Συμμόρφωση με τις κυρώσεις και παρακολούθηση
1) Στόχοι και πλαίσιο
Η συμμόρφωση με τις κυρώσεις εμποδίζει την παροχή υπηρεσιών σε ιδιώτες/χώρες από καθεστώτα κυρώσεων και μειώνει τους κινδύνους παρεμπόδισης πληρωμών, τομέων, φιλοξενίας και αδειών. Στο iGaming, αυτό καλύπτει τους παίκτες (B2C), τους συνεργάτες και τους παρόχους (B2B), τις θυγατρικές, τις αλυσίδες πληρωμών, την κρυπτογράφηση/εκτός διαδρόμου και την κυκλοφορία.
2) Πηγές επιβολής κυρώσεων
Διεθνείς κατάλογοι: UN, EU, OFAC (SDN/SSI), UK HMT, Καναδάς, Αυστραλία κ.λπ.
Κανόνες ιδιοκτησίας/ελέγχου: απαγόρευση των εταιρειών παροχής υπηρεσιών που ελέγχονται (συνήθως ≥50% συνολικά) από πρόσωπο που περιλαμβάνεται στον κατάλογο.
Τομεακή/εμπάργκο: πλήρης απαγόρευση ή περιορισμένες υπηρεσίες ανά κλάδο/δικαιοδοσία.
Έλεγχος εξαγωγών: κρυπτογραφία/λογισμικό, μεταφορά τεχνικών δεδομένων και πρόσβαση σε υπηρεσίες.
3) Διακυβέρνηση και ρόλοι
Συμβούλιο/Επιτροπή Κινδύνου: εγκρίνει την πολιτική κυρώσεων, την όρεξη ανάληψης κινδύνων, τις εξαιρέσεις (εφόσον επιτρέπεται από το νόμο).
Υπεύθυνος κυρώσεων/MLRO: ιδιοκτήτης διαδικασιών, καταλόγων και εκθέσεων· διαχειρίζεται περιστατικά.
Ops συμμόρφωσης: screening/rescreening, ανάλυση σπίρτων, κλιμάκωση.
Ασφάλεια/δεδομένα/Infra: γεωγραφική ομάδα, αντι-VPN/Tor, καταγραφή. ενσωμάτωση API στον πωλητή.
Προμήθειες/Νομική: DD τρίτων (PSP, KYC-πωλητές, θυγατρικές), συμπερίληψη ρητρών στις συμβάσεις.
4) Περιοχές κάλυψης και εγκαταστάσεις διαλογής
1. Πελάτες/παίκτες (B2C) - δεδομένα KYC, μέσα πληρωμής, συσκευές, IP/geo.
2. Αντισυμβαλλόμενοι B2B - νομικές οντότητες, UBO/διευθυντές, αλυσίδες ιδιοκτησίας (50% +), δίκτυα θυγατρικών/πρακτορείων.
3. Πληρωμές - αποστολέας/παραλήπτης, τράπεζες ανταποκριτών, σκοπός, MCC/χώρα καταγωγής.
4. Περιεχόμενο/infra - φιλοξενία/CDN/καταχωρητές/πωλητές, εξαγωγή κρυπτογραφίας.
5. Κρυπτογραφικές διευθύνσεις/ανταλλαγές, ετικέτες κινδύνου (αναμείκτες, ανταλλαγές υψηλού κινδύνου), αλυσίδες μεταβίβασης.
5) Διαδικασία ελέγχου και επανεξέτασης
Επωνυμία/εταιρεία πλήρους κειμένου + ημερομηνία γέννησης/χώρας. ασαφής λογική, ομαλοποίηση των μεταγραφών.
Συνεχής αναπροσαρμογή: καθημερινά για ενεργό B2Cs, ημερησίως/εβδομαδιαίως για B2Bs και δικαιούχους.
Ενεργοποιητές επανακαθορισμού: αλλαγή εγγράφου/διεύθυνσης/συσκευής, νέο μέσο πληρωμής, σημαντική δραστηριότητα, αλλαγή UBO σε B2B.
Βαθμονόμηση ευαισθησίας: διαφορετικά κατώφλια για συχνές ονομασίες/γλώσσες, λειτουργία «μόνο» για δυσμενή μέσα.
Ποιότητα δεδομένων: τυποποιημένα πεδία (πλήρης ονομασία στα λατινικά/κυριλλικά, DOB, ιθαγένεια), ομώνυμος έλεγχος.
6) Γεωγραφικό περίγραμμα και αποανωνυμοποίηση
Γεωγραφικό μπλοκ: κατάλογοι χωρών/περιοχών· απαγόρευση εγγραφής και πρόσβασης· διατηρεί αποδεικτικά στοιχεία (αρχεία καταγραφής).
Έλεγχος IP: κατηγοριοποίηση ASN, VPN/Tor/proxy ανίχνευση, γεωσκόπηση.
Συσκευές: Δακτυλικό αποτύπωμα συσκευής, απαγόρευση «κοινών» συσκευών και επανεπιβίβαση από το γεωγραφικό τετράγωνο.
Μέθοδοι πληρωμής: κάρτα/μπλοκ πορτοφολιού από το Sank Geo. συμπληρωματικούς ελέγχους για A2A/crypto.
Περιεχόμενο και γλώσσες: Αποφυγή «σημάτων στόχευσης» (τοπικό νόμισμα, μέθοδοι πληρωμής, τόπος) για απαγορευμένη γεωγραφική περιοχή.
7) Πληρωμές και τράπεζες
Έλεγχος πληρωμών: όνομα παραλήπτη, τράπεζα, μάσκες BIC/IBAN, διαδρομή λογαριασμού ανταποκριτή· απαγορεύσεις της βυθισμένης γεω.
PSP: κυρώσεις/υποχρεώσεις εξαγωγής, δικαιώματα αναστολής, SLA αναφοράς, διαδρόμοι σταδιακής εισόδου και εναλλακτικοί διάδρομοι.
Διατήρηση/απόρριψη λογικής: Αυτόματη κατοχή αμφίβολων μεταβιβάσεων μέχρι την επαλήθευση.
8) Κίνδυνοι κρυπτογράφησης (on/off-ramp)
Διευθύνσεις ελέγχου/αντισυμβαλλόμενοι: χρηματιστήρια, αναμείκτες, πορτοφόλια υψηλού κινδύνου, βυθισμένες ετικέτες.
Πολιτική SoF (πηγή κεφαλαίων) για το crypto· όρια, whitelist to addresses.
Συμβάντα: μπλοκ/αναφορά, καμία εκ νέου κατάθεση, SAR/STR για εύλογες υπόνοιες.
9) Συνεργασία με τρίτους
SUS/Sank Vendors: Κατάλογος SLA κάλυψη και ενημέρωση καθυστέρηση, ακρίβεια, λογάριθμος ελέγχου.
Θυγατρικές/οργανισμοί: ρήτρες κυρώσεων· παρεμπόδιση της κυκλοφορίας από το γεωγραφικό τμήμα· αποδεικτικά στοιχεία για γεωγραφική στόχευση.
Φιλοξενία/CDN/καταχωρητές: έλεγχος δικαιοδοσίας, δικαίωμα ταχείας «μετάβασης από την κυκλοφορία».
10) Έλεγχοι εξαγωγών
Αξιολόγηση των περιορισμών στις εξαγωγές λογισμικού/κρυπτογράφησης και εξ αποστάσεως πρόσβασης· απαγόρευση της παροχής υπηρεσιών σε πρόσωπα/χώρες που υπόκεινται σε κυρώσεις, μητρώα χρηστών ανά γεω.
11) Διαχείριση συμβάντων και αναφορά
Play/Stop/Report: προσωρινός λογαριασμός/κλείδωμα πληρωμής χειροκίνητος έλεγχος αναφορά κλιμάκωσης MLRO (εάν απαιτείται) τελική απόφαση.
Tipping-off: απαγόρευση γνωστοποίησης στον πελάτη του γεγονότος ενός βυθισμένου ελέγχου/αναφοράς.
Καταγραφή: ποιος/πότε πήρε την απόφαση, πηγές, στιγμιότυπα οθόνης, hashes των αντικειμένων.
Χρονοδιάγραμμα: εσωτερικές SLA (π.χ. P1 ≤ 24 h), αποθήκευση 5 + έτη (να προσδιοριστεί τοπικά).
12) Πίνακας κινδύνων (ΚΓΠΕ)
13) Κατάλογοι ελέγχου
Πριν από την έναρξη/είσοδο στην αγορά
- Πολιτική κυρώσεων (κατάλογος πηγών, 50% + κανόνας, εξαγωγές).
- Γεωγραφικό περίγραμμα: καταλόγους μπλοκ, αντι-VPN/Tor, λογάριθμοι.
- Πωλητές: Ενημερώσεις καταλόγου SLA, ακρίβεια, απόλυση.
- PSP/τράπεζες: υγειονομικές ρήτρες, step-in, εναλλακτικές λύσεις.
- Διαδικασίες συμβάντων (P1/P2), κατάρτιση, ρόλοι.
Κύκλος λειτουργίας (ημέρα/εβδομάδα)
- Ανάκληση ενεργού B2C/B2B.
- Ελέγξτε τα νέα κανάλια/μέσα πληρωμών.
- Παρακολούθηση κατά της VPN/Tor. εκθέσεις σχετικά με τη γεωσκόπηση.
- Κρυπτογραφικές διευθύνσεις: επικαιροποίηση ετικετών, ανασκόπηση whitelist.
- Δειγματοληψία QA για «ψευδή σπίρτα».
Τριμηνιαία
- Ο κατάλογος ελέγχου καλύπτει και καθυστερεί.
- Δοκιμή ανάκτησης (down/bank block).
- Ενημέρωση συμβατικών ρητρών και βιβλίων αναπαραγωγής.
14) Υποδείγματα συμβατικής ρήτρας (τμήματα)
A. Κυρώσεις και εξαγωγές
Β. Ιδιοκτησία και έλεγχος
Γ. Γεωγραφική στόχευση και θυγατρικές
Δ. Πληρωμές
15) Συνιστώμενα μητρώα (YAML)
15. 1 Βυθισμένο προφίλ πολιτικής
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 Ημερολόγιο αγώνων/αποφάσεων
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 Geo-loop/anti-VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 Αναπροσαρμογή B2B και UBO
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) Playbooks (λειτουργικά σενάρια)
: Onboarding list match
Έλεγχος DOB/διεύθυνση/πηγές με επιβεβαίωση - άρνηση υπηρεσίας, διατήρηση αποδεικτικών στοιχείων μητρώο/κοινοποίηση (εάν απαιτείται).
: Πληρωμή μέσω Sank Route
Να κρατήσει να ελέγξει την ανταποκρίτρια τράπεζα/BIC ζητώντας εναλλακτικό διάδρομο αν δεν είναι δυνατόν - αναφορά επιστροφής χρημάτων στον πάροχο ΥΠ.
: Geo-traversal (VPN/Tor)
Autoblock session → KYC challenge → με επιβεβαιωμένη παράκαμψη - κλείσιμο, ακύρωση μπόνους, εγγραφή στο μητρώο, ειδοποίηση της θυγατρικής, εάν υπάρχει.
: Crypto με ετικέτα μίξερ
Ανάλυση αλυσίδας καταψύκτη → → αίτημα SoF → κλιμάκωση MLRO → πιθανή SAR/STR και μπλοκ.
: Partner UBO αλλαγή
Η επανεξέταση ενεργοποιεί → επικαιροποίηση του → δένδρου ιδιοκτησίας με σημαία - αναστολή υπηρεσιών, αίτημα για έγγραφα, νομική αξιολόγηση → απόφαση του συμβουλίου.
17) ΒΔΕ και υποβολή εκθέσεων
Αναπροσαρμογή της κάλυψης% (B2C/B2B/πληρωμές).
Μέσος όρος κυρώσεων TAT по P1/P2.
Ψευδής θετικός ρυθμός/ακρίβεια @ Top-N κατά σύμπτωση.
Geo Evasion Block% (μερίδιο δεσμευμένων προσπαθειών VPN/Tor).
Vendor SLA Συμμόρφωση% (κατάλογος επικαιροποιήσεων/διαθεσιμότητας).
Περιστατικά διαδρομής PSP/μήνα και μέσος χρόνος παράκαμψης μπλοκ.
18) Mini-FAQ
Είναι αρκετό για να μπλοκάρει μόνο SDN Όχι: εξετάστε τους κανόνες ιδιοκτησίας/ελέγχου και τους τομεακούς καταλόγους.
Πρέπει να ελέγξω τις θυγατρικές Ναι, καθώς και τα υπο-δίκτυα τους. είναι υποχρεωτική η παρεμπόδιση της κυκλοφορίας από το γεωγραφικό τμήμα.
Πώς να αντιμετωπίσετε ψευδείς αγώνες Δειγματοληψία QA, βαθμονόμηση κατωφλίου, πακέτα σαφών αποδεικτικών στοιχείων και έλεγχος πεδίου DOB/διευθύνσεων.
Επιτρέπεται η πρόσβαση VPN Για τον Sank Geo, αριθ. γενικά, να χρησιμοποιήσει μια προσέγγιση κινδύνου με προκλήσεις.
19) Αποποίηση ευθύνης
Τα καθεστώτα κυρώσεων είναι δυναμικά και διαφέρουν δικαιοδοτικά. Το παρόν υλικό αποτελεί επιχειρησιακό πλαίσιο· θα πρέπει να ελέγχονται οι ειδικές απαγορεύσεις και οι μορφότυποι υποβολής εκθέσεων με τοπικούς νομικούς και συμβούλους.
20) Συμπέρασμα
Η συμμόρφωση με τις κυρώσεις είναι η αρχιτεκτονική των διαδικασιών: πολιτικές και ρόλοι, συνεχής έλεγχος, άκαμπτο γεωγραφικό περίγραμμα, αποδεδειγμένοι πωλητές και σαφή βιβλία αναπαραγωγής συμβάντων. Τυποποίηση των μητρώων και των ΒΔΕ - και οι κίνδυνοι επιβολής κυρώσεων θα καταστούν διαχειρίσιμοι και η πρόσβαση στο οικοσύστημα πληρωμών και υποδομής θα είναι προβλέψιμη.