Nařízení (EU) 2024/2847 (akt o kybernetické odolnosti) · Kapitola V · Dozor nad trhem a vymáhání práva
Čl. 56 · Postup na úrovni Unie týkající se produktů s digitálními prvky představujících významné kybernetické bezpečnostní riziko
Znění
-
Pokud má Komise dostatečný důvod se domnívat, a to i na základě informací poskytnutých agenturou ENISA, že produkt s digitálními prvky, který představuje významné kybernetické bezpečnostní riziko, není v souladu s požadavky stanovenými v tomto nařízení, informuje o tom příslušné orgány dozoru nad trhem. Jestliže orgány dozoru nad trhem provádějí hodnocení produktu s digitálními prvky, který by mohl představovat významné kybernetické bezpečnostní riziko, pokud jde o jeho soulad s požadavky stanovenými v tomto nařízení, použijí se postupy uvedené v článcích 54 a 55.
-
Pokud má Komise dostatečný důvod se domnívat, že produkt s digitálními prvky představuje významné kybernetické bezpečnostní riziko s ohledem na rizikové faktory jiné než technické povahy, informuje o tom příslušné orgány dozoru nad trhem, případně příslušné orgány určené nebo zřízené podle článku 8 směrnice (EU) 2022/2555, a podle potřeby s těmito orgány spolupracuje. Komise rovněž zváží v rámci svých úkolů týkajících se koordinovaného posuzování bezpečnostních rizik kritických dodavatelských řetězců na úrovni Unie podle článku 22 směrnice (EU) 2022/2555 význam zjištěných rizik pro daný produkt s digitálními prvky a v případě potřeby konzultuje se skupinou pro spolupráci zřízenou podle článku 14 směrnice (EU) 2022/2555 a s agenturou ENISA.
-
Za okolností, které odůvodňují okamžitý zásah za účelem zachování řádného fungování vnitřního trhu, a pokud má Komise dostatečný důvod domnívat se, že produkt s digitálními prvky uvedený v odstavci 1 nadále nesplňuje požadavky stanovené v tomto nařízení a příslušné orgány dozoru nad trhem nepřijaly účinná opatření, provede Komise hodnocení souladu a může požádat agenturu ENISA, aby vypracovala analýzu na podporu tohoto hodnocení. Komise odpovídajícím způsobem informuje příslušné orgány dozoru nad trhem. Příslušné hospodářské subjekty s agenturou ENISA podle potřeby spolupracují.
-
Na základě hodnocení podle odstavce 3 může Komise rozhodnout, že je třeba nápravné nebo omezující opatření na úrovni Unie. Za tímto účelem neprodleně konzultuje dotčené členské státy a příslušný hospodářský subjekt nebo subjekty.
-
Na základě konzultace uvedené v odstavci 4 tohoto článku může Komise přijmout prováděcí akty, v nichž stanoví nápravná nebo omezující opatření na úrovni Unie, včetně požadavku, aby byly dotčené produkty s digitálními prvky staženy z trhu nebo z oběhu, a to v přiměřené lhůtě úměrné povaze rizika. Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 62 odst. 2.
-
Komise o prováděcích aktech podle odstavce 5 neprodleně uvědomí příslušný hospodářský subjekt či subjekty. Členské státy tyto prováděcí akty neodkladně uplatňují a odpovídajícím způsobem informují Komisi.
-
Odstavce 3 až 6 se použijí po dobu trvání výjimečné situace, která odůvodňovala zásah Komise, za předpokladu, že dotčený produkt s digitálními prvky není uveden do souladu s tímto nařízením.
Znění: Úřední věstník EU, L, 2024/2847 z 20. 11. 2024.
Komentář
Postup na úrovni Unie u produktů, kde je namístě koordinovaný zásah Komise.
Související ustanovení: čl. 54; čl. 55
Obsah výkladu
I.Koordinovaný zásah1I. Koordinovaný zásah
1 Komise může zasáhnout za dvou podmínek, které čl. 56 stanoví společně: okolnosti odůvodňují okamžitý zásah k zachování řádného fungování vnitřního trhu a orgány dozoru nepřijaly účinná opatření. Podmínka dotčení více států v článku není. Nápravná či omezující opatření na úrovni Unie pak Komise stanoví prováděcím aktem (odstavec 5).
2 Je to nástroj pro plošné případy, typicky u rozšířeného softwaru nebo komponenty. Právě tudy se dá čekat reakce na velké zranitelnosti v knihovnách.