Sorry, you need to enable JavaScript to visit this website.
تجاوز إلى المحتوى الرئيسي

سياسة أمن البريد الإلكتروني

 

البنود العامة:

  • يجب تحديد وتطبيق وتوثيق واعتماد متطلبات الأمن السيبراني لحماية البريد الإلكتروني لجامعة الملك سعود.

  • يجب توفير تقنيات حديثة لحماية البريد الإلكتروني وتحليل وتصفية (Filtering) رسائل البريد الإلكتروني وحظر الرسائل المشبوهة، مثل الرسائل المهملة (Spam Emails) ورسائل التصيّد الإلكتروني (Phishing Emails).

  • يجب تطبيق خاصية التحقق من الهوية متعدد العناصر (Multi-Factor Authentication) وتحديد عناصر التحقق المناسبة وعددها وكذلك تقنيات التحقق المناسبة بناء على نتائج تقييم الأثر المحتمل لفشل عملية التحقق وتخطيها، وذلك للدخول عن بعد والدخول عن طريق صفحة موقع البريد الإلكتروني (Webmail).

  • يجب أرشفة رسائل البريد الإلكتروني والقيام بالنسخ الاحتياطي دورياً.

  • يجب الحماية من التهديدات المتقدمة المستمرة (APT Protection) التي تستخدم عادة الفيروسات والبرمجيات الضارة غير المعروفة مسبقاً (Zero-Day Malware)، وإدارتها بشكل آمن.

  • يجب توثيق مجال البريد الإلكتروني لـجامعة الملك سعود عن طريق استخدام الوسائل اللازمة، مثل طريقة إطار سياسة المرسل (Sender Policy Framework) لمنع تزوير البريد الإلكتروني (Email Spoofing)، كما يجب التأكد من موثوقية مجالات رسائل البريد الواردة (Incoming message DMARC verification).

  • يجب تذييل رسائل البريد الالكتروني المرسلة الى خارج جامعة الملك سعود بإشعار اخلاء المسؤولية.

  • تحتفظ جامعة الملك سعود بحقها في كشف محتويات رسائل البريد الإلكتروني بعد الحصول على التصاريح اللازمة من صاحب الصلاحية وإدارة الأمن السيبراني وفقاً للإجراءات والتنظيمات ذات العلاقة.

  • حسابات البريد الإلكتروني الفردية مخصصة للاستخدام فقط من قبل الشخص الذي تم تعيينها له.

  • يجب استخدام البريد الإلكتروني المقدم من جامعة الملك سعود للمنسوبين، ولا يجوز الاشتراك بحساب الجامعة في مواقع ليست من أغراض العمل او استخدامه للاستخدام الشخصي.

  • يجب على جميع مستخدمي جامعة الملك سعود استخدام حسابات البريد الإلكتروني الخاصة بهم من الجامعة وكتابة محتوى الرسائل، وفقًا للمتطلبات المذكورة في سياسة الاستخدام المقبول للأصول.

  • يلتزم مستخدمو البريد الالكتروني بعدم إرسال أو تخزين أي بيانات أو معلومات مصنفة على أنها "سرية" أو "سرية للغاية" (وفق سياسة تصنيف البيانات الصادرة عن مكتب إدارة البيانات في الجامعة تصنيف مكتب البيانات) داخل الجامعة أو  مع جهات خارجية من خلال البريد الالكتروني سواء كانت هذه المعلومات على شكل نصوص أو خطابات أو مستندات أو ملفات مرفقة.

  • يجب أن تكون جميع رسائل البريد الإلكتروني متوافقة مع المعايير المتعلقة بالآداب والمحتوى المناسب. تتضمن قيود محتوى الرسالة، على سبيل المثال لا الحصر، ما يلي:

  • لا يجوز استخدام البريد الإلكتروني بجامعة الملك سعود لإرسال أو استقبال البيانات التي تحتوي على أي مواد مسيئة أو تشهيرية أو تهديدية للآخرين.

  •  لا يجوز استخدام البريد الإلكتروني لجامعة الملك سعود لتوصيل بيانات أو رسائل أو صور تتكون من مواد إباحية، أو افتراءات عرقية، أو تسميات عنصرية، أو أي شيء يمكن تفسيره على أنه مضايقة أو إهانة أو إهانة للآخرين دون حصر.

  • سيتم تعطيل البريد الإلكتروني للموظفين الذين تم إنهاء خدمتهم على الفور، وحذفه بشكل نهائي بعد مضي 6 شهور.

  • سيتم تعطيل البريد الإلكتروني لأعضاء هيئة التدريس المستقيلين بعد ستة أشهر من استقالتهم.

  • سيتم الاحتفاظ بالبريد الإلكتروني لأعضاء هيئة التدريس بعد التقاعد الى الأبد وبسعة تخزين لا تزيد على 2 جيجابايت.

  • يُمنع منعًا باتًا إعادة توجيه البريد الإلكتروني بجامعة الملك سعود تلقائيًا أو يدويًا إلى رسائل البريد الإلكتروني الشخصية للمستخدم (Gmail، Hotmail، وما إلى ذلك).

  • يجب مراجعة متطلبات الأمن السيبراني لحماية البريد الإلكتروني الخاصة بـجامعة الملك سعود دورياً.

  • يجب استخدام مؤشر الأداء الرئيسي “KPI” لضمان التحسين المستمر لنظام إدارة البريد الإلكتروني. 

تصنيف محتويات رسائل البريد الالكتروني:

وفقًا لما تقضي به الأحكام ذات الصلة في السياسة، يُصنَّف محتوى البريد الإلكتروني الخاص بالموظفين وأعضاء هيئة التدريس في الجامعة ضمن البيانات المقيدة، ويخضع للضوابط والمتطلبات المعتمدة لحماية هذا النوع من البيانات.

أمن البريد الإلكتروني:

  • يجب حماية جميع رسائل البريد الإلكتروني بجامعة الملك سعود بكلمات مرور قوية ومعقدة، وفقًا لسياسة كلمة المرور الخاصة بجامعة الملك سعود.

  • يجب حماية البريد الإلكتروني المستند إلى الويب بجامعة الملك سعود من خلال المصادقة الثنائية (2FA)، إلى جانب سياسة كلمة المرور القوية.

  • للحفاظ على أمان نظام البريد الإلكتروني بجامعة الملك سعود، من المهم التحكم في الوصول إلى النظام ويجب على المستخدمين عدم تزويد الأشخاص الآخرين غير المصرح لهم بمعرف البريد الإلكتروني وكلمة المرور الخاصة بهم.

  • يجب عدم فتح المرفقات من مصادر غير معروفة أو غير موثوقة، كما يجب فحص جميع مرفقات البريد الإلكتروني، بغض النظر عن المصدر أو المحتوى، للتأكد من خلوها من الفيروسات والبرامج الضارة الأخرى قبل فتحها أو تخزينها على أي نظام.

  • يجب على المستخدمين عدم الرد على رسائل البريد الإلكتروني أو الإعلانات المنبثقة التي تطلب معلومات شخصية أو مالية.

  • يجب على المستخدمين إعادة توجيه رسائل البريد الإلكتروني المتعلقة بالتصيد إلى البريد الإلكتروني (spam@ksu.edu.sa).

  • يجب استخدام التقنيات اللازمة لحماية البيانات من التسرب من خلال البريد الإلكتروني داخل وخارج جامعة الملك سعود مثل(DLP) .

  • يجب تحديد ملاك الحسابات العامة والمشتركة (Generic Account) للبريد الإلكتروني ومسؤولياتهم.

  • يجب تعطيل خدمة تحويل البريد الإلكتروني من الخادم (Open Mail Relay).

  • يجب منع استخدام البريد الالكتروني للحسابات ذات الصلاحية العالية(Privileged Accounts) .

  • يجب تشفير الاتصال بين خوادم البريد الإلكتروني (Email Gateways) لمنع هجمات (Man-in-the-Middle)  غير النشطة.

  • يجب على المستخدمين إجراء فحص الفيروسات على جميع المواد التي يتم إرسالها إلى مستخدمين آخرين عبر البريد الإلكتروني لجامعة الملك سعود قبل إرسالها.

  • المرفقات التي يزيد حجمها عن 35 ميجابايت مقيدة، كما أنه لا ينبغي إرسال رسائل البريد الإلكتروني غير المتعلقة بالعمل والتي تحتوي على مرفقات ملفات كبيرة، مثل ملفات الرسومات والوسائط المتعددة، عبر أنظمة البريد الإلكتروني بجامعة الملك سعود.

  • سيكون الحد الأقصى لحجم أي رسالة بريد إلكتروني واردة فردية هو 30 ميغابايت.

  • تبلغ سعة صندوق البريد الإلكتروني لأعضاء هيئة التدريس 10 جيجابايت كحد أقصى، مع إشعار المستخدم عند بلوغ 9 جيجابايت، وتعليق إرسال الرسائل عند تجاوز الحد إلى حين خفض السعة، مع استمرار استقبال الرسائل الواردة.

  • تبلغ سعة صندوق البريد الإلكتروني للموظفين 2 جيجابايت كحد أقصى، مع إشعار المستخدم عند بلوغ 1.9 جيجابايت، وتعليق إرسال الرسائل عند تجاوز الحد إلى حين خفض السعة، مع استمرار استقبال الرسائل الواردة.

تاريخ آخر تحديث : أغسطس 26, 2026 8:32ص