(1) Je-li systém provozován na kterémkoliv z principů uvedených v § 23 odst. 2 zákona o platebním styku, musí v systému být

a) stanoveny zásady řízení rizik při provozování systému,

b) zajištěno zúčtování příkazů přijatých systémem neprodleně, nejpozději však na konci účetního dne, v němž byl příkaz přijat,

c) zajištěno, aby aktiva používaná k zúčtování příkazů přijatých systémem byla co nejméně riziková,

d) splněny technické a organizační předpoklady, a to

1. úroveň bezpečnostních opatření proti zneužití dat a úniku informací obdobná bezpečnostním opatřením v informačním systému, který nakládá s utajovanými informacemi stupně utajení „Vyhrazené“ podle zvláštního právního předpisu,1)

2. vysoká provozní spolehlivost, vysoká dostupnost a odolnost proti vnějším vlivům,

3. opatření, které zajistí včasné dokončení zúčtování příkazů přijatých systémem i v případě výskytu havarijního stavu.