RBA 'ռիսկի կողմնորոշված մոտեցում
1) Ի՞ նչ է RBA-ն, և ինչո՞ ւ է այն անհրաժեշտ։
Risk-Based Approach-ը (RBA) սկզբունք է, որտեղ ստուգումների, սահմանների և շփումների խորությունը (SCA/3DS, ձեռքի հեղափոխություն) կախված է հաճախորդի, վիրահատության, աշխարհագրության կամ հակադրության որոշակի ռիսկի։ Նպատակը նվազագույն անհրաժեշտ վերահսկումն է երկրորդային ռիսկի սահմանված մակարդակում
պահպանել և LTV բարեխիղճ հաճախորդներին,
նվազեցնել ֆրոդը, AML միջադեպերը և չարջբեկները,
կատարել կարգավորիչների/բանկերի/PBS և սխեմաների պահանջները։
2) Ռիսկերի քարտեզը 'ինչ գնահատել
RBA-ն հիմնված է շերտերի համակարգված գնահատման վրա
1. Հաճախորդը (KYC) 'հաշիվի տարիքը, tier, livnes, փաստաթղթեր, SoF/SoW, PEP/adverse media, ավանդների պատմությունը/եզրակացությունները, չարջբեկները։
2. Կոնգենտը (KYB) 'միգրացիա, UBO/տնօրեն, լիցենզիա, սանկցիաներ, կառավարական «առողջ» (AR/CBR)։
3. Գործարք/վարքագիծ 'գումար/հաճախականություն, velocity, AVS/CVV/3DS արդյունքներ, device/IP/geo համաձայնություն, կապերի գրաֆիկ։
4. Մեթոդը/պրովայդերը բացատրում է, որ քարտեզը/A2A/դրամապանակը/կրիպտոն, ACS/լուծույթների որակը, KYT ռիսկը, PSA-ի դեգրադացիան։
5. Երկրագրությունը և պաշտպանությունը ՝ սանկցիաները, FATF high-risk, տեղական SCA/TRA ռեժիմները, տարիքային/խաղային սահմանափակումները։
6. Ապրանքը/սցենարը 'արագ եզրակացություններ, բոնուսային քաղաքականություն, բարձր լիմիտներ, մրցույթներ։
3) Ռիսկի սկոր և սեգմենացիա
Կազմեք կոմպոզիտային ժայռը (0-100) և հատվածները
Low Risk (0-30) 'ստուգված հաճախորդը, որը համապատասխանում է գեո, դրական պատմությունը, low-risk մեթոդը։
AleksandRisk (31-70) 'նոր հաշիվներ, միջազգային BIN, AVS/2019 մասնակի անհամապատասխանություններ, հազվագյուտ մեթոդներ։
High Risk (105-100): PEP/adverse media, աննորմալ velocity, rapid in-out, սանկցիոն/բարձրորակ գեո, high KYT-ից։
Սկորը ազդանշան է, ոչ թե դատավճիռը, վերջնական լուծումը RBA մատրիցն է։
4) RBA մատրիցա 'հատվածների քաղաքականություն
5) RBA և SCA/3DS (TRA բացառություններ)
PSD2-ի գոտիներում օգտագործեք Transaction Risk Analysis (TRA) գործընկերների մոտ ցածր ֆրոդի թռիչքի հետ 'ցածր բանկային վիրահատություններ թողեք frictionless-ը, պահպանելով liability-պրոֆիլը։
Շեմի ռազմավարություն
"score approve/frictionless (եթե պրովայդերը թույլ է տալիս TRA),
`T1 < score ≤ T2` → 3DS challenge,
'score> T2' decom/այլընտրանքային մեթոդ։
Հաշվի առեք challenge vs ռիսկը, RBA-ն տնտեսական օպտիմիզացում է, ոչ միայն «անվտանգություն»։
6) RBA ինտեգրումը գործընթացներին
6. 1 KYC/KYB
Progressive KYC 'ռիսկի/լիմիտների աճի դեպքում ավելացրեք PoA, SoF/SoW, վիդեո-KYC։
KYB-RBA: օֆշորներ/բարդ UBO/PEP no EDD և կրճատված սահմաններ, պարզ CDD-ն արագ go-108 է։
6. 2 Payments Orchestrator
Ռոուտինգը BIN/geo/ռիսկի սկորինգի վրա 'low-risk no PSA լավագույն AR, high-risk no PBS ուժեղ 3DS/ARF։
Avto-retrai: soft-decium-ը 3DS-ից։ ամրացրեք ձեր զգայունությունը։
6. 3 AML/Crypto
Rule Engine-ը սեգմենտներով (structuring, rapid in-out, mule)։
KYT: 108/փոխանակումներ high-risk-severity ալերտայի և hold-ի հետ։
7) Շեմի քաղաքական և գրավիչ գործիչներ
Triggers-ը (օրինակ)
Ռուսական ռուսական շեմի գումարը S-ն է կամ ռուսական S-ի շրջանառությունը (30/90 օր)։
Չհամաձայնեցված GEO (IP no BIN nobill _ country), նոր high-risk BIN։
Դեպոզիտի արագացված ցիկլը բացատրվում է եզրակացությամբ (30-60 րոպե)։
PEP/adverse media/սանկցիա (hard-դրոշը)։
Crypto on/off-ramp առանց KYC-բորսայի/high KYT։
Մեղմացնող գործոններ
Network token, կայուն COF վճարումներ, լավ պատմություն, որը անցել է SoF/SoW, high KYC tier։
8) UX-ը RBA-ում (նվազագույն շփումը)
Թափանցիկ պատճառներ. <<Դուք պետք է հաստատեք հասցեն սահմանը բարձրացնելու համար>>, "Բանկը խնդրում է SCA-ն, հաստատեք գրանցամատյանում>։
Այլընտրանքներ 'decom-ով առաջարկեք A2A/դրամապանակներ։
Կոնտեքստային օգնություն 'SoF/PoA փաստաթղթերի չեկի թերթիկներ, պահանջների տեղայնացումը։
Կուլդաունները և soft-holds-ը գաղտնիքներով «խուլ» բլոկների փոխարեն։
9) Տվյալները, պահպանումը և սեփականաշնորհումը
PII-ի նվազեցումը, պահեստների (PAN-safe), կոդավորումը, RBAC-ը։
RBA լուծումների լոգները ՝ «risk _ score», հիմնական նշանները (top-k), ընդունված գործողությունը, արդյունքը։
Retenshn-ը համաձայն օրենքի (հաճախ 5 + տարի կոմպլեքսների համար)։
DSR (հասանելիություն, ուղղում, հեռացում)։
10) RBA մետրերը և որակի վերահսկումը
Բիզնես/փոխակերպում
Approval Rate (ընդհանուր/հատվածներով), Cost/approved։
Frictionless % / 3DS rate / Challenge success %.
Ռիսկը
Chargeback Rate (CBR%) հատվածներում (Low/Med/High)։
Fraud-loss/1k txn, SAR-conversion (հաշվետվության ալերտերից)։
Գործընթացներ
SLA hit rate
False Positive Rate կանոնները/սկորինգը, շարժասանդուղքների մասը առանց գտածոների։
Time-to-Decision p95-ը հիմնական իրադարձություններով։
Տրամաչափություն
ROC/PR արժեքով (profit-weighted), Brier score (ռիսկի տրամաբանություն), տվյալների (PSI)։
11) Governational-ը և փոփոխությունները
RBA քաղաքականությունը 'նկարագրել ռիսկի գործոնները, T1/T2 շեմերը, դերերը, բացառությունները։
Change-interl: RSA և A/B նոր կանոնների/շեմերի համար։ օրինագծերի ամսագիրը։
Մոդելային քարտեզը 'սեփականատերը, տարբերակը, KPI-ը, հաջորդ ռևեռի ամսաթիվը։
Արդյունքների և կորցրած դեպքերի հետադարձ հայացքի մասին։
Business Intinuity: fallback-պրովայդերներ KYC/KYT/PSA, ACS/թողարկողների քայքայման տեսարաններ։
12) RBA-2019 օրինակները
Ա. Նոր հաճախորդ, նույն երկրից քարտեզը, գումարը ցածր է
Frictionless/approve, Tier 1-ը բավարար է առանց PoA-ի։
B հաճախորդը պատմությամբ, բարձր դեպոզիտով, նոր GEO/IP
Սկորը 3DS challenge + PoA-ն է, երբ գերազանցում է S-ի շեմը, T + 1 եզրակացությունը։
Արագ դեպոզիտը ցույց է տալիս, որ ծպտյալ off-ramp
Սկորը բարձր է, SoF-ի հարցումը (փոխանակում + KYT), մաքրության դեպքում 'մասնակի թողարկումը։
Affiliate-ի գործընկերները անսպասելի աճի հետ high-risk GEO-ից։
KYB-սկորը նկարագրվում է ժամանակավոր լիմիտներ, ջրանցքների/տիրույթի հեղափոխությամբ, T + 1-T + 3 վճարումները։
13) Anti-patterna
Մեկ չափսը բոլորի վրա 'KYC/SoF-ի միասնական կոշտ պահանջները հաստատեցին հակադարձման նվազումը։
Միայն կանոնները կամ միայն ML-ը 'safety-net-ը կամ բացատրությունը։
Անտեսել տնտեսությունը 'AUC-ի օպտիմիզացումը unit տնտեսության փոխարեն։
Որոշումներ չկան, դուք չեք կարող պաշտպանել ձեր դիրքը աուդիտի վրա։
Փոխված շեմերը 'չափազանց փափուկ են CBR-ի աճը։ չափազանց կոշտ է եկամտի կորուստը։
RBA-ը գեո/կարգավորման կոնտեքստից դուրս. չեն հաշվի առնում PSD2/TRA-ը, տեղական սահմանները։
14) Ներդրման թուղթ (կարճ)
- Ռիսկերի քարտեզը (հաճախորդ/հակադրություն/գործարք/գեո/մեթոդ/ապրանք)։
- Կոմպոզիտային ռիսկի սկոր + հատվածներ (Low/Med/High)։
- Որոշումների մատրիցը KYC/KYB/Payments/AML/Withdrawals համար։
- SCA/3DS և TRA քաղաքականությունները; T1/T2 փոշիները տնտեսական տրամաչափով։
- Ինտեգրումը նվագախմբի հետ 'rowting, retrai, holds, idempotenty։
- Dashbords KPI (AR/CBR/Frictionless/Cost) և SLA-alerta։
- Governa.ru: RSA/ամսագիր, մոդելային քարտ, եռամսյակային հեղափոխություն։
- Դեգրադացիոն սցենարներ (ACS/PMS/KYC/KYT)։
- Տվյալների քաղաքականությունը 'PII նվազեցում, կոդավորում, ռետենշն, DSR։
- Թիմերի ուսուցում (Risk/Payments/Compliance/Suplant) և պլեյբուսներ։
15) Ռեզյումե
RBA-ն «ողջամտության վիրահատական տրամաբանություն» է 'ճիշտ այնքան վերահսկողություն, որքան անհրաժեշտ է։ Գնացեք արագ, կանոններ և տնտեսական շեմեր, հաշվի առեք գեոն և կարգավորումը, կատարեք կետային (SCA/TRA), իսկ լուծումները բացատրված և չափելի են։ Այդ ժամանակ հիբրիդային ռելսերը կմնան արագ, ռիսկերը ՝ կառավարվող, իսկ մետաղադրամները ՝ կայուն։