Stručně: Paragraf 47 zákona o kybernetické bezpečnosti stanovuje, že Úřad rozhoduje o autorizaci subjektů posuzování shody, které hodnotí kybernetickou bezpečnost, a to na základě požadavků stanovených přímo použitelnými předpisy Evropské unie.
§ 47 Autorizace subjektů posuzování shody
(1) Stanoví-li přímo použitelný předpis Evropské unie přijatý na základě nařízení Evropského parlamentu a Rady (EU) 2019/881 (dále jen „akt o kybernetické bezpečnosti“) konkrétní nebo dodatečné požadavky na subjekty posuzování shody s cílem zajistit jejich technickou způsobilost k hodnocení požadavků na kybernetickou bezpečnost, Úřad v souladu s čl. 58 odst. 7 písm. e) aktu o kybernetické bezpečnosti rozhoduje o žádostech o autorizaci subjektu posuzování shody; to platí i pro řízení podle odstavce 3.
(2) Subjekt posuzování shody v žádosti o autorizaci podle odstavce 1 doloží plnění konkrétních nebo dodatečných požadavků stanovených přímo použitelným předpisem Evropské unie přijatým na základě aktu o kybernetické bezpečnosti.
(3) Úřad rozhoduje o pozastavení, omezení nebo odebrání autorizace, pokud autorizovaný subjekt posuzování shody porušuje požadavky aktu o kybernetické bezpečnosti nebo přímo použitelného předpisu Evropské unie přijatého na základě aktu o kybernetické bezpečnosti.
(4) V rozhodnutí o pozastavení autorizace podle odstavce 3 stanoví Úřad lhůtu pro zjednání nápravy. Zjedná-li subjekt posuzování shody nápravu, sdělí tuto skutečnost bez zbytečného odkladu Úřadu. Shledá-li Úřad zjednání nápravy za dostačující, zruší rozhodnutí o pozastavení autorizace. Jestliže autorizovaný subjekt posuzování shody ve stanovené lhůtě nezjedná nápravu, rozhodne Úřad o omezení nebo odebrání autorizace.
(5) Úřad rozhodne v řízení o žádosti o autorizaci podle odstavce 1 nejpozději do 120 dnů ode dne zahájení řízení, v mimořádných případech do 180 dnů.
Paragraf 47 zákona o kybernetické bezpečnosti stanovuje, že Úřad rozhoduje o autorizaci subjektů posuzování shody, které hodnotí kybernetickou bezpečnost, a to na základě požadavků stanovených přímo použitelnými předpisy Evropské unie.
Co to znamená v praxi
Úřad uděluje, pozastavuje, omezuje nebo odebírá autorizaci subjektům, které posuzují shodu v oblasti kybernetické bezpečnosti.
Subjekty, které chtějí získat autorizaci, musí v žádosti doložit, že splňují specifické požadavky stanovené unijními předpisy.
Pokud autorizovaný subjekt poruší stanovené požadavky, Úřad může jeho autorizaci pozastavit, omezit nebo odebrat.
Úřad má na rozhodnutí o žádosti o autorizaci lhůtu 120 dnů, v mimořádných případech 180 dnů.
Na co si dát pozor
Subjekty posuzování shody musí důsledně dodržovat požadavky aktu o kybernetické bezpečnosti a souvisejících předpisů EU, jinak jim hrozí pozastavení, omezení nebo odebrání autorizace.
V případě pozastavení autorizace je stanovena lhůta pro nápravu; pokud náprava není zjednána, Úřad rozhodne o omezení nebo odebrání autorizace.
Provozuje Eucalypt 4 s.r.o., IČO 22103741, Jičínská 226/17, Praha 3 (kontakt). Zdroj dat: e-Sbírka / justice.cz (oficiální). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.