Центральный банк ОАЭ (CBUAE) ужесточил правила управления операционными рисками для банков и финансовых учреждений. Новые нормы вступили в силу 14 сентября 2026 года, заменив устаревшие стандарты 2018 года.
Теперь регулятор требует от финорганизаций иметь конкретные планы действий на случай сбоев в мобильных приложениях и работе платежных карт, чтобы защитить клиентов от технологических отказов, кибератак и мошенничества.
Согласно новым требованиям, банки обязаны выявить критически важные операции, нарушение которых может нанести серьезный ущерб клиентам или всей финансовой системе. Для каждой такой операции необходимо четко определить допустимый уровень перебоев и максимальное время простоя. Это знаменует важный сдвиг: учреждения должны не просто иметь планы по восстановлению систем, но и доказывать способность продолжать оказывать базовые услуги или восстанавливать их в строго оговоренные сроки.
Регулятор также кардинально изменил подход к ответственности. Теперь за управление операционными рисками и устойчивость систем напрямую отвечает совет директоров, который обязан утверждать стратегии и политики, в то время как высшее руководство обеспечивает их реализацию и выделение ресурсов. Таким образом, решение проблем со сбоями перестало быть исключительно технической задачей IT-отделов.
При этом CBUAE подчеркивает, что новые правила не гарантируют полного исчезновения перебоев и не предоставляют клиентам автоматического права на компенсацию за каждый инцидент.


