مقدمة
انطلاقًا من دور جامعة الملك فيصل في تعزيز التواصل المؤسسي الفعّال، وتقديم المعلومات الموثوقة، ودعم المشاركة الإلكترونية مع المستفيدين، ورفع مستوى الوعي بإنجازات الجامعة وخدماتها؛ وُضعت هذه الضوابط لتنظيم إنشاء وإدارة واستخدام حسابات الجامعة والجهات التابعة لها في وسائل التواصل الاجتماعي، وحماية السمعة المؤسسية والبيانات والمعلومات، وتقليل المخاطر القانونية والإعلامية والأمنية.
الأهداف
-
توحيد الإطار التنظيمي لإدارة الحسابات الرسمية للجامعة وكلياتها وعماداتها وإداراتها ومراكزها.
-
ضمان دقة وموثوقية واتساق المحتوى المنشور مع هوية الجامعة ورسالتها وقيمها.
-
حماية الحسابات الرسمية من الاختراق أو الانتحال أو سوء الاستخدام.
-
حماية البيانات الشخصية والمعلومات السرية وحقوق الملكية الفكرية.
-
رفع جودة التفاعل والاستجابة للمستفيدين وتعزيز المشاركة الإلكترونية البنّاءة.
-
تحديد الأدوار والمسؤوليات ومسارات الموافقة والتصعيد وإدارة الأزمات الرقمية.
نطاق التطبيق
-
جميع الحسابات الرسمية التي تحمل اسم الجامعة أو شعارها أو تمثل أي جهة تنظيمية أو أكاديمية تابعة لها.
-
جميع الموظفين وأعضاء هيئة التدريس والمتعاونين والمتدربين والطلبة المكلفين بإدارة أو إعداد أو اعتماد أو نشر المحتوى الرسمي.
-
الموردين والشركات المتعاقدة التي تدير حسابات أو تنتج محتوى رقميًا نيابةً عن الجامعة.
-
جميع منصات التواصل الاجتماعي الحالية أو المستقبلية، بما في ذلك منصة إكس، لينكدإن، يوتيوب، إنستغرام، سناب شات، تيك توك، واتساب، وتلغرام، بحسب ما تعتمد الجامعة.
التعريفات
-
الحساب الرسمي: حساب معتمد من الجامعة يمثل الجامعة أو إحدى وحداتها التنظيمية.
-
مسؤول الحساب: الموظف المخول بإدارة الحساب ونشر المحتوى ومتابعة التفاعل وفق الصلاحيات المحددة.
-
المحتوى الرسمي: أي نص أو صورة أو فيديو أو بث أو تصميم أو رد أو تعليق ينشر باسم الجامعة أو إحدى جهاتها.
-
المعلومات السرية: المعلومات غير المتاحة للعامة، بما فيها البيانات الداخلية أو الأمنية أو التعاقدية أو الأكاديمية أو الشخصية.
-
المشاركة الإلكترونية: التفاعل الرقمي الذي يمكّن المستفيدين من تقديم الآراء والمقترحات والاستفسارات عبر القنوات الرقمية.
المبادئ العامة
-
الصفة الرسمية: لا يُنشأ أو يُستخدم أي حساب باسم الجامعة أو شعارها إلا بعد اعتماد رسمي.
-
الدقة والموثوقية: يجب التحقق من صحة المعلومات ومصدرها وتاريخها قبل النشر.
-
الالتزام النظامي: يجب الالتزام بالأنظمة والتعليمات الوطنية والسياسات المعتمدة في الجامعة.
-
حماية الخصوصية: تُمنع مشاركة البيانات الشخصية أو الحساسة دون مسوغ نظامي وموافقة الجهة المختصة.
-
الحياد والاحترام: يجب أن يكون الخطاب مهنيًا، موضوعيًا، خاليًا من الإساءة أو التمييز أو التحريض.
-
الأمن بالتصميم: تُطبق متطلبات الأمن السيبراني منذ إنشاء الحساب وخلال دورة حياته كاملة.
-
المساءلة: يخضع كل نشر أو تفاعل رسمي للتوثيق والمراجعة والمحاسبة وفق الصلاحيات.
إنشاء الحسابات الرسمية واعتمادها
-
تقديم طلب رسمي يتضمن اسم الجهة، والغرض من الحساب، والمنصة، والجمهور المستهدف، ومسؤول الحساب ونائبه، وخطة المحتوى.
-
الحصول على موافقة الإدارة العامة للإعلام والاتصال المؤسسي والجهات التقنية والأمنية المختصة قبل الإنشاء.
-
استخدام بريد إلكتروني رسمي مخصص للحساب، وعدم ربط الحساب ببريد أو رقم شخصي إلا عند الضرورة وبموافقة مكتوبة.
-
توحيد تسمية الحساب والوصف والصورة التعريفية وفق دليل الهوية البصرية للجامعة.
-
تسجيل الحسابات الرسمية في سجل مركزي يتضمن روابط الحسابات ومالكيها ومسؤوليها وبيانات الاسترداد وتاريخ آخر مراجعة.
-
إغلاق أو دمج الحسابات غير النشطة أو المكررة بعد التنسيق مع الجهة المالكة وحفظ المحتوى اللازم.
إدارة الصلاحيات والأمن السيبراني
-
تفعيل المصادقة متعددة العوامل لجميع الحسابات دون استثناء كلما كانت المنصة تدعم ذلك.
-
استخدام كلمات مرور قوية وفريدة، وتغييرها عند الاشتباه أو تغيير المسؤولين، وعدم مشاركتها عبر الرسائل غير الآمنة.
-
تطبيق مبدأ أقل صلاحية، وقصر صلاحية النشر والإدارة على الأشخاص المعتمدين.
-
وجود مسؤول أساسي ومسؤول بديل، مع تحديث بيانات الاسترداد بصورة دورية.
-
منع استخدام الأجهزة العامة أو الشبكات غير الموثوقة لإدارة الحسابات، واستخدام الأجهزة والاتصالات المعتمدة من الجامعة.
-
مراجعة جلسات الدخول والتطبيقات المرتبطة والحسابات المفوضة دوريًا، وإلغاء غير الضروري منها.
-
الإبلاغ الفوري عن أي محاولة اختراق أو انتحال أو فقدان وصول إلى إدارة الأمن السيبراني ومركز الدعم المختص.
-
إجراء مراجعة نصف سنوية للحسابات والصلاحيات ووسائل الاسترداد، وتوثيق نتائج المراجعة.
ضوابط إعداد ونشر المحتوى
قبل النشر
-
تحديد الهدف والجمهور والرسالة الرئيسة والمنصة الأنسب.
-
التحقق من الأسماء والمناصب والأرقام والتواريخ والروابط والمصادر.
-
الحصول على الموافقات اللازمة للمحتوى ذي الحساسية الإعلامية أو القانونية أو المالية أو الأمنية.
-
التأكد من سلامة اللغة والهوية البصرية وإمكانية الوصول، بما في ذلك النص البديل للصور والترجمة أو الترجمة النصية للفيديو عند الحاجة.
-
التأكد من امتلاك حقوق استخدام الصور والمقاطع والموسيقى والتصاميم أو وجود ترخيص مناسب.
أثناء النشر
-
استخدام اللغة العربية الفصحى الواضحة، ويمكن إضافة الإنجليزية أو لغات أخرى بحسب الجمهور.
-
إظهار المصدر عند نقل معلومات أو إحصاءات أو اقتباسات، وتجنب المحتوى المضلل أو المبتور من سياقه.
-
عدم نشر أي إعلان أو مبادرة أو قرار قبل اعتماده رسميًا وإتاحته للجمهور.
-
تجنب نشر صور أو بيانات الأفراد، ولا سيما الطلبة، دون مسوغ أو موافقة مناسبة.
-
عدم استخدام الحسابات الرسمية في الآراء الشخصية أو الدعاية السياسية أو التجارية غير المعتمدة.
بعد النشر
-
مراقبة التفاعل والردود وتوثيق الاستفسارات المهمة وتحويلها للجهة المختصة.
-
تصحيح الأخطاء بسرعة وشفافية، مع حفظ نسخة من المنشور السابق وسجل التعديل عند الحاجة.
-
قياس الأداء وفق مؤشرات معتمدة مثل الوصول، والتفاعل، وجودة الاستجابة، ورضا المستفيدين، دون التركيز على الأرقام المجردة فقط.
-
أرشفة المحتوى المهم والقرارات والتغطيات وفق سياسة إدارة الوثائق والسجلات بالجامعة.
المحتوى المحظور
-
المعلومات السرية أو المقيدة أو غير المعلنة، بما في ذلك كلمات المرور أو تفاصيل البنية التقنية والأمنية.
-
البيانات الشخصية أو الصور أو التسجيلات التي تكشف هوية الأفراد دون مسوغ نظامي أو موافقة.
-
الأخبار غير المؤكدة، والشائعات، والمعلومات المضللة، أو المحتوى المنسوب إلى مصادر غير موثوقة.
-
الإساءة أو القذف أو التشهير أو التمييز أو خطاب الكراهية أو التحريض أو انتهاك الآداب العامة.
-
المحتوى الذي ينتهك حقوق الملكية الفكرية أو العلامات التجارية أو تراخيص الاستخدام.
-
الإعلانات التجارية أو جمع التبرعات أو المسابقات أو العروض غير المعتمدة.
-
الردود الانفعالية أو الجدلية أو التي تتضمن وعودًا أو التزامات باسم الجامعة دون صلاحية.
-
المحتوى الذي قد يضر بسمعة الجامعة أو سلامة منسوبيها أو مصالحها أو علاقاتها التعاقدية.
إدارة التفاعل والردود
-
تُعتمد أوقات ومستويات خدمة واضحة للرد على الاستفسارات بحسب طبيعة الحساب والمنصة.
-
تُستخدم قوالب ردود معتمدة للاستفسارات المتكررة، مع تخصيص الرد بما يناسب الحالة.
-
تُحال الشكاوى والبلاغات والطلبات التي تتطلب بيانات شخصية إلى القنوات الرسمية الآمنة، ولا تُناقش علنًا.
-
يجوز إخفاء أو حذف أو الإبلاغ عن التعليقات التي تتضمن إساءة أو سبًا أو تحريضًا أو بيانات شخصية أو روابط ضارة أو إعلانات مزعجة، مع توثيق الإجراء عند الحاجة.
-
لا يُحظر المستخدم أو يُقيد إلا وفق معايير معلنة ومتسقة، وبما لا يتعارض مع حق التعبير النظامي والمشاركة البنّاءة.
-
تُصعّد الموضوعات الحساسة أو ذات الانتشار الواسع فورًا إلى الإدارة العامة للإعلام والاتصال المؤسسي.
استخدام منسوبي الجامعة لحساباتهم الشخصية
-
يحق لمنسوبي الجامعة التعبير عن آرائهم الشخصية وفق الأنظمة، مع عدم الإيحاء بأن الرأي يمثل الجامعة ما لم يكونوا مخولين بذلك.
-
يُفضّل إضافة إيضاح بأن الآراء شخصية عند ذكر الصفة الوظيفية أو الأكاديمية في الحساب الشخصي.
-
يُمنع استخدام شعار الجامعة أو الهوية البصرية بما يوحي بأن الحساب الشخصي حساب رسمي.
-
يُمنع نشر المعلومات السرية أو صور الوثائق أو الاجتماعات أو الأنظمة الداخلية أو بيانات الزملاء والطلبة.
-
يجب الالتزام بآداب المهنة والاحترام وعدم الإساءة إلى الجامعة أو منسوبيها أو شركائها أو مستفيديها.
-
لا يجوز استخدام الصفة الوظيفية للحصول على مكاسب تجارية أو ترويج خدمات شخصية باسم الجامعة.
التدريب والتوعية
-
لا تُمنح صلاحية إدارة الحساب إلا بعد إكمال تدريب أساسي في الأمن السيبراني، وحماية البيانات، والكتابة الرقمية، وإدارة الأزمات.
-
تُنظم دورات تحديثية دورية وتمارين محاكاة للحوادث، خاصة للحسابات ذات الجمهور الواسع.
-
تُعمم التنبيهات الأمنية والمستجدات التنظيمية وقوالب المحتوى والردود على جميع مسؤولي الحسابات.
المراقبة والامتثال والمخالفات
-
يجوز للجامعة مراقبة الحسابات الرسمية ومراجعة السجلات والمحتوى والصلاحيات للتحقق من الالتزام.
-
تُعالج المخالفات بحسب جسامتها وآثارها، وقد تشمل سحب الصلاحية، أو إغلاق الحساب، أو التحقيق الإداري، أو الإحالة للجهات المختصة.
-
لا يعفي حذف المحتوى المخالف من المساءلة، ويجب حفظ الأدلة والسجلات وفق الإجراءات النظامية.
-
تُنفذ مراجعة سنوية لهذه الضوابط، وتُحدث عند تغير الأنظمة أو المنصات أو المخاطر.
المراجع التنظيمية
-
ضوابط الأمن السيبراني لحسابات التواصل الاجتماعي للجهات — الهيئة الوطنية للأمن السيبراني.
-
ضوابط المشاركة الإلكترونية — هيئة الحكومة الرقمية، الوثيقة رقم DGA-1-2-4-101، الإصدار 1.0.
-
ضوابط تسجيل وإدارة النطاقات والمنصات والخدمات الحكومية الرقمية — هيئة الحكومة الرقمية، الوثيقة رقم DGA-1-2-2-106.
-
ضوابط استخدام تقنيات المعلومات والاتصالات في الجهات الحكومية — هيئة الخبراء بمجلس الوزراء.
-
نظام حماية البيانات الشخصية ولائحته التنفيذية — الهيئة السعودية للبيانات والذكاء الاصطناعي.
-
دليل حوكمة وتنظيم استخدام حسابات التواصل الاجتماعي لوزارة التعليم، وأي تحديثات أو تعاميم ذات صلة.
-
السياسات الداخلية للجامعة، بما في ذلك سياسات الأمن السيبراني، والخصوصية، والهوية البصرية، وإدارة الوثائق والسجلات.