Сторони забезпечують захист отриманої інформації засобами організаційних та технічних заходів зокрема для:
недопущення доступу неавторизованих осіб до обладнання з обробки персональних даних;
недопущення неавторизованого зчитування, копіювання, заміни або видалення носія інформації;
недопущення неавторизованого введення, розголошення, зміни та видалення зібраних персональних даних;
недопущення використання інформаційних систем неавторизованими особами, використовуючи обладнання передачі інформації;
забезпечення авторизованих осіб, які використовують інформаційну систему, доступом тільки до тих персональних даних, до яких вони мають авторизацію доступу;
забезпечення можливості перевірки та встановлення адресата, якому можуть бути або були передані персональні дані;
забезпечення можливості перевірки та встановлення ким, коли та які персональні дані були внесені в інформаційні системи держав Сторін;
недопущення неавторизованого зчитування, копіювання, зміни та видалення персональних даних під час їх передачі або транспортування носіїв інформації;
забезпечення невідкладного відновлення інформації, у випадку переривання роботи інформаційної системи;
забезпечення безпомилкової роботи інформаційної системи та недопущення компрометування зібраних персональних даних з причини системних збоїв.