प्रतिबंध अनुपालन और निगरानी
1) उद्देश्य और फ्रेम
प्रतिबंध अनुपालन व्यक्तियों/देशों को प्रतिबंधों से सेवाओं के प्रावधान को रोकता है और भुगतान, डोमेन, होस्टिंग और लाइसेंस को अवरुद्ध करने के जोखिमों को कम करता है। IGaming में, यह खिलाड़ियों (B2C), भागीदारों और प्रदाताओं (B2B), सहयोगी, भुगतान श्रृंखला, क्रिप्टो-ऑन/ऑफ-रैंप और ट्रैफिक को कवर करता है।
2) प्रतिबंधों की आवश्यकताओं के स्रोत
अंतर्राष्ट्रीय सूची: संयुक्त राष्ट्र, ईयू, ओएफएसी (एसडीएन/एसएसआई), यूके एचएमटी, कनाडा, ऑस्ट्रेलिया, आदि।
स्वामित्व/नियंत्रण नियम: सूची से किसी व्यक्ति द्वारा नियंत्रित (आमतौर पर कुल में ≥50%) सर्विसिंग कंपनियों पर निषेध।
सेक्टोरल/एम्बार्गो: उद्योग/अधिकार क्षेत्र द्वारा कुल प्रतिबंध या सीमित सेवाएं।
निर्यात नियंत्रण: क्रिप्टोग्राफी/सॉफ्टवेयर, तकनीकी डेटा हस्तांतरण और सेवाओं तक पहुं
3) गवर्नरशिप और भूमिकाएँ
बोर्ड/जोखिम समिति: प्रतिबंध नीति, जोखिम भूख, अपवाद (यदि कानून द्वारा अनुमति दी जाती है) को मंजूरी देता है।
प्रतिबंध अधिकारी/एमएलआरओ: प्रक्रियाओं, सूचियों और रिपोर्टिंग के मालिक; घटनाओं का प्रबंधन करता है।
अनुपालन ऑप्स: स्क्रीनिंग/रेस्क्रीनिंग, मैच विश्लेषण, वृद्धि।
सुरक्षा/डेटा/इंफ्रा: जियो-ब्लॉक, एंटी-वीपीएन/टोर, लॉगिंग; विक्रेता एपीआई एकीकरण।
खरीद/कानूनी: तीसरे पक्ष के डीडी (पीएसपी, केवाईसी-विक्रेताओं, सहयोगी), अनुबंधों में खंडों को शामिल करना।
4) कवरेज क्षेत्र और स्क्रीनिंग
1. ग्राहक/खिलाड़ी (बी 2 सी) - केवाईसी डेटा, भुगतान उपकरण, उपकरण, आईपी/भू।
2. बी 2 बी समकक्ष - कानूनी संस्थाएं, यूबीओ/निदेशक, स्वामित्व श्रृंखला (50% +), सहयोगी/एजेंसी नेटवर्क।
3. भुगतान - प्रेषक/प्राप्तकर्ता, संवाददाता बैंक, उद्देश्य, एमसीसी/मूल देश।
4. सामग्री/इन्फ्रा होस्टिंग/सीडीएन/रजिस्ट्रार/विक्रेता, क्रिप्टोग्राफी का निर्यात।
5. क्रिप्टो - पते/एक्सचेंज, जोखिम टैग (मिक्सर, उच्च जोखिम वाले एक्सचेंज), ट्रांसफर चेन।
5) स्क्रीनिंग और बचाव प्रक्रिया
ऑनबोर्डिंग: पूर्ण-पाठ नाम/कंपनी + जन्म/देश की तारीख; फजी तर्क, अनुवाद का सामान्यीकरण।
निरंतर बचाव: सक्रिय के लिए दैनिक, दैनिक/साप्ताहिक और भुगतान के लिए।
पुन: स्क्रीनिंग ट्रिगर: दस्तावेज ़/पता/उपकरण, नए भुगतान उपकरण, महत्वपूर्ण गतिविधि, B2B में UBO का परिवर्तन।
संवेदनशीलता अंशांकन: लगातार नामों/भाषाओं के लिए अलग-अलग थ्रेसहोल्ड, प्रतिकूल मीडिया के लिए "वॉचलिस्ट केवल" मोड।
डेटा गुणवत्ता: मानक क्षेत्र (लैटिन/सिरिलिक, डीओबी, नागरिकता में पूरा नाम), समरूप नियंत्रण।
6) जियो-समोच्च और डीनामिनेशन
भू-खंड: देश/क्षेत्र ब्लॉक सूची; पंजीकरण और पहुंच का निषेध; सबूत (लॉग) रखें।
आईपी नियंत्रण: एएसएन वर्गीकरण, वीपीएन/टोर/प्रॉक्सी डिटेक्शन, जियोवेलोसिटी।
डिवाइस: डिवाइस-फिंगरप्रिंट, "सामान्य" उपकरणों का निषेध और ब्लॉक जियो से री-ऑनबोर्डिंग।
भुगतान के तरीके: Sank Geo से कार्ड/वॉलेट ब्लॉक; A2A/crypto के लिए अतिरिक्त जाँच।
सामग्री और भाषाएं: निषिद्ध भू के लिए "लक्षित संकेतों" (स्थानीय मुद्रा, भुगतान विधियों, स्थानीय) से बचें।
7) भुगतान और बैंक
भुगतान स्क्रीनिंग: प्राप्तकर्ता का नाम, बैंक, बीआईसी/आईबीएएन मास्क, संवाददाता खाता मार्ग; डूब भू पर प्रतिबंध।
पीएसपी: प्रतिबंध/निर्यात दायित्व, निलंबन अधिकार, रिपोर्टिंग एसएलए, चरण-इन और वैकल्पिक गलियारे।
पकड ़/तर्क अस्वीकार करें: सत्यापित होने तक संदिग्ध स्थानान्तरण को स्वचालित रूप से पकड़
8) क्रिप्टो जोखिम (ऑन/ऑफ-रैंप)
पते/समकक्षों की जाँच: एक्सचेंज, मिक्सर, उच्च जोखिम वाले पर्स, डूब टैग।
क्रिप्टो के लिए SoF नीति (धन का स्रोत); सीमा, पते के लिए व्हाइटलिस्ट।
घटनाएं: ब्लॉक/रिपोर्ट, उचित संदेह पर कोई पुन: जमा नहीं, एसएआर/एसटीआर।
9) तीसरे पक्ष के साथ काम करें
एसयूएस/संक विक्रेता: एसएलए सूची कवरेज और अपडेट विलंबता, सटीकता, लॉग ऑडिट।
सहयोगी/एजेंसियां: प्रतिबंध खंड; ब्लॉक जियो से यातायात को अवरुद्ध कर भू-लक्ष्यीकरण के लिए सबूत।
होस्टिंग/सीडीएन/रजिस्ट्रार: न्यायालयों की जाँच करना, तेजी से "यातायात प्रवास" का अधिकार।
10) निर्यात नियंत्रण
सॉफ्टवेयर/एन्क्रिप्शन और रिमोट एक्सेस पर निर्यात प्रतिबंधों का आकलन; स्वीकृत व्यक्तियों/देशों को सेवाओं के प्रावधान पर प्रतिबंध; उपयोगकर्ता भू द्वारा पंजीकृत।
11) हादसा प्रबंधन और रिपोर्टिंग
प्ले/स्टॉप/रिपोर्ट: अस्थायी खाता/भुगतान लॉक → मैनुअल चेक → MLRO वृद्धि → रिपोर्ट (यदि आवश्यक हो) → अंतिम निर्णय।
टिपिंग-ऑफ: ग्राहक को एक sank चेक/रिपोर्ट के तथ्य का खुलासा करने के लिए निषेध।
लॉगिंग: किसने/कब निर्णय लिया, स्रोत, स्क्रीनशॉट, कलाकृतियों के हैश।
समय: आंतरिक SLAs (उदा। P1 ≤ 24 h), भंडारण 5 + वर्ष (स्थानीय रूप से निर्दिष्ट किया जाना है)।
12) जोखिम मैट्रिक्स (आरएजी)
13) चेकलिस्ट
लॉन्च/बाजार प्रविष्टि से पहले
- प्रतिबंध नीति (सूची स्रोत, 50% + नियम, निर्यात)।
- जियो-समोच्च: ब्लॉक सूची, एंटी-वीपीएन/टोर, लॉग सबूत।
- विक्रेता: एसएलए सूची अपडेट, सटीकता, अतिरेक।
- PSP/बैंक: स्वच्छता खंड, चरण-इन, विकल्प।
- हादसा प्रक्रिया (P1/P2), प्रशिक्षण, भूमिकाएँ।
परिचालन चक्र (दैनिक/साप्ताहिक)
- सक्रिय B2C/B2B का बचाव।
- नए भुगतान चैनलों/उपकरणों की जाँच करें।
- एंटी-वीपीएन/टोर निगरानी; भूवैज्ञानिकता पर रिपोर्ट।
- क्रिप्टो पते: अद्यतन लेबल, श्वेतसूची समीक्षा।
- "झूठे मैचों" का क्यूए नमूना।
त्रैमासिक
- ऑडिट सूची कवर और विलंबता।
- रिकवरी टेस्ट (विक्रेता नीचे/बैंक ब्लॉक)।
- संविदात्मक खंड और प्लेबुक को अपडेट करना।
14) संविदात्मक खंड टेम्पलेट (टुकड़े)
ए। प्रतिबंध और निर्यात
बी। स्वामित्व और नियंत्रण
सी. भू-लक्ष्यीकरण और सहयोगी
डी। भुगतान
15) अनुशंसित रजिस्ट्रियां (YAML)
15. 1 संक नीति प्रोफ़ाइल
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 मैचों/निर्णयों का लॉग
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 जियो-लूप/एंटी-वीपीएन
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 बी 2 बी और यूबीओ बचाव
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) प्लेबुक (परिचालन परिदृश्य)
P-SAN-01: ऑनबोर्डिंग सूची मैच
ऑटो-हिट पुष्टि पर DOB/पता/स्रोतों की जाँच करें - सेवा से इनकार, साक्ष्य का संरक्षण रजिस्ट्री/अधिसूचना (यदि आवश्यक हो)।
P-SAN-02: संक मार्ग के माध्यम से भुगतान
संवाददाता बैंक/बीआईसी की जाँच करें - वैकल्पिक गलियारे का अनुरोध करें - यदि संभव नहीं तो - पीएसपी को रिफंड रिपोर्ट करें।
P-SAN-03: जियो-ट्रैवर्सल (वीपीएन/टोर)
ऑटोब्लॉक सत्र - केवाईसी चुनौती - पुष्टि की गई बाईपास के साथ - बंद करना, बोनस रद्द करना, रजिस्ट्री में प्रवेश करना, सहबद्ध की अधिसूचना, यदि कोई हो।
P-SAN-04: मिक्सर लेबल के साथ क्रिप्टो
जमा फ्रीज चेन विश्लेषण SoF अनुरोध MLRO वृद्धि - संभव SAR/STR और ब्लॉक।
P-SAN-05: पार्टनर यूबीओ परिवर्तन
रेस्क्रीन ट्रिगर - एक ध्वज के साथ स्वामित्व के पेड़ का अद्यतन - सेवाओं का निलंबन, दस्तावेजों के लिए अनुरोध, कानूनी मूल्यांकन बोर्ड
17) केपीआई और रिपोर्टिंग
बचाव कवरेज% (B2C/B2B/भुगतान)।
औसत प्रतिबंध TAT по P1/P2।
संयोग से झूठी सकारात्मक दर/परिशुद्धता @ Top-N।
भू चोरी ब्लॉक% (अवरुद्ध वीपीएन/टोर प्रयासों का हिस्सा)।
विक्रेता एसएलए अनुपालन% (सूची अद्यतन/उपलब्धता)।
पीएसपी रूट की घटनाएं/महीना और औसत ब्लॉक बाईपास समय।
18) मिनी-एफएक्यू
क्या यह केवल एसडीएन को अवरुद्ध करने के लिए पर्याप्त है? नहीं: स्वामित्व/नियंत्रण नियमों और क्षेत्रीय सूचियों पर विचार
क्या मुझे सहयोगियों को स्क्रीन करने की आवश्यकता है? जी हां, साथ ही उनके उप नेटवर्क; ब्लॉक जियो से यातायात अवरुद्ध करना अनिवार्य है।
झूठे मैचों से कैसे निपटें? QA नमूना, दहलीज अंशांकन, स्पष्ट सबूत पैकेट और DOB/पता क्षेत्र नियंत्रण।
क्या वीपीएन एक्सेस की अनुमति है? Sank Geo के लिए, नहीं; सामान्य तौर पर, चुनौतियों के साथ एक जोखिम दृष्टि
19) अस्वीकरण
प्रतिबंध शासन गतिशील और अधिकारिक रूप से अलग हैं। वर्तमान सामग्री एक परिचालन ढांचा है; विशिष्ट निषेधों और रिपोर्टिंग प्रारूपों की स्थानीय कानून और सलाहकारों के साथ जांच की जानी चाहिए।
20) निष्कर्ष
स्वीकृति अनुपालन प्रक्रियाओं की वास्तुकला है: नीतियां और भूमिकाएं, निरंतर स्क्रीनिंग, कठोर भू-समोच्च, सिद्ध विक्रेताओं और स्पष्ट घटना प्लेबुक। रजिस्ट्रियों और केपीआई को मानकीकृत करें - और प्रतिबंध जोखिम प्रबंधनीय हो जाएंगे, और भुगतान और बुनियादी ढांचे के पारिस्थितिकी तंत्र तक पहुंच अनुमानित होगी।