Безпекові вимоги під час передачі
Мінімальні вимоги до безпеки секретної інформації під час її передачі між Сторонами є такими:
a. секретна інформація у формі документів або інших носіїв:
(i) секретна інформація передається в опечатаному конверті або конверті з індикатором розкриття, вкладеним в інший запечатаний конверт або конверт з індикатором розкриття, або в захисний пакет, при цьому на внутрішній конверт наноситься лише гриф секретності документів або інших носіїв та організаційна адреса отримувача, що має його одержати, а на зовнішній конверт або захисний пакет наноситься організаційна адреса отримувача, організаційна адреса відправника та реєстраційний номер, якщо такий надається;
(ii) на зовнішньому конверті чи захисному пакеті не відображається жодних зазначень щодо грифа секретності вкладених документів чи інших носіїв;
(iii) для пакетів, що містять секретну інформацію, готуються реєстри про одержання. Реєстр про одержання вкладеної секретної інформації підписується кінцевим отримувачем Сторони-одержувача та повертається відправнику Сторони-джерела;
b. секретна інформація у формі обладнання або, що міститься в обладнанні:
(i) секретна інформація передається в опечатаних та критих транспортних засобах або має бути надійно упакована або захищена, щоб запобігти ідентифікації її вмісту, та перебувати під постійним контролем для запобігання доступу сторонніх осіб;
(ii) секретна інформація, яка очікує на відправку, розміщується у захищених зонах зберігання, які забезпечують охорону, що відповідає рівню грифу секретності секретної інформації. Тільки уповноважені особи з допуском необхідного рівня можуть мати доступ до обладнання;
(iii) реєстри про одержання отримуються на кожному етапі транспортування секретної інформації за маршрутом і при доставці кінцевому отримувачу Сторони-одержувача. Усі реєстри про одержання повертаються відправнику Сторони-джерела;
c. електронна передача:
секретна інформація під час передачі захищається з використанням шифрування такого рівня, який відповідає грифу секретності. Стандарти інформаційних систем для обробки або зберігання переданої секретної інформації або пересилання секретної інформації повинні отримати акредитацію з питань безпеки відповідним органом Сторони, яка використовує систему.