سياسة الاستخدام المقبول الخاص بالطلاب والطالبات
الأهداف:
تهدف هذه السياسة إلى الالتزام بمتطلبات الأمن السيبراني والمتطلبات التشريعية والتنظيمية ذات العلاقة.
نطاق العمل وقابلية التطبيق:
تغطي هذه السياسة جميع الأصول المعلوماتية والتقنية والأنظمة الحساسة ومكوناتها التقنية، وجميع الخدمات المقدمة خارجياً (عن طريق الإنترنت) ومكوناتها التقنية، ومنها: البنية التحتية، والمواقع الإلكترونية، وتطبيقات الويب، وتطبيقات الهواتف الذكية واللوحية، والبريد الإلكتروني والدخول عن بعد في جامعة الملك سعود، وتنطبق هذه السياسة على جميع طلاب جامعة الملك سعود سواءً الطلاب الذين يدرسون نظاميا أو عن بعد لدى جامعة الملك سعود ، وتنطبق كذلك على جميع الطلاب اللذين يحوزون أو يستخدمون المعلومات و/أو المرافق التي تمتلكها جامعة الملك سعود
بنود السياسة:
المتطلبات العامة:
- على كافة المستخدمين التحلي بحُسن التقدير فيما يختص بمعقولية الاستخدام الشخصي للممتلكات التقنية.
- على كافة المستخدمين عدم الاشتراك في أية أنشطة غير قانونية كالدخول غير المصرح به، والاختراق، أو التسبب بإدخال ما يضر بالحواسيب أو إدخال الفيروسات، أو القيام بتصرفات من شأنها - التسبب في تعطيل استخدام الأجهزة والممتلكات الأخرى مثل البريد الالكتروني والتي قد يعاقب عليها النظام.
- لابد من الحفاظ على عدم تضمين البريد الالكتروني بالمحتوى الغير مرغوب فيه والضار والتصيد ومن الأمثلة على المحتوى أو السلوك غير المرغوب فيه:
المحظورات:
- لا يستخدم البريد الإلكتروني لإنشاء أو توزيع أي هجوم، أو الرسائل التخريبية، بما في ذلك رسائل تتضمن تعليقات مسيئة عن العرق، أو الجنس، أو السن، أو التوجه الجنسي، المواد الإباحية، والديني، أو المعتقدات السياسية، أو الأصل القومي، أو الإعاقة.
- إرسال رسائل إلكترونية تطوعية أو غير مرحب بها.
- إرسال، أو تحميل الرسائل، أو الصور المغرضة، أو ذات المحتوى التهديدي، أو كل ما يشابه ذلك.
- تحميل أو استخدام معلومات أو مواد محمية بأنظمة الحماية الفكرية.
- بيع أو تبادل أو نشر عناوين البريد الإلكتروني لأي شخص بدون موافقته.
- استخدام بريد اخر داخل شبكة الجامعة في تنفيذ مخططات احتيالية أو خداع المستخدمين بأية وسيلة أخرى.
- إرسال رسائل غير مصرح بها عبر خوادم مفتوحة أو خوادم جهات خارجية.
- توزيع برامج ضارة مثل الفيروسات والفيروسات المتنقلة ونقاط الخلل وأحصنة طروادة والملفات التالفة وأية عناصر أخرى من هذا القبيل ذات طبيعة تخريبية أو خداعية.
- استخدام التصيد للمحاولة في التخفي في هوية مزيفة للحصول على بيانات المستخدمين الآخرين مثل كلمات المرور والتفاصيل المالية وأرقام الهوية الصادرة عن جهات حكومية.
الإجراءات:
- يجب على الطلاب الإبلاغ عن أي محتوى مشابه أو عند حدوث حادثة سيبرانية على الفور والتواصل مع إدارة الأمن السيبراني على البريد الالكتروني spam@ksu.edu.sa أو عبر نموذج الإبلاغ عن حادثة سيبرانية في موقع إدارة الأمن السيبراني ليتم اتخاذ الإجراء اللازم.
- عدم استخدام البريد الالكتروني الجامعي في النشاطات التجارية، ما لم يصدر بشأنه موافقة الجهات المختصة في الجامعة.
- ينبغي عدم نقل المعلومات الشخصية أو إطلاع أي جهة أخرى عليها.
- لا يسمح للطلاب تحت أي ظرف من الظروف بتبادل أسماء المستخدمين وكلمات المرور فيما بينهم.
- يجب الحفاظ على خصوصية وسرية اسم المستخدم وكلمة المرور لكافة الحسابات، وأن يتم تخصيصها واستخدامها بصورة آمنة.
- على كافة طلاب الجامعة الالتزام بالقواعد التي ينصح بها (سياسة كلمة المرور) عند اختيارهم لكلمات المرور الخاصة بهم.
- يجب العمل فورا على تغيير كلمة المرور في حالة وجود أي شك بانكشافها وإبلاغ ادارة الامن السيبراني عبر نظام الدعم الفني (بلاغ حادثة سيبرانية).
- يسمح لمستخدمي البريد الالكتروني الجامعي الاستفادة من المميزات المتاحة لتحميل البرامج من خلال المنصة المعتمدة بغرض الاستفادة منها لأهداف تخدم العمل الرسمي من النواحي الإدارية والأكاديمية والبحثية وخدمة المجتمع.
- يحق للطالب الاشتراك بحسابه الجامعي في المجموعات البريدية التي تحقق أهداف العمل وليس أهداف شخصية.
- يتم تعطيل حساب الطالب حسب الموضح بسياسة كلمة المرور.
- يتم تقييد الاستخدام حسب قوانين المملكة العربية السعودية المعمول بها مع عدم وضع صور مخالفة أو استخدام الحساب أو تغيير البيانات الخاصة بالمستخدم من معلومات الشخصية أو اسم المعرف أو صورة المعرف وما يتبعها من مسمى صور أو ما شابه ذلك إلى اي دلالات لا تتوافق مع سياسات وقوانين المملكة أو سياسات الجامعة المنشورة.
تنفيذ السياسة والالتزام بها:
- يُعد الالتزام بهذه السياسات إلزاميًا، ويجب على مديري إدارات جامعة الملك سعود التأكد من الالتزام المستمر لتلك السياسات داخل إداراتهم. يخضع الالتزام لبيانات هذه السياسات لمراجعة سنوية.
- يُعد انتهاك هذه السياسات بمثابة مخالفة أمنية تعطي جامعة الملك سعود الحق في اتخاذ الاجراءات التأديبية والقانونية اللازمة والتي قد تصل إلى إنهاء الخدمة أو علاقة العمل.
معيار الاستثناءات:
- الغرض من هذه السياسات هو تلبية متطلبات الأمن السيبراني. لذا فعند الحاجة، يجب تقديم الاستثناءات المتعلقة بهذه السياسة رسميًا إلى اللجنة الاشرافية للأمن السيبراني، مع إدراج السبب وراء هذه الاستثناءات والمزايا المترتبة عليها.
- تبلغ فترة الاستثناءات المتعلقة بهذه عن السياسة 4 أشهر كحد أقصى، ويجب إعادة تقييمها والموافقة عليها، إذا لزم الأمر، لمدة أقصاها ثلاث فترات متتالية. لا يجوز تقديم الاستثناءات لأكثر من ثلاث فترات متتالية.
مراجع إطار جامعة الملك سعود للأمن السيبراني:
الضوابط الأساسية للأمن السيبراني.