سياسة أمن وسائط التخزين
الغرض
الغرض من هذه السياسة هو تحديد متطلبات الأمن السيبراني المتعلقة بوسائط التخزين المستخدمة في جامعة الباحة وتحديد عملية التخلص الآمن منها، وذلك لتقليل المخاطر السيبرانية من خلال التركيز على الأهداف الأساسية للحماية وهي:
سرية المعلومات، وسلامتها، وتوافرها.
تمت موائمة هذه السياسة مع الضوابط والمعايير الصادرة من الهيئة الوطنية للأمن السيبراني والمتطلبات التنظيمية والتشريعية ذات العلاقة.
نطاق السياسة
)الموظفين
العاملين
جميع
وعلى
الباحة
جامعة
ب
الخاصة
والتقنية
المعلوماتية
الأصول
جميع
على
السياسة
هذه
ُ تطبق
والمتعاقدين( في جامعة الباحة.
بنود السياسة
1- البنود العامة
1-1يجب أن تضمن جامعة الباحة التحكم باستخدام أجهزة تخزين الوسائط المستخدمة من قبل العاملين لحفظ ونقل
المعلومات في جامعة الباحة.
بنظام
توصيله
يُمكن
الوسائط
تلك
من
وأي
للإزالة
قابلة
وسائط
ُ تعتبر
التي
المواد
الباحة
جامعة
تحدد
أن
يجب
2-1
معلومات أو جهاز أو شبكة توفير و تخزين البيانات، مثل:
• الوسائط المغناطيسية )مثل محركات الأقراص الدوارة، والأشرطة.)
• الوسائط الضوئية )مثل محركات الأقراص الضوئية كمحركات الأقراص المضغوطة ) ،)CD-R وأقراص الفيديو الرقمية ) ،)DVD-R وأقراص البلو راي.)
• أشباه الموصلات( مثل، محركات الأقراص الصلبة ،SSD ومشغلات ذاكرة فلاش، ووحدات الذاكرة الثابتة.) 3-1يجب أن تحظر جامعة الباحة استخدام أجهزة الوسائط القابلة للإزالة ما لم يكن هناك حاجة عمل تقض ي
باستخدامها. 4-1يجب أن تقوم جامعة الباحة بوضع وتطبيق إجراءات رسمية للموافقة على استخدام الوسائط القابلة للإزالة.
5-1يجب أن تقوم جامعة الباحة بالتحكم بأجهزة الوسائط ماديًا وتخزينها بشكل آمن. 6-1يجب أن تقوم جامعة الباحة بحماية أجهزة وسائط التخزين حتى يتم إتلافها أو تطهيرها باستخدام المعدات
والتقنيات والإجراءات المعتمدة بالمواءمة مع سياسة التخلص الآمن المعمول بها في جامعة الباحة . 7-1يجب أن تقيّد جامعة الباحة استخدام وسائط التخزين الخارجية وتوفر سبل التعامل الآمن معها.
2- الوصول إلى الوسائط 1-2يجب أن يكون الوصول إلى وسائط التخزين التالية مقيّدًا بناءً على سياسة إدارة الأصول الخاصة ب جامعة الباحة
2-2يجب تطبيق قيود التوزيع، ومحاذير التعامل، وعلامات الأمان المعمول بها على وسائط التخزين.
3- وسائط التخزين
1-3يجب تعيين عاملين مخصصين لمراقبة أجهزة الوسائط ماديًا وتخزينها في مواقع محددة خاضعة للمراقبة. 2-3يجب التأكد من حماية وسائط التخزين حتى إتلافها أو تطهيرها باستخدام إجراءات الموافقة على المعدات، كما يجب
التأكد من تحديد إجراءات التعامل مع الوسائط، وتحديد تقنيات الحماية المعتمدة.
4- نقل الوسائط
1-4يجب حماية الوسائط ومراقبتها خلال نقلها إلى خارج المناطق الخاضعة للرقابة. 2-4يجب تتبع وسائط التخزين أثناء نقلها خارج المناطق الخاضعة للرقابة.
3-4يجب توثيق الأنشطة المرتبطة بنقل وسائط التخزين، ويجب أن تقتصر على الموظفين المخولين. 4-4يجب أن تقوم جامعة الباحة بإعداد السياسات والإجراءات الخاصة بالنقل الآمن للوسائط المادية وتوثيقها
والموافقة عليها وتعميمها وتطبيقها وتقييمها وتحديثها.
5-4يجب أن تقوم جامعة الباحة بمراجعة وتحديث السياسات والإجراءات المتعلقة بالنقل الآمن للوسائط المادية مرة واحدة سنويا على الأقل.
5- تطهير الوسائط
1-5يجب أن تقوم جامعة الباحة بتطهير الوسائط قبل التخلص منها، أو تحريرها من الرقابة المؤسسية أو تحريرها لإعادة استخدامها وفقًا لمعيار أمن التخزين مع تطبيق المعايير والسياسات التنظيمية والمؤسسية المعمول بها. 2-5يجب تطبيق آليات فلترة بقوة وسلامة تتناسب مع البيانات و تصنيفها.
6- استخدام الوسائط
1-6يجب أن تحظر جامعة الباحة استخدام أنواع وسائط التخزين المحددة من قبل جامعة الباحة على المعدات المملوكة ل جامعة الباحة باستخدام إجراءات حماية أمنية غير معتمدة.
الأدوار والمسؤوليات
1- مالك السياسة: وحدة الأمن السيبراني.
2- مراجعة السياسة وتحديثها: وحدة الأمن السيبراني.
3- تنفيذ السياسة وتطبيقها: وحدة الأمن السيبراني
4- قياس الالتزام بالسياسة: وحدة الأمن السيبراني.
التحديث والمراجعة
يجب على وحدة الأمن السيبراني مراجعة السياسة سنويًا على الأقل أو في حال حدوث تغييرات في السياسات أو الإجراءات التنظيمية في جامعة الباحة أو المتطلبات التشريعية والتنظيمية ذات العلاقة.
الالتزام بالسياسة
ً
1- يجب على رئيس وحدة الأمن السيبراني التأكد من التزام جامعة الباحة بهذه السياسة دوريا.
2- يجب على كافة العاملين في جامعة الباحة الالتزام بهذه السياسة.
1- قد يعرض أي انتهاك لهذه السياسة صاحب المخالفة إلى إجراء تأديبي حسب الإجراءات المتبعة في جامعة الباحة.
