Článek 68
Kybernetická bezpečnostNová úprava, v dosavadních směrnicích nemá předchůdce.
1. Pokud produkty s digitálními prvky spadají do oblasti působnosti nařízení (EU) 2024/2847, členské státy zajistí, aby byl při zadávání veřejných zakázek zohledněn soulad se základními požadavky na kybernetickou bezpečnost stanovenými v příloze I uvedeného nařízení, včetně schopnosti výrobců účinně řešit zranitelnosti.
2. Toto nařízení nebrání členským státům v tom, aby na produkty s digitálními prvky vztahovaly dodatečné požadavky na kybernetickou bezpečnost při pořizování nebo používání těchto produktů pro konkrétní účely, včetně případů, kdy jsou tyto produkty pořizovány nebo používány pro účely národní bezpečnosti nebo obrany, za předpokladu, že jsou tyto požadavky v souladu s povinnostmi členských států stanovenými v právu Unie a jsou nezbytné a přiměřené pro dosažení těchto účelů.
3. Aniž je dotčen odstavec 1 a v příslušných případech aniž je dotčena směrnice (EU) 2022/255552, mohou zadavatelé v zadávacím řízení stanovit podrobné požadavky týkající se kybernetické bezpečnosti pro pořizované stavební práce, dodávky nebo služby. Za tímto účelem mohou zahrnovat specifikace, kritéria pro výběr, kritéria pro zadání nebo podmínky pro plnění zakázky. Tyto požadavky musí souviset s předmětem zakázky a být v souladu se zásadami transparentnosti, nediskriminace a proporcionality.
52. Směrnice Evropského parlamentu a Rady (EU) 2022/2555 ze dne 14. prosince 2022 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii a o změně nařízení (EU) č. 910/2014 a směrnice (EU) 2018/1972 a o zrušení směrnice (EU) 2016/1148 (směrnice NIS 2) (Úř. věst. L 333, 27.12.2022, s. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).
Article 68
CybersecurityNew provision, with no predecessor in the current directives.
1. Where products with digital elements fall within the scope of Regulation (EU) 2024/2847, Member States shall ensure that compliance with the essential cybersecurity requirements set out in Annex I to that Regulation, including the manufacturers’ ability to handle vulnerabilities effectively are taken into consideration in the procurement process.
2. This Regulation shall not prevent Member States from subjecting products with digital elements to additional cybersecurity requirements for the procurement or use of those products for specific purposes, including where those products are procured or used for national security or defence purposes, provided that such requirements are consistent with Member States’ obligations laid down in Union law and that they are necessary and proportionate for the achievement of those purposes.
3. Without prejudice to paragraph 1, and without prejudice to Directive (EU) 2022/255552 where applicable, public buyers may specify in the procurement detail requirements relating to cybersecurity for the works, supplies or services procured. To that end, they may include specifications, selection criteria, award criteria or conditions for the performance of contracts. Such requirements shall be linked to the subject-matter of the contract and comply with the principles of transparency, non-discrimination and proportionality.
52. Directive (EU) 2022/2555 of the European Parliament and of the Council of 14 December 2022 on measures for a high common level of cybersecurity across the Union, amending Regulation (EU) No 910/2014 and Directive (EU) 2018/1972, and repealing Directive (EU) 2016/1148 (NIS 2 Directive) (OJ L 333, 27.12.2022, p. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).