سياسة الأمن الرقمي

سياسة الأمن الرقمي

آخر تحديث: 12 سبتمبر 2026م

تلتزم مافنو | MAVNO باتخاذ تدابير تقنية وتنظيمية مناسبة لحماية بيئة التعليم الإلكتروني وحسابات المستخدمين والبيانات والخدمات من الوصول غير المصرح به أو إساءة الاستخدام أو الفقد أو التعديل أو التعطيل.

توضح هذه السياسة المبادئ العامة التي تتبعها MAVNO لإدارة الأمن الرقمي والاستجابة للمخاطر والحوادث.

1. نطاق السياسة

تشمل هذه السياسة، بحسب ما ينطبق:

* موقع MAVNO.
* حسابات المستخدمين.
* مساحة الطالب و«مساري».
* الأنظمة التعليمية.
* الطلبات والاستحقاقات.
* الاختبارات والمحاولات والنتائج.
* بيانات المستخدمين.
* أنظمة الدعم والتذاكر.
* الأنظمة الإدارية.
* الخدمات والمكونات التقنية المرتبطة بتشغيل المنصة.

2. إدارة الحسابات والهوية

تعمل MAVNO على استخدام وسائل مناسبة للتحقق من هوية المستخدم عند الدخول إلى الخدمات بحسب مستوى المخاطر.

وقد تشمل ضوابط الحماية، بحسب نوع الحساب أو الصلاحية:

* كلمات مرور مناسبة.
* حماية جلسات تسجيل الدخول.
* وسائل تحقق إضافية عند الحاجة.
* مراقبة محاولات الدخول غير الطبيعية.
* تقييد الوصول إلى الأنظمة الحساسة.

وتخضع الحسابات الإدارية أو ذات الصلاحيات المرتفعة لضوابط أمنية أشد من الحسابات العادية بحسب مستوى المخاطر.

3. إدارة الصلاحيات

يتم منح الوصول إلى الأنظمة والبيانات بحسب الحاجة الفعلية والدور الوظيفي أو التقني.

وتعمل MAVNO على تطبيق مبدأ الحد الأدنى من الصلاحيات، بحيث لا يحصل المستخدم أو المسؤول أو النظام على وصول أوسع مما يحتاجه لأداء مهمته.

ويتم سحب أو تعديل الصلاحيات عند انتهاء الحاجة إليها أو تغير الدور.

4. حماية بيانات المستخدمين

تتخذ MAVNO تدابير مناسبة لحماية بيانات المستخدمين من:

* الوصول غير المصرح به.
* التعديل غير المشروع.
* التسريب.
* الفقد.
* الاستخدام خارج الأغراض المشروعة.

وتتم معالجة البيانات وفق سياسة الخصوصية والمتطلبات النظامية ذات العلاقة.

5. الفصل بين المستخدمين

يجب ألا يتمكن مستخدم من الاطلاع على بيانات أو نتائج أو محتوى خاص بمستخدم آخر دون صلاحية مشروعة.

وتعمل MAVNO على تطبيق صلاحيات الوصول من جهة الخادم وعدم الاعتماد على مجرد إخفاء الروابط أو العناصر من الواجهة.

6. حماية المحتوى المدفوع

لا يتم منح المحتوى المدفوع لمجرد إنشاء طلب أو معرفة رابط مباشر.

ويرتبط الوصول باستحقاق صحيح ومؤكد داخل النظام.

وتعمل MAVNO على حماية المحتوى والميزات المدفوعة من الوصول غير المصرح به وفق الضوابط التقنية المناسبة.

7. حماية الاختبارات والنتائج

تعمل MAVNO على حفظ المحاولات والنتائج والاستحقاقات المهمة بصورة تقلل إمكانية تعديلها من جهة المستخدم أو جهازه.

ولا تعتمد النتائج النهائية أو صلاحيات الوصول على بيانات مخزنة في واجهة المستخدم وحدها عندما يكون ذلك قابلًا للتلاعب.

8. الاتصال الآمن

تستخدم MAVNO وسائل اتصال آمنة ومناسبة عند نقل البيانات عبر الموقع والأنظمة.

ويتم استخدام HTTPS في الموقع لحماية الاتصال بين المستخدم والخدمة.

وتتم مراجعة وسائل الحماية الأخرى بحسب طبيعة البيانات والخدمات المستخدمة.

9. التحديثات وإدارة الثغرات

تعمل MAVNO على تحديث الأنظمة والمكونات التقنية المستخدمة في تشغيل المنصة بحسب الحاجة الأمنية والتشغيلية.

وقد يشمل ذلك:

* WordPress.
* الإضافات.
* القوالب.
* المكتبات البرمجية.
* الخدمات التقنية المرتبطة بالموقع.

وتتم مراجعة التحديثات المهمة قبل نشرها متى كان ذلك ممكنًا لتقليل مخاطر حدوث أعطال أو ثغرات جديدة.

10. النسخ الاحتياطي والاستعادة

تعمل MAVNO على الاحتفاظ بنسخ احتياطية مناسبة للبيانات والأنظمة المهمة بحسب طبيعتها.

كما تعمل على توفير آليات لاستعادة الخدمة والبيانات عند حدوث خلل أو فقد، مع اختبار إجراءات الاستعادة بصورة دورية بحسب مستوى أهمية النظام.

ولا يعتبر وجود نسخة احتياطية وحده بديلًا عن اختبار إمكانية الاستعادة الفعلية منها.

11. السجلات الأمنية

قد تسجل MAVNO الأحداث الأمنية المهمة اللازمة للحماية والتحقق، مثل:

* محاولات تسجيل الدخول غير الطبيعية.
* تغييرات الصلاحيات.
* العمليات الحساسة.
* بعض أحداث الإدارة.
* محاولات الوصول غير المصرح به.
* الأحداث المرتبطة بحوادث أمنية.

ويتم الاحتفاظ بهذه السجلات وفق الحاجة الأمنية والمتطلبات النظامية، مع تقييد الوصول إليها.

12. حماية الأنظمة الإدارية

يتم تقييد الوصول إلى لوحات وأدوات الإدارة على الأشخاص أو الأنظمة المخولة فقط.

ولا ينبغي مشاركة الحسابات الإدارية بصورة غير ضرورية.

وتطبق ضوابط إضافية على الحسابات ذات الصلاحيات الحساسة بحسب مستوى المخاطر.

13. الخدمات الخارجية

قد تعتمد MAVNO على خدمات خارجية في مجالات مثل:

* الاستضافة.
* الدفع.
* البريد الإلكتروني.
* الأمن.
* النسخ الاحتياطي.
* الخدمات التقنية الأخرى.

وتتم مراجعة الخدمات المستخدمة بحسب مستوى وصولها إلى الأنظمة أو البيانات وطبيعة المخاطر المرتبطة بها.

ولا يتم منح مزود خدمة وصولًا إلى بيانات أو أنظمة أكثر مما يلزم لتقديم الخدمة.

14. الأسرار والمفاتيح التقنية

يجب التعامل مع كلمات المرور الإدارية والمفاتيح السرية وبيانات الوصول إلى الخدمات التقنية بوصفها معلومات حساسة.

ولا ينبغي نشر هذه المعلومات في صفحات عامة أو مشاركتها مع مستخدمين غير مخولين أو تضمينها بطريقة غير آمنة داخل الملفات العامة.

15. بيئات التطوير والاختبار

تعمل MAVNO قدر الإمكان على فصل أعمال التطوير والاختبار عن البيئة الحية للمستخدمين.

ولا يتم استخدام بيانات طلاب حقيقية في الاختبارات أو العروض العامة إلا عند وجود ضرورة مشروعة وضوابط مناسبة.

ويُفضل استخدام بيانات اختبار غير حقيقية عند الحاجة إلى اختبار الأنظمة أو الواجهات.

16. اكتشاف الحوادث الأمنية

قد تتم مراقبة المؤشرات التقنية اللازمة لاكتشاف:

* محاولات الاختراق.
* إساءة استخدام الحسابات.
* الوصول غير المصرح به.
* البرمجيات الضارة.
* الأنشطة التقنية غير المعتادة.
* حالات تسرب البيانات المحتملة.

وتقتصر المراقبة على ما يلزم بصورة معقولة لحماية الأنظمة والمستخدمين.

17. الاستجابة للحوادث

عند اكتشاف حادث أمني، تعمل MAVNO على التعامل معه بحسب طبيعته وخطورته.

وقد تشمل الإجراءات:

1. اكتشاف الحادث وتوثيقه.
2. تقييم نطاقه وتأثيره.
3. الحد من انتشاره أو استمرار الضرر.
4. معالجة السبب الفني.
5. استعادة الأنظمة أو البيانات عند الحاجة.
6. تقييم ما إذا كان الحادث يتعلق ببيانات شخصية.
7. التصعيد والإبلاغ للجهات المختصة عند وجوب ذلك.
8. مراجعة سبب الحادث واتخاذ إجراءات للحد من تكراره.

18. حوادث البيانات الشخصية

إذا وقع حادث يتعلق بتسرب بيانات شخصية، تتم معالجته وفق نظام حماية البيانات الشخصية ولوائحه التنفيذية.

وعندما تنطبق شروط الإبلاغ النظامية، تلتزم MAVNO بإشعار الجهة المختصة خلال المدة النظامية المقررة.

كما يتم إشعار أصحاب البيانات المتضررين عندما يكون ذلك واجبًا نظامًا.

19. الإبلاغ عن مشكلة أمنية

إذا اكتشف المستخدم مشكلة أمنية أو نشاطًا غير معتاد في حسابه، يمكنه التواصل عبر:

support@mavno.net

أو من خلال نظام التذاكر داخل المنصة.

ويُفضل عدم نشر تفاصيل الثغرات الأمنية علنًا قبل منح MAVNO فرصة مناسبة للتحقق منها ومعالجتها.

20. مسؤولية المستخدم

يساعد المستخدم في حماية حسابه من خلال:

* عدم مشاركة كلمة المرور.
* استخدام كلمة مرور مناسبة.
* عدم مشاركة رموز التحقق.
* تسجيل الخروج من الأجهزة المشتركة.
* الحذر من الرسائل أو الروابط التي تنتحل هوية MAVNO.
* إبلاغ الدعم عند الاشتباه في استخدام غير مصرح به للحساب.

ولا تطلب MAVNO عبر الدعم كلمة مرور المستخدم أو رمز التحقق البنكي أو البيانات الكاملة للبطاقة المصرفية.

21. استمرارية التحسين الأمني

تعتبر MAVNO الأمن الرقمي عملية مستمرة.

وتتم مراجعة التدابير الأمنية وتحديثها بحسب:

* تطور المنصة.
* تغير المخاطر.
* الحوادث السابقة.
* التحديثات التقنية.
* المتطلبات النظامية.
* متطلبات ومعايير التعليم الإلكتروني ذات العلاقة.

22. حدود الحماية

تعمل MAVNO على تطبيق تدابير أمنية مناسبة، إلا أنه لا يمكن لأي نظام إلكتروني ضمان منع جميع المخاطر أو الحوادث بنسبة 100%.

ولا تعفي هذه الحقيقة MAVNO من مسؤوليتها في اتخاذ الإجراءات الأمنية المناسبة ومعالجة الحوادث وفق الأنظمة المطبقة.

23. التواصل

للإبلاغ عن مشكلة أمنية أو استفسار متعلق بالأمان:

support@mavno.net

مافنو | MAVNO
السجل التجاري: 7055173301
المملكة العربية السعودية

Scroll to Top