AML тренингдер жана кызматкерлерди окутуу
1) Максаты жана аймагы
Ар бир кызматкер арам акчаны адалдоого жана терроризмди каржылоого жол бербөөдө өзүнүн ролун түшүнөт, белгилерин жана типологиясын билет, туура эскалациялоону жана шектенүүлөрдү тариздөөнү билет, типпинг-оффко тыюу салууну сактайт жана купуялык/ретенция саясатынын алкагында иштейт деп кепилдеген "тирүү" AML/CFT окутуу программасын куруу.
Камтуусу: бардык бөлүмдөр (операциялар, саппорт, төлөмдөр, тобокелдик/AML, маркетинг жана аффилиаттар, маалыматтар/аналитика, юридикалык кызмат, провайдер-менеджмент, финансы, МБ/DPO), ошондой эле подрядчылар жана убактылуу кызматкерлер.
2) Ролдору жана RACI
AML Officer/MLRO - программанын ээси, окуу планын, кейстерди, экзамендерди, отчеттуулукту бекитет. (A)
Training Lead (L&D) - LMS, тартиби, ыкмасы, катышуу контролдоо. (R)
Process Owners (Payments/CS/Risk/Data/Affiliates/Marketing/Legal) - модулдарды процесстерге ылайыкташтыруу. (R)
Compliance/Legal - жөнгө салуучу талаптарга жооп берүү жана локалдаштыруу. (C)
Internal Audit - программанын көз карандысыз аудити жана жазууларды текшерүү. (C)
HR - онбордингге киргизүү, ийгиликсиздикте дисциплинардык чаралар. (R)
Exec Sponsor (COO/CRO) - ресурстар, кечиктирүүлөр боюнча эскалация. (I/A)
3) Компетенттүүлүк матрицасы (ролдору боюнча)
4) Окуу планы (модулдары)
1. AML/CFT киргизүү жана iGaming ролу: максаттары, тобокелдиктер, директорлор жана кызматкерлердин жоопкерчилиги.
2. KYC/CDD/EDD: Текшерүү денгээлдери, булактары, EDD триггерлери, KYC жаңыртуу, UBO/KYB өнөктөштөр үчүн.
3. Санкциялык/РЕР-скрининг: тизмелер, дал келүүлөр, жалган иштеп чыгуулар, кайра кароонун мезгилдүүлүгү.
4. Транзакциялардын мониторинги: velocity, structuring, muling, бонус-кыянаттык, адаттан тыш депозиттер/чыгаруулар, crypto/alt-pay.
5. SAR/STR: шектенүүнүн негиздери, отчеттун мазмуну, мөөнөттөрү, каналдары, тастыктоолордун сакталышы.
6. No tipping-off: кардарга эмне айтууга болбойт; CS/маркетинг коопсуз сөздөр.
7. Аффилиаттар жана өнөктөштөр: KYB, Red Flags Traffic, келишимдик чаралар.
8. Крипто-тобокелдиктер/жаңы ыкмалар: on-ramp/off-ramp, аралаштыруу, blockchain-трек аналитикасы (саясаттын алкагында).
9. Купуялык/PII/GDPR: иштетүү мыйзамдуулугу, ката, минималдаштыруу, жеткиликтүүлүктү ажыратуу.
10. Отчеттуулук жана артефакттар: иликтөө журналы, далил базасы, чечимдердин логикасы.
11. Этика жана билдирүү каналы (whistleblowing): кантип жана кайда билдирүү, кызматкерди коргоо.
12. Аймактык өзгөчөлүктөрү: STR мөөнөттөрү, тыюу салуулар, жергиликтүү триггерлер (рыноктор боюнча карталар).
5) Окутуу форматтары
Obbording (0-14 күн): негизги курсу + сыноо (85% кем эмес).
Жылдык кайра аттестациялоо: стандарттарды жана типологияларды жаңылоо, жаңы тест (85% ≥).
Ролдук тренажерлор: CS/Payments/AML сценарийлери (чат скрипттери, телефон, электрондук почта).
Table-top машыгуу (чейректик): "жашыруун структуралаштыруу/бүдөмүк", "аффилиат-арбитраж", "санкциялык хит" аркылуу.
Микро-модулдар (ай сайын): 10-15 мүнөт түрдөрү/региондук өзгөрүүлөр боюнча жаңылоо.
Shadowing/Мониторинг: 1/2 линиялары үчүн AML аналитиктер менен тажрыйба.
Vendor Workshops: KYC/AML/PSP провайдерлери жаңыртуулар жөнүндө айтып беришет.
6) Билим баалоо жана күбөлүк
Форматтар: тест (20-30 суроо), ишти талдоо (free-form), практикалык "транзакциялардын көчүрмөсүн ачыкка чыгаруу".
босого: 85% сыноо + ийгиликтүү case талдоо. Операциялык ролго кирүү - актуалдуу сертификат болгондо гана.
Retest: 7 күндөн кийин; кайталап ийгиликсиз болгондо - менеджер менен коуч сессия.
Сертификат: номери, датасы, курсу/версиясы, жарактуу мөөнөтү, электрондук кол тамгасы. HRIS экспорттук менен LMS сактоо.
7) LMS жана эсепке алуу
Версиялары, локалдары, милдеттүүлүгү бар курстардын каталогу.
Ролдорду/жерлерди дайындоо, мөөнөтү жана эскертүүлөр.
Протоколдор: өтүү, тесттер, сертификаттар, аракеттер, ретесттер.
Интеграция: SSO, HRIS (onbording/бошотуу), AML дашборддору (coverage, кечигүү).
Retence: окуу журналдары саясатка ылайык сакталат (адатта 5-7 жыл).
8) натыйжалуулугун өлчөө (KPI/KRI)
Coverage: учурдагы күбөлүк менен кызматкерлердин% (максаты ≥ 98%).
On-time Completion: мөөнөтү бүткөн% (максаты ≥ 95%).
Pass Rate/Average Score: өткөн үлүшү/орточо балл.
Time-to-SAR: SAR берүү үчүн сигнал mediana (окутуу кийин жакшыртуу керек).
False Positive Rate (investigations): туруктуулук/чыпкалоо сапаты.
Escalation Quality: толук далил базасы менен учурларда үлүшү.
Post-Training Impact: tipping-off инциденттерди азайтуу, CS байланыш тууралыгы.
Training NPS: модулдардын пайдалуулугун баалоо.
9) Чек-баракчалар
9. 1 Курс башталганга чейин
- AML/жазалардын/EDD саясатынын учурдагы версия LMS жүктөлгөн.
- Жергиликтүү рыноктордун талаптары жана STR шарттары камтылган.
- Акыркы 6-12 айдын ичинде жаңыртылган жагдайлар жана учурлар.
- ролдору боюнча курстар дайындалган, мөөнөтү жана эскертүүлөр.
- HRIS (бириктирүү/offbording) менен бириктирүү орнотулган.
- пилоттук тобу өткөрүлдү (10-20 адам) , эске фидбек.
9. 2 Курс учурунда
- LMS техникалык колдоо/кирүү.
- Суроолорго жооптор (форум/чат).
- Аракет жана өтүү убактысын бекитүү.
9. 3 Жабуу жана контролдоо
- текшерүү сактоо үчүн күбөлүктөрдү жана журналдарды экспорттоо.
- Dashboard: coverage, кечигүү, pass rate.
- MLRO отчет башкаруу/Аудит комитети.
- Мазмунду жана практиканы жакшыртуу планы.
10) Script (role-play) - тез киргизүү
A) CS: тыюу tipping-off
Кардар: "Эмне үчүн менин тыянагым кечигип жатат?"
Туура жооп: "Биз коопсуздук эрежелери боюнча төлөмдү стандарттуу текшерип жатабыз. Текшерүү аяктагандан кийин сизге билдирүү берилет. түшүнүү үчүн рахмат. "(шек жок/AML).
B) Payments: structuring/velocity
30 мүнөттө 990 бирдик боюнча депозиттер сериясы, ар кандай карталар, бир IP.
Аракеттер: AMLде эскалация, текшерүү аяктаганга чейин корутундуларды тоңдуруу, каражаттар боюнча документтерди чогултуу.
C) AML: санкциялык хит
Ортонку ишенимдеги РЕР/санкциялар боюнча дал келүү.
Иш-аракеттер: кайра текшерүү, альтернативдик булактар, чектөөлөр жөнүндө чечим, негиздемеси менен кейске жазуу.
D) Affiliates: кир жол
"Жогорку тобокелдик" GEO боюнча өзгөчө жогорку ROI, кайталанган түзмөктөр.
Иш-аракеттер: KYB-ревю, төлөмдөрдү токтотуу, өнөктөш билдирүүсү, тобокелдик отчету.
E) Crypto on-ramp
Миксер менен байланышкан капчыкка акча каражаттарын алуу.
Иш-аракеттер: талдоо чынжыр, EDD, мүмкүн SAR, саясат/мыйзам боюнча акча каражаттарын кармап.
11) Үлгүлөр
Өтүү сертификаты: аты-жөнү, курсу/версиясы, датасы, жарактуу мөөнөтү, кол тамгасы MLRO, QR/ID.
Сынак (мисал): 25 суроолор (мен. тандоо), open-ended 2 иши.
CS скрипттери (банктык сыр, туура жооптор).
AML эскалациясынын формасы: ким/качан/эмнени көргөн, кардардын ID/транзакциялар, артефакттар.
Сабак планы (90 мин): 15" киргизүү → 25" модулу → 20" кейс → 20" тест/сурамжылоо → 10" пикир.
12) Локализация жана жеткиликтүүлүк
Рыноктун тилдеринде курстар; мисалдар жана учурлар - жергиликтүү (банктар/ыкмалар/жөнгө салуучулар).
Субтитрлер жана өзгөчө муктаждыктары бар кызматкерлер үчүн жеткиликтүү формат.
Убакыт зоналары жана смена графиктери - кайталанма уячалар.
13) Мазмун өзгөрүүлөрдү башкаруу
Версиялоо: vMAJOR. MINOR. PATCH; өзгөртүү журналы.
Текшерүүнүн триггерлери: жаңы мыйзамдар/санкциялар, инциденттер, тесттердин ийгиликсиздиги, аудит/жөнгө салуучу корутундулар.
Процесс: драфт → юр. review → учкуч → релиз → коммьюникейшн.
14) Аудит окутуу программасы
Internal Audit: жыл сайын текшерүү: толук, өз убагында, баалоо сапаты, туура жазуу, күбөлүк тандоо.
Тышкы инспекциялар: журналдарды, программаларды, кейстерди, өтүүнүн далилдерин берүү; ролдору менен салыштыруу.
CAPA: кемчиликтерди оңдоо (мисалы, айрым командалардын кечигүүлөрү), насаатчыларды окутуу.
15) ишке ашыруу планы (30 күн)
1-жума
1. MLRO ээсин жана L&D координаторун дайындоо.
2. Ролдордун матрицасын жана модулдардын милдеттүүлүгүн бекитүү.
3. Баштапкы мазмунду чогултуу: AML/санкциялар/EDD саясаты, аймактык талаптар.
Жума 2
4. LMS жайылтуу, кызматкерлерди импорттоо, SSO жана ролдорду орнотуу.
5. Негизги курсту (1-7 модулдары) жана тестти даярдоо, негизги тилдерди локалдаштыруу.
6. Dashboard Coverage/On-time/Pass Rate.
Жума 3
7. 2-3 команда боюнча учкуч (CS, Payments, Risk).
8. Table-top машыгуу "структуралаштыруу + санкциялык хит".
9. Фидбекти чогултуп, кейстерди жана тесттерди оңдоо.
4-жума
10. Массалык баштоо (бардык ролдору), 14/21 күн мөөнөтүн артыкчылык боюнча.
11. MLRO отчету 90 күндүк жетекчилик, ретест жана микромодулдар планы боюнча.
12. KPI мониторингин баштоо жана программаны аудитке даярдоо.
- Окуя ойнотмо жана скрипттер (FIU/SAR/STR)
- Бузуулар жөнүндө билдирүүлөр жана отчеттуулук мөөнөттөрү
- Дашборд комплаенс жана мониторинг
- Регулятивдик отчеттор жана маалымат форматтары
- Ички аудит жана тышкы аудит
- Аудит чеклисттери жана ревю
- Лицензияларды жана инспекцияларды узартуу
- Региондор боюнча ченемдик эрежелерди өзгөртүү