К содержанию

Кибербезопасность в Трудовом кодексе РК: что изменилось с 25 августа 2026 года

Разбираем поправки дословно: какой закон их внёс, какие статьи затронуты, с какой даты действуют и что именно теперь обязан делать работодатель. Со ссылками на первоисточник.

Обновлено: 30 августа 2026

Каким законом внесены изменения

Изменения внесены Законом Республики Казахстан от 24 июня 2026 года № 326-VIII «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам цифровизации, защиты персональных данных, дорожного движения и регулирования передовых технологий на транспорте».

Закон опубликован 25 июня 2026 года и введён в действие по истечении шестидесяти календарных дней после первого официального опубликования, то есть с 25 августа 2026 года.

«Закон Республики Казахстан от 24 июня 2026 года № 326-VIII»
Полный текст закона на adilet.zan.kz · adilet.zan.kz

Какие статьи Трудового кодекса затронуты

Поправки коснулись двух статей: обязанностей работника и обязанностей работодателя.

  • Статья 22, пункт 2, подпункт 3) — в перечень требований, обязательных для работника на рабочем месте, добавлена кибербезопасность
  • Статья 23, пункт 2, дополнена подпунктом 25-1) — новая обязанность работодателя

Что теперь обязан работодатель

В норме две части, и обе обязательны. Первая — ознакомление работников. Вторая — внутренний контроль за исполнением. Одного ознакомления недостаточно: контроль тоже прямо назван в законе.

Из формулировки следует и третье, подразумеваемое: чтобы ознакомить работников с требованиями актов работодателя, эти акты должны существовать.

«ознакомить работников с требованиями актов работодателя по соблюдению требований кибербезопасности и осуществлять внутренний контроль за их исполнением»
Трудовой кодекс РК, статья 23, пункт 2, подпункт 25-1) · adilet.zan.kz

Что это значит на практике

  1. 1Оформить внутренние требованияПодготовить и утвердить акт работодателя по кибербезопасности приказом руководителя.
  2. 2Ознакомить работниковДовести требования до каждого работника под подпись, зафиксировать в реестре с датами.
  3. 3Организовать внутренний контрольОпределить ответственного и порядок проверки исполнения, вести чек-лист.
  4. 4Сохранять подтвержденияХранить акт, приказы, реестр ознакомления, журнал инцидентов и заполненные чек-листы.

Чего в поправках нет

Вокруг новой нормы появилось много пересказов, в которых требования усилены. Полезно понимать границы того, что действительно написано в законе.

Поправки не обязывают каждого работодателя нанимать отдельного специалиста по кибербезопасности, получать лицензии, проходить внешний аудит или ежегодное сертифицированное обучение. Такие требования могут вытекать из специальных норм для отдельных категорий организаций — финансовых, государственных, владельцев критически важных объектов информационно-коммуникационной инфраструктуры. Для обычной коммерческой компании статья 23 требует ознакомления и внутреннего контроля.

Частые вопросы

Читайте также

Готовые документы для работодателя

Готовые редактируемые документы для компании в Казахстане.

15 999 ₸

Редактируемые документы • Получение после оплаты