1Les autorités et organisations soumises à la présente loi veillent à ce que le besoin de protection des informations relevant de leur compétence soit évalué en fonction de l’atteinte potentielle aux intérêts définis à l’art. 1, al. 2.
2Elles veillent à ce que les informations, en fonction de leur besoin de protection:
- a.
- ne soient accessibles qu’aux personnes autorisées (confidentialité);
- b.
- soient disponibles en cas de besoin (disponibilité);
- c.
- ne puissent être modifiées sans droit ou par mégarde (intégrité);
- d.
- soient traitées de manière à être traçables (traçabilité).
3Elles veillent à ce que les moyens informatiques auxquels elles recourent pour accomplir leurs tâches légales soient protégés contre les utilisations abusives et les perturbations.
4Elles tiennent compte à cet égard des principes de la proportionnalité, de l’économicité et de la simplicité d’emploi.