Ст. 73

Чинна редакція від 12.10.2017 · Регламент набрав чинності 20.11.2017

Глава VIII. ЗАХИСТ ДАНИХ

Безпека опрацювання оперативних персональних даних

1. Європейська прокуратура, зважаючи на сучасний рівень розвитку, витрати на реалізацію, специфіку, обсяги, контекст і цілі опрацювання, а також ризики різної ймовірності та тяжкості для прав і свобод фізичних осіб, які викликає опрацювання, повинна вжити необхідних технічних і організаційних заходів для забезпечення рівня безпеки відповідно до ризику, зокрема, стосовно опрацювання спеціальних категорій оперативних персональних даних, зазначених у статті 55.

2. Щодо автоматичного опрацювання, Європейська прокуратура повинна, після оцінювання ризиків, імплементувати заходи, спрямовані на:

(a) заборону стороннім особам доступу до обладнання, яке застосовується для опрацювання даних (контроль доступу до обладнання);

(b) попередження зчитування, копіювання, модифікації або видалення носіїв даних (контроль носіїв даних);

(c) попередження несанкціонованого введення даних та несанкціонованої перевірки, модифікації або видалення збережених оперативних персональних даних (контроль зберігання);

(d) попередження використання автоматизованих систем опрацювання сторонніми особами, які застосовують обладнання для передавання даних (контроль користувачів);

(e) забезпечення наявності в осіб, які мають право користуватися автоматизованою системою опрацювання, доступу лише до тих оперативних персональних даних, які охоплені дозволом (контроль доступу до даних);

(f) забезпечення можливості перевірки і встановлення органів, яким було або може бути повідомлено оперативні персональні дані, або надано доступ до них із застосуванням обладнання для передавання даних (контроль повідомлення);

(g) забезпечення подальшої можливості перевірки і встановлення того, які оперативні персональні дані було внесено до автоматизованих систем опрацювання, а також де і ким було внесено такі дані (контроль внесення);

(h) запобігання несанкціонованому зчитуванню, копіюванню, модифікації або видаленню оперативних персональних даних протягом передавання оперативних персональних даних або транспортування носіїв даних (контроль транспортування);

(i) забезпечення можливості відновлення встановлених систем у разі перебоїв (відновлення);

(j) забезпечення виконання функцій у межах системи, повідомлення про появу помилок (надійність) та неможливості пошкодження оперативних персональних даних через несправність системи (цілісність).