Hopp til innhold
Forskrift

§ 40-10. Sikring av konfidensialitet

Politiregisterforskriften·Kapittel 40. Informasjonssikkerhet

Sikring av konfidensialitet

Det skal treffes tiltak mot uautorisert innsyn i opplysninger i informasjonssystemet. Sikkerhetstiltakene skal også hindre uautorisert innsyn i annen informasjon med betydning for informasjonssikkerheten. Opplysninger som overføres elektronisk ved hjelp av overføringsmedium utenfor den behandlingsansvarliges fysiske kontroll, skal krypteres eller sikres på annen måte når konfidensialitet er nødvendig. Lagringsmedium som inneholder opplysninger fra informasjonssystemet, skal merkes slik at behovet for konfidensialitet fremgår. Dersom lagringsmediet ikke lenger benyttes for behandling av slike opplysninger, skal opplysningene slettes fra lagringsmediet.

Det skal være tiltak som hindrer at uvedkommende får se opplysninger i politiets informasjonssystemer. Elektronisk overføring av sensitiv informasjon skal være kryptert eller sikret. Lagringsmedier skal merkes tydelig og tømmes når de ikke lenger er i bruk.AI

Les hele forskriften i sammenheng →