При этом отдельных штрафов или новых видов ответственности за нарушение этих требований закон не вводит. В случае нарушений будут применяться действующие нормы законодательства.

Новая обязанность для работников

С 25 августа статья 22 Трудового кодекса дополняется новым требованием. Теперь работники обязаны соблюдать не только требования безопасности и охраны труда, пожарной и промышленной безопасности, но и требования кибербезопасности.

Фактически речь идет о соблюдении внутренних правил работодателя, касающихся безопасного использования цифровых систем, корпоративных сервисов и защиты информации.

Одновременно новая обязанность появляется и у работодателей.

"Ознакомить работников с требованиями актов работодателя по соблюдению требований кибербезопасности и осуществлять внутренний контроль за их исполнением", — говорится в Трудовом кодексе.

Это означает, что организациям предстоит проверить локальные документы, при необходимости разработать или обновить внутренние правила по кибербезопасности, ознакомить с ними сотрудников и обеспечить контроль за их выполнением.

Что изменится для работодателей

После вступления поправок в силу работодателям необходимо привести внутренние документы в соответствие с новыми требованиями.

Теперь организации должны не только разработать акты, содержащие требования по кибербезопасности, но и официально ознакомить с ними сотрудников, а также организовать внутренний контроль за соблюдением этих правил.

При этом специальные санкции за несоблюдение новых требований законом не предусмотрены. Как и прежде, ответственность будет наступать в рамках действующего законодательства.

Новые нормы начнут действовать через 60 календарных дней после первого официального опубликования закона. Для положений о кибербезопасности эта дата приходится на 25 августа 2026 года.

Читать также: 140 дней отдыха - в Минтруда рассказали, сколько может длиться отпуск