Articolul 32 GDPR îți cere să protejezi datele prin măsuri de securitate „adecvate riscului". E puntea dintre conformitatea pe hârtie și securitatea reală: degeaba ai politici, dacă datele stau neprotejate.
Ce măsuri sunt cerute?
- Criptarea și pseudonimizarea, unde e cazul.
- Confidențialitatea, integritatea, disponibilitatea sistemelor.
- Capacitatea de a restaura datele după un incident (backup).
- Testarea și evaluarea periodică a măsurilor.
Ce înseamnă „adecvat riscului"?
Nu există o listă fixă — măsurile se calibrează după cât de sensibile sunt datele și ce ar păți persoana dacă s-ar scurge. O clinică are nevoie de mai mult decât un blog. Aici securitatea cibernetică și GDPR se întâlnesc.
Exemplu
Criptarea laptopurilor, 2FA pe conturi, backup testat, control al accesului și un audit periodic — toate sunt „măsuri adecvate" tipice.
Se leagă de notificarea breșelor și de ISO 27001. Vrei să fii sigur? Cere o evaluare.
Întrebări frecvente
Ce măsuri de securitate cere concret Art. 32?
Criptare, control al accesului, backup testat, 2FA și testarea periodică — calibrate după riscul real. Nu e o listă fixă, ci „adecvat riscului".
