Art. 32 RODO wymaga zastosowania środków technicznych i organizacyjnych odpowiednich do ryzyka. Obejmuje między innymi poufność, integralność, dostępność i odporność systemów, możliwość przywrócenia dostępności danych oraz regularne sprawdzanie skuteczności zabezpieczeń.
Zdalny dostęp do komputerów firmowych powinien być kontrolowany i zabezpieczony przed dostępem osób nieuprawnionych.