Суд: работодатель имеет законное право применить дисциплинарное взыскание к сотруднику за небезопасное хранение учетных данных
02.04.2026
Сотрудники службы информационной безопасности одной из нефтяных компаний выявили, что один из их подчиненных, нарушая установленные правила, сохранял пароли от системы электронного документооборота и внутренних ресурсов компании в открытом текстовом формате на рабочем компьютере. Фотофиксация экрана послужила основанием для проведения внутренней проверки, которая подтвердила этот факт.
Поскольку работник был ранее ознакомлен с внутренними документами, касающимися информационной безопасности, которые прямо запрещают подобное хранение паролей, ему было объявлено замечание.
Сотрудник попытался оспорить правомерность наложенного на него взыскания, однако суды трех инстанций встали на сторону работодателя (Определение СКГД Шестого КСОЮ от 05.03.2026 по делу № 8Г-1893/2026).
Указано, работнику вменялось нарушение должностной инструкции и внутренних нормативных актов компании, в частности, правил информационной безопасности, запрещающих хранение паролей в открытом виде. Суд отклонил довод об отсутствии предоставленной программы для хранения паролей, поскольку работник был обязан использовать защищенные методы хранения, доступные только ему, и мог запросить информацию о таких методах у работодателя при возникновении трудностей. Данные требования безопасности направлены на защиту конфиденциальной информации компании.
Сотрудник, занимающий соответствующую должность, должен был понимать требования стандартов и инструкций. Его претензии о неясности правил или неинформировании о доступных средствах хранения были отклонены, так как он ознакомился с документами без замечаний.
Аргументы о физической безопасности компьютера и наличии двухфакторной аутентификации были признаны несостоятельными, поскольку они не отменяют общий запрет на открытое хранение паролей, особенно учитывая возможность выноса ноутбука за пределы офиса.
Факт отсутствия негативных последствий не имеет значения, поскольку запрет на хранение паролей в открытом виде в нормативных документах носит императивный характер.