1. საპენსიო ფონდმა თითოეული მონაწილისთვის უნდა უზრუნველყოს მის ინდივიდუალურ საპენსიო ანგარიშზე ასახული ინფორმაციის შენახვა, მასზე წვდომა და მისი უცვლელი სახით რეპროდუცირების შესაძლებლობა მონაწილის/მემკვიდრის სიცოცხლის სრული ხანგრძლივობით. საპენსიო ფონდმა უნდა უზრუნველყოს მონაწილის ინდივიდუალური ანგარიშის მონაცემების დაარქივება და შენახვა ხანგრძლივი მატარებლის მეშვეობით, უვადოდ.
2. საპენსიო ფონდმა უნდა უზრუნველყოს ინფორმაციული უსაფრთხოების სისტემის დანერგვა, რომელიც მოიცავს ინფორმაციული უსაფრთხოების შესაბამის სტრატეგიას, მისი საქმიანობის რისკის პროფილის და მასშტაბის პროპორციულად.
3. საპენსიო ფონდის მიერ შემუშავებული ინფორმაციული უსაფრთხოების სისტემები, მკაფიოდ უნდა განსაზღვრავდეს და უზრუნველყოფდეს:
ა) ინფორმაციის განუსაზღვრელი ვადით შენახვას და მონაწილისთვის/მემკვიდრისთვის ხელმისაწვდომობას, მისი სიცოცხლის სრული ხანგრძლივობით;
ბ) ინფორმაციის რეალურ დროში ხელმისაწვდომობას;
გ) ინფორმაციული უსაფრთხოების სისტემის დაცვას გარე მხარეების (მესამე პირების) მიერ არაავტორიზებული წვდომისგან;
დ) ადეკვატური შიდა კონტროლის არსებობას, არაავტორიზებული წვდომის ან მანიპულაციის (ინციდენტების) თავიდან აცილების მიზნით;
ე) ინფორმაციული უსაფრთხოების ინციდენტების გამოვლენის და მათზე რეაგირების ჩარჩოს/პოლიტიკების არსებობას, რომელიც, თავის მხრივ, მონაცემთა და მომსახურების უწყვეტად უზრუნველყოფის მიზნით უნდა მოიცავდეს რეზერვაციის (back-up) და აღდგენის ფორმალურ მექანიზმებს და პროცედურებს;
ვ) ინფორმაციის/მონაცემთა უსაფრთხოებისა და რისკის მართვის ჩარჩოების/პოლიტიკების რეგულარულ გადახედვას/მონიტორინგს და ტესტირებას მათი სათანადოობის უზრუნველსაყოფად;
ზ) ინფორმაციული უსაფრთხოების რისკის მართვის ისეთი პრაქტიკის ჩამოყალიბებას, რომელიც რეაქტიული კონტროლის პრაქტიკის გარდა, მოიცავს პროაქტიულ დაცვას შესაძლო მომავალი ინფორმაციული უსაფრთხოების ინციდენტებისგან.
საანგარიშგებო და გამჭვირვალობის მოთხოვნე