Operations and Complication # סינון סנקציה וסינון PEP
סינון סנקציה וסינון PEP
1) מטרה ואזור
הפחתת סיכונים משפטיים/פיננסיים והבטחת ציות לרישיונות: הוצאת גושפנקא מאנשים/ארגונים, זיהוי פא "פ ואנשים קשורים, התחשבות באמצעי תקשורת שליליים ונקיטת צעדים פרופורציונליים. חל על שחקנים (KYC), שותפים (KYB), ספקים ועובדים עם גישה למידע/מימון אישי.
2) תנאים וכיסוי
סנקציות: איסורים/הגבלות על אינטראקציה עם אנשים/ארגונים/בתי משפט/בתי משפט.
PEP (אדם חשוף מבחינה פוליטית): אנשי ציבור ואנשי הקשר הקרובים ביותר שלהם (RCAs).
אמצעי תקשורת שליליים: פרסומים שליליים ביותר (פשעים כלכליים, שחיתות וכו ').
התאמת רשומת הפרופיל תואמת לפריט רשימה (מדויק/הסתברותי).
RCA (קרובי משפחה וקרובים): בן זוג, ילדים, שותפים עסקיים וכו '.
3) עקרונות
1. גישת סיכון (RBA): עומק האימות והתדירות תלויים בפרופיל הסיכון (מדינה, שיטת תשלום, סכומים, תפקידים).
2. התאמה מוסברת: כללי השוואה הם שקופים; הצדקת הפתרון מאוחסנת.
3. ראיה על ידי עיצוב: כל להיט/החטאה מלווה בחפצים.
4. פרטיות-ראשית: מינימום נתונים אישיים, גישה קפדנית, שמירה על פי חוק.
5. סריקה מתמשכת: אירועים = החזרה מיידית; בדיקות אצווה.
6. אחד ממקור האמת: רישום יחיד של תוצאות הסינון והחלטות (עקבות ביקורת).
4) מקורות ועדכונים
סנקציות ורשימות בקרה: גלובלי/אזורי/לאומי; תעשייה/טריטוריה; רשימות של נשאים/כלי שיט (במקרה הצורך).
PEP/RCA: רב-שכבתית (לאומית/אזורית/בינלאומית).
מדיה נגדית: מקורות מצטברים עם סיווג סיכונים.
עדכונים: יומי/שבועי; שמור את גרסת ספר העיון וזמן טעינה.
5) מדיניות סינון (מסגרת)
כאשר אנו בודקים: רישום, לפני ההפקדה/משיכה הראשונה, בעת שינוי פרטי התשלום, הגעה לסף השינוי, בעת שינוי הפרופיל/כתובת/מסמך, בעת עדכון רשימות.
מי אנחנו בודקים: שחקנים (KYC), שותפים/ספקים (KYB), עובדים עם גישה (HR/KC).
מה שאנחנו עושים במקרה של גפרורים: מיון = אישור/הדרה/הסלמה = צעדים: סירוב/הולד/EDD/סגירה.
yaml policy_id: SANC-PEP-POL-001 scope: players, partners, employees triggers:
- on_event: signup, pre_deposit, pre_payout, kyc_update, payout_destination_change
- on_list_update: sanctions pep adverse_media risk_bands:
low: [EU_ trusted methods]
high: [high_risk_geo, multiple_payment_methods, turnover>threshold]
actions_by_match:
sanctions_confirmed: block_all & report & freeze_payouts pep_confirmed: edd & enhanced_monitoring adverse_media_high: manual_review & edd review_sla_days: 180 owner: head_of_compliance
6) התאמת אלגוריתמים
השוואה מדויקת: שם + DR/מסמך/מדינה.
מיפוי מעורפל: טוקניזציה, נורמליזציה, תרגום/כינויים, מרחקים; פונטיקה (למשל פונטיקה). Soundex/Metaphone-like).
משקולות: תאריך לידה> אזרחות> כתובת> כינויים> ארץ.
הפחתת התאמות שגויות: שדות ”חייבים-יש”, סף דמיון על ידי סוגי שמות, התעלמות ממילים תכופות.
רגישות גיאו: עבור גיאו בסיכון גבוה, הסף נמוך יותר במהירות מטושטשת.
לבנים עם תפוגה: חריגים זמניים (whitelist) עם סיבה ומונח.
7) הפעלות מחדש
מעדכן את גרסת הרשימה.
מאורעות פרופיל: שינוי שם מלא/כתובת/מסמך, שיטת פלט חדשה.
כמויות סף/תחלופה, הגבלת עלייה, מצב אח "מים.
אותות AML/Risk: מהירות, אי התאמה בין מקור למקור, התקן/אנומליות IP.
8) אינטגרציות ונתונים
KYC/KYB: IDV/dock/Registry speckers; יו-בי-איי/דירקטורים בשותפים.
תשלומים: ”טרום תשלום” לחסום ו המתנה/משא ומתן הפוך.
קלפי התאמה, סטטוס ויומן החלטות.
DWH/BI: הצגת מקרים על ידי קצב פגיעה/דיוק/סחיפה איכותית.
9) שולט-as-Code (שברים)
הקרנה ראשונית בהרשמה/גמילה:yaml control_id: SANC-PEP-SIGNUP scope: player_profile trigger:
expr: event in {signup, pre_deposit, pre_payout}
actions:
- screen: sanctions pep adverse_media
- block: payout if match_score>=0. 85 until triage_done evidence:
fields: [list_version, query_payload, top_matches]
owner: compliance_ops
ביטול עדכוני הרשימה:
yaml control_id: SANC-PEP-RESCREEN scope: population trigger:
expr: sanctions_list. version_changed==true OR pep_list. version_changed==true actions:
- enqueue: rescreen_batch(population_segments=[high_risk, active_payouts])
- notify: compliance_channel
מדיניות מעקב PEP:
yaml control_id: PEP-MONITOR-01 scope: players trigger:
expr: pep_status==confirmed actions:
- require: edd & source_of_funds
- monitor: payouts frequency>=weekly
- set: limits=pep_limits_schema
תקשורת שלילית (סיכון גבוה):
yaml control_id: ADV-MEDIA-HI scope: players partners trigger:
expr: adverse_media. severity in {high, severe}
actions:
- flag: manual_review
- limit: payouts "hold_24h"
- collect: additional_evidence
10) SOP (שברים)
סנקציות תואמות למיון/רפ "י
1. בדוק את ההקשר: שם מלא/ד "ר/אזרחות/כינויים/מסמך.
2. ודא מקורות (זיהוי רשומה, תאריך עדכון, מצב משפטי).
3. פתרון: "אישר/ false_positive/inconclusive'.
4. עבור ”אושר”: הפעלת אמצעים (בלוק/EDD/report), תקן את ההצדקה.
5. עבור ”inconversion”: מבקש מידע נוסף (אישור מסמך/כתובת).
6. סגור את התיק, עדכן את הלבנה/הרשימה השחורה (אם היא מתאימה), צרף ראיות.
הצל מחדש בעת עדכון רשימות
1. התחלה אוטומטית, מקטעים: תשלומים פעילים, סיכון גבוה.
2. דו "ח התאמה חדש, מקרה הקצאת SLA.
3. חשבונות הקשורים בעקיפין (RCA) - בתור נפרד.
תקשורת עם שחקן/שותף
1. ניסוח ניטרלי, בלי לחשוף קריטריונים פנימיים.
2. תאריכים ורשימת המסמכים המבוקשים (אם נדרש EDD).
3. תיקון תקשורת במקרה, תזכורות ומועדים.
11) פרטיות, אבטחה, ביקורת חשבונות
רק ציות/MLRO יש גישה להתאים פרטים ומסמכים.
שימור: שמירה על תוצאות וראיות באמצעות מסגרת זמן שיפוטית; ניקוי אוטומטי.
הצפנה: במעבר/במנוחה; מפתחות ב-HSM/כספת.
ביקורת: רישום קריאה/החלטה, כלל/גרסאות סף, התוצאות האוטוטיות ביותר.
12) לוחות מחוונים ומדדים
סריקת סקירה: נפח המחאות, קצב להיט אחר קטע, נתח מעורפל.
איכות: Precision/Recall של מקרים מאושרים, False Positive Rate, Time-to-Triage (P50/P95).
זמן התגובה של הספקים, תור חילוץ.
סחיפה: שינוי שם/התפלגויות גיאו, עלייה ביחס של התאמות לא ברורות.
ציות: ציות SLA על דיווחים והסלמה.
- דיוק הסנקציות 95%, עבור PEP-90%.
- Time-to-Triage (P95) 24 h (סנקציות), 48 h (PEP/averse).
- שיעור חיובי שגוי ללא אובדן זיכרון.
- SLA מבטל בזמן עדכון הרשימות ב-98% בזמן.
- השלמות ראיות ב-98%.
13) רשימות בדיקה
הקרנת העלייה למטוס:[ מקורות רשימה ] מחוברים, גרסאות מחוברות.
[ מדיניות ] RBA אושרה, סף מעורפל הסכים.
[ ] התהליך והתפקידים (Complication/MLRO) מוקצים.
[ ] אינטגרציות: KYC/KYB/תשלומים/Case-tool.
[ ] לוחות מחוונים והתראות.
רשימת מקרים (סנקציות/פופ):
[ שדות מפתח ] (שם מלא/ד "ר/אזרחות/כינויים) ממופים.
[ ] בדק מקורות ותאריך שיא.
[ ] ההחלטה והצעדים קבועים; הודעות נשלחו.
[ ] ראיות מצורפות, Whitelist/black list מעודכנות (במקרה הצורך).
איכות ובקרה:
[ חוק ]/הסף האוטומטי עבר.
[ ביקורת ] רבעונית של החלטות (דגימה).
[ ניטור ] דריפט הוא נורמלי; סף מתוקן.
14) אנטי דפוסים
”סף אחד לכולם” בלי קשר לגיאו ולאיכות המידע.
אין רישום של גירסת רשימה וסיבות פתרון.
לבן תמידי ללא תפוגה וסיבה.
שתי גרסאות של האמת: Excel פתרונות ויומנים נפרדים בדרבן.
עיכובי תשלום בלתי סבירים ללא זמן הגעה משוער ותקשורת.
ביטול נכים לעדכוני רשימה.
15) 30/60/90 - תכנית
30 ימים (יסוד):- לאשר מדיניות SANC-PEP, התאמת סף, תפקידים, ו-SLA.
- חיבור ספקי רשימה; רישום ”רשימה _ גרסה”.
- הפעל שלושה פקדים בסיסיים: "חתום", "PREE _ PAYOUt'," הצלה ".
- לפרוס ניהול מקרה, לוחות מחוונים ואחסון ראיות.
- הוסף מדיה RCA/כתובת, מקטעי VIP בסיכון גבוה.
- אופטימיזציה של פרוזי (תרגום/כינויים), הפחתת FPR With 20%.
- ביטול אוטומטי על ידי אירועים ועדכוני רשימה.
- כולל דגימות איכות וביקורות רבעוניות.
- השג דיוק/החזר וזמן למיון מטרות KPIs.
- אינטגרציה עם AML (EDD/SOF) ושערי תשלום (מקור למקור).
- כלל KPI בפקודה OKR, ערוך ביקורת חיצונית/פנימית.
16) FAQ
קיו: איך מבדילים בין שם להתאמה אמיתית?
A: השתמש בשדות אישור (DR/מסמך/אזרחות), הקשר גיאו וכינויים; למיון ידני עם סף ביטחון.
קיו: האם צריך להקרין את השותפים שלהם?
א ': כן. KYB חובה: UBO/directions + סנקציות/PEP + מדיה שלילית; בעת שינוי UBO - מחדש אמונה והצלה.
קיו: מה לעשות עם אישור?
א ': חסימה מיידית, הקפאת תשלומים, הודעה לרגולטורים/בנקים על דרישות שיפוט, שמירת חבילת ראיות מלאה.
קיו: מדוע לסכסך את התקשורת אם יש סנקציות?
א ': זה לעתים קרובות אות סיכון מוקדם (לפני הסנקציות). שימוש עבור EDD/ניטור והגבלות מניעה.