Přeskočit na obsah
← CRA: přehled ustanovení

Nařízení (EU) 2024/2847 (akt o kybernetické odolnosti) · Kapitola V · Dozor nad trhem a vymáhání práva

Čl. 56 · Postup na úrovni Unie týkající se produktů s digitálními prvky představujících významné kybernetické bezpečnostní riziko

Znění

  1. Pokud má Komise dostatečný důvod se domnívat, a to i na základě informací poskytnutých agenturou ENISA, že produkt s digitálními prvky, který představuje významné kybernetické bezpečnostní riziko, není v souladu s požadavky stanovenými v tomto nařízení, informuje o tom příslušné orgány dozoru nad trhem. Jestliže orgány dozoru nad trhem provádějí hodnocení produktu s digitálními prvky, který by mohl představovat významné kybernetické bezpečnostní riziko, pokud jde o jeho soulad s požadavky stanovenými v tomto nařízení, použijí se postupy uvedené v článcích 54 a 55.

  2. Pokud má Komise dostatečný důvod se domnívat, že produkt s digitálními prvky představuje významné kybernetické bezpečnostní riziko s ohledem na rizikové faktory jiné než technické povahy, informuje o tom příslušné orgány dozoru nad trhem, případně příslušné orgány určené nebo zřízené podle článku 8 směrnice (EU) 2022/2555, a podle potřeby s těmito orgány spolupracuje. Komise rovněž zváží v rámci svých úkolů týkajících se koordinovaného posuzování bezpečnostních rizik kritických dodavatelských řetězců na úrovni Unie podle článku 22 směrnice (EU) 2022/2555 význam zjištěných rizik pro daný produkt s digitálními prvky a v případě potřeby konzultuje se skupinou pro spolupráci zřízenou podle článku 14 směrnice (EU) 2022/2555 a s agenturou ENISA.

  3. Za okolností, které odůvodňují okamžitý zásah za účelem zachování řádného fungování vnitřního trhu, a pokud má Komise dostatečný důvod domnívat se, že produkt s digitálními prvky uvedený v odstavci 1 nadále nesplňuje požadavky stanovené v tomto nařízení a příslušné orgány dozoru nad trhem nepřijaly účinná opatření, provede Komise hodnocení souladu a může požádat agenturu ENISA, aby vypracovala analýzu na podporu tohoto hodnocení. Komise odpovídajícím způsobem informuje příslušné orgány dozoru nad trhem. Příslušné hospodářské subjekty s agenturou ENISA podle potřeby spolupracují.

  4. Na základě hodnocení podle odstavce 3 může Komise rozhodnout, že je třeba nápravné nebo omezující opatření na úrovni Unie. Za tímto účelem neprodleně konzultuje dotčené členské státy a příslušný hospodářský subjekt nebo subjekty.

  5. Na základě konzultace uvedené v odstavci 4 tohoto článku může Komise přijmout prováděcí akty, v nichž stanoví nápravná nebo omezující opatření na úrovni Unie, včetně požadavku, aby byly dotčené produkty s digitálními prvky staženy z trhu nebo z oběhu, a to v přiměřené lhůtě úměrné povaze rizika. Tyto prováděcí akty se přijímají přezkumným postupem podle čl. 62 odst. 2.

  6. Komise o prováděcích aktech podle odstavce 5 neprodleně uvědomí příslušný hospodářský subjekt či subjekty. Členské státy tyto prováděcí akty neodkladně uplatňují a odpovídajícím způsobem informují Komisi.

  7. Odstavce 3 až 6 se použijí po dobu trvání výjimečné situace, která odůvodňovala zásah Komise, za předpokladu, že dotčený produkt s digitálními prvky není uveden do souladu s tímto nařízením.

Znění: Úřední věstník EU, L, 2024/2847 z 20. 11. 2024.

Komentář

Postup na úrovni Unie u produktů, kde je namístě koordinovaný zásah Komise.

Související ustanovení: čl. 54; čl. 55

Obsah výkladu

I.Koordinovaný zásah1

I. Koordinovaný zásah

1 Komise může zasáhnout za dvou podmínek, které čl. 56 stanoví společně: okolnosti odůvodňují okamžitý zásah k zachování řádného fungování vnitřního trhu a orgány dozoru nepřijaly účinná opatření. Podmínka dotčení více států v článku není. Nápravná či omezující opatření na úrovni Unie pak Komise stanoví prováděcím aktem (odstavec 5).

2 Je to nástroj pro plošné případy, typicky u rozšířeného softwaru nebo komponenty. Právě tudy se dá čekat reakce na velké zranitelnosti v knihovnách.

Jak vzniká obsah

Obsah vzniká v právním workflow Legal To Code pro Claude Code (verze 1.131.0). Citovaná ustanovení se ověřují proti lokální knihovně jejich verbatim znění. Není-li příslušné znění v knihovně, ověřuje se v e‑Sbírce. Pro rešerši judikatury je workflow napojeno na MCP server Salvia. Součástí workflow jsou automatizované kontroly citací a vnitřní konzistence. Ani tyto kontroly nevylučují chybu. Rozhodné informace proto ověřujte v původních pramenech.

Podrobně v metodice · Co se změnilo