آخر تحديث: يوليو 2026 وثيقة تقنية معلومات مسودة للاعتماد

سياسة إدارة واستخدام البريد الإلكتروني الجامعي

دليل مؤسسي ينظم إنشاء وإدارة واستخدام حسابات البريد الإلكتروني الجامعي في جامعة كركوك، ويحدد الضوابط الأمنية والإدارية وآليات التعليق والإلغاء واستعادة الوصول.

تؤمن جامعة كركوك بأن الحوكمة الرقمية والأمن السيبراني يمثلان أساسًا لحماية المراسلات الرسمية وتعزيز الثقة بالخدمات الإلكترونية الجامعية.
رقم الوثيقةUOK-IT-POL-001
الإصدار1.0
الجهة المالكةمركز الحاسبة الإلكترونية
التصنيفPublic / Internal
حالة الوثيقةمسودة للاعتماد
المراجعة القادمةتحدد من قبل الجامعة

نظرة سريعة

الهدفتنظيم الاستخدام الرسمي والآمن للبريد الجامعي.
الفئة المستهدفةالتدريسيون، الموظفون، الطلبة، الباحثون، ومسؤولو الأنظمة.
النطاقجميع الحسابات المرتبطة بالنطاق الرسمي للجامعة.
المبدأ الأمنيالتحقق، السرية، المساءلة، والامتثال.

دورة حياة الحساب

1طلب الحساب
2الموافقة
3التفعيل
4الاستخدام
5التعليق
6الأرشفة
01

المقدمة

الإطار العام لاستخدام البريد الإلكتروني الجامعي.

يعد البريد الإلكتروني الجامعي أحد الأصول الرقمية الأساسية ووسيلة الاتصال الرسمية المعتمدة في جامعة كركوك. وتأتي هذه السياسة لتنظيم إدارة واستخدام البريد الإلكتروني الجامعي بما يضمن موثوقية المراسلات الرسمية، وحماية البيانات، وتعزيز الأمن السيبراني، وترسيخ مبادئ الحوكمة الرقمية داخل الجامعة.

تسري هذه السياسة على الحسابات المرتبطة بالنطاق الرسمي للجامعة، وعلى جميع المستخدمين الذين تمنح لهم حسابات بريدية لأغراض أكاديمية أو إدارية أو بحثية أو خدمية.

ملاحظة: استخدام البريد الإلكتروني الجامعي يعد موافقة ضمنية على الالتزام بأحكام هذه السياسة وما يصدر عنها من تعليمات لاحقة.
02

أهداف السياسة

الأهداف التنظيمية والأمنية والتشغيلية.

المجالالهدف
تنظيميتنظيم إنشاء وإدارة الحسابات وتحديد الصلاحيات والمسؤوليات.
أمنيتقليل مخاطر التصيد الإلكتروني، إساءة الاستخدام، وتسريب البيانات.
تشغيليضمان استمرارية الاتصال الرسمي بين تشكيلات الجامعة.
مؤسسيتعزيز الثقة والهوية الرقمية الرسمية لجامعة كركوك.
03

نطاق التطبيق

الفئات المشمولة بهذه السياسة.

الفئةنطاق الالتزام
رئاسة الجامعة والكليات والمراكزالالتزام باستخدام البريد الرسمي في المخاطبات المؤسسية.
التدريسيون والموظفوناستخدام الحساب لأغراض العمل الأكاديمي والإداري فقط.
الطلبة والباحثونالالتزام بضوابط الاستخدام عند منحهم حسابات رسمية.
مسؤولو الأنظمةإدارة الحسابات والحماية والمتابعة الفنية وفق الصلاحيات المخولة.
04

التعاريف والمصطلحات

مصطلحات أساسية لفهم السياسة.

المصطلحالتعريف
البريد الإلكتروني الجامعيحساب بريد إلكتروني رسمي صادر ضمن نطاق جامعة كركوك.
المستخدمأي شخص مخول باستخدام حساب بريد جامعي.
مركز الحاسبة الإلكترونيةالجهة المسؤولة عن إدارة الخدمة فنياً وتشغيلياً.
البيانات الحساسةأي بيانات أكاديمية أو إدارية أو شخصية لا يجوز نشرها أو مشاركتها دون تخويل.
التصيد الإلكترونيمحاولة احتيالية للحصول على بيانات الدخول أو المعلومات عبر رسائل مزيفة.
05

المبادئ العامة

الأسس التي تحكم استخدام البريد الجامعي.

المبدأالوصف
الرسميةالبريد الجامعي وسيلة اتصال رسمية تمثل الجامعة.
السريةحماية المعلومات وعدم مشاركتها مع غير المخولين.
النزاهةعدم تحريف أو تزوير أو إساءة استخدام الرسائل والمرفقات.
المساءلةالمستخدم مسؤول عن كل نشاط يتم من حسابه.
الامتثالالالتزام بالقوانين والتعليمات والسياسات المعتمدة.
06

الأدوار والمسؤوليات

توزيع واضح لمسؤوليات إدارة الخدمة.

مسؤوليات مركز الحاسبة الإلكترونية

إدارة الخدمة، إنشاء الحسابات، الدعم الفني، متابعة الحماية، معالجة الحوادث، وتحديث الأنظمة والسياسات ذات العلاقة.

مسؤوليات المستخدم

حماية بيانات الدخول، استخدام البريد للأغراض الرسمية، الإبلاغ عن الرسائل المشبوهة، وعدم مشاركة الحساب مع الآخرين.

مسؤوليات الكليات والتشكيلات

تزويد مركز الحاسبة بالطلبات الرسمية لإنشاء أو تعليق أو إلغاء الحسابات، ومتابعة التزام منتسبيها بهذه السياسة.

07

إدارة حسابات البريد الإلكتروني

دورة حياة الحساب من الإنشاء إلى الأرشفة.

تمر حسابات البريد الإلكتروني الجامعي بدورة حياة واضحة تبدأ بالطلب والموافقة، وتنتهي عند الحاجة بالتعليق أو الإلغاء أو الأرشفة.

أفضل ممارسة: يجب أن يكون لكل حساب مالك واضح، وسبب إنشاء، ومدة استخدام، وجهة مسؤولة.
08

الاستخدام المقبول والمحظور

ما يسمح به وما يمنع عند استخدام البريد الجامعي.

الاستخدام المقبولالاستخدام المحظور
المراسلات الإدارية والأكاديمية الرسمية.إرسال الرسائل المزعجة أو الدعائية غير المصرح بها.
التواصل مع الطلبة والباحثين والجهات الرسمية.مشاركة كلمة المرور أو السماح للآخرين باستخدام الحساب.
إرسال التعاميم والمستندات المرتبطة بالعمل.انتحال الهوية أو تزوير المراسلات.
التسجيل في الخدمات الأكاديمية الموثوقة.استخدام البريد لأغراض تجارية أو أنشطة مخالفة للقانون.
09

أمن البريد الإلكتروني

ضوابط الحماية والتعامل مع المخاطر.

كلمات المرور

يجب استخدام كلمة مرور قوية وعدم مشاركتها أو إرسالها عبر البريد أو تخزينها في أماكن مكشوفة.

المصادقة متعددة العوامل MFA

يوصى بتفعيل المصادقة متعددة العوامل متى ما كانت متاحة، خاصة للحسابات الإدارية والحسابات ذات الصلاحيات العالية.

التصيد الإلكتروني

يجب عدم فتح الروابط أو المرفقات المشبوهة، وعدم إدخال بيانات الحساب في صفحات غير موثوقة.

تحذير أمني: مركز الحاسبة الإلكترونية لا يطلب من المستخدمين إرسال كلمات المرور عبر البريد الإلكتروني.
10

آداب المراسلات الإلكترونية

ضوابط الصياغة والتوقيع والمرفقات.

العنصرالضابط
عنوان الرسالةيجب أن يكون واضحاً ومختصراً ويعبر عن مضمون الرسالة.
اللغةاستخدام لغة رسمية ومهذبة وخالية من العبارات غير اللائقة.
المرفقاتالتأكد من صحة الملفات وخلوها من المعلومات غير المطلوبة.
CC و BCCاستخدامها عند الحاجة فقط وبما يحافظ على خصوصية المستلمين.
التوقيع الرسميإرفاق توقيع موحد يتضمن الاسم، الصفة، التشكيل، والبيانات الرسمية.
11

الخصوصية والاحتفاظ بالرسائل

حماية الخصوصية وحفظ السجلات المؤسسية.

تحترم الجامعة خصوصية المستخدمين، مع احتفاظها بحق اتخاذ الإجراءات الفنية والإدارية اللازمة لحماية الأنظمة والتحقيق في الحوادث الأمنية والامتثال للتعليمات القانونية.

نوع الرسالةمدة الاحتفاظ المقترحة
مراسلات إدارية رسميةوفق تعليمات حفظ السجلات المعتمدة.
مراسلات مالية أو قانونيةحسب التعليمات القانونية والمالية النافذة.
مراسلات شخصية غير رسميةلا تعد سجلاً مؤسسياً معتمداً.
12

إدارة الحوادث الأمنية

إجراءات التعامل مع الاختراق والتصيد وفقدان الوصول.

الخطوةالإجراء
1عدم فتح الروابط أو المرفقات المشبوهة.
2تغيير كلمة المرور فوراً عند الاشتباه.
3إبلاغ مركز الحاسبة الإلكترونية.
4عدم حذف الرسالة قبل فحصها عند الحاجة.
5اتباع تعليمات فريق الدعم الفني.
13

المخالفات والإجراءات

تصنيف المخالفات والإجراءات المناسبة.

نوع المخالفةأمثلةالإجراء المقترح
بسيطةعدم استخدام التوقيع الرسمي، إهمال تنظيم البريد.تنبيه أو توجيه.
متوسطةإرسال رسائل جماعية غير مصرح بها، مشاركة معلومات غير مناسبة.إنذار أو تعليق مؤقت.
جسيمةمشاركة كلمة المرور، انتحال الهوية، تسريب بيانات.إيقاف الحساب والإحالة للجهات المختصة.
14

حالات تعليق أو إلغاء الحسابات الجامعية واستعادة الوصول

الأسباب الموجبة للتعليق أو الإلغاء وآلية استعادة الحساب.

يعد البريد الإلكتروني الجامعي أحد الأصول الرقمية الرسمية لجامعة كركوك، ويمنح للمستخدم طوال مدة ارتباطه الوظيفي أو الأكاديمي أو البحثي بالجامعة. وتخضع الحسابات الجامعية لإجراءات التعليق أو الإلغاء أو إعادة التفعيل أو استعادة الوصول وفق الضوابط الإدارية والفنية المعتمدة من مركز الحاسبة الإلكترونية والجهات ذات العلاقة.

مبدأ عام: لا يعد حذف الحساب أو تعليقه إجراءً عقابياً بحد ذاته، وإنما إجراء تنظيمي وأمني يهدف إلى حماية الموارد الرقمية للجامعة وضمان سلامة البيانات والمراسلات الرسمية.

14.1 الأسباب الموجبة لإلغاء الحساب نهائياً

الحالةالوصف الإجرائي
ترك الجامعةعند انتهاء العلاقة الوظيفية أو الأكاديمية مع الجامعة لأي سبب كان.
التقاعدعند إحالة الموظف أو التدريسي إلى التقاعد، وبعد استكمال الإجراءات الإدارية المطلوبة.
التخرجعند تخرج الطالب أو انتهاء صفته الأكاديمية، وفق الضوابط التي تحددها الجامعة.
انتهاء التكليف أو الارتباطللمتعاونين أو الباحثين أو المتدربين أو الحسابات المؤقتة التي انتهى سبب منحها.
قرار إداري أو قانونيعند صدور توجيه رسمي من الجهة المختصة بإلغاء الحساب.
أسباب أمنيةعند وجود مخاطر أمنية أو إساءة استخدام جسيمة تستوجب الإلغاء وفق التعليمات المعتمدة.
إجراء مفضل: قبل حذف الحساب نهائياً، يجوز منح المستخدم مهلة مناسبة لنسخ البيانات الشخصية المسموح بها، مع الاحتفاظ بالمراسلات التي تعد سجلات مؤسسية وفق تعليمات حفظ السجلات.

14.2 الأسباب الموجبة لتعليق الحساب مؤقتاً

السببالإجراء المقترح
الاشتباه بتعرض الحساب للاختراقتعليق مؤقت، فحص الحساب، تغيير كلمة المرور، ثم إعادة التفعيل بعد المعالجة.
مخالفة سياسة الاستخدامتعليق مؤقت أو تقييد الصلاحيات لحين استكمال الإجراءات الإدارية.
عدم استخدام الحساب لمدة أربعة أشهر متتاليةإرسال إشعار للمستخدم، ثم تعليق الحساب عند عدم الاستجابة أو عدم وجود مبرر رسمي.
عدم تفعيل المصادقة متعددة العوامل MFAإشعار المستخدم بضرورة التفعيل خلال مدة محددة، ثم تعليق الحساب مؤقتاً عند عدم الالتزام.
طلب الجهة الإدارية المختصةتنفيذ التعليق بناءً على طلب رسمي من الكلية أو المركز أو القسم المعني.
أعمال الصيانة أو التحديثات الأمنيةتعليق محدود ومؤقت وفق الحاجة الفنية وبما لا يؤثر على استمرارية العمل قدر الإمكان.
تنبيه: لا يوصى بحذف الحساب مباشرة بسبب عدم الاستخدام أو عدم تفعيل المصادقة متعددة العوامل، بل يعتمد التدرج الإجرائي: إشعار أول، إشعار ثانٍ، تعليق مؤقت، ثم اتخاذ الإجراء النهائي عند عدم الاستجابة.

14.3 إعادة تفعيل الحساب

متطلب إعادة التفعيلالتوضيح
طلب رسمييقدم من المستخدم أو من الجهة الإدارية التابعة له.
التحقق من الهويةالتأكد من هوية صاحب الحساب قبل إعادة التفعيل.
معالجة سبب التعليقمثل تغيير كلمة المرور، تفعيل MFA، أو إغلاق ثغرة الاستخدام غير الآمن.
توثيق الإجراءتسجيل عملية إعادة التفعيل ضمن سجلات الدعم الفني أو نظام التذاكر إن وجد.

14.4 نسيان كلمة المرور أو فقدان الوصول

الخطوةالإجراء
1استخدام خدمة استعادة كلمة المرور إذا كانت متاحة.
2في حال تعذر الاستعادة الذاتية، يقدم المستخدم طلباً رسمياً إلى مركز الحاسبة الإلكترونية أو مسؤول البريد في الكلية.
3يتم التحقق من هوية المستخدم قبل تنفيذ أي عملية إعادة تعيين.
4يتم تزويد المستخدم برابط آمن أو كلمة مرور مؤقتة وفق الآلية المعتمدة.
5يلتزم المستخدم بتغيير كلمة المرور عند أول تسجيل دخول.
6إذا كان الحساب محمياً بالمصادقة متعددة العوامل، يتم اتباع إجراءات استعادة MFA المعتمدة.
تحذير أمني: لا يجوز إرسال كلمة المرور الدائمة عبر البريد الإلكتروني أو تطبيقات المراسلة العامة، ولا يجوز إعادة تعيين كلمة المرور دون التحقق من هوية صاحب الحساب.

14.5 حذف الحساب نهائياً

الإجراءالغرض
إلغاء صلاحيات الوصولمنع استخدام الحساب في الأنظمة والخدمات المرتبطة.
حفظ السجلات المؤسسيةالاحتفاظ بالمراسلات الرسمية وفق سياسة حفظ السجلات.
حذف أو أرشفة الحسابتنفيذ الإجراء الفني النهائي وفق التعليمات المعتمدة.
توثيق عملية الحذفتسجيل سبب الحذف وتاريخه والجهة التي طلبته.

14.6 قائمة تحقق إجرائية

مراجعة السياسة

تخضع هذه السياسة للمراجعة والتحديث بصورة دورية بما ينسجم مع تعليمات جامعة كركوك والتشريعات النافذة ومتطلبات أمن المعلومات والحوكمة الرقمية.

-------------------------------------------------