Logo GH

RER/sanksiya siyahıları: skrininq

1) Niyə RER/iGaming-də sanksiyalar

Skrininq - komplayensin əsas konturu: qadağan olunmuş şəxslər/təşkilatlarla işin qarşısını alır və tənzimləyici sanksiyalar, ödəniş kanallarının dondurulması və bankların/PSP-lərin bloklanması riskini azaldır. iGaming-də (MCC 7995) KYC/KYB və AML monitorinqini tamamlayır və birbaşa ödəniş infrastrukturunun mövcudluğuna və çıxış sürətinə təsir göstərir.

2) Mənbələr və siyahı növləri

Sanksiya siyahıları: beynəlxalq (BMT), millətüstü/regional (AB, Böyük Britaniya), milli (ABŞ OFAC, həmçinin yerli registrlər).
PEP (Politically Exposed Persons): aktiv/keçmiş dövlət məmurları + qohumları və yaxın əlaqəli şəxslər.
Adverse Media (mənfi media): cinayət istintaqı, fırıldaqçılıq, korrupsiya və s. - köməkçi təbəqə.
De-fakto qadağalar və ticarət embarqosu: ölkələr, sektorlar, aktivlər.
Sanksiya etiketləri olan kriptovalyutalar: birjalar/cüzdanlar/mikserlər, KYT üzrə yüksək risk.

💡 Təcrübə: əsas varlıq bazarlarında siyahı aqreqatorlarından + yerli mənbələrdən istifadə edin.

3) Nə vaxt və kim ekran (CUS/CUV/əməliyyatlar)

KYC (fiziki şəxslər): qeydiyyat zamanı (Tier 1), ilk çıxarışdan əvvəl, Tier 2/3-ə qədər yeniləndikdə, tam adı/ünvanı/sənədi dəyişdirdikdə, gündəlik reskrininq.
KYB (hüquqi şəxs): şirkət, direktorlar/zabitlər, UBO; onbordinq, strukturun yenilənməsi, hər 6-12 ayda bir planlaşdırılmış reskrininq.
Əməliyyat hadisələri: böyük depozitlər/nəticələr (eşik-tetikleyicilər), geo/cihaz dəyişikliyi, AML-də risk artımı.

4) Məlumat keyfiyyəti və normallaşma (matçdan əvvəl)

Adının adının normallaşdırılması: registr, boşluqlar, diakritik, transliterasiya (GOST/ISO/milli qaydalar), alternativ formalar (Alexander/Alexander).
Doğum tarixləri: 'DD/MM/YYYY' vs 'YYYY-MM-DD' formatları, səhv ± 1 gün (sənəd səhvləri).
Ünvanlar: ISO kodifikasiyalarında ölkələr/regionlar, şəhərlərin məlumat kitabçaları.
Təşkilatlar: hüquqi forma (LLC/Ltd/AO), alias/keçmiş adlar, qeydiyyat nömrələri.
Kriptovalyutası: ünvanların və provayderlərin (birjalar, kastodianlar) normallaşdırılması, şəbəkə/chain.

5) Match: dəqiq, qeyri-səlis və yalançı müsbət azalma

Yanaşmalar:
  • İdentifikatorlara görə Exact match: pasport/req. nömrəsi, doğum tarixi/yeri, şirkətin qeydiyyat nömrəsi.
  • Fuzzy match (məsafə alqoritmləri: Levenshtein, Jaro-Winkler) oxşarlıq eşikləri ilə.
  • Alias/AKAs: alternativ adlar, qız soyadları, latın/kiril əlifbası ilə müqayisə.
False Positive (FP) azaltmaq üçün necə:
  • Ən azı iki müstəqil əlamət (ad + doğum tarixi/ad + ölkə/sənəd nömrəsi) ilə üst-üstə düşmək tələb olunur.
  • Alertlərin deduplikasiyası (bir şəxs/şirkət üzrə matçların konsolidasiyası).
  • Geofiltrlər və kontekst (doğum ölkəsi vs cari yaşayış yeri).
  • Yoxlama müddəti (expiry) ilə təsdiqlənmiş «saxta uyğunluqlar» üçün ağ siyahılar (allow-list).

6) Alertlərin təsnifatı və prioritetləşdirilməsi

SəviyyəAlerta nümunəsiFəaliyyət
HighSanksiya dəqiq matçı (adı + DOB/ID); SDN/lokal siyahılarda təşkili; kriptovalyutası ünvanı yüksək riskDərhal freeze/hold, komplayens eskalasiyası, SAR/STR qiymətləndirilməsi
MediumPEP-təsadüf, yaxın fuzzy matç (≥ eşik), adverse media high-credibilityƏl qaynağı, əlavə məlumat sorğusu, müvəqqəti limitlər
LowUzaq fuzzy matç, köhnəlmiş qeydlər, zəif mediaAvtomatik olaraq və ya aşağı prioritet ilə backlog

Fuzzy-matç astanasını bazar/dil ilə seçin (kiril əlifbası üçün - transliterasiya nəzərə alınmaqla bir az yuxarı).

7) Review prosesi (workflow)

1. Zənginləşdirmə: müştəri/qarşı tərəfin məlumatları (KYC/KYB, geo, ödənişlər).
2. Mənbənin yoxlanılması: reyestr/aqreqator girişini yoxlamaq (aktuallıq, yeniləmə tarixi).
3. Qərarın qəbulu: Approve (saxta uyğunluq), EDD/limitlər, Reject/Freeze.
4. Sənədləşdirmə: səbəb, istifadə olunan müqayisə sahələri, mənbələrə istinadlar, həll müddəti (allow-list üçün).
5. Rabitə: SAR-da sənəd/izahat sorğusu, tipping-off qadağasına riayət.

SLA (tövsiyələr):
  • High: ≤ 4 saat (kritik kilidləmə)
  • Medium: ≤ 24 ч
  • Low: ≤ 72 saat

8) Rescrining və hadisələr (event-driven)

Gündəlik: bütün aktiv profillərin/kontragentlərin avtomatik qaçışı.
On-demand: ad/ünvan/sənəd/UBO/direktorlar dəyişdirildikdə, böyük nəticələr, AML-alertlər.
Siyahıların versiyalaşdırılması: Bir il sonra həll etmək üçün mənbənin tarixini/versiyasını qeyd edin.

9) KYB/KYC/AML/Payments ilə inteqrasiya

KYC/KYB: onbordinq anında və hər hansı bir səviyyənin yenilənməsi ilə skrininq.
AML monitorinqi: müsbət skrininq alertlərin prioritetini artırır (bax: Rapid In-Out, Structuring).
Payments Orchestrator: High-alert avtomatik holds/limits; «təhlükəsiz» metodlara marşrutlaşdırma.
KYT/Travel Rule: kriptovalyutası, VASP arasında atributlar mübadiləsi (harada tətbiq olunur).

10) Məlumatlar, məxfilik və audit

Minimallaşdırma: yalnız həll üçün istifadə olunan sahələri saxlayın; sənəd nömrələrini maskalayın.
Şifrələmə və giriş: KMS/HSM, RBAC, müraciət jurnalı; təhlükəsiz kanallar xaricində boşaltma qadağa.
Retention: tənzimləməyə uyğun həllər/log saxlamaq (çox vaxt 5 + il).
Track auditi: kim/nə vaxt/nəyi müqayisə etdi, siyahının hansı versiyası, hansı nəticə.

11) Metrik və proses keyfiyyəti

Dəqiqlik və sürət

Əl işarələri ilə Precision/Recall (sample), yalançı müsbət (FP) payı.
SLA hit rate (High/Med/Low), həll üçün orta vaxt (p50/p95).

Əməliyyat

Status dəyişikliyi ilə reskrininqlərin payı, siyahıların yenilənmə tezliyi.
1k aktivləşdirmə/1k aktiv müştərilər üçün alert sayı.
Bir kasanın xüsusi dəyəri.

Risk/Biznes

Stop-cases sayı (sanksiyalar) və qarşısı alınmış ödənişlər.
AML hadisələri, çarcbeklər ilə «müsbət skrininq» əlaqəsi.

12) Provayder seçimi və memarlıq

Meyarlar:
  • əhatə: Beynəlxalq + yerli siyahılar (rəsmi mənbələr), yeniləmə tezliyi.
  • Matçların keyfiyyəti: xüsusi eşiklər, transliterasiya dəstəyi, alias, fuzzy.
  • Performans: API gecikmə, SLA uptime, rescrining üçün paket rejimi.
  • Gizlilik/uyğunluq: DPIA, məlumat yeri, jurnallar, sertifikatlar.
  • Funksiyaları: case-management, allow/deny-lists, mənbə versiyası, web-hook.
Memarlıq:
  • Skrininq xidməti (mikroservis) + «isti» nəticələrin keşi.
  • Paket reskrininqi üçün növbələr (gecə tapşırıqları).
  • Case sistemi KYC/KYB/AML inteqrasiyası ilə əl revu üçün.

13) Həll matrisi (nümunə)

SsenariTövsiyəDop. addımlar
Dəqiq sanksiya matçıReject/Freeze, eskalasiya, SAR nəzərdənÖdəniş bloku, prosedur üzrə ödəniş tərəfdaşlarına bildirin
PEP (müştəri/UBO/direktor)EDD + limitlər/monitorinqDaha çox reskrininq, böyük məbləğlərdə SoF
Adverse media etibarlı mənbələrEDD, vaxt məhdudiyyətləriFaktların yoxlanılması və nəşr müddəti
Əlavə təsadüf olmadan uzaq fuzzy-matçApprove, expiry ilə allow-list daxilAvto-reskrininq, log həllər
Yüksək riskli kriptovalyutasıHold + KYT araşdırmasıTravel Rule/fond mənbəyi, birjaların white-list

14) Anti-nümunələr

Yalnız adı ilə «kar» exact-match - FP uçqun.
Transliterasiya/alias olmaması - real matçları qaçırmaq.
Ekspirasiya ilə allow-list yoxdur - komanda təkrar FP-də batır.
Nadir rescrining - yeni siyahılara daxil edilmir.
Siyahı versiyalarının qeydiyyatı yoxdur - audit zamanı həllər qorunmur.
SAR (tipping-off) haqqında müştəriyə məlumat - ciddi pozuntu.

15) Giriş çek siyahısı

  • Mənbələr: beynəlxalq, regional və yerli siyahılar + aqreqator.
  • Məlumatların normallaşdırılması (tam adı/tarixi/ünvanı/təşkilatı/kriptosu), transliterasiya və alias.
  • Match strategiyası: xüsusi eşiklər və geokontekstlə exact + fuzzy.
  • Review prosesi: rollar, SLA (4h/24h/72h), həll və kommunikasiya şablonları.
  • Ekspirasiya və audit ilə Allow/deny-lists.
  • Gündəlik reskrininq + on-demand hadisələr; mənbələrin versiyalaşdırılması.
  • İnteqrasiya: KYC/KYB/AML, KYT/Travel Rule, Payments Orchestrator (holds/limits).
  • Data/privacy: şifrələmə, RBAC, jurnallar, retenshn.
  • Keyfiyyət metrikası və müntəzəm QA-sampling; hədəf təcrübələr FP azaldılması.
  • Davamlılıq planı (fallback provayderi, API deqradasiyası).

16) Xülasə

RER/sanksiyaların effektiv skrininqi təkcə «siyahıları pozmaq» deyil. Bu normallaşdırılmış məlumatlar, çevik exact + fuzzy match, prioritetlər və SLA ilə idarə olunan review prosesi, gündəlik rescrining və AML/KYC/KYB/KYT ilə inteqrasiya. Bu konturlar saxta müsbət riskləri minimuma endirir, real riskləri tutur, ödəniş relslərini qoruyur və legitim nəticələri sürətləndirir - yəni sabit monetizasiyanı dəstəkləyir.

Contact

Bizimlə əlaqə

Hər hansı sualınız və ya dəstək ehtiyacınız varsa — bizimlə əlaqə saxlayın.Həmişə köməyə hazırıq!

Telegram
@Gamble_GC
İnteqrasiyaya başla

Email — məcburidir. Telegram və ya WhatsApp — istəyə bağlıdır.

Adınız istəyə bağlı
Email istəyə bağlı
Mövzu istəyə bağlı
Mesaj istəyə bağlı
Telegram istəyə bağlı
@
Əgər Telegram daxil etsəniz — Email ilə yanaşı orada da cavab verəcəyik.
WhatsApp istəyə bağlı
Format: ölkə kodu + nömrə (məsələn, +994XXXXXXXXX).

Düyməyə basmaqla məlumatların işlənməsinə razılıq vermiş olursunuz.