تواجه الأعمال والمهن غير المالية المحددة (DNFBPs) في دولة الإمارات العربية المتحدة — بما في ذلك المطورون والوسطاء العقاريون، ومزودو خدمات الشركات (CSPs)، وتجار المعادن الثمينة والأحجار الكريمة، والممارسون القانونيون المستقلون — رقابة تنظيمية مشددة فيما يتعلق بأطر عملهم التشغيلية لمكافحة غسل الأموال (AML) ومكافحة تمويل الإرهاب (CFT). وتعمل هذه المنشآت تحت إشراف جهات ترخيص مثل وزارة الاقتصاد (MoE)، وسلطة دبي للخدمات المالية (DFSA)، وسلطة تنظيم الخدمات المالية (FSRA)، أو سلطات المناطق الحرة، وهي ملزمة بالحفاظ على بنية تحتية تقنية جاهزة للعمل بكامل طاقتها للإبلاغ عن الأنشطة المشبوهة وتنفيذ العقوبات المالية المستهدفة (TFS) دون أي تأخير إداري أو فني.
إن تنفيذ تقييم سنوي منهجي لجاهزية نظام goAML للأعمال والمهن غير المالية المحددة في الإمارات يُعد مطلباً تنظيمياً رئيسياً يتجاوز مجرد استيفاء متطلبات الامتثال الروتينية. وتتطلب هذه العملية تقييماً شاملاً ومتكاملاً لإعدادات البوابة، وصلاحيات المستخدمين، والربط مع أنظمة مراقبة المعاملات الداخلية، والتحقق من صحة مخطط رسائل XML، والتوافق المنهجي مع قوائم عقوبات المكتب التنفيذي للرقابة وحظر الانتشار (EOCN). يقدم هذا الدليل تحليلاً تشغيلياً وتقنياً وتنظيمياً لكيفية إجراء مراجعة سنوية للجاهزية، وضمان سلامة بوابة goAML، ومواءمة الإجراءات المؤسسية مع معايير الإنفاذ المعمول بها في دولة الإمارات.
الهدف الأساسي من التقييم السنوي لجاهزية نظام goAML
تُعد منصة goAML، التي طورها مكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC) وتديرها وحدة المعلومات المالية (FIU) في دولة الإمارات، بمثابة بوابة الإبلاغ المركزية للجهات الخاضعة لتقديم تقارير المعاملات المشبوهة (STRs)، وتقارير الأنشطة المشبوهة (SARs)، وتقارير تجميد الأموال (FFRs)، وتقارير التطابق الجزئي للأسماء (PNMRs). وبمرور الوقت، قد تؤدي التغييرات الإدارية الروتينية، أو تعاقب الموظفين، أو تحديثات بيئة تكنولوجيا المعلومات، أو إعادة الهيكلة المؤسسية إلى حدوث أخطاء تشغيلية غير ظاهرة داخل الملف التعريفي للمنشأة على goAML.
يقوم التقييم السنوي للجاهزية بقياس مدى توافق البنية التحتية الفنية والإدارية للمنشأة مع المتطلبات المتطورة لوحدة المعلومات المالية. ويضمن تبني نهج استباقي تفادي تفويت المواعيد النهائية للإبلاغ، أو حظر الحسابات، أو الرفض الآلي للتقارير الحيوية المرسلة. وتشمل الأهداف الأساسية لهذا التقييم السنوي للنظام ما يلي:
- استمرارية الحسابات والكوادر البشرية: التأكد من فعالية حسابات المستخدمين النشطة، وتعيين رموز المصادقة متعددة العوامل (MFA)، وبيانات الاتصال التشغيلية لمسؤول الامتثال ومسؤول الإبلاغ عن غسل الأموال (MLRO) المعينين.
- مطابقة البيانات: التحقق من تطابق الأسماء التجارية للشركة، وبيانات الرخصة التجارية، والعناوين الفعلية لمزاولة الأعمال، وسجلات الممثلين القانونيين المرفوعة على بوابة goAML مع سجلات السجل التجاري بدقة 100%.
- التوافقية والتشغيل البيني التقني: اختبار صحة مخطط XML، ومتطلبات تنسيق البيانات، والحدود القصوى للمرفقات، ومسارات الرفع لتفادي أخطاء الإرسال الجسيمة خلال فترات التقديم الإلزامية.
- الجاهزية لعمليات التدقيق والتفتيش: جمع مسارات التدقيق الموثقة، وعمليات التحقق من سجلات المستخدمين، والأدلة التشغيلية لإثبات وجود رقابة تنظيمية نشطة وفعالة أثناء عمليات التدقيق المستقلة لمكافحة غسل الأموال والجولات التفتيشية الرقابية.
المكونات الرئيسية لمراجعة جاهزية نظام goAML
لتنفيذ تقييم قوي وموثوق، يتعين على مسؤولي الامتثال والمدققين الداخليين تقييم أربعة محاور رئيسية ضمن الهيكل التشغيلي للمنشأة.
1. إدارة التسجيل في نظام goAML لمزودي خدمات الشركات والأعمال والمهن غير المالية المحددة
غالباً ما يشهد مزودو خدمات الشركات (CSPs) والشركات العقارية تغييرات هيكلية، مثل تعيين مسؤولي إبلاغ جدد (MLROs)، أو تغيير المقرات الفعلية، أو تجديد الرخص التجارية عبر سلطات قضائية مختلفة. ويؤدي عدم تحديث الملف التعريفي على بوابة وحدة المعلومات المالية إلى عدم استلام التوجيهات الرقابية العاجلة أو تأخر معالجة بلاغات المعاملات المشبوهة المقدمة.
| عنصر التسجيل | مهمة التدقيق | معايير التحقق |
|---|---|---|
| ملفات مسؤولي الإبلاغ (MLRO) / نوابهم | التحقق من حالة المستخدم النشطة، وبيانات الاعتماد، وسجلات الاتصال. | بطاقة هوية إماراتية سارية، ونطاق بريد إلكتروني رسمي للشركة، وخط هاتف مباشر، وإرفاق قرار التعيين الرسمي. |
| بيانات الرخصة التجارية | المطابقة المرجعية لأرقام الرخص السارية، وتواريخ الإصدار والانتهاء. | تطابق الرخصة التجارية المرفوعة على goAML تماماً مع وثائق السجل التجاري السارية. |
| الهيكل التنظيمي | مراجعة الهيكل المؤسسي ومطابقة الكيانات التشغيلية التابعة. | التمثيل الدقيق لكافة الكيانات القانونية التي تعمل تحت مظلة الرخصة التجارية الخاضعة للتنظيم. |
| الأدوار المفوضة وضوابط الوصول | تدقيق الصلاحيات الإدارية وامتيازات الوصول الداخلية. | الإلغاء الفوري لبيانات اعتماد الموظفين المغادرين؛ والفصل الواضح بين معدّي المسودات والمعتمدين من مسؤولي الإبلاغ (MLRO). |
2. البنية التحتية الفنية للتقارير والتحقق من صحة مخطط XML
يتطلب تقديم تقارير STRs أو SARs أو تقارير الدول عالية المخاطر تحويل البيانات إلى هياكل XML دقيقة تحددها وحدة المعلومات المالية في الإمارات. وقد تؤدي الترقيات التقنية لأنظمة تخطيط موارد المؤسسات (ERP) أو منصات إدارة علاقات العملاء أو قواعد البيانات الداخلية إلى حدوث خلل في تعيين الحقول، مما يؤدي إلى فشل التحقق من صحة المخطط أثناء محاولات تقديم التقارير.
خلال التقييم السنوي، يجب على فريقي تكنولوجيا المعلومات والامتثال تنفيذ الإجراءات التالية:
- إنشاء ملفات XML تجريبية تحتوي على بيانات معاملات افتراضية والتحقق من صحتها مقابل أحدث تعريف لمخطط XML (XSD) صادر عن وحدة المعلومات المالية.
- التحقق من أن إعدادات مرفقات الملفات متوافقة تماماً مع معايير الحجم والنوع وتسمية الملفات (مثل ملفات PDF غير المشفرة، والحدود القصوى لملفات ZIP) التي تتطلبها البوابة.
- تقييم مسارات تحميل الملفات يدوياً واتصالات خدمات الويب المؤتمتة لضمان إتمام الإرسال دون انتهاء مهلة الاتصال أو انقطاع الجلسة.
- مراجعة بروتوكولات معالجة الأخطاء للتأكد من أن عمليات الإرسال المرفوضة تؤدي إلى إطلاق تنبيهات فورية لمسؤول الإبلاغ عن غسل الأموال (MLRO) للتصحيح وإعادة الإرسال.
3. التكامل مع أنظمة فحص العقوبات المالية المستهدفة (TFS)
بموجب قرار مجلس الوزراء الإماراتي رقم 74 لسنة 2020، يجب على الأعمال والمهن غير المالية المحددة (DNFBPs) فحص ملفات العملاء الرئيسية، والمستفيدين الحقيقيين (UBOs)، والمديرين القانونيين، والأطراف المقابلة التشغيلية وفق القائمة المحلية للإرهابيين في دولة الإمارات والقائمة الموحدة لمجلس الأمن التابع للأمم المتحدة فور نشر أي تحديث. ويتطلب استعداد النظام إنشاء ربط مباشر بين نتائج الفحص ومسارات عمل إعداد التقارير عبر منظومة goAML.
عند تحديد تطابق مؤكد أو تطابق محتمل غير محسوم أثناء الفحص الآلي أو اليدوي، يجب على المنشأة تقديم تقرير تجميد الأموال (FFR) أو تقرير تطابق جزئي للاسم (PNMR) عبر منظومة goAML خلال 24 ساعة. ويتحقق التقييم السنوي من أن المسار التشغيلي، بدءاً من إصدار التنبيه عبر برنامج الفحص حتى صياغة تقرير goAML، يعمل بكفاءة تامة ومسجل في السجلات.
قائمة التحقق للامتثال لمتطلبات العقوبات المالية المستهدفة (TFS) لقطاع العقارات والأعمال والمهن غير المالية المحددة (DNFBPs) في دولة الإمارات
تتعامل المنشآت العقارية والممارسون القانونيون ومزودو خدمات الشركات (CSPs) مع معاملات معقدة وعالية القيمة تنطوي على تدفقات رأسمالية دولية، مما يضعهم مباشرة تحت طائلة إنفاذ العقوبات. توضح قائمة التحقق التشغيلية التالية نقاط الرقابة الإلزامية لتحقيق تكامل الامتثال للعقوبات المالية المستهدفة (TFS).
المرحلة (أ): الاشتراك في قوائم العقوبات والتحقق من إدراجها تلقائياً
- التحقق من التسجيل الفعال والمباشر في بوابة المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) لضمان الإشعار الفوري بأي تحديثات على قوائم المراقبة.
- التأكد من قيام برنامج فحص العقوبات الداخلي أو المزود من جهة خارجية بإدراج القوائم المحلية المحدثة لدولة الإمارات وقوائم الأمم المتحدة الموحدة تلقائياً خلال 24 ساعة من صدورها.
- الاحتفاظ بسجل إلكتروني غير قابل للتعديل يوثق الطابع الزمني الدقيق لوقت نشر تحديثات قوائم المكتب التنفيذي (EOCN) مقابل وقت تحميلها بنجاح في بيئة الفحص التشغيلية.
المرحلة (ب): إجراء الفحص الشامل لقاعدة البيانات والأطراف المقابلة
- إجراء فحص فوري ومجمع عبر جميع قواعد بيانات العملاء النشطين، بما في ذلك المستفيدون الحقيقيون (UBOs)، والوكلاء القانونيون، والمفوضون بالتوقيع على الحسابات المصرفية، فور حدوث أي تحديثات على القوائم.
- فحص جميع الأطراف المقابلة الأساسية والثانوية في المعاملات العقارية (المشترين، والبائعين، والممثلين القانونيين، ووسطاء المستأجرين، وجهات السداد الخارجية) قبل استلام الأموال أو إبرام عقود ملزمة قانوناً.
- معايرة معايير البحث باستخدام المنطق الضبابي إلى مستويات العتبة المناسبة (عادةً من 80 إلى 85% من نسبة التشابه) لمراعاة الاختلافات في النقحرة من العربية إلى الإنجليزية، والتهجئات البديلة، والأسماء القانونية المختصرة.
المرحلة (ج): تنفيذ التجميد والإبلاغ في الوقت المحدد
- في حال وجود تطابق مؤكد (تطابق تم التحقق منه بنسبة 100%)، يجب تجميد الأموال أو الأصول المادية أو الممتلكات العقارية فوراً ودون إشعار مسبق للعميل خلال المهلة الصارمة المحددة بـ 24 ساعة.
- تقديم تقرير تجميد الأموال (FFR) الرسمي عبر بوابة goAML خلال 24 ساعة من تنفيذ إجراء التجميد.
- إذا تعذر نفي التطابق المحتمل بشكل قاطع باستخدام العناية الواجبة المعززة (EDD)، يجب الامتناع عن معالجة المعاملة وتقديم تقرير تطابق جزئي للاسم (PNMR) عبر goAML خلال 24 ساعة.
- الاحتفاظ بجميع مسارات التدقيق، وسجلات الفحص، وسجلات المعاملات، وسجلات التواصل لمدة خمس سنوات كحد أدنى في نظام آمن ويسهل الوصول إليه.
متطلبات التدقيق السنوي لنظام goAML في دبي ودولة الإمارات
تفرض السلطات التنظيمية إجراء عمليات تدقيق مستقلة ودورية لمكافحة غسل الأموال وتمويل الإرهاب (AML/CFT) لتقييم الأداء الفعلي للضوابط الداخلية للمنشأة. ويشكل التقييم السنوي لمدى جاهزية نظام goAML ركيزة محورية ضمن هذا النطاق الأوسع للتدقيق.
توثيق التقييم للمراجعة الرقابية
أثناء عمليات التفتيش الرقابي أو طلبات الملفات المكتبية من جهات مثل وزارة الاقتصاد أو سلطة دبي للخدمات المالية (DFSA)، يتعين على مسؤولي الامتثال تقديم وثائق تثبت الحفاظ المستمر على الجاهزية التشغيلية لنظام goAML. ويجب أن تتضمن حزمة التوثيق الكاملة ما يلي:
- سجلات اختبار النظام: إثبات موثق لعمليات التحميل التجريبية الناجحة لملفات XML الخاصة بتقارير المعاملات المشبوهة/تقارير الأنشطة المشبوهة (STR/SAR)، ونتائج التحقق من صحة المخطط، وسجلات الدخول إلى البوابة.
- مراجعات صلاحيات وصول المستخدمين: مراجعات موقّعة ربع سنوية أو سنوية لصلاحيات وصول المستخدمين تؤكد إلغاء صلاحيات الموظفين المغادرين والتعيين الصحيح لأدوار مسؤول الإبلاغ عن غسل الأموال (MLRO).
- الجداول الزمنية للفحص والإبلاغ: أدلة من مسار التدقيق تثبت معالجة تنبيهات العقوبات المالية المستهدفة (TFS) السابقة أو النتائج المشبوهة خلال المهل القانونية الإلزامية.
- ملخص تقييم مسؤول الإبلاغ عن غسل الأموال (MLRO): تقرير رسمي موقّع من مسؤول الإبلاغ عن غسل الأموال (MLRO) ومُقدَّم إلى مجلس الإدارة أو الإدارة التنفيذية العليا، يوضح بالتفصيل كفاءة النظام، ونقاط الضعف التشغيلية، والإجراءات التصحيحية المتخذة.
جدول صيانة عملي لمدة 12 شهراً لمسؤولي الامتثال
لتجنب الإخفاق في الامتثال، ينبغي على المنشآت تطبيق جدول زمني مستمر يوزع مهام التحقق من النظام على مدار العام التشغيلي.
| دورية الإجراء | التركيز التشغيلي | المخرجات الرئيسية |
|---|---|---|
| شهرياً | ضوابط الوصول وتفاصيل الاتصال | التحقق من صلاحية الوصول النشطة لمسؤول الإبلاغ عن غسل الأموال (MLRO)/نائب المسؤول، والتأكد من عمل جهاز المصادقة متعددة العوامل (MFA)، ومراجعة إعدادات الإشعارات في البوابة. |
| ربع سنوي | التحقق الفني والتحقق من صحة المخطط | اختبار وظائف تصدير ملفات XML وفقاً لأحدث معايير مخططات (Schema) وحدة المعلومات المالية؛ وتدقيق بروتوكولات إرفاق المستندات وأداء التحميل. |
| نصف سنوي | مطابقة قاعدة البيانات وبيانات التسجيل | المطابقة المتقاطعة لسجلات الرخص التجارية، ورموز الأنشطة التجارية، وتفاصيل عناوين الأعمال على نظام goAML مع قيود السجل التجاري الرسمي. |
| سنوياً | تدقيق شامل للجاهزية | إجراء تجارب تشغيلية شاملة ومتكاملة لمسارات الإبلاغ عن العقوبات المالية المستهدفة (TFS) وتقارير المعاملات المشبوهة (STR)، وإصدار التقرير الرسمي لجاهزية مسؤول الإبلاغ عن غسل الأموال (MLRO)، وعرض النتائج على الإدارة التنفيذية. |
إطار التنفيذ: إجراء تقييم النظام
يتطلب تنفيذ التقييم السنوي لجاهزية نظام goAML وجود خطة تشغيلية. اتبع سير العمل العملي والمنهجي هذا لتنفيذ المراجعة بدقة عبر مؤسستك.
الخطوة 1: التحقق من الصلاحيات الإدارية وحقوق الوصول
- تسجيل الدخول إلى بوابة goAML باستخدام بيانات الاعتماد الرئيسية لمسؤول الإبلاغ عن غسل الأموال (MLRO)، والتحقق من عمل أجهزة المصادقة متعددة العوامل (MFA) دون أخطاء.
- فحص عنوان البريد الإلكتروني ورقم الهاتف المسجلين لضمان وصول المراسلات التنظيمية إلى قنوات نشطة وتخضع للمتابعة.
- مراجعة كافة الحسابات الفرعية المفوضة، وإلغاء صلاحيات أي موظفين سابقين أو موظفين تم نقلهم أو استشاريين خارجيين لم تعد هناك حاجة لخدماتهم.
- التحقق من امتلاك نائب مسؤول الإبلاغ عن غسل الأموال (Deputy MLRO) المعين لصلاحيات وصول وظيفية تمكّنه من تقديم التقارير في حال تعذر حضور مسؤول الإبلاغ الرئيسي.
الخطوة 2: مواءمة الملف التعريفي والوثائق
- استخراج بيانات الملف التعريفي الحالي للمنشأة مباشرة من بوابة goAML.
- مقارنة سجلات البوابة المستخرجة مع الرخص التجارية السارية وعقود التأسيس للشركات وعقود الإيجار.
- في حال حدوث أي تغييرات خلال السنة التشغيلية (مثل توسيع الأنشطة التجارية، أو تغيير الشركاء، أو نقل المقر)، يجب إعداد طلب تحديث رسمي عبر البوابة.
- تحميل الرخص التجارية المجددة مؤخراً أو الوثائق المؤسسية لضمان بقاء سجلات البوابة محدثة بالكامل.
الخطوة 3: التقارير الفنية وتشخيص مخططات XML
- إنشاء مجموعات بيانات XML تجريبية لمختلف أنواع التقارير (STR، SAR، FFR، PNMR) داخل برامج المراقبة الداخلية أو إدارة الامتثال الخاصة بك.
- التحقق من صحة ملفات XML التجريبية هذه بمطابقتها مع مخططات XSD الحالية الصادرة عن وحدة المعلومات المالية بدولة الإمارات.
- التحقق من أن حقول البيانات الإلزامية (مثل تفاصيل بطاقة الهوية الإماراتية، وأرقام جوازات السفر، ورموز السجل التجاري، وأرقام الحسابات، وقيم العملات) تُعبأ بشكل صحيح في وسوم XML المناسبة.
- اختبار وحدات إرفاق المستندات ضمن واجهة البوابة للتأكد من أن حدود الحجم المسموح بها، وقواعد امتدادات الملفات، ووضوح المستندات تفي بالمعايير التنظيمية.
الخطوة 4: اختبار فحص العقوبات المالية المستهدفة (TFS) وتكامل إرسال التقارير
- إجراء اختبار رقابي على محرك فحص العقوبات لديك عبر تشغيل مدخلات تجريبية وفق صيغ الإدخال المعروفة من القائمة المحلية للإرهاب الصادرة عن المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) والقائمة الموحدة لمجلس الأمن التابع للأمم المتحدة.
- قياس الوقت المنقضي بين نشر تحديث قوائم المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) وتطبيقه التشغيلي الكامل داخل برنامج الفحص الداخلي لديك.
- إجراء محاكاة لسير عمل التطابق: التحقق من أن التنبيه الداخلي يطالب تلقائياً بإنشاء مسودة نموذج FFR أو PNMR تحتوي على التفاصيل الصحيحة للعميل والمعاملة.
- توثيق نتائج الاختبار لتأكيد أن عملية التصعيد الداخلي لديك تلتزم بالمهلة القانونية المحددة بـ 24 ساعة لتقديم تقارير FFR وPNMR.
الخطوة 5: الحوكمة وتجميع ملف التدقيق
- دمج كافة سجلات اختبار النظام، ومخرجات التحقق من XML، وتقارير تكوين الفحص، وقوائم وصول المستخدمين في مستودع تدقيق مركزي وآمن.
- صياغة التقرير السنوي النهائي لتقييم جاهزية نظام goAML، موضحاً بالتفصيل نتائج الاختبار، والفجوات المحددة، والإجراءات التصحيحية.
- تقديم التقرير المكتمل إلى مجلس الإدارة أو الشركاء الإداريين أو الإدارة العليا للمراجعة الرسمية والتوقيع.
- الاحتفاظ بهذا التقرير والأدلة المرتبطة بالاختبار ضمن ملفات الامتثال لتقديمها عند الطلب خلال عمليات التدقيق المستقلة لمكافحة غسل الأموال أو عمليات التفتيش للجهات الرقابية.
بروتوكولات المعالجة والتصحيح لفجوات نظام goAML المحددة
غالباً ما يكشف إجراء التقييم السنوي لجاهزية نظام goAML للأعمال والمهن غير المالية المحددة (DNFBPs) في دولة الإمارات عن اختناقات تشغيلية، أو عدم توافق تقني، أو أوجه قصور إدارية. وتحديد أوجه القصور أثناء التقييم ليس سوى المرحلة الأولى؛ حيث تلزم الجهات الرقابية المنشآت بتنفيذ مسارات عمل تصحيحية منظمة وموثقة لمعالجة الفجوات قبل أن تؤدي إلى إخفاقات في إرسال التقارير أو فرض جزاءات رقابية.
عندما يكشف التقييم عن أخطاء في النظام، أو ثغرات في الوصول، أو تعطل في سير العمل، يجب على فريق الامتثال تطبيق ضوابط تشغيلية رسمية لاستعادة الوظائف الكاملة لنظام goAML والحفاظ على التوافق التنظيمي.
مسارات العمل التصحيحية للثغرات التشغيلية الشائعة في نظام goAML
يجب أن تعالج استراتيجيات التصحيح المستوى المحدد الذي حدث فيه الخلل في النظام. ويتعين على مسؤولي الامتثال تطبيق استجابات قياسية لثلاث فئات رئيسية من الفجوات:
- إخفاقات التحقق التقني ومخططات XML: إذا فشلت ملفات XML التجريبية المصدرة في التحقق من صحة المخطط وفقاً لمعايير XSD الحالية لوحدة المعلومات المالية بدولة الإمارات، يجب على مسؤول الإبلاغ عن غسل الأموال (MLRO) تسجيل وسوم الخطأ المحددة (مثل التواريخ غير المنسقة بصورة صحيحة، أو أرقام الهوية الوطنية المفقودة، أو رموز العملات غير الصالحة). ويجب على فريق الامتثال فتح تذكرة دعم فورية لمزودي البرمجيات أو موظفي تقنية المعلومات الداخليين لإعادة ضبط بروتوكولات تعيين البيانات (Data Mapping). ويجب أن تخضع كافة مخرجات XML المصححة لاختبار تحقق ثانوي خلال خمسة أيام عمل لتأكيد الحل.
- وصول المستخدمين والتناقضات الإدارية: إذا كشف التقييم عن وجود حسابات فرعية نشطة في البوابة تعود لموظفين غادروا العمل، أو أن بيانات الاتصال الأساسية قديمة، يجب على مسؤول الإبلاغ عن غسل الأموال (MLRO) تسجيل الدخول فوراً إلى لوحة إدارة goAML. يتعين إلغاء ملفات تعريف المستخدمين غير النشطين في نفس اليوم، وتقديم طلب رسمي لتعديل الملف لتحديث عناوين البريد الإلكتروني أو أرقام الهواتف أو مرفقات الرخصة التجارية، مع توثيق هذه التغييرات في سجل داخلي للتحكم في الوصول.
- زمن استجابة مسار عمل فحص العقوبات المالية المستهدفة (TFS): إذا استغرقت تحديثات الفحص الآلي أو تصعيد التنبيهات الداخلية وقتاً أطول من المهل القانونية المحددة، يجب معايرة عتبات مطابقة المنطق الضبابي (بضبطها على نسبة تشابه بين 80-85%)، وإعادة ربط إشعارات الاتصال المباشر مع بوابة المكتب التنفيذي للرقابة وحظر الانتشار (EOCN). وإذا تجاوز المسار من إنشاء التنبيه إلى مسودة تقرير تجميد الأموال (FFR) الحدود التشغيلية، فيجب مراجعة مسارات التصعيد الداخلي لإلزام إخطار مسؤول الإبلاغ عن غسل الأموال (MLRO) مباشرة خلال ساعتين من ظهور مطابقة محتملة لم يتم التحقق منها.
إطار عمل خطة الإجراءات التصحيحية الهيكلية (CAP)
لضمان المساءلة الكاملة، يجب تصنيف وتوثيق كل ثغرة يتم تحديدها خلال المراجعة السنوية لجاهزية بوابة goAML في دولة الإمارات ضمن خطة إجراءات تصحيحية رسمية. ويوفر هذا الإطار مسار تدقيق موثوقاً للحوكمة الداخلية والتفتيش الرقابي.
| فئة القصور | السبب الجذري المحدد | الإجراء التصحيحي الإلزامي | الإطار الزمني المستهدف للحل | أدلة التحقق المطلوبة |
|---|---|---|---|---|
| عدم تطابق مخطط XML | حقول إبلاغ قديمة في وحدة تصدير نظام إدارة علاقات العملاء (CRM) الداخلي. | تطبيق تصحيح برمجي من المورّد لمواءمة وسوم البيانات مع أحدث مخطط لوحدة المعلومات المالية (FIU) في دولة الإمارات. | 7 أيام عمل | سجل ناجح للتحقق التجريبي من صحة مخطط XML. |
| سجلات ملف تعريف غير محدثة | عدم تحميل الرخصة التجارية المجددة أثناء التجديد السنوي للشركة. | تحميل الرخصة التجارية المحدثة وتحديث سجل الشركاء على نظام goAML. | 3 أيام عمل | إشعار الموافقة على تحديث بوابة goAML. |
| قصور في النسخ الاحتياطي للمصادقة متعددة العوامل (MFA) | افتقار مسؤول الإبلاغ عن غسل الأموال الثانوي لبيانات اعتماد تشغيلية للوصول بالمصادقة متعددة العوامل (MFA). | إعداد جهاز ثانوي للمصادقة متعددة العوامل (MFA) لنائب مسؤول الإبلاغ عن غسل الأموال وإجراء تسجيل دخول تجريبي. | 48 ساعة | استمارة اعتماد موقعة لاختبار الوصول. |
| تأخر في إدراج قوائم العقوبات المالية المستهدفة (TFS) | الإدراج اليدوي لتحديثات قائمة المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) من قبل مورد البرمجيات. | أتمتة إدراج القوائم عبر واجهة برمجة التطبيقات (API) المباشرة داخل برنامج الفحص. | 10 أيام عمل | سجلات الطابع الزمني للنظام التي تثبت الإدراج الآلي في أقل من 24 ساعة. |
تكامل الحوكمة واعتماد المعالجة
لا تكتمل عملية معالجة الثغرات دون إغلاق رسمي للحوكمة. وعند تنفيذ الإجراءات التصحيحية، يجب على مسؤول الامتثال إعادة اختبار مسار العمل المتأثر لتأكيد كفاءته التشغيلية الكاملة، وجمع تقرير القصور الأصلي، والسجلات الفنية، وتذاكر الحل من المورّد، ونتائج إعادة الاختبار الناجحة في ملف معالجة رئيسي.
يجب تقديم هذا الملف الرئيسي إلى مجلس الإدارة أو الإدارة العليا كملحق لتقرير تقييم الجاهزية السنوي. إن الاحتفاظ بهذه السجلات يبرهن على الحوكمة الاستباقية والرقابة المؤسسية أثناء متطلبات تدقيق goAML السنوي في دبي والمراجعات الرقابية الأوسع نطاقاً من قبل الجهات التنظيمية في دولة الإمارات.
الأسئلة الشائعة
ما هو الغرض الأساسي من التقييم السنوي لجاهزية نظام goAML للأعمال والمهن غير المالية المحددة (DNFBPs) في دولة الإمارات؟
الغرض الأساسي هو ضمان أن تفاصيل حساب المنشأة المُبلِغة على نظام goAML، وصلاحيات وصول المستخدمين، ومخططات بيانات XML الفنية، وإجراءات التصعيد الداخلي تعمل بكفاءة تامة، وتتسم بالدقة، وتتوافق مع معايير وحدة المعلومات المالية (FIU) في دولة الإمارات لتمكين الإبلاغ في الوقت المناسب.
ما هي المهلة الزمنية المحددة لكي تقدم الأعمال والمهن غير المالية المحددة (DNFBP) تقريراً عبر goAML بعد تأكيد مطابقة العقوبات المالية المستهدفة؟
وفقاً لقرار مجلس وزراء دولة الإمارات رقم (74) لسنة 2020، يجب على الشركة تطبيق إجراءات التجميد دون تأخير، وتقديم تقرير تجميد الأموال (FFR) أو تقرير التطابق الجزئي للأسماء (PNMR) عبر بوابة goAML خلال 24 ساعة من تحديد المطابقة.
من يتعين عليه الخضوع لمراجعات جاهزية نظام goAML ضمن قطاع الأعمال والمهن غير المالية المحددة (DNFBP) في دولة الإمارات؟
يجب على جميع المنشآت المصنفة كأعمال ومهن غير مالية محددة (DNFBPs) إجراء هذه المراجعات، ويشمل ذلك الوسطاء والمطورين العقاريين، ومزودي خدمات الشركات (CSPs)، وتجار المعادن الثمينة والأحجار الكريمة، والمحاسبين، والمهنيين القانونيين المستقلين العاملين في المناطق البرية والمناطق الحرة في دولة الإمارات.
ماذا يحدث إذا تخلفت منشأة من الأعمال والمهن غير المالية المحددة (DNFBP) عن تحديث بيانات مسؤول الإبلاغ عن غسل الأموال (MLRO) لديها على بوابة goAML؟
قد يؤدي عدم تحديث بيانات الاتصال الخاصة بمسؤول الإبلاغ عن غسل الأموال (MLRO) على بوابة goAML إلى تفويت الإخطارات الرقابية، وتأخير تقديم تقارير المعاملات المشبوهة (STRs) أو تقارير تجميد الأموال (FFRs)، بالإضافة إلى التعرض لغرامات إدارية أو جزاءات محتملة من الجهات الرقابية مثل وزارة الاقتصاد أو سلطة دبي للخدمات المالية (DFSA).


