Интернет-издание о бизнесе, стартапах и IT-технологиях

Популярные теги:
Главная страница / Читать / С 25 августа каждый работодатель должен нанять эксперта по кибербезопасности

С 25 августа каждый работодатель должен нанять эксперта по кибербезопасности

С 25 августа каждый работодатель должен нанять эксперта по кибербезопасности

С 25 августа 2026 года вступают в силу нормы о кибербезопасности на рабочем месте, предусмотренные Законом от 24 июня 2026 года № 326-VIII:

  1. В статью 22 ТК РК добавлено понятие «кибербезопасность», которую работники обязаны соблюдать наравне с охраной труда, пожарной и промышленной безопасностью.
  2. Статья 23 ТК РК дополнена пунктом, согласно которому работодатель обязан ознакомить персонал с актами по кибербезопасности и выполнять контроль за их соблюдениями.

Главное требование законодательства и Единых требований информационной безопасности заключается в наличии самого факта назначения ответственного лица, утверждении внутреннего Положения (политики) по кибербезопасности и фактическом соблюдении правил (управление доступами, реагирование на инциденты, защита персональных данных).

Что нужно сделать работодателю?

  1. Издать Акт о кибербезопасности (форма не регламентирована законом, это может быть положение, инструкция или раздел в правилах внутреннего трудового распорядка)
  2. Назначить ответственное лицо:

- любого штатного сотрудника-системного администратора, IT-специалиста, технического директора или самого руководителя), если вы обычная коммерческая компания

- если организация является государственным органом или субъектом критически важной ИКТ-инфраструктуры – сотрудник должен иметь международные сертификаты (CISSP, CISM, ISO 27001) или профильное образование по кибербезопасности.

ВАЖНО! Если у сотрудников нет опыта в сфере информационной безопасности, работодателю необходимо организовать обучение или курсы повышения квалификации.

Что должно быть в Акте по кибербезопасности на рабочем месте?

- защита паролей и доступов

- защита компьютеров и телефонов

- настройка электронной почты на распознавание фишинговых систем

- работа с документами: ограничение доступа, хранение, утилизация

- защита сети интернет и доступа к Wi-Fi

- защита от сторонних носителей и накопителей

- физическая защита: нельзя оставлять компьютеры и ноутбуки без присмотра

- план действий при взломе и кибеатаках

- система резервных копий, бэк-апов

- система блокировки объектов при подозрительных действиях.

Поделиться статьей в соц. сетях

Share on telegram
Share on twitter
Share on facebook
Share on whatsapp

Теги статьи

Оставайтесь на связи с ER10 Media! Вы можете найти нас в:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *