المركزي يشدد ضوابط مخاطر التشغيل واستمرارية خدمات الهوية المالية الرقمية


Sun 23 Aug 2026 | 04:41 PM
محمد سلامة

شدد البنك المركزي المصري على مجموعة من الضوابط المنظمة لمخاطر التشغيل واستمرارية العمل ضمن خدمات الهوية المالية الرقمية، بهدف تعزيز أمن الأنظمة وحماية بيانات العملاء وضمان استمرارية الخدمات المصرفية الرقمية بكفاءة وأمان.

وتلزم الضوابط البنوك بإجراء مراجعات دورية للعمليات والأنظمة المستخدمة في تقديم وإدارة خدمات الهوية المالية الرقمية، للتحقق من مدى الالتزام بالمعايير والسياسات المعتمدة، إلى جانب رصد الثغرات التشغيلية والتكنولوجية وإعداد التوصيات اللازمة لرفع كفاءة الأداء وتعزيز مستويات الحماية.

التخلص الآمن من البيانات

وأكد البنك المركزي ضرورة التخلص الآمن من البيانات المالية عند إخراج أي برنامج أو نظام من الخدمة، بما يضمن تدمير البيانات بصورة تمنع استعادتها مرة أخرى من الخوادم والأنظمة التكنولوجية المختلفة.

سجل للحوادث ومخاطر التشغيل

كما ألزمت القواعد البنوك بإعداد سجل دوري للحوادث والأحداث العارضة المرتبطة بالخدمات، يتضمن تفاصيل تلك الوقائع، مع إعداد تقارير دورية تُرفع إلى الإدارة العليا ضمن تقارير مخاطر التشغيل، بهدف تحليل أسباب الحوادث واتخاذ الإجراءات الكفيلة بمنع تكرارها.

6 ساعات للإبلاغ عن الحوادث السيبرانية

وشدد البنك المركزي على ضرورة الإبلاغ عن حوادث أمن المعلومات والهجمات السيبرانية خلال مدة لا تتجاوز 6 ساعات من اكتشاف الحادث، مع تقديم بيانات دقيقة بشأن الواقعة.

وتشمل الحوادث التي تستوجب الإبلاغ هجمات الاحتيال وتسريب أو إفشاء بيانات وهوية مستخدمي الأنظمة، بما في ذلك التصيد الاحتيالي وبرمجيات التجسس والبرمجيات الخبيثة وبرمجيات الفدية، فضلًا عن حالات الدخول غير المصرح به إلى أنظمة تكنولوجيا المعلومات بهدف الوصول إلى بيانات المستخدمين.

كما تشمل الضوابط عمليات تخريب البيانات التي يتعذر استرجاعها، وحالات التوقف الكلي المتعمد أو العرضي للخدمات لفترة تتجاوز هدف وقت الاسترجاع المحدد مسبقًا من جانب البنك.

إخطار البنك المركزي بالهجمات السيبرانية

وتلزم القواعد البنوك بإخطار البنك المركزي بأي حوادث أمن معلومات أو هجمات سيبرانية مرتبطة بالبنية التحتية الرقمية أو الخدمات المصرفية الرقمية، من خلال قنوات التواصل والبريد الإلكتروني المخصصين لهذا الغرض.

الالتزام بالتحذيرات الأمنية

وطالب البنك المركزي البنوك بتنفيذ جميع التوصيات والإجراءات الواردة في التحذيرات الأمنية الصادرة عن مركز الاستجابة لطوارئ الحاسب الآلي للقطاع المالي، مع الالتزام بإرسال الردود والتحديثات المتعلقة بها بشكل شهري خلال الأسبوع الأول من كل شهر.

إخطار مسبق بانقطاع الخدمات

وألزمت الضوابط البنوك بإخطار البنك المركزي قبل 48 ساعة على الأقل من أي توقف جزئي أو كلي مخطط للخدمات يمكن أن يؤثر على إتاحتها للعملاء.

ويجب أن يتضمن الإخطار موعد بدء التوقف وانتهائه، وحجم التأثير المتوقع على العملاء والخدمات، إلى جانب الإجراءات التي سيتم اتخاذها للاستعانة بمقر التعافي من الكوارث خلال فترة الانقطاع.

الفصل بين المهام والرقابة الثنائية

وأكد البنك المركزي أهمية تطبيق سياسة الفصل بين المهام والرقابة الثنائية داخل البنوك والوكلاء المصرفيين، لمنع تنفيذ أي عمليات غير مصرح بها من جانب الموظفين.

وتشمل هذه الضوابط إدارة حسابات المستخدمين، وتنفيذ المعاملات، وحفظ وإدارة مفاتيح التشفير، إلى جانب إدارة وتشغيل الأنظمة التكنولوجية، مع تحميل البنوك مسؤولية التأكد من التزام وكلائها المصرفيين بهذه الإجراءات.

وتأتي هذه المتطلبات ضمن الإطار التنظيمي الجديد لخدمات الهوية المالية الرقمية، بما يعزز استمرارية الخدمات، ويرفع جاهزية البنوك لمواجهة المخاطر التشغيلية والسيبرانية، ويحافظ على سرية وسلامة بيانات العملاء مع دعم التوسع في الخدمات المصرفية الرقمية.