البنك المركزي يفرض إطارًا موسعًا للحوكمة وإدارة المخاطر بشركات ضمان الائتمان


Thu 24 Sep 2026 | 08:40 PM
محمد سلامة

ألزم البنك المركزي المصري شركات ضمان الائتمان بمجموعة موسعة من قواعد الحوكمة والرقابة الداخلية وإدارة المخاطر وأمن المعلومات، مع التأكيد على استقلال الوظائف الرقابية عن الإدارة التنفيذية، وتعزيز دور مجالس الإدارة واللجان المنبثقة عنها في الرقابة والإفصاح وإدارة المخاطر.

وتندرج شركات ضمان الائتمان ضمن الجهات الخاضعة لترخيص ورقابة البنك المركزي بموجب قانون البنك المركزي والجهاز المصرفي رقم 194 لسنة 2020، الذي يجي للمركزي وضع قواعد الترخيص ونظام العمل والرقابة على هذه الشركات.

إطار متكامل للحوكمة والرقابة

وتُلزم القواعد الشركات بإرساء إطار فعال للحوكمة يحدد العلاقة بين مجلس الإدارة والإدارة العليا والمساهمين وأصحاب المصالح، ويحدد مسؤوليات كل طرف، على أن يشمل استراتيجية الشركة وأهدافها، وسياسات التعيين وتقييم الأداء، والرقابة والمراجعة الداخلية والالتزام وإدارة المخاطر وأمن المعلومات والأمن السيبراني.

كما يشمل الإطار خطط التعاقب الوظيفي وتنمية قدرات العاملين، والموازنات التقديرية والنتائج المالية المتوقعة، إلى جانب سياسات الاستثمار وإصدار وصرف الضمانات والإفصاح والتعهيد واستمرارية الأعمال والتعافي من الكوارث.

وتلزم القواعد الشركات بالالتزام بتعليمات وحدة مكافحة غسل الأموال وتمويل الإرهاب وفقًا لطبيعة نشاطها، إلى جانب تطبيق الضوابط الخاصة بالأمن السيبراني وحماية الأنظمة والبيانات وسريتها.

مجلس إدارة مستقل وفصل بين المناصب

وتشترط القواعد أن يتناسب تشكيل مجلس الإدارة مع حجم وطبيعة أعمال الشركة، مع التمثيل المناسب للمرأة، وألا يزيد عدد الأعضاء التنفيذيين على اثنين، وأن يضم المجلس عضوين مستقلين على الأقل من غير التنفيذيين.

وتحدد القواعد معايير الاستقلال، من بينها عدم العمل لدى الشركة أو الأطراف المرتبطة بها خلال السنوات الثلاث السابقة، وعدم امتلاك حصة مؤثرة فيها أو وجود مصالح أو صلات قرابة من شأنها التأثير على حياد العضو.

كما لا يُعد العضو مستقلًا إذا تجاوزت مدة عضويته 6 سنوات متصلة أو منفصلة، أو كان يتقاضى مقابلًا ماليًا من الشركة بخلاف مكافآته عن عضوية المجلس أو لجانه، أو كان شريكًا أو موظفًا لدى مراقبي الحسابات الخارجيين خلال السنوات الثلاث السابقة.

ويلزم الإفصاح في التقرير السنوي عن الأعضاء المستقلين، على ألا تتجاوز عضوية العضو غير التنفيذي دورتين وبحد أقصى 6 سنوات، مع إمكانية مدها لمدة 3 سنوات في حالات مبررة وبموافقة البنك المركزي.

وتؤكد القواعد الفصل بين منصبي رئيس مجلس الإدارة غير التنفيذي والرئيس التنفيذي أو العضو المنتدب، بحيث لا يجوز الجمع بين المنصبين، مع تحديد اختصاصات كل منهما كتابة واعتمادها من مجلس الإدارة.

6 اجتماعات سنويًا على الأقل

ويلتزم مجلس الإدارة بالاجتماع بصورة دورية بما لا يقل عن 6 مرات سنويًا، مع حد أدنى للحضور الفعلي يبلغ 4 اجتماعات.

كما تنظم القواعد اجتماعات الأعضاء غير التنفيذيين مع رئيس المجلس دون حضور التنفيذيين، والاجتماعات الدورية مع مراقبي الحسابات ورئيس قطاع المخاطر، مع إمكانية المشاركة عبر وسائل الاتصال الحديثة وفق الضوابط المحددة.

وتلزم الشركة بتعيين أمين سر مؤهل لمجلس الإدارة، يتولى تنظيم الاجتماعات وإعداد جداول الأعمال والمحاضر وحفظ التسجيلات ومتابعة تنفيذ القرارات والتنسيق مع لجان المجلس.

كما يتعين على مجلس الإدارة إجراء تقييم ذاتي دوري لأدائه وأداء لجانه وتقييم كل عضو على حدة.

4 لجان رئيسية للرقابة

وتلزم القواعد شركات ضمان الائتمان بتشكيل لجان غير تنفيذية منبثقة عن مجلس الإدارة، تشمل على الأقل:

لجنة المراجعة.

لجنة المخاطر.

لجنة الحوكمة والترشيحات.

لجنة المرتبات والمكافآت.

ولا يجوز دمج لجنتي المراجعة والمخاطر، بينما يمكن دمج بعض اللجان الأخرى بحسب طبيعة اختصاصاتها.

وتتولى لجنة المراجعة متابعة المراجعة الداخلية والالتزام، ودراسة القوائم المالية والتقارير الرقابية وملاحظات البنك المركزي ومراقب الحسابات، بينما تختص لجنة المخاطر بمتابعة استراتيجيات المخاطر وجودة الضمانات والسيولة والتركيز والمخاطر التشغيلية.

أما لجنة الحوكمة والترشيحات فتتابع نظام الحوكمة وترشيح أعضاء المجلس وخطط التعاقب الوظيفي، في حين تتولى لجنة المرتبات والمكافآت وضع ومراجعة سياسات الأجور والحوافز وربط مكافآت الأداء بالنتائج الفعلية.

وتتوافق هذه المتطلبات مع توجه البنك المركزي إلى تعزيز نظم الحوكمة والرقابة الداخلية لدى الجهات الخاضعة لإشرافه.

استقلال المراجعة والالتزام والمخاطر

وتفرض القواعد إنشاء إدارات مستقلة للمراجعة الداخلية والالتزام والمخاطر وأمن المعلومات، مع فصلها عن الوظائف التنفيذية.

وتتولى المراجعة الداخلية تقييم كفاية أنظمة الرقابة والحوكمة وإدارة المخاطر والالتزام، ومتابعة الإجراءات التصحيحية، وإعداد تقارير دورية للجنة المراجعة ومجلس الإدارة.

كما تختص إدارة الالتزام بمتابعة الالتزام بالقوانين والتعليمات والسياسات الداخلية، ومكافحة غسل الأموال وتمويل الإرهاب، وإدارة تعارض المصالح والإبلاغ عن الممارسات غير المشروعة.

أما إدارة المخاطر فتتولى تحديد وقياس ومتابعة المخاطر ووضع حدودها المقبولة، بما يشمل مخاطر التشغيل والسيولة والتركيز والمخاطر المرتبطة بخدمات التعهيد والأطراف الخارجية، إلى جانب إجراء اختبارات التحمل ووضع مؤشرات للإنذار المبكر.

ضوابط مشددة لأمن المعلومات

وتتضمن القواعد إنشاء إدارة مستقلة لأمن المعلومات تتولى تطوير وتنفيذ سياسات الأمن السيبراني، وتصنيف البيانات، وحماية سريتها وسلامتها وإتاحتها.

كما تلتزم الشركات بإجراء اختبارات اختراق دورية وتقييم نقاط الضعف، وتنظيم صلاحيات الوصول إلى الأنظمة والبيانات، وتنفيذ برامج توعية وتدريب للعاملين والأطراف الخارجية.

وتلزم القواعد الشركة بإبلاغ مركز الاستجابة لطوارئ الحاسب الآلي للقطاع المالي بالبنك المركزي خلال مدة أقصاها 6 ساعات عند وقوع اختراقات أو حوادث سيبرانية جوهرية فعلية أو مشتبه فيها، مع بيان الإجراءات التصحيحية المتخذة.

تشديد الرقابة على الإفصاح واستمرارية الأعمال

وتفرض القواعد الإفصاح عن مؤهلات وخبرات أعضاء مجلس الإدارة ومسؤوليات المجلس ولجانه وهيكل الملكية والهيكل التنظيمي للشركة عبر القنوات المناسبة، بما فيها التقرير السنوي والموقع الإلكتروني.

كما تشترط وجود خطط لاستمرارية الأعمال والتعافي من الكوارث، واختبارها بصورة دورية، مع مراجعة السياسات والإجراءات الداخلية وتحديثها بحد أقصى كل 3 سنوات أو كلما دعت الحاجة.

وتؤكد المنظومة الجديدة مسؤولية مجلس الإدارة والإدارة العليا عن بناء ثقافة رقابية فعالة، وضمان استقلال وظائف المراجعة والالتزام والمخاطر وأمن المعلومات، بما يعزز قدرة شركات ضمان الائتمان على إدارة المخاطر وحماية البيانات والحفاظ على سلامة عملياتها.