European flag

Úřední věstník
Evropské unie

CS

Řada L


2025/138

30.1.2025

PROVÁDĚCÍ ROZHODNUTÍ KOMISE (EU) 2025/138

ze dne 28. ledna 2025,

kterým se mění prováděcí rozhodnutí (EU) 2022/2191, pokud jde o harmonizované normy na podporu základních požadavků směrnice Evropského parlamentu a Rady 2014/53/EU, které se týkají kybernetické bezpečnosti, pro kategorie a třídy rádiových zařízení uvedené v nařízení v přenesené pravomoci (EU) 2022/30

(Text s významem pro EHP)

EVROPSKÁ KOMISE,

s ohledem na Smlouvu o fungování Evropské unie,

s ohledem na nařízení Evropského parlamentu a Rady (EU) č. 1025/2012 ze dne 25. října 2012 o evropské normalizaci, změně směrnic Rady 89/686/EHS a 93/15/EHS a směrnic Evropského parlamentu a Rady 94/9/ES, 94/25/ES, 95/16/ES, 97/23/ES, 98/34/ES, 2004/22/ES, 2007/23/ES, 2009/23/ES a 2009/105/ES, a kterým se ruší rozhodnutí Rady 87/95/EHS a rozhodnutí Evropského parlamentu a Rady č. 1673/2006/ES (1), a zejména na čl. 10 odst. 6 uvedeného nařízení,

vzhledem k těmto důvodům:

(1)

V souladu s článkem 16 směrnice Evropského parlamentu a Rady 2014/53/EU (2) se předpokládá, že rádiová zařízení, která jsou ve shodě s harmonizovanými normami nebo jejich částmi, na něž byly zveřejněny odkazy v Úředním věstníku Evropské unie, jsou ve shodě se základními požadavky stanovenými v článku 3 uvedené směrnice, na které se tyto normy nebo jejich části vztahují.

(2)

Prováděcím rozhodnutím C(2022) 5637 (3) požádala Komise Evropský výbor pro normalizaci (CEN) a Evropský výbor pro normalizaci v elektrotechnice (CENELEC) o vypracování nových harmonizovaných norem na podporu čl. 3 odst. 3 prvního pododstavce písm. d), e) a f) směrnice 2014/53/EU pro kategorie a třídy rádiových zařízení uvedené v nařízení Komise v přenesené pravomoci (EU) 2022/30 (4) („žádost“).

(3)

Na základě této žádosti vypracovaly výbory CEN a CENELEC harmonizované normy EN 18031-1:2024 o společných bezpečnostních požadavcích na rádiová zařízení připojená k internetu na podporu základního požadavku stanoveného v čl. 3 odst. 3 prvním pododstavci písm. d) směrnice 2014/53/EU; EN 18031-2:2024 o společných bezpečnostních požadavcích na rádiová zařízení připojená k internetu, rádiová zařízení pro péči o děti, rádiová zařízení pro hračky a nositelná rádiová zařízení na podporu základního požadavku stanoveného v čl. 3 odst. 3 prvním pododstavci písm. e) směrnice 2014/53/EU a EN 18031-3:2024 o společných bezpečnostních požadavcích na rádiová zařízení připojená k internetu zpracovávající virtuální peníze nebo peněžní hodnotu na podporu základního požadavku stanoveného v čl. 3 odst. 3 prvním pododstavci písm. f) směrnice 2014/53/EU.

(4)

Komise spolu s výbory CEN a CENELEC posoudila, zda uvedené harmonizované normy vyhovují žádosti.

(5)

Harmonizované normy EN 18031-1:2024, EN 18031-2:2024 a EN 18031-3:2024 obsahují řadu oddílů nazvaných „rationale“ (odůvodnění) a „guidance“ (pokyny). Cílem oddílu nazvaného „rationale“ (odůvodnění) je odůvodnit potřebu ošetřit určitá rizika. Oddíly nazvané „guidance“ (pokyny) obsahují příklady a úvahy týkající se možností provedení některých zmírňujících opatření. Ani jeden ze dvou uvedených oddílů nestanoví specifikace. Kromě toho oddíly nazvané „guidance“ (pokyny) obsahují odkazy na produkty normalizace vnitrostátních normalizačních organizací. Obecně platí, že harmonizované normy by neměly obsahovat normativní křížové odkazy na takové produkty normalizace.

(6)

Body 6.2.5.1 a 6.2.5.2 harmonizovaných norem EN 18031-1:2024, EN 18031-2:2024 a EN 18031-3:2024 se týkají výchozích hesel. Tyto body nabízejí výrobcům možnost povolit uživateli nenastavit nebo nepoužívat žádné heslo. Má se za to, že pokud bude tato možnost zavedena, příslušná rizika autentizace nebudou řádně ošetřena, a proto by nebyl zajištěn soulad se základními požadavky stanovenými v čl. 3 odst. 3 prvním pododstavci písm. d), e) a f) směrnice 2014/53/EU.

(7)

Body 6.1.3, 6.1.4, 6.1.5 a 6.1.6 harmonizované normy 18031-2:2024 obsahují specifikace týkající se mechanismu řízení přístupu pro rádiová zařízení pro hračky a rádiová zařízení pro péči o děti. Konkrétně jsou v pododdílech „assessment criteria“ (hodnotící kritéria\) popsány tyto kategorie provádění: řízení přístupu na základě rolí, diskreční řízení přístupu, povinné řízení přístupu nebo jiné. Některé z těchto kategorií nemusí být slučitelné s řízením přístupu ze strany rodičů nebo opatrovníků. V takovém případě se má za to, že pokud není řízením přístupu ze strany rodičů nebo opatrovníků zavedeno, nebudou příslušná rizika autentizace řádně ošetřena, a proto by nebyl zajištěn soulad se základním požadavkem stanoveným v čl. 3 odst. 3 prvním pododstavci písm. e) směrnice 2014/53/EU.

(8)

Bod 6.3.2.4 harmonizované normy EN 18031-3:2024 obsahuje hodnotící kritéria pro bezpečné aktualizace. Jsou stanoveny čtyři různé kategorie provádění založené na digitálních podpisech, zabezpečených komunikačních mechanismech, mechanismech řízení přístupu nebo jiných. Žádná z těchto metod sama o sobě není postačující ke zpracovávání finančních aktiv. Má se za to, že hodnotící kritéria řádně neřeší příslušná rizika autentizace, a proto nemohou zajistit soulad se základním požadavkem stanoveným v čl. 3 odst. 3 prvním pododstavci písm. f) směrnice 2014/53/EU.

(9)

Odkazy na harmonizované normy EN 18031-1:2024, EN 18031-2:2024 a EN 18031-3:2024 by proto měly být zveřejněny v Úředním věstníku Evropské unie s omezeními.

(10)

Příloha I prováděcího rozhodnutí Komise (EU) 2022/2191 (5) uvádí odkazy na harmonizované normy, které zakládají předpoklad shody se směrnicí 2014/53/EU. Aby bylo zajištěno, že odkazy na harmonizované normy vypracované na podporu směrnice 2014/53/EU jsou uvedeny v jednom aktu, měly by být odkazy na harmonizované normy EN 18031-1:2024, EN 18031-2:2024 a EN 18031-3:2024 zařazeny do zmíněné přílohy s omezeními.

(11)

Prováděcí rozhodnutí (EU) 2022/2191 by proto mělo být odpovídajícím způsobem změněno.

(12)

Soulad s harmonizovanou normou zakládá předpoklad shody s odpovídajícími základními požadavky stanovenými v harmonizačních právních předpisech Unie ode dne zveřejnění odkazu na takovou normu v Úředním věstníku Evropské unie. Toto rozhodnutí by proto mělo vstoupit v platnost dnem vyhlášení,

PŘIJALA TOTO ROZHODNUTÍ:

Článek 1

Příloha I prováděcího rozhodnutí (EU) 2022/2191 se mění v souladu s přílohou tohoto rozhodnutí.

Článek 2

Toto rozhodnutí vstupuje v platnost dnem vyhlášení v Úředním věstníku Evropské unie.

V Bruselu dne 28. ledna 2025.

Za Komisi

předsedkyně

Ursula VON DER LEYEN


(1)   Úř. věst. L 316, 14.11.2012, s. 12, ELI: http://data.europa.eu/eli/reg/2012/1025/oj.

(2)  Směrnice Evropského parlamentu a Rady 2014/53/EU ze dne 16. dubna 2014 o harmonizaci právních předpisů členských států týkajících se dodávání rádiových zařízení na trh a zrušení směrnice 1999/5/ES (Úř. věst. L 153, 22.5.2014, s. 62, ELI: http://data.europa.eu/eli/dir/2014/53/oj).

(3)  Prováděcí rozhodnutí Komise C(2022) 5637 ze dne 5. srpna 2022 týkající se žádosti o normalizaci předložené Evropskému výboru pro normalizaci a Evropskému výboru pro normalizaci v elektrotechnice, pokud jde o rádiová zařízení, na podporu směrnice Evropského parlamentu a Rady 2014/53/EU a nařízení Komise v přenesené pravomoci (EU) 2022/30.

(4)  Nařízení Komise v přenesené pravomoci (EU) 2022/30 ze dne 29. října 2021, kterým se doplňuje směrnice Evropského parlamentu a Rady 2014/53/EU, pokud jde o uplatňování základních požadavků uvedených v čl. 3 odst. 3 písm. d), e) a f) uvedené směrnice (Úř. věst. L 7, 12.1.2022, s. 6, ELI: http://data.europa.eu/eli/reg_del/2022/30/oj).

(5)  Prováděcí rozhodnutí Komise (EU) 2022/2191 ze dne 8. listopadu 2022 o harmonizovaných normách pro rádiová zařízení vypracovaných na podporu směrnice Evropského parlamentu a Rady 2014/53/EU (Úř. věst. L 289, 10.11.2022, s. 7, ELI: http://data.europa.eu/eli/dec_impl/2022/2191/oj).


PŘÍLOHA

V příloze I se doplňují nové řádky, které znějí:

Č.

Odkaz na normu

„164.

EN 18031-1:2024

Společné bezpečnostní požadavky na rádiová zařízení – Část 1: Rádiová zařízení připojená k internetu

Poznámka 1: Oddíly nazvané „rationale“ (odůvodnění) a „guidance“ (pokyny) v této harmonizované normě nezakládají předpoklad shody se základním požadavkem stanoveným v čl. 3 odst. 3 prvním pododstavci písm. d) směrnice 2014/53/EU.

Poznámka 2: Tato harmonizovaná norma nezakládá předpoklad shody se základním požadavkem stanoveným v čl. 3 odst. 3 prvním pododstavci písm. d) směrnice 2014/53/EU, pokud si uživatel při uplatňování jejích bodů 6.2.5.1 a 6.2.5.2 nemusí nastavit ani používat heslo.

165.

EN 18031-2:2024

Společné bezpečnostní požadavky na rádiová zařízení – Část 2: Rádiová zařízení zpracovávající data, jmenovitě rádiová zařízení připojená k internetu, rádiová zařízení pro péči o děti, rádiová zařízení pro hračky a nositelná rádiová zařízení

Poznámka 1: Oddíly nazvané „rationale“ (odůvodnění) a „guidance“ (pokyny) v této harmonizované normě nezakládají předpoklad shody se základním požadavkem stanoveným v čl. 3 odst. 3 prvním pododstavci písm. e) směrnice 2014/53/EU.

Poznámka 2: Tato harmonizovaná norma nezakládá předpoklad shody s čl. 3 odst. 3 prvním pododstavcem písm. e) směrnice 2014/53/EU, pokud si uživatel při uplatňování jejích bodů 6.2.5.1 a 6.2.5.2 nemusí nastavit ani používat heslo.

Poznámka 3: Pro třídy nebo kategorie rádiových zařízení, na něž se vztahují body 6.1.3, 6.1.4, 6.1.5 nebo 6.1.6 této harmonizované normy, nezakládá tato harmonizovaná norma předpoklad shody se základním požadavkem stanoveným v čl. 3 odst. 3 prvním pododstavci písm. e) směrnice 2014/53/EU, pokud při uplatňování jejích bodů 6.1.3.4.2, 6.1.4.4.2, 6.1.5.4.2 a 6.1.6.4.2 není zajištěno řízení přístupu ze strany rodičů nebo opatrovníků.

166.

EN 18031-3:2024

Společné bezpečnostní požadavky na rádiová zařízení – Část 3: Rádiová zařízení připojená k internetu zpracovávající virtuální peníze nebo peněžní hodnotu

Poznámka 1: Oddíly nazvané „rationale“ (odůvodnění) a „guidance“ (pokyny) v této harmonizované normě nezakládají předpoklad shody se základním požadavkem stanoveným v čl. 3 odst. 3 prvním pododstavci písm. f) směrnice 2014/53/EU.

Poznámka 2: Tato harmonizovaná norma nezakládá předpoklad shody se základním požadavkem stanoveným v čl. 3 odst. 3 prvním pododstavci písm. f) směrnice 2014/53/EU, pokud si uživatel při uplatňování jejích bodů 6.2.5.1 a 6.2.5.2 nemusí nastavit ani používat heslo.

Poznámka 3: Pokud jde o hodnotící kritéria stanovená v bodě 6.3.2.4 této harmonizované normy, nezakládá tato harmonizovaná norma předpoklad shody se základním požadavkem stanoveným v čl. 3 odst. 3 prvním pododstavci písm. f) směrnice 2014/53/EU.“


ELI: http://data.europa.eu/eli/dec_impl/2025/138/oj

ISSN 1977-0626 (electronic edition)