جاهزية تقنية ودعم مسار NELC/FutureX
محور المحتوى
MFIT-GOV-SEC-001

سياسة الأمن الرقمي في بيئة التعليم الإلكتروني

تحكم حماية الحسابات والبيانات والخدمات التعليمية، وتوضح مسؤوليات الوقاية والرصد والاستجابة والتصعيد عند الحوادث.

إصدار الوثيقة
2.0
الحالة
سارية
تاريخ السريان
١ يناير ٢٠٢٦
دورية المراجعة
سنويًا أو عند حدوث تغيير جوهري، أيهما أسبق
الاعتماد
المدير التنفيذي أحمد العمار

ماذا تعني لك هذه السياسة؟

إذا كنت متعلمًا

تحافظ على بيانات دخولك وتبلغ فورًا عن أي نشاط غير معتاد أو فقدان للوصول إلى حسابك.

إذا كنت مدربًا

تستخدم الصلاحيات التعليمية الممنوحة لك فقط، وتحمي الأجهزة والحسابات المستخدمة للوصول إلى بيانات المتعلمين.

إذا كنت مدير جهة

تدير الوصول والصلاحيات والحسابات الحساسة، وتراجع السجلات والتنبيهات، وتنسق الاستجابة للحوادث ضمن نطاق الجهة.

التزاماتنا الرئيسية

01

صلاحيات حسب الدور ومبدأ أقل امتياز

02

MFA للحسابات الإدارية وفق سياسة الإلزام

03

نسخ احتياطية دورية مشفرة

04

مسار واضح للبلاغ والاحتواء والتعافي

من القرار إلى التنفيذ

  1. 1اكتشاف أو بلاغ
  2. 2تسجيل وتصنيف
  3. 3احتواء
  4. 4تحليل ومعالجة
  5. 5استعادة الخدمة
  6. 6توثيق ومراجعة
محتويات الوثيقة

الغرض

تضع هذه السياسة إطار حماية بيئة التعليم الإلكتروني في شركة محور المحتوى لتقنية المعلومات ومنصة MFIT من مخاطر الوصول غير المصرح به، إساءة استخدام الصلاحيات، فقد البيانات، انقطاع الخدمة، والتهديدات الرقمية التي قد تؤثر في المستفيدين أو العملية التعليمية.

النطاق

تشمل الحسابات، الجلسات، قواعد البيانات، التكاملات، الوسائط، البنية التحتية، أجهزة الإدارة، السجلات الأمنية، النسخ الاحتياطية، وقنوات الدعم التي تتعامل مع حوادث الأمان.

مبادئ الأمن

  • منح الصلاحيات حسب الدور والحاجة الفعلية ومبدأ أقل امتياز.
  • فصل صلاحيات الإدارة الحساسة عن الاستخدام الاعتيادي.
  • حماية بيانات الدخول ومنع مشاركتها بين الأشخاص.
  • تطبيق طبقات حماية متعددة وعدم الاعتماد على ضابط منفرد.
  • توثيق الحوادث المهمة والقرارات والإجراءات التصحيحية.

الحسابات والمصادقة

تستخدم الحسابات الشخصية لكل مستخدم، ويمنع تبادل كلمات المرور. تدعم المنصة التحقق متعدد العوامل للحسابات الإدارية المميزة، ويطبق الإلزام بحسب إعدادات سياسة MFA المعتمدة. عند تغير كلمة المرور أو حالة MFA أو الدور، تطبق المنصة ضوابط الجلسات المناسبة لإبطال الوصول القديم عندما يقتضي ذلك.

إدارة الصلاحيات

تمنح الصلاحيات بحسب الأدوار المعتمدة ونطاق الجهة. يجب إيقاف الحساب أو تعديل صلاحياته عند انتهاء العلاقة أو تغير المهمة، ومراجعة الصلاحيات الحساسة دوريًا. لا يجوز استخدام حساب إداري لتنفيذ أعمال لا تحتاج صلاحية إدارية.

حماية البيانات والاتصالات

تستخدم قنوات اتصال مشفرة عند نقل البيانات، وتحفظ الأسرار وبيانات الاعتماد خارج الكود العام، وتطبق ضوابط للوصول إلى البيانات والملفات وفق الحساسية والحاجة.

النسخ الاحتياطي والاستمرارية

تدار نسخ احتياطية دورية مشفرة لبيانات التشغيل الحرجة وفق خطة الاستمرارية المعتمدة. يجب التحقق من سلامة النسخ وإمكانية الاستعادة بصورة دورية، وعدم اعتبار وجود النسخة وحده دليلاً كافيًا على قابلية التعافي.

الرصد والسجلات

تسجل المنصة الأحداث الأمنية والعمليات الحساسة التي تدعمها وظائف السجل والتدقيق، بما يساعد على التحقيق وتتبع التغييرات. تحفظ السجلات ضمن نطاق الحاجة الأمنية والتشغيلية وبصلاحيات مقيدة.

إدارة الثغرات والتحديثات

تراجع تحديثات المنصة ومكوناتها وخدماتها، وتعالج الثغرات بحسب مستوى الخطورة والأثر واحتمال الاستغلال. لا تؤجل الثغرات الحرجة التي تهدد سرية البيانات أو سلامتها أو توافر الخدمة دون قرار موثق وخطة معالجة.

الإبلاغ عن حادث

يبلغ المستفيد أو الموظف عن الحساب المخترق، محاولات الاحتيال، تسرب البيانات، فقد الجهاز، أو أي نشاط مريب عبر قنوات الدعم المعتمدة: البريد: info@mfit.sa · الدعم: ceo@mfit.sa · الهاتف: 0538381925. لا يطلب فريق الدعم كلمة مرور المستخدم أو رمز التحقق متعدد العوامل.

الاستجابة للحوادث

تتبع الاستجابة التسلسل الآتي: استقبال البلاغ، تسجيله، تقييم الخطورة، احتواء الأثر، حفظ الأدلة اللازمة، معالجة السبب، استعادة الخدمة، ثم توثيق النتيجة والإجراءات الوقائية. يتم التصعيد للإدارة التنفيذية عندما يكون الحادث جوهريًا أو يمتد أثره إلى عدد كبير من المستفيدين أو بيانات حساسة أو توافر الخدمة.

مسؤوليات المستخدمين

على كل مستخدم حماية بيانات دخوله، تحديث وسائل الاتصال، تجنب الروابط والملفات المشبوهة، وعدم تجاوز ضوابط المنصة أو محاولة الوصول إلى بيانات أو وظائف غير مصرح بها.

مسؤوليات الإدارة

يتولى مشرفو المنصة والجهة إدارة الحسابات والصلاحيات ومراجعة التنبيهات والبلاغات، بينما تتولى الإدارة التنفيذية اعتماد القرارات الجوهرية المتعلقة بالمخاطر والاستمرارية والحوادث الكبرى.

المخالفات

قد يؤدي إساءة استخدام الحساب أو محاولة تجاوز الضوابط أو مشاركة بيانات الدخول إلى تعليق الوصول أو تقييده، مع حفظ حق الجهة في اتخاذ الإجراءات الإدارية أو النظامية المناسبة بحسب الواقعة.

المراجعة

تراجع السياسة سنويًا أو عند حدوث تغيير جوهري، أيهما أسبق، وكذلك بعد أي حادث جوهري أو تغير مؤثر في البنية التقنية أو نموذج التهديد.

المراجع

  • معايير التعليم الإلكتروني الصادرة عن المركز الوطني للتعليم الإلكتروني، متطلبات الأمن الرقمي والسياسات.
  • الضوابط الوطنية ذات العلاقة بالأمن السيبراني وحماية البيانات بحسب نطاق التطبيق.
  • إجراءات الاستمرارية وإدارة الحوادث المعتمدة لدى شركة محور المحتوى لتقنية المعلومات.

لاحظت نشاطًا مريبًا أو مشكلة أمنية؟

استخدم القناة المناسبة وسنبدأ المتابعة وفق مستوى الخدمة المعتمد. رد أولي خلال 3 أيام عمل.

سجل الوثيقة

الإصدارات المنشورة محفوظة كسجل تاريخي يمكن الرجوع إليه.

MFIT-GOV-SEC-001
الحالي · v2٢٠ سبتمبر ٢٠٢٦سياسة الأمن الرقمي في بيئة التعليم الإلكتروني
سابق · v1١٩ سبتمبر ٢٠٢٦سياسة الأمن الرقمي في بيئة التعليم الإلكتروني
شركة محور المحتوى لتقنية المعلوماتسجل تجاري 7043613376MFIT-GOV-SEC-001v2

الرياض، حي النفل، طريق أبي بكر الصديق، المملكة العربية السعودية

info@mfit.sa · 0538381925