§ 9-9. Informasjonssikkerhet og tilgangsbegrensning
§ 9-9. Informasjonssikkerhet
§ 9-9 stiller krav til hvordan Etterretningstjenesten skal beskytte personopplysninger den behandler etter innhenting. Tjenesten må ha systematiske tiltak som sikrer at opplysningene holdes hemmelige for uvedkommende, ikke endres uten grunn, og er tilgjengelige når de faktisk trengs. Tiltakene skal følge kravene i sikkerhetsloven, samme regelverk som gjelder for annen sikkerhetsgradert informasjon i tjenesten. Kravet kommer i tillegg til selve hjemmelen for å behandle opplysningene i § 9-2.
Loven begrenser også hvem som kan få tilgang internt: personopplysninger skal ikke være tilgjengelige for flere ansatte enn det som trengs for formålet med behandlingen. Denne begrensningen henger sammen med slettereglene i § 9-8, som sørger for at opplysninger som ikke lenger trengs, fjernes helt.