ASMH إفريقيا
- رمز الوثيقة:
- ASMH-AFRIQUE-POL-23
- الإصدار:
- 2.0
- تاريخ النفاذ:
- 27 أغسطس 2026
- الفئات المعنية:
- المترشح، المتدرب، الخريج، والموظفون المخولون
تمهيد
تنظم هذه السياسة إنشاء الحساب والهوية الأكاديمية الداخلية وحمايتهما واستردادهما وتعليقهما والإبلاغ عن الحوادث، دون تقديمهما كاعتماد أو هوية حكومية أو ترخيص مهني.
المادة 1: إنشاء الحساب
يُنشأ حساب واحد لكل شخص بعد التحقق المناسب. ويجب أن تعكس بياناته الحالة الحقيقية. ويُمنع إنشاء حسابات متعددة للتحايل أو انتحال الغير.
المادة 2: الهوية الأكاديمية الداخلية
قد يتضمن الحساب رقماً أكاديمياً أو بريداً أو بطاقة رقمية. هذه أدوات داخلية لإدارة الدراسة، ولا تثبت وحدها اعتماداً حكومياً أو صفة طالب لدى جهة أخرى أو حقاً مهنياً أو امتيازاً خارجياً.
المادة 3: بيانات الدخول
يلتزم صاحب الحساب بكلمة مرور فريدة وقوية، وعدم مشاركتها أو إرسالها بالبريد، وتحديث وسائل الاسترداد، وإغلاق الجلسة في الجهاز المشترك.
المادة 4: التحقق متعدد العوامل
يجوز طلبه عند الدخول الحساس أو تغيير وسيلة الاسترداد أو إصدار وثيقة أو حساب إداري. وتوفر، قدر الإمكان، طريقة استرداد لا تعتمد على قناة واحدة.
المادة 5: الجلسات والأجهزة
يجوز للنظام إنهاء جلسة خاملة، وطلب تحقق جديد عند سلوك غير معتاد، وتحديد جلسات متزامنة بصورة معقولة. ولا يعد تغير الموقع الجغرافي وحده دليلاً على إساءة الاستعمال.
المادة 6: سجل النشاط
يمكن تسجيل الدخول ومحاولاته وتغيير كلمة المرور والتسليمات والنتائج والوثائق والصلاحيات والعمليات المالية اللازمة. ولا يستخدم السجل لمراقبة غير معلنة أو غير متناسبة.
المادة 7: الاسترداد
عند فقد الوصول، يتحقق الدعم من الهوية بأقل معلومات مناسبة. ولا يُطلب إرسال كلمة المرور أو رمز تحقق فعال. وقد تشمل الاستعادة إغلاق الجلسات وتغيير كلمة المرور وتفعيل عامل إضافي.
المادة 8: البلاغات العاجلة
يجب الإبلاغ فوراً عن:
- تغيير البريد أو الهاتف دون علم صاحبه؛
- ظهور بيانات أو نتيجة لشخص آخر؛
- تسرب كلمة المرور أو الرمز؛
- رسالة تنتحل الأكاديمية؛
- تعديل نتيجة أو وثيقة دون سند؛
- فقد جهاز بجلسة نشطة؛
- صلاحية لا يفترض أن تكون متاحة.
المادة 9: التعليق الأمني
يجوز تعليق الحساب مؤقتاً عند اشتباه معقول في اختراق أو انتحال أو برمجية ضارة أو خطر على البيانات. يقتصر التعليق على المدة والنطاق اللازمين، ويُخطر صاحبه متى لم يضر الإخطار بالتحقيق أو الحماية.
المادة 10: التعليق الإداري أو المالي
يخضع لـPOL-04 وPOL-16، ولا يؤدي تلقائياً إلى حذف الأعمال أو تغيير النتائج أو محو السجل أو منع الشكاية أو الوصول إلى البيانات الشخصية الأساسية في الحدود المشروعة.
المادة 11: إعادة التفعيل
تتم بعد زوال السبب والتحقق، وقد تتطلب تغيير كلمة المرور وإغلاق الجلسات وتصحيح البيانات. ولا تفرض رسوم بعد اختراق لم يتسبب فيه صاحب الحساب عمداً.
المادة 12: البريد الأكاديمي
إذا كان مؤقتاً، يعلن أجل انتهائه. ويُرسل إشعار قبل الإغلاق وفرصة معقولة لحفظ ما يسمح بنقله وتغيير البريد المرتبط بخدمات شخصية.
المادة 13: حساب الخريج وإغلاق الحساب
يجوز تحويله إلى صلاحيات محدودة للوثائق والتحقق. ولا يعني إغلاق الدخول حذف السجل الأكاديمي أو المحاسبي اللازم، وتطبق POL-20 على الحذف والاحتفاظ.
المادة 14: المحتوى الضار والاستعمال المسيء
يُمنع رفع البرمجيات الضارة أو وثائق هوية غير مطلوبة أو بيانات صحية للغير أو مواد غش أو محتوى ينتهك الحقوق. ويمكن عزل الملف عند خطر واضح مع الإشعار متى أمكن.
المادة 15: القرارات الآلية
لا يصدر جزاء نهائي مؤثر حصرياً على تنبيه تقني. يراجع شخص مخول البيانات والسياق ويتيح لصاحب الحساب التوضيح.
المادة 16: مسؤوليات الأكاديمية
تطبق الفصل بين الصلاحيات، والتحقق للحسابات الإدارية، والمراجعة الدورية، وسحب الوصول عند تغير الدور، وتسجيل العمليات الحساسة، والاستجابة للحوادث.
المادة 17: المراجعة
يمكن طلب مراجعة تعليق أو دمج خاطئ أو رفض استرداد وفق POL-18. ويحفظ الحق في الإبلاغ إلى الجهة المختصة.
المادة 18: التواصل
بلاغ أمني عاجل إلى [email protected] بعنوان «عاجل — أمن الحساب»، مع عدم إرسال كلمات المرور أو الرموز.

جميع السياسات
الخصوصية والأمن

