Informationssäkerhet enligt GDPR

Om Informationssäkerhet enligt GDPR

Tekniska och organisatoriska åtgärder för att skydda personuppgifter enligt GDPR artikel 32.

Viktig information

  • Kategori: security
  • Tillämpningsområde: EU
  • Typ: law
  • Myndighet: Integritetsskyddsmyndigheten (IMY)
  • Påföljder: Upp till 10 miljoner euro eller 2% av global omsättning

Så här följer du lagen

  1. Implementera kryptering av personuppgifter i vila och under överföring
  2. Säkerställ pseudonymisering av personuppgifter där det är möjligt
  3. Upprätta säkra backup-rutiner med krypterade säkerhetskopior
  4. Implementera åtkomstkontroll - endast behöriga får tillgång till personuppgifter
  5. Genomför regelbunden loggning och övervakning av personuppgiftsbehandling
  6. Upprätta rutiner för säkra borttagning av personuppgifter
  7. Implementera säkra kommunikationskanaler för känslig information
  8. Genomför regelbundna säkerhetsutbildningar för personal
  9. Upprätta incidenthanteringsplan för dataintrång
  10. Genomför regelbundna säkerhetsaudit och penetrationstester
  11. Implementera tvåfaktorsautentisering för känsliga system
  12. Säkerställ säker hantering av lösenord och autentiseringsuppgifter
  13. Upprätta rutiner för säker hemarbete och mobila enheter
  14. Dokumentera alla säkerhetsåtgärder och håll dem uppdaterade