« بازگشت به فهرست
سياست ها و ضوابط فني عمومي برگزاري جلسات از راه دور و دوركاري كاركنان
متندار
تاریخ تصویب: 1399/02/01
مرجع تصویب: كميسيون عالي امنيت فضاي مجازي كشور
اطلاعات پایه
| طبقه بندی | ندارد |
|---|
| نوع قانون | مقرره |
|---|
| تاريخ اجرا | 1399/02/07 |
|---|
| مرجع ابلاغ | دبير شوراي عالي و رييس مركز ملي فضاي مجازي كشور |
|---|
| مرجع تصويب | كميسيون عالي امنيت فضاي مجازي كشور |
|---|
| آخرین وضعیت | — |
|---|
| تاريخ تصويب | 1399/02/01 |
|---|
| تاریخ ابلاغ | 1399/02/07 |
|---|
| شماره ابلاغ | 99/100576 |
|---|
| تاریخ انتشار | — |
|---|
| تاریخ سند تصويب | — |
|---|
| شماره سند تصویب | — |
|---|
| تاریخ روزنامه رسمي | 0000/00/00 |
|---|
| شماره روزنامه رسمي | ندارد |
|---|
| مجریان | سازمان برنامه و بودجه، سازمان امور اداري و استخدامي، معاونت حقوقي رئيس جمهور، معاونت امور مجلس رئيس جمهور، معاون علمي و فناوري رييس جمهور، معاونت رئيس جمهور در امور زنان و خانواده، سازمان انرژي اتمي جمهوري اسلامي ايران، سازمان حفاظت محيط زيست، بنياد شهيد و امور ايثارگران، وزارت آموزش و پرورش، وزارت ارتباطات و فناوري اطلاعات، وزارت امور اقتصادي و دارايي، وزارت امور خارجه، وزارت بهداشت و درمان و آموزش پزشكي، وزارت تعاون،كار و رفاه اجتماعي، وزارت جهاد كشاورزي، وزارت دادگستري، وزارت دفاع و پشتيباني نيروهاي مسلح، وزارت راه و شهرسازي، وزارت صنعت،معدن و تجارت، وزارت كشور، وزارت علوم و تحقيقات و فناوري، سازمان ميراث فرهنگي صنايع دستي و گردشگري، وزارت نفت، وزارت نيرو، وزارت ورزش و جوانان، وزارت فرهنگ و ارشاد اسلامي، وزارت اطلاعات |
|---|
| رونوشت | رييس جمهور و رييس شوراي عالي فضاي مجازي كشور |
|---|
متن قانون
راهنمای رنگبندی: معتبراصلاحی / الحاقیمنسوخهتفسیر
سياست ها و ضوابط فني عمومي برگزاري جلسات از راه دور و دوركاري كاركنان مصوب 1399,02,01 با اصلاحات و الحاقات بعدي
با توجه به شيوع ويروس كرونا و ابلاغ بخشنامه ها و مجوزهاي برگزاري جلسات از راه دور و دوركاري كاركنان كه توسط سازمان اداري و استخدامي كشور و نيز ستاد ملي مديريت و مقابله با ويروس كرونا صادر شده است، سياست ها و ضوابط فني عمومي زير را به منظور صيانت از داده هاي سازماني و نيز پشتيباني و حمايت از سازمان ها و دستگاه هاي اجرايي در جهت كاهش مخاطرات مرتبط با امنيت دارايي هاي فضاي مجازي (مصوب كميسيون عالي امنيت فضاي مجازي كشور مورخ 01/ 02/ 99) براي اجرا ابلاغ فرمائيد.
1
تشكيل جلسات از راه دور كه موضوع آن ها حساس و داراي طبقه بندي باشد، ممنوع بوده و نمايش و ارائه هرگونه مستندات داراي طبقه بندي در فضاي جلسات عادي نيز ممنوع است؛
2
اشخاص شركت كننده در جلسات از راه دور بايد براي ذخيره سازي و ثبت جلسات از مسئول جلسه كسب اجازه نموده و آن را به اطلاع ساير اعضا برسانند؛
3
براي جلساتي كه ضبط جلسه ضروري است، محتواي ضبط شده بايد در آرشيوهاي امن آن دستگاه نگهداري شود؛
4
در صورتي كه از نرم افزارهاي خارجي براي جلسات از راه دور استفاده مي شود، محل نصب آن ها بايد در كارگزارهاي تحت مديريت و كنترل آن دستگاه بوده و علاوه بر استفاده از كانال هاي امن ارتباطي، دسترسي به بيرون آنها (Outbound) نيز در اينترنت قطع باشد؛
5
در صورت استفاده از كارگزارهاي اشتراكي ارائه خدمت جلسات از راه دور كه در مراكز داده خصوصي ميزباني شده است، آن دستگاه بايد نسبت به موارد زير اقدام نمايند: 5 - 1- امضاي قرارداد منع افشا با ارائه كننده خدمات اشتراكي؛ 5 - 2- در اختيار گرفتن صفحه مديريت دسترسي براي حذف و يا انتقال آرشيوها؛ 5 - 3- مطالبه تأئيديه آزمون امنيتي از يكي از شركت هاي صاحب صلاحيت در حوزه ارزيابي امنيتي كه نام آن در تارنماي سازمان فناوري اطلاعات ايران اعلام شده است.
6
شركت در جلسات بر خط خارج از ابر شبكه ملي اطلاعات و با تجهيزات تنظيم شده با نشاني هاي اينترنتي (IPs) خارج از قلمرو نشاني هاي اينترنتي متعلق به كشور، مجاز نيست. در اين زمينه وزارت ارتباطات و فناوري اطلاعات، خدمات پاسخ به استعلامات مورد نياز دستگاه ها را در صورت درخواست ارائه نمايد.
1. كارگزارها و سامانه هاي مرتبط با خدمات اداري الكترونيكي مانند دبيرخانه بدون كاغذ فقط در صورتي مي توانند به صورت 7*24 ارائه خدمت نمايند كه تمهيدات مرتبط با حضور بخش هاي پايش و پشتيباني فني فعاليت آن ها در تمامي ساعات شبانه روز، فراهم شده باشد؛
2. كليه سامانه هاي سازماني مرتبط با دوركاري بايد فعاليت دوركاري را در كانال هاي امن ارتباطي كه داراي مكانيسم هاي احراز هويت قابل قبول باشند، ارائه نمايند؛
3. استفاده از پروتكل مديريت دسترسي از راه دور RDP در بستر اينترنت براي فعاليت هاي اداري مرتبط با دوركاري ممنوع است؛
4. ظرف مدت دو هفته پس از زمان ابلاغ اين دستورالعمل، ضوابط و سياست هاي اختصاصي امنيت فضاي مجازي هر دستگاه براي ارائه خدمات دوركاري و جلسات مجازي مانند صلاحيت سنجي دوره اي رفتار استفاده كاركنان براي اعطاي سطوح دسترسي متناسب، زمان در اختيار قرار گرفتن رمزهاي عبور، يكبار مصرف بودن آن ها، مكانيسم هاي نظارت برخط بر رفتارهاي غيرمتعارف و رويه هاي هشدار و واكنش فوري را توسط آن دستگاه تدوين و توسط عالي ترين مقام مربوطه ابلاغ شود؛
وزارت ارتباطات و فنآوري اطلاعات و مركز مديريت راهبردي افتا، دستورالعمل حفاظت فيزيكي و سايبري از سامانه هاي سمت كاربران دوركار را همراه با آموزش هاي خود- حفاظتي و آگاهي از مسئوليت هايي كه متوجه آنان مي باشد، ظرف دو هفته تهيه و منتشر نمايد.