1. Всі необхідні технічні та організаційні заходи, необхідні для підтримки безпеки, вживають:
(a) держави-члени та Комісія, наскільки це їх стосується, щодо терміналів CIS, розташованих на їхніх відповідних територіях та в офісах Комісії;
(с) Комісія для елементів Співтовариства спільної комунікаційної мережі.
2. Зокрема, держави-члени та Комісія вживають заходів:
(а) для запобігання отримання доступу не уповноваженими особами до установок, які використовують для опрацювання даних;
(b) для запобігання того, щоб дані та носії даних були зчитані, скопійовані, змінені або видалені не уповноваженими особами;
(c) для запобігання неавторизованого внесення даних та будь-якого неавторизованого запиту, зміни або видалення даних;
(d) для запобігання того, щоб до даних у CIS за допомогою обладнання для передання даних отримували доступ не уповноважені особи;
(e) для гарантування того, що з огляду на використання CIS уповноважені особи мають право на доступ лише до тих даних, для яких вони мають повноваження;
(f) для гарантування можливості перевіряти та встановлювати, до яких органів можна передавати дані за допомогою обладнання для передання даних;
(g) для гарантування можливості перевіряти та встановлювати ex post facto, які дані були внесені до CIS, коли та ким, а також перевіряти запити;
(h) для запобігання неавторизованого зчитування, копіювання, зміни або видалення даних під час передання даних та транспортування носіїв даних.