Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

GDPR och cybersäkerhet – gränsdragning

Integritet och cybersäkerhet överlappar men är inte samma regelområde.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Integritet och cybersäkerhet överlappar men är inte samma regelområde.

Viktiga principer

Personuppgifter behöver lämpligt skydd mot obehörig åtkomst, förlust och förändring.

En cyberincident kan samtidigt bli en personuppgiftsincident.

Juridiska bedömningar bör göras mot aktuell dataskyddslagstiftning och verksamhetens faktiska behandlingar.

Hur delarna hänger ihop

Cybersäkerhetslagen gäller inte automatiskt alla företag utan specificerade verksamhetsutövare.

Vad som bör följas upp

Datum och krav kan förändras genom nya föreskrifter och vägledningar.

Styrning och livscykel

Webbplatsens juridiska information är allmän och ersätter inte juridisk rådgivning.