تعليمات الحفاظ على أمن المعلومات بجامعة الملك عبدالعزيز

هذه النسخة الكترونية غير معتمدة ، للحصول على نسخة معتمدة الرجاء مراجعة عمادة تقنية المعلومات – إدارة أمن المعلومات والجودة
  1. ينبغي استخدام كافة الأصول المعلوماتية لأغراض العمل فقط، وبما  يخدم مصالح الجامعة في سياق العمليات الاعتيادية.
  2. على كافة المستخدمين التحلي بحُسن التقدير فيما يختص بمعقولية الاستخدام الشخصي.
  3. على كافة المستخدمين عدم الاشتراك في أية أنشطة غير قانونية كالدخول إلى الأصول غير المصرح بالدخول إليها، والاختراق، أو التسبب بإدخال ما يضر بالحواسيب أو إدخال الفيروسات، أو القيام بتصرفات من شأنها التسبب في تعطيل استخدام الأصول.
  4. على كافة الموظفين إدراك مسئوليتهم فيما يتعلق بحماية كافة الأصول التي تملكها جامعة الملك عبد العزيز و/ أو تلك التي تكون في عهدتها.
  5. يجب عدم استخدام تسهيلات معالجة المعلومات لأغراض ليست لها صلة بالعمل. وفي حالة اكتشاف أية عمليات تحايل فإنه سيتم التعامل معها وفقا للإجراءات التأديبية.
  6. ينبغي عدم نقل المعلومات الشخصية أو إطلاع أية جهة أخرى عليها.
  7. لا يسمح للمستخدمين، وتحت أي ظرف من الظروف بتبادل أسماء المستخدمين وكلمات المرور فيما بينهم.
  8. يجب الحفاظ على خصوصية وسرية اسم المستخدم وكلمة المرور إلى النظم، وأن يتم تخصيصها واستخدامها بصورة آمنة.
  9. على كافة موظفي الجامعة الالتزام بالقواعد التالية بوصفها مرجعا لهم عند اختيارهم لكلمات المرور الخاصة بهم:
    - أن لا يقل الحد الأدنى لطول كلمة المرور عن (6 حروف ورموز).
    - أن تتكون كلمة المرور من حروف وأرقام ورموز( حروف كبيرة وصغيرة وأرقام).
    - أن لا تتضمن كلمة المرور اسم المستخدم أو أي جزء منه.
    - أن لا تكون كلمة المرور قابلة للتخمين أو كلمة من القاموس (الإنجليزي أو غيره من اللغات الأخرى).
    - يتوجب تغيير كلمة السر كل 120 يوما.
  10. يجب العمل فورا على تغيير كلمة المرور في حالة وجود أي شك بانكشافها وإبلاغ مدير الإدارة المعنية بذلك.
  11. يسمح لمستخدمي شبكة الجامعة الالكترونية الاستفادة من جميع الخدمات الإلكترونية بغرض الإفادة منها لأهداف تخدم العمل الرسمي من النواحي الإدارية والأكاديمية والبحثية وخدمة المجتمع.
  12. يمنع استخدام شبكة الجامعة للأغراض التالية:
    - إرسال أو تحميل الرسائل أو الصور المغرضة أو ذات المحتوى التهديدي أو كل ما يشابه ذلك.
    - الدخول إلى أو تحميل أو إنزال أو تخزين معلومات أو صور ومواقع إباحية.
    - تنـزيل أو تنصيب البرامج غير المرخصة قانونياً.
    - تحميل أو استخدام معلومات أو مواد محمية بأنظمة الحماية الفكرية.
  13. لا يجوز استخدام خدمات البريد الإليكتروني بالجامعة في:
    - النشاطات التجارية، ما لم يصدر بشأنه موافقة الجهات المختصة في الجامعة.
    - الأنشطة غير القانونية والتي يعاقب عليها النظام.
    - الأنشطة الإرهابية أو المشبوهة وكل ما يعارض الأنظمة الأمنية للدولة.
    - الدعاية والإعلان.
    - التحرش والتهديد بجميع أنواعه.
    - إرسال الفيروسات أو البرامج الضارة بأجهزة الحاسوب أو المساعدة على نشرها مما يؤثر على شبكة الجامعة أو مستخدميها.
    - إرسال الرسائل البريدية الدعائية أو المتعددة (spamming)
    - كل ما يخالف أصلاً وشرعاً أو يمس قداسة الإسلام وشريعته السمحاء أو يخدش الآداب العامة.
    - كل ما ينافي الدولة ونظامها.
  14. يجب عدم ترك المعلومات الحساسة أو الحيوية التي تخص الجامعة على أجهزة التصوير والطباعة أو الفاكس، نظرا لإمكانية الوصول إلى هذه الأجهزة من قبل موظفين غير مصرح لهم بذلك.
  15. يجب على كافة المستخدمين تشغيل شاشات التوقف المزودة بكلمات مرور على الحواسيب الشخصية، الحواسب النقالة والخوادم للحيلولة دون عمليات الدخول غير المصرح بها.
  16. يجب إزالة الأوراق والتي تحتوي على معلومات حساسة أو سرية من الطابعات فور طباعتها.
  17. على كافة الموظفين إبلاغ مديرهم المباشر بأية تهديدات أو هجمات حقيقية أو محتملة ضمن بيئة الجامعة.
  18. يتوجب إبلاغ الموظفين ذوي العلاقة عن كافة أحداث الحماية المؤكدة أو المحتملة، والذين سيعملون بدورهم على المساعدة في اتخاذ إجراءات تصحيحية.
  19. ينبغي العمل فورا على إبلاغ فريق التعامل مع حوادث الحماية بكافة حوادث الحماية التي يشك بوجودها.
  20. في حالات السفر والتنقل، يجب عدم ترك الأجهزة والوسائط، دون إشراف في الأماكن العامة.
  21. على كافة المستخدمين المتنقلين بذل العناية الكافية عند استخدام تسهيلات الحوسبة المتنقلة في المناطق العامة، قاعات الاجتماعات والمناطق الأخرى غير المحمية.
  22. في حال فقدان أي جهاز متنقل ينطوي على بيانات حساسة، أو حصول أي انتهاك أخر للحماية يجب القيام فورا بإبلاغ إدارة أمن المعلومات .
  23. على كافة الموظفين ارتداء ما يدل على هويتهم، بحيث تكون الوسيلة المستخدمة ظاهرة للعيان.
  24. يحظر على كافة موظفي الجامعة تبادل استخدام بطاقات الدخول الأمنية إلى مباني الجامعة فيما بينهم.
  25. يجب الحصول على تخويل خطي بخصوص المعدّات، والمعلومات، والبرمجيات التي يتم نقلها إلى خارج الجامعة.
  26. عدم تمكين أي طرف ثالث من الدخول، إلا بعد قيامه بتوقيع اتفاقية عدم إفشاء
 

 

Security Guidelines

1.    All the information assets shall be used for business purposes only, and to serve the interests of the university in the context of normal operations.

2.    All users shall exercise good judgment with respect to the reasonableness of personal use.

3.    All users shall not participate in any illegal activities such as admission to the assets of unauthorized access personnel, and penetration, or causing the introduction of damaging software or the introduction of viruses, or any behaviour that would cause the disable of use of assets.

4.    All staff shall understand their responsibilities regarding the protection of all assets owned by the King Abdul Aziz University and / or those that are in its custody.

5.    Shall not use the information handling facilities for purposes not related to work. In the case of discovery of any fraud, it will be dealt with according to disciplinary action.

6.    Should not transfer personal information or disclose them to an external party.

7.    Users may not, under any circumstances, exchange of user names and passwords with each other.

8.    Must maintain the privacy, confidentiality and secure use of the username and password to systems.

9.    When creating Passwords, all university staff shall implement the following rules:

o   Passwords length shall not be less than 6 characters and symbols

o   The password consists of letters, numbers and symbols (Capital letters, small letters and numbers).

o    That does not include the user name or any part of it.

o   Not to be subject to password guessing or a word from the dictionary (English or other languages).

o   Passwords must be changed every 120 days.

10.  Must act immediately to change the password in case there is any doubt of discloser and to inform the Manager of the Department concerned.

11.  All users are allowed to take advantage of all electronic services in order to benefit them to serve the objectives of the official duty of the administrative and academic, research and community service.

12.  The use of the University network for the following purposes shall be prohibited:

o   Sending or downloading messages or pictures that contain malicious or threatening content.

o   Login to, download or store information, images and pornographic sites.

o   Download or install the non-licensed software.

o   Download or use the information or material protected by intellectual protection systems.

13.  The use of the University Email system for the following purposes shall be prohibited:

o   Unapproved commercial activities.

o   Activities those are illegal and punishable by the system.

o    Terrorist or suspicious activities and all that is opposed to security regulations of the State.

o   Publicity and advertising.

o   Harassment and threats of all kinds.

o   Sending or helping to spread viruses or malicious software for computer equipment that might affect the University's network or its users.

o   Send promotional mailings or multiple (spamming).

o   Activities that contradict with the religion believe or impair the sanctity of Islam or scratching of public morals.

o   Activities those are contrary to the state and its regime.

14.  Must not leave sensitive or critical information concerning the University to imaging devices, print or fax, because access to these devices might be allowed to unauthorized personnel.

15.   All users should run the screen saver on password mode provided on personal computers, mobile computers and servers to prevent unauthorized access to them.

16.   Must remove the papers, which contain sensitive or confidential information of the printers as soon as printed.

17.  All employees are required to inform their manager of any direct threats or attacks, real or potential within the university environment.

18.  All Employees must inform the relevant staff of all juveniles that are confirmed or potential, and who will in turn help in taking corrective action.

19.  Should act immediately to inform the team dealing with the information security with the suspected incidents.

20.  In cases of travel and working outside the organization, the devices and media, shall not be left without supervision in public places.

21.  All mobile users are requested to make adequate care when using mobile computing facilities in public areas, meeting rooms and other unprotected areas.

22.  In the event of loss of any mobile device that involves sensitive data, or for any other violation of the information security, management shall be immediately informed.

23.  All staff is required to wear the evidence of their identity, and it should visible to others.

24.  All university staff is prohibited from exchanging access cards to the university buildings among them.

25.  Must obtain written authorization for equipment, information, and software that shall be transferred to outside the university premises.

26.   Shall not enable any third party from entering university premises unless they sign a non-disclosure agreement.

ولتحميل الملف انقر هنا


آخر تحديث
4/17/2010 1:28:47 PM