Nařízení (EU) 2024/2847 (akt o kybernetické odolnosti) · Kapitola I · Obecná ustanovení
Čl. 5 · Zadávání zakázek na produkty s digitálními prvky nebo používání těchto produktů
Znění
-
Toto nařízení nebrání členským státům v tom, aby při zadávání zakázek na produkty s digitálními prvky nebo při jejich používání pro konkrétní účely, mimo jiné v případech, kdy jsou tyto produkty pořizovány či používány pro účely národní bezpečnosti nebo obrany, vyžadovaly, aby se na tyto produkty vztahovaly dodatečné požadavky na kybernetickou bezpečnost, a to za předpokladu, že takové požadavky jsou v souladu s povinnostmi členských států stanovenými v právu Unie a jsou nezbytné a přiměřené z hlediska dosažení těchto účelů.
-
Aniž jsou dotčeny směrnice 2014/24/EU a 2014/25/EU, v případech, kdy jsou pořizovány produkty s digitálními prvky, které spadají do oblasti působnosti tohoto nařízení, členské státy zajistí, aby byl při zadávání příslušných zakázek zohledněn soulad se základními požadavky na kybernetickou bezpečnost stanovenými v příloze I tohoto nařízení, včetně schopnosti výrobců účinně řešit zranitelnosti.
Znění: Úřední věstník EU, L, 2024/2847 z 20. 11. 2024.
Komentář
Zadávání veřejných zakázek a používání produktů. Nařízení nebrání státům požadovat u zakázek přísnější podmínky, jsou-li nezbytné k ochraně základních bezpečnostních zájmů.
Související ustanovení: čl. 4; čl. 6
Obsah výkladu
I.Prostor pro přísnější zadávací podmínky1I. Prostor pro přísnější zadávací podmínky
1 Nařízení nebrání členským státům, aby při zadávání veřejných zakázek nebo při používání produktů stanovily dodatečné požadavky, jsou-li nezbytné k ochraně základních bezpečnostních zájmů.
2 Prakticky to znamená, že v zadávacích podmínkách lze jít nad rámec CRA, ale odůvodnění musí odkazovat na bezpečnostní zájem, ne na pohodlí zadavatele. Obecný požadavek na certifikaci bez takového odůvodnění je nad rámec nařízení a naráží na čl. 4.