
أصدرت وزارة الداخلية تحديثًا لإرشادات نظام إدارة الرعاة (SMS)، حيث فرضت المصادقة متعددة العوامل (MFA) لجميع مستخدمي تراخيص الرعاية، وحددت عدد الأجهزة التي يمكن تسجيل الدخول منها بحسابين فقط لكل مستخدم. جاءت هذه الإصلاحات، التي نُشرت في 24 سبتمبر 2026، بعد تحقيق في هجمات حشو بيانات الاعتماد التي استهدفت شركات الخدمات المهنية في وقت سابق من العام. اعتبارًا من 15 أكتوبر، يجب على الرعاة تسجيل ما لا يقل عن مستخدمين من المستوى الأول والتأكد من تفعيل المصادقة متعددة العوامل عبر تطبيق gov.uk One Login. وسيتم إلغاء دور المستخدم من المستوى الثاني بحلول 9 سبتمبر 2027، مما يفرض على الشركات ترقية صلاحيات المستخدمين أو المخاطرة بفقدان الوصول. وتؤكد وزارة الداخلية أن هذه الإجراءات تهدف إلى "مواءمة امتثال الرعاة مع معايير الأمن السيبراني الحكومية الأوسع". بالنسبة لفرق الموارد البشرية والتنقل العالمي، فإن التغيير التشغيلي الأبرز هو الالتزام بمراجعة الحسابات غير النشطة كل ثلاثة أشهر والإبلاغ عن أي اختراق بيانات اعتماد خلال 24 ساعة. عدم الامتثال قد يؤدي إلى تدقيق امتثال مفاجئ، وهو ما يثير قلق العديد من الشركات الصغيرة والمتوسطة نظرًا لمحدودية الموارد. كما تحذر الإرشادات الرعاة من تخزين كلمات مرور نظام إدارة الرعاة في جداول بيانات مشتركة، وهي ممارسة شائعة تم الكشف عنها خلال التدقيقات الأخيرة. وينصح الخبراء بإجراء مراجعة فورية للوصول وتحديث السياسات الداخلية، حيث قدمت وزارة الداخلية آلية سريعة لتخفيض الصلاحيات يمكنها تعليق إصدار شهادات الرعاية خلال 48 ساعة في حال اكتشاف انتهاكات جسيمة.
المصدر: Electronic Immigration Network