Logo GH

სანქციების შესაბამისობა და მონიტორინგი

1) მიზნები და ჩარჩო

სანქციების შესაბამისობა ხელს უშლის სანქციების რეჟიმებიდან პირებისთვის/ქვეყნებისთვის მომსახურების მიწოდებას და ამცირებს გადახდების, დომენების, ჰოსტინგის და ლიცენზიების დაბლოკვის რისკებს. IGaming- ში ეს მოიცავს მოთამაშეებს (B2C), პარტნიორებსა და პროვაიდერებს (B2B), აფილიატებს, გადახდის ჯაჭვებს, კრიპტო-ონ/ოფის ჩარჩოებს და ტრაფიკს.

2) სანქციების წყაროები

საერთაშორისო სიები: გაერო, ევროკავშირი, OFAC (SDN/SSI), დიდი ბრიტანეთი HMT, კანადა, ავსტრალია და ა.შ.
საკუთრების/კონტროლის წესები: სიიდან პირის მიერ კონტროლირებადი (ჩვეულებრივ, 50%) კომპანიების მომსახურების აკრძალვა.
დარგობრივი/ემბარგო: სრული აკრძალვა ან შეზღუდული მომსახურება ინდუსტრიების/იურისდიქციების შესაბამისად.
ექსპორტის კონტროლი: კრიპტოგრაფია/პროგრამა, ტექნიკური დანამატების გადაცემა და სერვისებზე წვდომა.

3) გუბერნატორი და როლები

ბორდი/რისკის კომიტეტი: ამტკიცებს სანქციების პოლიტიკას, რისკის მადას, გამონაკლისებს (თუ კანონით არის ნებადართული).
Sanctions Officer/MLRO: პროცედურების, სიებისა და ანგარიშგების მფლობელი; მართავს ინციდენტებს.
Compliance Ops: skrining/rescrining, დამთხვევების ანალიზი, ესკალაცია.
უსაფრთხოება/Data/Infra: გეო-ბლოკი, ანტი-VPN/Tor, ჟურნალისტიკა; API ვენდორების ინტეგრაცია.
განვითარება/ლეგალური: მესამე მხარის DD (PSP, KYC გამყიდველები, აფილატები), ხელშეკრულებებში კლაუზის ჩართვა.

4) დაფარვის ზონები და სკრინინგის ობიექტები

1. კლიენტები/მოთამაშეები (B2C) - KYC მონაცემები, გადახდის ინსტრუმენტები, მოწყობილობები, IP/გეო.
2. B2B კონტრარგუმენტები - იურიდიული პირები, UBO/დირექტორი, საკუთრების ჯაჭვები (50% +), აფილატები/აგენტის ქსელები.
3. გადახდები - გამგზავნის/მიმღები, შესაბამისი ბანკები, დანიშნულება (purpose), MSS/გზის ქვეყანა.
4. შინაარსი/ინფლაცია - მასპინძელი/CDN/რეგისტრატორები/გამყიდველები, კრიპტოგრაფიის ექსპორტი.
5. კრიპტო - მისამართები/გაცვლა, რისკის ეტიკეტები (mixers, მაღალი რისკის ექსჩანგები), თარგმანის ჯაჭვები.

5) სკრინინგის და შეშუპების პროცესი

ონბორდი: სრული ტექსტური სკრინინგი FIO/კომპანია + დაბადების თარიღი/ქვეყანა; fuzzy ლოგიკა, ტრანსლიტერაციის ნორმალიზაცია.
უწყვეტი შეშუპება: ყოველდღიურად აქტიური B2C, ყოველდღიური/ყოველკვირეული B2B და გადახდის მიმღები.
განმეორებითი სკრინინგის გამომწვევები: დოკუმენტის/მისამართის/მოწყობილობის შეცვლა, ახალი საგადახდო ინსტრუმენტი, მნიშვნელოვანი აქტივობა, UBO- ს შეცვლა B2B- ში.
მგრძნობელობის კალიბრაცია: სხვადასხვა ბარიერები ხშირი სახელების/ენებისთვის, „watchlist მხოლოდ“ რეჟიმი Adverse Media- სთვის.
მონაცემთა ხარისხი: სტანდარტული ველები (ლათინური ანბანი/კირიული ანბანი, DOB, მოქალაქეობა), ჰომონიმების კონტროლი.

6) გეო-წრე და დეანონიმიზაცია

გეო-ბლოკი: ქვეყნების/რეგიონების ბლოკის სიები; რეგისტრაციისა და დაშვების აკრძალვა; შეინახეთ მტკიცებულებები (ლოგოები).
IP კონტროლი: ASN კატეგორიზაცია, VPN/Tor/მარიონეტული იდენტიფიცირება, გეოველოსიტი.
Devisis: Device-fingerprint, აკრძალვა „ზოგადი“ მოწყობილობებისა და ბლოკის გეოდან მეორე ონბორდისთვის.
გადახდის მეთოდები: ბარათის ბლოკი/საფულე სანქტ-გეოდან; დამატებითი შემოწმებები A2A/Crypto- სთვის.
შინაარსი და ენები: თავიდან აიცილეთ „მიზნობრივი სიგნალები“ (ადგილობრივი ვალუტა, გადახდის მეთოდები, ლოკალი) აკრძალული გეოსთვის.

7) გადახდები და ბანკები

გადახდის სკრინინგი: მიმღების სახელი, ბანკი, BIC/IBAN ნიღბები, კორსეტების მარშრუტი; აკრძალვები Sank Geo.
PSP ხელშეკრულებები: სანქციების/ექსპორტის ვალდებულებები, შეჩერების უფლება, SLA რეპორტირება, ნაბიჯი და ალტერნატიული დერეფნები.
Hold/Reject ლოგიკა: საეჭვო გადარიცხვების ავტომატური შენარჩუნება შემოწმებამდე.

8) კრიპტო რისკები (on/off-ramp)

მისამართების/კონტრარგუმენტების გადამოწმება: გაცვლა, მიქსერები, მაღალი დონის საფულეები, slk-tegi.
SoF პოლიტიკა (სახსრების წყარო) კრიპტოსთვის; ლიმიტები, whitelist მისამართებზე.
ინციდენტები: ბლოკი/რეპორტაჟი, განმეორებითი ანაბრის აკრძალვა, SAR/STR გამართლებული ეჭვით.

9) მესამე მხარეებთან მუშაობა

KUS/sank გამყიდველები: SLA დაფარვა სიებისა და ლატენტობის განახლებისთვის, სიზუსტით, ლოგოების აუდიტისთვის.
აფილატები/სააგენტოები: კლაუზულები სანქციების შესახებ; საგზაო აკრძალვა გეო-დან; გეო-მიზნობრივი მტკიცებულებები.
ჰოსტინგი/CDN/რეგისტრატორები: იურისდიქციების შემოწმება, სწრაფი „ტრაფიკის მიგრაციის“ უფლება.

10) ექსპორტის კონტროლი

პროგრამის ექსპორტის შეზღუდვების შეფასება/დაშიფვრა და დისტანციური წვდომა; ქვეპროგრამებისთვის/ქვეყნებისთვის მომსახურების მიწოდების აკრძალვა; გეო მომხმარებელთა რეგისტრაციები.

11) ინციდენტის მენეჯმენტი და მოხსენებები

Play/Stop/Report: ანგარიშის/გადახდის დროებითი დაბლოკვა, სახელმძღვანელო შემოწმება - MLRO ესკალაცია - ანგარიში (საჭიროების შემთხვევაში) - საბოლოო გადაწყვეტილება.
Tipping-off: აკრძალვა კლიენტის შემოწმების/რეპორტი.
ჟურნალისტიკა: ვინ/როდის მიიღო გადაწყვეტილება, წყაროები, ეკრანის კადრები, ჰეშის არტეფაქტები.
პირობები: შიდა SLA (მაგ., P1-24 საათი), შენახვა 5 + წლის განმავლობაში (ადგილობრივად დაზუსტება).

12) რისკის მატრიცა (RAG)

რისკიR (კრიტიკულად)A (გამოსწორება)G (კონტროლი)
არ არის შეშუპებააქტივები/ჯარიმები/PSP ბლოკიერთჯერადი გადახურვებიყოველდღიური ფონის შეშუპება
გეო შენიღბვაწვდომა Sank Geo- სგანნაწილობრივი ფილტრაციაბლოკის ფურცლები, ანტი-VPN/Tor, geovelosity
ფლობა/კონტროლიუგულებელყოფა 50% + წესიხელის ანალიზიUBO + Jr. შემოწმება
გადახდის მარშრუტიკორბანკის ბლოკიგვიანდელი ალერტებიბანკის/მარშრუტის სკრინინგი და ჰოლდი
კრიპტო მიქსერიSank მისამართის მომსახურებასაკამათო ნიშნებიChain ანალიზი + whitelist/limites
გამყიდველები/აფილატები„სხვისი ხელების“ რისკიარა SLAსაკონტრაქტო კლაუზულები + აუდიტი

13) ჩეკის ფურცლები

ბაზარზე შესვლამდე/შესვლამდე

  • სანქციების პოლიტიკა (სიების წყაროები, 50% + წესი, ექსპორტი).
  • გეო-წრე: ბლოკის ფურცლები, ანტი-VPN/Tor, ლოგიკური მტკიცებულებები.
  • გამყიდველები: SLA სიების განახლებები, სიზუსტე, სარეზერვო.
  • PSP/ბანკები: sank-klausuli, step-in, ალტერნატივა.
  • ინციდენტების პროცედურები (P1/P2), ტრენინგი, როლები.

ოპერაციული ციკლი (ყოველდღიური/ყოველკვირეული)

  • აქტიური B2C/B2B Reskrining.
  • ახალი საგადახდო არხების/ინსტრუმენტების შემოწმება.
  • ანტი-VPN/Tor- ის მონიტორინგი; მოხსენებები გეოველოსიტის შესახებ.
  • კრიპტო მისამართები: ეტიკეტების განახლება, whitelist შურისძიება.
  • „ყალბი დამთხვევების“ QA ნიმუში.

კვარტალი

  • სიებისა და ლატენტობის საფარის აუდიტი.
  • აღდგენის ტესტი (გამყიდველი დაუნი/საბანკო ბლოკი).
  • განაახლეთ სახელშეკრულებო კლაუზული და ფლეიბუკები.

14) ხელშეკრულების შაბლონები (ფრაგმენტები)

A. სანქციები და ექსპორტი

💡 მხარეები ადასტურებენ შესაბამისი სანქციების რეჟიმების დაცვას (გაერო/ევროკავშირი/აშშ/დიდი ბრიტანეთი და სხვ.) და ექსპორტის კონტროლი. სანქციების შემთხვევაში, მხარეს უფლება აქვს დაუყოვნებლივ შეაჩეროს შესრულება კონტრაქტორის ინფორმირებით.

ფლობა და კონტროლი

💡 მომსახურება არ არის გათვალისწინებული იმ პირებისთვის/ორგანიზაციებისთვის, რომლებიც პირდაპირ შედის სანქციების სიებში ან მათ მიერ კონტროლირებად (მთლიანი წილი 50%). კონტრაქტორი უზრუნველყოფს UBO- ს შესახებ ინფორმაციის შესაბამისობას და დაუყოვნებლივ შეტყობინებას ცვლილებების შესახებ.

C. Geo-target და affiliates

💡 პარტნიორი პირობა დადო, რომ არ გამოიყენებს დაბლოკილ იურისდიქციებს და გამოიყენებს გეო-ბლოკირების ტექნიკურ საშუალებებს. დარღვევა არის მასალების დაუყოვნებლივი ამოღებისა და შეწყვეტის საფუძველი.

გადახდა

💡 გადახდის ინსტრუქციები ექვემდებარება ნაგავსაყრელის სკრინინგს. კომპანიას უფლება აქვს შეინარჩუნოს/უარყოს გარიგებები რისკის ქვეშ, გადამოწმების დასრულებამდე.

15) რეკომენდებული რეესტრები (YAML)

15. 1 საკლასო პოლიტიკის პროფილი

yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"

15. 2 დამთხვევები/გადაწყვეტილებები

yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]

15. 3 გეო-კონტური/ანტი-VPN

yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"

15. 4 Reskrining B2B და UBO

yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"

16) Playbooks (ოპერაციული სცენარები)

P-SAN-01: Onboarding- ის ჩამონათვალის დამთხვევა

ავტო-ჰიტი - DOB/მისამართების/წყაროების შემოწმება, დადასტურებისას - მომსახურებაზე უარის თქმა, მტკიცებულებების შენარჩუნება რეესტრში/შეტყობინებაში ჩაწერისთვის (საჭიროების შემთხვევაში).

P-SAN-02: გადახდა საცხენოსნო მარშრუტით

ჰოლდი - შესაბამისი ბანკის/BIC გადამოწმება - ალტერნატიული დერეფნის მოთხოვნა - თუ შეუძლებელია - თანხის დაბრუნება PSP- ში ანგარიშის მისაღებად.

P-SAN-03: გეო-შემოვლითი (VPN/Tor)

სესიის ავტობუსი - KYC Challenge - დადასტურებული შემოვლითი გზით - ბონუსების დახურვა, გაუქმება, რეესტრში ჩაწერა, აფილატის შეტყობინება, თუ შესაძლებელია.

P-SAN-04: კრიპტო „მიქსერის“ ნიშნით

ანაბრის გაყინვა - სადეპოზიტო ანალიზი - SoF მოთხოვნა - MLRO ესკალაცია - შესაძლო SAR/STR და ბლოკი.

P-SAN-05: პარტნიორის UBO ცვლილება

გადახედვა - დროშის ქვეშ არსებული ხის განახლება - მომსახურების შეჩერება, დოკუმენტების მოთხოვნა, იურიდიული შეფასება და ბორდის გადაწყვეტილება.

17) KPI და მოხსენებები

Rescreening Coverage% (B2C/B2V/გადახდები).
Average Sanctions TAT по P1/P2.
False Positive Rate/Precision @ Top-N ემთხვევა.
Geo Evasion Block% (დაბლოკილი VPN/Tor მცდელობების წილი).
Vendor SLA Compliance% (სიების განახლება/წვდომა).
PSP Route Incidents/თვე და დაბლოკვის შემოვლითი საშუალო დრო.

18) მინი-FAQ

საკმარისია მხოლოდ SDN- ის დაბლოკვა? არა: გაითვალისწინეთ საკუთრების/კონტროლის წესები და დარგობრივი სიები.
საჭიროა თუ არა აფილიატების მოჭრა? დიახ, ისევე როგორც მათი საბითუმო ქსელები; საგზაო მოძრაობის აკრძალვა სავალდებულოა.
როგორ ვიმუშაოთ ცრუ დამთხვევებთან? QA ნიმუში, ბარიერების კალიბრაცია, მკაფიო მტკიცებულებების პაკეტები და DOB/მისამართის ველების კონტროლი.
ნებადართულია VPN- ის საშუალებით წვდომა? Sank Geo- სთვის - არა; ზოგადად, გამოიყენეთ რისკის მიდგომა ჩელენჯებთან.

19) დისკლეიმერი

სანქციების რეჟიმები დინამიურია და იურისდიქციურად განსხვავდება. ნამდვილი მასალა - ოპერაციული ჩარჩო; კონკრეტული აკრძალვები და საანგარიშო ფორმატები უნდა შემოწმდეს ადგილობრივი უფლებებითა და კონსულტანტებით.

20) დასკვნა

სანქციების შესაბამისობა არის პროცესების არქიტექტურა: პოლიტიკა და როლები, უწყვეტი სკრინინგი, მძიმე გეო-წრე, დადასტურებული მოვაჭრეები და ინციდენტების აშკარა ფლეიბუკები. სტანდარტიზდება რეესტრები და KPI - და სანქციების რისკები კონტროლდება, ხოლო გადახდისა და ინფრასტრუქტურის ეკოსისტემაზე წვდომა პროგნოზირებულია.

Contact

დაგვიკავშირდით

დაგვიკავშირდით ნებისმიერი კითხვის ან მხარდაჭერისთვის.ჩვენ ყოველთვის მზად ვართ დაგეხმაროთ!

Telegram
@Gamble_GC
ინტეგრაციის დაწყება

Email — სავალდებულოა. Telegram ან WhatsApp — სურვილისამებრ.

თქვენი სახელი არასავალდებულო
Email არასავალდებულო
თემა არასავალდებულო
შეტყობინება არასავალდებულო
Telegram არასავალდებულო
@
თუ მიუთითებთ Telegram-ს — ვუპასუხებთ იქაც, დამატებით Email-ზე.
WhatsApp არასავალდებულო
ფორმატი: ქვეყნის კოდი და ნომერი (მაგალითად, +995XXXXXXXXX).

ღილაკზე დაჭერით თქვენ ეთანხმებით თქვენი მონაცემების დამუშავებას.