Нужен ли работодателю отдельный акт по кибербезопасности (02.10.2026)

02.10.2026

Нужен ли работодателю отдельный акт по кибербезопасности

 

Минтруд разъяснил применение новых требований Трудового кодекса РК в части кибербезопасности.

С 2026 года в Трудовом кодексе закреплена обязанность работодателя ознакомить работников с требованиями актов работодателя по соблюдению требований кибербезопасности и осуществлять внутренний контроль за их исполнением.

При этом, как разъяснило Министерство труда и социальной защиты населения, законодательство не устанавливает обязанности разрабатывать и утверждать отдельный акт работодателя, регулирующий исключительно вопросы кибербезопасности.

Таким образом, отсутствие у работодателя отдельного документа по кибербезопасности само по себе не является нарушением подпункта 25-1) пункта 2 статьи 23 Трудового кодекса.

Вместе с тем, если работодатель принял акты, содержащие требования по соблюдению кибербезопасности, он обязан:

- ознакомить работников с соответствующими требованиями;

- осуществлять внутренний контроль за их исполнением.

При отсутствии таких актов обязанность знакомить работников именно с требованиями этих актов не возникает.

При этом разъяснение Минтруда не освобождает работодателей от соблюдения иных требований законодательства в сфере кибербезопасности, если они распространяются на конкретного работодателя.

Соответствующие изменения в статьи 22 и 23 Трудового кодекса внесены Законом РК от 24 июня 2026 года № 326-VIII.

 

 

Источник: ИС «Параграф»