دليل البنك المركزي السعودي لتحديد مخاطر الاحتيال ومعالجتها في القطاع المالي. أربعة مجالات — الحوكمة والمنع والكشف والاستجابة — تضم 23 مجالًا فرعيًا، مع نموذج نضج من ستة مستويات يتوقع البنك المركزي أن تعمل المؤسسات المالية وفق المستوى الثالث منه أو أعلى.
أصدر البنك المركزي السعودي دليل مكافحة الإحتيال المالي بالتعميم رقم 44021528 وتاريخ 5/3/1444هـ الموافق 11 أكتوبر 2022م. ويحدد الدليل المبادئ والضوابط الأساسية لبدء ضوابط مكافحة الاحتيال وتنفيذها والمحافظة عليها ومراقبتها وتحسينها داخل المؤسسات المالية الخاضعة لإشراف البنك المركزي.
وللدليل ثلاثة أهداف: إيجاد نهج موحد لمعالجة مخاطر الاحتيال بين المؤسسات المالية، وتحقيق مستوى نضج مناسب لضوابط الاحتيال، وضمان إدارة مخاطر الاحتيال بشكل سليم في المؤسسة. ويُستخدم الدليل بعد ذلك لقياس مستوى النضج وتقييم فعالية تلك الضوابط بصفة دورية.
ويُعرَّف الاحتيال تعريفًا واسعًا: كل فعل متعمد يهدف إلى الحصول على منفعة غير مشروعة أو الإضرار بطرف آخر، سواء باستغلال الوسائل التقنية أو المستندية أو العلاقات أو الوسائل الاجتماعية أو الصلاحيات الوظيفية، أو بالإهمال المتعمد لنقاط الضعف في الأنظمة والمعايير أو استغلالها. وينص الدليل على تنفيذه بالتزامن مع أطر البنك المركزي الأخرى، وعلى وجه الخصوص إطار الأمن السيبراني.
والدليل مبني على المبادئ: يذكر كل مجال فرعي مبدأً يلخص مجموعة الضوابط الرئيسية، تليه ضوابط أساسية تتيح اتباع نهج قائم على المخاطر ضمن الأنظمة المعمول بها في المملكة. وإذا تعذر تنفيذ ضابط أساسي، يُتبع مسار الاستثناء: ضوابط تعويضية متناسبة، ثم قبول داخلي للمخاطر، ثم طلب إعفاء رسمي من البنك المركزي.
ستة مستويات تراكمية — لبلوغ المستوى الثالث أو الرابع أو الخامس يجب أولًا استيفاء جميع معايير المستويات السابقة. ويتوقع البنك المركزي العمل وفق المستوى الثالث أو أعلى.
لا توجد وثائق، ولا وعي أو اهتمام ببعض ضوابط مكافحة الاحتيال المالي.
الضوابط غير محددة أو محددة جزئيًا، وتُنفَّذ بطريقة غير متسقة ويختلف تصميمها حسب الإدارة أو الجهة المسؤولة.
التنفيذ يعتمد على ممارسة غير رسمية وغير مكتوبة وإن كانت موحدة، دون تحديد أو اعتماد رسمي لأهداف الرقابة وتصميمها.
الضوابط محددة ومعتمدة ومنفذة بطريقة منظمة ورسمية، وقدرة نظام كشف الاحتيال منفذة ومدمجة، ومراقبة الامتثال للوثائق قائمة — ويُفضل أن تكون باستخدام أداة الحوكمة والمخاطر والامتثال (GRC) — مع مؤشرات أداء رئيسية تُرفع بها التقارير.
فعالية الضوابط تُقاس وتُقيَّم دوريًا وتُوثَّق، وتُستخدم مؤشرات المخاطر الرئيسية وتقارير التوجهات لرصد الوضع مقابل مستوى تقبل المخاطر وإعطاء تحذير مبكر.
الضوابط تخضع لخطة تحسين مستمر، وتُدمج مع إطار وممارسات إدارة المخاطر على مستوى المؤسسة.
المسميات أدناه كما وردت في النسخة العربية الرسمية من الدليل على موقع البنك المركزي.
مجلس الإدارة والإدارة العليا مسؤولون في نهاية المطاف عن إنشاء برنامج مكافحة الاحتيال المالي — الاستراتيجية والسياسة وهيكل الحوكمة والتقارير التي تتيح للإدارة العليا الإشراف على مخاطر الاحتيال.
أكبر المجالات. عمليات وضوابط استباقية تحدد التهديدات وتمنع وقوع الاحتيال قبل حدوث الضرر — إدارة المخاطر والعناية الواجبة والتوعية والمصادقة ومعايير المنع.
الأنظمة والمراقبة وقنوات الإبلاغ التي تكشف الاحتيال والأنشطة المشبوهة — بما في ذلك قدرة نظام كشف الاحتيال التي يشترطها البنك المركزي لبلوغ مستوى النضج الثالث.
ما يحدث بعد التنبيه: خطة الاستجابة وإدارة الحالات ومعيار التحقيق وحلقة المعالجة التي تعيد الأسباب الجذرية والدروس المستفادة إلى ضوابط المنع.
نص المبادئ وعدد الضوابط الأساسية لكل مجال فرعي متاح في النسخة الإنجليزية من هذه الصفحة.
يذكر الدليل صراحةً أن مراقبة الالتزام بوثائق مكافحة الاحتيال يُفضل أن تتم باستخدام أداة الحوكمة والمخاطر والامتثال (GRC) عند المستوى الثالث.
المجالات الأربعة والمجالات الفرعية محمّلة مسبقًا مع قوالب الأدلة وإسناد الملكية — مع تقييم ذاتي منظّم لمستوى النضج على مقياس 0–5، وسجل مخاطر الاحتيال ومؤشرات المخاطر الرئيسية، وتقارير معلومات الإدارة التي تحتاجها لجنة حوكمة مكافحة الاحتيال في دورتها الربع سنوية. مع إمكانية الاستضافة داخل المملكة.
تعرّف على المنصةتدعم ممارستنا الاستشارية المؤسسات المالية بمراجعات نضج وحوكمة وسياسات وإجراءات مبنية حول متطلبات الدليل المنطبقة عليها — بالعربية والإنجليزية من الرياض والدمام.
خدمات الامتثال لأطر ساماأنظمة كشف الاحتيال ومراقبة المعاملات وتوليد التنبيهات تبقى في أنظمتكم المصرفية وأنظمة المدفوعات — ودور جي آر سي فانتج هو حوكمة البرنامج المحيط بها: الوثائق وملكية الضوابط وأدلة النضج والتقارير التي يراجعها البنك المركزي.
اجمع حوكمة مكافحة الاحتيال وسجل مخاطر الاحتيال وأدلة النضج وتقارير اللجنة في منصة واحدة مستضافة داخل المملكة — إلى جانب إطار الأمن السيبراني واستمرارية الأعمال وحوكمة تقنية المعلومات.