سياسة إدارة واستخدام البريد الإلكتروني الجامعي
دليل مؤسسي ينظم إنشاء وإدارة واستخدام حسابات البريد الإلكتروني الجامعي في جامعة كركوك، ويحدد الضوابط الأمنية والإدارية وآليات التعليق والإلغاء واستعادة الوصول.
نظرة سريعة
دورة حياة الحساب
المقدمة
الإطار العام لاستخدام البريد الإلكتروني الجامعي.
يعد البريد الإلكتروني الجامعي أحد الأصول الرقمية الأساسية ووسيلة الاتصال الرسمية المعتمدة في جامعة كركوك. وتأتي هذه السياسة لتنظيم إدارة واستخدام البريد الإلكتروني الجامعي بما يضمن موثوقية المراسلات الرسمية، وحماية البيانات، وتعزيز الأمن السيبراني، وترسيخ مبادئ الحوكمة الرقمية داخل الجامعة.
تسري هذه السياسة على الحسابات المرتبطة بالنطاق الرسمي للجامعة، وعلى جميع المستخدمين الذين تمنح لهم حسابات بريدية لأغراض أكاديمية أو إدارية أو بحثية أو خدمية.
أهداف السياسة
الأهداف التنظيمية والأمنية والتشغيلية.
| المجال | الهدف |
|---|---|
| تنظيمي | تنظيم إنشاء وإدارة الحسابات وتحديد الصلاحيات والمسؤوليات. |
| أمني | تقليل مخاطر التصيد الإلكتروني، إساءة الاستخدام، وتسريب البيانات. |
| تشغيلي | ضمان استمرارية الاتصال الرسمي بين تشكيلات الجامعة. |
| مؤسسي | تعزيز الثقة والهوية الرقمية الرسمية لجامعة كركوك. |
نطاق التطبيق
الفئات المشمولة بهذه السياسة.
| الفئة | نطاق الالتزام |
|---|---|
| رئاسة الجامعة والكليات والمراكز | الالتزام باستخدام البريد الرسمي في المخاطبات المؤسسية. |
| التدريسيون والموظفون | استخدام الحساب لأغراض العمل الأكاديمي والإداري فقط. |
| الطلبة والباحثون | الالتزام بضوابط الاستخدام عند منحهم حسابات رسمية. |
| مسؤولو الأنظمة | إدارة الحسابات والحماية والمتابعة الفنية وفق الصلاحيات المخولة. |
التعاريف والمصطلحات
مصطلحات أساسية لفهم السياسة.
| المصطلح | التعريف |
|---|---|
| البريد الإلكتروني الجامعي | حساب بريد إلكتروني رسمي صادر ضمن نطاق جامعة كركوك. |
| المستخدم | أي شخص مخول باستخدام حساب بريد جامعي. |
| مركز الحاسبة الإلكترونية | الجهة المسؤولة عن إدارة الخدمة فنياً وتشغيلياً. |
| البيانات الحساسة | أي بيانات أكاديمية أو إدارية أو شخصية لا يجوز نشرها أو مشاركتها دون تخويل. |
| التصيد الإلكتروني | محاولة احتيالية للحصول على بيانات الدخول أو المعلومات عبر رسائل مزيفة. |
المبادئ العامة
الأسس التي تحكم استخدام البريد الجامعي.
| المبدأ | الوصف |
|---|---|
| الرسمية | البريد الجامعي وسيلة اتصال رسمية تمثل الجامعة. |
| السرية | حماية المعلومات وعدم مشاركتها مع غير المخولين. |
| النزاهة | عدم تحريف أو تزوير أو إساءة استخدام الرسائل والمرفقات. |
| المساءلة | المستخدم مسؤول عن كل نشاط يتم من حسابه. |
| الامتثال | الالتزام بالقوانين والتعليمات والسياسات المعتمدة. |
الأدوار والمسؤوليات
توزيع واضح لمسؤوليات إدارة الخدمة.
مسؤوليات مركز الحاسبة الإلكترونية
إدارة الخدمة، إنشاء الحسابات، الدعم الفني، متابعة الحماية، معالجة الحوادث، وتحديث الأنظمة والسياسات ذات العلاقة.
مسؤوليات المستخدم
حماية بيانات الدخول، استخدام البريد للأغراض الرسمية، الإبلاغ عن الرسائل المشبوهة، وعدم مشاركة الحساب مع الآخرين.
مسؤوليات الكليات والتشكيلات
تزويد مركز الحاسبة بالطلبات الرسمية لإنشاء أو تعليق أو إلغاء الحسابات، ومتابعة التزام منتسبيها بهذه السياسة.
إدارة حسابات البريد الإلكتروني
دورة حياة الحساب من الإنشاء إلى الأرشفة.
تمر حسابات البريد الإلكتروني الجامعي بدورة حياة واضحة تبدأ بالطلب والموافقة، وتنتهي عند الحاجة بالتعليق أو الإلغاء أو الأرشفة.
الاستخدام المقبول والمحظور
ما يسمح به وما يمنع عند استخدام البريد الجامعي.
| الاستخدام المقبول | الاستخدام المحظور |
|---|---|
| المراسلات الإدارية والأكاديمية الرسمية. | إرسال الرسائل المزعجة أو الدعائية غير المصرح بها. |
| التواصل مع الطلبة والباحثين والجهات الرسمية. | مشاركة كلمة المرور أو السماح للآخرين باستخدام الحساب. |
| إرسال التعاميم والمستندات المرتبطة بالعمل. | انتحال الهوية أو تزوير المراسلات. |
| التسجيل في الخدمات الأكاديمية الموثوقة. | استخدام البريد لأغراض تجارية أو أنشطة مخالفة للقانون. |
أمن البريد الإلكتروني
ضوابط الحماية والتعامل مع المخاطر.
كلمات المرور
يجب استخدام كلمة مرور قوية وعدم مشاركتها أو إرسالها عبر البريد أو تخزينها في أماكن مكشوفة.
المصادقة متعددة العوامل MFA
يوصى بتفعيل المصادقة متعددة العوامل متى ما كانت متاحة، خاصة للحسابات الإدارية والحسابات ذات الصلاحيات العالية.
التصيد الإلكتروني
يجب عدم فتح الروابط أو المرفقات المشبوهة، وعدم إدخال بيانات الحساب في صفحات غير موثوقة.
آداب المراسلات الإلكترونية
ضوابط الصياغة والتوقيع والمرفقات.
| العنصر | الضابط |
|---|---|
| عنوان الرسالة | يجب أن يكون واضحاً ومختصراً ويعبر عن مضمون الرسالة. |
| اللغة | استخدام لغة رسمية ومهذبة وخالية من العبارات غير اللائقة. |
| المرفقات | التأكد من صحة الملفات وخلوها من المعلومات غير المطلوبة. |
| CC و BCC | استخدامها عند الحاجة فقط وبما يحافظ على خصوصية المستلمين. |
| التوقيع الرسمي | إرفاق توقيع موحد يتضمن الاسم، الصفة، التشكيل، والبيانات الرسمية. |
الخصوصية والاحتفاظ بالرسائل
حماية الخصوصية وحفظ السجلات المؤسسية.
تحترم الجامعة خصوصية المستخدمين، مع احتفاظها بحق اتخاذ الإجراءات الفنية والإدارية اللازمة لحماية الأنظمة والتحقيق في الحوادث الأمنية والامتثال للتعليمات القانونية.
| نوع الرسالة | مدة الاحتفاظ المقترحة |
|---|---|
| مراسلات إدارية رسمية | وفق تعليمات حفظ السجلات المعتمدة. |
| مراسلات مالية أو قانونية | حسب التعليمات القانونية والمالية النافذة. |
| مراسلات شخصية غير رسمية | لا تعد سجلاً مؤسسياً معتمداً. |
إدارة الحوادث الأمنية
إجراءات التعامل مع الاختراق والتصيد وفقدان الوصول.
| الخطوة | الإجراء |
|---|---|
| 1 | عدم فتح الروابط أو المرفقات المشبوهة. |
| 2 | تغيير كلمة المرور فوراً عند الاشتباه. |
| 3 | إبلاغ مركز الحاسبة الإلكترونية. |
| 4 | عدم حذف الرسالة قبل فحصها عند الحاجة. |
| 5 | اتباع تعليمات فريق الدعم الفني. |
المخالفات والإجراءات
تصنيف المخالفات والإجراءات المناسبة.
| نوع المخالفة | أمثلة | الإجراء المقترح |
|---|---|---|
| بسيطة | عدم استخدام التوقيع الرسمي، إهمال تنظيم البريد. | تنبيه أو توجيه. |
| متوسطة | إرسال رسائل جماعية غير مصرح بها، مشاركة معلومات غير مناسبة. | إنذار أو تعليق مؤقت. |
| جسيمة | مشاركة كلمة المرور، انتحال الهوية، تسريب بيانات. | إيقاف الحساب والإحالة للجهات المختصة. |
حالات تعليق أو إلغاء الحسابات الجامعية واستعادة الوصول
الأسباب الموجبة للتعليق أو الإلغاء وآلية استعادة الحساب.
يعد البريد الإلكتروني الجامعي أحد الأصول الرقمية الرسمية لجامعة كركوك، ويمنح للمستخدم طوال مدة ارتباطه الوظيفي أو الأكاديمي أو البحثي بالجامعة. وتخضع الحسابات الجامعية لإجراءات التعليق أو الإلغاء أو إعادة التفعيل أو استعادة الوصول وفق الضوابط الإدارية والفنية المعتمدة من مركز الحاسبة الإلكترونية والجهات ذات العلاقة.
14.1 الأسباب الموجبة لإلغاء الحساب نهائياً
| الحالة | الوصف الإجرائي |
|---|---|
| ترك الجامعة | عند انتهاء العلاقة الوظيفية أو الأكاديمية مع الجامعة لأي سبب كان. |
| التقاعد | عند إحالة الموظف أو التدريسي إلى التقاعد، وبعد استكمال الإجراءات الإدارية المطلوبة. |
| التخرج | عند تخرج الطالب أو انتهاء صفته الأكاديمية، وفق الضوابط التي تحددها الجامعة. |
| انتهاء التكليف أو الارتباط | للمتعاونين أو الباحثين أو المتدربين أو الحسابات المؤقتة التي انتهى سبب منحها. |
| قرار إداري أو قانوني | عند صدور توجيه رسمي من الجهة المختصة بإلغاء الحساب. |
| أسباب أمنية | عند وجود مخاطر أمنية أو إساءة استخدام جسيمة تستوجب الإلغاء وفق التعليمات المعتمدة. |
14.2 الأسباب الموجبة لتعليق الحساب مؤقتاً
| السبب | الإجراء المقترح |
|---|---|
| الاشتباه بتعرض الحساب للاختراق | تعليق مؤقت، فحص الحساب، تغيير كلمة المرور، ثم إعادة التفعيل بعد المعالجة. |
| مخالفة سياسة الاستخدام | تعليق مؤقت أو تقييد الصلاحيات لحين استكمال الإجراءات الإدارية. |
| عدم استخدام الحساب لمدة أربعة أشهر متتالية | إرسال إشعار للمستخدم، ثم تعليق الحساب عند عدم الاستجابة أو عدم وجود مبرر رسمي. |
| عدم تفعيل المصادقة متعددة العوامل MFA | إشعار المستخدم بضرورة التفعيل خلال مدة محددة، ثم تعليق الحساب مؤقتاً عند عدم الالتزام. |
| طلب الجهة الإدارية المختصة | تنفيذ التعليق بناءً على طلب رسمي من الكلية أو المركز أو القسم المعني. |
| أعمال الصيانة أو التحديثات الأمنية | تعليق محدود ومؤقت وفق الحاجة الفنية وبما لا يؤثر على استمرارية العمل قدر الإمكان. |
14.3 إعادة تفعيل الحساب
| متطلب إعادة التفعيل | التوضيح |
|---|---|
| طلب رسمي | يقدم من المستخدم أو من الجهة الإدارية التابعة له. |
| التحقق من الهوية | التأكد من هوية صاحب الحساب قبل إعادة التفعيل. |
| معالجة سبب التعليق | مثل تغيير كلمة المرور، تفعيل MFA، أو إغلاق ثغرة الاستخدام غير الآمن. |
| توثيق الإجراء | تسجيل عملية إعادة التفعيل ضمن سجلات الدعم الفني أو نظام التذاكر إن وجد. |
14.4 نسيان كلمة المرور أو فقدان الوصول
| الخطوة | الإجراء |
|---|---|
| 1 | استخدام خدمة استعادة كلمة المرور إذا كانت متاحة. |
| 2 | في حال تعذر الاستعادة الذاتية، يقدم المستخدم طلباً رسمياً إلى مركز الحاسبة الإلكترونية أو مسؤول البريد في الكلية. |
| 3 | يتم التحقق من هوية المستخدم قبل تنفيذ أي عملية إعادة تعيين. |
| 4 | يتم تزويد المستخدم برابط آمن أو كلمة مرور مؤقتة وفق الآلية المعتمدة. |
| 5 | يلتزم المستخدم بتغيير كلمة المرور عند أول تسجيل دخول. |
| 6 | إذا كان الحساب محمياً بالمصادقة متعددة العوامل، يتم اتباع إجراءات استعادة MFA المعتمدة. |
14.5 حذف الحساب نهائياً
| الإجراء | الغرض |
|---|---|
| إلغاء صلاحيات الوصول | منع استخدام الحساب في الأنظمة والخدمات المرتبطة. |
| حفظ السجلات المؤسسية | الاحتفاظ بالمراسلات الرسمية وفق سياسة حفظ السجلات. |
| حذف أو أرشفة الحساب | تنفيذ الإجراء الفني النهائي وفق التعليمات المعتمدة. |
| توثيق عملية الحذف | تسجيل سبب الحذف وتاريخه والجهة التي طلبته. |
14.6 قائمة تحقق إجرائية
مراجعة السياسة
تخضع هذه السياسة للمراجعة والتحديث بصورة دورية بما ينسجم مع تعليمات جامعة كركوك والتشريعات النافذة ومتطلبات أمن المعلومات والحوكمة الرقمية.