دليل مكافحة الاحتيال المالي في البنوك والمصارف العاملة في المملكة العربية السعودية

الفصل الأول: تعريفات وأحكام عامة

1- 1 تعريفات

التعديلات السابقة
  • يقصد بالألفاظ والعبارات الآتية المعاني المبينة أمام كل منها -ما لم يقتض السياق خلاف ذلك-:

    • البنك: البنك المركزي السعودي.

    • الدليل: دليل مكافحة الاحتيال المالي في البنوك والمصارف العاملة في المملكة العربية السعودية.

    • الاحتيال المالي: أي عمل يهدف للحصول على فائدة غير مشروعة عن طريق استغلال وسائل تقنية أو مستندية أو علاقات أو سبل اجتماعية أو استخدام صلاحيات وظيفية أو تعمد إهمال أو اقتناص نقاط ضعف في نظم أو معايير رقابية بشكل مباشر أو غير مباشر.

    • البنك: البنك أو المصرف المرخص له بالعمل في المملكة.

    • موظف البنك: أي شخص يرتبط بعلاقة عمل ويخضع لإشراف ورقابة البنك بشكل مباشر أو غير مباشر.

    • وحدة مكافحة الاحتيال: الوحدة الإدارية في البنك المعنية بمكافحة الاحتيال المالي والتعامل مع الحالات والقضايا ذات العلاقة به.

    • مكافحة الاحتيال: السبل والإجراءات التي تتخذ للحد أو لتلافي حدوث حالات الاحتيال أو انتشارها.

    • الاحتيال المالي الداخلي: الاحتيال المالي الذي يتم من قبل موظفي البنك أو بمساعدتهم.

1- 2 الهدف ونطاق التطبيق

  • أ- يهدف هذا الدليل إلى مساعدة البنوك في وضع الحد الأدنى من الإجراءات والسياسات لمكافحة حالات الاحتيال المالي التي تتعرض لها البنوك أو عملاؤها، وتعزيز سبل الحد من مخاطر الاحتيال المالي.

  • ب- دون إخلال بأحكام الأنظمة أو التعليمات ذات العلاقة يسري هذا الدليل على البنوك والمصارف العاملة في المملكة.

الفصل الثاني: الحوكمة

2- 1 الحوكمة والمسؤوليات

  • 2- 1- 1 على البنوك تضمين ما جاء في هذا الدليل ضمن سياساتها ونظمها وإجراءاتها، واتخاذ اللازم لضمان متابعة الالتزام، بما في ذلك عند إسناد بعض المهام الأساسية لطرف ثالث، على أن تمثل الإجراءات الواردة في هذا الدليل الحد الأدنى من إجراءات البنك تجاه مكافحة حالات وظواهر الاحتيال المالي والتعامل معها.

  • 2- 1- 2 تكون البنوك مسؤولة عن كفاءة تطبيق الأحكام الواردة في هذا الدليل، وأن يتم التعامل معها وفقاً للمنهج القائم على المخاطر، وذلك لتخفيف مخاطر الاحتيال المالي.

  • 2- 1- 3 على البنوك تضمين متطلبات مكافحة الاحتيال المالي ضمن استراتيجية البنك في إدارة المخاطر الشاملة له.

  • 2- 1- 4 تقع مسؤولية مكافحة الاحتيال المالي على عاتق جميع منسوبي البنك -بما في ذلك مجلس الإدارة-، وتحدد المسؤوليات وفق الآتي:

    • مجلس الإدارة: يقع على عاتق مجلس الإدارة المسؤولية العامة لمكافحة الاحتيال المالي في البنك، كما تقع عليه المسؤوليات الآتية - وبحد أدنى -:

    • 1. اعتماد استراتيجية البنك في مكافحة الاحتيال المالي ومتابعة تقييمها وإجراءات تحديثها.

    • 2. اعتماد سياسة مكافحة الاحتيال المالي على أن تتضمن بنودها كحد أدنى ما يلي:

      • أ. انشاء وحدة مكافحة الاحتيال المالي على أن تكون دائمة وفعالة وتحديث تنظيمها باستمرار.

      • ب. تعزيز ثقافة مكافحة الاحتيال المالي ومسئوليات الموظفين والعقاب في حالة الإهمال والمستويات التي يجب الوصول إليها.

      • ج. دعم وتعزيز قيم الأمانة والنزاهة في كافة أرجاء المؤسسة المالية.

      • د. التعهد الكلي والشامل في سياسات البنك جميعاً بالالتزام بالأنظمة والتعليمات.

      • هـ. المتطلبات اللازمة المناسبة لإدارة الأمور المتعلقة بمخاطر الاحتيال المالي.

      • و. آلية الإشراف على تنفيذ السياسة بما في ذلك التأكد من المواضيع المتعلقة بمكافحة الاحتيال.

      • ز. التعهد بتوفير الموارد الكافية المادية والبشرية بصفة دائمة لوحدة مكافحة الاحتيال المالي بما يكفل تحقيق أهدافها.

      • ح. تحديد مسئوليات وحدة مكافحة الاحتيال المالي بدقة.

    • 3. تقييم مجلس الإدارة أو لجنة منبثقة عنه ومفوضة منه لسياسة البنك في مكافحة الاحتيال المالي بشكل دوري للتحقق من تطبيقها بصورة فعالة.

    • 4. الموافقة على التوصيات والإجراءات التصحيحية المقترحة من قبل وحدة مكافحة الاحتيال المالي.

    • 5. وضع مجلس الإدارة أو لجنة منبثقة عنه ومفوضة منه آلية لمتابعة التوصيات والإجراءات التصحيحية المعتمدة من قبله.

    • 6. عقد مجلس الإدارة أو لجنة منبثقة عنه ومفوضة منه اجتماعات دورية بحد أدنى ربع سنوية يتم من خلالها مناقشة أبرز حالات وأساليب الاحتيال والإحصائيات التابعة لها وعرض نتائج تحليلها، والإجراءات الاحترازية والرقابية الواجب تنفيذها.

    • 7. منح مجلس الإدارة أو لجنة منبثقة عنه ومفوضة منه الصلاحيات لوحدة مكافحة الاحتيال المالي التي تخولها لإجراء عمليات التحقيق مع أي من منسوبي البنك بمختلف مستوياتهم الوظيفية والوصول إلى جميع المعلومات والمستندات اللازمة لتحقيق أهداف الإدارة مع ضمان الالتزام بالسرية.

    • الإدارة العليا: تقع مسؤولية مكافحة الاحتيال المالي على عاتق الإدارة العليا في البنوك.

    • موظفو البنك: تقع عليهم مسؤولية الالتزام بتطبيق كافة التعليمات والإجراءات والسياسات ذات العلاقة بمكافحة الاحتيال المالي.

2- 2 الهيكل التنظيمي

  • تؤسس البنوك وحدة إدارية مستقلة لمكافحة الاحتيال المالي وتتبع تنظيمياً لإدارة الالتزام.

الفصل الثالث: مهام وحدة مكافحة الاحتيال المالي

  • تتولى وحدة مكافحة الاحتيال المالي بشكل عام مكافحة ومعالجة جميع المواضيع التي تندرج وتتعلق بالاحتيال المالي ومن أبرز مهامها ما يلي:

  • 3- 1 اقتراح استراتيجية البنك لمكافحة الاحتيال المالي وتقييمها بشكل دوري بحد أدنى كل سنتين.

  • 3- 2 اقتراح السياسات والأدلة وإجراءات العمل المتعلقة بمكافحة الاحتيال المالي ومهام الوحدة بما يكفل كفاءتها على أن تتضمن بحد أدنى الآتي:

    • أ. آلية لتبادل المعلومات مع البنوك الأخرى ذات العلاقة بعمليات الاحتيال بما لا يتعارض مع مبدأ السرية.

    • ب. إجراءات للتعامل مع الحسابات والمبالغ المجمدة بسبب الاشتباه بعلاقتها بعمليات الاحتيال المالي.

    • ج. آلية لتلقي بلاغات حالات الاحتيال المالي من العملاء.

    • د. الإجراءات التي تتخذ قبل وأثناء عملية التحقيق مع الموظفين.

    • هـ. آلية لحفظ وتحريز الأدلة وفق أفضل الممارسات.

    • و. الصلاحيات اللازمة لموظفي خدمات العملاء (موظفي الصفوف الأمامية) بما يضمن قدرتهم على اتخاذ اللازم عند تلقي أي بلاغ احتيال مالي.

  • 3- 3 الاستفادة من التوصيات والتحديثات الصادرة من المنظمات الدولية وأفضل الممارسات ذات العلاقة بمكافحة الاحتيال المالي.

  • 3- 4 المشاركة في التوعية بأساليب الاحتيال المالي وفق الأحكام الواردة ذات العلاقة في هذا الدليل.

  • 3- 5 استخدام نظام رقابة آلي للكشف والحد من عمليات الاحتيال الداخلي والخارجي، وقياس مدى فعالية النظام بشكل دوري والالتزام بتحديث السيناريوهات بما يتوافق مع المستجدات في الأساليب المستخدمة في عمليات الاحتيال المالي على أن يتضمن نظام الرقابة بشكل أدنى الآتي:

    • أ. سيناريوهات مبنية على إجراءات واضحة.

    • ب. تحليل سلوك العملاء لكافة القنوات المتاحة لكشف العمليات غير المعتادة.

    • ج. وضع سيناريوهات خاصة لمراقبة حسابات الموظفين.

  • 3- 6 تطبيق تدابير العناية المعززة الواردة في الدليل الإرشادي لمكافحة غسل الأموال وتمويل الإرهاب بما يتلاءم مع طبيعة حالات الاحتيال المالي على أن تنفذ تلك التدابير في الحالات التالية:

    • أ. الاشتباه بحدوث حالة احتيال.

    • ب. الشك في صحة المستندات المقدمة.

    • ج. تلقي بلاغ احتيال مالي من الموظفين، العملاء، المؤسسات المالية الأخرى.

    • د. ظهور إنذار في نظام الرقابة الآلي.

    • هـ. المستفيدون من المبالغ الناتجة عن عمليات احتيال.

  • 3- 7 المشاركة في تقييم مخاطر الاحتيال للمنتجات والخدمات البنكية مع الإدارات ذات العلاقة.

  • 3- 8 وضع الإجراءات اللازمة لمراقبة الأطراف المتعاقدة مع البنك بشكل مستمر خصوصا الأطراف المسند لها مهام ذات طبيعة حساسة والتأكد من التزامها بسياسة البنك لمكافحة الاحتيال المالي.

  • 3- 9 إنشاء قاعدة بيانات تتضمن كافة التفاصيل عن حالات الاحتيال المالي الفعلي والمشتبه به وفق تصنيفات وفئات يمكن الاستفادة منها في دراسة تلك الحالات وسبل مكافحتها.

  • 3- 10 تولي عمليات التحقيق في حالات الاحتيال المالي المرتكبة من قبل موظفي البنك بكافة مستوياتهم الإدارية، وللوحدة الاستعانة بالجهات ذات الخبرة عند الحاجة.

  • 3- 11 إبلاغ الجهات الأمنية فوراً عند ثبوت أي عملية احتيال مالي وكان البنك طرفاً فيها سواء نتج عنها خسائر مادية أو لم ينتج.

  • 3- 12 إشعار البنك خلال مدة لا تزيد عن ثلاثة أيام عمل عن الآتي:

    • أ. أي أسلوب أو ظاهرة احتيالية جديدة نتج أو لم ينتج عنها خسارة مالية.

    • ب. أي عملية احتيال داخلي.

  • 3- 13 إعداد تقرير منفصل لكل حالة احتيال مالي سواء كان البنك طرفاً فيها أو لم يكن على أن يتضمن بحد أدنى (نشأة الواقعة، الأطراف ذات العلاقة، الإدارات المعنية، الإجراءات التصحيحية، الخسائر إن وجدت، الأساليب المستخدمة).

  • 3- 14 اتخاذ الإجراءات اللازمة في حال تعرض البنك لأي عملية احتيال مالي على سبيل المثال لا الحصر (التحقيق، متابعة البلاغات المرفوعة للجهات الأمنية وجهات التحقيق، تتبع العمليات، تبادل المعلومات ذات العلاقة، مراجعة السياسات، تحديد أوجه القصور.......)

  • 3- 15 عند التحقيق في حالة احتيال الرفع بالنتائج والتوصيات والإجراءات التصحيحية إلى لجنة منبثقة عن مجلس الادارة ومفوضة منه في حال تطلب الأمر ذلك.

  • 3- 16عند اكتشاف أسلوب احتيالي أو ظاهرة احتيال جديدة يتم دراستها والرفع بالنتائج والتوصيات إلى لجنة منبثقة عن مجلس الادارة ومفوضة منه.

  • 3- 17 إعداد التقارير الدورية عن عمليات الاحتيال ومحاولات الاحتيال المالي والتوصيات المناسبة والرفع بها إلى لجنة منبثقة عن مجلس الادارة ومفوضة منه.

  • 3- 18 رفع التقارير الإحصائية الدورية، وكذلك التقارير الاستثنائية للبنك، وأي بيانات أخرى يطلبها البنك.

  • 3- 19 تجميد المبالغ في حال الاشتباه بأن التعاملات المالية لأحد الحسابات ناتجة عن عملية احتيالية إلى حين التحقق من سلامة مصدرها.

  • 3- 20 التعاون مع البنوك الأخرى في حال تلقي تجميد المبالغ من أحد البنوك وتوافرت مبررات للاشتباه، وتقع مسؤولة التجميد وتبعاتها على البنك طالب التجميد.

الفصل الرابع: الموارد البشرية والتدريب

  • يعد العنصر البشري أحد الأدوات الأساسية في عملية مكافحة الاحتيال المالي ويساهم اختيار البنك الكوادر البشرية ذات الكفاءة، ودعم هذه الكوادر بالبرامج التدريبة الملائمة؛ في تكامل عملية مكافحة الاحتيال المالي.

  • ويتعين على البنك في هذا الشأن الالتزام بالآتي:

4- 1 الموارد البشرية

  • 4- 1- 1 توفير الموارد البشرية اللازمة لضمان قيام وحدة مكافحة الاحتيال بأداء مهامها بكفاءة وفاعلية.

  • 4- 1- 2 وضع المتطلبات والمعايير اللازم توفرها في موظفي وحدة مكافحة الاحتيال المالي بما يضمن القيام بالمهام الموكلة للوحدة.

4- 2 التدريب

  • 4- 2- 1 تحديد احتياجات وبرامج التدريب والتأهيل المناسبة بشأن مكافحة الاحتيال المالي.

  • 4- 2- 2 تدريب وتأهيل منسوبي وحدة مكافحة الاحتيال المالي بشكل دوري في المجالات ذات الصلة.

  • 4- 2- 3 السعي لحصول منسوبي وحدة مكافحة الاحتيال المالي على شهادات مهنية ذات الصلة.

  • 4- 2- 4 تدريب موظفي خدمات العملاء (موظفي الصفوف الأمامية) بما يضمن قدرتهم على اتخاذ اللازم في حال تلقي أي بلاغ احتيال مالي.

  • 4- 2- 5 تنفيذ برامج تدريبية متخصصة في مكافحة الاحتيال المالي تناسب كل فئات الموظفين بحسب أدوارهم ومسؤولياتهم.

عنوان القسم التالي

محتوى القسم التالي