Art. 32 RODO wymaga zastosowania środków technicznych i organizacyjnych odpowiednich do ryzyka. Obejmuje między innymi poufność, integralność, dostępność i odporność systemów, możliwość przywrócenia dostępności danych oraz regularne sprawdzanie skuteczności zabezpieczeń.
Firmowa poczta i archiwa PST mogą zawierać istotne dane osobowe i biznesowe, dlatego wymagają ochrony oraz możliwości odtworzenia.