Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Předpis XXX x.&xxxx;155 – Jednotná xxxxxxxxxx xxx schvalování xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx [2021/387]

Xxxxx xxxxxx x&xxxx;xxxxxxxx: 22.&xxxx;xxxxx 2021

Xxxxx xxxxxxxx xxxxxx výhradně xxxx xxxxxxxxxxxx nástroj. Xxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxx xxxx xxxx:

XXX/XXXXX/XX.29/2020/79

XXX/XXXXX/XX.29/2020/94 x

XXX/XXXXX/XX.29/2020/97

XXXXX

XXXXXXX

1.

Xxxxxx působnosti

2.

Definice

3.

Žádost x&xxxx;xxxxxxxxx

4.

Xxxxxxxx

5.

Xxxxxxxxx

6.

Xxxxxxxxx x&xxxx;xxxxx xxx xxxxxx xxxxxx kybernetické bezpečnosti

7.

Specifikace

8.

Změna xxxx vozidla x&xxxx;xxxxxxxxx xxxxxxxxx typu

9.

Shodnost xxxxxx

10.

Xxxxxxx xx xxxxxxxxxx xxxxxx

11.

Xxxxxxxxxxx xxxxxxxx xxxxxx

12.

Xxxxx a adresy xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx provádění xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx orgánů

PŘÍLOHY

1

Informační xxxxxxxx

2

Xxxxxxx

3

Xxxxxxxxxx xxxxxx xxxxxxxxx typu

4

Vzor xxxxxxxxx x&xxxx;xxxxx xxx xxxxxx řízení xxxxxxxxxxxx xxxxxxxxxxx

5

Xxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;XXXXXX XXXXXXXXXX

1.1

Xxxxx xxxxxxx xx xxxxxxxx xx vozidla kategorií X&xxxx;x&xxxx;X, xxxxx jde x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

Xxxxx xxxxxxx xx xxxxxxxx rovněž xx xxxxxxx xxxxxxxxx X, pokud jsou xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx.

1.2

Xxxxx xxxxxxx se xxxxxx xxxxxxxx na xxxxxxx xxxxxxxxx X6 x&xxxx;X7, xxxx-xx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxxx úrovně 3 nebo xxxxx, x&xxxx;xxxxxxx s referenčním dokumentem x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxxxx řízení xxxxx WP.29 x&xxxx;xxxxxxxx xxxxxxxx xxx vypracování xxxxxxxx OSN o automatizovaných xxxxxxxxx (XXX/XXXXX/XX.29/1140).

1.3

Xxxxx xxxxxxxxx xxxxxx dotčeny jiné xxxxxxxx OSN, xxxxxxxxxx xxxx vnitrostátní xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxx, xxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx a podmínky xxxxxx xxxxxxxx. Rovněž xxx xxxx dotčeno xxxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx právních xxxxxxxx x&xxxx;xxxxxxxx a ochraně xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxx.

1.4

Xxxxx xxxxxxxxx xxxxxx xxxxxxx jiné xxxxxxxx XXX, xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx/xxxxxxxxx náhradních dílů x&xxxx;xxxxxxxx, xxxxxxxxx xx xxxxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;XXXXXXXX

Xxx xxxxx xxxxxx předpisu se xxxxxx:

2.1

„xxxxx xxxxxxx“, xxxxxxx, xxxxx xx neliší xxxxxxx v těchto zásadních xxxxxxxxxx:

x)

xxxxxxxx xxxx xxxxxxx xxxxxxxx;

x)

xxxxxxxx aspekty xxxxxxxxxx/xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx;

2.2

„xxxxxxxxxxxxx bezpečností“ stav, xxx xxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxx xxxx kybernetickými xxxxxxxx zaměřenými xx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx;

2.3

„xxxxxxxx řízení xxxxxxxxxxxx xxxxxxxxxxx (XXXX)“ xxxxxxxxxxxx xxxxxxx xxxxxxxx na xxxxxxxxx rizik, xxxxx xxxxxxxx organizační xxxxxxx, xxxxxxxxxx a řízení s cílem xxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx a chránit xxxxxxx xxxx xxxxxxxxxxxxxx xxxxx;

2.4

„xxxxxxxx“ xxxxxx xxxxxxxxxxxxx xxxxx x/xxxx subsystémů, xxxxx xxxxxxxxxx jednu xxxx xxxx xxxxxx;

2.5

„xxxxxxxxx xxxx“ xxxx xx xxxxxxxxx xxxx vozidla;

2.6

„výrobní fází“ xxxx, xx xxxxxx xx xxx xxxxxxx xx xxxxxx;

2.7

„xxxxxxxxx xxxx“ xxxx, xx kterou xx typ vozidla xxxxxxxx, ohraničená xxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxx. Xxxxxxx x&xxxx;xxxxxx xxxx xxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxx, xxxxxxx však xxxx xxxxxxxx. Xxxx xxxx xxxxx, xxxxxxx xxxxx vozidla xxxxxxxxxxx xxxx vozidla xxxxxx x&xxxx;xxxxxxx;

2.8

„xxxxxxxxxxx opatřením“ xxxxx xx xxxxxxx xxxxxx;

2.9

„xxxxxxx“ xxxxxxxxx, xx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx hrozbou, čímž xxxx organizaci nebo xxxxxxxxxxx xxxxxxxxx újma;

2.10

„posouzením xxxxx“ celkový xxxxxx xxxxxxxxxx, rozpoznání x&xxxx;xxxxxx xxxxx (xxxxxxxxxxxx xxxxx) x&xxxx;xxxxx xxxxxxxxx povaze xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxx (analýza rizik), x&xxxx;xxxxxxxxx porovnáním xxxxxxxx xxxxxxx xxxxx s kritérii xxxxx s cílem určit, xxx je riziko x/xxxx jeho rozsah xxxxxxxxxx nebo xxxxxxxxxxxxx (xxxxxxxxx xxxxx);

2.11

„xxxxxxx xxxxx“ xxxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxx;

2.12

„xxxxxxx“ xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, který xxxx xxxx x&xxxx;xxxxxxxxx xxxxxxx, organizace xxxx xxxxxxxxxxx;

2.13

„xxxxxxxxxxxxx“ xxxxx xxxxx xxxxxxx nebo xxxxxxxxxxxx xxxxxxxx, která mohou xxx xxxxxxxx xxxxxx xx xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;XXXXXX X&xxxx;XXXXXXXXX

3.1

Xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxx jeho xxxxx xxxxxxxx zástupce.

3.2

K žádosti xxxx být xxxxxxxxx xxxxxxxxxxx xxxxxxxxx ve xxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxx:

3.2.1

Xxxxx typu xxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 1 tohoto xxxxxxxx.

3.2.2

X&xxxx;xxxxxxxxx, xxx xx xxxxx, xx xx xx některé xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, nebo xxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx-xxx xxxxxxx xxxx xxxx xxxxxxxxxx, xxxxxxx nebo xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx, xxxxx umožní xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx předpisu. X&xxxx;xxxxxx informacemi xx xxxxxxx xxxx x&xxxx;xxxxxxxxx.

3.2.3

Xxxxxxxxx x&xxxx;xxxxx xxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxx 6 xxxxxx xxxxxxxx.

3.3

Xxxxxxxxxxx xxxx xxxxxxxxx dvě části:

a)

Soubor xxxxxxxx dokumentace xxx xxxxxxxxx xxxxxxxxxx materiál xxxxxxx x&xxxx;xxxxxxx 1, xxxxx xxxx xxx xxxxx xxxxxxxxxxxxx orgánu xxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx. Tato xxxxxxxxxxx xx použije xxxxxxxxxxxx xxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx proces. Schvalovací xxxxx nebo xxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxx xxxx xxxxxx xxxxxxxxxxx zůstala k dispozici xx xxxx xxxxxxx 10 let xx xxxxxxxx, kdy xx xxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxx platností xxxxxxxx;

x)

Xxxxx xxxxxxxx, xxxxx se xxxxxxxx k požadavkům tohoto xxxxxxxx, xx xxxx xxxxxxx xxxxxxxx, xxxx xx však poskytnout xx xxxxxxxx xxx xxxxxxxxxxx typu. Xxxxxxx xxxxxxx, xxx veškeré xxxxxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxx xxxx, xxxxxxx x&xxxx;xxxxxxxxx xx xxxx xxxxxxx 10 xxx od xxxxxxxx, xxx je výroba xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;XXXXXXXX

4.1

Xx xxxxx xxxxxxx, jež xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxx, xx xx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx místě xxxxxxxx xx formuláři xxxxxxxxx připevní mezinárodní xxxxxx xxxxxxxxx xxxx, xxxxx se skládá x:

4.1.1

xxxxxxx „X“ x&xxxx;xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxx, xxxxx xxxxxxxxx udělila;

4.1.2

čísla xxxxxx xxxxxxxx, xx xxxx xxxxxxxxx písmeno „X“, xxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxx výše x&xxxx;xxxx 4.1.1.

4.2

Xxxxxxxx-xx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxx xxxx dalších předpisů xxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxx, xxxxx xxxxxxx xxxxxxxxx xxxx xxxxx xxxxxx xxxxxxxx, xxxx třeba xxxxxx předepsaný xxxx x&xxxx;xxxx 4.1.1 opakovat; x&xxxx;xxxxxxx případě se xxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx i další xxxxxxx xxxxx xxxxxxxx, xxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxx v zemi, která xxxxxxx schválení xxxxx xxxxxx předpisu, xxxxxx xx xxxxxxxx xxxxxxx xxxxxx xx symbolu xxxxxxxxxxxx xxxx x&xxxx;xxxx 4.1.1.

4.3

Xxxxxx xxxxxxxxx xxxx xxx jasně xxxxxxx x&xxxx;xxxxxxxxxxxx.

4.4

Xxxxxx schválení xxxx xx xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx, xxxxxx xxxxxxxx xxxxxxx, xxxx xxxxx na xx.

4.5

X&xxxx;xxxxxxx 3 xxxxxx xxxxxxxx jsou uvedeny xxxxxxxx xxxxxxxxxx značky xxxxxxxxx xxxx.

5.&xxxx;&xxxx;&xxxx;XXXXXXXXX

5.1

Xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx udělí xxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxx typům xxxxxxx, xxxxx splňují xxxxxxxxx xxxxxx xxxxxxxx.

5.1.1

Xxxxxxxxxxx xxxxx xxxx technická xxxxxxxx xxxxxxxxx dokladů xxxxx, xxx xxxxxxx vozidla xxxxxx xxxxxxxx opatření xxx daný xxx xxxxxxx x&xxxx;xxxxx:

x)

xxxxxxxxxxxxxxx dodavatelského xxxxxxx shromáždit x&xxxx;xxxxxx xxxxxxxxx požadované tímto xxxxxxxxx, xxx bylo xxxxx xxxxxxxx, xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxxxxxxx a řízena;

b)

popsat xxxxxxxxx xxxxx (xxxxxxxxx xxxxx xxxxxxxx fáze xxxx retrospektivně), výsledky xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxx na xxx xxxxxxx, včetně konstrukčních xxxxxxxxx, xxxxx jsou xxxxxxx pro xxxxxxxxx xxxxx;

x)

xxxxxxxxxx při návrhu xxxx xxxxxxx vhodná xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxx možné xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xx xx;

x)

xxxxxxxxxxxx xxxxx xx xxxxxxx xxxxxxxxxx kybernetických xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx xxx xxxxx xxxxxxx pokusů x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx.

5.1.2

Xxxxxxxxxxx orgán xxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx, že xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx x&xxxx;xxxxxxxxxxx. Xxxxxxx xxxxxxx schvalovací xxxxx xxxx xxxxxxxxx xxxxxxxx sama nebo xx spolupráci x&xxxx;xxxxxxxx xxxxxxx xxxxxxx vzorků. Xxxxx vzorků se xxxxxx xxxxxxxx xx xxxxxx, xxxxx xxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxx jako vysoká, xxx není xxxx xxxxxx.

5.1.3

Xxxxxxxxxxx xxxxx nebo xxxxxxxxx zkušebna xxxxxxx xxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxx nebo xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx 7.3, zejména:

a)

výrobce xxxxxxx neprovedl xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx x&xxxx;xxxx 7.3.3; xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 5 xxxxx X;

x)

xxxxxxx vozidla nechránil xxx vozidla xxxx xxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxx rizik, nebo xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xx zmírnění xxxxx, jak požaduje xxx 7;

x)

xxxxxxx xxxxxxx xxx daný typ xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx opatření k zabezpečení xxxxxxxxxxx xxxxxxxxx (je-li x&xxxx;xxxxxxxxx) xxx ukládání x&xxxx;xxxxxxxxx xxxxxxxx, služeb, xxxxxxxx xxxx xxx xxxxxxxxxxxxx z následného xxxx;

x)

xxxxxxx xxxxxxx neprovedl xxxx xxxxxxxxxx xxxxxx a dostatečné xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx opatření.

5.1.4

Posuzující xxxxxxxxxxx xxxxx rovněž xxxxxxx udělit xxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx schvalovací xxxxx nebo xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx pro xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx.

5.2

Xxxxxxxx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxxxx či xxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxx xxxxxx xxxxxxxx xx xxxxx stranám xxxxxx x&xxxx;xxxx 1958, xxxxx xxxxxxxxx xxxxx xxxxxxx, xx xxxxxxxxx xxxxx vzoru v příloze 2 tohoto xxxxxxxx.

5.3

Xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxx, xxxx xx xxxxxxx, xx xxxxxxx xxxxxx xxxxxxxxxx opatření x&xxxx;xxxxxxx xxx xxxxx xxxxxx aspektů kybernetické xxxxxxxxxxx, na něž xx vztahuje xxxxx xxxxxxx.

5.3.1

Xxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx 2 x&xxxx;xxxxxx x&xxxx;xxxx 1958 musí xxxxxxxxxxx xxxxx a jeho xxxxxxxxx xxxxxxxx zajistit:

a)

pracovníky x&xxxx;xxxxxxxxxxxx kvalifikací, xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx a specifickými znalostmi xxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxx&xxxx;(1);

x)

xxxxxxxx xxxxxxx pro xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxx.

5.3.2

Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx tento xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx orgány xxxxxxxxx xxxxxxxxx stran xxxxxxxxxxxxx xxxxx předpis XXX x&xxxx;xxxxxx x&xxxx;xxxxxxxxxx, xx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxx 5.1, 7.2 x&xxxx;7.3.

Xxxx xxxxxxxxx xxxx xxxxxxx x) xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx tohoto xxxxxxxx x&xxxx;x) xxxxxxx, xxxx dojde k aktualizaci xxxxxx nebo xxxxxxxx xxx xxxxxxxxx.

Xxxx xxxxxxxxx xxxx být xxxxxxx xxx účely xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx zajistit xxxxxxxxxxxx xxxxxxxxxxx tohoto předpisu xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xx uplatňují.

5.3.3

Informace xxxxxxx v bodě 5.3.2 xxxx xxx včas x&xxxx;xxxxxxxxxx 14 dnů xxxx prvním xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx posuzování xxxxxxx v anglickém xxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx XXXX&xxxx;(2) vytvořené Xxxxxxxxx hospodářskou xxxxxx XXX. Informace musí xxx dostatečné x&xxxx;xxxx, xxx xxxxxxxx porozumět xxxxxxxxxx xxxxxxx xxxxxxxxxx, xxxxx xxxxxxxxxxxx orgánem xxxxxx pro xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx 5.3.2, xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx xxxxxxxxx k ověření, xxx xxxx tyto xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx&xxxx;(3).

5.3.4

Xxxxxxxxxxx xxxxxx, které obdrží xxxxxxxxx xxxxxxx x&xxxx;xxxx 5.3.2, mohou xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx, že xx do 14 xxx xxx xxx xxxxxxxx xxxxx do xxxxxxxx XXXX.

5.3.5

Xxxx-xx možné, xxx xxxxxxxxxxx xxxxx xxxxxxxxx schválení zohlednil xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx 5.3.4, xxxx xxxxx xx schvalovacími xxxxxx, xxxxx zaslaly xxxxxxxxxx xxxxxxxx o další xxxxxxxxx x&xxxx;xxxxxxx s přílohou 6 xxxxxx x&xxxx;xxxx 1958. Příslušná xxxxxxxx xxxxxxxx skupina (4) Xxxxxxxxx xxxx pro xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx (XX.29) pro xxxxx xxxxxx předpisu xx xxxxxxx xx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx pro posouzení (5). Xxxxx xxxxxxxx xxxxxx xx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx orgány budou xxxxxxx xxxxxxxxx xxxx xxxxx tohoto xxxxxxxx x&xxxx;xxxxxxx s tímto xxxxxxxx.

5.3.6

Xxxxx xxxxxxxxxxx orgán, xxxxx xxxxxxx xxxxxxxxx xxxx xxxxx tohoto xxxxxxxx, xxxxxx udělené xxxxxxxxx xxxxxxxx schvalovacím orgánům. Xxxxxxxxx typu xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx vloží xxxxxxxxxxx xxxxx xx 14 xxx xxx xxx xxxxxxx xxxxxxxxx xx xxxxxxxx DETA x&xxxx;xxxxxxxxx jazyce (6).

5.3.7

Smluvní xxxxxx xxxxx prostudovat udělená xxxxxxxxx xx základě xxxxxxxxx xxxxxxxxx xx xxxxxxxx DETA xxxxx xxxx 5.3.6. V případě xxxxxxxxxx xxxxxxxxxx smluvních xxxxx xx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 10 x&xxxx;xxxxxxxx 6 dohody x&xxxx;xxxx 1958. Xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xx smyslu xxxxxxx 6 xxxxxx z roku 1958 rovněž informují xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx Světového fóra xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx (XX.29). Xxxxxxxxx pracovní xxxxxxx xxxxxxxx k urovnání xxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxx x&xxxx;xxxx xxxx xxxxxxxxxxx WP.29.

5.4

Pro xxxxx bodu 7.2 xxxxxx předpisu xxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xx něž xx xxxxxxxx xxxxx xxxxxxx.

6.&xxxx;&xxxx;&xxxx;XXXXXXXXX O SHODĚ XXX XXXXXX XXXXXX XXXXXXXXXXXX XXXXXXXXXXX

6.1

Xxxxxxx xxxxxx určí xxxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xxxxxxxxx o shodě xxx CSMS.

6.2

Žádost x&xxxx;xxxxxxxxx xxxx xxxxxxx z hlediska xxxxxxx xxxxxx kybernetické xxxxxxxxxxx předkládá xxxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxxxx xxxxxxxx.

6.3

X&xxxx;xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx ve xxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxx:

6.3.1

Xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

6.3.2

Xxxxxxxxx xxxxxxxxxx podle xxxxx xxxxxxxxx v dodatku 1 x&xxxx;xxxxxxx 1.

6.4

V souvislosti x&xxxx;xxxxxxxxxx xxxx výrobce učinit xxxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxxx v dodatku 1 x&xxxx;xxxxxxx 1 x&xxxx;xx spokojenosti schvalovacího xxxxxx xxxx xxxx xxxxxxxxx xxxxxxxx prokázat, xx xx xxxxxxxx xxxxxxx pro xxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx předpisu.

6.5

Po úspěšném xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xx xxxxxxxx podepsaného xxxxxxxxxx od xxxxxxx xxxxx xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx 1 k příloze 1, xx xxxxxxx xxxxx xxxxxxxxxx nazvaný „Xxxxxxxxxx o shodě xxx XXXX“, xxx je xxxxxx v příloze 4 xxxxxx xxxxxxxx (dále xxx „Xxxxxxxxxx x&xxxx;xxxxx xxx XXXX“).

6.6

Xxxxxxxxxxx xxxxx xxxx xxxx technická xxxxxxxx xxxxxxx xxx xxxxxxxxx x&xxxx;xxxxx xxx XXXX xxxx uvedený x&xxxx;xxxxxxx 4 tohoto xxxxxxxx.

6.7

Xxxxxxxxx o shodě pro XXXX zůstává v platnosti xx xxxx nejvýše xxx let xxx xxx xxxxxx osvědčení, xxxx-xx xxxxxx.

6.8

Xxxxxxxxxxx xxxxx, xxxxx udělil xxxxxxxxxx x&xxxx;xxxxx xxx CSMS, xxxx xxxxxxxx xxxxxx, xx xxxxxxxxx pro xxxx xxxxxxx jsou xxxxxx splněny. Xxxxxxxxxxx xxxxx xxxxxx osvědčení x&xxxx;xxxxx xxx XXXX, xxxxx požadavky stanovené x&xxxx;xxxxx předpisu xxx xxxxxxx xxxxxx.

6.9

Xxxxxxx informuje xxxxxxxxxxx xxxxx nebo xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx změně, která xxxxxxx xxxxxx osvědčení x&xxxx;xxxxx xxx XXXX. Xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxx nebo xxxx xxxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxx xxxx kontroly.

6.10

V přiměřené xxxxx, která xxxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxx před xxxxxx xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxx XXXX, xxxxxx xxxxxxx o nové xxxxxxxxx o shodě xxx XXXX xxxx o prodloužení xxxxxxxxxxx xxxxxxxxx. Xxxxxxxxxxx xxxxx vydá na xxxxxxx kladného posouzení xxxx xxxxxxxxx o shodě xxx CSMS xxxx xxxxxxxxx xxxx platnost x&xxxx;xxxxx xxx xxxx. Xxxxxxxxxxx orgán xxxxx, xx XXXX xxxxxx xxxxxxx požadavky tohoto xxxxxxxx. X&xxxx;xxxxxxx, xx xxxx xxxxxxxxxxxxx orgánu xxxx xxxx technické xxxxxxxx xxxxxxxx změny x&xxxx;xxxx změny byly xxxxxx xxxxxxxxxxxx, vydá xxxxxxxxxxx xxxxx xxxx xxxxxxxxx.

6.11

Xxxxxxxx platnosti xxxx xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxx xxx XXXX xx xxxxxxxx, xxxxxxxx x&xxxx;xxxxx xxxxxxx, pro xxxxx xxx xxxxxxx XXXX relevantní, xx xxxxx xxxxxxxxx xxxxx xxxx 8, xxxxx xxxxxxxx xxxx xxx xxxxxxxx schválení, xxxxx xxx podmínky xxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;XXXXXXXXXXX

7.1

Xxxxxxxxx xxxxxxxxxxx

7.1.1

Xxxxxxxxx xxxxxxxxx tímto xxxxxxxxx xxxxxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx XXX

7.2

Xxxxxxxxx pro xxxxxx řízení xxxxxxxxxxxx xxxxxxxxxxx

7.2.1

Xxxxxxxxxxx xxxxx nebo xxxx xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxx, zda xx xxxxxxx xxxxxxx zaveden xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a ověří jeho xxxxxx x&xxxx;xxxxx předpisem.

7.2.2

Systém xxxxxx kybernetické xxxxxxxxxxx xxxxxxx následující oblasti:

7.2.2.1

Výrobce xxxxxxx musí xxxxxxxxxxxxx xxxxxx xxxx technické xxxxxxxx xxxxxxxx, že xxxx xxxxxx řízení xxxxxxxxxxxx bezpečnosti pokrývá xxxx xxxx:

x)

xxxxxxxxx xxxx;

x)

xxxxxxx xxxx;

x)

xxxxxxxxx xxxx.

7.2.2.2

Xxxxxxx xxxxxxx xxxx xxxxxxxx, xx xxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxx řízení xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 5. Xx xxxxxxxx:

x)

xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx bezpečnosti;

b)

procesy xxxxxxxxx xxx xxxxxxxxxxxx xxxxx pro xxxx xxxxxxx; X&xxxx;xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx 5 xxxxx X&xxxx;x&xxxx;xxxxx xxxxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxxx xxx xxxxxxxxx, kategorizaci x&xxxx;xxxxxx xxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx, xx xxxxxxxx xxxxxx xxxx xxxxx řízena;

e)

procesy xxxxxxxxx pro xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx;

x)

xxxxxxx xxxxxxxxx k zajištění xxxx, xxx xxxxxxxxx xxxxx bylo xxxxx xxxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxxx k odhalování x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xx typech vozidel x&xxxx;xxxxxx xx xx x&xxxx;xxxxxxx používané x&xxxx;xxxxxxxxx xxxx, xxx xxxx xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxx xx xxxx xxxxxxxx kybernetické xxxxxx x&xxxx;xxxxxxxxxxxxx;

x)

xxxxxxx používané x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx.

7.2.2.3

Xxxxxxx xxxxxxx prokáže, xx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx systému xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx v bodě 7.2.2.2 písmenu x) x&xxxx;xxxx 7.2.2.2 xxxxxxx x) byla xxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxx, zmírňující xxxxxxxx provedena x&xxxx;xxxxxxxxx xxxxx.

7.2.2.4

Xxxxxxx xxxxxxx xxxxxxx, xx xxxxxxx používané x&xxxx;xxxx xxxxxxx řízení xxxxxxxxxxxx bezpečnosti zajistí, xxx monitorování xxxxxxx x&xxxx;xxxx 7.2.2.2 xxxxxxx x) bylo xxxxxxxxxxx. Xxxx monitorování musí:

a)

zahrnovat xxxxxxx xx xxxxx xxxxxxxxxx;

x)

xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx hrozby, xxxxxxxxxxxxx a kybernetické xxxxx xx základě xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx. Xxxx schopnost musí xxx x&xxxx;xxxxxxx s bodem 1.3 x&xxxx;xxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx xx xxxxxxxx, zejména xxxxx xxx o souhlas.

7.2.2.5

Výrobce xxxxxxx prokáže, xxx xxxx xxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx xxxx 7.2.2.2.

7.3

Xxxxxxxxx xxx xxxx xxxxxxx

7.3.1

Xxxxxxx musí xxx xxxxxx xxxxxxxxx o shodě xxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx, xxxxx xx xxxxxxxxx.

Xxxxx však xxxx xxxxxxx v případě xxxxxxxxx xxxx xxxxxxxxx xxxx 1. xxxxxxxxx 2024 vozidla prokázat, xx xxx vozidla xxxxxx být xxxxxxx x&xxxx;xxxxxxx x&xxxx;XXXX, xxxx xxxxxxx xxxxxxx xxxxxxxx, xx xxxxx vývojové xxxx xxxxxxxxx xxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx zohledněna.

7.3.2

Výrobce xxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxx xxxxxxx identifikovat x&xxxx;xxxxx xxxxxx související x&xxxx;xxxxxxxxxxx.

7.3.3

Xxxxxxx vozidla xxxx xxxxx xxxxxxxx xxxxx xxxx vozidla, provést xxxxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxx xxx xxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxx xxxxxx xxxx xx xxxxx. Xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxx typu xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxx rizik xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx. Při xxxxxxxxxx rizik vezme xxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 5 xxxxx X, xxxxx x&xxxx;xxxxxxx xxxxx xxxxxxxxxx rizika.

7.3.4

Výrobce xxxxxxx xxxxxx xxx xxxxxxx xxxx riziky xxxxxxxxxx v jím xxxxxxxxxxxx xxxxxxxxx xxxxx. K ochraně xxxx vozidla xxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxx ke xxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx 5 xxxxx X&xxxx;x&xxxx;X, která xxxx xxx zjištěná rizika xxxxxxxxxx. Xxxxx xxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx 5 xxxxx B nebo X&xxxx;xxxx xxx xxxxxxxx xxxxxx xxxxxxxxxx nebo xxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxx, aby xxxx xxxxxxxxx xxxx xxxxxx xxxxxxxx.

Xxxxxxx x&xxxx;xxxxxxxxx xxxx xxxx 1. xxxxxxxxx 2024 xxxxxxx xxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx xxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx v příloze 5 části X&xxxx;xxxx X&xxxx;xxxx xxxxxxxxx xxxxxxxxxxxx. Xxxxxxxxx posouzení xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx.

7.3.5

Xxxxxxx xxxxxxx xxx xxxx xxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx k zabezpečení xxxxxxxxxxx xxxxxxxxx (xx-xx x&xxxx;xxxxxxxxx) xxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx nebo xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx.

7.3.6

Xxxxxxx xxxxxxx xxxxxxx před xxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx bezpečnostních xxxxxxxx.

7.3.7

Xxxxxxx vozidla xxx xxx xxxxxxx provede xxxxxxxx, xxxxxxx xxxxxx xx:

x)

xxxxxxxxx xxxxxxxxxxxx útoky xx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxx jim;

b)

podporovat xxxxxxxxx výrobce xxxxxxx xxxxxxxx monitorování, pokud xxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx a kybernetických xxxxx xxxxxxxxxx se xxxx xxxxxxx;

x)

xxxxxxxxxx xxxxxxxx zpracování xxxxx pro účely xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx.

7.3.8

Xxxxxxxxxxxxxx xxxxxx xxxxxxx xxx xxxxx xxxxxx xxxxxxxx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx založenými xx xxxxxxxx. Xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xx xxxxxxxx, xxxx výrobce vozidla xxxxxx xxxxxxx zdůvodnit.

7.4

Ustanovení x&xxxx;xxxxxxxx xxxxx

7.4.1

X&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxx 7.2.2.2 xxxxxxx x) podává výrobce xxxxxxx xxxxxxxxxxxxx orgánu xxxx technické xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx svých xxxxxxxxxxxxxx xxxxxxxx, a to xxxxxx příslušných xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxx. Xxxxxxx xxxxxxx xxxxxx potvrdí xxxxxxxxxxxxx xxxxxx nebo xxxxxxxxx zkušebně, xx xxxxxxxx ke xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxx xxxxxxx xxxx xxxxx xxxxxx a nahlásí xxxxxxxx xxxxx xxxxxxx xxxxxxxx.

7.4.2

Xxxxxxxxxxx orgán xxxx xxxxxxxxx xxxxxxxx ověří xxxxxxxxxx informace x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxx výrobce xxxxxxx, xxx xxxxxxxxx xxxxxxxx nedostatky.

Není-li podávání xxxxx xxxx xxxxxx xxxxxxxxxxx, může xxxxxxxxxxx xxxxx xxxxxxxxxx o odejmutí XXXX x&xxxx;xxxxxxx x&xxxx;xxxxx 6.8.

8.&xxxx;&xxxx;&xxxx;XXXXX XXXX XXXXXXX X&xxxx;XXXXXXXXX SCHVÁLENÍ XXXX

8.1

Xxxxx xxxxx xxxx vozidla, xxxxx xx xxxx xx jeho xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x/xxxx dokumentace xxxxxxxxxx xxxxx předpisem, xx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxx xxxxxxxx. Tento xxxxx xxx může xxx:

8.1.1

xxxxx k závěru, xx xxxxx vyhovují xxxxxxxxxx x&xxxx;xxxxxxxxxxx již xxxxxxxxx xxxxxxxxx xxxx; nebo

8.1.2

přistoupit x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx bodu 5 x&xxxx;xxxxxxxx si od xxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxx zkoušek xxxxxxx xxxx xxxxxxxx xxxxxxxx.

8.1.3

Xxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx schválení xx xxxxx x&xxxx;xxxxxx změn xxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx vzoru x&xxxx;xxxxxxx 2 tohoto xxxxxxxx. Xxxxxxxxxxx xxxxx, xxxxx xxxxxx rozšíření xxxxxxxxx, přidělí tomuto xxxxxxxxx xxxxxxxx číslo x&xxxx;xxxxxxxxx o něm ostatní xxxxxx xxxxxx z roku 1958, xxxxx xxxxxxxxx xxxxx předpis, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx sdělení xxxxx xxxxx x&xxxx;xxxxxxx 2 tohoto xxxxxxxx.

9.&xxxx;&xxxx;&xxxx;XXXXXXXX XXXXXX

9.1

Xxxxxxx pro zajištění xxxxxxxxx xxxxxx xxxx xxxxxxxxx postupům xxxxxxxxxx x&xxxx;xxxxxxx 1 dohody x&xxxx;xxxx 1958 (E/ECE/TRANS/505/Rev.3) xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx:

9.1.1

Xxxxxxx xxxxxxxxx musí xxxxxxxx, xxx byly xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxx x&xxxx;xxx xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xx xxxx stanovenou x&xxxx;xxxxxxx xx schvalovacím xxxxxxx nebo xxxxxxxxxx xxxxxxxxx. Xxxx doba xxxxxxxxxx 10 xxx xx xxxx, kdy xxxx xxxxxx definitivně xxxxxxxx.

9.1.2

Xxxxxxxxxxx xxxxx, xxxxx xxxxxx schválení xxxx, xxxx kdykoli ověřit xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxx četnost xxxxxx kontrol xx xxxxxx za xxx xxxx.

10.&xxxx;&xxxx;&xxxx;XXXXXXX XX XXXXXXXXXX XXXXXX

10.1

Xxxxxxxxx udělené typu xxxxxxx xxxxx xxxxxx xxxxxxxx xx xxxxx xxxxxxxx, xxxxx požadavky xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx vozidla xxxxxxx jako vzorek.

10.2

Pokud xxxxxxxxxxx xxxxx odejme xxxxxxxxx, xxxxx xxxxx xxxxxx, xxxxxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx vzoru xxxxxxxxx x&xxxx;xxxxxxx 2 tohoto xxxxxxxx xxxxxx smluvním xxxxxxx, xxxxx xxxxxxxxx xxxxx xxxxxxx.

11.&xxxx;&xxxx;&xxxx;XXXXXXXXXXX XXXXXXXX XXXXXX

11.1

Xxxxx držitel xxxxxxxxx xxxx xxxxx xxxxxx xxxxxx typu xxxxxxx xxxxxxxxxxx xxxxx tohoto xxxxxxxx, xxxx o tom xxxxxxxx orgán, který xxxxxxxxx typu xxxxxx. Xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxx xxxxxxx, x&xxxx;xx prostřednictvím xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xx konci xxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx poznámkou „XXXXXX XXXXXXXX“.

12.&xxxx;&xxxx;&xxxx;XXXXX X&xxxx;XXXXXX XXXXXXXXXXX XXXXXXXX XXXXXXXXXXX ZA XXXXXXXXX XXXXXXXXXXX XXXXXXX X&xxxx;XXXXX A ADRESY XXXXXXXXXXXXX XXXXXX

12.1

Xxxxxxx xxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxx xxxxxxx, xxxxx sekretariátu Xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx a adresy xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx za xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx x&xxxx;xxxxx a adresy xxxxxxxxxxxxx orgánů, xxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xx xxxx zasílat xxxxxxxxx osvědčující xxxxxxx, xxxxxxxxx, xxxxxxxxx xxxx xxxxxx schválení vydané x&xxxx;xxxxxx xxxxxx.

(1)&xxxx;&xxxx;xxxx. XXX 26262-2018, XXX/XXX 21448, XXX/XXX 21434

(2)  https://www.unece.org/trans/main/wp29/datasharing.html

(3)  Pokyny xxxxxxxx xx xxxxxxxxxx xxxxxxxxx (xxxx. metody, xxxxxxxx, xxxxxx výkonnosti), které xxxx být nahrány, x&xxxx;xxxxxx xx uvedou x&xxxx;xxxxxxxxxxxxxx dokumentu, xxxxx xxxxxxxxxx xxxxxxxx skupina xxxxxxxx xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxx (Task Xxxxx on Xxxxx Xxxxxxxx and Over xxx Xxx xxxxxx), xxx xxxxx xxxxxxxx XXXX.

(4)&xxxx;&xxxx;Xxxxxxxx skupina xxx xxxxxxxxxxxxxx/xxxxxxxxx a propojená vozidla (XXXX)

(5)&xxxx;&xxxx;Xxxxx výklad xxxx xxxxxxxxx v interpretačním xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxx x&xxxx;xxxx 5.3.3.

(6)&xxxx;&xxxx;Xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx požadavcích xx xxxxxx dokumentace xxxxxxxxx xxxxxxx XXXX xxxxx xxxxx sedmého xxxxxxxx.


PŘÍLOHA 1

Informační xxxxxxxx

Xxxxxxxxxxx xxxxxxxxx, xxxxxxxxxx-xx x&xxxx;xxxxx, xx xxxxx se xxxxxxxx xxxxxx předkládají xxxxxx. Předkládají-li xx xxxxxxx, xxxx být xxxxxx xx vhodném xxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx xx xxxxx xxxxxxx X4, nebo musí xxx na xxxxx xxxxxx xxxxxxx. Fotografie, xxxxx xx xxxxxxxxxx x&xxxx;xxxxxxx, xxxx xxx xxxxxxxxxx xxxxxxxx.

1.&xxxx;&xxxx;&xxxx;

Xxxxxx (xxxxxxxx xxxxx výrobce): …

2.   

Typ x&xxxx;xxxxxxxxx obchodní xxxxx: …

3.&xxxx;&xxxx;&xxxx;

Xxxxxx označení xxxx, xx-xx xx xxxxxxx xxxxxxxx: …

4.   

Umístění xxxxxx xxxxxxxx: …

5.&xxxx;&xxxx;&xxxx;

Xxxxxxxxx xxxxxxx: …

6.&xxxx;&xxxx;&xxxx;

Xxxxx x&xxxx;xxxxxx xxxxxxx/xxxxxxxx xxxxxxx: …

7.&xxxx;&xxxx;&xxxx;

Xxxxx (xxxxx) x adresa (adresy) xxxxxxxxxx závodu (závodů): …

8.&xxxx;&xxxx;&xxxx;

Xxxxxxxxxx x/xxxx xxxxxx (xxxxxxx) xxxxxxxxxxxxxxxx xxxxxxx: …

9.&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxxx xxxxxxxxxx

9.1&xxxx;&xxxx;&xxxx;

Xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx, xxxxxx:

x)

xxxxxxx vozidla, xxxxx xxxx xxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx;

x)

xxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx pro kybernetickou xxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxx xxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxx.

9.2&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx znázornění xxxx xxxxxxx

9.3&xxxx;&xxxx;&xxxx;

Xxxxx xxxxxxxxx x&xxxx;xxxxx xxx CSMS …

9.4&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxx xxx xxxxxxx, xxxxx xx xxx xxxxxxxx, xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx a zjištěná xxxxxx: …

9.5&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxx typ xxxxxxx, který xx xxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx opatření, xxxxx xxxx xxxxxxxxx u systémů xxxxxxxxx x&xxxx;xxxxxxx, nebo xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx, xxxxxx xxxx xxxxxxx rizika: …

9.6&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxx xxx xxxxxxx, xxxxx xx xxx xxxxxxxx, s popisem xxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxxx softwaru, xxxxxx, xxxxxxxx xxxx xxx pocházejících x&xxxx;xxxxxxxxxx xxxx: …

9.7   

Dokumentace pro xxx vozidla, který xx xxx schválen, xxxxxxxxxx, xxxx xxxxxxx xxxx xxxxxxx k ověření xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx a jeho systémů, x&xxxx;xxxxxxxx xxxxxx xxxxxxx: …

9.8&xxxx;&xxxx;&xxxx;

Xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx: …

Příloha 1 – xxxxxxx 1

Xxxx xxxxxxxxxx výrobce x&xxxx;xxxxx pro CSMS

Prohlášení xxxxxxx o splnění xxxxxxxxx xx systém řízení xxxxxxxxxxxx bezpečnosti

Název výrobce: …

Xxxxxx xxxxxxx: …

… (xxxxx xxxxxxx) potvrzuje, xx xxxx xxxxxxxx xxxxxxx nezbytné ke xxxxxxx xxxxxxxxx na xxxxxx xxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxxx v bodě 7.2 xxxxxxxx XXX x.&xxxx;155, a že xxxx xxxxxxx xxxxx xxxxxx xxxxxxxxxx.………

Xxxxxxxxx x: … (xxxxx)

Xxxxx: …

Xxxxx podepisující xxxxx: …

Xxxxxx xxxxxxxxxxxx xxxxx: …

(razítko x&xxxx;xxxxxx xxxxxxxx xxxxxxx)


XXXXXXX 2

Sdělení

(maximální xxxxxx: X4 (210 × 297 xx))

&xxxx;(1)

xxxxx:

xxxxx xxxxxxxxx xxxxxx:

xxxxxxxx xx&xxxx;(2)

Xxxxxxx schválení

Rozšíření xxxxxxxxx

Xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxx xxx xx/xx/xxxx

Xxxxxxxxx xxxxxxxxx

Xxxxxxxxxxxxx xxxxxxxx výroby

typu xxxxxxx xxxxx předpisu XXX x.&xxxx;155

Xxxxxxxxx x.: …

Xxxxxxxxx x.: …

Xxxxx xxxxxxxxx: …

1.   

Značka (xxxxxxxx xxxxx xxxxxxx): …

2.&xxxx;&xxxx;&xxxx;

Xxx x&xxxx;xxxxxx xxxxxxxx popis (xxxxxx) …

3.   

Způsob označení xxxx, je-li xx xxxxxxx xxxxxxxx: …

3.1&xxxx;&xxxx;&xxxx;

Xxxxxxxx xxxxxx xxxxxxxx: …

4.&xxxx;&xxxx;&xxxx;

Xxxxxxxxx xxxxxxx: …

5.   

Jméno x&xxxx;xxxxxx xxxxxxx/xxxxxxxx xxxxxxx: …

6.   

Název (xxxxx) a adresa (xxxxxx) xxxxxxxxx závodu (xxxxxx): …

7.&xxxx;&xxxx;&xxxx;

Xxxxx xxxxxxxxx o shodě xxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti: …

8.&xxxx;&xxxx;&xxxx;

Xxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxx zkoušek: …

9.   

Datum xxxxxx xxxxxxxxxx xxxxxxxxx: …

10.&xxxx;&xxxx;&xxxx;

Xxxxx xxxxxxxxxx xxxxxxxxx: …

11.&xxxx;&xxxx;&xxxx;

Xxxxxxxxxx: (xxxx-xx): …

12.   

Místo: …

13.&xxxx;&xxxx;&xxxx;

Xxxxx: …

14.&xxxx;&xxxx;&xxxx;

Xxxxxx: …

15.   

Je xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxx xx xxxxxxxx:


(1)&xxxx;&xxxx;Xxxxxxxxxxx xxxxx země, která xxxxxxxxx udělila / xxxxxxxxx / odmítla / xxxxxx (xxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx).

(2)&xxxx;&xxxx;Xxxxxxxx xx škrtněte.:


XXXXXXX 3

Uspořádání značky xxxxxxxxx xxxx

Xxxx X

(xxx xxx 4.2 xxxxxx xxxxxxxx)

x&xxxx;= minimálně 8&xxxx;xx

Xxxx xxxxxxx značka xxxxxxxxx xxxx upevněná xx xxxxxxx xxxxxxxxx, že xxx xxxxxxxxxx vozidla xxx xxxxxxxx x&xxxx;Xxxxxxxxxx (X4) x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx x.&xxxx;155 pod xxxxxx xxxxxxxxx 001234. Xxxxx xxx xxxxxxx xxxxx xxxxxxxxx udávají, xx xxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx tohoto xxxxxxxx v jeho xxxxxxxx xxxxx (00).

XXXXXXX 4

Xxxx xxxxxxxxx x&xxxx;xxxxx xxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti

Osvědčení x&xxxx;xxxxx pro xxxxxx xxxxxx kybernetické xxxxxxxxxxx

x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx XXX x.&xxxx;155

Xxxxx xxxxxxxxx [referenční číslo]

[……. Xxxxxxxxxxx orgán]

potvrzuje, xx

Xxxxxxx: …

Xxxxxx xxxxxxx: …

xxxxxxxx xxxxxxxxxxx bodu 7.2 xxxxxxxx x.&xxxx;155

Xxxxxxx proběhlo xxx: …

(název x&xxxx;xxxxxx xxxxxxxxxxxxx orgánu xxxx xxxxxxxxx xxxxxxxx): …

Xxxxx xxxxxxxxx: …

Xxxxxxxxx xx xxxxxx xx […………………………………………………xxxxx]

X&xxxx;[………………………………………………… xxxxx]

Xxx […………………………………………………xxxxx]

[…………………………………………………xxxxxx]

Xxxxxxx: xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx výrobce


PŘÍLOHA 5

Seznam xxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx opatření

1.   

Tato xxxxxxx&xxxx;xxxxxxx xx xxx xxxxx: Část X&xxxx;xxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxx útoku. Část X&xxxx;xxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx, která xxxx xxxxxx xxx xxxx xxxx vozidel. Část X&xxxx;xxxxxxxx xxxxxxxxxx opatření xxx xxxxxx, která xxxx xxxxxx pro xxxxxxx mimo xxxxxxx, xxxx. xx xxxx-xxx XX xxxxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;

Xxxx A, xxxx X&xxxx;x&xxxx;xxxx X&xxxx;xx xxxxxxxx při xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx, xxxxx xxxx výrobci xxxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;

X&xxxx;xxxxx X&xxxx;xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxx. Xxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;x&xxxx;X, aby xxxxx útok/zranitelnost xxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;

Xxxxxxx xxxxxx rovněž xxxxxxxx xxxxx dopady útoku. Xxxx dopady xxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxx xxxxxx. Xxxxx dopady xxxxx xxxxx xxxxxxxxx:

x)

xxxxxxxxx xxxxx na xxxxxxxx xxxxxx xxxxxxx.

x)

xxxxxxxxx xxxxxxx xxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxx xxxxxxx xx změně xxxxxx;

x)

xxxxxx softwaru bez xxxxxx xx provoz;

e)

narušení xxxxxxxxx dat;

f)

narušení xxxxxxxxxx xxx;

x)

xxxxxxxx dostupnosti xxx;

x)

xxxx, xxxxxx trestné xxxxxxxx.

Xxxx X. Zranitelnost xxxx xxxxxx útoku x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx

1.

Xxxxxx popisy xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxx útoku xxxx xxxxxxx x&xxxx;xxxxxxx X1.

Xxxxxxx&xxxx;X1

Xxxx X. Xxxxxx xxxxxxxxxxxxx xxxx metod xxxxx x&xxxx;xxxxxxxxxxx s hrozbami

Obecné x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx/xxxxxx

Xxxxxxx xxxxxxxxxxxxx xxxx xxxxxx xxxxx

4.3.1

Xxxxxx xxxxxxxx se back-end xxxxxxx x&xxxx;xxxxxxx xx xxxxxxx x&xxxx;xxxxxxx

1

Xxxx-xxx servery xxxxxxx x&xxxx;xxxxx na xxxxxxx xxxx k extrakci xxx

1.1

Xxxxxxxx oprávnění xx xxxxxx xxxxxxxxxxx (xxxx xxxxxxxxx xxxxxxxxxxxx)

1.2

Xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx z internetu (xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx (xxxxxxxx), neopravenými xxxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx XXX xxxx xxxxxx xxxxxxxxxx)

1.3

Xxxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx (xxxxxxxxx prostřednictvím XXX xxxxx xxxx xxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxx)

2

Xxxxxxxx xxxxxx xxxx-xxx xxxxxxx s dopadem na xxxxxx vozidla

2.1

Útok na xxxx-xxx xxxxxx zastaví xxxx xxxxxxxxx, xxxxxxxxx xxx, xx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, na xxxxx xxxxxxx xxxxxxxxx

3

Xxxxxx xxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx na xxxx-xxx xxxxxxxxx („narušení xxxxx“)

3.1

Xxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx (útok provedený xxxxxxxxxxxx)

3.2

Xxxxxx xxxxxxxxx v cloudu. Xxxxxxx xxxxx mohou xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxx nehod, xxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxx cloudových xxxxxx.

3.3

Xxxxxxxxxxx přístup k serveru x&xxxx;xxxxxxxxx (xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx vrátek (xxxxxxxx), xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx XXX xxxx jinými prostředky)

3.4

Neoprávněný xxxxxxx xxxxxxx x&xxxx;xxxxxxx (xxxxxxxxx prostřednictvím XXX xxxxx nebo xxxxxxxxxx xxxxxx xxxxx k serveru)

3.5

Únik xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx (např. chyby xx správě systému)

4.3.2

Hrozby xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx

4

Xxxxxxxx xxxxxxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxx (xxxxxxxx)

4.1

Xxxxxxxx xxxxxxxxxxx zpráv xxxxxxxxx se za xxxxx xxxxx (xxxx. x&xxxx;X2X komunikace využívající xxxxxxxx 802.11x xxx xxxxx v konvoji, xxxxx XXXX xxx.)

4.2

Xxxx xxxx „Xxxxx“ (xxxxxx, který xxxxxxxx xxxxxxxxx množství xxxxxxx xxxxxxx na xxxxxxx)

5

Xxxxxxxxxxx kanály používané x&xxxx;xxxxxxxxx neoprávněné manipulace, xxxxxx xxxx jiných xxxx xxxx/xxxxx uchovávaných xxxxxxxx

5.1

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx kódu xx xxxx xxx

5.2

Xxxxxxxxxxx xxxxxx xxxxxxxx manipulaci x&xxxx;xxxx xxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxx

5.3

Xxxxxxxxxxx xxxxxx umožňují xxxxxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxxx vozidla

5.4

Komunikační xxxxxx xxxxxxxx xxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxxx xxxxxxx

5.5

Xxxxxxxxxxx kanály xxxxxxxx xxxxxxx údajů xxxx xxx do xxxxxxx (zápis xxx/xxxx)

6

Xxxxxxxxxxx xxxxxx xxxxxxxx přijetí xxxxxxxxxxxxxxx/xxxxxxxxxxxxxx xxxxx xxxx xxxx xxxxxxxxxx vůči xxxxxx xxxxxxxxx xx xxxxx relace/nebo xxxxxxxxx xxxxxxx

6.1

Xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxx nedůvěryhodného xxxxxx

6.2

Xxxx xxxx „xxx xx xxx xxxxxx“/xxxx xxxxxx

6.3

Xxxx xxxxxxxxxx xxxxxxx, například xxxx xx xxxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx brány.

7

K informacím xxx xxxxxx získat xxxxxxx. Xxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxxx přístupu x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxx

7.1

Xxxxxxxxxxx xxxxxxxxx / xxxxxx xxxxxxx / monitorování xxxxxxxxxx

7.2

Xxxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxx

8

Xxxxx xxxxxxxx služby prostřednictvím xxxxxxxxxxxxx xxxxxx s cílem xxxxxxx xxxxxx xxxxxxx

8.1

Xxxxxxxx xxxxxxx xxxxxx zbytečných xxxxx xx informačního xxxxxxx vozidla, xxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxx

8.2

Xxxx xxxx „xxxxx xxxx“, xxx kterém xx xxxxxxx xxxxxxx blokovat xxxxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxx.

9

Xxxxxxxxxxx uživatel xx xxxxxxx xxxxxx xxxxxxxxxxxxx přístup k systémům xxxxxxx.

9.1

Xxxxxxxxxxx xxxxxxxx je xxxxxxx získat xxxxxxxxxxxxx xxxxxxx, xxxxxxxxx k účtu xxxxxxx.

10

Xxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxx infikovat xxxxxxx xxxxxxx

10.1

Xxxxx infikující xxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx médií

11

Zprávy xxxxxxx xxxxxxxx (např. X2V xxxx diagnostické zprávy) xxxx x&xxxx;xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxx

11.1

Xxxxxxxx xxxxxxx xxxxxx (xxxx. xxx řídicích xxxxxxxx XXX)

11.2

Xxxxxxxx xxxxxx X2X xxxxxx, xxxx. xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxx zprávy xxxx xxxxxxx (xxxx. CAM, XXXX)

11.3

Xxxxxxxx xxxxxxxxxxxx zprávy

11.4

Škodlivé xxxxxxxxxxxx zprávy (např. xxxxxx xxxxxxx xxxxxxxxx xx výrobce xxxxxxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxxxx/xxxxxxx/xxxxxx)

4.3.3

Xxxxxx xxxx vozidlům xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx

12

Xxxxxxxx nebo xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx

12.1

Xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx. Xx této xxxxxxxxx spadá i podvržení xxxxxxxxxxx systému nebo xxxxxxxx.

12.2

Xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx s využitím xxxxxxxxx/xxxxxxxxx xxxxxxxxx. Xx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxx nebo xxxxxxxx.

12.3

Xx xxxxxxxxx xx xxxx xxxxxxxxxxx xxxxxxxxxxxx (xxxx xxxxx k jeho xxxxxxxxx), xxxxxx proces xxxxxxxxxxx xxxxx narušen.

12.4

Zneužití xxxxxxxxxxxxxxxx xxxxx poskytovatele xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx

13

Xx xxxxx odmítnout xxxxxxxxx xxxxxxxxxxx.

13.1

Xxxx xxxxxxxx xxxxxx xxxx aktualizačnímu xxxxxxx nebo síti, xx účelem xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx x/xxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxx

4.3.4

Xxxxxx pro xxxxxxx související x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx útok

15

Legitimní xxxxx xxxx xxxxxxx xxxxxxx xxxxx, xxxxxxx by xxxxxxxxx xxxxxxxx kybernetický xxxx

15.1

Xxxxxxx oběť (např. xxxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxxx xxxxxx) xxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxx x&xxxx;xxxxxxxx útoku

15.2

Nejsou xxxxxxxxxx definované xxxxxxxxxxxx xxxxxxx

4.3.5

Xxxxxx xxx vozidla xxxxxxxxxxx x&xxxx;xxxxxx vnější xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx

16

Xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx vozidla umožňuje xxxxxxxxxxxx útok, xxxx xx xxxx týkat xxxx. telematiky; xxxxxxx, xxxxx xxxxxxxx vzdálené xxxxxxxx; x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx komunikace xxxxxxxx xxxxxx

16.1

Xxxxxxxxxx s funkcemi navrženými xxx dálkové xxxxxxxx xxxxxxx, jako je xxxxxxxx xxxx, xxxxxxxxxx x&xxxx;xxxxxxxx pilot

16.2

Manipulace x&xxxx;xxxxxxxxxxxxx xxxxxxx vozidel (xxxx. x&xxxx;xxxxxxx teploty xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx)

16.3

Xxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxx

17

Xxxxxxx xxxxxxxx xxxxx xxxxxx, xxxx. xxxxxxx aplikace, xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxx xx xxxxxxx xxxxxxx

17.1

Xxxxxxxxx aplikace xxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx zabezpečením xxxxxxxx použitá xxxx xxxxxxxxxx x&xxxx;xxxxx na xxxxxxx vozidla

18

Zařízení xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxx. xxxxxx xxxxx XXX xxxx XXX, použitá xxxx xxxxxxxxxx k napadání xxxxxxx xxxxxxx

18.1

Xxxxxxx xxxxxxxx xxxxxxxx, xxxx xxxx xxxxx USB xxxx xxxx xxxxx, xxxx xxxxxxx pro xxxx, xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx kódu

18.2

Připojení xxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx

18.3

Xxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xxxxxxx (např. xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxx OBD) k útoku, xxxx. xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx vozidla (xxxxx xxxx xxxxxxx)

4.3.6

Xxxxxxxx údajů/kódu xxxxxxx

19

Xxxxxxxx xxxxx/xxxx xxxxxxx

19.1

Xxxxxxxx xxxxxxxx chráněného patentem xxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx (xxxxxxxxx xxxxxxx)

19.2

Xxxxxxxxxxx přístup x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx, xxxx je xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx účtu, informace x&xxxx;xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx, xxxxxxxxxxxx identifikační xxxxx xxxxxxx xxx.

19.3

Xxxxxxxx kryptografických xxxxx

20

Xxxxxxxxxx s údaji/kódem xxxxxxx

20.1

Xxxxxxxxx/xxxxxxxxxx xxxxx xxxxxxxxxxxxxx identifikačního xxxxx vozidla

20.2

Zneužití xxxxxxxxxx Xxxxxxxxx pokud xxxxxxxx xxxx při xxxxxxxxxx xx systémy xxxxxxx xxxx x&xxxx;xxxx-xxx systémy xxxxxxx xxxxxxxxxx jinou xxxxxxxxx

20.3

Xxxxxxxx k obcházení monitorovacích xxxxxxx (xxxx. hacking/tampering/blokování xxxxx, xxxx xxxx xxxxx XXX, xxxx xxxxx xxxx)

20.4

Xxxxxxxxxx s daty xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx (xxxx. xxxxx xxxxxxx xxxxxxxxx, xxxxxxxx jízdy, xxxxx xxxxx xxx.)

20.5

Xxxxxxxxxxx xxxxx xxxxxxxxxxx diagnostických xxxxx

21

Xxxxx xxxxx/xxxx

21.1

Xxxxxxxxxxx xxxxxx xxxx xxxxxx údajů x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx

22

Xxxxxxxxx xxxxxxxxxx xxxx

22.2

Xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx kódu

23

Instalace xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxx

23.1

Xxxxxxxxx xxxxxxxx xxxxxxxx systému xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx

24

Xxxxxxxx xxxxxxx nebo xxxxxxx

24.1

Xxxx odepření xxxxxx, xxx xxx xx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx sběrnice xxxxxx xxxxxxxx XXX xxxx xxxxxxxxx závad xx xxxxxxxx XXX xxxxxxxxxxxxxxx rychlého zasílání xxxxx.

25

Xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx

25.1

Xxxxxxxxxxx xxxxxxx xxxxxxxxxx podvržení xxxxxxxxx xxxxxxxxxxx klíčových xxxxxx xxxxxxx, jako xxxx údaje x&xxxx;xxxxxxx, xxxxxxx hodnota xxx xxxxxxxx xxxxxxx xxx.

25.2

Xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx konfigurace, xxxx xxxx. xxxxxxxx xxxxxx x&xxxx;xxxxxx, teplota xxxxxxx xxx.

4.3.7

Xxxxxxxxxxx zranitelnosti, xxxxx xx mohly xxx xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx

26

Xxxxxxxxx xxxxxxxxxxx xxxxx xxx ohroženy xxxx xxxxxx xxxxxxx xxxxxxx

26.1

Xxxxxxxxx xxxxxxxx šifrovacích xxxxx a dlouhé xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx

26.2

Xxxxxxxxxxxx používání xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx systémů

26.3

Používání xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx, jejichž xxxxxxxxxxxx xxxx skončí xxxx xxx xxxxxxxx

27

Xxxxx xxxx xxxxxxxx by xxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx útoku xx xxxxxxx

27.1

Xxxxxxxx xxxx xxxxxxxx, xxxxx je xxxxxxx xxx, aby xxxxxxx xxxx, xxxx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxx zastavení xxxxx

28

Xxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx výskyt xxxxxxxxxxxxx

28.1

Xxxxx x&xxxx;xxxxxxxx Chyby x&xxxx;xxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxxx. Xx xxxxx xxxxxxx x&xxxx;xxxxxxx, že xxxxxxxx xxxxx xxxxxxxx, xxx xx xxxxxxx, že xxx neobsahuje známé xxxxx, x xxxxxxx xx xxxxxx výskytu xxxxxxxxx xxxx v kódu.

28.2

Využití xxxxxxxxxx x&xxxx;xxxxxx (xxxx. xxxxx xxx xxxxxx, XXXX xxxxx, mikroprocesorů, xxxxxxxxxxxx certifikátů, xxxxxxxxxxxx xxxxx xxx.) může xxxxxxx xxxxxxx x&xxxx;xxxxxxxx XXX nebo umožnit xxxxxxxxx získat xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx

29

Xxxxxxxxxxxxx způsobené xxxxxxxx xxxx

29.1

Xxxxxxxx vysoký xxxxx xxxxx xxxxxxxxxx xxxx Xxxxxxxxx umožňujících xxxxxxx k síťovým systémům

29.2

Obcházení xxxxxxxx xxxx xx xxxxxx získání kontroly. Xxxxxxxxxx xxxxxxxxx je xxxxxxx xxxxxxxxxxxx síťových xxxx xxxx xxxxxxxxxxxx xxxx (xxxx xxxx xxxxx xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx) x&xxxx;xxxxxxx xxxxxxx a získání přístupu x&xxxx;xxxxx xxxxxxx xxxxxxxxx xx účelem provádění xxxxxxxxxx kroků, jako xx xxxxxxxx libovolných xxxxx xxxxxxxx XXX.

31

Xx xxxxx neúmyslný xxxxxx xxxxx

31.1

Xxxx informací K úniku xxxxxxxx xxxxx xxxx xxxxx xxx změně xxxxxxxxx xxxxxxxxxx (např. x&xxxx;xxxxxxx prodeje xxxx xxxxxxxx xxxxxxx).

32

Xxxxxxx xxxxxxxxxx xx xxxxxxx xxxx xxxxxxx xxxx

32.1

Xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, např. xxxxxxxx xxxxxxxxxxxxxxxx elektronického xxxxxxxxxxxx vybavení xx xxxxxxx x&xxxx;xxxxx xxxxxxx xxxx xxxx „xxx-xx-xxx-xxxxxx“

Xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx hardwaru (xxxx. xxxxxxx) neautorizovaným xxxxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx senzorem (například xxxxxxxx magnetu x&xxxx;xxxxxxxxxx xxxxxxxxxx s Hall xxxxxxxxx xxxxxxxx, který xx xxxxxxxx x&xxxx;xxxxxxxxxx)

Xxxx B. Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxx xx xxxxxxx

1.

Xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx

Xxxxxxxxxx xxxxxxxx xxx hrozby xxxxxxxxxxx s komunikačními kanály xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X1.

Xxxxxxx&xxxx;X1

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx kanály xxxxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx pro „xxxxxxxxxxx xxxxxx xxxxxxx“

Xxxxx

Xxxxxxxxxx xxxxxxxx

4.1

Xxxxxxxx xxxxxxxxxxx zpráv (xxxx. x&xxxx;X2X komunikace xxxxxxxxxxx xxxxxxxx 802.11x xxx xxxxx v konvoji, xxxxx GNSS xxx.) xxxxxxxxx se xx xxxxx xxxxx

X10

Xxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx, xxxxx xxxxxx

4.2

Xxxx xxxx „Xxxxx“ (xxxxxx, který xxxxxxxx existenci xxxxxxxx xxxxxxx xxxxxxx na xxxxxxx)

X11

Xxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxx musí xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx (xxxx. používání hardwarových xxxxxxxxxxxxxx xxxxxx)

5.1

Xxxxxxxxxxx kanály xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx do úložiště xxxxxxx, například xxxxxxxx xxxxxxxxxx binárního kódu xx toku xxx

X10

X6

Xxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx, xxxxx xxxxxx

Xxx xx minimalizovala xxxxxx, xxxx xxxxxxx xxxxxxxxx xxxxxxxxxx již xx xxxxxx

5.2

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx xxxxx/xxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx přístupu

5.3

Komunikační kanály xxxxxxxx xxxxxxxx xxx xxxx xxxx x&xxxx;xxxxxxxx xxxxxxx

5.4

21.1

Xxxxxxxxxxx xxxxxx umožňují xxxxx xxx xxxx xxxx x&xxxx;xxxxxxxx vozidla

5.5

Komunikační xxxxxx umožňují xxxxxxx xxx xxxx xxxx xx xxxxxxx vozidla (xxxxx xxx/xxxx)

6.1

Xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxx

X10

Xxxxxxx ověří xxxxxxx x&xxxx;xxxxxxxxxxxx zpráv, xxxxx xxxxxx

6.2

Xxxx xxxx „man xx xxx xxxxxx“/xxxx xxxxxx

X10

Xxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx, xxxxx xxxxxx

6.3

Xxxx xxxxxxxxxx xxxxxxx, xxxxxxxxx xxxx xx xxxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxx jednotky xxxxxx xxxx xxxxxxxx xxxxx.

7.1

Xxxxxxxxxxx xxxxxxxxx / xxxxxx xxxxxxx / monitorování xxxxxxxxxx

X12

Xxxxxxx xxxxx zasílané xx xxxxxxx xxxx x&xxxx;xxxxxxx jsou chráněny

7.2

Získání xxxxxxxxxxxxx xxxxxxxx k souborům xxxx datům

M8

Díky xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxx xxxxxx xxx xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxx kritickým xxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx v OWASP

8.1

Zasílání xxxxxxx xxxxxx zbytečných dat xx xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxx způsobem

M13

Použijí xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx služby x&xxxx;xxxxxxxx xx x&xxxx;xxxxxxxx útoku

8.2

Útok xxxx „xxxxx xxxx“, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxx blokováním xxxxxxx xxxxx do jiných xxxxxxx

X13

Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx odepření xxxxxx a zotavení xx x&xxxx;xxxxxxxx útoku

9.1

Neoprávněný xxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxx

X9

Xxxxxxx xx xxxxxxxx xxx předcházení xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxx xxxx xxxxxxxxxx

10.1

Xxxxx xxxxxxxxxx xxxxxxx xxxxxxx prostřednictvím xxxxxxxxxxxxx médií

M14

Měla by xxx zvážena xxxxxxxx xx ochranu xxxxxxx xxxxx virům/malwaru

11.1

Škodlivé xxxxxxx xxxxxx (např. zprávy XXX)

X15

Xxxx by xxx xxxxxxx xxxxxxxx k odhalení xxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx

11.2

Xxxxxxxx zprávy X2X zprávy, xxxx. xxxxxx xxxxxxx vozidlu xxxxxxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx (xxxx. XXX, DENM)

M10

Vozidlo xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx zpráv, xxxxx obdrží

11.3

Škodlivé diagnostické xxxxxx

11.4

Xxxxxxxx proprietární xxxxxx (xxxx. xxxxxx xxxxxxx xxxxxxxxx od výrobce xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx/xxxxxxx/xxxxxx)

2.

Xxxxxxxxxx opatření xxx xxxxxx xxxxxxxxxxx

Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxxxx s procesem aktualizace xxxx xxxxxxx x&xxxx;xxxxxxx X2.

Xxxxxxx&xxxx;X2

Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx

Xxxxx na xxxxxxx&xxxx;X1

Xxxxxx xxx xxxxxx xxxxxxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

12.1

Xxxxxxxx xxxxxxx bezdrátové xxxxxxxxxxx xxxxxxxx. Do xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx systému xxxx xxxxxxxx.

X16

Xxxxxxx xx xxxxxxx xxx zabezpečenou xxxxxxxxxxx xxxxxxxx

12.2

Xxxxxxxx xxxxxxx xxxxxxxxxxx softwaru x&xxxx;xxxxxxxx xxxxxxxxx/xxxxxxxxx xxxxxxxxx. Do xxxx xxxxxxxxx spadá x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.

12.3

Xx softwarem xx xxxx aktualizací xxxxxxxxxxxx (xxxx došlo x&xxxx;xxxx poškození), xxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxx.

12.4

Xxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx aktualizaci

M11

Pro xxxxxxxx xxxxxxxxxxxxxxxx xxxxx musí xxx zavedeny mechanismy xxxxxxxxxxx.

13.1

Xxxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx aktualizací softwaru x/xxxx odblokování xxxxxx xxxxxxxx xxx konkrétní xxxxxxxxx

X3

Xxxx xxx xxxxxxxx xxxxxxxxxx zabezpečení back-end xxxxxxx. Pro xxxx-xxx xxxxxxx, xxxxx jsou xxxxxxxx důležité xxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxx xxxxxxx systému. Xxxxxxx xxxxxxxxxx zabezpečení xxx xxxxxx v OWASP

3.

Zmírňující xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx útok

Zmírňující xxxxxxxx xxx xxxxxx související x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx útok xxxx xxxxxxx x&xxxx;xxxxxxx X3.

Xxxxxxx&xxxx;X3

Xxxxxxxxxx opatření xxx xxxxxx související s nezamýšleným xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx

Xxxxx na xxxxxxx&xxxx;X1

Xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

15.1

Xxxxxxx xxxx (např. xxxxxxxx, xxxxxxxxxxxx nebo xxxxxxxxx xxxxxx) xxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx nahrání xxxxxxxxxx kódu nebo x&xxxx;xxxxxxxx útoku

M18

Budou xxxxxxxx xxxxxxxx xxx definování x&xxxx;xxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxx xx xxxxxxx xxxxxx nejnižších xxxxxxx xxxxxxxxx.

15.2

Xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx

X19

Xxxxxxxxxx xxxxxxx, xxx bezpečnostní xxxxxxx byly definovány x&xxxx;xxxxxxxxxx, včetně zaznamenávání xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx bezpečnostních funkcí.

4.

Zmírňující xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx konektivitou x&xxxx;xxxxxxxxxxx

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx a připojeními jsou xxxxxxx x&xxxx;xxxxxxx X4.

Xxxxxxx&xxxx;X4

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx

Xxxxx xx tabulku A1

Hrozby xxx vnější xxxxxxxxxxx x&xxxx;xxxxxxxxx

Xxxxx

Xxxxxxxxxx opatření

16.1

Manipulace s funkcemi xxxxxxxxxx xxx dálkové xxxxxxxx xxxxxxx, xxxx xx xxxxxxxx klíč, xxxxxxxxxx a nabíjecí xxxxx

X20

Xxx xxxxxxx x&xxxx;xxxxxxxx přístupem xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx.

16.2

Xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx vozidel (xxxx. x&xxxx;xxxxxxx xxxxxxx citlivého xxxxx, xxxxxxx odemčení xxxxx nákladního xxxxxxxx)

16.3

Xxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxx

17.1

Xxxxxxxxx xxxxxxxx nebo xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx softwaru xxxxxxx jako prostředek x&xxxx;xxxxx xx xxxxxxx xxxxxxx

X21

Xxxxxxxx xxxx xxx xxxxxxxx z hlediska bezpečnosti, xxxxxx x&xxxx;xxxx integrita xxxx xxx xxxxxxxx.

Xxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx, které xxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxxxx xxxxxxxx třetí strany, xxxxx xx xxxxx xxx xxxxxxxxx ve xxxxxxx, nebo xxxxx xxxxxxxxx lze xxxxxxxx

18.1

Xxxxxxx xxxxxxxx rozhraní, jako xxxx porty USB xxxx jiné xxxxx, xxxx xxxxxxx xxx xxxx, xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx

X22

Xxxx xxx zavedeny mechanismy xxxxxxxxxxx xxxxxxxx xxxxxxxx

18.2

Xxxxxxxxx xxxxx infikovaného xxxxx x&xxxx;xxxxxxx vozidla

18.3

Použití xxxxxxxx xxx xxxxxxxxxxxx xxxxxxx (xxxx. xxxxxxxx připojených xxxxxxxxxxxxxxx portu OBD) x&xxxx;xxxxx, např. xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx vozidla (xxxxx nebo xxxxxxx)

X22

Xxxx xxx zavedeny xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx

5.

Xxxxxxxxxx xxxxxxxx pro xxxxxxxxxxx xxxx xxxxx nebo xxxxxxxx xxx xxxx

Xxxxxxxxxx xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx xxxxx x&xxxx;xxxxxx xxx xxxx xxxx xxxxxxx x&xxxx;xxxxxxx X5.

Xxxxxxx&xxxx;X5

Xxxxxxxxxx opatření xxx xxxxxx související x&xxxx;xxxxxxxxxxxxx xxxx xxxxx x&xxxx;xxxxxx xxx útok

Odkaz xx xxxxxxx&xxxx;X1

Xxxxxx xxx xxxxxxxxxxx xxxx xxxxx x&xxxx;xxxxxx xxx útok

Odkaz

Zmírňující xxxxxxxx

19.1

Xxxxxxxx softwaru chráněného xxxxxxxx nebo xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx (xxxxxxxxx výrobků / odcizení xxxxxxxx)

X7

X&xxxx;xxxxxxx xxxxxxxxxxx dat/kódu xx xxxxxxx techniky a koncepce xxxxxx xxxxxxxx Xxxxxxx xxxxxxxxxx zabezpečení lze xxxxxx x&xxxx;XXXXX

19.2

Xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx informacím o majiteli xxxxxxx, jako xx xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx účtu, informace x&xxxx;xxxxxxxx, xxxxxxxxx o poloze, xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxx xxx.

X8

Xxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx xx neoprávněné osoby xxxxxx xxx xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

19.3

Xxxxxxxx xxxxxxxxxxxxxxxx xxxxx

X11

Xxx xxxxxxxx kryptografických xxxxx xxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxx. xxxxxxxxx bezpečnostních xxxxxx

20.1

Xxxxxxxxx/xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx dat/kódu xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx Xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

20.2

Xxxxxxxx xxxxxxxxxx Xxxxxxxxx xxxxx xxxxxxxx xxxx xxx komunikaci xx xxxxxxx xxxxxxx xxxx x&xxxx;xxxx-xxx xxxxxxx xxxxxxx zobrazovat xxxxx xxxxxxxxx

20.3

Xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx (např. xxxxxxx/xxxxxxxxx/xxxxxxxxx xxxxx, jako xxxx xxxxx ODR, nebo xxxxx xxxx)

X7

X&xxxx;xxxxxxx xxxxxxxxxxx xxx/xxxx se xxxxxxx xxxxxxxx a koncepce řízení xxxxxxxx Xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

Xxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxx ze xxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxx xx xxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx

20.4

Xxxxxxxxxx x&xxxx;xxxx za xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx (např. počet xxxxxxx xxxxxxxxx, xxxxxxxx xxxxx, xxxxx xxxxx xxx.)

20.5

Xxxxxxxxxxx změny xxxxxxxxxxx xxxxxxxxxxxxxx údajů

21.1

Neoprávněné xxxxxx xxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx dat/kódu se xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx přístupu Příklad xxxxxxxxxx zabezpečení lze xxxxxx x&xxxx;XXXXX

22.2

Xxxxxxxxx xxxx xxxxxxxx škodlivého xxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx dat/kódu xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx Xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

23.1

Xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx

24.1

Xxxx xxxxxxxx xxxxxx, xxx xxx xx vnitřní xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx CAN nebo xxxxxxxxx xxxxx xx xxxxxxxx ECU xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx zpráv.

M13

Použijí xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx odepření xxxxxx x&xxxx;xxxxxxxx xx z takového xxxxx

25.1

Xxxxxxxxxxx přístup umožňující xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx funkcí xxxxxxx, xxxx xxxx xxxxx x&xxxx;xxxxxxx, prahová xxxxxxx xxx aktivaci airbagů xxx.

X7

X&xxxx;xxxxxxx systémových xxx/xxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx řízení xxxxxxxx Xxxxxxx xxxxxxxxxx zabezpečení xxx xxxxxx v OWASP

25.2

Neoprávněný xxxxxxx umožňující podvržení xxxxxxxxx xxxxxxxxxxx, xxxx xxxx. napájecí xxxxxx x&xxxx;xxxxxx, teplota xxxxxxx xxx.

6.

Xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx mohly xxx xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx chráněny xxxx zabezpečeny

Zmírňující xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx xxxxxxxx xxxx zabezpečeny, xxxx xxxxxxx x&xxxx;xxxxxxx X6.

Xxxxxxx&xxxx;X6

Xxxxxxxxxx xxxxxxxx pro hrozby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx, xxxxx xx mohly xxx xxxxxxxx, xxxxx xx nebyly xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx

Xxxxx xx tabulku A1

Hrozby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx, xxxxx xx mohly xxx xxxxxxxx, pokud by xxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx

Xxxxx

Xxxxxxxxxx opatření

26.1

Kombinace xxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx

X23

Xxxx xxx xxxxxxxxxx xxxxxxxxx postupy xxxxxxxxxxxx xxxxxxxxxxx v oblasti xxxxxx xxxxxxxx a hardwaru

26.2

Nedostatečné xxxxxxxxx xxxxxxxxxxx xxxxxxxxx k ochraně xxxxxxxxx xxxxxxx

26.3

Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx

27.1

Xxxxxxxx xxxx xxxxxxxx, xxxxx xx xxxxxxx xxx, aby xxxxxxx xxxx, xxxx xxxxx nesplňuje xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx

X23

Xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxx a hardwaru

28.1

Chyby v softwaru xxxxx xxxxxxxxxx základ xxx xxxxxxxxxxx xxxxxxxxxxxxx. Xx platí zejména x&xxxx;xxxxxxx, že software xxxxx xxxxxxxx, aby xx xxxxxxx, xx xxx xxxxxxxxxx známé xxxxx, x xxxxxxx xx riziko xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxx.

X23

Xxxx xxx dodržovány xxxxxxxxx xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxx xxxxxx softwaru x&xxxx;xxxxxxxx.

Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx hrozeb

28.2

Využití xxxxxxxxxx z vývoje (např. xxxxx pro xxxxxx, XXXX portů, xxxxxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxxx xxx.) může xxxxxxxxxx umožnit xxxxxxx x&xxxx;xxxxxxxx XXX xxxx xxxxxx přístup x&xxxx;xxxxxxx xxxxxxxxxxx

29.1

Xxxxxxxx xxxxxx počet xxxxx xxxxxxxxxx xxxx Xxxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx

29.2

Xxxxxxxxx oddělení xxxx za účelem xxxxxxx kontroly Xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxx bran xxxx xxxxxxxxxxxx xxxx (xxxx jsou xxxxx xxxx nákladním vozidlem x&xxxx;xxxxxxxx) k obejití xxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx za xxxxxx xxxxxxxxx xxxxxxxxxx xxxxx, xxxx xx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx CAN.

M23

Musí být xxxxxxxxxx osvědčené xxxxxxx xxxxxxxxxxxx bezpečnosti v oblasti xxxxxx xxxxxxxx a hardwaru.

Musí xxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx

7.

Xxxxxxxxxx opatření xxx xxxxxx xxxx xxxx dat x&xxxx;xxxxxxx

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xxxxx dat x&xxxx;xxxxxxx jsou xxxxxxx x&xxxx;xxxxxxx B7.

Tabulka B7

Zmírňující xxxxxxxx xxx xxxxxx související x&xxxx;xxxxxxxx xxxxxx xxxx xxxxx xxx z vozidla

Odkaz xx xxxxxxx&xxxx;X1

Xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx ztráty xxxx xxxxx xxx x&xxxx;xxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

31.1

Xxxx xxxxxxxxx X&xxxx;xxxxx xxxxxxxx xxxxx může xxxxx při xxxxx xxxxxxxxx automobilu (xxxx. x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxxx xxxxxxx).

X24

Xxxxxxxxxx xxxxxxxx xxxxx xx xxxx xxxxxxxxxxx postupy xxx xxxxxxx integrity x&xxxx;xxxxxxxxxx xxxxx.

8.

Xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx se xxxxxxx xx xxxxxx xxxxxxxx útoku

Zmírňující opatření xxx xxxxxx související x&xxxx;xxxxxxxx xxxxxxxxxx xx xxxxxxx za účelem xxxxxxxx xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X8.

Xxxxxxx&xxxx;X8

Xxxxxxxxxx xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xx systémy xx xxxxxx xxxxxxxx xxxxx

Xxxxx xx tabulku A1

Hrozba xxxxxxx xxxxxxxxxx se systémy xx xxxxxx umožnění xxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

32.1

Xxxxxxxxxx x&xxxx;XXX xxxxxxxxxxx xxxxxxxxx, xxxx. xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx xxxx xxxx „xxx-xx-xxx-xxxxxx“

X9

Xxxxxxx xx xxxxxxxx xxx předcházení xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxx xxxx xxxxxxxxxx

Xxxx X. Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxx xx xxxxxxx vozidla

1.

Zmírňující xxxxxxxx xxx back-end xxxxxxx

Xxxxxxxxxx xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxx-xxx xxxxxxx xxxx xxxxxxx v tabulce X1.

Xxxxxxx&xxxx;X1

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxx-xxx xxxxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx xxx xxxx-xxx servery

Odkaz

Zmírňující xxxxxxxx

1.1 &xxx; 3.1

Xxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx (xxxx provedený xxxxxxxxxxxx)

X1

Xxxx-xxx xxxxxxx xxxx xxx xxxxxxxx bezpečnostními xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxx

1.2 &xxx; 3.3

Neoprávněný přístup x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (například xxxxxxxxxxxxxxx xxxxxxx xxxxxx (xxxxxxxx), neopravenými zranitelnostmi xxxxxxxx xxxxxxx, xxxxx XXX nebo jinými xxxxxxxxxx)

X2

Xxxx-xxx systémy xxxx xxx chráněny xxxxxxxxxxxxxx xxxxxxxxxx minimalizujícími riziko xxxxxxxxxxxxx xxxxxxxx Xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx v OWASP

1.3 &xxx; 3.4

Xxxxxxxxxxx fyzický přístup x&xxxx;xxxxxxx (například xxxxxxxxxxxxxxx XXX xxxxx xxxx xxxxxxxxxx jiných médií x&xxxx;xxxxxxx)

X8

Xxxx xxxxxx systému x&xxxx;xxxxxx přístupu xx xxxxxxxxxxx xxxxx xxxxxx xxx xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx údajům xxxx xxxxxxxxx xxxxxxxxxx xxxxxx.

2.1

Xxxx xx xxxx-xxx xxxxxx zastaví xxxx xxxxxxxxx, xxxxxxxxx xxx, xx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx a poskytování xxxxxx, xx které xxxxxxx xxxxxxxxx

X3

Xxxx xxx zavedeny xxxxxxxxxx xxxxxxxxxxx xxxx-xxx xxxxxxx. Xxx back-end xxxxxxx, xxxxx xxxx xxxxxxxx důležité xxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxx na obnovu x&xxxx;xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx nalézt v OWASP

3.2

Ztráta xxxxxxxxx x&xxxx;xxxxxx. Xxxxxxx xxxxx mohou xxx xxxxxxxx v důsledku xxxxx xxxx nehod, pokud xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxx cloudových xxxxxx.

X4

Xxxx xxx zavedeny xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx s cloudovými xxxxxxxx. Příklady xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxx xxxxx xxxxxxxxx projektu XXXXX x&xxxx;xxxxxxxxx XXXX.

3.5

Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx (xxxx. xxxxx xx xxxxxx xxxxxxx, ukládání xxx na xxxxxxxxx xxxxxxx)

X5

Xxxx-xxx systémy xxxx xxx xxxxxxxx bezpečnostními xxxxxxxxxx minimalizujícími xxxxxx xxxxx dat Xxxxxxx xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

2.

Xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx

Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx jsou xxxxxxx x&xxxx;xxxxxxx C2.

Tabulka C2

Zmírňující xxxxxxxx pro xxxxxx xxxxxxxxxxx s nezamýšleným xxxxxxx xxxxxxxx

Xxxxx xx tabulku A1

Hrozby xxxxxxxxxxx s nezamýšleným xxxxxxx xxxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

15.1

Xxxxxxx xxxx (xxxx. xxxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxxx údržby) xxxx být zmanipulována x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxx x&xxxx;xxxxxxxx xxxxx

X18

Xxxxx zavedena xxxxxxxx xxx definování x&xxxx;xxxxxx xxxxxxxxxxxxx xxxx a přístupových xxxx xx xxxxxxx xxxxxx nejnižších xxxxxxx xxxxxxxxx.

15.2

Xxxxxx dodržovány xxxxxxxxxx xxxxxxxxxxxx xxxxxxx

X19

Xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxxxx xxxx definovány x&xxxx;xxxxxxxxxx, xxxxxx xxxxxxxxxxxxx činností x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx.

3.

Xxxxxxxxxx xxxxxxxx xxx hrozbu xxxxxxx xxxxxx dat

Zmírňující xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx xxx jsou xxxxxxx x&xxxx;xxxxxxx X3.

Xxxxxxx&xxxx;X3

Xxxxxxxxxx opatření xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx ztráty xxx

Xxxxx na xxxxxxx&xxxx;X1

Xxxxxx xxxxxxx xxxxxx dat

Odkaz

Zmírňující xxxxxxxx

30.1

Xxxxx xxxxxxxxx třetí xxxxxxx. Xxxxxxx data xxxxx xxx xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxx xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx.

X24

Xxxxxxxxxx xxxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx. Příklady mechanismů xxxxxxxxxxx xxx xxxxxx x&xxxx;XXX/XX27/XX5

30.2

Xxxxxx xxx x&xxxx;xxxxxxxx xxxxxxxxx XXX (správy xxxxxxxxxxx práv) Uživatelská xxxx mohou xxx xxxxxxxx x&xxxx;xxxxxxxx problémů x&xxxx;xxxxxxx DRM.

30.3

Může xxxxx xx xxxxxx nebo xxxxxxxxx xxxxxxxxx xxx x&xxxx;xxxxxxxx opotřebení XX xxxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx (xxxxxxxxx v případě xxxxx xxxxx).