1.
Dokumentację pracowniczą prowadzoną i przechowywaną w postaci elektronicznej uważa się za zabezpieczoną w zakresie, o którym mowa w § 9 pkt 1, jeżeli w sposób ciągły są spełnione łącznie następujące warunki:
1)
jest zapewniona jej dostępność wyłącznie osobom upoważnionym;
2)
jest chroniona przed przypadkowym lub nieuprawnionym zniszczeniem;
3)
jej prowadzenie i przechowywanie odbywa się z zastosowaniem metod i środków ochrony dokumentacji, których skuteczność w czasie ich zastosowania jest powszechnie uznawana.
2.
Zabezpieczenie dokumentacji pracowniczej prowadzonej i przechowywanej w postaci elektronicznej polega w szczególności na:
1)
systematycznym dokonywaniu analizy zagrożeń;
2)
opracowaniu i stosowaniu procedur zabezpieczania dokumentacji i systemów ich przetwarzania, w tym procedur dostępu, tworzenia kopii zapasowych oraz przechowywania;
3)
stosowaniu środków bezpieczeństwa adekwatnych do zagrożeń;
4)
bieżącym kontrolowaniu funkcjonowania wszystkich organizacyjnych i techniczno-informatycznych sposobów zabezpieczenia, a także okresowym dokonywaniu oceny skuteczności tych sposobów;
5)
przygotowaniu i realizacji planów przechowywania dokumentacji w długim czasie, w tym jej przenoszenia na nowe informatyczne nośniki danych i do nowych formatów danych, jeżeli tego wymaga zapewnienie ciągłości dostępu do dokumentacji.