Logo GH

PEP/لیست تحریم ها: غربالگری

1) چرا PEP/غربالگری تحریم در iGaming

غربالگری یک حلقه انطباق اساسی است: از کار با افراد/سازمان های ممنوع جلوگیری می کند و خطر تحریم های قانونی، مسدود کردن کانال های پرداخت و مسدود کردن بانک ها/PSP ها را کاهش می دهد. در iGaming (MCC 7995)، نظارت KYC/KYB و AML را تکمیل می کند و به طور مستقیم بر دسترسی زیرساخت های پرداخت و سرعت خروج تاثیر می گذارد.

2) فهرست منابع و انواع

لیست تحریم ها: بین المللی (سازمان ملل متحد)، فراملی/منطقه ای (اتحادیه اروپا، انگلستان)، ملی (OFAC ایالات متحده، و همچنین ثبت های محلی).
PEP (افراد سیاسی در معرض): مقامات دولتی فعلی/سابق + بستگان و افراد نزدیک.
رسانه های نامطلوب (رسانه های منفی): تحقیقات جنایی، تقلب، فساد و غیره - یک لایه کمکی.
ممنوعیت های واقعی و تحریم های تجاری: کشورها، بخش ها، دارایی ها.
آدرس های رمزنگاری با برچسب های تحریم: مبادلات/کیف پول/میکسر، خطر بالای KYT.

💡 تمرین: استفاده از جمع آوری لیست + منابع محلی توسط بازارهای حضور کلیدی.

3) چه زمانی و چه کسی به صفحه نمایش (ASC/ESC/جراحی)

KYC (افراد): در هنگام ثبت نام (Tier 1)، قبل از اولین برداشت، هنگام ارتقاء به Tier 2/3، هنگام تغییر نام کامل/آدرس/سند، لغو روزانه.
KYB (شخصیت حقوقی): شرکت، مدیران/افسران، UBO ؛ onboarding، به روز رسانی ساختار، لغو برنامه ریزی شده هر 6-12 ماه.
رویدادهای عملیاتی: سپرده ها/برداشت های بزرگ (محرک های آستانه)، تغییر جغرافیایی/دستگاه، رشد ریسک در AML.

4) کیفیت داده ها و عادی سازی (قبل از مسابقات)

عادی سازی نام کامل: ثبت نام، فضاها، diacritics، ترجمه (GOST/ISO/قوانین ملی)، فرم های جایگزین (الکساندر/الکساندر).
تاریخ تولد: فرمت های 'DD/MM/YYYY' vs 'YYYY-MM-DD'، ± خطا 1 روز (خطاهای سند).
آدرس ها: کشورها/مناطق در ISO-codifications، دایرکتوری های شهر.
سازمان ها: فرم قانونی (LLC/Ltd/AO)، نام مستعار/نام سابق، شماره ثبت نام.
رمزنگاری: عادی سازی آدرس ها و ارائه دهندگان (مبادلات، متولیان)، شبکه ها/زنجیره ای.

5) تطبیق: کاهش دقیق، فازی و مثبت کاذب

روش ها:
  • مطابقت دقیق با شناسه: گذرنامه/ثبت نام. شماره، تاریخ/محل تولد، شماره ثبت شرکت.
  • مسابقه فازی (الگوریتم های فاصله: Levenshtein، Jaro-Winkler) با آستانه برای شباهت.
  • نام مستعار/AKA: مطابق با نام های جایگزین، نام قبل از ازدواج، لاتین/سیریلیک.
چگونه مثبت کاذب (FP) را کاهش دهیم:
  • نیاز به حداقل دو ویژگی مستقل برای مطابقت (نام + تاریخ تولد/نام + کشور/شماره سند).
  • deduplication هشدار (تحکیم مسابقات در هر فرد/شرکت).
  • Geofilters و زمینه (کشور تولد در مقابل محل اقامت فعلی).
  • اجازه لیست برای تایید «مسابقات دروغین» با تاریخ انقضا.

6) طبقه بندی هشدارها و اولویت بندی

سطح بندیهشدار نمونهفعالیت ها
بالاتحریم مطابقت دقیق (نام + DOB/ID) ؛ سازمان در SDN/لیست های محلی لیست رمزنگاری در معرض خطر استتوقف/نگهداری فوری، تشدید انطباق، ارزیابی SAR/STR
متوسطبازی PEP، بازی فازی نزدیک (≥ آستانه)، رسانه های نامطلوب اعتبار بالابررسی دستی، درخواست اطلاعات اضافی، محدودیت زمانی
کم استبازی فازی طولانی، پرونده های قدیمی، رسانه های ضعیفعلف های هرز به طور خودکار و یا به یک backlog اولویت پایین

آستانه تطبیق فازی را با بازار/زبان انتخاب کنید (برای سیریلیک - کمی بالاتر، با توجه به ترجمه).

7) فرآیند بررسی (گردش کار)

1. غنی سازی: اطلاعات مشتری/طرف قرارداد (KYC/KYB، جغرافیایی، پرداخت) را تقویت کنید.
2. تأیید منبع: تأیید ورود در رجیستری/جمع آوری (ارتباط، تاریخ به روز رسانی).
3. تصمیم گیری: تایید (بازی نادرست)، EDD/محدودیت، رد/انجماد.
4. مستندات: دلیل، زمینه های نقشه برداری استفاده می شود، مراجع به منابع، اعتبار راه حل (برای اجازه لیست).
5. ارتباطات: درخواست اسناد/توضیحات، انطباق با ممنوعیت اوج در SAR.

SLA (توصیه ها):
  • بالا: ≤ 4 ساعت (interlocks بحرانی)
  • متوسط: ≤ 24 ч
  • کم: ≤ 72 ساعت

8) بازسازی و رویدادها (رویداد محور)

روزانه: اجرای خودکار تمام پروفایل های فعال/پیمانکاران.
بر اساس تقاضا: هنگام تغییر نام/آدرس/سند/UBO/مدیران، با نتیجه گیری های بزرگ، با هشدار AML.
لیست نسخه: رفع نسخه تاریخ/منبع در سیاهههای مربوط به تکثیر راه حل در یک سال.

9) ادغام با KYB/KYC/AML/پرداخت

KYC/KYB: نمایش در onboarding و در هر سطح ارتقاء.
نظارت بر AML: غربالگری مثبت اولویت هشدار را افزایش می دهد (نگاه کنید به Rapid In-Out، Structuring).

ارکستراتور پرداخت: خودکار نگه می دارد/محدودیت در بالا هشدار ؛ استفاده از روش های «امن»

قانون KYT/Travel: خطرات تحریم برای آدرس های رمزنگاری، تبادل ویژگی ها بین VASP (در صورت لزوم).

10) داده ها، حریم خصوصی و حسابرسی

به حداقل رساندن: فقط زمینه های مورد استفاده برای راه حل را ذخیره کنید. ماسک شماره سند.

رمزگذاری و دسترسی: KMS/HSM، RBAC، ورود به سیستم تماس ؛ جلوگیری از ارسال در خارج از کانال های محافظت شده

نگهداری: ذخیره سازی راه حل/سیاهههای مربوط با توجه به مقررات (اغلب 5 + سال).
حسابرسی دنباله دار: چه کسی/چه زمانی/چه چیزی مطابقت دارد، چه نسخه ای از لیست، چه نتیجه ای.

11) معیارهای فرآیند و کیفیت

دقت و سرعت

دقت/فراخوان با مارک دستی (نمونه)، نرخ مثبت کاذب (FP).
SLA نرخ ضربه (بالا/پزشکی/کم)، متوسط زمان به راه حل (P50/P95).

عامل

سهم لغو با تغییر در وضعیت، فرکانس به روز رسانی لیست.
تعداد هشدارها در هر 1k onboarding/در هر 1k مشتریان فعال.
هزینه واحد در هر مورد.

ریسک/کسب و کار

تعداد موارد توقف (تحریم ها) و پرداخت ها جلوگیری می شود.
ارتباط «غربالگری مثبت» با حوادث AML، بازپرداخت.

12) انتخاب و معماری ارائه دهنده

معیارها:
  • پوشش: بین المللی + لیست های محلی (منابع رسمی)، نرخ تجدید.
  • کیفیت مطابقت: آستانه قابل تنظیم، پشتیبانی از ترجمه، نام مستعار، فازی.
  • عملکرد: تاخیر API، آپ تایم SLA، حالت دسته ای برای لغو.
  • محرمانه بودن/انطباق: DPIA، محل داده ها، سیاهههای مربوط، گواهینامه ها.
  • توابع: مورد مدیریت، اجازه/انکار لیست، نسخه منبع، قلاب وب.
معماری:
  • خدمات غربالگری (microservice) + کش نتایج داغ.
  • صف برای بازنگری دسته ای (وظایف شب).
  • سیستم مورد برای بررسی دستی، با ادغام در KYC/KYB/AML.

13) ماتریس تصمیم (مثال)

سناریو هاتوصیه نامه هااضافه کنید. مراحل
مسابقه دقیق مجازاترد/انجماد، تشدید، SAR را در نظر بگیریدبلوک پرداخت، اطلاع شرکای پرداخت با توجه به روش
PEP (مشتری/UBO/مدیر)EDD + محدودیت/نظارتلغو مکرر، SoF در مقادیر زیاد
رسانه های نامطلوب منابع قابل اعتمادEDD، محدودیت های زمانیبررسی حقایق و سن انتشارات
مسابقه فازی دوربرد بدون مسابقات اضافیتایید, اضافه کردن به اجازه لیست با انقضایخودکار مجدد، ورود به سیستم تصمیم گیری
آدرس رمزنگاری با ریسک بالانگه دارید + تحقیقات KYTقانون سفر/منبع بودجه، مبادلات لیست سفید

14) ضد الگوهای

«ناشنوا» دقیق مطابقت تنها با نام - بهمن FP.
عدم ترجمه/نام مستعار - پرش مسابقات واقعی.
بدون لیست مجاز با انقضا - فرمان در FP های مکرر فرو می رود.
Rescreening نادر - لیست های جدید گرفتار نمی شوند.
بدون ورود به سیستم از نسخه های لیست - راه حل نمی تواند در طول ممیزی محافظت می شود.
اطلاع رسانی به مشتری در مورد SAR (tipping-off) یک نقض جدی است.

15) چک لیست پیاده سازی

  • منابع: لیست های بین المللی، منطقه ای و محلی + جمع کننده.
  • عادی سازی داده ها (نام کامل/تاریخ/آدرس/سازمان/رمزنگاری)، ترجمه و aliasa.
  • استراتژی بازی: دقیق + فازی با آستانه های سفارشی و زمینه جغرافیایی.
  • روند بررسی: نقش ها، SLA (4h/24h/72h)، قالب های راه حل و ارتباطات.
  • اجازه/انکار لیست با انقضا و ممیزی.
  • rescreening روزانه + بر روی تقاضا حوادث ؛ نسخه بندی منبع.
  • یکپارچگی: KYC/KYB/AML، قانون KYT/Travel، Orchestrator پرداخت (دارای/محدودیت).
  • داده ها/حریم خصوصی: رمزگذاری، RBAC، سیاههها، نگهداری.
  • معیارهای کیفیت و نمونه برداری QA به طور منظم ؛ کاهش FP با آزمایش های هدفمند
  • طرح تداوم (ارائه دهنده جایگزین, تخریب API).

16) خلاصه

غربالگری موثر PPE/تحریم نه تنها در مورد "مشت زدن از طریق لیست. اینها داده های نرمال شده، تطبیق دقیق و فازی انعطاف پذیر، فرآیند بررسی کنترل شده با اولویت ها و SLA، بازنگری روزانه و ادغام با AML/KYC/KYB/KYT هستند. چنین مدار مثبت کاذب را به حداقل می رساند، خطرات واقعی را جذب می کند، از ریل های پرداخت محافظت می کند و نتیجه گیری های مشروع را تسریع می کند - به این معنی که از کسب درآمد پایدار پشتیبانی می کند.

Contact

با ما در تماس باشید

برای هرگونه سؤال یا نیاز به پشتیبانی با ما ارتباط بگیرید.ما همیشه آماده کمک هستیم!

Telegram
@Gamble_GC
شروع یکپارچه‌سازی

ایمیل — اجباری است. تلگرام یا واتساپ — اختیاری.

نام شما اختیاری
ایمیل اختیاری
موضوع اختیاری
پیام اختیاری
Telegram اختیاری
@
اگر تلگرام را وارد کنید — علاوه بر ایمیل، در تلگرام هم پاسخ می‌دهیم.
WhatsApp اختیاری
فرمت: کد کشور و شماره (برای مثال، +98XXXXXXXXXX).

با فشردن این دکمه، با پردازش داده‌های خود موافقت می‌کنید.