Forskrift
§ 12. Informasjonssikkerhet
Forskrift om Den norske kirkes medlemsregister·Kapittel 2. Behandling av personopplysninger i medlemsregisteret
Informasjonssikkerhet
Sentral og lokal behandlingsansvarlig er ansvarlige for at det iverksettes tiltak for å sikre nødvendig konfidensialitet, integritet og tilgjengelighet i medlemsregisteret.
Sentral behandlingsansvarlig skal legge til rette for tilstrekkelig informasjonssikkerhet i medlemsregisteret og kan gi lokal behandlingsansvarlig bindende pålegg dersom krav i personopplysningslovgivningen ikke blir overholdt.
Sentral og lokal behandlingsansvarlig skal gjennomføre tiltak som sikrer at medlemsregisteret og opplysninger i dette er tilgjengelig når det er behov for dette. Dette innebærer blant annet at:
a) kopier av opplysninger og annet nødvendig materiale skal sikres for at medlemsregisteret skal kunne rekonstrueres etter tap og
b) sentral og lokal behandlingsansvarlig skal benytte en felles kommunikasjonskanal bestemt av sentral behandlingsansvarlig.
Dersom det oppdages datainnbrudd i maskiner som inneholder eller som kommuniserer med datamaskin som inneholder medlemsregisteret, eller det forekommer andre avvik, skal lokal behandlingsansvarlig straks varsle sentral behandlingsansvarlig. Sentral behandlingsansvarlig plikter umiddelbart å underrette Datatilsynet om datainnbrudd og andre avvik.
De ansvarlige for medlemsregisteret skal sørge for at opplysningene er sikre og tilgjengelige. Det skal tas kopier for å gjenopprette data ved tap, og felles kommunikasjonskanaler skal brukes. Ved datainnbrudd eller avvik skal sentralt ansvarlig varsle Datatilsynet.AI