Book traversal links for التصديق الرقمي للمنتجات لعملاء شركات التمويل
التصديق الرقمي للمنتجات لعملاء شركات التمويل
الرقم: 42011675 | التاريخ (م): 2020/10/14 | التاريخ (هـ): 1442/2/27 |
Effective from Jun 06 2020 - Jun 05 2020
To view other versions open the versions tab on the right
إشارة إلى تعليمات البنك المركزي المبلّغة عبر البريد الإلكتروني بتاريخ 1441/10/15هـ الموافق 2020/06/06م، في شأن التصديق الرقمي للمنتجات لعملاء شركات التمويل.
مرفق بطية هذه التعليمات، والتي يجب التقيد بها من تاريخ إرسالها بالبريد الإلكتروني.
انطلاقاً من حرص المؤسسة نحو تمكين كافة عملاء قطاع التمويل من الحصول على احتياجاتهم التمويلية بيسر وسهولة، وتعزيزاً لأهداف المؤسسة الاستراتيجية المتضمنة تسريع عجلة التحوّل الرقمي للقطاع من خلال تعزيز وتأمين البنى التقنية التحتية. وحرصاً من المؤسسة على تسهيل وتحسين الخدمات بتمكين شركات التمويل الاستفادة من خدمات التصديق الرقمي المعتمدة في المملكة.
نفيدكم أنه يمكن لشركات التمويل تقديم كافة المنتجات التمويلية والبطاقات الائتمانية عبر القنوات الإلكترونية للعملاء من الأفراد وكذلك المنشآت الصغيرة والمتوسطة من خلال خدمات التصديق الرقمي، على أن يتم الالتزام بما ورد في نظام التعاملات الإلكترونية، الصادر بالمرسوم الملكي رقم (م/18) وتاريخ 1428/3/8هـ ولائحته التنفيذية، وأن تقوم الشركة بتقييم المخاطر المصاحبة للخدمة وتحديد أنواع التمويل المشمولة بهذه الخدمة ووضع الضوابط والسياسات والإجراءات الاحترازية الكافية، وتطبيق المتطلبات الآتية كحد أدنى:
1- | التحقق من الالتزام التام بالدليل التنظيمي لأمن المعلومات مستوى النضج الثالث وذلك بتقييم درجة الالتزام عن طريق طرف مستقل حسب ما ورد في الدليل. |
2- | أن تكون الشركة حصلت على عدم ممانعة المؤسسة بتقديم الخدمات الإلكترونية حسب الدليل التنظيمي لأمن المعلومات، وفي حالة عدم وجود ذلك لا يسمح للشركة بتقديم خدمات التصديق الرقمي إلا بعد الحصول على عدم ممانعةالبنك المركزي على تقديم الخدمات الإلكترونية. |
3- | أن يكون مزوّد خدمة التصديق الرقمي معتمد لدى المركز الوطني للتصديق الرقمي. |
4- | ألا يؤثر تقديم خدمات التصديق الرقمي بإجراءات الشركة الأساسية للتحقق من تطبيق مبدئ "اعرف عميلك" وكذلك أهلية وهوية العميل أو الوكيل أو الشخص المفوّض بالتوقيع |
5- | أن يتم إنشاء طلب التمويل عبر أحد القنوات الإلكترونية، مع الأخذ بالاعتبار الضوابط الإجرائية اللازمة وإشعار العميل عبر رسائل نصية عن الطلب، بالإضافة إلى الآتي: |
• | فيما يخص الأفراد: أن يتم تفعيل الطلب عبر قناة أخرى على سبيل المثال: تطبيق ضوابط إضافة وتفعيل المستفيدين الواردة ضمن الدليل التنظيمي لأمن المعلومات. |
• | فيما يخص المنشآت: الأخذ بالاعتبار الضوابط الإجرائية اللازمة، على سبيل المثال لا الحصر: تفويض أكثر من صلاحية للموافقة على طلبات التمويل، تفعيل الطلب من قناة أخرى، إلخ. |
6- | أن يتم التأكد من موافقة العميل/ صاحب المنشأة أو المفوض على تنفيذ الطلب من خلال قيام الشركة بالاتصال الهاتفي من قبل مركز الاتصال أو خدمات العملاء. |
7- | يقع على عاتق الشركة التحقق من المعلومات المزودة من العميل/المنشأة قبل تنفيذ العملية. |
8- | أن تكون الموافقة على الطلب بعد مضي على الأقل 24 ساعة من تقديمه للأفراد، وثلاثة أيام عمل للمنشآت. |
9- | وضع معايير أمنية كافية لحماية البيانات والاتصال مع مقدم خدمة التصديق الرقمي، مع الأخذ بالاعتبار معايير التشفير الأمنية للبيانات وكذلك خصوصية البيانات. |
10- | الاحتفاظ بنسخ من المستندات وجميع المتعلقات القانونية فيما يخص التصديق الرقمي. |
11- | تحديث الاتفاقيات والعقود بحيث يوضح أن هذه الخدمة تتم إلكترونياً باستخدام التصديق الرقمي ولا يجوز الطعن بتنفيذها إلكترونياً. |
12- | وضع حد أعلى لمبلغ التمويل المقدم عن طريق خدمة التصديق الرقمي بما يتناسب مع سياسة المخاطر لدى الشركة. |
13- | تقييم ومراقبة الضوابط الاحترازية بشكل دوري والتأكد من فاعليتها. |
للإحاطة، والعمل بموجبه اعتباراً من تاريخه، علماً أن خدمة التصديق الرقمي لا تنطبق على المنتجات الخاضعة للبيئة التجريبية في المؤسسة.