إرشادات لرفع مستوى الأمان لأنظمة التعليم عن بعد
1835
12 إبريل, 2020
ملصق توعوي
الرابط
إرشادات لرفع مستوى الأمان لأنظمة التعليم عن بعد (للتقنيين والفنيين)
على مسؤولي أنظمة التعليم عن بُعد القيام بما يلي:
-عمل اختبار لهذه الأنظمة بشكل دوري
-فحص واكتشاف الثغرات ومعالجتها بشكل دوري
-تطبيق التحقق من الهوية متعدد العناصر (Multi-Factor Authentication) لعمليات الدخول
-تغيير كلمات المرور الافتراضية (Default Passwords)
-تشفير كلمات المرور قبل حفظها في قواعد البيانات (Salt and hash passwords)
-أخذ نسخة احتياطية للبيانات الهامّة ووضعها في مكان آمن غير متصل بالشبكة
-مراجعة إعدادات الأنظمة وتحصينها (System Hardening and Configuration Review)
-تطبيق حزم التحديثات والإصلاحات بشكل مستمروفي أسرع وقت ممكن
-تفعيل سجلات الأحداث على هذه الأنظمة (Event Logs) ومراقبتها
-إلزام المستخدميين بتغيير كلمة المرور بعد أول تسجيل دخول في النظام
-إنشاء حساب خاص وفريد لكل مستخدم وكلمة مرور عشوائية خاصه به
آخر تحديث في 12 إبريل, 2020