Annonces

منشور عدد 5 لسنة 2026 المؤرخ في 02 سبتمبر 2026 حول تأمين المنظومات الرقمية بالهياكل العمومية

في إطار تعزيز آليات تأمين المنظومات الرقمية الوطنية ضد التهديدات والمخاطر السيبرنية المتنامية، ولا سيما تلك المتعلقة بحماية المواقع الإلكترونية الرسمية والمنصات الإلكترونية للخدمات العمومية وضمان استمرارية إسداء الخدمات للمواطنين والمؤسسات دون انقطاع، صدر منشور عدد 5 لسنة 2026 مؤرخ في 2 سبتمبر 2026 حول تأمين المنظومات الرقمية الوطنية بالهياكل العمومية.

ويهدف المنشور إلى تعزيز مستوى السلامة السيبرنية بالهياكل العمومية من خلال جملة من الإجراءات التقنية والتنظيمية والتدابير المصاحبة التي يتعين الالتزام بها.

أبرز الإجراءات الواردة بالمنشور

1 تأمين المواقع الإلكترونية الرسمية والمنصات الإلكترونية للخدمات العمومية

يتضمن المنشور جملة من الإجراءات الرامية إلى تعزيز حماية المواقع والمنصات الإلكترونية الرسمية، من أهمها :

  • - إيواء المواقع الإلكترونية الرسمية والمنصات الإلكترونية للخدمات العمومية حصريًا لدى الجهات ومزودي الخدمات المحددين بالمنشور، وفقًا للتشريع والترتيب الجاري بهما العمل

  • - اعتماد بروتوكول نقل النص التشعبي الآمن HTTPS  بكافة صفحات المواقع الإلكترونية ومنصات الخدمات عن بعد، مع توفير شهادات أمان رقمية معتمدة

  • - تفعيل خدمات المصادقة متعددة العوامل (MFA) لجميع مستخدمي المواقع الإلكترونية الرسمية والمنصات الإلكترونية للخدمات العمومية، وخاصة حسابات المشرفين والمسؤولين عن إدارة هذه المواقع والمنصات والنفاذ إلى واجهاتها الخلفية

  • - تكليف جهة تدقيق معتمدة من قبل الوكالة الوطنية للسلامة السيبرنية لإجراء تقييم شامل لسلامة المنصات والخدمات الإلكترونية قبل وضعها حيز الاستغلال، مع إجراء تقييم شامل بصفة دورية مرة واحدة على الأقل سنويًا، وكذلك قبل إطلاق أي إصدار رئيسي جديد

  • - ضمان التحيين المستمر والصيانة الدورية لمختلف مكونات المواقع الإلكترونية الرسمية ومنصات الخدمات الإلكترونية، ومعالجة الثغرات الأمنية المسجلة بصفة حينية

  • - الاشتراك في خدمات الحماية من هجمات حجب الخدمة الموزعة (DDoS) المتاحة لدى مزودي خدمات الاتصالات والإنترنت المرخص لهم، بما يضمن استمرارية نفاذ المستخدمين إلى المواقع والمنصات الإلكترونية الرسمية للخدمات العمومية والحد من مخاطر انقطاعها أو تعطلها

 تأمين التراسل الإلكتروني الرسمي

يشدد المنشور على ضرورة تعزيز أمن التراسل الإلكتروني الرسمي من خلال :

  • - الاعتماد الحصري للبريد الإلكتروني الوطني المعتمد «.tn» في كافة المعاملات والمراسلات الرسمية

  • - اتخاذ التدابير التقنية والتنظيمية الكفيلة بتحديث قاعدة بيانات حسابات البريد الإلكتروني بصفة دورية، وإيقاف الحسابات غير النشطة أو الخاصة بالموظفين المنتهية خدمتهم

  • - تفعيل وظائف تسجيل العمليات وأرشفتها (Logging & Archiving) على مستوى منصات التراسل الإلكتروني الرسمي

  • - منع تداول الوثائق الإدارية الرسمية أو إرسالها أو نشرها أو مشاركتها بأي شكل من الأشكال عبر وسائل وقنوات الاتصال غير الرسمية، ولا سيما تطبيقات الهاتف الجوال ومنصات التواصل الاجتماعي أو الوسائط المماثلة

 إجراءات تنظيمية لدعم السلامة السيبرنية

يدعو المنشور الهياكل العمومية إلى :

  • - الالتزام بإجراء التدقيق الدوري لسلامة نظم المعلومات وتطبيق التوصيات المنبثقة عنه، طبقًا للأحكام المتعلقة بالسلامة السيبرنية

  • - إعلام الوكالة الوطنية للسلامة السيبرنية بصفة حينية بكل حادثة أو هجمة سيبرنية، سواء كانت مؤكدة أو محتملة، وذلك عبر قنوات الاتصال المعتمدة

  • - منع مشاركة حسابات النفاذ إلى المنظومات المعلوماتية بين الأعوان، مع التأكيد على صبغتها الشخصية والفردية، وضرورة تحديد صلاحيات النفاذ بدقة وفقًا للمهام الوظيفية لكل عون

  • - التنسيق المسبق مع وزارة تكنولوجيات الاتصال قبل إقرار أو برمجة أي مشاريع أو دراسات تتعلق بالبنية التحتية للاتصالات أو المنظومات المعلوماتية الحساسة أو قواعد البيانات ذات الخصوصية، لا سيما إذا كان تنفيذها سيتم كليًا أو جزئيًا بالاستعانة بجهات خارجية

  • - إيلاء حماية المعطيات والبيانات المتعلقة بنظم المعلومات بالبنية التحتية الرقمية أولوية قصوى، ومنع إتاحتها أو مشاركتها أو تمكين الغير من النفاذ إليها إلا بعد استيفاء الإجراءات القانونية المستوجبة لضمان السرية والسلامة

 ضمان استمرارية الخدمات وحماية المعطيات

ينص المنشور كذلك على :

  • - اتخاذ التدابير اللازمة لضمان استمرارية الخدمات، والالتزام بحفظ نسخ احتياطية من قواعد البيانات وضمان سلامتها وحمايتها من التغيير أو الإتلاف أو النفاذ غير المشروع

  • - إعداد وتحديث خطط استمرارية النشاط والتعافي من الكوارث، واختبار نجاعتها بصفة دورية، بما يضمن استعادة الخدمات والبيانات في أسرع وقت ممكن عند وقوع حادث سيبرني أو عطب جسيم

  • - عزل قواعد البيانات الحساسة والخدمات الرقمية الداخلية عن شبكات الاتصال الخارجية، باعتماد مختلف وسائل الحماية المتاحة طبقًا للمعايير الدولية في المجال

 التكوين والتحسيس وتوفير الموارد

وإلى جانب الإجراءات التقنية والتنظيمية، يؤكد المنشور على أهمية الجانب البشري والمؤسساتي، وذلك من خلال :

  • - تنظيم دورات تكوينية وحملات تحسيسية دورية لفائدة الإطارات والأعوان في مجال السلامة السيبرنية، وإدراج هذا المحور ضمن مخططات التكوين السنوية للهياكل العمومية

  • - الحرص على توفير الموارد البشرية والتقنية والاعتمادات الضرورية لتنفيذ متطلبات السلامة السيبرنية وضمان استدامة التدابير الوقائية والتصحيحية ذات الصلة.

للاطلاع على المنشور