Art. 32 DSGVO verlangt technische und organisatorische Maßnahmen, die dem jeweiligen Risiko angemessen sind. Dazu gehören unter anderem Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit von Systemen, die Wiederherstellung der Verfügbarkeit von Daten sowie die regelmäßige Überprüfung der Wirksamkeit von Schutzmaßnahmen.
Elektronische Rechnungen enthalten geschäftliche Daten und benötigen kontrollierte, sichere Verarbeitung sowie eine verlässliche Verfügbarkeit der Dokumente.