إجراءات جديدة لحماية المواقع والمنصات الرسمية
وينص المنشور على اعتماد قواعد أكثر صرامة لتأمين المواقع والمنصات الإلكترونية الرسمية، من بينها إيواؤها حصريًا لدى المركز الوطني للإعلامية أو المراكز القطاعية أو مزودي الخدمات المرخص لهم من وزارة تكنولوجيات الاتصال.
كما دعا إلى اعتماد بروتوكول HTTPS وشهادات الأمان SSL/TLS مع تجديدها بصفة دورية، إلى جانب تفعيل التثبت متعدد العوامل (MFA) بالنسبة إلى حسابات المشرفين والمسؤولين.
ويشمل الإجراء أيضًا إخضاع المواقع والمنصات إلى تدقيق دوري في السلامة السيبرنية مرة واحدة على الأقل سنويًا، وكذلك قبل إطلاق أي تحديث رئيسي، مع الاشتراك في خدمات الحماية من هجمات حجب الخدمة الموزعة (DDoS).
منع تداول الوثائق الرسمية عبر واتساب ومنصات التواصل
وفي ما يتعلق بالتراسل الإلكتروني، شدد المنشور على ضرورة اعتماد البريد الإلكتروني الوطني الرسمي، إلى جانب تفعيل آليات تسجيل وحفظ العمليات الرقمية وتحيين قواعد البيانات لإيقاف الحسابات غير النشطة.
كما تضمن المنشور منعًا باتًا لتداول أو نشر الوثائق الإدارية الرسمية عبر تطبيقات الهاتف الجوال، على غرار واتساب، أو عبر منصات التواصل الاجتماعي والوسائط المماثلة.
تشديد الحوكمة والتعامل مع الهجمات السيبرنية
كما دعا المنشور إلى منع مشاركة حسابات النفاذ بين الأعوان، مع تحديد الصلاحيات وفقًا للمهام، وإعلام الوكالة الوطنية للسلامة السيبرنية بصفة فورية عند تسجيل أي هجوم أو حادث سيبرني.
وتشمل الإجراءات أيضًا التنسيق المسبق مع وزارة تكنولوجيات الاتصال قبل إقرار أو برمجة مشاريع تخص البنية التحتية أو قواعد البيانات الحساسة، إلى جانب اعتماد نسخ احتياطية دورية وإعداد خطط لاستمرارية النشاط والتعافي من الكوارث، مع عزل قواعد البيانات الحساسة عن الشبكات الخارجية.

