Добавить в корзинуПозвонить
Найти в Дзене

Практика в КДП: работника можно наказать за хранение паролей в открытом виде

Трудовой спор: определение Шестого КСОЮ (дело N 8Г-1893/2026 от 05.03.2026 г.): работника можно наказать за хранение паролей в открытом виде, даже если с данными ничего не случилось. ▫️ Прецедент: сотрудник хранил пароли от систем ЭДО и внутренних сервисов компании в текстовом файле на рабочем столе. ИБ-служба заметила это, документально зафиксировала и через служебную проверку объявила дисциплинарное взыскание. Работник решил оспорить в суде: «кабинет под ключом, пароли никому не передавал, утечки нет — за что?». ⚙️ Решение: Суды всех инстанций ответили однозначно: нарушение внутренней политики безопасности уже само по себе — проступок. Факт последствий не важен. Работник был ознакомлен с локальными актами, политиками ИБ в компании, понимал, что такое “рабочий стол”, и должен был использовать защищенные способы хранения. 💡 Что это значит для отдела персонала: ➕нужно не просто знакомить сотрудников с ИБ-политиками, но и регулярно напоминать правила работы с корпоративными системами; ➕

Трудовой спор: определение Шестого КСОЮ (дело N 8Г-1893/2026 от 05.03.2026 г.): работника можно наказать за хранение паролей в открытом виде, даже если с данными ничего не случилось.

▫️ Прецедент: сотрудник хранил пароли от систем ЭДО и внутренних сервисов компании в текстовом файле на рабочем столе. ИБ-служба заметила это, документально зафиксировала и через служебную проверку объявила дисциплинарное взыскание.

Работник решил оспорить в суде: «кабинет под ключом, пароли никому не передавал, утечки нет — за что?».

⚙️ Решение: Суды всех инстанций ответили однозначно:

нарушение внутренней политики безопасности уже само по себе — проступок. Факт последствий не важен. Работник был ознакомлен с локальными актами, политиками ИБ в компании, понимал, что такое “рабочий стол”, и должен был использовать защищенные способы хранения.

💡 Что это значит для отдела персонала:

➕нужно не просто знакомить сотрудников с ИБ-политиками, но и регулярно напоминать правила работы с корпоративными системами;

➕формулировки в должностных инструкциях и политиках должны быть чёткими и понятными;

➕и, конечно, при внедрении КЭДО важно обеспечить безопасный доступ сотрудников с помощью SSO (единый вход) и 2FA, а не использовать “пароли в блокноте”.

-2