الامتثال للجزاءات ورصدها
1) الأهداف والإطار
ويحول الامتثال للجزاءات دون تقديم الخدمات للأفراد/البلدان من نظم الجزاءات ويقلل من مخاطر منع المدفوعات والمجالات والاستضافة والتراخيص. في iGaming، يغطي هذا اللاعبين (B2C) والشركاء ومقدمي الخدمات (B2B) والشركات التابعة وسلاسل الدفع والتشفير على المنحدر وحركة المرور.
2) مصادر متطلبات الجزاءات
القوائم الدولية: الأمم المتحدة، الاتحاد الأوروبي، مكتب مراقبة الأصول الأجنبية (SDN/SSI)، المملكة المتحدة HMT، كندا، أستراليا، إلخ.
قواعد الملكية/الرقابة: حظر خدمة الشركات التي يسيطر عليها شخص من القائمة (عادة ≥50 في المائة في المجموع).
الحظر القطاعي: الحظر الكامل أو الخدمات المحدودة حسب الصناعة/الولاية القضائية.
مراقبة الصادرات: التشفير/البرمجيات ونقل البيانات التقنية والحصول على الخدمات.
3) منصب الحاكم والأدوار
مجلس الإدارة/لجنة المخاطر: توافق على سياسة الجزاءات، والرغبة في المخاطرة، والاستثناءات (إذا سمح القانون بذلك).
موظف الجزاءات/مكتب مكافحة الإرهاب: صاحب الإجراءات والقوائم والإبلاغ ؛ إدارة الحوادث.
عمليات الامتثال: الفحص/إعادة الفحص، تحليل المباريات، التصعيد.
الأمن/البيانات/المعلومات الأساسية: الكتلة الجغرافية، ومكافحة الشبكات الافتراضية الخاصة/قطع الأشجار ؛ تكامل واجهة برمجة التطبيقات للبائعين.
المشتريات/القانونية: DD للأطراف الثالثة (PSP، بائعو KYC، الشركات التابعة)، إدراج بنود في العقود.
4) مناطق التغطية ومرافق الفرز
1. العملاء/اللاعبون (B2C) - بيانات KYC، أدوات الدفع، الأجهزة، IP/geo.
2. نظراء B2B - الكيانات القانونية، UBO/المديرين، سلاسل الملكية (50٪ +)، الشركات التابعة/شبكات الوكالات.
3. المدفوعات - المرسل/المتلقي، المصارف المراسلة، الغرض، مركز تحدي الألفية/بلد المنشأ.
4. المحتوى/infra - الاستضافة/CDN/المسجلين/البائعين، تصدير التشفير.
5. التشفير - العناوين/التبادلات، علامات المخاطر (الخلاطات، التبادلات عالية المخاطر)، سلاسل النقل.
5) عملية الفرز والإنقاذ
الإلحاق: الاسم الكامل/الشركة + تاريخ الميلاد/البلد ؛ المنطق الغامض، وتطبيع الترجمات.
الإنقاذ المستمر: يوميا من أجل B2Cs النشطة، يوميا/أسبوعيا من أجل B2Bs والمدفوعين.
محفزات إعادة الفحص: تغيير المستند/العنوان/الجهاز، أداة الدفع الجديدة، نشاط كبير، تغيير UBO في B2B.
معايرة الحساسية: عتبات مختلفة للأسماء/اللغات المتكررة، وضع «قائمة المراقبة فقط» للوسائط المعاكسة.
جودة البيانات: المجالات القياسية (الاسم الكامل باللاتينية/السيريلية، DOB، المواطنة)، التحكم في التسمية المتجانسة.
6) الكونتور الجغرافي وعدم الكشف عن هويته
الكتلة الجغرافية: قوائم القطع القطرية/الإقليمية ؛ وحظر التسجيل والوصول ؛ الاحتفاظ بالأدلة (السجلات).
التحكم في بروتوكول الإنترنت: تصنيف ASN، VPN/Tor/proxy detection، geovelosity.
الأجهزة: بصمة الجهاز، وحظر الأجهزة «الشائعة» وإعادة الصعود من الكتلة الجغرافية.
طرق الدفع: كتلة بطاقة/محفظة من Sank Geo ؛ شيكات إضافية A2A/crypto.
المحتوى واللغات: تجنب «إشارات الاستهداف» (العملة المحلية، طرق الدفع، الموقع) للجغرافيا المحظورة.
7) المدفوعات والمصارف
فحص الدفع: اسم المستلم، المصرف، أقنعة BIC/IBAN، مسار حساب المراسل ؛ حظر على غرق geo.
:: سياسات القطاع الخاص: الجزاءات/التزامات التصدير، وحقوق التعليق، والإبلاغ عن اتفاقات القطاع الخاص، والتدخل، والممرات البديلة.
تمسك/رفض المنطق: احتفظ تلقائيًا بعمليات النقل المشكوك فيها حتى يتم التحقق منها.
8) مخاطر التشفير (داخل/خارج المنحدر)
فحص العناوين/الأطراف المقابلة: التبادلات، الخلاطات، المحافظ عالية الخطورة، علامات الغرق.
سياسة SoF (مصدر الأموال) للتشفير ؛ حدود، القائمة البيضاء للعناوين.
الحوادث: كتلة/تقرير، عدم إعادة إيداع، SAR/STR بشك معقول.
9) العمل مع أطراف ثالثة
بائعو SUS/Sank: تغطية قائمة SLA وتحديث زمن الانتظار والدقة ومراجعة السجلات.
الفروع/الوكالات: شروط الجزاءات ؛ ومنع حركة المرور من الكتلة الجغرافية ؛ أدلة على الاستهداف الجغرافي.
الاستضافة/CDN/المسجلين: التحقق من الولايات القضائية، والحق في «هجرة المرور» السريعة.
10) ضوابط التصدير
تقييم القيود المفروضة على تصدير البرامجيات/التشفير والوصول من بعد ؛ وحظر تقديم الخدمات للأشخاص/البلدان الخاضعة للجزاءات ؛ سجلات المستخدمين حسب الموقع الجغرافي.
11) إدارة الحوادث والإبلاغ عنها
التشغيل/التوقف/التقرير: الحساب المؤقت/قفل الدفع → الفحص اليدوي → تقرير → تصعيد MLRO (إذا لزم الأمر) → القرار النهائي.
بلاغ: حظر الكشف للعميل عن حقيقة غرق شيك/تقرير.
قطع الأشجار: من/عند اتخاذ القرار، المصادر، لقطات الشاشة، تجزئة القطع الأثرية.
التوقيت: اتفاقات الأمن الداخلية (مثلاً) P1 ≤ 24 h)، التخزين 5 + سنوات (يحدد محليا).
12) مصفوفة المخاطر (RAG)
13) القوائم المرجعية
قبل الإطلاق/دخول السوق
- سياسة الجزاءات (مصادر القائمة، 50٪ + القاعدة، التصدير).
- Geo-contour: block lists, anti-VPN/Tor, log evidence.
- البائعون: تحديثات قائمة جيش تحرير السودان، الدقة، التكرار.
- PSP/البنوك: بنود صحية، تدخل، بدائل.
- إجراءات الحوادث (ف-1/ف-2)، والتدريب، والأدوار.
الدورة التشغيلية (يوميا/أسبوعيا)
- إعادة تجديد B2C/B2B النشطة.
- تحقق من قنوات/أدوات الدفع الجديدة.
- رصد الشبكات الافتراضية الخاصة/الطور ؛ تقارير عن الجيوفيلوسيتي.
- عناوين التشفير: تحديث الملصقات، مراجعة القائمة البيضاء.
- أخذ عينات QA من «الثقاب الكاذبة».
ربع سنوي
- تغطية قائمة مراجعة الحسابات وكمانها.
- اختبار الاسترداد (بائع أسفل/كتلة مصرفية).
- تحديث البنود التعاقدية وكتيبات اللعب.
14) نماذج بنود تعاقدية (شظايا)
ألف - الجزاءات والصادرات
باء - الملكية والتحكم
جيم - الاستهداف الجغرافي والشركات المنتسبة
دال. المدفوعات
15) السجلات الموصى بها (YAML)
15. 1 غرق ملف تعريف السياسة
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 سجل المباريات/القرارات
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 حلقة جغرافية/مضادة لشبكة VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 B2B و UBO إنقاذ
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) كتب اللعب (سيناريوهات التشغيل)
P-SAN-01: مباراة القائمة على متن الطائرة
ضرب تلقائي → فحص DOB/العنوان/المصادر → عند التأكيد - رفض الخدمة، حفظ الأدلة → التسجيل/الإخطار (إذا لزم الأمر).
P-SAN-02: الدفع عبر طريق Sank
عقد → التحقق من بنك المراسل/BIC → طلب ممر بديل → إن لم يكن ممكنًا - استرداد الأموال → تقرير إلى PSP.
P-SAN-03: Geo-traversal (VPN/Tor)
جلسة الحظر التلقائي → تحدي KYC → مع تجاوز مؤكد - الإغلاق، وإلغاء المكافآت، والقيد في السجل، وإخطار الشركة التابعة، إن وجدت.
P-SAN-04: التشفير مع ملصق الخلاط
تجميد الودائع → تحليل سلسلة → طلب SoF → تصعيد MLRO → SAR/STR المحتمل وحظر.
P-SAN-05: شريك UBO تغيير
يؤدي Rescreen → تحديث شجرة ملكية → بعلم - تعليق الخدمات، وطلب المستندات، والتقييم القانوني → وقرار مجلس الإدارة.
17) مؤشرات الأداء الرئيسية والإبلاغ
إعادة تجديد التغطية% (B2C/B2B/المدفوعات).
متوسط الجزاءات TAT по P1/P2.
معدل إيجابي خاطئ/دقة @ Top-N بالصدفة.
Geo Evasion Block% (حصة محاولات VPN/Tor المحظورة).
النسبة المئوية للامتثال لاتفاق جنوب السودان (تحديث القائمة/توافرها).
حوادث طريق PSP/الشهر ومتوسط وقت تجاوز الكتلة.
18) الأسئلة الشائعة المصغرة
هل يكفي منع SDN فقط ؟ لا: النظر في قواعد الملكية/الرقابة والقوائم القطاعية.
هل أحتاج إلى فحص الشركات التابعة ؟ نعم، وكذلك شبكاتهم الفرعية ؛ منع حركة المرور من الكتلة الجغرافية إلزامي.
كيف تتعامل مع الثقاب الكاذبة ؟ أخذ عينات ضمان الجودة، ومعايرة العتبة، وحزم الأدلة الواضحة، والتحكم الميداني DOB/العنوان.
هل يسمح بدخول VPN ؟ بالنسبة لسانك جيو، لا ؛ بشكل عام، اتباع نهج المخاطر مع التحديات.
19) إخلاء المسؤولية
ونظم الجزاءات دينامية ومختلفة من حيث الولاية القضائية. وهذه المواد هي إطار تشغيلي ؛ وينبغي التحقق من أشكال الحظر والإبلاغ المحددة مع القانون المحلي والخبراء الاستشاريين المحليين.
20)
الامتثال للعقوبات هو بنية العمليات: السياسات والأدوار، والفحص المستمر، والكتابة الجغرافية الصارمة، والبائعين المثبتين، وكتب اللعب الواضحة للحوادث. توحيد السجلات ومؤشرات الأداء الرئيسية - وستصبح مخاطر الجزاءات قابلة للإدارة، ويمكن التنبؤ بالوصول إلى نظام الدفع والبنية التحتية الإيكولوجي.