رعایت و نظارت بر تحریمها
1) اهداف و قاب
پیروی از تحریم ها مانع ارائه خدمات به افراد/کشورها از رژیم های تحریم می شود و خطرات مسدود کردن پرداخت ها، دامنه ها، میزبانی و مجوزها را کاهش می دهد. در iGaming، این شامل بازیکنان (B2C)، شرکا و ارائه دهندگان (B2B)، شرکت های وابسته، زنجیره های پرداخت، رمزنگاری/خارج از رمپ و ترافیک است.
2) منابع مورد نیاز تحریم
لیست های بین المللی: سازمان ملل متحد، اتحادیه اروپا، OFAC (SDN/SSI)، انگلستان HMT، کانادا، استرالیا و غیره
قوانین مالکیت/کنترل: ممنوعیت خدمات شرکت های تحت کنترل (معمولا ≥50٪ در مجموع) توسط یک فرد از لیست.
بخشی/تحریم: ممنوعیت کامل یا خدمات محدود شده توسط صنعت/حوزه قضایی.
کنترل صادرات: رمزنگاری/نرم افزار، انتقال داده های فنی و دسترسی به خدمات.
3) مدیریت و نقش
کمیته هیئت مدیره/ریسک: سیاست تحریم ها، ریسک پذیری، استثنائات (در صورت مجاز بودن توسط قانون) را تصویب می کند.
افسر تحریم/MLRO: صاحب رویه ها، لیست ها و گزارش ها ؛ حوادث را مدیریت کند.
عملیات انطباق: غربالگری/لغو، تجزیه و تحلیل بازی، تشدید.
امنیت/داده ها/Infra: بلوک جغرافیایی، ضد VPN/Tor، ورود به سیستم ؛ ادغام API فروشنده.
تدارکات/حقوقی: DD اشخاص ثالث (PSP، فروشندگان KYC، وابستگان)، درج بندها در قراردادها.
4) مناطق تحت پوشش و امکانات غربالگری
1. مشتریان/بازیکنان (B2C) - داده های KYC، ابزارهای پرداخت، دستگاه ها، IP/geo.
2. طرفهای B2B - اشخاص حقوقی، UBO/مدیران، زنجیره های مالکیت (50٪ +)، شبکه های وابسته/آژانس.
3. پرداخت - فرستنده/گیرنده، بانک های خبرنگار، هدف، MCC/کشور مبدا.
4. محتوا/infra - میزبانی/CDN/ثبت/فروشندگان، صادرات رمزنگاری.
5. رمزنگاری - آدرس ها/مبادلات، برچسب های خطر (میکسر، مبادلات با ریسک بالا)، زنجیره های انتقال.
5) فرآیند غربالگری و بازسازی
ورود: نام کامل متن/شرکت + تاریخ تولد/کشور ؛ منطق فازی، نرمال سازی ترجمه ها.
بازنگری مداوم: روزانه برای B2Cs فعال، روزانه/هفتگی برای B2Bs و پرداخت کنندگان.
راه اندازی مجدد: تغییر سند/آدرس/دستگاه، ابزار پرداخت جدید، فعالیت قابل توجه، تغییر UBO در B2B.
کالیبراسیون حساسیت: آستانه های مختلف برای نام ها/زبان های مکرر، حالت «فقط لیست تماشا» برای رسانه های نامطلوب.
کیفیت داده ها: زمینه های استاندارد (نام کامل در لاتین/سیریلیک، DOB، شهروندی)، کنترل همنام.
6) Geo-contour و deanonymization
بلوک جغرافیایی: لیست بلوک های کشور/منطقه ؛ ممنوعیت ثبت نام و دسترسی ؛ مدارک (مدارک) را نگه دارید.
کنترل IP: طبقه بندی ASN، تشخیص VPN/Tor/proxy، geovelosity.
دستگاه ها: اثر انگشت دستگاه، ممنوعیت دستگاه های «مشترک» و دوباره ورود به سیستم از بلوک جغرافیایی.
روش های پرداخت: کارت/کیف پول بلوک از غرق ژئو ؛ چک های اضافی برای A2A/crypto
محتوا و زبان: اجتناب از سیگنال های هدفمند (پول محلی، روش های پرداخت، محلی) برای جغرافیایی ممنوع است.
7) پرداختها و بانکها
غربالگری پرداخت: نام گیرنده، بانک، ماسک BIC/IBAN، مسیر حساب خبرنگار ؛ ممنوعیت غرق شدن ژئو.
PSPs: تعهدات تحریم/صادرات، حقوق تعلیق، گزارش SLAs، گام در و راهرو جایگزین.
نگه دارید/رد منطق: به طور خودکار انتقال مشکوک نگه دارید تا زمانی که تایید شده است.
8) خطرات رمزنگاری (روشن/خاموش رمپ)
چک کردن آدرس ها/معامله گران: مبادلات، میکسر، کیف پول با خطر بالا، برچسب های غرق شده.
سیاست SoF (منبع بودجه) برای رمزنگاری ؛ محدودیت ها، لیست سفید به آدرس.
حوادث: بلوک/گزارش، بدون سپرده مجدد، SAR/STR در سوء ظن معقول.
9) همکاری با اشخاص ثالث
فروشندگان SUS/غرق شده: پوشش لیست SLA و به روز رسانی تاخیر، دقت، حسابرسی ورود به سیستم.
شرکت های وابسته/سازمان ها: مقررات تحریم ؛ مسدود کردن ترافیک از بلوک جغرافیایی ؛ شواهد براي هدف گيري جغرافيايي.
میزبانی وب/CDN/ثبت نام: بررسی حوزه های قضایی، حق سریع «مهاجرت ترافیک».
10) کنترل صادرات
ارزیابی محدودیت های صادرات در نرم افزار/رمزگذاری و دسترسی از راه دور ؛ ممنوعیت ارائه خدمات به افراد/کشورهای تحریم شده ؛ کاربر توسط geo ثبت می شود.
11) مدیریت و گزارش حوادث
بازی/توقف/گزارش: حساب موقت/قفل پرداخت → بررسی دستی → تشدید MLRO → گزارش (در صورت لزوم) → تصمیم نهایی.
اوج کردن: ممنوعیت به افشای به مشتری این واقعیت از یک چک غرق/گزارش.
ورود به سیستم: چه کسی/زمانی که تصمیم گرفت، منابع، تصاویر، هش مصنوعات.
زمان بندی: SLA های داخلی (به عنوان مثال P1 ≤ 24 ساعت)، ذخیره سازی 5 + سال (به صورت محلی مشخص می شود).
12) ماتریس ریسک (RAG)
13) چک لیست
قبل از راه اندازی/ورود به بازار
- سیاست تحریم (لیست منابع، 50٪ + قانون، صادرات).
- Geo-contour: لیست بلوک، ضد VPN/Tor، شواهد ورود به سیستم.
- فروشندگان: لیست SLA به روز رسانی، دقت، افزونگی.
- PSP/بانک ها: بند بهداشتی، گام در، جایگزین.
- روش های حادثه (P1/P2)، آموزش، نقش.
چرخه عملیاتی (روزانه/هفتگی)
[1] حذف B2C/B2B فعال.
- بررسی کانال های پرداخت جدید/ابزار.
- نظارت ضد VPN/Tor ؛ گزارش های مربوط به geovelosity
- آدرس رمزنگاری: به روز رسانی برچسب, بررسی لیست سفید.
- نمونه QA از «مسابقات دروغین».
سه ماهه
- لیست حسابرسی را پوشش می دهد و تاخیر.
- تست بازیابی (فروشنده پایین/بلوک بانکی).
- به روز رسانی بند قرارداد و playbooks.
14) قالب بند قراردادی (قطعات)
الف) تحریم و صادرات
مالکیت و کنترل
خدمات به اشخاص یا نهادهایی که مستقیماً در فهرست تحریمها قرار دارند یا توسط آنها کنترل میشوند، ارائه نمیشود (سهم کل ۵۰٪ ≥). طرف مقابل ارتباط اطلاعات UBO و اطلاع رسانی فوری تغییرات را تضمین می کند.
C. جغرافیایی و وابستگان
D. پرداخت
15) ثبت نام توصیه شده (YAML)
15. 1 مشخصات سیاست غرق شده
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 ورود به سیستم مسابقات/تصمیم گیری
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 حلقه جغرافیایی/ضد VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 B2B و UBO rescreening
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) کتاب های بازی (سناریوهای عملیاتی)
P-SAN-01: بازی لیست در حال اجرا
Auto-hit → بررسی DOB/آدرس/منابع → پس از تأیید - انکار سرویس، حفظ شواهد → رجیستری/اطلاع رسانی (در صورت لزوم).
P-SAN-02: پرداخت از طریق مسیر غرق شده
نگه داشتن → چک کردن بانک خبرنگار/BIC → درخواست راهرو جایگزین → اگر امکان پذیر نیست - بازپرداخت → گزارش به PSP.
P-SAN-03: پیمایش جغرافیایی (VPN/Tor)
جلسه Autoblock → چالش KYC → با تأیید دور زدن - بسته شدن، لغو پاداش، ورود به رجیستری، اطلاع از وابسته، در صورت وجود.
P-SAN-04: رمزنگاری با برچسب میکسر
انجماد سپرده → تجزیه و تحلیل زنجیره ای → درخواست SoF → تشدید MLRO → ممکن است SAR/STR و بلوک.
P-SAN-05: تغییر شریک UBO
ماشه Rescreen → به روز رسانی درخت → مالکیت با پرچم - تعلیق خدمات، درخواست اسناد، ارزیابی قانونی → تصمیم هیئت مدیره.
17) KPI ها و گزارش دهی
لغو پوشش٪ (B2C/B2B/پرداخت).
متوسط تحریم TAT по P1/P2.
نرخ مثبت کاذب/Precision @ Top-N با تصادف.
Geo Evasion بلوک٪ (سهم تلاش VPN/Tor مسدود شده).
فروشنده SLA انطباق٪ (لیست به روز رسانی/در دسترس بودن).
حوادث مسیر PSP/ماه و متوسط زمان دور زدن بلوک.
18) مینی سوالات متداول
آیا فقط مسدود کردن SDN کافی است ؟ نه: قوانین مالکیت/کنترل و لیست های بخش را در نظر بگیرید.
آیا من نیاز به نمایش وابسته ؟ بله، و همچنین شبکه های زیر ؛ مسدود کردن ترافیک از بلوک geo اجباری است.
چگونه با مسابقات دروغین برخورد کنیم ؟ نمونه گیری QA، کالیبراسیون آستانه، بسته های شواهد روشن و کنترل میدان DOB/آدرس.
آیا دسترسی VPN مجاز است ؟ برای غرق ژئو، نه ؛ به طور کلی، از یک رویکرد ریسک با چالش ها استفاده کنید.
19) سلب مسئولیت
رژیمهای تحریمی پویا و از نظر قضایی متفاوت هستند. مواد فعلی یک چارچوب عملیاتی است ؛ ممنوعیت های خاص و فرمت های گزارش باید با قانون و مشاوران محلی بررسی شود.
20) نتیجه گیری
انطباق تحریم معماری فرآیندها است: سیاست ها و نقش ها، غربالگری مداوم، geo-contour سفت و سخت، فروشندگان اثبات شده و کتاب های حوادث روشن. استاندارد کردن ثبت ها و KPI ها - و خطرات تحریم ها قابل کنترل خواهد بود و دسترسی به اکوسیستم پرداخت و زیرساخت قابل پیش بینی است.