Erwägungsgrund 57 32009L0136
Der Betreiber eines öffentlich zugänglichen elektronischen Kommunikationsdienstes sollte geeignete technische und organisatorische Maßnahmen ergreifen, um die Sicherheit seiner Dienste zu gewährleisten. Unbeschadet der Richtlinie 95/46/EG sollten derartige Maßnahmen sicherstellen, dass nur ermächtigte Personen für rechtlich zulässige Zwecke Zugang zu personenbezogenen Daten erhalten und dass die gespeicherten oder übermittelten personenbezogenen Daten sowie das Netz und die Dienste geschützt sind. Außerdem sollte ein Sicherheitskonzept für die Verarbeitung personenbezogener Daten eingeführt werden, um Systemschwachstellen zu ermitteln, es sollte eine Überwachung erfolgen und es sollten regelmäßig vorbeugende, korrektive und schadensbegrenzende Maßnahmen getroffen werden.