Computerskærm med sikkerhedskode og databeskyttelseskoncepter
Teknik

Datasikkerhed

Foto: Shahadat Rahman Unsplash

GDPR kræver, at virksomheder implementerer passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger. Her finder du de vigtigste sikkerhedsemner forklaret.

Artikel 32

Passende sikkerhedsniveau

GDPR's artikel 32 kræver, at den dataansvarlige og databehandleren implementerer passende tekniske og organisatoriske sikkerhedsforanstaltninger. Hvad der er 'passende' afhænger af behandlingens art, omfang, sammenhæng og formål samt risikoen for de registreredes rettigheder.

Forordningen nævner specifikt pseudonymisering, kryptering, evnen til at sikre fortrolighed, integritet, tilgængelighed og robusthed, evnen til rettidigt at genoprette adgang ved hændelser, samt regelmæssig afprøvning og evaluering af sikkerhedsforanstaltningerne.