Безпека опрацювання оперативних персональних даних
1. Європейська прокуратура, зважаючи на сучасний рівень розвитку, витрати на реалізацію, специфіку, обсяги, контекст і цілі опрацювання, а також ризики різної ймовірності та тяжкості для прав і свобод фізичних осіб, які викликає опрацювання, повинна вжити необхідних технічних і організаційних заходів для забезпечення рівня безпеки відповідно до ризику, зокрема, стосовно опрацювання спеціальних категорій оперативних персональних даних, зазначених у статті 55.
2. Щодо автоматичного опрацювання, Європейська прокуратура повинна, після оцінювання ризиків, імплементувати заходи, спрямовані на:
(a) заборону стороннім особам доступу до обладнання, яке застосовується для опрацювання даних (контроль доступу до обладнання);
(b) попередження зчитування, копіювання, модифікації або видалення носіїв даних (контроль носіїв даних);
(c) попередження несанкціонованого введення даних та несанкціонованої перевірки, модифікації або видалення збережених оперативних персональних даних (контроль зберігання);
(d) попередження використання автоматизованих систем опрацювання сторонніми особами, які застосовують обладнання для передавання даних (контроль користувачів);
(e) забезпечення наявності в осіб, які мають право користуватися автоматизованою системою опрацювання, доступу лише до тих оперативних персональних даних, які охоплені дозволом (контроль доступу до даних);
(f) забезпечення можливості перевірки і встановлення органів, яким було або може бути повідомлено оперативні персональні дані, або надано доступ до них із застосуванням обладнання для передавання даних (контроль повідомлення);
(g) забезпечення подальшої можливості перевірки і встановлення того, які оперативні персональні дані було внесено до автоматизованих систем опрацювання, а також де і ким було внесено такі дані (контроль внесення);
(h) запобігання несанкціонованому зчитуванню, копіюванню, модифікації або видаленню оперативних персональних даних протягом передавання оперативних персональних даних або транспортування носіїв даних (контроль транспортування);
(i) забезпечення можливості відновлення встановлених систем у разі перебоїв (відновлення);
(j) забезпечення виконання функцій у межах системи, повідомлення про появу помилок (надійність) та неможливості пошкодження оперативних персональних даних через несправність системи (цілісність).