С 25 августа 2026 года вступают в силу изменения в Трудовой кодекс Республики Казахстан, которые вводят новые обязанности в сфере кибербезопасности как для работников, так и для работодателей.
Что меняется?
Теперь работники обязаны соблюдать требования кибербезопасности наряду с требованиями по охране труда, пожарной и промышленной безопасности.
Работодатели, в том числе некоммерческие организации (НПО, общественные объединения, фонды и другие организации), обязаны:
- ознакомить работников с локальными актами по вопросам кибербезопасности;
- организовать внутренний контроль за соблюдением этих требований.
Почему это важно для НКО?
Даже небольшие некоммерческие организации работают с персональными данными сотрудников, волонтеров, благополучателей и доноров, используют электронную почту, облачные сервисы и мессенджеры. Поэтому наличие базовых правил кибербезопасности становится не только хорошей практикой, но и трудовой обязанностью.
Что рекомендуется сделать до вступления изменений в силу?
Некоммерческим организациям стоит:
- проверить, есть ли внутренние правила по информационной или кибербезопасности;
- при необходимости утвердить локальный акт (политику, положение или инструкцию);
- ознакомить работников с документом под подпись или в электронной форме;
- определить порядок действий при обнаружении подозрительных писем, утечки данных или иных киберинцидентов.
