Ст. 16

Чинна редакція від 14.12.2016

Глава III-О. бмін інформацією

Безпека даних

Сторони забезпечують, що передана або отримана інформація є захищеною технічними та організаційними заходами. Такі заходи є лише тоді необхідними, коли зусилля, яких потребує їх ужиття, с пропорційними меті, для досягнення якої вони призначені з точки зору захисту, та будуть спрямовані на:

1) заборону неуповноваженим особам доступу до обладнання, яке використовується для обробки персональних даних (контроль за доступом до обладнання);

2) запобігання несанкціонованому зчитуванню, копіюванню, модифікації або видаленню носіїв даних (контроль за носіями даних);

3) запобігання несанкціонованому введенню персональних даних та несанкціонованій перевірці, модифікації або видаленню збережених персональних даних (контроль за зберіганням);

4) запобігання використанню автоматизованих систем обробки даних неуповноваженими особами з використанням обладнання для передачі даних (контроль користувача);

5) забезпечення того, щоб особи, уповноважені на використання автоматизованих систем обробки даних, мають доступ лише до персональних даних, на які поширюється їхній дозвіл на доступ (контроль за доступом до даних);

6) забезпечення можливості перевірки і встановлення, до яких органів персональні дані можуть бути або були передані з використанням обладнання передачі даних (контроль за передачею);

7) забезпечення можливості перевірки та встановлення, які персональні дані були введені до автоматизованих систем обробки даних та коли й ким вони були введені (контроль за введенням);

8) запобігання несанкціонованому зчитуванню, копіюванню, модифікації або видаленню персональних даних під час передачі персональних даних або під час транспортування носіїв даних (контроль за транспортуванням);

9) забезпечення, щоб у разі збою встановлені системи можуть бути негайно відновлені (відновлення);

10) забезпечення, що система здійснює свої функції без помилок і про наявність помилок у функціонуванні негайно повідомлялося (надійність), а також що збережені персональні дані не можуть бути пошкоджені збоями в роботі системи (цілісність).