45. člen
(dodatne zahteve za ponudnika storitve hrambe)
(1)
Ponudnik storitve hrambe mora zagotavljati ustrezno fizično varovanje svoje strojne opreme in nadzor nad fizičnim dostopom do svojega informacijskega sistema za hrambo.
(2)
Informacijsko-komunikacijska infrastruktura ponudnika storitve hrambe, ki je povezana v drugo informacijsko-telekomunikacijsko omrežje, mora biti varovana z zanesljivimi varnostnimi mehanizmi (sistem za preprečevanje in odkrivanje vdorov, požarna pregrada in podobno), ki preprečujejo nedovoljene dostope prek tega omrežja in omejujejo dostop samo po protokolih, nujno potrebnih za hrambo podatkov, vsi drugi protokoli pa morajo biti onemogočeni. Če je sistem zasnovan tako, da obstaja komunikacija prek drugega omrežja do ponudnikovega sistema za hrambo, mora biti omogočeno, da na zahtevo naročnika poteka po varni (na primer šifrirani) poti.
(3)
Informacijski sistem ponudnika storitve hrambe mora biti sestavljen zgolj iz strojne in programske opreme, ki je potrebna za hrambo, ter mora imeti vgrajene zadostne varnostne mehanizme, ki preprečujejo zlorabo s strani zaposlenih in omogočajo jasno ločitev nalog na področja.
(4)
Podatki ponudnika storitve hrambe, ki vplivajo na zanesljivost in varnost delovanja ponudnika, ne smejo nenadzorovano zapustiti sistema, saj to lahko ogrozi delovanje v skladu z zakonom, to uredbo, pravilnikom o enotnih tehnoloških zahtevah in notranjimi pravili ponudnika. Po poteku uporabe morajo biti nosilci podatkov odstranjeni in podatki na njih varno zbrisani. V primeru zahteve naročnika mora ponudnik storitve hrambe po poteku uporabe nosilce zanesljivo uničiti.
(5)
Ponudnik storitve hrambe mora opravljati dokumentirane varnostne preglede svoje infrastrukture vsak delovni dan. Če zagotavlja svoje storitve 24 ur na dan 365 dni na leto, pa vsak dan. Ponudnik storitve hrambe mora evidentirati vse svoje ugotovitve in posege.
(6)
Ponudnik storitve hrambe mora imeti izdelan postopek ravnanja z dostopnimi pravicami do svojega informacijskega sistema za hrambo ter dokumentarnega in arhivskega gradiva v tem sistemu.
(7)
Ponudnik storitve hrambe mora voditi evidenco o postopkih in posegih v infrastrukturo, ki vplivajo na zanesljivost njegovega opravljanja storitve hrambe. Rok hrambe evidenc je najmanj pet let.