عملیات و انطباق → غربالگری تحریم و فیلتر کردن PEP
غربالگری تحریم و فیلتراسیون PEP
1) هدف و منطقه
کاهش خطرات قانونی/مالی و اطمینان از انطباق با مجوز: علف هرز از افراد/سازمان های تحریم شده، شناسایی PEP و افراد مرتبط، در نظر گرفتن رسانه های منفی و اقدامات متناسب. برای بازیکنان (KYC)، شرکا (KYB)، ارائه دهندگان و کارمندان با دسترسی به اطلاعات شخصی/مالی اعمال می شود.
2) شرایط و پوشش
تحریم ها: ممنوعیت/محدودیت در تعامل با افراد/سازمان ها/دادگاه ها/دادگاه ها.
PEP (شخص سیاسی در معرض): مقامات دولتی و نزدیکترین افراد مرتبط با آنها (RCAs).
رسانه های نامطلوب: نشریات به طور قابل توجهی منفی (جرایم مالی، فساد و غیره).
Match-The profile entry matches a list item (دقیق/احتمالی).
RCA (بستگان و همکاران نزدیک): همسر، فرزندان، شرکای تجاری و غیره
3) اصول
1. رویکرد مبتنی بر ریسک (RBA): عمق و فرکانس تأیید بستگی به مشخصات ریسک (کشور، روش پرداخت، مبلغ، نقش) دارد.
2. تطبیق قابل توضیح: قوانین مقایسه شفاف هستند ؛ توجیه راه حل ذخیره شده است.
3. Evidence-by-Design: هر ضربه/دست با مصنوعات همراه است.
4. حریم خصوصی اول: حداقل اطلاعات شخصی، دسترسی دقیق، حفظ قانون.
5. غربالگری مداوم: رویدادها → لغو فوری ؛ چک های دوره ای - دسته ای.
6. یک منبع حقیقت: یک فهرست واحد از نتایج غربالگری و تصمیمات (دنباله حسابرسی).
4) منابع و به روز رسانی
فهرست تحریم ها و کنترل ها: جهانی/منطقه ای/ملی ؛ صنعت/قلمرو ؛ لیست حمل/کشتی (در صورت لزوم).
PEP/RCA: چند سطحی (ملی/منطقه ای/بین المللی).
رسانه های نامطلوب: منابع جمع آوری شده با طبقه بندی ریسک.
به روز رسانی: روزانه/هفتگی ؛ نسخه کتاب مرجع و زمان بارگیری را نگه دارید.
5) سیاست غربالگری (چارچوب)
هنگامی که ما بررسی می کنیم: ثبت نام، قبل از اولین سپرده/خروج، هنگام تغییر جزئیات پرداخت، رسیدن به آستانه گردش مالی، هنگام تغییر مشخصات/آدرس/سند، هنگام به روز رسانی لیست ها.
چه کسی را بررسی می کنیم: بازیکنان (KYC)، شرکا/ارائه دهندگان (KYB)، کارمندان با دسترسی (HR/KC).
آنچه که ما در مورد مسابقات انجام: تریاژ → تایید/محرومیت/تشدید → اقدامات: امتناع/نگه دارید/EDD/بسته شدن.
yaml policy_id: SANC-PEP-POL-001 scope: players, partners, employees triggers:
- on_event: signup, pre_deposit, pre_payout, kyc_update, payout_destination_change
- on_list_update: sanctions pep adverse_media risk_bands:
low: [EU_ trusted methods]
high: [high_risk_geo, multiple_payment_methods, turnover>threshold]
actions_by_match:
sanctions_confirmed: block_all & report & freeze_payouts pep_confirmed: edd & enhanced_monitoring adverse_media_high: manual_review & edd review_sla_days: 180 owner: head_of_compliance
6) الگوریتم های تطبیق
مقایسه دقیق: نام + DR/سند/کشور.
نقشه برداری فازی: نشانه گذاری، عادی سازی، رونویسی/نام مستعار، فاصله ردیف ؛ آواشناسی (به عنوان مثال،. Soundex/متافون مانند).
وزن زمینه ای: تاریخ تولد> شهروندی> آدرس> نام مستعار> کشور.
کاهش مسابقات دروغین: زمینه های «باید»، آستانه شباهت با انواع نام، نادیده گرفتن کلمات مکرر.
حساسیت جغرافیایی: برای جغرافیای پرخطر، آستانه در سرعت فازی پایین تر است.
لیست های سفید با انقضا: استثنائات موقت (لیست سفید) با علت و اصطلاح.
7) لغو محرک ها
در حال بهروزرسانی نسخۀ فهرست.
رویدادهای نمایه: تغییر نام کامل/آدرس/سند، روش خروجی جدید.
مقدار آستانه/گردش مالی، افزایش حد، وضعیت VIP.
سیگنال های AML/Risk: سرعت، عدم تطابق منبع به منبع، ناهنجاری های دستگاه/IP.
8) ادغام و داده ها
KYC/KYB: ارائه دهندگان IDV/dock/registry ؛ UBO/مدیران در شرکا.
پرداخت: بلوک «قبل از پرداخت» و مذاکره نگه دارید/معکوس.
مدیریت مورد: کارت های بازی، وضعیت و ورود به سیستم تصمیم گیری.
DWH/BI: موارد نمایش توسط نرخ ضربه/دقت/کیفیت رانش.
9) کنترل به عنوان کد (قطعات)
غربالگری اولیه در ثبت نام/خروج:yaml control_id: SANC-PEP-SIGNUP scope: player_profile trigger:
expr: event in {signup, pre_deposit, pre_payout}
actions:
- screen: sanctions pep adverse_media
- block: payout if match_score>=0. 85 until triage_done evidence:
fields: [list_version, query_payload, top_matches]
owner: compliance_ops
بازخوانی در بهروزرسانیهای فهرست:
yaml control_id: SANC-PEP-RESCREEN scope: population trigger:
expr: sanctions_list. version_changed==true OR pep_list. version_changed==true actions:
- enqueue: rescreen_batch(population_segments=[high_risk, active_payouts])
- notify: compliance_channel
سیاست نظارت PEP:
yaml control_id: PEP-MONITOR-01 scope: players trigger:
expr: pep_status==confirmed actions:
- require: edd & source_of_funds
- monitor: payouts frequency>=weekly
- set: limits=pep_limits_schema
رسانه های منفی (خطر بالا):
yaml control_id: ADV-MEDIA-HI scope: players partners trigger:
expr: adverse_media. severity in {high, severe}
actions:
- flag: manual_review
- limit: payouts "hold_24h"
- collect: additional_evidence
10) SOP (قطعات)
SOP: تحریم مسابقه تریاژ/REP
1. زمینه را بررسی کنید: نام کامل/DR/شهروندی/نام مستعار/سند.
2. تأیید منابع (شناسه رکورد، تاریخ به روز رسانی، وضعیت حقوقی).
3. راه حل: "تایید/ false_positive/inconclusive'.
4. برای «تایید»: اقدامات (بلوک/EDD/گزارش) را اعمال کنید، توجیه را اصلاح کنید.
5. برای «تایید»: درخواست داده های اضافی (تایید سند/آدرس).
6. پرونده را ببندید، لیست سفید/لیست سیاه را به روز کنید (در صورت وجود)، مدارک را ضمیمه کنید.
SOP: Rescreen هنگام به روز رسانی لیست ها
1. شروع دسته ای اتوماتیک، بخش: پرداخت فعال، با ریسک بالا.
2. گزارش بازی جدید، SLA تخصیص مورد.
3. حساب های غیر مستقیم مرتبط (RCA) - در یک صف جداگانه.
SOP: ارتباط با بازیکن/شریک
1. جمله بندی خنثی، بدون افشای معیارهای داخلی.
2. تاریخ و لیست اسناد درخواست شده (اگر EDD مورد نیاز است).
3. رفع ارتباطات در مورد، یادآوری ها و مهلت ها.
11) حفظ حریم خصوصی، امنیت، حسابرسی
RBAC/ABAC: فقط Compliance/MLRO به جزئیات و اسناد مطابقت دسترسی دارد.
احتباس: نگه داشتن نتایج و شواهد توسط بازه زمانی اداری و قضایی; تمیز کردن خودکار.
رمزگذاری: در حمل و نقل/در حالت استراحت ؛ کلید در HSM/خرک.
حسابرسی: ورود به سیستم خواندن/تصمیم گیری، نسخه های قانون/آستانه، نتایج خودکار.
12) داشبورد و معیارها
بررسی اجمالی غربالگری: حجم چک، نرخ ضربه به بخش، سهم فازی.
کیفیت: دقت/فراخوان موارد تایید شده، نرخ مثبت کاذب، زمان به تریاژ (P50/P95).
Latency: زمان پاسخ ارائه دهندگان، لغو صف.
رانش: تغییر نام/توزیع جغرافیایی، افزایش نسبت بازی های نامشخص.
انطباق: انطباق SLA در گزارش ها و افزایش.
- دقت برای تحریم ها ≥ 95٪، برای PEP ≥ 90٪.
- زمان به تریاژ (P95) ≤ 24 ساعت (تحریم ها)، ≤ 48 ساعت (PEP/نامطلوب).
- نرخ مثبت کاذب ↓ QoQ بدون از دست دادن یادآوری
- SLA rescreening در هنگام به روز رسانی لیست ≥ 98٪ در زمان.
- کامل بودن مدارک ≥ 98%
13) چک لیست
غربالگری در حال اجرا:- منابع لیست متصل هستند، نسخه ها وارد شده اند.
- سیاست RBA تایید شده، آستانه فازی موافقت کرد.
- فرآیند و نقش (انطباق/MLRO) اختصاص داده شده است.
- ادغام: KYC/KYB/پرداخت/مورد ابزار.
- داشبورد و هشدار مستقر شده است.
- زمینه های کلیدی (نام کامل/DR/شهروندی/نام مستعار) نقشه برداری می شوند.
- بررسی منابع و تاریخ ثبت.
- تصمیمات و اقدامات ثابت شده است ؛ اطلاعیه ها ارسال شده است.
- شواهد پیوست شده، لیست سفید/لیست سیاه به روز شده (در صورت نیاز).
- autotests قانون/آستانه گذشت.
- ممیزی سه ماهه تصمیمات (نمونه گیری).
- نظارت بر رانش طبیعی است ؛ آستانه ها تجدید نظر شده است.
14) ضد الگوهای
«یک آستانه برای همه» بدون توجه به کیفیت جغرافیایی و داده ها.
بدون ورود به سیستم از نسخه لیست و راه حل دلایل.
لیست سفید دائمی بدون انقضا و علت.
دو نسخه از حقیقت: راه حل اکسل و سیاهههای مربوط جداگانه در تولید.
تاخیر در پرداخت بدون ETA و ارتباطات.
لغو غیرفعال برای به روز رسانی لیست.
15) 30/60/90 - طرح
30 روز (بنیاد):- تصویب سیاست SANC-PEP، مطابق آستانه، نقش ها و SLA ها.
- ارائه دهندگان لیست اتصال ؛ ورود به سیستم 'list _ version'.
- فعال کردن سه کنترل اساسی: «ثبت نام»، «PRE _ PAYOUT»، «RESCREEN».
- استقرار مدیریت مورد، داشبورد و ذخیره سازی شواهد.
- رسانه های RCA/آدرس، بخش های پرخطر و VIP را اضافه کنید.
- بهینه سازی فازی (transliteration/نام مستعار)، کاهش FPR ≥ 20٪.
- لغو خودکار توسط رویدادها و لیست به روز رسانی.
- شامل نمونه گیری با کیفیت و ممیزی سه ماهه.
- دستیابی به KPI های هدف دقیق/فراخوان و زمان به تریاژ.
- ادغام با AML (EDD/SoF) و دروازه های پرداخت (منبع به منبع).
- شامل KPI در دستور OKR، انجام ممیزی خارجی/داخلی.
16) سوالات متداول
س: چگونه یک همنام را از یک مسابقه واقعی تشخیص می دهید ؟
A: استفاده از زمینه های تایید (DR/سند/شهروندی)، زمینه جغرافیایی و نام مستعار ؛ برای مرزی - تریاژ دستی با آستانه اطمینان.
س: آیا وابستگان و UBO های آنها نیاز به غربالگری دارند ؟
پاسخ: بله. KYB اجباری: UBO/مدیران + تحریم/PEP + رسانه های منفی ؛ هنگام تغییر UBO - ایمان دوباره و احیا.
س: با یک تحریم تایید شده چه باید کرد ؟
A: بلوک فوری، توقف پرداخت، اطلاعیه ها به تنظیم کننده ها/بانک ها در مورد الزامات قانونی، حفظ بسته کامل شواهد.
س: چرا رسانه های نامطلوب در صورت تحریم وجود دارد ؟
پاسخ: این اغلب یک سیگنال ریسک اولیه (قبل از تحریم ها) است. استفاده برای EDD/نظارت و محدودیت های پیشگیرانه.