Что именно требует закон
Обязанность состоит из двух частей, и обе равнозначны. Ознакомление без контроля не закрывает норму, контроль без ознакомления тоже.
«ознакомить работников с требованиями актов работодателя по соблюдению требований кибербезопасности и осуществлять внутренний контроль за их исполнением»
Что должно быть в листе ознакомления
Ключевое здесь — дата и подпись. Именно они превращают лист в доказательство. Реестр без дат подтверждает только то, что документ существует.
- Название документа, с которым знакомят, и его редакция или дата утверждения
- Фамилия, имя, отчество работника
- Должность
- Дата ознакомления — именно дата, а не только месяц
- Личная подпись работника
Когда знакомить
- 1При утверждении актаВсех действующих работников — после подписания приказа об утверждении. Разумно установить срок в самом приказе.
- 2При приёме на работуНовых работников — в день приёма, вместе с трудовым договором и остальными документами. Так ознакомление не забывается.
- 3При изменении актаЕсли требования поменялись, проводится повторное ознакомление. Заводится новый лист с указанием редакции.
Что делать с удалёнными и разъездными работниками
Трудовой кодекс допускает оформление актов работодателя в форме электронного документа, удостоверенного электронной цифровой подписью. Это же применимо к ознакомлению.
Если ЭЦП у работников нет, практикуют направление документа с последующим подписанием листа при ближайшем визите в офис. Главное — чтобы факт и дата были зафиксированы.
«Акты работодателя оформляются в письменной форме или форме электронного документа, удостоверенного посредством электронной цифровой подписи.»
Частые ошибки
- Лист без дат — невозможно доказать, когда работник узнал о требованиях
- Подпись «за себя и за того парня» — одна рука на весь отдел видна сразу
- Ознакомление задним числом после инцидента — хуже, чем его отсутствие
- Новых работников забывают ознакомить, потому что процедура не встроена в приём
- После изменения акта повторное ознакомление не проводится
Не оформляйте ознакомление задним числом. Если работник подписал лист после того, как что-то произошло, это будет видно по датам и сработает против компании. Лучше честная дата, чем удобная.
Зачем это нужно кроме самого требования
Ознакомление под подпись — это ещё и основание для дисциплинарной ответственности. Если работник нарушил требования, о которых его не уведомляли, применить взыскание проблематично: он не знал, что нарушает.
То есть реестр защищает не только при проверке, но и во внутренних спорах.
Частые вопросы
Читайте также
- Акт работодателя по кибербезопасности: что это и как его составитьЧто должно быть в акте работодателя по кибербезопасности, как его утвердить и ознакомить работников. Готовый образец для компании в Казахстане.
- Кибербезопасность в Трудовом кодексе РК: что изменилось с 25 августа 2026 годаКакие изменения внесены в Трудовой кодекс Казахстана по кибербезопасности, когда они вступили в силу и что конкретно обязан сделать работодатель.
- Приказ о назначении ответственного за кибербезопасностьКого назначить ответственным за кибербезопасность в компании, что написать в приказе и какие обязанности закрепить. Образец для Казахстана.
- Утечка персональных данных: что делать компанииОдин рабочий день на уведомление уполномоченного органа. Что именно обязана сделать компания при нарушении безопасности персональных данных в Казахстане.
- Защита персональных данных: что обязана компания в КазахстанеЛокализация баз в РК, запрет копий удостоверений, назначение ответственного, уведомление об утечке за один рабочий день. Разбор требований простыми словами.
- Политика информационной безопасности: что это и что в ней должно бытьЧто такое политика информационной безопасности, чем отличается от акта работодателя по кибербезопасности, что в неё включить и как утвердить. Образец для компании в РК.
- Внутренний контроль по кибербезопасности: как его организоватьВторая половина обязанности работодателя. Кто проводит внутренний контроль, как часто, что проверять и чем подтверждать, что он реально велся.
- Фишинг: как распознать поддельное письмоКак отличить фишинговое письмо от настоящего, какие приёмы используют мошенники и что делать сотруднику, если он уже перешёл по ссылке.
- Взломали рабочую почту: что делатьПорядок действий при компрометации корпоративной почты: что сделать в первые минуты, как проверить масштаб и что зафиксировать документально.
- Двухфакторная аутентификация в компанииЧто такое двухфакторная аутентификация, где её включать в первую очередь и как внедрить так, чтобы сотрудники не саботировали.
- Резервное копирование 1С и рабочих данныхКак организовать резервное копирование базы 1С и рабочих документов в компании, как часто делать копии и почему их обязательно нужно проверять.
- Антивирус для компании: как выбратьЧем корпоративный антивирус отличается от домашнего, на что смотреть при выборе для бизнеса в Казахстане и какие риски он не закрывает.
- Требования законаС 25 августа 2026 года работодатель должен ознакомить работников с требованиями своих актов по кибербезопасности и осуществлять внутренний контроль за их исполнением.