Ст. 10

Чинна редакція від 16.11.2024

Безпекові вимоги під час передачі

Мінімальні вимоги до безпеки секретної інформації під час її передачі між Сторонами є такими:

a. секретна інформація у формі документів або інших носіїв:

(i) секретна інформація передається в опечатаному конверті або конверті з індикатором розкриття, вкладеним в інший запечатаний конверт або конверт з індикатором розкриття, або в захисний пакет, при цьому на внутрішній конверт наноситься лише гриф секретності документів або інших носіїв та організаційна адреса отримувача, що має його одержати, а на зовнішній конверт або захисний пакет наноситься організаційна адреса отримувача, організаційна адреса відправника та реєстраційний номер, якщо такий надається;

(ii) на зовнішньому конверті чи захисному пакеті не відображається жодних зазначень щодо грифа секретності вкладених документів чи інших носіїв;

(iii) для пакетів, що містять секретну інформацію, готуються реєстри про одержання. Реєстр про одержання вкладеної секретної інформації підписується кінцевим отримувачем Сторони-одержувача та повертається відправнику Сторони-джерела;

b. секретна інформація у формі обладнання або, що міститься в обладнанні:

(i) секретна інформація передається в опечатаних та критих транспортних засобах або має бути надійно упакована або захищена, щоб запобігти ідентифікації її вмісту, та перебувати під постійним контролем для запобігання доступу сторонніх осіб;

(ii) секретна інформація, яка очікує на відправку, розміщується у захищених зонах зберігання, які забезпечують охорону, що відповідає рівню грифу секретності секретної інформації. Тільки уповноважені особи з допуском необхідного рівня можуть мати доступ до обладнання;

(iii) реєстри про одержання отримуються на кожному етапі транспортування секретної інформації за маршрутом і при доставці кінцевому отримувачу Сторони-одержувача. Усі реєстри про одержання повертаються відправнику Сторони-джерела;

c. електронна передача:

секретна інформація під час передачі захищається з використанням шифрування такого рівня, який відповідає грифу секретності. Стандарти інформаційних систем для обробки або зберігання переданої секретної інформації або пересилання секретної інформації повинні отримати акредитацію з питань безпеки відповідним органом Сторони, яка використовує систему.