Каким законом внесены изменения
Изменения внесены Законом Республики Казахстан от 24 июня 2026 года № 326-VIII «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам цифровизации, защиты персональных данных, дорожного движения и регулирования передовых технологий на транспорте».
Закон опубликован 25 июня 2026 года и введён в действие по истечении шестидесяти календарных дней после первого официального опубликования, то есть с 25 августа 2026 года.
«Закон Республики Казахстан от 24 июня 2026 года № 326-VIII»
Какие статьи Трудового кодекса затронуты
Поправки коснулись двух статей: обязанностей работника и обязанностей работодателя.
- Статья 22, пункт 2, подпункт 3) — в перечень требований, обязательных для работника на рабочем месте, добавлена кибербезопасность
- Статья 23, пункт 2, дополнена подпунктом 25-1) — новая обязанность работодателя
Что теперь обязан работодатель
В норме две части, и обе обязательны. Первая — ознакомление работников. Вторая — внутренний контроль за исполнением. Одного ознакомления недостаточно: контроль тоже прямо назван в законе.
Из формулировки следует и третье, подразумеваемое: чтобы ознакомить работников с требованиями актов работодателя, эти акты должны существовать.
«ознакомить работников с требованиями актов работодателя по соблюдению требований кибербезопасности и осуществлять внутренний контроль за их исполнением»
Что это значит на практике
- 1Оформить внутренние требованияПодготовить и утвердить акт работодателя по кибербезопасности приказом руководителя.
- 2Ознакомить работниковДовести требования до каждого работника под подпись, зафиксировать в реестре с датами.
- 3Организовать внутренний контрольОпределить ответственного и порядок проверки исполнения, вести чек-лист.
- 4Сохранять подтвержденияХранить акт, приказы, реестр ознакомления, журнал инцидентов и заполненные чек-листы.
Чего в поправках нет
Вокруг новой нормы появилось много пересказов, в которых требования усилены. Полезно понимать границы того, что действительно написано в законе.
Поправки не обязывают каждого работодателя нанимать отдельного специалиста по кибербезопасности, получать лицензии, проходить внешний аудит или ежегодное сертифицированное обучение. Такие требования могут вытекать из специальных норм для отдельных категорий организаций — финансовых, государственных, владельцев критически важных объектов информационно-коммуникационной инфраструктуры. Для обычной коммерческой компании статья 23 требует ознакомления и внутреннего контроля.
Частые вопросы
Читайте также
- Акт работодателя по кибербезопасности: что это и как его составитьЧто должно быть в акте работодателя по кибербезопасности, как его утвердить и ознакомить работников. Готовый образец для компании в Казахстане.
- Приказ о назначении ответственного за кибербезопасностьКого назначить ответственным за кибербезопасность в компании, что написать в приказе и какие обязанности закрепить. Образец для Казахстана.
- Требования законаС 25 августа 2026 года работодатель должен ознакомить работников с требованиями своих актов по кибербезопасности и осуществлять внутренний контроль за их исполнением.