Передача пароля от своей учетной записи — это всегда риск и юридически, и с точки зрения информационной безопасности. В большинстве случаев делать этого категорически не рекомендуется, даже если просьба исходит от руководителя или коллеги.
Основные причины запрета:
- Ответственность за действия под вашим логином несете вы. Если через учетную запись будет совершено нарушение (удаление данных, утечка информации, несанкционированный доступ), доказать, что это сделал не вы, будет крайне сложно.
- Внутренние политики компании и нормы закона о защите персональных данных (Федеральный закон №152‑ФЗ) прямо запрещают передачу учетных данных третьим лицам, если это может привести к раскрытию конфиденциальной информации.
- Трудовое законодательство также возлагает на работника обязанность соблюдать правила внутреннего распорядка и обеспечивать сохранность имущества работодателя, включая информационные ресурсы.
Когда передача пароля может быть допустима:
- Если внутренними документами организации прямо предусмотрена процедура делегирования доступа (например, временная передача полномочий с фиксацией в служебной записке или приказе).
- Если используется специальный механизм доверенного доступа (временные пароли, технические аккаунты, двухфакторная авторизация), и при этом действия коллеги официально зарегистрированы.
- Если вы официально оформляете передачу полномочий в письменной форме с указанием, кому и на какой срок предоставляется доступ.
Как правильно поступить:
- Не передавайте пароль устно или по мессенджеру, даже если просьба исходит от руководства.
- Попросите IT‑отдел создать временный доступ для коллеги или оформить служебную записку о необходимости делегирования полномочий.
- Если пароль всё же был передан по распоряжению начальства, зафиксируйте это письменно (например, через корпоративную почту) — это поможет избежать претензий в случае инцидента.
Вывод: Передача пароля допустима только в исключительных случаях и при наличии официального подтверждения. Во всех остальных ситуациях — это нарушение политики безопасности и потенциальный источник ответственности. Лучше использовать безопасные механизмы делегирования, чем рисковать своей репутацией и данными компании.