KYB 및 파트너 확인
1) KYB 이유
KYB (Know Your Business) 는 계열사, 게임 제공 업체 및 애그리 게이터, PSP/뱅크, 지불 오케 스트레이터, KYC/AML 제공 업체, 마케팅 대행사, 콜센터, B2B 유통 업체, 화이트 라벨 및 리셀러. 목적: 제재 및 AML/CFT 위험 방지, 트래픽 및 지불로 인한 사기, IP/라이센스 위반, 데이터 유출 및 평판 사건.
2) RBA 원리 및 모델
위험 기반 접근 방식: 검증 깊이는 상대방의 위험 프로파일 (지리, 체인에서의 역할, 돈/데이터에 대한 액세스, 사고 기록, 볼륨) 에 따라 다릅니다.
비례: 저 위험 공급 업체를위한 CDD, 고위험을위한 EDD (PSP, 공격적인 트래픽을 가진 계열사, 국경 간 리셀러).
지속적인 모니터링: 지속적인 모니터링이없는 1 차 검사는 쓸모가 없습니다.
4 눈 및 분리: 온보드/차단 솔루션-최소 2 명의 직원.
3) 역할과 책임
Board/Exec: KYB 정책, 위험 식욕, 에스컬레이션 매트릭스를 주장합니다.
MLRO/규정 준수: ESC/제재 프로세스 소유자, Adverse Media/PEP 방법론, 필요한 경우 SAR/STR.
위험/분석: 위험 점수, 계열사/PSP의 행동 규칙.
상업/BD: 문서 수집, 계약 조건 모니터링, 파트너 KPI.
법적: 계약 보증, IP/라이센스, 처벌, AML/제재 사건에서 일방적 인 해지 권리.
보안/IT: 액세스, 암호화, 활동 로그, 공급 업체 보안 평가.
재무/지불: 지불 통제, 수혜자 등록, 세부 사항 확인.
4) KYB 레벨 (예)
CDD (기본): 등록 문서, 이사, UBO 이하 25%, 제재/PEP/Adverse Media, 사이트/연락처, 세금 번호, 법인 주소 확인.
ID + EDD (확장): 개인에 대한 전체 소유권 체인, 재무 제표, 은행 서신/참조, 라이센스/허가, 비즈니스 모델 및 수입원 설명, 운영 사이트 검증, 도메인/트래픽 채널 검증, 보안 기술 감사.
지속적인: 사건 검토 (제재, UBO/이사의 변경, 트래픽 급증/청구서), 서류의 연간 개정.
5) 데이터 및 문서 수집
법인체:- 법인 증명서, 협회 조항/마스터 계약, 주식/회원 등록.
- 이사 및 UBO 목록 (주식 및 시민권 포함).
- 법적 주소 및 실제 주소, 세금 번호/VAT.
- 라이센스/허가 (iGaming/payment/광고), 하위 공급 업체 계약.
- 은행 정보 (은행/무효 수표의 편지), 계좌 소유권 확인.
- AML/KYC/KYB 정책, 회사 제재 심사, GDPR/보안, DPIA (PD에 액세스 할 수있는 경우).
- 제휴사: 교통 소스, 도메인/착륙, 소셜 네트워크/애드셋 계정, 지리 및 광고 형식, CRM/추적기 설명.
- 개인 문서 + livnes, 주소 (약 3 개월), 제재/PEP/Adverse Media.
- 회사와의 커뮤니케이션 확인 (이사 임명, 주식 소유권).
6) 제재, PEP, 부작용 미디어
법인, 모든 상표명, 관련 도메인 및 이사/UBO의 심사.
퍼지 검색, 별명 및 음역; 경계 일치의 수동 제거.
파트너 프로필이 변경 될 때 정기적 인 재 크리닝 (일일 목록 업데이트) 및 이벤트 트리거.
부작용 미디어: 부패, 사기, 마약 밀매, 면허없는 도박, 세탁 주제.
7) 기술 및 규제 성숙도 평가
라이센스 및 규정 준수: 라이센스의 유효성 및 용량 (게임, 지불, 광고), 보고, 과거의 벌금.
보안 및 개인 정보 보호: 암호화, RBAC/ABAC, 키/비밀 관리, 액세스 로그, 데이터 보존 정책, 사고 대응.
운영의 신뢰성: SLA/가동 시간, 백업, 연속성 계획, DDoS 보호.
통합: 보안 API, 감사 로그, SDK 버전, PI/PCI DSS 규칙 (카드로 작업하는 경우).
8) 파트너 유형별 특이성
8. 1 제휴사 (KYA-제휴사 알기)
교통 프로필: 소스 (SEO/ASO, PPC, 티저, 소셜 네트워크, 스트림), 흰색/회색 관행, 지리 자격 및 연령 타겟팅.
품질 표시: CR → FTD, FTD → depozitor, depozit → vyvod, 비정상 피크, 다중 계정/보너스 남용의 비율.
콘텐츠 및 브랜드 안전: 잘못된 약속 없음, 지역 광고 규칙 준수.
재무 측면: 지불 세부 정보 조정, 지불 수혜자로서 제 3 자의 부재.
모니터링: 정기적 인 "크롤링" 도메인/크리에이티브, 지하 리디렉션/출입구-정지 요소.
8. 2 명의 게임 제공 업체/애그리 게이터
IP 배포 권한: RNG/게임 라이센스, 브랜드/음악/아트 자산 권리.
접근성 관할 구역: 시장 매트릭스 (어디에 표시 가능), 지리 필터링 메커니즘.
페어 플레이: RNG 인증, 실험실, 보고, 사고 기록 (리깅/누출).
지불: 로열티 모델 (RevShare/flat), 보고서 조정, GGR/태그와의 조작 방지.
8. 3 PSP/뱅크/오케 스트레이터
결제 라이센스 (EMI/PI/banking), KYC/AML 프로세스, 제한, MCC 클래스.
차단 위험: 차지, 반품, 블랙리스트; 사건 우회 계획 (Failover).
지불 추적: 계정 보유자 확인, 동일한 방법 규칙, 보고.
8. 4 개의 서비스 제공 업체 (KYS-공급 업체 알기)
PD/계정/코드베이스 → EDD + 데이터 보호 계약, 감사 권한, 사건 알림, 하위 프로세서에 대한 액세스.
9) 계약 보증 및 통제
AML/제재 조항: 모든 제도에 대한 준수 보장, 위반시 즉시 해지 할 권리.
KYC/KYB 의무: 요청시 문서 제공, UBO/이사 변경시 업데이트.
광고 표준 (계열사 용): 잘못 판매 금지, 필수 면책 조항, 현지 제한.
감사 및 검사: 심각한 위반에 대한 점검, 로그/크리에이티브 액세스, 벌금/공제.
SLA/OLA: 가동 시간, 티켓 TAT, 사건 응답 시간, 연체료.
IP/컨텐츠: 권리 확인, 제 3 자의 청구에 대한 책임.
데이터 및 보안: DPIA/DTIA, 암호화, 위반 알림
10) 모니터링 및 검토 (진행 중)
Rev-KYB 트리거:- UBO/이사/은행 정보 변경.
- 제재 이벤트/부가 미디어.
- 비정상적인 트래픽/요금 지불/지불 급등.
- 사용자 불만/규제 문의.
- 비즈니스 모델/지리 변경.
프로세스: 신호 → 사례 → 문서/설명 요청 → 결정 (저장/동결/종료) → 해상 및 규칙 업데이트.
11) 위험 행렬 (예)
12) KYB 지표 및 KPI
온 보딩 TAT (중간/95 백분위 수).
완전한 점수 (전체 프로필의 비율).
경고에 의하여 자동 클리어/수동 검토 속도.
허위 긍정적 인 금리 제재/PEP 및 청산 시간.
교통 품질 (계열사): CR, FTD 품질, WD 비율, 청구률.
인시던트 속도: 타임 투 컨테이너.
감사 결과는 정시에 마감되었습니다.
공급 업체 SLA 준수 (가동 시간/반응).
13) 건축 및 통합
통합 파트너 서류: UBO 소유권 그래프, 문서, 제재/PPE 상태, 라이센스, 도메인, 지불 세부 정보.
이벤트 버스: 세부 정보 변경, 교통/요금 지불 버스트, 제재 업데이트 → 사례 시스템에 대한 경고.
의사 결정 엔진: 규칙 + ML (점수 계열사, PSP 위험, 이상).
로그 및 WORM 스토리지: 변경할 수없는 버전의 문서, 의사 결정 동기, 액세스 흔적.
액세스 및 비밀: RBAC/ABAC, HSM/비밀 금고, 다운로드 제한.
분해: 제재 제공 업체를 이용할 수없는 경우-쿼럼/레트라이, 일시적인 임계 값 강화.
14) 점검표
파트너 온 보딩 (짧은):- 규제 문서, 협회 기사, 등록 주소.
- 이사/UBO (25% + ACC/주소).
- 제재/PEP/Adverse Media (법인/개인).
- 라이센스, 제품/컨텐츠 자격.
- 은행 세부 정보 및 계좌 소유권 증명.
- AML/KYC/KYB 정책 + 데이터 보안.
- 제휴사의 경우: 트래픽 소스, 도메인, 크리에이티브, 지오.
- 계약: AML 조항, 감사 전력, SLA, 처벌.
- 재 제재 심사.
- 계정 수혜자 = 파트너/UBO 확인.
- 조정 (트래픽/게임/로열티) 보고.
- 사기 방지 점검 (이상, 다단계 체인).
- 최신 문서/라이센스/UBO.
- 사건/불만/문의 요약.
- 지오/트래픽 채널/제품 라인의 변경.
- 위험과 한계를 되 찾으십시오.
15) 전형적인 위험과이를 다루는 방법
해외 회사를 통한 숨겨진 UBO 구조 → 는 개인에 대한 체인, 독립 등록 및 법적 확인이 필요합니다.
계열사의 "더러운" 트래픽 → 계약 금지, 도메인 자동 모니터링, 재무 벌금, 정지 목록.
제재/POP 위험 → 일일 재 크리닝, 수동 청소, MLRO 에스컬레이션.
지불 세부 정보 대체 (BEC- 사기) → 계약 채널, 2 인 규칙, 24-48 h quarentin의 세부 정보 확인.
제 3 자에 의한 PD 액세스 → DPIA, 최소화, 액세스 추적 감사, 기술 및 계약 장벽.
16) FAQ
EDD의 임계 값은 어디에 있습니까? 지리/역할/볼륨, PD/화폐에 대한 액세스, 복잡한 UBO 구조, 네거티브 미디어에 의한 높은 위험.
서류를 얼마나 자주 수정해야합니까? 매년 최소; 플러스 이벤트.
계열사를 개인 계좌에 지불 할 수 있습니까? 바람직하지 않음: 소유자 일치, UBO 링크, 대상 확인 및 로컬 규칙.
교통의 질에 대해 논쟁 할 때 어떻게해야합니까? 계약서에 감사, 리드 선택, 귀속 방법론, 보존/요금 지불 수정에 대한 권리를 포함시킵니다.
17) KYB 정책 구조 템플릿 (위키 용)
1. 범위와 정의
2. 역할과 책임 (RACI)
3. RBA 방법론 및 EDD 임계 값
4. 문서 요구 사항 (법인/이사/UBO)
5. 제재/PEP/부가 미디어 및 재 크리닝 빈도
6. 파트너 유형별 특이성 (KYA/KYS/PSP/게임 제공 업체)
7. 계약 요구 사항 (AML, SLA, 감사, IP, 데이터)
8. 모니터링 및 rev-KYB (트리거, 사례 관리)
9. 이사회/관리를위한 지표 및보고
10. 데이터 저장, 보안, 개인 정보
11. 연속 계획 및 사고 대응
12. 부록: 문자 및 보고서의 체크리스트, 양식, 템플릿
결과
강력한 KYB 루프 = 입력, 엄격한 계약 프레임 워크, 지속적인 모니터링 및 투명 메트릭에서 올바른 점검 깊이. 서류를 표준화하고, 제재 루프를 자동화하고, 교통 품질 및 SLA 준수를 측정하고, 파트너 위험률을 정기적으로 검토하며, 비즈니스 속도를 손상시키지 않으면 서 규제, 재무 및 평판 위험을 줄일 수 있습니다.