02.10.2026
Нужен ли работодателю отдельный акт по кибербезопасности
Минтруд разъяснил применение новых требований Трудового кодекса РК в части кибербезопасности.
С 2026 года в Трудовом кодексе закреплена обязанность работодателя ознакомить работников с требованиями актов работодателя по соблюдению требований кибербезопасности и осуществлять внутренний контроль за их исполнением.
При этом, как разъяснило Министерство труда и социальной защиты населения, законодательство не устанавливает обязанности разрабатывать и утверждать отдельный акт работодателя, регулирующий исключительно вопросы кибербезопасности.
Таким образом, отсутствие у работодателя отдельного документа по кибербезопасности само по себе не является нарушением подпункта 25-1) пункта 2 статьи 23 Трудового кодекса.
Вместе с тем, если работодатель принял акты, содержащие требования по соблюдению кибербезопасности, он обязан:
- ознакомить работников с соответствующими требованиями;
- осуществлять внутренний контроль за их исполнением.
При отсутствии таких актов обязанность знакомить работников именно с требованиями этих актов не возникает.
При этом разъяснение Минтруда не освобождает работодателей от соблюдения иных требований законодательства в сфере кибербезопасности, если они распространяются на конкретного работодателя.
Соответствующие изменения в статьи 22 и 23 Трудового кодекса внесены Законом РК от 24 июня 2026 года № 326-VIII.
Источник: ИС «Параграф»