Art. 32 RODO wymaga zastosowania środków technicznych i organizacyjnych odpowiednich do ryzyka. Obejmuje między innymi poufność, integralność, dostępność i odporność systemów, możliwość przywrócenia dostępności danych oraz regularne sprawdzanie skuteczności zabezpieczeń.
Elektroniczne faktury zawierają dane biznesowe i wymagają kontrolowanego, bezpiecznego przetwarzania oraz ochrony dostępności dokumentów.