הוראה לחברות תשלומים ליישום חובות איסור הלבנת הון באמצעות טכנולוגיה לזיהוי מקוון
19 פברואר 2025
בהמשך לפרסום צו איסור הלבנת הון (חובות זיהוי, דיווח וניהול רישומים של חברת תשלומים למניעת הלבנת הון ומימון טרור), התשפ"ה – 2024 (להלן: "הצו"), ביום 13 בפברואר 2025 פרסמה רשות ניירות ערך הוראה לחברות תשלומים ליישום חובות איסור הלבנת הון באמצעות טכנולוגיה לזיהוי מקוון (להלן: "ההוראה").
ההוראה נועדה לאפשר לחברות התשלומים לזהות ולאמת לקוח באופן מקוון ללא הכרח במפגש פיזי עימו, תוך הבטחת אמינות הזיהוי והפחתת סיכוני הלבנת ההון ומימון טרור הנובעים משימוש באמצעים דיגיטליים חלופיים.
שימת הלב כי לפרסום ההוראה השלכה על מועד הכניסה לתוקף של הצו, שכן נקבע בצו כי הצו ייכנס לתוקף שישה חודשים ממועד פרסומה.
ההוראה מפרטת את הדרכים בהן חברת התשלומים נדרשת ליישם חובות החלות עליה על פי הצו כאשר היא מזהה ומאמתת זהותם של לקוחות באמצעות טכנולוגיה לזיהוי מקוון. ככלל, ההוראה מאפשרת ביצוע הליכי זיהוי ואימות באמצעות שימוש באחת מהטכנולוגיות הבאות:
- טכנולוגיה להיוועדות חזותית (Video Conference) – טכנולוגיה המאפשרת תקשורת בין שני מוקדים או יותר, שבה מועברים תמונת וידאו ואודיו בזמן אמת, ובלבד שתהא מאובטחת ומוצפנת לצורך מניעת זליגת מידע, לשמירת סודיות ומהימנות המידע.
- טכנולוגיה לזיהוי חזותי – טכנולוגיה לזיהוי המבוססת על תקשורת וידאו בין נותן השירות למקבל השירות. תקשורת כאמור יכולה להיות באמצעות אינטרקציה חזותית בזמן אמת או באמצעות צילום וידאו שלא בזמן אמת; ובלבד שתהיה מאובטחת ומוצפנת לצורך מניעת זליגת מידע, לשמירת סודיות ומהימנות המידע.
לשימוש בכל אחת מן הטכנולוגיות נקבעו תנאים ודרישות שונות.
בנוסף ההוראה מגדירה גם "טכנולוגיה לאימות מקוון" – וזו כוללת: בנקאות פתוחה, העברה בנקאית סמלית או אמצעי אימות חלופי שיאשר הממונה (יו"ר רשות ניירות ערך) באמצעות היוועצות עם הרשות המוסמכת.
יצוין כי האפשרות לבצע זיהוי ואימות של מקבל שירות מתייחסת למקבל שירות שהינו אחד מאלה: יחיד שהוא תושב; יחיד שהוא תושב חוץ; תאגיד הרשום בישראל; וכן גוף מוכר (כהגדרת המונחים בצו).
עוד נקבעו במסגרת ההוראה:
- תנאים מקדימים ועקרונות לשימוש בטכנולוגיה לזיהוי מקוון, ובהם: דרישה לביצוע הערכת סיכונים בנושא; חובת קביעת מדיניות לשימוש בטכנולוגיה לזיהוי מקוון; הטלת חובה על המבקש להשתמש בטכנולוגיה לזיהוי חזותי, להגיש לרשות ניירות ערך חוות דעת מומחה בלתי תלוי חיצוני לספק הטכנולוגיה בנושא ולקבל את אישור יו"ר הרשות להשתמש בטכנולוגיה לזיהוי חזותי;
- הוראות לעניין אחריות הדירקטוריון בנותן השירות – בין היתר נדרש הדירקטוריון: לדון ולאשר מראש את אפשרות השימוש בזיהוי מקוון ואת הטכנולוגיה שתשמשו לכך; לדון ולאשר את מדיניות השימוש בטכנולוגיה האמורה; לנקוט אמצעי בקרה ופיקוח בתחום ועוד;
- חובת מינוי אחראי לזיהוי מקוון והוראות בהקשר מעמדו, אחריותו ותפקידיו;
- הוראות בדבר עריכת ביקורת פנימית בנושא;
- הוראות אודות הליכי הזיהוי המקוון, וכן פירוט הדרישות לגבי השימוש בטכנולוגיה להיוועדות חזותית או בטכנולוגיה לזיהוי חזותי;
- הוראות שעניינן ביצוע תהליך רישום פרטי הזיהוי של מקבל שירות מזדמן (כהגדרת המונח בצו) באמצעות טכנולוגיה לזיהוי מקוון או באמצעות טכנולוגיה לאימות מקוון;
- הוראות שעניינן ביצוע תהליך הזיהוי של מקבל שירות שהוא גוף מוכר, וכן הוראות בנושא לעניין מקבל שירות שהוא תאגיד;
- הוראות בדבר אפשרות קבלת הצהרה על נהנה ובעל שליטה באופן מקוון;
- הוראות בהתייחס לאפשרות זיהוי מקוון באמצעות צד שלישי (שימוש במיקור חוץ);
- הוראות בדבר אפשרות ביצוע הליך "הכר את הלקוח" באמצעים טכנולוגים;
- הוראות בנושא שמירה, אבטחה וגיבוי מידע;
- הוראות בנושא אמצעי ניטור, בקרה וניהול סיכונים;
- חיוב נותן שירות אשר מבקש ליישם טכנולוגיה לזיהוי חזותי לצורך מתן שירות למקבלי השירות, בקבלת אישור מאת יו"ר רשות ניירות ערך לכך. ההוראה מציינת מידע ומסמכים אשר יש לספק לרשות לצורך קבלת האישור. בנוסף שימת הלב כי בהתאם להוראה כל שינוי מהותי בטכנולוגיה או בשירות הניתן על ידי נותן השירות באמצעות הטכנולוגיה יחייב אף הוא את קבלת אישור יו"ר הרשות, בטרם יישומו.
הדגשים דלעיל כלליים וניתנו לעזר בלבד. אין בהם כדי למצות את כלל ההוראה ואנו ממליצים לקרוא את ההוראה בעיון רב.
לקריאת ההוראה לחצו כאן.
לצד פרסום ההוראה, רשות ניירות ערך פרסמה גם דו"ח הערכת רגולציה בנושא.
לקריאת דו"ח הערכת רגולציה (RIA) בעניין ההוראה לחצו כאן.
משרדנו מייעץ לגופים פיננסיים בתחום שירותי התשלום וכן בתחום איסור הלבנת הון ומימון טרור, ובכלל זה אף לקח חלק פעיל בדיונים אודות גיבוש נוסח הצו.
נשמח לעמוד לרשותכם במתן הבהרות ובבחינת השלכות הצו וההוראה על פעילותכם.
מחלקת בנקאות ומימון, הרצוג פוקס נאמן.