Սանկցիոն համապատասխանությունը և իրականացումը
1) Նպատակներն ու շրջանակները
Սանկցիոն կոմպլանսը կանխում է մարդկանց/երկրներին սանկցիոն ռեժիմներից և նվազեցնում է վճարումների, վճարումների, հոստինգի և մատակարարման ռիսկերը։ IGaming-ում այն ընդգրկում է խաղացողներ (B2C), գործընկերներ և պրովայդերներ (B2B), աֆֆիլիատներ, հիբրիդային շղթաներ, կրիպտո-on/փլեյ-ռամպ և մրցաշար։
2) Սանկցիայի պահանջների աղբյուրները
Միջազգային ցուցակները ՝ ՄԱԿ, ԵՄ, OFAC (MSN/SSI), UK HMT, Կանադա, Ավստրալիա և այլն։
Սեփականության/վերահսկման կանոնները 'ընկերությունների պահպանման արգելքը, որոնք վերահսկվում են (սովորաբար 50 տոկոսը ընդհանուր) ցուցակից։
Էքսպոզիցիոն/105 'ամբողջական արգելք կամ սահմանափակ ծառայություններ արդյունաբերության/միգրացիաների վրա։
Հիբրիդային վերահսկումը 'կրիպտոգրաֆիա/PO, տեխնոլոգիական փոխանցումը և ծառայությունների հասանելիությունը։
3) Կառավարությունն ու դերերը
Բորդ/Ռիսկային հանձնաժողովը ասում է միգրացիայի քաղաքականությունը, ռիսկի ախորժակը, բացառությունները (եթե օրենքով ընդունելի է)։
Sanctions Coricer/MLRO 'ընթացակարգերի, ցուցակների և հաշվետվությունների սեփականատերը։ վերահսկում է միջադեպերը։
Compliance Ops: Scrining/rescrining, պատահականության վերլուծություն, էսկալացիա։
Մոսկվա/Մոսկվա/Infra ՝ գեո բլոկը, anti-MSN/Tor, ամսագիրը; Ռուսական API գողեր։
Procurance/Legal: DD երրորդ դեմքերը (PMS, KYC վենդորներ, աֆֆիլիատներ), ռուսական տեղադրեց պայմանագրերում։
4) Բնակավայրի գոտիները և սկրինինգի օբյեկտները
1. Հաճախորդները/խաղացողները (B2C) - KYC տվյալները, հիբրիդային գործիքները, սարքերը, IP/geo։
2. B2B-հակադրիչները իրավաբանական դեմքեր են, UBO/տնօրեն, սեփականության շղթաներ (50% +), աֆֆիլիատներ/գործակալական ցանցեր։
3. Վճարումները ուղարկող/ստացողը, թղթային բանկերը, նշանակումը (purpose), MSS/ճանապարհի երկիրը։
4. Բովանդակություն/infra - հոստինգ/CDN/գրանցողներ/վենդորներ, կրիպտոգրաֆիայի էքսպորտը։
5. Crypto-ը, ռիսկի շարժիչը (mixers, high-risk exchanges), թարգմանությունների շղթաները։
5) Սկրինինգի և ռեսկրինգի գործընթացը
Onbording: FIO/ընկերության ամբողջական տեքստային սկրինինգը + ծննդյան ամսաթիվը/երկիրը; fuzzy տրամաբանությունը, տրանսֆորմացիաների նորմալացումը։
Շարունակական ռեսկրինինգը 'ամեն օր ակտիվ B2C-ի համար, ամեն օր/շաբաթական B2B-ի և 108-ի համար։
Երկրորդ սկրինինգի ձգիչները 'փաստաթղթի փոփոխությունը/105/սարքը, նոր հիբրիդային գործիքը, նշանակալի ակտիվությունը, UBO-ի փոփոխությունը B2B-ում։
Զգայունության տրամաբանությունը 'տարբեր շեմեր հաճախակի անունների/լեզուների համար, «watchlist only» ռեժիմը Adverse Media-ի համար։
Տվյալների որակը ՝ ռուսական դաշտերը (FIO լատիներեն/կիրիլիցա, DOB, քաղաքացիություն), օմանիմների վերահսկումը։
6) Գեո-ռուսական և դեանոնիմիզացիա
Գեո բլոկը 'երկրների/տարածաշրջանների բլոկային թերթերը; գրանցման և հասանելիության արգելք; պահեք ապացույցները (լոգներ)։
IP վերահսկումը 'ASN-կատեգորիզացիա, MSN/Tor/2019, գեովելոսիտներ։
Դեվիսներ ՝ Device-fingerprint, «ընդհանուր» սարքերի արգելք և վերաորբորդինգ բլոկից գեո։
Վճարման մեթոդներ 'քարտեզի բլոկը/դրամապանակը sank-geo-ից։ լրացուցիչ ստուգումներ A2A/crypto-ի համար։
Բովանդակությունը և լեզուները 'խուսափեք «targeting ազդանշաններից» (տեղական արժույթ, վճարման մեթոդներ, ստեղնաշարեր) արգելված գեոյի համար։
7) Վճարումներ և բանկեր
Արբիտրաժային սկրինինգը 'ստացողի անունը, բանկը, BIC/IBAN դիմակները, կորսեթների երթուղին։ արգելքներ sank geo.
PTS պայմանագրեր 'սանկցիաների/ներմուծման պարտավորություններ, դադարեցման իրավունք, SLA ռեպերտինգի, step-in և այլընտրանքային միջանցքների համար։
Hold/Reject տրամաբանությունը 'կասկածելի թարգմանությունների ավտոմատ պահպանումը մինչև ստուգումը։
8) Կրիպտո ռիսկերը (on/off-ramp)
Հասցեների/գործընկերների ստուգումը 'փոխանակումներ, խառնիչներ, high-risk դրամապանակներ, sank-tegi։
SoF քաղաքականությունը (միջոցների աղբյուրը) կրիպտոյի համար։ լիմիտներ, whitelist-ի վրա։
Միջադեպերը 'բլոկը/ռեպորտը, երկրորդ դեպոզիտի արգելքը, SAR/STR-ը հիմնավորված կասկածով։
9) Երրորդ դեմքերի հետ աշխատելը
KUS/sunk-vendors: SLA 112 ցուցակներ և լատենտներ, ճշգրտություն, լոգարանների աուդիտ։
Աֆֆիլիատները/գործակալությունները 'սանկցիաների մասին կլաուզուլները։ արգելքը բլոկից գեո; գեո-տարեգինգի ապացույցներ։
Հոստինգը/CDN/գրանցողները 'միգրացիայի ստուգում, արագ «միգրացիայի» իրավունք։
10) Կառավարական վերահսկողությունը
Վճարային սահմանափակումների գնահատումը ծրագրավորման/կոդավորման և հեռավոր հասանելիության վրա։ բանկային ծառայությունների արգելքը ենթակառուցվածքային դեմքերին/երկրներին; geo օգտագործողների գրանցամատյանները։
11) Կառավարումը և հաշվետվությունները
Play/Stop/Report: ձայնագրման/wwww.ru-ի ժամանակավոր արգելափակում է MLRO-ի էսկալացիան (եթե պահանջվում է) վերջնական լուծումը։
Tipping-off: Արգելքը բացահայտել հաճախորդին սանկ ստուգման/ռեպորտի փաստը։
Ամսագրում 'ով/երբ որոշում կայացրեց, աղբյուրները, սկրինշոտները, արտեֆակտների հեշերը։
Ժամկետները ՝ ներքին SLA (օրինակ ՝ P1 2424 ժամ), պահեստավորում 5 + տարի (տեղական ճշտել)։
12) Ռիսկերի մատրիցը (RAG)
13) Չեկ թերթերը
Գործարկումից առաջ/մուտքի շուկա
- Քաղաքական գործիչը (ցուցակների աղբյուրներ, 50% + կանոն, էքսպորտը)։
- Geo-2019 'բլոկային թերթիկներ, anti-MSN/Tor, լոգ ապացույցներ։
- Wendors: SLA 210 ցուցակներ, ճշգրտություն, պահեստավորում։
- PSA/բանկեր 'sank-klauzuls, step-in, այլընտրանքներ։
- Մրցույթի ընթացակարգերը (P1/P2), ուսուցումը, դերերը։
Վիրահատական ցիկլը (ամեն օր/շաբաթական)
- Rescrining ակտիվ B2C/B2B։
- Նոր հիբրիդային ալիքների/գործիքների ստուգում։
- Delanti-MSN/Tor; գեովելոսիտի հաշվետվությունները։
- Crypto-2019 'պիտակների նորարարություն, whitelist հեղափոխություն։
- QA նմուշներ «կեղծ զուգադիպություններ»։
Եժեքվարտալ
- Ցուցակների և լատենտների ծածկույթի աուդիտ։
- Վերականգնման թեստ (դաուն/բանկային բլոկ)։
- Պայմանագրային կլաուզուլի և պլեյբուսի նորարարությունը։
14) Պայմանագրային կլաուզուլի ձևանմուշները (բեկորներ)
Ա. Սանկցիաները և էքսպորտը
Geo-target և affiliates
Վճարումներ
15) Խորհուրդ (YAML)
15. 1 Սանկ քաղաքականության պրոֆիլը
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 Համընկնում/որոշումներ
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 Geo-71/anti-MSN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 Rescreining B2B և UBO
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) Պլեյբուկի (վիրահատական սցենարներ)
P-SAN-01: Համընկնում է ցուցակի հետ
Avto-hit-ը բացատրում է DOB/wwww.ru/աղբյուրների ստուգումը, երբ ապացուցվում է, որ ծառայության մերժումը, ապացույցների պահպանումը կատարվում է հաղորդագրության/ծանուցման մեջ (եթե պահանջվում է)։
P-SAN-02: Մոսկվա սանկ-երթուղով
Հոլդը բացատրում է թղթակից բանկի/BIC-ի ստուգումը այլընտրանքային միջանցքի հարցումը, երբ անհնար է, միջոցների վերադարձը կատարվում է PBS-ում։
P-SAN-03: Գեո շրջանցումը (MSN/Tor)
KYC-Chelenge-ի նստաշրջանի ավտոբուսը հաստատված շրջանցման ժամանակ '108, բոնուսների չեղարկումը, գրառումը խմբագրության մեջ, ֆիֆիլիատի ծանուցումը, եթե կա։
P-SAN-04: Crypto պիտակով «միկրոսեր»
Դեպոզիտի սառեցումը www.chain-վերլուծությունը բացատրում է SoF-ի հարցումը MLRO-ի էսկալացիան հնարավոր SAR/STR և բլոկը։
P-SAN-2019 'UBO փոփոխությունը գործընկերոջ մոտ
Ռեսքրինգի տրիգերը պլանավորվում է թարմացնել ծառի ունեցվածքը դրոշի տակ 'ծառայությունների կասեցում, փաստաթղթերի հարցում, իրավաբանական գնահատական տանել բորդի լուծմանը։
17) KPI-ն և հաշվետվությունները
Rescreening Coverage% (V2S/V2V/վճարումներ)։
Average Sanctions TAT по P1/P2.
False Positive Rate/Precision @ Top-N համընկնումներով։
Geo Evasion Block% (SDN/Tor փորձերի մասը)։
Vendor SLA Compli.7 տոկոսը (ցուցակների/հասանելիության թարմացում)։
PMS Roult Incidents/ամիս և արգելափակումների շրջանցման միջին ժամանակը։
18) Mini-FAQ
Արդյո՞ ք բավական է արգելափակել միայն PPN-ը։ Ոչ, հաշվի առեք սեփականության/վերահսկման կանոնները և վերջնական ցուցակները։
Պե՞ տք է արդյոք խաբել աթենացիներին։ Այո, ինչպես նաև նրանց sab ցանցերը։ արգելքը գեո բլոկից պարտական է։
Ինչպե՞ ս աշխատել կեղծ համընկնումների հետ։ QA-նմուշը, շեմերի տրամաբանությունը, հստակ ապացուցող փաթեթները և DOB/հասցե դաշտերի վերահսկումը։
Արդյո՞ ք MSN-ի միջոցով հասանելիությունը թույլատրված է։ Սանկ գեոյի համար 'ոչ; օգտագործեք ռիսկի մոտեցում Chelengs-ի հետ։
19) Դիսկլեյմերը
Սանկցիոն ռեժիմները դինամիկ են և ակտիվորեն տարբերվում են։ Իրական նյութը վիրահատական շրջանակ է։ կոնկրետ արգելքները և հաշվետվությունները պետք է նվազեցվեն տեղական օրենքի և խորհրդատուների հետ։
20) Եզրակացություն
Սանկցիոն կոմպլենսը գործընթացների ճարտարապետությունն է 'քաղաքականությունը և դերերը, շարունակական սկրինինգը, կոշտ գեո-ոճը, ստուգված գողերը և հստակ պարկուճները։ Ստանդարտացրեք օրինագծերը և KPI-ը, և սանկցիոն ռիսկերը կդառնան կառավարվող, իսկ էքսպորտային և ենթակառուցվածքային էկոհամակարգի հասանելիությունը կանխատեսելի է։