Ustawowe wymagania w zakresie ochrony informacji niejawnych mają zastosowanie od momentu rozpoczęcia opracowywania informacji niejawnych, do każdej fazy życia tych informacji, niezależnie od formy i sposobu ich wyrażania, przy czym zasadą nadrzędną jest wymóg zapewnienia ochrony informacji niejawnych:
- odpowiednio do nadanej im klauzuli tajności,
- z zastosowaniem właściwych środków bezpieczeństwa,
- do czasu zniesienia lub zmiany ich klauzuli tajności.
W ramach ww. ochrony informacje niejawne, którym nadano określoną klauzulę tajności:
- muszą być przetwarzane w warunkach uniemożliwiających ich nieuprawnione ujawnienie,
- mogą być udostępnione wyłącznie osobom uprawnionym do dostępu do informacji niejawnych na określonym poziomie (zgodnie z klauzulą ich tajności), przy zachowaniu zasady wiedzy niezbędnej (ang. need-to-know),
przy czym dopuszczenie do pracy lub pełnienia służby na stanowiskach albo zlecenie prac, związanych z dostępem do informacji niejawnych może nastąpić po odbyciu, prowadzonego nie rzadziej niż raz na 5 lat, szkolenia w zakresie ochrony informacji niejawnych.
Jednostki organizacyjne, w których są przetwarzane informacje niejawne, stosują odpowiednie środki bezpieczeństwa fizycznego. Zakres stosowania tych środków uzależnia się od poziomu zagrożeń związanych z nieuprawnionym dostępem do informacji niejawnych lub ich utratą.
Dla zapewnienia właściwego poziomu ochrony informacji niejawnych oznaczonych klauzulą „tajne”
i „ściśle tajne” tworzy się kancelarię tajną. Kierownik jednostki organizacyjnej informuje SKW
o utworzeniu lub likwidacji kancelarii tajnej, z określeniem klauzuli tajności przetwarzanych w niej informacji.
Przetwarzaniem informacji niejawnych są wszelkie operacje wykonywane w odniesieniu
do informacji niejawnych i na tych informacjach, w szczególności ich wytwarzanie, modyfikowanie, kopiowanie, klasyfikowanie, gromadzenie, przechowywanie, przekazywanie lub udostępnianie.