К содержанию
SALEM AI

Безопасность удалённой работы: что закрепить в правилах

Когда сотрудник работает из дома или из поездки, рабочие данные оказываются на устройстве и в сети, которые компания не контролирует. Разбираем, какие правила реально работают и как их закрепить документом.

Обновлено: 5 сентября 2026

Где именно возникает риск

  • личный компьютер, на котором нет обновлений и антивируса, а рядом играют дети
  • домашний роутер с заводским паролем администратора
  • открытый Wi-Fi в кафе, аэропорту или отеле
  • рабочие файлы, синхронизированные в личное облако сотрудника
  • переписка о работе в личных мессенджерах, где нет никакого контроля
  • потерянный или украденный ноутбук без шифрования диска

Минимальный набор правил

  1. 1Работа только с разрешённых устройствЛибо корпоративное устройство, либо личное, но приведённое к требованиям: обновлённая система, антивирус, пароль на вход, шифрование диска.
  2. 2Доступ к рабочим системам — только защищённым каналомУдалённый доступ к 1С и внутренним системам не должен быть открыт из интернета напрямую.
  3. 3Двухфакторная защита на почте и удалённом доступеОдного пароля недостаточно: пароль утекает, второй фактор — нет.
  4. 4Рабочие файлы — в рабочих хранилищахНикаких личных облаков и личной почты для рабочих документов. Это же требование персональных данных о том, где хранится база.
  5. 5Отдельный профиль на личном компьютереЕсли работа идёт с личного устройства, рабочий профиль отделяется от домашнего.
  6. 6Порядок при утере устройстваКому сообщить и в какой срок. Час разницы здесь решает многое.

Домашняя сеть: три вещи, которые стоит проверить

Компания не может обязать сотрудника перенастроить домашний роутер, но может включить эти пункты в инструкцию и объяснить, зачем они. На практике этого достаточно: большинство просто не знали.

  • сменён ли пароль администратора роутера с заводского
  • обновлена ли прошивка роутера — многие модели годами работают со старой
  • не открыт ли доступ к домашней сети снаружи, включая камеры и сетевые диски

Публичный Wi-Fi

Правило простое: в открытой сети не работают с внутренними системами и не заходят в банк-клиент. Мобильный интернет с телефона безопаснее любого гостевого Wi-Fi.

Сеть с названием отеля или аэропорта может быть создана кем угодно. Проверить это на месте невозможно, поэтому вопрос решается правилом, а не бдительностью.

Как это закрепить документом

Правила удалённой работы — часть акта работодателя по кибербезопасности либо отдельная инструкция, утверждённая приказом. С 25 августа 2026 года работодатель обязан ознакомить работников с требованиями своих актов по кибербезопасности и вести внутренний контроль их исполнения.

Практический совет: сформулируйте правила так, чтобы их можно было проверить. «Соблюдать осторожность» проверить нельзя, «работать только с устройства, на котором включено шифрование диска» — можно.

Трудовой кодекс РК, статья 23

Частые вопросы

Читайте также

Готовые документы для работодателя

Готовые редактируемые документы для компании в Казахстане.

15 999 ₸

Редактируемые документы • Получение после оплаты