Sanksiya uyğunluğu və monitorinqi
1) Məqsədlər və çərçivə
Sanksiya uyğunluğu sanksiya rejimlərindən olan şəxslərə/ölkələrə xidmətlərin göstərilməsinin qarşısını alır və ödənişlərin, domenlərin, hostinqin və lisenziyaların bloklanması riskini azaldır. iGaming-də oyunçular (B2C), tərəfdaşlar və provayderlər (B2B), filiallar, ödəniş zəncirləri, kriptovalyutası/off-rampa və trafik əhatə edir.
2) Sanksiya tələblərinin mənbələri
Beynəlxalq siyahılar: BMT, Aİ, OFAC (SDN/SSI), UK HMT, Kanada, Avstraliya və s.
Sahiblik/Nəzarət Qaydaları: Siyahıdan bir şəxs tərəfindən idarə olunan şirkətlərə xidmət qadağası (adətən 50% -dən ≥).
Sektor/embarqo: sənaye/yurisdiksiya üzrə tam qadağa və ya məhdud xidmətlər.
İxrac nəzarəti: kriptoqrafiya/proqram təminatı, texniki məlumatların ötürülməsi və xidmətlərə çıxış.
3) Qubernans və rolları
Bord/Risk Komitəsi: sanksiyalar siyasətini, risk iştahını, istisnaları (qanunla icazə verildikdə) təsdiq edir.
Sanctions Officer/MLRO: prosedurların, siyahıların və hesabatların sahibi; hadisələri idarə edir.
Compliance Ops: skrininq/reskrininq, uyğunluq təhlili, eskalasiya.
Security/Data/Infra: geo-blok, anti-VPN/Tor, jurnallaşdırma; satıcıların API inteqrasiyası.
Procurement/Legal: Üçüncü tərəflərin DD (PSP, KYC satıcıları, affiliatları), müqavilələrə klauzulların daxil edilməsi.
4) Əhatə dairələri və skrininq obyektləri
1. Müştərilər/oyunçular (B2C) - KYC məlumatları, ödəniş alətləri, cihazlar, IP/geo.
2. B2B-kontragentlər - hüquqi şəxslər, UBO/direktorlar, mülkiyyət zəncirləri (50% +), affiliatlar/agent şəbəkələri.
3. Ödənişlər - göndərici/alıcı, müxbir banklar, təyinat (purpose), MSS/yol ölkəsi.
4. Məzmun/infra - hosting/CDN/registratorlar/satıcılar, kriptoqrafiya ixracı.
5. Kriptovalyutalar - ünvanlar/birjalar, risk etiketləri (mixers, high-risk exchanges), köçürmələr zəncirləri.
5) Skrininq və reskrininq prosesi
Onbording: tam mətnli tam adı/şirkət + doğum tarixi/ölkə; fuzzy-məntiq, transliterasiyaların normallaşdırılması.
Davamlı reskrininq: gündəlik aktiv B2C, gündəlik/həftəlik B2B və ödəniş alanlar üçün.
Təkrar skrininq triggerləri: sənədin/ünvanın/cihazın dəyişdirilməsi, yeni ödəniş aləti, əhəmiyyətli aktivlik, B2B-də UBO-nun dəyişdirilməsi.
Həssaslıq kalibrlənməsi: tez-tez adlar/dillər üçün müxtəlif hədlər, Adverse Media üçün «watchlist only» rejimi.
Məlumat keyfiyyəti: standart sahələr (latın/kiril əlifbası, DOB, vətəndaşlıq), omonimlərə nəzarət.
6) Geo-kontur və deanonimləşdirmə
Geo-blok: ölkələrin/regionların blok siyahıları; qeydiyyat və giriş qadağası; dəlilləri saxlayın.
IP-nəzarət: ASN-kateqoriyalaşdırma, VPN/Tor/proxy aşkarlama, geovelosit.
Cihazlar: Device-fingerprint, «ümumi» cihazların qadağan edilməsi və blok-geodan yenidən bağlanması.
Ödəniş metodları: Sank Geo kart/cüzdan bloku; A2A/kripto üçün əlavə yoxlamalar.
Məzmun və dillər: qadağan geolar üçün «hədəfləmə siqnallarından» (yerli valyuta, ödəniş üsulları, yerli) çəkinin.
7) Ödənişlər və banklar
Ödəniş skrininqi: alıcının adı, bank, BIC/IBAN maskaları, korsetlərin marşrutu; sank geo qadağaları.
PSP müqavilələri: sanksiyalar/ixrac öhdəlikləri, dayandırılma hüququ, hesabat SLA, step-in və alternativ dəhlizlər.
Hold/Reject məntiqi: yoxlanmadan əvvəl şübhəli köçürmələrin avtomatik saxlanması.
8) Kripto riskləri (on/off-ramp)
Ünvanların/kontragentlərin yoxlanılması: birjalar, mikserlər, yüksək riskli pul kisələri, sank-teqlər.
SoF siyasəti (maliyyə mənbəyi) kriptovalyutası üçün; limitlər, ünvanlara whitelist.
Hadisələr: blok/reportaj, təkrar depozit qadağası, əsaslı şübhə ilə SAR/STR.
9) Üçüncü şəxslərlə iş
KUS/SAN satıcıları: SLA örtük siyahıları və yeniləmələrin gizli, dəqiqlik, log auditi.
Affiliates/agentliklər: sanksiyalar haqqında klauzullar; blok geo trafikin qadağan edilməsi; geo-hədəf sübut.
Hosting/CDN/registratorlar: yurisdiksiyaların yoxlanılması, sürətli «trafik-miqrasiya» hüququ.
10) İxrac nəzarəti
Proqram/şifrələmə və uzaqdan giriş üçün ixrac məhdudiyyətlərinin qiymətləndirilməsi; sanksiya altındakı şəxslərə/ölkələrə xidmətlərin göstərilməsinin qadağan edilməsi; geo istifadəçi registrləri.
11) Hadisə-menecment və hesabat
Play/Stop/Report: Hesabın/ödənişin müvəqqəti bloklanması → əl yoxlaması → MLRO-nun eskalasiyası → hesabat (lazım olduqda) → son həll.
Tipping-off: Müştəriyə sank-yoxlama/reportaj faktını açıqlamağa qadağa.
Jurnallaşdırma: kim/nə vaxt qərar verdi, mənbələr, ekran görüntüləri, artefaktların heşləri.
Vaxt: daxili SLA (məsələn, P1 ≤ 24 saat), saxlama 5 + il (yerli dəqiqləşdirilməsi).
12) Risk matrisi (RAG)
13) Çek vərəqləri
Bazara başlamazdan/girməmişdən əvvəl
- Sanksiya siyasəti (siyahı mənbələri, 50% + qayda, ixrac).
- Geo-kontur: blok siyahıları, anti-VPN/Tor, log sübut.
- Satıcılar: SLA yeniləmə siyahıları, dəqiqlik, rezerv.
- PSP/banklar: sank-klauzlar, step-in, alternativlər.
- Hadisə prosedurları (P1/P2), təlim, rollar.
Əməliyyat dövrü (gündəlik/həftəlik)
- Aktiv B2C/B2B reskrininqi.
- Yeni ödəniş kanallarının/alətlərinin yoxlanılması.
- Anti-VPN/Tor monitorinqi; geovelosit hesabatları.
- Kriptovalyutası: etiketlərin yenilənməsi, whitelist review.
- QA nümunələri «saxta təsadüflər».
Rüblük
- Siyahı örtükləri və gizli audit.
- Bərpa testi (satıcı/bank bloku).
- Müqavilə klauzları və pleybukların yenilənməsi.
14) Müqavilə klauzlarının şablonları (fraqmentlər)
A. sanksiyalar və ixrac
B. Sahiblik və nəzarət
C. geo-target və affiliates
D. Ödənişlər
15) Tövsiyə olunan reyestrlər (YAML)
15. 1 Sank-siyasət profili
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 Təsadüflər/Həllər Log
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 Geo-kontur/anti-VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 B2B və UBO reskrininqi
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) Playbook (əməliyyat ssenariləri)
P-SAN-01: Onbordinq siyahısında uyğunluq
Avto-hit → DOB/ünvan/mənbələrin yoxlanılması → təsdiq edildikdə - xidmətdən imtina, dəlillərin qorunması → reyestrə qeyd/bildiriş (tələb olunarsa).
P-SAN-02: Sank marşrutu ilə ödəniş
Hold → müxbir bankın yoxlanılması/BIC → alternativ dəhliz sorğusu → mümkünsüz olduqda - vəsaitin qaytarılması → PSP hesabatı.
P-SAN-03: Geo-bypass (VPN/Tor)
Sessiyanın avtobloku → KYC-challenge → təsdiqlənmiş gəzintidə - bağlanma, bonusların ləğvi, reyestr qeydiyyatı, iştirakçı bildirişi.
P-SAN-04: «Mikser» etiketli kriptovalyutası
depozit dondurma → chain-analiz → SoF sorğu → MLRO eskalasiya → mümkün SAR/STR və blok.
P-SAN-05: Partnyorda UBO dəyişikliyi
Rescrining trigger → sahiblik ağacının yenilənməsi → bayraq altında - xidmətlərin dayandırılması, sənəd sorğusu, hüquqi qiymətləndirmə → bord həlli.
17) KPI və hesabat
Rescreening Coverage% (B2C/B2B/ödənişlər).
Average Sanctions TAT по P1/P2.
False Positive Rate/Precision @Top -N təsadüflərə görə.
Geo Evasion Block% (bloklanmış VPN/Tor cəhdlərinin payı).
Vendor SLA Compliance% (siyahı yeniləmələri/mövcudluğu).
PSP Route Incidents/ay və orta kilidləmə vaxtı.
18) Mini-FAQ
Yalnız SDN bloklamaq kifayətdirmi? Yox: sahiblik/nəzarət qaydalarını və sektoral siyahıları nəzərə alın.
Affiliatları yoxlamaq lazımdırmı? Bəli, həmçinin onların sab-şəbəkələri; blok geo trafik qadağası tələb olunur.
Saxta təsadüflərlə necə işləmək olar? QA-nümunə, eşik kalibrləmə, aydın sübut paketləri və DOB/ünvan sahələrinə nəzarət.
VPN vasitəsilə giriş icazəsi varmı? Sank geo üçün - yox; ümumiyyətlə problemlərlə risk yanaşmasından istifadə edin.
19) Diskleymer
Sanksiya rejimləri dinamik və yurisdiksiya baxımından fərqlidir. Real material - əməliyyat çərçivəsi; xüsusi qadağalar və hesabat formatları yerli hüquq və məsləhətçilər ilə müqayisə edilməlidir.
20) Nəticə
Sanksiya uyğunluğu proseslərin arxitekturasıdır: siyasət və rollar, davamlı skrininq, sərt geo-konturlar, sübut edilmiş satıcılar və aydın hadisə pleybukları. Reyestrləri və KPI-ləri standartlaşdırın - və sanksiya riskləri idarə edilə bilər, ödəniş və infrastruktur ekosisteminə giriş isə proqnozlaşdırıla bilər.