الرؤى ←

الرقابة الداخلية في الإمارات: منع الاحتيال وسوء الإدارة

كيف تساعد الرقابة الداخلية والسياسات الشركات في الإمارات العربية المتحدة على منع الاحتيال وسوء الإدارة.

تدابير وقائية عملية تحمي أعمالك من المخالفات المالية والمخاطر التشغيلية.

روجعت بواسطة Mohamed Noureldin، Founder, Managing Partner & Senior Legal Consultant

الرقابة الداخلية والسياسات في الإمارات العربية المتحدة: منع الاحتيال وسوء الإدارة

أصبحت دولة الإمارات العربية المتحدة مركزاً عالمياً للتجارة والتمويل والابتكار. ويحمل نموها السريع ومعاملاتها الدولية المعقدة فرصاً كبيرة ومخاطر جسيمة في آن واحد. ولأي منشأة تعمل في الإمارات العربية المتحدة، من الشركات متعددة الجنسيات إلى المؤسسات المحلية، لا تُعدّ الرقابة الداخلية والسياسات المتينة مجرد ممارسة فضلى، بل هي ضرورة أساسية للبقاء والامتثال والنجاح المستدام.

وقد يترتب على الإخفاق في تطبيق رقابة داخلية فعالة وإنفاذها عواقب خطيرة، منها الاحتيال المالي وسوء الإدارة التشغيلية والعقوبات التنظيمية الصارمة. ويشرح هذا المقال إطار الرقابة الداخلية في الإمارات العربية المتحدة: المتطلبات التنظيمية، والمكونات الأساسية لنظام رقابة قوي، والسياسات اللازمة لمنع الاحتيال وسوء الإدارة قبل وقوعهما.

ذو صلة: اطلع على خدمات مسؤول حماية البيانات للحصول على الدعم القانوني في الإمارات العربية المتحدة.

الإطار التنظيمي للرقابة الداخلية في الإمارات العربية المتحدة

تترسخ حوكمة الشركات السليمة والرقابة الداخلية بعمق في البنية القانونية والتنظيمية لدولة الإمارات العربية المتحدة. وتهدف هذه المتطلبات إلى حماية أصحاب المصلحة، وضمان نزاهة السوق، ومواءمة الممارسات التجارية المحلية مع المعايير الدولية.

ذو صلة: اطلع على خدماتنا في الدفاع والاستشارات في قضايا الاحتيال المالي في الإمارات العربية المتحدة.

دليل حوكمة الشركات الصادر عن هيئة الأوراق المالية والسلع

بالنسبة إلى الشركات المدرجة في الأسواق المالية بالدولة، يضع دليل حوكمة الشركات الصادر عن هيئة الأوراق المالية والسلع معياراً مرتفعاً. ومن المبادئ الجوهرية في هذا الدليل الإلزام الصريح لمجلس الإدارة بضمان إنشاء نظام فعال لإدارة المخاطر والرقابة الداخلية.

ويجب أن يكون هذا النظام شاملاً، يغطي المخاطر المالية والتشغيلية ومخاطر الامتثال. كما يُلزم الدليل بتعيين لجنة تدقيق مستقلة تتولى الإشراف على عملية إعداد التقارير المالية للشركة ونظام الرقابة الداخلية ووظيفة التدقيق الداخلي.

أنظمة مصرف الإمارات العربية المتحدة المركزي

تتعرض المؤسسات المالية بطبيعتها لمستويات أعلى من المخاطر المالية والتشغيلية، ولذلك تخضع لتنظيم صارم من مصرف الإمارات العربية المتحدة المركزي. وقد أصدر المصرف المركزي أطراً تفصيلية، منها أنظمة خاصة بحوكمة الشركات وإطار لمكافحة الاحتيال.

وتُلزم هذه الأنظمة المؤسسات المالية المرخصة بتطبيق آليات متينة لمنع الاحتيال واكتشافه، حمايةً للعملاء وللمؤسسة نفسها. ولا يقتصر اهتمام المصرف المركزي على مجرد الامتثال، بل يشترط نهجاً استباقياً قائماً على المخاطر في الرقابة والحوكمة.

سلطات المناطق الحرة: DIFC وADGM

تتمثل أبرز المناطق الحرة المالية في الدولة في مركز دبي المالي العالمي (DIFC) وسوق أبوظبي العالمي (ADGM). وتفرض الجهتان الرقابيتان فيهما، وهما سلطة دبي للخدمات المالية (DFSA) وسلطة تنظيم الخدمات المالية (FSRA) على التوالي، معايير لا تقل صرامة.

وبالنسبة إلى الجهات الخاضعة لرقابة DFSA وFSRA، تحظى إدارة المخاطر والرقابة الداخلية بأهمية قصوى. فعلى سبيل المثال، ينص دليل قواعد ADGM صراحةً على أن مجلس الإدارة يجب أن يضمن امتلاك الجهة نظاماً ملائماً وفعالاً ومحدداً بوضوح ومتكاملاً بإحكام لإدارة المخاطر والرقابة الداخلية والامتثال. وكثيراً ما تتوافق هذه المتطلبات مع المعايير العالمية مثل إطار COSO (لجنة المنظمات الراعية التابعة للجنة تريدواي)، الذي يؤكد على اتباع نهج منظم وشامل.

الامتثال التنظيمي: يتطلب التعامل مع هذه الأنظمة المتداخلة، من هيئة الأوراق المالية والسلع إلى المصرف المركزي وسلطات المناطق الحرة، خبرة قانونية متخصصة. ويجب على الشركات أن تتأكد من أن إطار الرقابة الداخلية لديها ليس ممتثلاً فحسب، بل ملائم أيضاً لبيئة عملها الخاصة. وللحصول على إرشادات بشأن الامتثال التنظيمي في الإمارات العربية المتحدة، اطلع على خدماتنا الاستشارية في الامتثال لمكافحة غسل الأموال.

المكونات الخمسة للرقابة الداخلية الفعالة: إطار COSO

تضع الأنظمة الإماراتية المتطلب القانوني، غير أن التطبيق العملي كثيراً ما يتبع نماذج معترفاً بها دولياً. ويوفر إطار COSO هيكلاً مقبولاً على نطاق واسع لتصميم الرقابة الداخلية وتطبيقها وتقييمها. ويقوم النظام القوي على خمسة مكونات مترابطة.

1. بيئة الرقابة

تمثل بيئة الرقابة الأساس الذي تقوم عليه سائر المكونات. وهي تعكس التوجه العام لمجلس الإدارة والإدارة التنفيذية ووعيهما وتصرفاتهما فيما يتعلق بأهمية الرقابة.

  • النزاهة والقيم الأخلاقية: إن ترسيخ نهج أخلاقي قوي من القيادة العليا أمر حاسم. ويشمل ذلك مدونة سلوك رسمية تحدد السلوك المتوقع بوضوح، وسياسة عدم تسامح مطلق مع الاحتيال والممارسات غير الأخلاقية.
  • الالتزام بالكفاءة: يجب أن يمتلك الموظفون المهارات والمعارف اللازمة لأداء مهامهم، ولا سيما المشاركون منهم في أنشطة الرقابة.
  • الهيكل التنظيمي: تمنع الخطوط الواضحة للصلاحيات والمسؤوليات الغموض وتضمن المساءلة.

2. تقييم المخاطر

تواجه كل مؤسسة مخاطر قد تحول دون تحقيق أهدافها. وتقييم المخاطر هو عملية تحديد هذه المخاطر وتحليلها، ويشكل الأساس لتقرير كيفية إدارتها.

  • تقييم مخاطر الاحتيال: يحدد هذا المكون المتخصص المخططات والسيناريوهات المحتملة التي قد يقع فيها الاحتيال. وفي الإمارات العربية المتحدة، يشمل ذلك المخاطر المتعلقة بالفساد والاحتيال الإلكتروني والغش التجاري.
  • المخاطر الكامنة مقابل المخاطر المتبقية: إن فهم المخاطر قبل تطبيق الضوابط (الكامنة) والمخاطر المتبقية بعد تطبيقها (المتبقية) هو مفتاح ترتيب أولويات الموارد.

3. أنشطة الرقابة

أنشطة الرقابة هي الإجراءات المحددة في السياسات والإجراءات التي تساعد على ضمان تنفيذ توجيهات الإدارة الرامية إلى الحد من المخاطر. وهي تُمارس على جميع مستويات المؤسسة وفي مختلف مراحل العمليات التجارية.

  • الفصل بين المهام: ربما يكون هذا أهم ضابط لمنع الاحتيال. فلا ينبغي أن يتحكم شخص واحد في جميع أجزاء المعاملة المالية. فعلى سبيل المثال، لا ينبغي أن يكون الشخص الذي يعتمد الدفعة هو نفسه من يقيدها أو يطابق كشف الحساب المصرفي.
  • التفويضات والموافقات: يجب أن يعتمد المعاملات موظفون يتصرفون في حدود صلاحياتهم.
  • الضوابط المادية: تأمين الأصول، بما في ذلك المخزون والمعدات والمستندات الحساسة.
  • مراجعات الأداء والمطابقات: مقارنة الأداء الفعلي بالموازنات والتوقعات والفترات السابقة، ومطابقة السجلات المستقلة (مثل مطابقة كشوف الحسابات المصرفية مع دفتر الأستاذ العام).

4. المعلومات والتواصل

يجب تحديد المعلومات ذات الصلة وعالية الجودة وجمعها وإبلاغها في الوقت المناسب حتى تؤدي الرقابة الداخلية وظيفتها.

  • جودة المعلومات: يجب أن تكون البيانات المالية والتشغيلية دقيقة ومتاحة ومحمية من أي تعديل غير مصرح به.
  • التواصل الداخلي: يجب إبلاغ السياسات والإجراءات بوضوح في أرجاء المؤسسة، بما في ذلك من خلال برامج التدريب، حتى يفهم جميع الموظفين دورهم في نظام الرقابة.
  • التواصل الخارجي: التواصل مع الأطراف الخارجية، مثل الجهات التنظيمية والموردين والعملاء، بشأن المسائل التي تؤثر في عمل الضوابط.

5. أنشطة المتابعة

يجب متابعة أنظمة الرقابة الداخلية. وتقيّم المتابعة جودة أداء النظام بمرور الوقت.

  • المتابعة المستمرة: أنشطة مدمجة، مثل الفحوص الآلية للأنظمة ومراجعات الإدارة، تجري في السياق المعتاد للعمليات.
  • التقييمات المنفصلة (التدقيق الداخلي): تقييمات دورية وموضوعية لنظام الرقابة تجريها وظيفة التدقيق الداخلي. ويقدم فريق التدقيق الداخلي لمجلس الإدارة والإدارة التنفيذية تأكيداً بأن الضوابط تعمل بفعالية.

استشارات المخاطر: يتطلب التقييم الشامل للمخاطر، وما ينبثق عنه من أنشطة رقابية، خبرة متخصصة حتى يعكس المخاطر الخاصة بسوق الإمارات العربية المتحدة. وتساعد نور اتورنيز الشركات على إنشاء أنظمة الرقابة لديها ومراجعتها، بما في ذلك خدمات التدقيق الداخلي المستقل واستشارات المخاطر. اطلع أيضاً على خدمات صياغة العقود.

وللحصول على إرشادات قانونية متخصصة، اطلع على خدماتنا الاستشارية في حوكمة الشركات وخدماتنا في استشارات الامتثال للأعمال.

سياسات الرقابة الداخلية لمنع الاحتيال في الإمارات العربية المتحدة

الرقابة الداخلية هي الآليات، أما السياسات الرسمية فهي القواعد الموثقة التي تحكم السلوك وتحدد أنشطة الرقابة. والسياسات المصممة جيداً ضرورية لبناء ثقافة الامتثال والحد من مخاطر الاحتيال قبل وقوعه.

سياسة مكافحة الاحتيال والفساد

لا تقتصر سياسة مكافحة الاحتيال المتينة على مجرد إعلان نوايا، بل يجب أن تحدد بوضوح ما يُعدّ احتيالاً وفساداً وسوء سلوك داخل المؤسسة.

  • موقف عدم التسامح المطلق: النص صراحةً على أن جميع حالات الاحتيال ستخضع للتحقيق وستُتخذ بشأنها الإجراءات التأديبية والقانونية المناسبة.
  • آليات الإبلاغ: إنشاء قنوات واضحة وسرية وميسّرة للإبلاغ عن حالات الاحتيال المشتبه بها.
  • التدريب والتوعية: تدريب إلزامي ومنتظم لجميع الموظفين على السياسة ومخططات الاحتيال الشائعة ومسؤولياتهم في الإبلاغ.

سياسة الإبلاغ عن المخالفات

تُعدّ سياسة الإبلاغ عن المخالفات المصممة جيداً من أكثر أدوات اكتشاف الاحتيال فعالية. فهي تشجع الموظفين والموردين وغيرهم من أصحاب المصلحة على الإبلاغ عن مخاوفهم دون خشية من الانتقام.

  • السرية والحماية: ضمان سرية هوية المبلّغين وحمايتهم من أي شكل من أشكال الانتقام، بما يتماشى مع الأطر الدولية وأوجه الحماية القانونية الناشئة في الإمارات العربية المتحدة.
  • التحقيق المستقل: ضمان التحقيق في جميع المخاوف المبلّغ عنها على وجه السرعة وباستقلالية، وغالباً تحت إشراف لجنة التدقيق أو مكتب محاماة خارجي.

مدونة السلوك والأخلاقيات

تمثل هذه السياسة البوصلة الأخلاقية للمؤسسة. فهي تحدد معايير النزاهة والسلوك المتوقعة من جميع الموظفين والمسؤولين وأعضاء مجلس الإدارة، وينبغي أن تغطي مجالات مثل تضارب المصالح وقبول الهدايا واستخدام أصول الشركة. ومن الضروري أن يوقّع الموظفون عليها بانتظام لتأكيد فهمهم لها والتزامهم بها.

العناية الواجبة واعرف عميلك

كثيراً ما ينطوي الاحتيال على أطراف خارجية، ولذلك تكتسب سياسات العناية الواجبة القوية تجاه الموردين والعملاء أهمية بالغة.

  • فحص الموردين: عملية صارمة للتحقق من الموردين والشركاء الجدد، تشمل التحري عن خلفياتهم وإقرارات تضارب المصالح.
  • إجراءات اعرف عميلك: بالنسبة إلى جميع الأعمال التي تتعامل مباشرة مع العملاء، يُعدّ الالتزام الصارم بإجراءات اعرف عميلك ومكافحة غسل الأموال (AML) إلزامياً بموجب القانون الإماراتي، ولا سيما للمؤسسات المالية والأعمال والمهن غير المالية المحددة.

ضوابط تقنية المعلومات والأمن السيبراني

يجري جزء كبير من الاحتيال اليوم عبر الوسائل الإلكترونية، ولذلك يجب أن تمتد الرقابة الداخلية لتشمل البنية التحتية لتقنية المعلومات.

  • ضوابط الوصول: تقييد الوصول إلى الأنظمة والبيانات الحساسة وفق مبدأ الحد الأدنى من الصلاحيات (لا يصل الموظفون إلا إلى ما يحتاجونه لأداء عملهم).
  • تشفير البيانات ونسخها احتياطياً: حماية البيانات الحساسة بالتشفير، وضمان استمرارية الأعمال من خلال خطط متينة للنسخ الاحتياطي والاستعادة.
  • مراقبة الأنظمة: المراقبة المستمرة لأنظمة تقنية المعلومات لرصد أي نشاط غير معتاد أو محاولات وصول غير مصرح بها.

حوكمة الشركات: تتطلب صياغة هذه السياسات وتطبيقها ومراجعتها دورياً فهماً عميقاً لعمليات الشركات ولتفاصيل قانون العمل والقانون التجاري في الإمارات العربية المتحدة. وتعدّ نور اتورنيز أطراً مخصصة لحوكمة الشركات وأدلة سياسات ممتثلة وعملية وفعالة في السياق المحلي. تعرّف على المزيد حول خدماتنا في حوكمة الشركات وصياغة السياسات.

العواقب القانونية والعملية لسوء الإدارة

عندما تغيب الرقابة الداخلية أو تخفق، يتبع ذلك سوء الإدارة، وهو ما يرتب عواقب قانونية ومالية جسيمة في الإمارات العربية المتحدة.

الخسائر المالية والإضرار بالسمعة

تتمثل العاقبة الأكثر مباشرة للاحتيال أو سوء الإدارة في الخسارة المالية المباشرة. غير أن الضرر طويل الأمد الذي يلحق بسمعة الشركة قد يكون أعلى كلفة بكثير. ففي سوق الإمارات العربية المتحدة شديد الترابط، قد يؤثر فقدان الثقة إثر إخفاق في الامتثال تأثيراً بالغاً في العلاقات مع العملاء وثقة المستثمرين ومكانة الشركة في السوق.

مسؤولية أعضاء مجلس الإدارة والمسؤولين

بموجب القانون التجاري الإماراتي، يتحمل أعضاء مجلس الإدارة والإدارة العليا واجبات ائتمانية تجاه الشركة ومساهميها. وقد يُعدّ الإخفاق في إنشاء رقابة داخلية ملائمة والمحافظة عليها إخلالاً بهذه الواجبات، مما قد يؤدي إلى مسؤولية شخصية على أعضاء مجلس الإدارة والمسؤولين. وقد تشمل هذه المسؤولية الغرامات ودعاوى التعويض المدنية، وفي الحالات الجسيمة من الإهمال الجسيم أو سوء السلوك المتعمد، الملاحقة الجنائية.

العقوبات والغرامات التنظيمية

تملك الجهات التنظيمية، مثل هيئة الأوراق المالية والسلع والمصرف المركزي وDFSA وFSRA، صلاحية فرض غرامات وجزاءات كبيرة على مخالفات متطلبات حوكمة الشركات والرقابة الداخلية. وكثيراً ما تكون هذه العقوبات صارمة ويُقصد بها أن تكون رادعاً قوياً. كما قد تؤدي الإجراءات التنظيمية إلى قيود تشغيلية أو حتى إلغاء الترخيص بمزاولة النشاط.

دور المستشار القانوني في ضمان الرقابة

يؤدي المستشار القانوني دوراً حيوياً لا يقتصر على صياغة السياسات، بل يمتد إلى تقديم تأكيد بأن نظام الرقابة سليم قانونياً ويمكن الدفاع عنه. ويشمل ذلك:

  • التدقيق القانوني للسياسات: ضمان امتثال جميع السياسات (مثل سياستي الإبلاغ عن المخالفات ومكافحة الاحتيال) للقوانين الاتحادية والمحلية في الإمارات العربية المتحدة.
  • التحقيقات الداخلية: قيادة التحقيقات الداخلية في حالات الاحتيال أو سوء السلوك المشتبه بها أو الإشراف عليها، وضمان إجرائها على نحو قانوني وأخلاقي يحفظ الأدلة ويصون السرية المهنية.
  • تسوية المنازعات: تمثيل الشركة في أي منازعات قانونية لاحقة أو إجراءات إنفاذ تنظيمية تنشأ عن إخفاقات الرقابة.

تسوية المنازعات: عندما تخفق الرقابة الداخلية، قد تكون المنازعات الناشئة عن ذلك، سواء مع الجهات التنظيمية أو المساهمين أو الموظفين السابقين، معقدة وطويلة الأمد. ويُعدّ التمثيل القانوني المتمرس أمراً حاسماً لإدارة هذه التحديات والحد من الأضرار. ويستطيع فريقنا المتخصص في تسوية المنازعات المساعدة في حماية مصالحك؛ اطلع على خدمات محامي المنازعات الإيجارية.

الخلاصة

في بيئة الأعمال التنافسية شديدة التنظيم في الإمارات العربية المتحدة، تمثل الرقابة الداخلية المتينة والسياسات الشاملة الأساس الذي لا غنى عنه لأي مؤسسة قادرة على الصمود. فهي خط الدفاع الأول ضد الاحتيال، والضمانة في مواجهة سوء الإدارة، والوسيلة للامتثال لمتطلبات حوكمة الشركات الصارمة في الدولة.

ومن النهج الأخلاقي الذي يرسيه مجلس الإدارة إلى أنشطة الرقابة اليومية التي يؤديها الموظفون، يجب أن يتوافق كل جزء من أجزاء المنشأة مع ثقافة النزاهة والمساءلة. ومن خلال الاستثمار المبكر في إطار منظم للرقابة الداخلية يخضع للمراجعة المنتظمة والتدقيق القانوني والمتابعة المستمرة، تستطيع المنشآت في الإمارات العربية المتحدة الوفاء بالتزاماتها التنظيمية وبناء أساس متين للنمو المستدام. ويساعد العمل مع مستشارين قانونيين متمرسين، مثل نور اتورنيز، على ضمان ألا يكون إطار الرقابة لديك مجرد وثيقة، بل ضمانة فعالة في مواجهة مخاطر السوق العالمية الحديثة.

المصادر

  • دليل حوكمة الشركات الصادر عن هيئة الأوراق المالية والسلع. هيئة الأوراق المالية والسلع.
  • المادة (149) منع الاحتيال. دليل قواعد مصرف الإمارات العربية المتحدة المركزي.
  • المبدأ 4 — أنظمة إدارة المخاطر والرقابة الداخلية. دليل قواعد ADGM.
  • المرسوم بقانون اتحادي رقم (32) لسنة 2021 في شأن الشركات التجارية. التشريعات الإماراتية.
  • إطار COSO للرقابة الداخلية — الإطار المتكامل. لجنة المنظمات الراعية التابعة للجنة تريدواي.
  • المرسوم بقانون اتحادي في شأن مكافحة الغش التجاري في الإمارات العربية المتحدة. التشريعات الإماراتية.
  • تعديلات قواعد حوكمة الشركات في الإمارات العربية المتحدة. KPMG.
  • قوانين حوكمة الشركات والامتثال في الإمارات العربية المتحدة. UAE Lawyers.
  • الإمارات العربية المتحدة: أنظمة حوكمة الشركات الصادرة عن المصرف المركزي. PwC.
  • متطلبات التدقيق الداخلي للشركات الخاضعة للتنظيم في ADGM. Ecovis JBR.
  • التغييرات المقترحة على نهج DFSA في الوظائف المرخصة. ACA Global.
  • المواءمة الاستراتيجية بين التدقيق الداخلي وتقنيات الحوكمة. Diligent.
  • قانون جديد لمكافحة الغش التجاري يعزز التشريعات الإماراتية. وزارة الاقتصاد.
  • إطار مكافحة الاحتيال الصادر عن المصرف المركزي: دليل عملي للإمارات العربية المتحدة. Tax Adepts.
  • منع الاحتيال في الإمارات العربية المتحدة: المجالات الرئيسية والإطار القانوني. Get Focal.
  • فهم متطلبات الحسابات والتدقيق في ADGM. Velthrad.
  • المادة (2): إطار حوكمة الشركات. دليل قواعد مصرف الإمارات العربية المتحدة المركزي.

خدمات ذات صلة: اطلع على خدماتنا في التحقيق في الاحتيال المؤسسي وتأسيس المؤسسات والصناديق الائتمانية للحصول على دعم قانوني عملي في هذا المجال.

إخلاء المسؤولية: المعلومات الواردة في هذا المقال مقدمة لأغراض إعلامية عامة فقط، ولا تشكل استشارة قانونية. وينبغي للقراء الحصول على استشارة قانونية متخصصة تناسب ظروفهم الخاصة قبل اتخاذ أي قرار أو إجراء بناءً على محتوى هذا المقال.

فريق نور اتورنيز

مصادر إضافية

اطلع على المزيد من مقالاتنا حول موضوعات ذات صلة:

اتصلوا بنا الآنتحدثوا مع فريقنا عبر واتساب