دستور بانک مرکزی امارات: بانکها ارائه خدمات مشتریان در «واتساپ» را فوراً متوقف کنند
بانک مرکزی امارات متحده عربی (CBUAE) در دستورالعملی قاطع، تمامی بانکها و مؤسسات مالی را از ارائه خدمات مالی یا دریافت اطلاعات مشتریان در بستر پیامرسانهایی نظیر «واتساپ» منع کرد. این اقدام با هدف حفاظت از حقوق مصرفکنندگان و ارتقای امنیت سایبری در سیستم مالی کشور اجرایی شده است.
🟢 دلایل اصلی این ممنوعیت
بررسیهای نهادهای نظارتی نشان میدهد که تکیه بر پیامرسانها برای خدمات بانکی، خطرات امنیتی جدی به همراه دارد:
▪️ افزایش جرایم سایبری: خطر کلاهبرداری، جعل هویت، سرقت حسابهای کاربری و فریب مشتریان از طریق حملات «مهندسی اجتماعی».
▪️ نقض قانون نگهداری دادهها: اطلاعات منتقلشده در پیامرسانها ممکن است در سرورهای خارج از امارات پردازش و ذخیره شوند؛ موضوعی که قانون «الزام نگهداری دادههای مالی در داخل کشور» را نقض میکند.
🟢 محدودیتهای جدید مؤسسات مالی
بر اساس این بخشنامه، انجام هر یک از اقدامات زیر از طریق برنامههای پیامرسان ممنوع است:
▪️ درخواست یا اشتراکگذاری هرگونه اطلاعات شخصی و بانکی.
▪️ ثبت یا تأیید تراکنشهای مالی (مانند انتقال وجه، پرداختها و درخواست وام).
▪️ ارسال کدهای احراز هویت شامل رمز عبور، پینکد و رمز یکبارمصرف (OTP).
▪️ تبادل اسناد حاوی اطلاعات حساسِ مشتریان.
🟢 ضربالاجل پایان آوریل و الزامات اجرایی
بانک مرکزی صراحتاً اعلام کرده است که استفاده از شبکههای خصوصی مجازی (VPN) نیز نهادهای مالی را از این قانون مستثنی نمیکند. بانکها موظفاند حداکثر تا ۳۰ آوریل ۲۰۲۶ اقدامات زیر را نهایی کنند:
▪️ متوقف کردن فوری سرویسهای مبتنی بر پیامرسان.
▪️ هدایت مشتریان به پلتفرمهای امن و تأییدشده (مانند موبایلبانک، وبسایت رسمی، مراکز تماس و شعب حضوری).
▪️ ارتقای کنترلهای داخلی و آموزش کارکنان برای جلوگیری از تخلفات احتمالی.
نکته مهم: مؤسساتی که تا تاریخ مقرر این اصلاحات را اعمال و تأیید نکنند، با جریمههای مالی و برخوردهای نظارتی مواجه خواهند شد. هدف از این تصمیم، تضمین یک محیط مالی یکپارچه، کاملاً امن و محرمانه برای تمامی کاربران است.