(4) Obchodník upraví vnitřním předpisem nebo ve smlouvě, je-li správcem třetí osoba, zejména povinnost správce

a) odmítnout neoprávněný vstup do informačního systému zaměstnanci obchodníka nebo jiné osobě,

b) provést neodkladná opatření v případě neoprávněného vstupu nebo zásahu podle odstavce 2 písm. e) nebo poškození informačního systému a

c) informovat o postupu podle písmen a) a b) zaměstnance pověřeného výkonem compliance (§ 4) a příslušného vedoucího zaměstnance nebo člena statutárního orgánu obchodníka.