(1) Je-li systém provozován na kterémkoliv z principů uvedených v § 23 odst. 2 zákona o platebním styku, musí v systému být
a) stanoveny zásady řízení rizik při provozování systému,
b) zajištěno zúčtování příkazů přijatých systémem neprodleně, nejpozději však na konci účetního dne, v němž byl příkaz přijat,
c) zajištěno, aby aktiva používaná k zúčtování příkazů přijatých systémem byla co nejméně riziková,
d) splněny technické a organizační předpoklady, a to
1. úroveň bezpečnostních opatření proti zneužití dat a úniku informací obdobná bezpečnostním opatřením v informačním systému, který nakládá s utajovanými informacemi stupně utajení „Vyhrazené“ podle zvláštního právního předpisu,1)
2. vysoká provozní spolehlivost, vysoká dostupnost a odolnost proti vnějším vlivům,
3. opatření, které zajistí včasné dokončení zúčtování příkazů přijatých systémem i v případě výskytu havarijního stavu.