W archiwum dane wrażliwe wymagają takiej organizacji przechowywania, która realnie chroni je przed nieuprawnionym dostępem, utratą i przypadkowym ujawnieniem. Rozwiązanie "Przechowywanie danych na zabezpieczonym serwerze" jest najbardziej odpowiednie, ponieważ serwer może zapewniać jednocześnie kilka warstw ochrony: uwierzytelnianie użytkowników (logowanie), nadawanie uprawnień, rejestrowanie dostępu (logi), a także możliwość wykonywania kopii zapasowych i centralnego zarządzania bezpieczeństwem.
Opcje niepoprawne wskazują na sytuacje, w których praktycznie nie ma kontroli nad tym, kto i kiedy może uzyskać dostęp do informacji:
- "Przechowywanie danych na otwartych półkach" oznacza brak zabezpieczenia fizycznego – osoby postronne mogą bez trudu zapoznać się z treścią dokumentów lub nośników.
- "Przechowywanie danych w szafie bez zamka" tworzy pozór ochrony, ale bez mechanizmu ograniczenia dostępu każdy, kto ma dostęp do pomieszczenia, może otworzyć szafę.
- "Przechowywanie danych na komputerze bez hasła" to brak zabezpieczenia logicznego – użytkownik nie musi się uwierzytelnić, więc łatwo o użycie komputera przez osobę nieuprawnioną, a także o przypadkowe skopiowanie lub modyfikację danych.
Na egzaminie warto pamiętać o zasadzie: dane wrażliwe = ograniczony dostęp + rozliczalność dostępu. Rozwiązania serwerowe (przy poprawnej konfiguracji) najlepiej wspierają oba cele, w przeciwieństwie do przechowywania "otwartego" lub bez haseł i zamków.