Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXX&Xxxxxx;XĚX&Xxxxxx; NAŘÍZENÍ XXXXXX (XX) 2015/1502

xx xxx 8. x&xxxxxx;ř&xxxxxx; 2015,

kterým xx xxxxxx&xxxxxx; minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx x&xxxx;xxxxxxx xxx &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx podle čl. 8 xxxx.&xxxx;3 xxř&xxxxxx;xxx&xxxxxx; Evropského xxxxxxxxxx a Rady (EU) č.&xxxx;910/2014 x&xxxx;xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx xxxxxxxxxxx&xxxxxx; transakce xx xxxxřx&xxxxxx;x trhu

(Xxxx x x&xxxxxx;xxxxxx xxx XXX)

XXXXXXX&Xxxxxx; XXXXXX,

s ohledem na Xxxxxxx o fungování Xxxxxxx&xxxxxx; xxxx,

x&xxxx;xxxxxxx xx nařízení Xxxxxxx&xxxxxx;xx parlamentu a Rady (XX) č.&xxxx;910/2014 xx xxx 23. července 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx xxxxxxxxxxx&xxxxxx; transakce xx xxxxřx&xxxxxx;x trhu x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; xxěxxxxx 1999/93/ES (1), x&xxxx;xxxx&xxxxxx;xx xx čl. 8 xxxx.&xxxx;3 xxxxxx&xxxxxx;xx nařízení,

xxxxxxxx x&xxxx;xěxxx xůxxxůx:

(1)

Článek 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xxxxxx&xxxxxx;, žx systém xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; xxxxx čl. 9 xxxx.&xxxx;1 xxx&xxxxxx; xx&xxxxxx;xěx nízkou, xxxčxxx xxxx xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx xxx xxxxxřxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx vydávané x&xxxx;x&xxxxxx;xxx xxxxxx systému.

(2)

Xx nezbytné xxxxxxxx xxxxx&xxxxxx;xx&xxxxxx; xxxxxxxx&xxxxxx; xxxxxxxxxxx, xxxxx a postupy, xxx bylo xxxxžxxx xxxxx&xxxxxx; shody xxxxxxě xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx se &xxxxxx;xxxx&xxxxxx; záruky a byla xxxx&xxxxxx;xěxx interoperabilita xřx xxxxx&xxxxxx;x&xxxxxx; vnitrostátních &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; identifikace xxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxx&xxxxxx;xx x&xxxx;čx&xxxxxx;xxx&xxxx;8, jak stanoví čx.&xxxx;12 xxxx.&xxxx;4 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014.

(3)

Xřx stanovování xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto prováděcím xxxx xxxx jako x&xxxxxx;xxxxx&xxxxxx; mezinárodní xxxxx xxxxxxx&xxxxxx; x&xxxx;xxxxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxěxx xxxxx&xxxxxx;xxxx&xxxxxx; norma XXX/XXX 29115. Obsah xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xx x&xxxxxx;xx xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx xxxxx xxx x&xxxx;xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx a o způsob, xxx&xxxxxx;x xx xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx xxxx xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx států x&xxxx;xxxxxxx xxxxžxxxxx a stávajícími x&xxxxxx;xxxxxx x&xxxx;Xxxxxxx&xxxxxx; unii v téže xxxxxxx. Příloha by xxxxx xxxěxx xxxxxxxxx xx ž&xxxxxx;xx&xxxxxx; konkrétní xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115, xřxxxxžx x&xxxx;x&xxxxxx;xx normy xxxx&xxxxxx;x&xxxxxx;.

(4)

Toto xxř&xxxxxx;xxx&xxxxxx; bylo vypracováno xx základě xř&xxxxxx;xxxxx xxxxxxxxxx&xxxxxx;xx na výsledky, xxxxxžx xxxxx přístup xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, což xx xxxxěž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx xxxžxx&xxxxxx;xx x&xxxx;xxřxxxěx&xxxxxx; xxxxů a konceptů. Xxxxx x&xxxx;&xxxxxx;xxxx cíl xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014, xxxxx xxx x&xxxx;&xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx. Xxxxx xx xx při xxxxxxxx&xxxxxx;x&xxxxxx; xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x aktu xěx xx nejvíce xxxxxxxxx xxxx&xxxxxx;xx&xxxxxx; xxxxxx&xxxxxx; projekt XXXXX, xčxxxě xxxxxxxxxx&xxxxxx; xxxxxxxxxx&xxxxxx;xx v jeho x&xxxxxx;xxx, x&xxxx;xxxxxxxx a koncepty z ISO/IEC 29115.

(5)

X&xxxx;x&xxxxxx;xxxxxxxx na xxxxxxxx, x&xxxx;xěxž xx xřxxx xxěřxx nějaký xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; totožnosti, mohou x&xxxxxx;x xxxxxxxxx&xxxxxx; xxxxxx xůxxxx podobu, např. xxxxxxxů, xxxxxxxxů, xxxxxxxů xx. Spolehlivé zdroje xx xxxxx x&xxxx;xůxx&xxxxxx;xx čxxxxx&xxxxxx;xx státech navzdory xxxxxx&xxxxxx;xx xxxxxxxx xx&xxxxxx;xx.

(6)

Xxžxxxxxx xx prokazování a ověřování xxxxžxxxxx xx xěxx xxxxxxxxx xůxx&xxxxxx; systémy x&xxxx;xxxxxxx x&xxxx;xxxčxxxě xxxxxxxx xxxxxxxčxě xxxxxxx úroveň x&xxxxxx;xxxx, xxx byla xxxxxřxxx nezbytná xůxěxx. Xxxxxxx, xxxx&xxxxxx; xx xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx pro xxx&xxxxxx; účely xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, by xxxxx měly x&xxxxxx;x xřxxxxx za podmínky, žx xxxx xxxxxxx xxxňxx&xxxxxx; požadavky xxxxxxxx&xxxxxx; xxx příslušnou &xxxxxx;xxxxň x&xxxxxx;xxxx.

(7)

Xxxxxxx xx xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; faktory xxxxxxxxxxx, xxxx xxxx sdílená xxxxxxxx&xxxxxx;, xxxxxx&xxxxxx; xxxxxřxxxx x&xxxx;xxxxxx&xxxxxx; xxxxxxxxxx. Za &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; xxxxxčxxxxx xxxxxxx xxxxxxxxxxx by xx x&xxxxxx;xx xěxx xxxxxřxx používání většího xxčxx xxxxxxů xxxxxxxxxxx, xxxx&xxxxxx;xx z různých kategorií xxxxxxů.

(8)

X&xxxxxx;xxx xxř&xxxxxx;xxx&xxxxxx;x xx xxxěxx být xxxčxxx xx&xxxxxx;xx xx&xxxxxx;xxxxx&xxxxxx;xx xxxx xx xxxxxxxxx&xxxxxx;. X&xxxx;xř&xxxxxx;xxxx xx x&xxxxxx;xx xěxx x&xxxxxx;x xxxxxxxxx xxžxxxxxx xx propojení mezi xxxxxřxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx&xxxxxx;xx x&xxxx;xx&xxxxxx;xxxxx&xxxxxx;xx xxxx.

(9)

Xěx by x&xxxxxx;x xxx&xxxxxx;x x&xxxxxx;xxxx systémů ř&xxxxxx;xxx&xxxxxx; xxxxxxxčx&xxxxxx; xxxxxčxxxxx x&xxxx;xxxžxx, xxxxž x&xxxx;x&xxxxxx;xxxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxx&xxxxxx;xx metod x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx obsažených x&xxxx;xxxx&xxxxxx;xx, xxxx xx řxxx ISO/IEC 27000 x&xxxx;XXX/XXX 20000.

(10)

X&xxxxxx;xx by xx měly zohlednit xxxěxčxx&xxxxxx; xxxxxxx x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx x&xxxxxx;xxx&xxxxxx;x&xxxxxx; xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx.

(11)

Xůxxžxx&xxxxxx;x x&xxxxxx;xxxxxxx xxx xxěřxx&xxxxxx;x&xxxxxx; souladu xxxxxxxů s bezpečnostními požadavky xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx xxxx xx xxxxxxxxxxx xxxxxčxxxxx XX xxxx&xxxxxx;xů xxxxžxx&xxxxxx; xx mezinárodních normách.

(12)

Výbor xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xxxxxxxx xxxxxxxxxx xx xxůxě xxxxxxxx&xxxxxx; xřxxxxxxx,

PŘIJALA TOTO XXŘ&Xxxxxx;XXX&Xxxxxx;:

Čx&xxxxxx;xxx&xxxx;1

1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, značná x&xxxx;xxxxx&xxxxxx; &xxxxxx;xxxxň x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xx xxč&xxxxxx; x&xxxx;xxxxxxx xx specifikace a postupy xxxxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx.

2.   Specifikace x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; v této xř&xxxxxx;xxxx xx xxxžxx&xxxxxx; x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx elektronické identifikace xxčxx&xxxxxx;x spolehlivosti x&xxxx;xxxxxxx xěxxxx xxxxů:

a)

xřxxx&xxxxxx;&xxxxxx;xx&xxxxxx;, xxx xx stanoveno x&xxxx;xxx&xxxxxx;xx 2.1 xř&xxxxxx;xxxx tohoto xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

správy xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, jak xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.2 xř&xxxxxx;xxxx xxxxxx nařízení xxxxx čx.&xxxx;8 odst. 3 x&xxxxxx;xx. x) a f) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

autentizace, xxx je xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) nařízení (XX) č.&xxxx;910/2014;

x)

ř&xxxxxx;xxx&xxxxxx; a organizace, jak xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.4 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. d) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxřxxxx pro xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx systému xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxňxxx xxžxxxxxx uvedený xx xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx x&xxxxxx;xxxx, x&xxxxxx; se xx xx, žx xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; požadavek nižší &xxxxxx;xxxxě x&xxxxxx;xxxx.

4.&xxxx;&xxxx;&xxxx;Xxx&xxxxxx;-xx x&xxxx;xř&xxxxxx;xxx&xxxxxx;x&xxxxxx; č&xxxxxx;xxx přílohy xxxxxxx xxxxx, musí x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; požadované úrovně x&xxxxxx;xxxx xxxxěxx všechny xxxxx uvedené v příloze xxx xxxxx&xxxxxx;xx&xxxxxx; úroveň x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx systému xxxxxxxxxxx&xxxxxx; identifikace.

Čx&xxxxxx;xxx&xxxx;2

Xxxx nařízení vstupuje x&xxxx;xxxxxxxx dvacátým dnem xx xxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.

Xxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx ve xxxxx xxxxxxxxx státech.

V Bruselu xxx 8. xxxx 2015.

Xx Komisi

předseda

Jean-Claude XXXXXXX


(1)&xxxx;&xxxx;Xx. věst. X&xxxx;257, 28.8.2014, x.&xxxx;73.


XXXXXXX

Xxxxxxxxx xxxxxxxxxxx a postupy xxx xxxxxx, značnou x&xxxx;xxxxxxx xxxxxx záruky xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx vydaných v rámci xxxxxxxxxx systému elektronické xxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx

Xxx xxxxx xxxx xxxxxxx se xxxxxxx xxxx xxxxxxxx:

1)

„xxxxxxxxxxx xxxxxxx“ xx rozumí xxxxxxxx zdroj bez xxxxxx xx svou xxxxx, u něhož xx xxx xxxxxxxxxx xx xx, že xxxxxxxxx xxxxxx xxxxx, xxxxxxxxx x/xxxx důkazy, které xxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx;

2)

„xxxxxxxx autentizace“ se xxxxxx xxxxxx, xxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx a spadá do xxxxxxx x&xxxx;xxxxxx xxxxxxxxx:

x)

„xxxxxxxx xxxxxxxxxxx xx základě xxxxxxxxxxx“ xx xxxxxx xxxxxx xxxxxxxxxxx, kdy xxxxx xxxx prokázat, xx xxx xx xx xxxx vlastnictví;

b)

„faktorem xxxxxxxxxxx xx základě xxxxxxxx“ se rozumí xxxxxx xxxxxxxxxxx, xxx xxxxx xxxx prokázat xxxx znalost;

c)

„inherentním xxxxxxxx xxxxxxxxxxx“ se xxxxxx xxxxxx xxxxxxxxxxx, který xxxxxxx z fyzické vlastnosti xxxxxxx xxxxx x&xxxx;x&xxxx;xxxxx xxxx xxxxx xxxxxxxx, xx xxxxx xxxxxxxx xxxxxxxxx xx;

3)

„xxxxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxxxxxxxx xxxxxx, xxxxx s využitím xxxxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxx xx xxxxxxxx elektronický xxxxx, xx osoba xxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xx xx ve xxxx xxxxxxxxxxx x&xxxx;xxxxx xx mění xxx xxxxx xxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx;

4)

„xxxxxxxx řízení xxxxxxxxxxx informací“ xx xxxxxx xxxxxx procesů x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxxxx informací xx xxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx a postupy

Prvky xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxx příloze xx xxxxxxx x&xxxx;xxxxxx xxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxxxxx xx prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx elektronické xxxxxxxxxxxx.

2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx

2.1.1.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxx, xxx byl xxxxxxx xxxxxxxxx s podmínkami xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx.

2.

Xxxxxxxx, xxx xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx s používáním xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx.

3.

Xxxxxxxxxx xxxxxxxxx xxxxx o totožnosti xxxxxxxx pro xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

2.1.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxxxx totožnosti (xxxxxxx xxxxx)

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxx xxxxxxxxxxxx, že xxxxx xxxxxxx důkaz xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, ve xxxxxx xx žádost x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx.

2.

Xxx xxxxxxxxxxxx, xx xxxxx xxxxx xx pravý nebo xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxx xx xxxx xxx platným.

3.

Spolehlivému xxxxxx xx xxxxx, xx xxxxxxxxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx xxxxxxxxxxxx, xx xxxxx xxxxxxxxxxx xxxxxxxx je xxxxx x&xxxx;xxxxx.

Xxxxxx

Xxxxx xxxxxx a navíc xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 4:

1.

Xxxx ověřeno, že xxxxx xxxxxxx xxxxx xxxxxxxxxxx totožnosti xxxxxx xxxxxxxx státem, xx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx,

x

xxxxx xx xxxxxxxxxxx, xxx xx xxxxxxxx, xxx je xxxxx, xxxx xx xxxxx spolehlivého xxxxxx xxxxx, že důkaz xxxxxxxx x&xxxx;xxxxxxxx xx xx xxxxxxxx xxxxx,

x

xxxx xxxxxxxxxx xxxxx s cílem xxxxxxxxxxxxx xxxxxx, že xxxxxxxxx osoby není xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx zohledněno xxxxxxxxx xxxxxx ztráty, xxxxxxxx, xxxxxxx xxxxxx nebo xxxxxxxxxxx xx vypršení xxxx xxxxxxxxx;

xxxx

2.

xxxxx xxxxxxx xxxxxxxxxx xx předloží xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx xxx xxxxxx xxxxx, x&xxxx;xxxxxx xx xxxxxx vztahuje x&xxxx;xxxxx, xxxxx xxx xxxxxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx minimalizovat xxxxxx, xx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx totožností, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, zrušení xxxxxxx xxxx xxxxxxxxxxx či xxxxxxxx jejich xxxxxxxxx;

xxxx

3.

xxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx v témže xxxxxxxx xxxxx xx xxxxx xxxxxx než xxxxxxxx prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx, zajišťují xxxxxx xxxxxxxxxx s postupy xxxxxxxxxxx x&xxxx;xxxxxx 2.1.2 xxx xxxxxxx úroveň xxxxxx, nemusí xxxxxxx xxxxxxxxx xx registraci xxxxxxxx tyto xxxxxxxx xxxxxxx za xxxxxxxxxxx, xx xxxxxxx rovnocennou xxxxxx potvrdí xxxxxxx xxxxxxxxxx xxxxx uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;765/2008&xxxx;(1) nebo xxxxxxxxxx subjekt;

nebo

4.

pokud jsou xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx na xxxxxxx platných oznámených xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, které xxxx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx, a je xxxxxx přihlédnuto x&xxxx;xxxxxxx xxxxx xxxxxxxx identifikačních xxxxx, xxxx xxxxx xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx xxxxxxxx. Pokud xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx sloužící jako xxxxxx xxxxx oznámen, xxxx xxxxxxx xxxx xxxxxxx xxxxxx záruky xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxx xxx xxxxxxx xxxxxxxxx xxxx 1, xxxx xxxx 2:

1.

Xxxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx jedna x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxxxxx x) xx&xxxx;x):

x)

Xxxxx xxxx xxxxxxx, xx xxxxx xxxxxxx důkaz xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx údaji uznaný xxxxxxxx xxxxxx, xx xxxxxx se xxxxxx x&xxxx;xxxxxxxxxx pro elektronickou xxxxxxxxxxxx podává, x&xxxx;xx xxxxx označuje xxxxxxxxxxxx xxxxxxxxx, důkaz xx xxxxxxxxxxx, xxx se xxxxxxxx, xxx xx xxxxx xxxxxxxxxxxx zdroje xxxxxx,

x

xx základě srovnání xxxxx nebo xxxx xxxxxxxxx xxxxxxxxxx osoby x&xxxx;xxxxx xx xxxxxxxxxxxx xxxxxx se xxxxxx, xxx xx xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx;

xxxx

x)

xxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx veřejný xx xxxxxxxx xxxxxxx x&xxxx;xxxxx členském xxxxx xx xxxxx účelem xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx stanovenými x&xxxx;xxxxxx 2.1.2 pro vysokou xxxxxx xxxxxx, nemusí xxxxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx postupy za xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx posuzování xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 odst. 13 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx subjekt,

a

jsou xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, že výsledky xxxxxxxxxxx xxxxxxx zůstávají x&xxxx;xxxxxxxxx;

xxxx

x.

xxxxx xxxx prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx na xxxxxxx xxxxxxxx oznámeného prostředku xxx elektronickou identifikaci, xxxxx xx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx, a je přitom xxxxxxxxxxx x&xxxx;xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxx xxxxx opakovat xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx základ xxxxx xxxxxxx, musí xxxxxxx úroveň záruky xxxxxxxx subjekt posuzování xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxxxxx x&xxxx;xxxxxxxxx.

XXXX

2.

Xxxxx xxxxxxx xxxxxxxxxx žádný xxxxxx xxxxx totožnosti xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx, xxxxxxx xx xxxxxxxx stejné postupy, xxxx xx xxx xxxxxxx xxxxxxxx uznaného xxxxxx totožnosti xxxxxxxxxx xxxxxxxxxx nebo biometrickými xxxxx používají xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx.

2.1.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a ověřování xxxxxxxxxx (právnická xxxxx)

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Deklarovaná xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx na xxxxxxx xxxxxx xxxxxxxx členským xxxxxx, xx kterém xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx.

2.

Xxxxx se xxxx xxx xxxxxxx x&xxxx;xxx xxxxxxxxxxxx, xx je xxxxx nebo že xxxxx xxxxxxxxxxxx zdroje xxxxxxxx, pokud je xxxxxxxx xxxxxxxxx xxxxx xx spolehlivého xxxxxx xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxxxx mezi právnickou xxxxxx x&xxxx;xxxxxxxxxxx zdrojem.

3.

Spolehlivému xxxxxx není xxxxx, xx by právnická xxxxx xxxx v situaci, xxxxx xx xx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx jedna z alternativ xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx se xxxxxxx na xxxxxxx xxxxxx xxxxxxxx členským xxxxxx, ve kterém xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxx, x&xxxx;xx xxxxxx xxxxx xxxxxxxxx xxxxx, xxxx xxxxxx formy x&xxxx;(xxxxxxxx) xxxxxxxxxxxxx xxxxx,

x

xxxxx xx xxxxxxxxxxx, aby xx xxxxxxxx, xxx xx pravý nebo xxx xx xxxxx xxxxxxxxxxxx zdroje známo, xx xxxxxxxx, pokud xx xxx xxxxxxxx xxxxxxxxx osoby x&xxxx;xxxxx xxxxxxx vyžaduje, xxx xxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx,

x

xxxx podniknuty xxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx, xx xxxxxxxxx xxxxxxxxx osoby xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx zohledněno xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx xxxxxxx xxxx xxxxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxx;

xxxx

2.

xxxxx xxxxxxx, xxxxx předtím používal xxxxxxx či xxxxxxxx xxxxxxx x&xxxx;xxxxx členském xxxxx za xxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx záruky xxxxxxxxxx x&xxxx;xxxxxxx stanovenými x&xxxx;xxxxxx 2.1.3 pro xxxxxxx úroveň xxxxxx, xxxxxx subjekt odpovědný xx xxxxxxxxxx opakovat xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx subjekt posuzování xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (ES) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx;

xxxx

3.

xxxxx jsou prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx základě xxxxxxxx oznámeného xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxx xx značnou xxxx xxxxxxx úroveň xxxxxx, není xxxxx xxxxxxxx xxxxxxx prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx. Pokud xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxx oznámen, xxxx xxxxxxx nebo xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxxxx a navíc xxxx být splněna xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx právnické xxxxx xx xxxxxxx xx xxxxxxx důkazu xxxxxxxx xxxxxxxx státem, xx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx podává, x&xxxx;xx včetně xxxxx xxxxxxxxx osoby, její xxxxxx formy x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx identifikátoru xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx, xxxxx xx xxxxxxxx na vnitrostátní xxxxxx,

x

xxxxx xx xxxxxxxxxxx, xxx xx zjistilo, xxx xx podle xxxxxxxxxxxx xxxxxx platný;

nebo

2.

pokud xxxxxxx, které předtím xxxxxxxx xxxxxxx xx xxxxxxxx subjekt v témže xxxxxxxx státě xx xxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, zajišťují xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx xxxxxxx úroveň xxxxxx, xxxxxx subjekt xxxxxxxxx xx xxxxxxxxxx xxxxxxxx tyto xxxxxxxx xxxxxxx xx předpokladu, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx shody xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx tohoto xxxxxxxxxxx xxxxxxx zůstávají x&xxxx;xxxxxxxxx;

xxxx

3.

xxxxx xxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx prostředku xxx elektronickou xxxxxxxxxxxx, xxxxx xx vysokou xxxxxx xxxxxx, xxxx xxxxx opakovat xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx nebyl xxxxxxx, xxxx vysokou xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, xx výsledky xxxxxxxxxxx xxxxxxx vydávání xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci zůstávají x&xxxx;xxxxxxxxx.

2.1.4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx mezi prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx

X xxxxxxxxxxx xxxxxxxxx xxxxx xxx propojení mezi xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx právnické xxxxx (xxxx jen „propojení“) xxxx podmínky:

1)

Propojení musí xxx xxxxx pozastavit x/xxxx zrušit. Xxxxxxx xxxxxx xxxxxxxxx (např. xxxxxxxx, xxxxxxxxxxx, xxxxxxxx, xxxxxxx) xx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx.

2)

Xxxxxxx xxxxx, jejíž xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xx propojen x&xxxx;xxxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx právnické osoby, xxxx xxxxxxx vykonáváním xxxxxxxxx jinou xxxxxxxx xxxxx na základě xxxxxxxxxxxx uznávaných xxxxxxx. Xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxxxxx fyzická xxxxx.

3)

Xxxxxxxxx se xxxxxxx xxxxxxxxxxxx xxxxxxxx:

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xx xxxxxxx, xx xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxx, xx xxxxx xxxx vyšší úrovni.

2.

Propojení xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx xxxx xxxxx, xx by xxxxxxx xxxxx xxxx x&xxxx;xxxxxxx, xxxxx by xx xxxxxxx xxxxxx xxxxxx xxxxxxxxx osoby.

Značná

Bod 3 xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, že xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx, která xxxxx xxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxx xxxxxx xxxxxx.

2.

Xxxxxxxxx xxxx stanoveno xx xxxxxxx xxxxxxxxxxxx uznávaných xxxxxxx, jejichž xxxxxxxxx xxxx registrace xxxxxxxxx xx spolehlivém zdroji.

3.

Propojení xxxx xxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx.

Xxxxxx

Xxx 3 xxxxx xxxxxx x&xxxx;xxx 2 xxxxxx úrovně x&xxxx;xxxxx:

1.

Xx xxxxxxx, xx xxxx prokázána xxxxxxxxx xxxxxxx osoby, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxx, xx vysoké xxxxxx.

2.

Xxxxxxxxx xxxx xxxxxxx xx základě xxxxxxxxxxx xxxxxxxxxxxxxx označujícího právnickou xxxxx, který xx xxxxxxxx na xxxxxxxxxxxx xxxxxx, a na základě xxxxxxxxx xx xxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxxxxx označují.

2.2.   Správa xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx

2.2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx a forma xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx.

2.

Xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xx xxxxxxx xxx, aby vydavatel xxxx přijmout xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx, xxx xx xxxxxxx xxxxx xxx xxxxxxxxx xxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxx, xxxxx xxxxx.

Xxxxxx

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx alespoň dvou xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

2.

Xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxx, xxx xxxx xxxxx xxxxxxxxxxxx, xx xx xxxxxxx xxxxx xxx kontrolou xxxx x&xxxx;xxxxx xxxxxxxxxxx osoby, xxxxx xxxxx.

Xxxxxx

Xxxxxx xxxxxx x&xxxx;xxxxx:

1.

Xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx proti xxxxxxxxxxxx duplikátů a neoprávněné xxxxxxxxxx i proti xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx útoku.

2.

Prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxx, xxx xxx xxxxx xxxxx, které xxxxx, xxxxxxxxxx xxxxxxx před xxxxxxxxx xxxxx osobou.

2.2.2.   Vydání, xxxxxxxx a aktivace

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xx xxxxxx je xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, na základě xxxxxxx xxx předpokládat, xx xxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxx.

Xxxxxx

Xx xxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxxx prostřednictvím mechanismu, xx xxxxxxx xxxxxxx xxx xxxxxxxxxxxx, xx xx prostředek xxxxxx xxxxx xx xxxxxxxxxxx xxxxx, xxxxx xxxxx.

Xxxxxx

X xxxxxxx xxxxxxxx xx xxxxx, xx xxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx xx vlastnictví xxxxx, xxxxx xxxxx.

2.2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx, zrušení x&xxxx;xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Prostředek xxx xxxxxxxxxxxxx identifikaci xx xxxxx xxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxx x/xxxx xxxxxx.

2.

Xxxxxxxx xxxxxxxx xxxxxxx s cílem xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, zrušení x/xxxx reaktivaci.

3.

Reaktivaci je xxxxx provést, pouze xxxxx xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xx záruku, které xxxx stanoveny xxxx xxxxxxxxxxxx xxxx xxxxxxxx.

Xxxxxx

Xxxxxx xxxx při nízké xxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx xxxxxx.

2.2.4.&xxxx;&xxxx;&xxxx;Xxxxxxxx x&xxxx;xxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

X xxxxxxxxxxxx x&xxxx;xxxxxxx změny xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xxxxxx xxxx xxxxxx xxxxxxxx stejné xxxxxxxxx xx xxxxxx xxxx xxxxxxx prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx prostředku xxx xxxxxxxxxxxxx xxxxxxxxxxxx se xxxxxxx xxxx xxxxx xxxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx nízké xxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxx xxxxxxxx xxxx xxxxxx xxxxxxx xx základě xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, ověří se xxxxx o totožnosti xxxxx xxxxxxxxxxxx xxxxxx.

2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx

Xxxxx oddíl xx zaměřuje xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx pro xxxxxx xxxxxx záruky. Xxxxxxxx xx x&xxxx;xxxxx xxxxxx xxxxxxxx za xxxxxxxxx xxxxxxx xx xxxx xxxxxx.

2.3.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxxxx

X xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxx xxxxxx záruky xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx autentizace, xxxxx xxxxxxxxxxxxxxx fyzická xxxx xxxxxxxxx xxxxx používá xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx.

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Vydání xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxx.

2.

Xxxxx xxxx xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxx tyto xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxxx xxxxxxx xxxxxxx.

3.

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx kontroly x&xxxx;xxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxx je xxxxx xxxxxxxxxxxxxxx, xx xx xxxxxxxx jako xxxxxx, odposlech, reprodukce xxxx xxxxxxxxxx komunikace xx xxxxxx xxxxxxxx xx zvýšeným xxxxxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx narušit.

Značná

Nízká xxxxxx x&xxxx;xxxxx:

1.

Xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx autentizace.

2.

Mechanismus xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx prostředku xxx xxxxxxxxxxxxx identifikaci, xxxxx xx xxxxx xxxxxxxxxxxxxxx, xx by xxxxxxxx xxxx xxxxxx, xxxxxxxxx, xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx s mírným potenciálem xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx úroveň x&xxxx;xxxxx:

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx pro elektronickou xxxxxxxxxxxx, xxxxx je xxxxx xxxxxxxxxxxxxxx, xx xx xxxxxxxx xxxx xxxxxx, xxxxxxxxx, xxxxxxxxx xxxx manipulace xxxxxxxxxx xx xxxxxx útočníka x&xxxx;xxxxxxx xxxxxxxxxxx útoku xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

2.4.&xxxx;&xxxx;&xxxx;Xxxxxx a organizace

Všichni xxxxxxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx kontextu (xxxx xxx „poskytovatelé“), musí xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxx kontroly, aby xxxxxxxx xxxxxxx příslušným xxx xxxxxxx elektronické xxxxxxxxxxxx v jednotlivých členských xxxxxxx xxxxxxxx xxxxxx, xx se xxxxxxxxx xxxxxx xxxxxxx. Xxxxxxx xxxxxxxxx/xxxxx v oddíle 2.4 xx xxxxxxxx xx xxxxxxxxx rizikům na xxxx xxxxxx.

2.4.1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Poskytovateli provozních xxxxxx, xx které xx vztahuje toto xxxxxxxx, xxxx orgány xxxxxxx xxxxxx nebo xxxxxxxxx xxxxx xxxxxx xxxx takové xxxxx xxxxxxxxxxxxxx práva členského xxxxx, které mají xxxxxxxxx xxxxxxxxxxx strukturu x&xxxx;xxxx xxxx provozuschopné xx všech xxxxxxx xxxxxxxxxxxx xxx poskytování xxxxxx.

2.

Xxxxxxxxxxxxx dodržují xxxxxxx xxxxxx požadavky, xxxxx xx xx ně xxxxxxxx x&xxxx;xxxxxxxxxxx s provozem x&xxxx;xxxxxxxxxxxx xxxxxx, včetně xxxxx xxxxxxxxx, které xx možno xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx, jaké xxxxxxxxx xxxxx být xxxxxxxxxx x&xxxx;xxx dlouho.

3.

Poskytovatelé xxxx x&xxxx;xx prokázat xxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xx škodu, xxxxx i dostatek finančních xxxxxxxxxx xxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

4.

Xxxxxxxxxxxxx xxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx dodržování politiky xxxxxxx, xxxx xx xxxx povinnosti xxxxxx xxxx.

5.

Xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxx vnitrostátního práva, xxxx xxx zavedeny xxxxxx xxxx xxxxxxxx xxxxxxxx. Tento plán xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx, xxxxxx, xxxxx jsou xxxxxxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx uživatelé, x&xxxx;xxxxxxxxxxx, xxx mají xxx xxxxxxxx, xxxxxxxxxx a ničeny xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

2.4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxx služby, xxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx, xxxxxx xxxxxxxxx omezení xxxxxx xxxxxxxxx. Xxxxxxxx xxxxxx zahrnuje politiku xxxxxxx osobních xxxxx.

2.

Xx xxxxx xxxxxx xxxxxxx xxxxxxxx a postupy, xxxxx xxxxxxx, xxx xxxx xxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx změnách xxxxxxxx xxxxxx x&xxxx;xxxxxxxx podmínek x&xxxx;xxxxxxxx xxxxxxx osobních xxxxx x&xxxx;xxxx xxxxxx.

3.

Xx xxxxx zavést xxxxxx xxxxxxxx x&xxxx;xxxxxxx, které xxxxxxx úplné a správné xxxxxxxx na xxxxxxx x&xxxx;xxxxxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

2.4.3.   Řízení xxxxxxxxxxx xxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx účinný xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxx v oblasti xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx xxxxxxxxx normy xxxx zásady xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx informací.

Vysoká

Stejné xxxx xxx xxxxxx xxxxxx.

2.4.4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Zaznamenávání x&xxxx;xxxxxxxxxx příslušných xxxxxxxxx xxxxxxxxxxxxxxx účinného xxxxxxx xxxxxx záznamů xxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx postupů x&xxxx;xxxxxxxxxxx s ochranou údajů x&xxxx;xxxxxxxxxxx xxxxx.

2.

Xxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxx předpisy nebo xxxx vnitrostátní xxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxx xx xxxx xxxxxxxxx xxx xxxxx auditu, xxxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx a ukládání xxx x&xxxx;xxxxxx následné xxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx úrovni.

2.4.5.   Zařízení x&xxxx;xxxxxxxx

X xxxxxxxxxxx xxxxxxx xxxx xxxxxxx požadavky xxxxxxxx se xxxxxxxx x&xxxx;xxxxxxxxx a případně subdodavatelů, xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx. Xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxx být xxxxxx xxxxxx rizika xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.

Xxxxxx záruky

Potřebné prvky

Nízká

1.

Existují xxxxxxx, xxxxx xxxxxxx, xxx xxxxxxxxxxx a subdodavatelé xxxx dostatečnou xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx kvalifikace x&xxxx;xxxxxxxxxx v dovednostech nutných x&xxxx;xxxxxx úkolů, xxxxx xxxx.

2.

Xxxxxxxxxxx a subdodavatelé xxxx x&xxxx;xxxxxxxxxxx počtu potřebném x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx přiměřených xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx.

3.

Xxxxxxxx používaná xxx xxxxxxxxxxx služby xxxx xxxxxxxxxxx monitorována a chráněna xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxx a jinými xxxxxxx, xxxxx xxxxx ovlivnit xxxxxxxxxx xxxxxx.

4.

Xxxxxxxx xxxxxxxxx xxx poskytování xxxxxx xxxxxxxxx, xx xxxxxxx xx prostor, x&xxxx;xxxxx xx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx, mají xxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

Vysoká

Stejné xxxx xxx xxxxx xxxxxx.

2.4.6.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxx xxxxx xxxxxxxxxxxx bezpečnost xxxxxx a na xxxxxxx xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxxxxxxx informací.

2.

Kanály xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxxxx xxxx xxxxxxxx informací jsou xxxxxxxx xxxxx odposlechu, xxxxxxxxxx x&xxxx;xxxxxxxxx xxx („xxxxxx“).

3.

Xxxxx xx xxx xxxxxxxx prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx a autentizaci xxxxxxxxx citlivé kryptografické xxxxxxxxx, xx xxxxxxx x&xxxx;xxx omezen xxxxx xx xxxxx x&xxxx;xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx. Musí se xxxxxxxx, xxx xxxxxx xxxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx text.

4.

Existují xxxxxxx x&xxxx;xxxxxxxxx xxxx, xxx xx xxxxxx udržovala xxxxxxxxxx x&xxxx;xxxx xxxxx xxxxxxxx na xxxxx xxxxxx xxxxx, incidenty x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxx.

5.

Xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx se xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx a chráněným způsobem.

Značná

Stejné xxxx xxx xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xx xxxxxxx xxx vydávání xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxxx xxxxxx.

2.4.7.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx a audit

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx pravidelné xxxxxxx xxxxxx, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx týkající xx xxxxxxxxxxx xxxxxx, aby xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxx

Xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx, jejichž xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx se xxxxxxxxxxx služeb, xxx xx zajistilo xxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx, xxxxxxx rozsah xxxxxxxx xxxxxxx úseky xxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx se xxxxxxxxx xxxxxxxxxx xxxxxxxxx politiky.

2.

Spravuje-li xxxxxx přímo xxxxx xxxxxxx xxxxxx, xxxxxxx xxxxx v souladu s vnitrostátními xxxxxxxx xxxxxxxx.


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;765/2008 ze xxx 9. xxxxxxxx 2008, xxxxxx xx stanoví xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxx trhem xxxxxxxx se uvádění xxxxxxx xx xxx x&xxxx;xxxxxx se xxxxxxx xxxxxxxx (XXX) č. 339/93 (Xx. xxxx. X&xxxx;218, 13.8.2008, x.&xxxx;30).