بانک مرکزی امارات متحده عربی (CBUAE) در دستورالعملی قاطع، تمامی بانک‌ها و مؤسسات مالی را از ارائه خدمات مالی یا دریافت اطلاعات مشتریان در بستر پیام‌رسان‌هایی نظیر «واتس‌اپ» منع کرد. این اقدام با هدف حفاظت از حقوق مصرف‌کنندگان و ارتقای امنیت سایبری در سیستم مالی کشور اجرایی شده است.

🟢 دلایل اصلی این ممنوعیت

بررسی‌های نهادهای نظارتی نشان می‌دهد که تکیه بر پیام‌رسان‌ها برای خدمات بانکی، خطرات امنیتی جدی به همراه دارد:

▪️ افزایش جرایم سایبری: خطر کلاهبرداری، جعل هویت، سرقت حساب‌های کاربری و فریب مشتریان از طریق حملات «مهندسی اجتماعی».

▪️ نقض قانون نگهداری داده‌ها: اطلاعات منتقل‌شده در پیام‌رسان‌ها ممکن است در سرورهای خارج از امارات پردازش و ذخیره شوند؛ موضوعی که قانون «الزام نگهداری داده‌های مالی در داخل کشور» را نقض می‌کند.

🟢 محدودیت‌های جدید مؤسسات مالی

بر اساس این بخشنامه، انجام هر یک از اقدامات زیر از طریق برنامه‌های پیام‌رسان ممنوع است:

▪️ درخواست یا اشتراک‌گذاری هرگونه اطلاعات شخصی و بانکی.

▪️ ثبت یا تأیید تراکنش‌های مالی (مانند انتقال وجه، پرداخت‌ها و درخواست وام).

▪️ ارسال کدهای احراز هویت شامل رمز عبور، پین‌کد و رمز یک‌بارمصرف (OTP).

▪️ تبادل اسناد حاوی اطلاعات حساسِ مشتریان.

🟢 ضرب‌الاجل پایان آوریل و الزامات اجرایی

بانک مرکزی صراحتاً اعلام کرده است که استفاده از شبکه‌های خصوصی مجازی (VPN) نیز نهادهای مالی را از این قانون مستثنی نمی‌کند. بانک‌ها موظف‌اند حداکثر تا ۳۰ آوریل ۲۰۲۶ اقدامات زیر را نهایی کنند:

▪️ متوقف کردن فوری سرویس‌های مبتنی بر پیام‌رسان.

▪️ هدایت مشتریان به پلتفرم‌های امن و تأییدشده (مانند موبایل‌بانک، وب‌سایت رسمی، مراکز تماس و شعب حضوری).

▪️ ارتقای کنترل‌های داخلی و آموزش کارکنان برای جلوگیری از تخلفات احتمالی.

نکته مهم: مؤسساتی که تا تاریخ مقرر این اصلاحات را اعمال و تأیید نکنند، با جریمه‌های مالی و برخوردهای نظارتی مواجه خواهند شد. هدف از این تصمیم، تضمین یک محیط مالی یکپارچه، کاملاً امن و محرمانه برای تمامی کاربران است.