(3) Držitel povolení musí přijmout organizační a technická opatření zamezující úmyslnému zneužití počítačových systémů s tím, že žádné jednotlivé selhání organizačních a technických opatření nepovede k ohrožení, které je zahrnuto v projektové základní hrozbě.