يتوقع أن تزيد البنوك مخصصات الاستثمارات التكنولوجية فى موازناتها لاعوام : 5102، 6102، 7102 استجابة للقواعد المنظمة لتقديم الخدمات المصرفية عبر الانترنت التى اصدرها البنك المركزى قبيل نهاية 4102، هى استثمارات ستوجه لتأمين العمليات المصرفية فى مواجهة المخاطر المرتبطة بخدمات الانترنت البنكى، والضوابط الوقائية الخاصة برسائل البريد الالكترونى والمواقع الالكترونية المزيفة التى تستهدف العمليات المصرفية التى تنفذها البنوك لصالح عملائها. حسب القواعد يقترن تقديم خدمات الانترنت البنكى بالعديد من المخاطر والمميزات فى نفس الوقت، وبينما لا تعتبر تلك المخاطر جديدة على البنوك إلا أن خصائص خدمات الانترنت البنكى قد تزيد من درجات المخاطر وتتمثل المخاطر على سبيل المثال لا للحصر فى: المخاطر الاستراتيجية التى تتمثل فى قرار تقديم خدمات الانترنت البنكى ونوع الخدمات المقدمة واختيار الوقت المناسب لتقديمها. ويقصد بذلك على وجه التحديد مدى الجدوى الاقتصادية لتقديم هذه الخدمات أو استمرارها وما اذا كانت نسبة العائد على الاستثمار سوف تفوق الاستثمارات الاولية ومصروفات استمرار تقديم هذه الخدمات. كما أن سوء التخطيط لخدمات الانترنت البنكى والقرارات الاستثمارية غير المدروسة يمكنها أن تزيد المخاطر الاستراتيجية التى تتعرض لها البنوك. مخاطر التشغيل الناجمة عن الاحتيال أو الأخطاء فى تنفيذ المعاملات، أو الخلل فى عمل النظام، أو غيرها من الاحداث غير المتوقعة التى قد تؤدى الى عدم قدرة البنك على تقديم الخدمات أو تعرض البنك أو عملائه لخسائر مالية، وبينما تكمن المخاطر فى كل المنتجات والخدمات المقدمة، إلا أن مستوى المخاطر الخاصة بالمعاملات يتأثر بهيكل الاجراءات والمعاملات البنكية، ويتضمن ذلك أنواع الخدمات المقدمة ودرجة تعقيد العمليات والوسائل التكنولوجية للمساعدة. مخاطر الالتزام التى تنشأ نتيجة الزيادة السريعة لاستخدم خدمات الانترنت البنكى والاختلاف بين العمليات الالكترونية والعمليات اليدوية وقد تتضمن التحديات التنظيمية الخاصة: - ابرام اتفاقية قانونية الكترونيا مع العملاء لاستخدام خدمة الانترنت البنكى. - فى ضوء التزام البنوك بقانون البنك المركزى والجهاز المصرفى والنقد رقم 88 لسنة 3002، يتعين على البنوك وضع اجراءات وضوابط للحفاظ على خصوصية البيانات وسرية حسابات العملاء للتمكن من ادارة المخاطر المتزايدة التى تتعلق بتقديم خدمات الانترنت البنكى، وكذلك مسئولية البنوك القانونية تجاه العملاء نتيجة لاحتمال حدوث اختراق لخصوصية البيانات، أو أى مشاكل أخرى بسبب عمليات القرصنة أو الاحتيال أو الاخفاقات التكنولوجية الاخرى والعمل على حماية تلك البيانات من الاستيلاء عليها. - تتحمل البنوك التى تقدم خدمات الانترنت البنكى درجة أعلى من مخاطر الالتزام بسبب الطبيعة المتغيرة للتكنولوجيا والتعديلات الرقابية التى تهدف الى التعامل مع المشاكل الخاصة بتقديم هذا النوع من الخدمات. - الاحتفاظ بمستندات الالتزام المطلوبة والخاصة بالسجلات والتطبيقات وكشوف الحسابات والافصاحات والاشعارات. - تحديد وتقييم مخاطر غسل الاموال وتمويل الارهاب التى قد تنشأ عن الخدمات المصرفية المقدمة عبر شبكة الانترنت، حيث يجب الانتهاء من هذا التقييم قبل اطلاق خدمات الانترنت البنكى. مخاطر السمعة حيث يتزايد مستوى المخاطر المتعلقة بشكل كبير وذلك نتيجة قرار البنك بتقديم خدمات الانترنت البنكى، وخاصة فيما يتعلق بالمعاملات الاكثر تعقيدا ومن المخاطر التى تؤثر على سمعة البنك من خلال تقديم خدمات الانترنت البنكى انعدام الثقة نتيجة وجود معاملات غير مصرح بها على حساب العميل، الافصاح عن معلومات سرية خاصة بالعميل لاطراف غير مصرح لها أو سرقتها، الفشل فى تقديم خدمات يمكن الاعتماد عليها نتيجة لتكرار تعطل الخدمة أو طول مدة توقفها، شكاوى العميل من صعوبة استخدام خدمات الانترنت البنكى أو عدم قدرة موظفى الدعم الفنى بالبنك على حل هذه المشاكل. مخاطر أمن المعلومات التى تنشأ نتيجة احتمال استغلال إحدى الجهات غير المشروعة لنقاط الضعف بالنظام الالكترونى لاحداث الضرر الذى ينتج عنه آثار تتعلق بمستوى سلامة واتاحة وسرية البيانات. وفيما يخص الضوابط الوقائية برسائل البريد الالكترونى والمواقع الالكترونية المزيفة فيمكن للبنوك ادارة المخاطر المرتبطة بحالات الاحتيال الخاصة بالرسائل والمواقع التى تم تصميمها لاستدراج عملائهم للكشف عن بياناتهم مثل رقم الحساب أو كلمة السر الخاصة بخدمات الانترنت البنكى باتخاذ اجراءات هى: لا يجوز لهم أن يطلبوا من العميل الافصاح عن البيانات السرية (كالارقام التعريفية أو كلمات السر) عن طريق البريد الالكترونى أو غيره. توعية عملاء خدمات الانترنت البنكى بالطرق التى يمكنهم من خلالها التأكد من صحة الموقع الرسمى للبنك. البحث بصفة دورية فى الانترنت عن أى مواقع الكترونية لأطراف اخرى تحمل اسماء وعناوين مشابهة يمكن الخلط بينها وبين الموقع الخاص بالبنك، أو مواقع أنشأت روابط فرعية لموقع البنك لاغراض مشبوهة وينبغى على البنك أن ينظر فى حجب الوصول الى موقع البنك من خلال تلك المواقع من خلال جدار الحماية أو جهاز التوجيه . يجب على البنوك اجراء البحث عن تطبيقات الهواتف المحمولة المزيفة الموجودة فى متاجر ومواقع توزيع التطبيقات من أجل الحد من مخاطر البرمجيات الخبيثة التى تستخدم للحصول على بيانات العميل الخاصة بالدخول على خدمات الانترنت البنكى.