Соблюдение требований информационной безопасности как трудовая обязанность работника
Современные трудовые отношения невозможны без использования информационных технологий. Работники ежедневно получают доступ к корпоративным информационным системам, электронным документам, персональным данным и иной информации ограниченного доступа. В связи с этим соблюдение правил информационной безопасности становится не только техническим, но и юридическим вопросом, непосредственно связанным с исполнением трудовых обязанностей.
В соответствии со статьёй 21 Трудового кодекса Российской Федерации работник обязан добросовестно исполнять возложенные на него трудовые обязанности, соблюдать правила внутреннего трудового распорядка и требования локальных нормативных актов работодателя. Если внутренними документами организации установлен порядок хранения паролей и использования корпоративных информационных ресурсов, его соблюдение является обязательным для каждого работника.
Данная правовая позиция получила подтверждение в судебной практике. Суды признали законным применение дисциплинарного взыскания к работнику, который хранил пароли к корпоративным информационным ресурсам в открытом текстовом файле на рабочем столе компьютера, несмотря на существовавший запрет и наличие безопасных способов хранения такой информации. При рассмотрении спора было установлено, что работодатель заранее создал необходимые условия для соблюдения требований информационной безопасности и закрепил соответствующие обязанности в локальных нормативных актах.
Правовое значение данного подхода заключается в том, что дисциплинарная ответственность наступает не за сам факт возможной утечки информации, а за нарушение установленной работодателем обязанности. Для применения взыскания достаточно установить, что работник не выполнил требования локальных документов, с которыми был ознакомлен в установленном порядке.
Работодателям следует уделять особое внимание разработке внутренних правил информационной безопасности. Они должны содержать понятные требования к использованию паролей, электронных носителей информации, корпоративной электронной почты и иных информационных ресурсов. Не менее важно документально подтверждать ознакомление работников с такими правилами и обеспечивать техническую возможность их исполнения.
Таким образом, обеспечение информационной безопасности организации является общей обязанностью работодателя и работников. Нарушение установленных правил хранения служебной информации может рассматриваться как ненадлежащее исполнение трудовых обязанностей и служить самостоятельным основанием для привлечения работника к дисциплинарной ответственности при соблюдении требований трудового законодательства.
Экспертное мнение подготовила ведущая рубрики «Права и обязанности: общий взгляд» кандидат юридических наук, доцент, доцент кафедры теории и права и государственно-правовых дисциплин ВИУ РАНХиГС Эйда Голоманчук
Похожие материалы:
