s) provozuje informační systém, který není certifikován Národním úřadem pro kybernetickou a informační bezpečnost nebo není písemně schválen do provozu odpovědnou osobou nebo jí pověřenou osobou, nebo provozuje informační systém cizí moci, který není akreditován Národním úřadem pro kybernetickou a informační bezpečnost, anebo v rozporu s § 34 odst. 4 nezavede další nutné bezpečnostní funkce nebo opatření nebo jejich zavedení neoznámí Národnímu úřadu pro kybernetickou a informační bezpečnost,