البنك المركزي يلزم مجالس إدارات البنوك بإقرار سياسات لحوكمة الهوية المالية الرقمية


ألزم البنك المركزي المصري البنوك المشتركة في منظومة الهوية المالية الرقمية بوضع سياسة معتمدة من مجلس الإدارة لتنظيم إتاحة التعرف على هوية العملاء والتحقق منها إلكترونيًا، مع مراجعة هذه السياسة مرة واحدة على الأقل سنويًا وتحديثها كلما دعت الحاجة، بما يضمن إدارة المخاطر وحماية بيانات العملاء واستمرارية تقديم الخدمة.
إدارة مخاطر التحقق الإلكتروني
وتتضمن السياسة آلية لإدارة مخاطر التعرف على العملاء والتحقق من هوياتهم إلكترونيًا، بما يتوافق مع مستويات المخاطر المقبولة لدى البنك، إلى جانب إجراءات إنشاء الهوية المالية الرقمية واعتماد المستندات التي يتم الحصول عليها إلكترونيًا، والكشف عن المعاملات المشبوهة ومحاولات الاحتيال والتصدي لها.
كما تشمل السياسة وضع إطار لحوكمة البيانات وتصنيفها وفقًا لدرجة حساسيتها، وتقييم مخاطر غسل الأموال وتمويل الإرهاب، إلى جانب متابعة مستوى أداء الخدمة وكفاءتها.
حماية البنية التحتية والأنظمة
وألزم البنك المركزي بوضع أسس واضحة للتطوير والصيانة المستمرة للبنية التحتية وأنظمة التأمين، وتوفير أدوات للمراقبة والمتابعة المستمرة لحماية أنظمة وبيانات العملاء من التهديدات الداخلية والخارجية، مع ضمان سرية البيانات وفعالية إجراءات الحماية.
كما يتعين تحديد صلاحيات الأشخاص المصرح لهم بالعمل على أنظمة البنية التحتية من خلال نظام تحكم مركزي، إلى جانب توفير الحماية اللازمة للأنظمة والخوادم وقواعد البيانات والتطبيقات وشبكات الاتصالات، والتأكد من تحديث البرمجيات والتطبيقات المستخدمة في المعاملات المالية وتزويدها بأحدث تصحيحات الأمان.
ضوابط الاستعانة بالوكلاء المصرفيين
وتشمل سياسة الحوكمة تحديد شروط الاستعانة بالوكلاء المصرفيين، ومعايير اختيارهم، والمخاطر المرتبطة بهم، مع التأكد من وجود أنظمة رقابية فعالة لمتابعة أعمالهم.
الرقابة على الأمن السيبراني
وشدد البنك المركزي على ضرورة تحديد مسؤوليات واضحة للإشراف على سياسات وإجراءات الأمن السيبراني الخاصة بالبنك والوكلاء المصرفيين، مع المراجعة الدورية لاختبارات البنية التحتية وأنظمة الأمن السيبراني، وتحليل نتائج تقييم مستوى النضج والجاهزية السيبرانية.
كما ألزم البنوك بإعداد تقييم ذاتي للأمن السيبراني وفقًا للإطار العام الصادر عن البنك المركزي، وموافاته بنتائج التقييم، مع ضرورة التحقق من الإجراءات بواسطة جهة مستقلة، ومتابعة التطورات والتحديثات المستمرة لأنظمة البنية التحتية والتطبيقات والأمن السيبراني.
تحديد المسؤوليات واستمرارية الأعمال
وأكد البنك المركزي ضرورة تحديد الأدوار والمسؤوليات لجميع الأطراف المعنية بتطبيق سياسة الهوية المالية الرقمية، إلى جانب إعداد خطة لاستمرارية الأعمال ومتابعة مستوى أداء الخدمة وكفاءتها، بما يضمن استمرار تقديم الخدمات بكفاءة وأمان.


.png)
































