רשימות PEP/סנקציות:
1) מדוע הקרנת PEP/סנקציה ב ־ iGaming
הסינון הוא לולאת ציות בסיסית: הוא מונע עבודה עם אנשים/ארגונים אסורים ומפחית את הסיכון של סנקציות רגולטוריות, הקפאת ערוצי תשלום וחסימת בנקים/PSPS. at iGaming (MCC 7995), משלים KYC/KYB וניטור AML ומשפיע ישירות על זמינות תשתיות התשלומים ומהירות הנסיגה.
2) רשימת מקורות וסוגים
סנקציות רשימות: בינלאומית (האו ”ם), על-לאומית/אזורית (האיחוד האירופי, בריטניה), לאומית (ארה” ב OFAC, וכן קופות מקומיות).
PEP (אנשים חשופים פוליטית): אנשי ציבור נוכחיים/לשעבר + קרובי משפחה ואנשים קרובים.
מדיה שלילית (מדיה שלילית): חקירות פליליות, הונאה, שחיתות וכו '.
איסור דה-פקטו וחרם סחר: מדינות, מגזרים, נכסים.
כתובות הצפנה עם תגיות סנקציות: החלפת ארנקים/מיקסים, סיכון KYT גבוה.
3) מתי ומי למסך (ASC/ESC/ניתוח)
במהלך הרישום (Tier 1), לפני הנסיגה הראשונה, בעת שדרוג TIER 2/3, בעת שינוי השם המלא/כתובת/מסמך, החזרה יומית.
KYB (ישות משפטית): חברה, מנהלים/קצינים, UBO; עלייה למטוס, עדכוני מבנה, החזרה מתוכננת כל 6-12 חודשים.
אירועים תפעוליים: הפקדות/משיכות גדולות (מפעיל סף), שינוי גיאו/התקן, צמיחה בסיכון ב-AML.
4) איכות נתונים ונורמליזציה (לפני התאמות)
נורמליזציה של שם מלא: רישום, מרחבים, דיאקריטיקה, תרגום (GOST/ISO/national rules), צורות אלטרנטיביות (Aleksandr/Alexander).
תאריכי לידה: פורמטים DD/MM/YYYYYY-MM-DD, שגיאה 1 יום (שגיאות מסמך).
כתובות: מדינות/אזורים בקודקודי ISO, ספריות עיר.
ארגונים: צורה חוקית (LLC/Ltd/AO), כינויים/שמות קודמים, מספרי רישום.
קריפטו: נורמליזציה של כתובות וספקים (החלפה, משמורת), רשתות/שרשרת.
5) התאמה: הפחתה חיובית מדויקת, מעורפלת ושקרית
גישות:- התאמה מדויקת לפי תעודת זהות, דרכון/רג. מספר, תאריך/מקום לידה, מספר רישום החברה.
- Fuzzy (אלגוריתמי מרחק: Levenshtein, Jaro-Winkler) עם סף דמיון.
- חייזרים/AKAs: התאמה בשמות חלופיים, שמות נעורים, לטיניים/קיריליים.
- דרוש לפחות שני מאפיינים בלתי תלויים כדי להתאים (שם + תאריך לידה/שם + מספר מדינה/מסמך).
- שכפול התראה (איחוד של גפרורים לאדם/חברה).
- Geofilters והקונטקסט (ארץ הלידה נגד המגורים הנוכחיים).
- רשימות אישור ל ”התאמות כוזבות” עם תאריך תפוגה.
6) סיווג התראות ותעדוף
בחר את סף ההתאמה המטושטש לפי השוק/שפה (עבור קירילית - מעט גבוה יותר, בהתחשב בתרגום).
7) תהליך סקירה (זרם עבודה)
1. העשרה: הידוק נתוני לקוח/מקביל (KYC/KYB, geo, תשלומים).
2. אימות מקור: ודא את הרשומה במרשם/אגרגטור (רלוונטיות, תאריך עדכון).
3. קבלת החלטות: אישור (התאמה שגויה), מגבלות EDD/, דחייה/הקפאה.
4. תיעוד: היגיון, שדות מיפוי משומשים, אזכורים למקורות, פתרון תוקף (לרשימה מאפשרת).
5. תקשורת: בקשה למסמכים/הסברים, ציות לאיסור ההטפה ב-SAR.
- גבוה: מצופה 4 h (חיבורים קריטיים)
- מדיום: 24 מצולמים
- נמוך: מנוקד 72 h
8) חילוץ ואירועים (מונעי אירועים)
הרצה אוטומטית של כל הפרופילים/עמיתים פעילים.
לפי דרישה: בעת שינוי שם/כתובת/מסמך/UBO/דירקטורים, עם מסקנות גדולות, עם התראות AML.
רשימה של וריאציות: לתקן את גירסת התאריך/המקור ביומנים כדי לשחזר את הפתרון בשנה.
9) אינטגרציה עם KYB/KYC/AML/תשלומים
הקרנה בעלייה למטוס ובכל שדרוג ברמה.
ניטור AML: בדיקות חיוביות מגבירות את עדיפות ההתראה (ראה Rapid In-Out, Structuring).
תזמורת תשלומים: אוטומטית מחזיקה/מגבלה בהתראות גבוהות; ניתוב לשיטות ”בטוחות”.
KYT/Travel Rule: סנקציות סיכונים לכתובות הצפנה, החלפת תכונות בין VASP (היכן שניתן ליישם).
10) נתונים, פרטיות וביקורת חשבונות
מזעור: לאחסן רק את השדות המשמשים לפתרון; מסכת מספרי מסמכים.
הצפנה וגישה: KMS/HSM, RBAC, רישום שיחות; מניעת העלאות מחוץ לערוצים המוגנים.
שימור: אחסון פתרונות/יומנים על פי רגולציה (לרוב 5 + שנים).
ביקורת עקבות: מי/מתי/מה מתאים, איזו גרסה של הרשימה, איזו תוצאה.
11) מדידות תהליכים ותכונות
דיוק ומהירות
דיוק/חזרה על ידי סימון ידני (מדגם), שיעור חיובי שגוי (FP).
קצב פגיעה (High/Med/Low), זמן ממוצע לפתרון (p50/p95).
פועל
הנתח של ביטול עם שינוי במצב, התדירות של עדכון רשימות.
מספר התראות לכל 1k על העליה/לכל 1k לקוחות פעילים.
עלות יחידה לכל מקרה.
סיכון/עסק
מספר מקרי עצירה (סנקציות) ותשלומים נמנעו.
התאמה של ”סינון חיובי” עם תקריות AML, צ 'רג' בקס.
12) בחירת ספקים וארכיטקטורה
קריטריונים:- סיקור: רשימה בינלאומית + מקומית (מקורות רשמיים), שיעור רענון.
- איכות התאמה: סף מותאם אישית, תמיכה בתרגומים, כינויים, מטושטש.
- ביצועים: API Latency, SLA UPTIME, מצב אצווה להצלה.
- סודיות/ציות: DPIA, מיקום נתונים, יומנים, תעודות.
- פונקציות: ניהול תיקים, רשימות הרשאה/הכחשה, אפליקציות מקור, ווים ברשת.
- שירות סינון (מיקרוסרוויס) + מטמון תוצאות חמות.
- תורים להצלת אצווה (משימות לילה).
- מערכת מקרים לביקורות ידניות, עם אינטגרציה לתוך KYC/KYB/AML.
13) מטריצת החלטה (דוגמה)
14) אנטי דפוסים
”חירש” התאמה מדויקת בשם בלבד - מפולת FP.
חוסר תרגום/כינויים - דילוג על גפרורים אמיתיים.
אין רשימה מותרת עם תפוגה - הפקודה שוקעת לתוך FPs חוזרים.
רישומים חדשים נדירים אינם נתפסים.
אין רישום של גרסאות רשימה - פתרונות לא יכולים להיות מוגנים במהלך ביקורת.
ליידע את הלקוח על SAR (מפנה-off) היא הפרה חמורה.
15) רשימת מימושים
[ מקורות ]: רשימות בינלאומיות, אזוריות ומקומיות + אגרגטורים.
[ ] נורמליזציה של נתונים (שמות מלאים/תאריכים/כתובות/ארגונים/קריפטו), תרגומים וכינוי.
[ ] התאמה אסטרטגית: בדיוק + מעורפל עם סף מותאם אישית וגיאו-הקשר.
[ תהליך סקירה ]: תפקידים, SLA (4h/24h/72h/72h), פיתרון וטמפלטות תקשורת.
[ ] לאפשר/להכחיש רשימות עם תפוגה וביקורת.
[ ] Daily Expressuring + on-Direction Events; וריאציות מקור.
[ אינטגרציות ]: KYC/KYB/AML, KYT/Travel Rule, Prevelopmentor (מחזיק/מגביל).
[ ] נתונים/פרטיות: הצפנה, RBAC, יומנים, שימור.
[ מדדי איכות ] ודגימת QA רגילה; צמצום ע "י ניסויים ממוקדים.
[ תוכנית ההמשכיות ] (Deleback, API Delegradation).
16) תקציר
בדיקת PPE/סנקציה אפקטיבית היא לא רק על "חבטות דרך הרשימות. "אלה הם נתונים מנורמלים, התאמה מדויקת וגמישה + מעורפלת, תהליך סקירה מבוקר עם סדרי עדיפויות ו-SLA, חזרה יומית ואינטגרציה עם AML/KYC/KYB/KYT. מעגל כזה ממעיט בערכים חיוביים כוזבים, תופס סיכונים אמיתיים, מגן על מעקות תשלום ומאיץ מסקנות לגיטימיות - כלומר, הוא תומך במונטיזציה בת-קיימא.