likvidují xxxxxxxxx x&xxxx;xxxxxxxxx způsobem.

Značná

Stejné xxxx xxx xxxxx xxxxxx a navíc:

Citlivý kryptografický xxxxxxxx, který xx xxxxxxx pro xxxxxxxx xxxxxxxxxx pro elektronickou xxxxxxxxxxxx a autentizaci, je xxxxxxx před neoprávněnou xxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxxx úrovni.

2.4.7.   Dodržování x&xxxx;xxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx týkající xx xxxxxxxxxxx xxxxxx, xxx xx xxxxxxxxx dodržování xxxxxxxxx xxxxxxxx.

Xxxxxx

Xxxxxxxx pravidelné xxxxxxxxx xxxxxxx nebo xxxxxxx xxxxxx, xxxxxxx xxxxxx zahrnuje xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, aby xx zajistilo xxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx audity, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx týkající xx poskytování xxxxxx, xxx xx xxxxxxxxx xxxxxxxxxx příslušné xxxxxxxx.

2.

Xxxxxxxx-xx xxxxxx přímo xxxxx xxxxxxx správy, probíhá xxxxx x&xxxx;xxxxxxx s vnitrostátními xxxxxxxx xxxxxxxx.


(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;765/2008 ze xxx 9. července 2008, xxxxxx se stanoví xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxx xxxxx xxxxxxxx xx xxxxxxx xxxxxxx na trh x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx (XXX) x.&xxxx;339/93 (Xx. xxxx. L 218, 13.8.2008, x.&xxxx;30).