Art. 43

Sécurité des données

En vigueur depuis le 30 nov. 2017
Article 43 Sécurité des données 1.   L’État membre responsable assure la sécurité des données avant et pendant leur transmission à l’IUN. Chaque État membre assure la sécurité des données qu’il reçoit de l’EES. 2.   Chaque État membre adopte, en ce qui concerne son infrastructure frontalière nationale, les mesures nécessaires, y compris un plan de sécurité, un plan de continuité des activités et un plan de rétablissement après sinistre, afin: a) d’assurer la protection physique des données, notamment en élaborant des plans d’urgence pour la protection des infrastructures critiques; b) d’empêcher l’accès de toute personne non autorisée aux systèmes de traitement de données et aux installations nationales utilisés par l’État membre pour effectuer des opérations conformément aux finalités de l’EES; c) d’empêcher toute lecture, copie ou modification ou tout retrait non autorisés de supports de données; d) d’empêcher l’introduction non autorisée de données et le contrôle, la modification ou l’effacement non autorisés de données à caractère personnel stockées; e) d’empêcher l’utilisation de systèmes de traitement automatisé de données par des personnes non autorisées au moyen de matériel de transmission de données; f) d’empêcher le traitement non autorisé de données dans l’EES ainsi que toute modification ou tout effacement non autorisés de données traitées dans l’EES; g) de garantir que les personnes autorisées à avoir accès à l’EES n’ont accès qu’aux données couvertes par leur autorisation d’accès, uniquement grâce à l’attribution d’identifiants individuels et uniques et à des modes d’accès confidentiels; h) de s’assurer que toutes les autorités ayant un droit d’accès à l’EES créent des profils décrivant les fonctions et responsabilités des personnes autorisées à introduire les données, à les modifier, à les effacer, à les consulter et à faire des recherches à l’aide de ces données, et qu’elles communiquent ces profils aux autorités de contrôle; i) de garantir la possibilité de vérifier et d’établir à quels organismes les données à caractère personnel peuvent être transmises au moyen de matériel de transmission de données; j) de garantir la possibilité de vérifier et d’établir quelles données ont été traitées dans l’EES, ainsi qu’à quel moment, par qui et dans quel but elles ont été traitées; k) d’empêcher toute lecture, copie, modification ou tout effacement non autorisés de données à caractère personnel pendant leur transmission à partir de l’EES ou vers celui-ci, ou durant le transport de supports de données, en particulier au moyen de techniques de cryptage adaptées; l) de garantir le rétablissement des systèmes installés en cas d’interruption; m) de garantir la fiabilité en veillant à ce que toute erreur survenant dans le fonctionnement de l’EES soit dûment signalée; n) de contrôler l’efficacité des mesures de sécurité visées au présent paragraphe et de prendre les mesures organisationnelles nécessaires en matière de contrôle interne pour assurer le respect du présent règlement. 3.   En ce qui concerne le fonctionnement de l’EES, l’eu-LISA prend les mesures nécessaires à la réalisation des objectifs énoncés au paragraphe 2, y compris l’adoption d’un plan de sécurité, d’un plan de continuité des activités et d’un plan de rétablissement après sinistre. L’eu-LISA assure aussi la fiabilité en veillant à ce que des mesures techniques nécessaires soient mises en place pour que les données à caractère personnel puissent être rétablies en cas de corruption due à un dysfonctionnement de l’EES. 4.   L’eu-LISA et les États membres coopèrent afin d’assurer une approche harmonisée en matière de sécurité des données, sur la base d’un processus de gestion des risques pour la sécurité englobant l’ensemble de l’EES.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2017:2226:oj#art-43

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil