تسمى هذه السياسة: سياسة كلمة السر أو المرور في مدرسة منار الإيمان الخاصة. 
هدف السياسة 

تهدف هذه السياسة الى تحديد سياسات وإجراءات كلمة السر/ المرور لتقديم أفضل مستوى للخدمة مع أعلى درجات الحماية والخصوصية للمستخدمين. 

إعتماد السياسة 

تعتمد هذه السياسة من قبل مدير مدرسة منار الإيمان الخاصة ولا يجوز تعديل أو تغيير أي فقرة فيها إلا بموجب قرار صادر عنه، وفي حالة صدور أية تعديلات ينبغي تعميمها على كل من يهمه الأمر. 

مجال تطبيق السياسة 

تطبق هذه السياسة على جميع معلمي ومعلمات وطلاب وأولياء أمور المدرسة وتطبق على جميع كلمات المرور المستخدمة على كافة الأجهزة وملحقاتها والخدمات المرتبطة بها والأنظمة وفي جميع

التطبيقات التي تعد جزءًا من شبكة مؤسسة منار الإيمان التعليمية الخيرية التي توفر الوصول إلى بيانات المدرسة المملوكة. 

مضمون السياسة 

أولاً: عمل كلمة مرور قوية: يجب أن تكون كلمة المرور قوية وألا تتضمن في تركيبها الكلمات التي يسهل على الأخرين إيجادها، وذلك وفق الآتي: 

  •  يجب إستخدام توليفة من الأحرف الكبيرة والصغيرة، مع أرقام، ورموز أو علامات الترقيم قدر الإمكان عند اختيارك لكلمة السر/ المرور. 

  •  لا يجب إستخدام كلمات سر رائجة والتي يمكن التكهن بها بسهولة، كالأسماء وتاريخ الميلاد أو أرقام الهواتف. 

  •  يجب ألا يقل عدد رموز كلمة السر/ المرور عن 12 رمزاً. 

  •  لا يجب إستعمال إسم المستخدم في كلمة السر. 

  •  لا يجب إستخدام أرقاماً أو حروف متكررة مثل (3333) أو ( AAAA). 

  •  في حالة إختيار كلمة تقليدية يفضل خلط حروفها بحيث لا تعطي معني متعارف عليه. 

  •  يفضل أن تكون كلمة المرور “جملة مرور” لا يفهمها أإلا المستخدم، مُكونة من تركيبة الأحرف والأرقام والرموز. 

  •  تطبيق ضوابط صارمة على كلمات المرور على مستوى النظام وكلمة مرور الحسابات المشتركة. 

ثانياً: يجب تخزين كلمة المرور بطريقة آمنة تضمن عدم كشفها: 

  •  يجب التعامل مع جميع كلمات المرور في المدرسة على أنها بيانات سرية. 

  •  لا يحتفظ بكلمات المرور كنص عادي يمكن قراءته، وإنما يتم حفظ كلمات السر على شكل نص مشفر لا يمكن فكه أو إستخدامه من الشخص المخول. 

  •  يجب ألا يتم تخزين كلمات المرور على أنظمة الكمبيوتر في شكل غير محمي. 

  •  كلمات المرور للأنظمة (مسؤول النظام Administrator) يجب أن تخزن بإستعمال برمجيات حفظ كلمات المرور بطريقة مشفرة. 

  •  يجب ضمان عدم تفعيل خاصية حفظ كلمة المرور في المتصفح وإدخال البيانات في كل مرة من جديد. 

ثالثاً: الحفاظ على سرية كلمات المرور: يجب عدم مشاركة أو كشف كلمة المرور مع أي شخص لأي سبب من الأسباب. 

  •  يجب عدم أفشاء كلمة المرور وعدم كتابتها بطريقة صريحة مما يجعلها عرضة للإطلاع أو حتى التلميح عن تركيبتها، إلا في حالة الضرورة القصوى ويجب تغييرها بعد الكشف عنها. 

  •  يجب أخد الحذر من الأشخاص المتطفلين عند طباعة لكلمة السر/المرور أثناء عملية الولوج. 

  •  يمنع إرسال كلمة المرور عبر البريد الإلكتروني أو من خلال أي وسيلة عبر الأنترنت. 

  •  يجب تغيير كلمات المرور إذا ظهر أي مؤشر على إحتمال إختراق للنظام أو لكلمة المرور. 

  •  يجب تغيير كلمات المرور المستخدمة للحسابات المشتركة على الفور في حالة إختراقها أو عندما يغادر مالكها المدرسة. 

  •  لا يجب إستخدام نفس كلمة المرور لحسابات المسؤولين المتعددة. 

  •  يجب على المستخدمين قدر الإمكان عدم إستخدام كلمة المرور نفسها لحسابات مختلفة في المدرسة. 

  •  يجب على المستخدمين عدم إستعمال ذات كلمة المرور للحسابات والأجهزة داخل المدرسة والحسابات والأجهزة الأخرى خارجها. 

رابعاً: كلمات المرور الأولى (المؤقتة): يجب تغيير كلمات المرور الأولية للمستخدمين وفرض مدة إنتهاء لصلاحيتها لإجبار المستخدم على تغييرها. 

  •  على المستخدم تغيير كلمة المرور الأولية التي يستلمها من قسم تقنية المعلومات في المدرسة في أول إستخدام له وقبل إنتهاء وقت صلاحيتها؛ وذلك لضمان عدم تسريب كلمة السر لمستخدمين آخرين. 

  •  يجب إعطاء كلمات المرور المؤقتة للمستخدمين بطريقة آمنة؛ ينبغي تجنب نقلها على ورقة مكشوفة (نص عادي) أو عن طريق أطراف ثالثة أو رسائل البريد الإلكتروني غير المحمية (النص الواضح) . 

  •  وضع إجراءات للتحقق من هوية المستخدم قبل تقديم كلمة مرور جديدة أو بديلة أو مؤقتة. 

خامساً: يتطلب فحص كلمات المرور الجديدة في قوائم كلمات المرور شائعة الإستخدام أو المخترقة. 

 

سادساً: يجب على المستخدم في حالة أن يشتبه أو يلاحظ وجود مشكلة أمنية أو أن كلمة المرور الخاصة به قد تعرضت للإختراق الإبلاغ عن الحادث وتغيير جميع كلمات المرور. 

 

سابعاً: يجب أن يكون المستخدم على علم ودراية أنه المسؤول الوحيد عن حماية كلمة السر/المرور الخاصة به. 

أحكام عامة للسياسة 

  •  على كافة المعلمين والمعلمات والموظفين والطلاب وأولياء الأمور تنفيذ هذه اللآئحة اعتباراَ من تاريخ إعتمادها. 

  •  يتم مراجعة السياسة بشكل سنوي وعند الحاجة من خلال الإجتماعات الدورية والإستفادة من ملاحظات القائمين على التطبيق وإعتمادها من قبل مدير المدرسة.