أمير تبوك يقف على المراحل النهائية لمشروع مبنى مجلس المنطقة    "سلمان للإغاثة" يوقع اتفاقية لتشغيل مركز الأطراف الصناعية في مأرب    شراكة تعاونية بين جمعية البر بأبها والجمعية السعودية للفصام (احتواء)    وزير الدفاع اللبناني: لا حرية لإسرائيل في أراضينا    المملكة تشارك في اجتماعات الدورة ال29 لمؤتمر الدول الأطراف لاتفاقية حظر الأسلحة الكيميائية في لاهاي    السفير الجميع يقدم أوراق اعتماده لرئيس إيرلندا    توقيع مذكرة لجامعة الملك خالد ووزارة الموارد البشرية والتنمية الاجتماعية    وزير النقل: انطلاق خدمة النقل العام بتبوك منتصف العام القادم    انتقادات من جيسوس للتحكيم بعد مواجهة السد    وزير الموارد البشرية: إنجازات تاريخية ومستهدفات رؤية 2030 تتحقق قبل موعدها    المؤتمر العالمي للموهبة والإبداع يختتم فعاليات نسخته الثالثة بالرياض    الأونروا تحذّر من وصول الجوع إلى مستويات حرجة في غزة    بدء تشغيل الخطوط الجوية الفرنسية Transavia France برحلات منتظمة بين السعودية وفرنسا    هيئة تطوير محمية الإمام تركي بن عبدالله الملكية ترصد ممارسات صيد جائر بالمحمية    استقرار الدولار الأمريكي قبيل صدور بيانات التضخم    الأمم المتحدة تدعو إلى تحرك دولي لإنهاء الاحتلال الإسرائيلي وتحقيق العدالة للشعب الفلسطيني    الشتاء يحل أرصادياً بعد 3 أيام    عامان للتجربة.. 8 شروط للتعيين في وظائف «معلم ممارس» و«مساعد معلم»    التعاون والخالدية.. «صراع صدارة»    في دوري يلو .. تعادل نيوم والباطن سلبياً    السعودية وروسيا والعراق يناقشون الحفاظ على استقرار سوق البترول    وصول الطائرة الإغاثية ال24 إلى بيروت    أمير الرياض يطلع على جهود "العناية بالمكتبات الخاصة"    خادم الحرمين الشريفين يدعو إلى إقامة صلاة الاستسقاء    وزير الصناعة: 9.4 تريليون ريال موارد معدنية في 2024    أربعة آلاف مستفيد من حملة «شريط الأمل»    «فقرة الساحر» تجمع الأصدقاء بينهم أسماء جلال    أمير تبوك: نقلة حضارية تشهدها المنطقة من خلال مشاريع رؤية 2030    7 مفاتيح لعافيتك موجودة في فيتامين D.. استغلها    «شتاء المدينة».. رحلات ميدانية وتجارب ثقافية    مشاعر فياضة لقاصدي البيت العتيق    الزلفي في مواجهة أبها.. وأحد يلتقي العين.. والبكيرية أمام العربي    أنشيلوتي: الإصابات تمثل فرصة لنصبح أفضل    كثفوا توعية المواطن بمميزاته وفرصه    كيف تتعاملين مع مخاوف طفلك من المدرسة؟    حدث تاريخي للمرة الأولى في المملكة…. جدة تستضيف مزاد الدوري الهندي للكريكيت    شركة ترفض تعيين موظفين بسبب أبراجهم الفلكية    «هاتف» للتخلص من إدمان مواقع التواصل    معاطف من حُب    الدكتور عصام خوقير.. العبارة الساخرة والنقد الممتع    جذوة من نار    لا فاز الأهلي أنتشي..!    هنآ رئيس الأوروغواي الشرقية.. خادم الحرمين الشريفين وولي العهد يعزيان القيادة الكويتية    هؤلاء هم المرجفون    المملكة وتعزيز أمنها البحري    الدفاع المدني: استمرار هطول الأمطار الرعدية على معظم مناطق المملكة    اكتشاف علاج جديد للسمنة    السعودية رائدة فصل التوائم عالمياً    خادم الحرمين الشريفين يدعو إلى إقامة صلاة الاستسقاء الخميس المقبل    «السلمان» يستقبل قائد العمليات المشتركة بدولة الإمارات    مناقشة معوقات مشروع الصرف الصحي وخطر الأودية في صبيا    أهمية الدور المناط بالمحافظين في نقل الصورة التي يشعر بها المواطن    المؤتمر الدولي للتوائم الملتصقة يناقش تحديات إعادة ترميم الأعضاء وتغطية الجروح    "سلمان للإغاثة" يوقع مذكرة تفاهم مع مؤسسة الأمير محمد بن فهد للتنمية الإنسانية    حقوق المرأة في المملكة تؤكدها الشريعة الإسلامية ويحفظها النظام    استمرار انخفاض درجات الحرارة في 4 مناطق    زاروا المسجد النبوي ووصلوا إلى مكة المكرمة.. ضيوف برنامج خادم الحرمين يشكرون القيادة    نوافذ للحياة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



“النقد” تلزم المصارف بلائحة تتوافق مع “بازل” لمنع الاحتيال في حسابات العملاء
نشر في المدينة يوم 29 - 09 - 2010

قررت مؤسسة النقد اتخاذ إجراءات احتياطية جديدة لمنع “اختراق” حسابات العملاء لدى جميع البنوك السعودية، وقامت “المؤسسة” بإبلاغ جميع البنوك العاملة في السعودية بالاحتياطات والضوابط الجديدة، -حصلت “المدينة” على نسخة منها-، التي من أبرزها أنه يجب على المصارف تبني إجراءات مناسبة للتأكد من صحة هوية العملاء، الذين تقدم لهم الخدمات على الانترنت، للحصول على خدمات مصرفية آمنة، كما يجب على المصرف استخدام طرق موثوقة للتأكد من صحة هويات وتفويض العملاء الجدد والحاليين.
وأشارت اللائحة أن أسلوب مؤسسة النقد العربي السعودي الرقابي يتمثل في وضع إطار تنظيمي احترازي لنمو الخدمات المصرفية الإلكترونية في المملكة والمحافظة عليه، ويتوقع من المصارف تطبيق ضوابط لإدارة المخاطر تنسجم مع المخاطر المرتبطة بأنواع ومستوى تعقيد وحجم العمليات المنفذة، وبقنوات الخدمة الالكترونية المقدمة. مشيرة “اللائحة” إلى أنه يجب على البنوك اتخاذ اجراءات صارمه لادارة المخاطر، ومقاييس امنية لتقنية المعلومات تتلاءم مع استراتيجية اعمالها المصرفية الالكترونية، والمستوى المعتمد لتحمل المخاطر، كما يجب ان تكون ضوابط ادارة المخاطر الموضوعة للخدمات المصرفية الالكترونية مطابقة ومتوافقه مع الانظمة الشاملة لادارة المخاطر. ويتوقع أيضًا من المصارف استحداث اجراءات مفصلة ومدروسة لضمان حل سريع للقضايا المتعلقة بالنواحي الأمنية.
وفيما يتعلق بتوافق اللائحة مع ورقة “لجنة بازل” اشارت اللائحة إلى انه، ولضمان الالتزام بأفضل المعايير الدولية فقد صادقت المؤسسة على المبادئ والتوصيات المتعلقة بالخدمات المصرفية الالكترونية الواردة في ورقة “لجنة بازل” للاشراف المصرفي بعنوان “مبادئ ادارة المخاطر للخدمات المصرفية الالكترونية”.
مؤكدة أنه على المصارف تطبيق الطرق، التي تشمل تسجيلًا آمنا وموثوقًا وختمًا زمنيًا، والتأكد من وجود إجراءات مناسبة لتعزيز الفصل الملائم في انظمة الخدمات المصرفية الالكترونية وقواعد البيانات والبرامج التطبيقية، ومن هذا المنطلق يطلب من المصارف ان تضع اجراءات رقابية داخلية مصممة لتقليل مخاطر الاحتيال في الأنظمة والعمليات التشغيلية ولضمان أن العمليات والأجهزة مصرحة ومسجلة ومحمية بشكل مناسب فعليها، وضع وتوثيق إجراءات لتحديد المهام التي يجب فصلها،ومراقبة الإجراءات لضمان الالتزام بقواعد الفصل. ويجب تحديد ثلاث فئات من المهام، “التفويض: مسؤولية تكليف شخص /اشخاص بمهمة، الحفظ: مسؤولية تخويل شخص بتخزين البيانات، حفظ السجلات ومطابقتها: مسؤولية تخويل شخص بحفظ السجلات ومطابقتها”، كما أن على المصارف ان تضمن وجود ضوابط توثيق مناسبة وامتيازات دخول ملائمة لأنظمة الخدمات المصرفية الالكترونية وقواعد البيانات والبرامج التطبيقية،
ويمكن أن يؤدي الدخول بدون امتياز خاص إلى أنظمة الخدمة المصرفية الالكترونية (قواعد البيانات / برامج تطبيقية ) إلى حوادث ذات تأثيرات عالية.
ضوابط داخل المصارف
وفيما يتعلق بالضوابط الداخلية في المصارف حددت الضوابط الجديدة في التالي: لا تمنح امتيازات الدخول إلا للأشخاص الذين بحاجة للدخول الى نظام محدد، ولا يسمح للمدققين (المراجعين) إلا بتأدية المهام التي يفوض المستخدمون العاديون والمدققون بأدائها فقط، وليست الخاصة بالمشغلين، ويجب أن يكون لدى المصرف إجراء موثق ومعتمد بصورة جيدة يصف عملية التصديق (التوثيق)، كما يجب أن تتم عملية اعادة التصديق على اساس منتظم، وأن تقوم الجهات الادارية بالتحقق من حاجة الفرد للاحتفاظ بالامتيازات، وفي الحالات التي لا يتمكن فيها المديرون من تنفيذ مهامهم، ويتوجب تحويل سلطتهم الى اشخاص آخرين فيجب ان يوفر إجراءات الطوارئ سجلات كافية، واعطاء إشعار إلى الادارة العليا عن عملية الاستبدال، ويجب أن تكون الادارة قادرة على ان تبطل أو تسيطر على عملية الاستبدال، كما يجب التبليغ عن جميع انشطة الاشخاص ذوي الامتيازات في سجلات التدقيق، ومراجعة جميع القيود والسجلات ووقائع النظام والاشعارات بشكل دوري، ويجب التحقق بشكل كامل في أي عملية اساءة استخدام، وعلى المصارف ان تضمن وجود إجراءات مناسبة لحماية سلامة البيانات لعمليات وسجلات ومعلومات الخدمات المصرفية الالكترونية، وتعتبر سلامة بيانات العمليات والسجلات والمعلومات جوهرية للخدمات المصرفية الالكترونية الآمنة والسليمة. وقد يعرض عدم المحافظة على سلامة البيانات المصارف لخسائر مالية وكذلك مخاطر سمعة وقانونية.
ضمان سلامة البيانات
وفيما يخص التحضر للمخاطر العالية، فعلى المصارف أن تخطط وتدخل أساليب تنظيمية وإجرائية وتقنية مناسبة تضمن سلامة بيانات العمليات والبيانات المالية والمحافظة عليها، حيث يجب ان تكون هناك آليات لاكتشاف الاختلافات (المشاكل) وأن تضمن تخطيط الاجراءات التصحيحية واتخاذها بشكل جيد. ويجب على البيانات المالية أن: تعكس القيم الحقيقية موضوع العملية، ويتم نشرها في وقتها، ويتم تخزينها بشكل آمن، وتكون جاهزة للاستعادة لغرض الاستفسار أو التبليغ وتكون محمية ضد التغيير غير المناسب، كما أن على المصارف ان تضمن وجود مسارات تدقيق واضحة لجميع عمليات الخدمات المصرفية الالكترونية، وأن تقديم الخدمات المالية على الانترنت يزيد من صعوبة تطبيق وتنفيذ الضوابط الداخلية. لذلك فعليها أن تحرص أن يكون نظام الضوابط الداخلية متوائما مع خدمات ومنتجات المصرفية الالكترونية. وأن يتم المحافظة على مسارات تدقيق واضحة. علاوة على ذلك، يجب ان تكون الضوابط الداخلية قابلة للتدقيق المستقل بواسطة مؤسسات خارجية. ويشترط بمسارات التدقيق: ان توفر أدلة كافية لإثبات تدفق العمليات، من البداية حتى النهاية، بالاضافة إلى ذلك، أن الاستخدام المتزايد لمقدمي الخدمات قد يكشف بيانات جوهرية خاصة بالمصارف لأطراف اخرى، ومن هذا المنطلق، يجب ان تظل البيانات الرئيسة خاصة بالمصرف، لأن أي سوء استخدام سيعرض المصرف لمخاطر قانونية ومخاطر سمعة ذات اثر بالغ.
خصوصية العميل
وعن الاجراءات الملائمة التي يجب ان تتخذها المصارف، أكدت مؤسسة النقد العربي، ان على المصارف ان تتخذ اجراءات ملائمة لضمان الالتزام بمتطلبات خصوصية العميل السارية في البلدان، التي يقدم لها المصرف المنتجات والخدمات المصرفية الالكترونية، وضمان توفير الخدمات لاية دولة ياخذ بالاعتبار اي ضمانات اضافية ضرورية لحماية خصوصية العميل (والمصرف) في تلك الدولة، وقد لا تكون انظمة خصوصية البيانات متشابهة في جميع انحاء العالم، ولكن الانظمة التي يخضع لها عمل المصرف وعملاؤه تتطلب حماية متساوية. وقد يفرض التشريع الخارجي ضوابط ليست مطلوبة في التشريع المحلي. وعلى المصارف الراغبة في الدخول في أنشطة الخدمات المصرفية الالكترونية عبر الحدود أن تفهم التحديات والمخاطر المرتبطة بمثل تلك الاعمال وأن تتخذ اجراءات كافية لإدارة تلك المخاطر بكفاءة. وتضمنت اللائحة والضوابط الجديدة عدة أمور اخرى لتنظيم العمل المصرفي وحماية العملاء.


انقر هنا لقراءة الخبر من مصدره.