Book traversal links for التصديق الرقمي للمنتجات لعملاء شركات التمويل
التصديق الرقمي للمنتجات لعملاء شركات التمويل
الرقم: 42011675 | التاريخ (م): 2020/10/14 | التاريخ (هـ): 1442/2/27 | الحالة: نافذ |
انطلاقاً من حرص البنك المركزي نحو تمكين كافة عملاء قطاع التمويل من الحصول على احتياجاتهم التمويلية بيسر وسهولة، وتعزيزاً لأهداف البنك المركزي الاستراتيجية المتضمنة تسريع عجلة التحوّل الرقمي للقطاع من خلال تعزيز وتأمين البنى التقنية التحتية. وحرصاً من البنك المركزي على تسهيل وتحسين الخدمات بتمكين شركات التمويل الاستفادة من خدمات التصديق الرقمي المعتمدة في المملكة.
نفيدكم أنه يمكن لشركات التمويل تقديم كافة المنتجات التمويلية والبطاقات الائتمانية عبر القنوات الإلكترونية للعملاء من الأفراد وكذلك المنشآت الصغيرة والمتوسطة من خلال خدمات التصديق الرقمي، على أن يتم الالتزام بما ورد في نظام التعاملات الإلكترونية، الصادر بالمرسوم الملكي رقم (م/18) وتاريخ 1428/3/8هـ ولائحته التنفيذية، وأن تقوم الشركة بتقييم المخاطر المصاحبة للخدمة وتحديد أنواع التمويل المشمولة بهذه الخدمة ووضع الضوابط والسياسات والإجراءات الاحترازية الكافية، وتطبيق المتطلبات الآتية كحد أدنى:
1- | التحقق من الالتزام التام بالدليل التنظيمي لأمن المعلومات مستوى النضج الثالث وذلك بتقييم درجة الالتزام عن طريق طرف مستقل حسب ما ورد في الدليل. |
2- | أن تكون الشركة حصلت على عدم ممانعة البنك المركزي بتقديم الخدمات الإلكترونية حسب الدليل التنظيمي لأمن المعلومات، وفي حالة عدم وجود ذلك لا يسمح للشركة بتقديم خدمات التصديق الرقمي إلا بعد الحصول على عدم ممانعة البنك المركزي على تقديم الخدمات الإلكترونية. |
3- | أن يكون مزوّد خدمة التصديق الرقمي معتمد لدى المركز الوطني للتصديق الرقمي. |
4- | ألا يؤثر تقديم خدمات التصديق الرقمي بإجراءات الشركة الأساسية للتحقق من تطبيق مبدئ "اعرف عميلك" وكذلك أهلية وهوية العميل أو الوكيل أو الشخص المفوّض بالتوقيع |
5- | أن يتم إنشاء طلب التمويل عبر أحد القنوات الإلكترونية، مع الأخذ بالاعتبار الضوابط الإجرائية اللازمة وإشعار العميل عبر رسائل نصية عن الطلب، بالإضافة إلى الآتي: |
• | فيما يخص الأفراد: أن يتم تفعيل الطلب عبر قناة أخرى على سبيل المثال: تطبيق ضوابط إضافة وتفعيل المستفيدين الواردة ضمن الدليل التنظيمي لأمن المعلومات. |
• | فيما يخص المنشآت: الأخذ بالاعتبار الضوابط الإجرائية اللازمة، على سبيل المثال لا الحصر: تفويض أكثر من صلاحية للموافقة على طلبات التمويل، تفعيل الطلب من قناة أخرى، إلخ. |
6- | أن يتم التأكد من موافقة العميل/ صاحب المنشأة أو المفوض على تنفيذ الطلب من خلال قيام الشركة بالاتصال الهاتفي من قبل مركز الاتصال أو خدمات العملاء. |
7- | يقع على عاتق الشركة التحقق من المعلومات المزودة من العميل/المنشأة قبل تنفيذ العملية. |
8- | أن تكون الموافقة على الطلب بعد مضي على الأقل 24 ساعة من تقديمه للأفراد، وثلاثة أيام عمل للمنشآت. |
9- | وضع معايير أمنية كافية لحماية البيانات والاتصال مع مقدم خدمة التصديق الرقمي، مع الأخذ بالاعتبار معايير التشفير الأمنية للبيانات وكذلك خصوصية البيانات. |
10- | الاحتفاظ بنسخ من المستندات وجميع المتعلقات القانونية فيما يخص التصديق الرقمي. |
11- | تحديث الاتفاقيات والعقود بحيث يوضح أن هذه الخدمة تتم إلكترونياً باستخدام التصديق الرقمي ولا يجوز الطعن بتنفيذها إلكترونياً. |
12- | وضع حد أعلى لمبلغ التمويل المقدم عن طريق خدمة التصديق الرقمي بما يتناسب مع سياسة المخاطر لدى الشركة. |
13- | تقييم ومراقبة الضوابط الاحترازية بشكل دوري والتأكد من فاعليتها. |
للإحاطة، والعمل بموجبه اعتباراً من تاريخه، علماً أن خدمة التصديق الرقمي لا تنطبق على المنتجات الخاضعة للبيئة التجريبية.