Санкциялык шайкештик жана мониторинг
1) Максаттары жана алкагы
Санкциялык комплаенс санкциялык режимдерден адамдарга/өлкөлөргө кызмат көрсөтүүгө жол бербейт жана төлөмдөрдү, домендерди, хостингди жана лицензияларды бөгөттөө тобокелдиктерин азайтат. iGaming оюнчуларды камтыйт (B2C), өнөктөштөр жана провайдерлер (B2B), аффилиаттар, төлөм чынжырлары, крипто-on/off-rampa жана трафик.
2) Санкциялык талаптардын булактары
Эл аралык тизмелери: БУУ, ЕБ, OFAC (SDN/SSI), Улуу Британия HMT, Канада, Австралия ж.б.
Ээлик кылуу/контролдоо эрежелери: тизмедеги адам тарабынан көзөмөлдөнгөн (адатта ≥ 50%) компанияларды тейлөөгө тыюу салуу.
Сектордук/эмбарго: тармактар/юрисдикциялар боюнча толук тыюу салуу же чектелген кызматтар.
Экспорттук көзөмөл: криптография/программалык камсыздоо, техникалык маалыматтарды берүү жана кызматтарга жетүү.
3) Губернанс жана ролдору
Борд/Тобокелдик-комитети: санкция саясатын, тобокелдик-табитти, өзгөчөлүктөрдү (эгерде мыйзам жол берсе) бекитет.
Sanctions Officer/MLRO: процедуралардын, тизмелердин жана отчеттордун ээси; окуяларды көзөмөлдөйт.
Compliance Ops: скрининг/рескрининг, окшоштуктарды талдоо, эскалация.
Security/Data/Infra: гео-блок, анти-VPN/Tor, журнал; сатуучулардын API бириктирүү.
Procurement/Legal: DD үчүнчү жактар (PSP, KYC-сатуучулар, аффилиаттар), келишимдерге клаузулдарды киргизүү.
4) Камтуу зоналары жана скрининг объектилери
1. Кардарлар/оюнчулар (B2C) - KYC маалыматтар, төлөм инструменттери, түзмөктөр, IP/гео.
2. B2B-контрагенттер - юридикалык жактар, UBO/директорлор, ээлик чынжырлары (50% +), аффилиаттар/агенттик тармактар.
3. Төлөмдөр - жөнөтүүчү/алуучу, банк-корреспонденттер, максаты (purpose), МКК/жол өлкөсү.
4. Мазмун/Infra - хостинг/CDN/каттоочулар/сатуучулар, экспорттук крипто.
5. Крипто - даректер/биржалар, тобокелдик белгилери (mixers, жогорку тобокелдик биржалары), которуулар чынжырлары.
5) Скрининг жана рескрининг процесси
Onbording: толук текст скрининг аты-жөнү/компания + туулган күнү/өлкө; fuzzy-логика, транслитерацияларды нормалдаштыруу.
Үзгүлтүксүз рескрининг: күн сайын активдүү B2C үчүн, күн сайын/жума сайын B2B жана төлөм алуучулар үчүн.
Кайталап скрининг триггерлери: документти/даректи/түзмөктү өзгөртүү, жаңы төлөм куралы, олуттуу активдүүлүк, B2B UBOну өзгөртүү.
Сезгичтикти калибрлөө: тез-тез ысымдар/тилдер үчүн ар кандай босоголор, Adverse Media үчүн "watchlist only" режими.
Маалыматтардын сапаты: стандарттык талаалар (латынча/кириллицада аты-жөнү, DOB, жарандыгы), омонимдерди көзөмөлдөө.
6) Геоконтур жана деанонимизация
Гео-блок: өлкөлөрдүн/аймактардын блоктору; каттоого жана кирүүгө тыюу салуу; далилдерди (логи) сактаңыз.
IP-башкаруу: ASN-категориялаштыруу, VPN/Tor/прокси аныктоо, геовелоситтер.
Түзмөктөр: Device-fingerprint, "жалпы" түзмөктөрдү тыюу салуу жана блок-гео кайталап онбординг.
Төлөө ыкмалары: карта блогу/санк-гео капчык; A2A/крипто үчүн кошумча текшерүүлөр.
Мазмун жана тилдер: тыюу салынган гео үчүн "максаттуу сигналдарды" (жергиликтүү акча, төлөө ыкмалары, жергиликтүү) алыс.
7) Төлөмдөр жана банктар
Төлөм скрининги: алуучунун аты-жөнү, банк, BIC/IBAN-маскалар, корсеттердин маршруту; тыюу салуулар.
PSP келишимдери: санкциялар/экспорт боюнча милдеттенмелер, токтото туруу укугу, репортаж үчүн SLA, step-in жана альтернативдик коридорлор.
Hold/Reject логика: текшерүүгө чейин шектүү которууларды автоматтык түрдө кармап туруу.
8) Крипто тобокелдиктер (on/off-ramp)
Даректерди/контрагенттерди текшерүү: биржалар, миксерлер, жогорку тобокелдик капчыктар, санк-тегдер.
SoF саясаты (каражат булагы) үчүн крипто; лимиттер, даректерге whitelist.
Инциденттер: блок/репорт, кайталап депозитке тыюу салуу, негиздүү шектенүү менен SAR/STR.
9) Үчүнчү жактар менен иштөө
KUS/Sank-сатуучулар: SLA жабуу тизмелери жана жашыруун тактык, тактык, Логин аудит.
Аффилиаттар/агенттиктер: санкциялар жөнүндө клаузулдар; блок-геодон трафикке тыюу салуу; гео-максаттуу далилдер.
Хостинг/CDN/каттоочулар: юрисдикцияларды текшерүү, тез "трафик-миграция" укугу.
10) Экспорттук көзөмөл
Программалык камсыздоо/шифрлөө жана алыстан кирүү боюнча экспорттук чектөөлөрдү баалоо; санкцияланган жактарга/өлкөлөргө кызмат көрсөтүүгө тыюу салуу; Гео боюнча колдонуучулардын регистрлери.
11) Инцидент-менеджмент жана отчеттуулук
Play/Stop/Report: эсепти/төлөмдү убактылуу бөгөттөө → кол менен текшерүү → MLRO эскалациясы → отчет (керек болсо) → акыркы чечим.
Tipping-off: кардарга жасалма текшерүү/репорт фактысын ачыкка чыгарууга тыюу салуу.
Журнализация: ким/качан чечим кабыл алды, булактар, скриншоттор, экспонаттардын хэштери.
Мөөнөтү: ички SLA (мисалы, P1 ≤ 24 саат), сактоо 5 + жыл (жергиликтүү тактоо).
12) Тобокелдик матрицасы (RAG)
13) Чек-баракчалар
Базарга киргенге чейин
- Санкция саясаты (тизмелердин булактары, 50% + эреже, экспорт).
- Геоконтур: блок-барактар, анти-VPN/Tor, журнал далилдер.
- Сатуучулар: SLA тизмеси тактык, камдоо.
- PSP/банктар: Санкт-Клаузул, step-in, альтернатива.
- окуя жол-жоболору (P1/P2), окутуу, ролдору.
Операциялык цикл (күн сайын/жума сайын)
- активдүү B2C/B2B рескрининг.
- Жаңы төлөм каналдарын/инструменттерин текшерүү.
- Анти-VPN/Tor мониторинг; геовелосит боюнча отчеттор.
- Крипто даректери: белгилерди жаңыртуу, whitelist ревю.
- QA үлгүлөрү "жалган кокустуктар".
Чейрек сайын
- Тизмелерди жана жашыруун камтуу аудит.
- Калыбына келтирүү сыноо (сатуучу/банк бирдиги).
- келишимдик Клаузулдар жана Playbook жаңыртуу.
14) Келишимдик клаузулдун үлгүлөрү (фрагменттер)
А. Санкциялар жана экспорт
B. Ээлик кылуу жана көзөмөлдөө
C. Гео-таргет жана аффилиаттар
D. төлөмдөр
15) Сунушталган реестрлери (YAML)
15. 1 Санитардык саясат кароо
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 Дал келүүлөр/чечимдер журналы
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 Геоконтур/анти-VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 Рескрининг B2B жана UBO
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) Playbook (иш жагдайлар)
P-SAN-01: Онбординг тизмеси боюнча дал келүү
Auto-хит → текшерүү DOB/дареги/булактары → ырастоо - кызмат баш тартуу, далилдерди сактоо → реестрине жазуу/билдирүү (зарыл болсо).
P-SAN-02: Санк-маршрут аркылуу төлөм
Холд → банк-корреспондентти текшерүү/BIC → альтернативдик коридорду суроо → мүмкүн болбосо - каражаттарды кайтаруу → PSPге отчет.
P-SAN-03: Гео-айланып өтүү (VPN/Tor)
Autoblock сессия → KYC-челлендж → тастыкталган айланып өтүү менен - жабуу, бонустарды жокко чыгаруу, реестрине жазуу, бар болсо, туунду билдирүү.
P-SAN-04: "миксер" деген белги менен крипто
Депозиттик тоңдуруу → chain-талдоо → SoF өтүнүчү → MLRO эскалациясы → мүмкүн болгон SAR/STR жана блок.
P-SAN-05: UBO өзгөртүү өнөктөш
Рескрининг триггери → ээлик кылуу дарагын жаңыртуу → желек менен - кызматтарды токтотуу, документтерди суроо, юридикалык баа берүү → бордду чечүү.
17) KPI жана отчеттуулук
Rescreening Coverage% (B2C/B2B/төлөмдөр).
Average Sanctions TAT по P1/P2.
False Positive Rate/Precision @Top -N дал келет.
Geo Evasion Block% (бөгөт VPN/Tor аракет үлүшү).
Vendor SLA Compliance% (тизмелерди жаңыртуу/жеткиликтүүлүк).
PSP Route Incidents/ай жана блокторду айланып өтүү үчүн орточо убакыт.
18) Mini-FAQ
Бир гана SDN бөгөт коюу жетиштүүбү? Жок: ээлик кылуу/контролдоо эрежелерин жана сектордук тизмелерин эске алуу.
Аффилиаттарды текшерүү керекпи? Ооба, ошондой эле алардын саб-тармактары; жол кыймылына тыюу салуу талап кылынат.
Жалган кокустуктар менен кантип иштөө керек? QA-тандоо, босоголорду калибрлөө, так далил пакеттери жана DOB/дареги талааларды көзөмөлдөө.
VPN аркылуу кирүүгө уруксат берилеби? Санк-гео үчүн - жок; менен тобокелдик ыкмасын колдонуңуз.
19) Дисклеймер
Санкциялык режимдер динамикалуу жана юрисдикциялык жактан айырмаланат. Бул материал - иш алкагы; отчеттуулуктун конкреттүү тыюу салуулары жана форматтары жергиликтүү укук жана консультанттар менен салыштырылышы керек.
20) Корутунду
Санкциялык комплаенс - процесстердин архитектурасы: саясат жана ролдор, үзгүлтүксүз скрининг, катуу геоконтур, текшерилген сатуучулар жана окуялардын так плейбуктары. Реестрлерди жана KPIлерди стандартташтырыңыз - санкциялык тобокелдиктер башкарылуучу, ал эми төлөм жана инфраструктуралык экосистемага жетүү болжолдонуучу болуп калат.