Cyflogwyr – awgrymiadau ar gyfer diogelu data gweithwyr a chwsmeriaid
Ebrill 14, 2020
Mae achos diweddar yn y Goruchaf Lys yn ein hatgoffa y dylai cadw data gweithwyr yn ddiogel fod yn brif flaenoriaeth i gyflogwyr.
Ym mis Ebrill 2020, penderfynwyd na all cyflogwr fod yn atebol yn ddirprwyol pan fydd gweithiwr yn cyflawni gweithred o ddrwgweithredu fel vendetta personol. Fodd bynnag, dim ond ar ôl sawl blwyddyn o ymgyfreitha o dan Ddeddf Diogelu Data 1998 mewn achos a ddygwyd gan 5,000 o hawlwyr y daethpwyd i’r penderfyniad hwn gan lys uchaf y DU – sy’n dangos pa mor ddrud diogelu data gall toriadau fod.
Yn yr achos hwn, uwchlwythodd gweithiwr anfodlon o Morrisons ddata cyflogres yr archfarchnad ar gyfer 100,000 o staff i'r rhyngrwyd gan ddefnyddio ei offer personol ei hun gartref ar ei ddiwrnod i ffwrdd. Dyfarnodd y Goruchaf Lys nad oedd Morrisons yn atebol yn ddirprwyol am y gweithiwr torri data.
Bydd y dyfarniad hwn yn newyddion i'w groesawu i gyflogwyr. Fodd bynnag, mae seiberddiogelwch a diogelu data gweithwyr parhau i fod yn brif flaenoriaeth i bob cyflogwr, yn enwedig yn yr hinsawdd bresennol lle mae gweithio o gartref yn gyffredin.
Dyma 5 awgrym i gyflogwyr sicrhau eu bod yn amddiffyn eu gweithwyr a’u cwsmeriaid yn ddigonol rhag torri eu data personol:
Sicrhewch fod gennych bolisi diogelu data a chyfathrebwch y polisi hwn gyda'ch cyflogeion.
Hyfforddwch eich gweithwyr ar sut i nodi ac osgoi ymosodiadau seiber a negeseuon e-bost gwe-rwydo.
Datblygwch gynllun seiberddiogelwch cynhwysfawr ochr yn ochr â'ch adran TG, gan gynnwys sicrhau, os yw staff yn defnyddio offer personol ar gyfer gweithio gartref, bod ganddynt feddalwedd diogelwch digonol ar waith o hyd.
Cadw diogelwch yn flaenoriaeth trwy ddefnyddio cyfrineiriau cryfach, rhwydweithiau mwy diogel, a rhoi diwedd ar rannu cyfrineiriau gweithle.
Adolygwch eich polisi diogelu data yn aml.