Defensiv cybersäkerhetsguide
GDPR och cybersäkerhet – gränsdragning
Integritet och cybersäkerhet överlappar men är inte samma regelområde.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Integritet och cybersäkerhet överlappar men är inte samma regelområde.
Viktiga principer
Personuppgifter behöver lämpligt skydd mot obehörig åtkomst, förlust och förändring.
En cyberincident kan samtidigt bli en personuppgiftsincident.
Juridiska bedömningar bör göras mot aktuell dataskyddslagstiftning och verksamhetens faktiska behandlingar.
Hur delarna hänger ihop
Cybersäkerhetslagen gäller inte automatiskt alla företag utan specificerade verksamhetsutövare.
Vad som bör följas upp
Datum och krav kan förändras genom nya föreskrifter och vägledningar.
Styrning och livscykel
Webbplatsens juridiska information är allmän och ersätter inte juridisk rådgivning.