سياسة إستخدام الشبكة الخاصة الافتراضية
))VPN
الأهداف
تلبي هذه السياسة حاجة جامعة الباحة إلى فرض بعض المسؤوليات أثناء انشاء مجموعة من المُستخدمين المفصولين عن بقيةمُستخدمي الشبكة، وأعضاء هذه المجموعة قادرون على الاتصال فيما بينهم وكأنهم في شبكة خاصّة
كما تهدف هذه السياسة إلى تحديد الضوابط اللازمة لاستخدام الشبكة الخاصة الافتراضية قبل جامعة الباحة
بنود السياسة
1- ضوابط الشبكة الخاصة الافتراضية • على الموظفين الذين يمتلكون امتيازات VPN ضمان عدم السماح للمستخدمين الغير مرخصين بالوصول
إلى الشبكات الداخلية للجهة جامعة الباحه. • يجب التحكم في استخدام VPN باستخدام مصادقة كلمة المرور لمرة OTP واحدة مع كلمة مرور قوية.
• Dual (split) tunneling غير مسموح به، ومسموح بالاتصال بشبكة واحد فقط. • يجب ان يتم إعداد Gateways VPN وإدارتها بواسطة مجموعات شبكة الجهة التشغيلية بجامعة الباحه. • يجب على جميع أجهزة الكمبيوتر المتصلة بشبكات الجهة الداخلية عبر VPN أو أي جهاز آخر أن تستخدم أحدث برامج مكافحة الفيروسات التي تعد معياًرا للمنظمة توفير عنوان URL لهذا البرنامج وهذا يشمل
أجهزة الكمبيوتر الشخصية. • يجب ان يتم فصل مستخدمي VPN تلقائيًا عن شبكة الجهة بعد ثلاثين دقيقة من عدم الإستخدام
inactivity Mode كما يجب على المستخدم تسجيل الدخول مرة أخرى لإعادة الاتصال بالشبكة • يجب ان لا تتجاوز مدة الاتصال من خلال شبكة VPN ال 24ساعة.
• يجب على مستخدمي أجهزة الكمبيوتر غير المملوكة لجامعة الباحة الامتثال لسياسات الشبكة والشبكة الخاصة بجامعة الباحة وتخضع لنفس القواعد واللوائح الصادرة من جامعة الباحه.
• يجب الموافقة على أي استثناء لهذه السياسة من قبل فريق Information Security مقدمًا. • يجب على فريق Information Security بالتحقق من الامتثال لهذه السياسة وإصدار التقارير الدورية
لإدارة الأمن السيبراني ممثلة ب وحدة الامن السيبراني . • تحصيل الموافقات الإدارية اللازمة من أصحاب الصلاحيات في جامعة الباحة و وحدة الامن السيبراني .
• يجب إقرار المنسوبين بقرائة سياسة الشبكة الخاصة الافتراضية والامتثال لها.
2- الضوابط الأمنية لأجهزة المنسوبين الشخصية
يجب على )الإدارات المعنية( التأكد من تفعيل الضوابط الأمنية التالية عند إستخدام الشبكة الخاصة الافتراضية:
• استخدام قنوات تشفير الاتصال مثل "الشبكة الافتراضية الخاصة " (VPN)أو “بروتوكول طبقة المقابس الآمنة " (SSL)أو "حزمة بروتوكول الإنترنت الأمنية ” (IPsec)عند الدخول إلى أنظمة الجهة من خلال أجهزة
المستخدمين بعد تحصيل الموافقات الإدارية اللازمة من أصحاب الصلاحيات في جامعة الباحة • استخدام خاصية المصادقة متعدد العوامل (Multi-Factor Authentication)عند محاولة المستخدم
للدخول إلى الأنظمة والبيانات الحساسة. • تعريف برنامج مضاد البرمجيات الخبيثة على أجهزة المستخدمين الشخصية بحيث يتم إدارة برنامج مضاد
البرمجيات الخبيثة على أجهزة المستخدمين بشكل مركزي من قبل الإدارات المعنية في الجهة. • تعريف سياسات كلمات المرور المركبة على الأجهزة الشخصية.
• مراقبة التحديثات الأمنية المحملة على أجهزة المنسوبين الشخصية، بحيث يتم خلالها إرسال تنبيهات للمستخدمين لتثبيت التحديثات الأمنية خلال فترة زمنية محددة. يجب أيضا، على الإدارات المعنية فصل
أي جهاز غير محدث..
نطاق العمل وقابلية التطبيق
تنطبق هذه السياسة على على جميع منسوبي جامعة الباحة من موظفين وطلاب وطالبات وأعضاء هيئة تدريس ومن في حكمهم من في جامعة الباحة.
الأدوار والمسؤوليات
1- راعي ومالك الوثيقة: وحدة الامن السيبراني بجامعة الباحه .
2- مراجعة الوثيقة وتحديثها: وحدة الامن السيبراني بجامعة الباحه.
3- تنفيذ الوثيقة وتطبيقها: وحدة الامن السيبراني بجامعة الباحه.
الالتزام بالسياسة
ً
1- يجب على وحدة الامن السيبراني ضمان التزام جامعة الباحة بهذه السياسة دوريا.
2- يجب على جميع منسوبي جامعة الباحة من موظفين وطلاب وطالبات وأعضاء هيئة تدريس ومن في حكمهم في الإلتزام بهذه
السياسة
3- قد يعرض أي انتهاك لهذه السياسة صاحب المخالفة إلى إجراء تأديبي حسب الإجراءات المتبعة في جامعة الباحة وكذلك
نظام مكافحة الجرائم المعلوماتية.
الوثائق ذات العلاقة
يتم ربط و موائمة سياسة إستخدام الأجهزة الشخصية مع التشريعات الصادرة عن الجهات المختصة بما في ذلك السياسات الصادرة عن الهيئة الوطنية للأمن السيبراني. ويتم تعبية وتوقيع النماذج المخصصه لهذا الغرض من قبل طالبي خدمة
الإتصال عبر الشبكة الخاصة الإفتراضية.
