Санкциялық сәйкестік және мониторинг
1) Мақсаттар мен шеңбер
Санкциялық комплаенс тұлғаларға/елдерге санкциялық режимдерден қызмет көрсетуді болдырмайды және төлемдерді, домендерді, хостингті және лицензияларды бұғаттау тәуекелдерін төмендетеді. iGaming-те бұл ойыншыларды (B2C), серіктестерді және провайдерлерді (B2B), аффилиаттарды, төлем тізбектерін, крипто-он/офф-рампаны және трафикті қамтиды.
2) Санкциялық талаптардың көздері
Халықаралық тізімдер: БҰҰ, ЕО, OFAC (SDN/SSI), UK HMT, Канада, Австралия және т.б.
Иелену/бақылау қағидалары: тізімдегі тұлға бақылайтын (әдетте ≥ 50% жиынтық) компанияларға қызмет көрсетуге тыйым салу.
Секторлық/эмбарго: салалар/юрисдикциялар бойынша толық тыйым салу немесе шектеулі қызметтер.
Экспорттық бақылау: криптография/бағдарламалық қамтамасыз ету, техникалық деректерді беру және сервистерге қол жеткізу.
3) Губернанс және рөлдер
Борд/Тәуекел-комитет: санкциялар саясатын, тәуекел-тәбетті, ерекшеліктерді (егер заңмен рұқсат етілсе) бекітеді.
Sanctions Officer/MLRO: рәсімдердің, тізімдердің және есептіліктің иесі; оқиғаларды басқарады.
Compliance Ops: скрининг/рескрининг, сәйкестіктерді талдау, эскалация.
Security/Data/Infra: гео-блок, анти-VPN/Tor, журналдау; вендорлардың API интеграциясы.
Procurement/Legal: DD үшінші тұлғалар (PSP, KYC-вендорлар, аффилиаттар), клаузулдарды шарттарға енгізу.
4) Қамту аймақтары және скрининг объектілері
1. Клиенттер/ойыншылар (B2C) - KYC-деректер, төлем құралдары, құрылғылар, IP/гео.
2. B2B-контрагенттер - заңды тұлғалар, UBO/директорлар, иелену тізбектері (50% +), аффилиаттар/агенттік желілер.
3. Төлемдер - жөнелтуші/алушы, корреспондент банктер, мақсаты (purpose), МСС/жол елі.
4. Контент/инфра - хостинг/CDN/тіркеушілер/вендорлар, экспорт криптографиясы.
5. Крипто - мекенжайлар/биржалар, тәуекел белгілері (mixers, high-risk exchanges), аударымдар тізбегі.
5) Скрининг және рескрининг процесі
Онбординг: толық мәтінді скрининг аты-жөні/компания + туған күні/елі; fuzzy-логика, транслитерацияны қалыпқа келтіру.
Үздіксіз рескрининг: күн сайын белсенді В2С үшін, күн сайын/апта сайын В2В және төлем алушылар үшін.
Қайталама скрининг триггерлері: құжатты/мекенжайды/құрылғыны ауыстыру, жаңа төлем құралы, елеулі белсенділік, UBO-ны B2B-ден ауыстыру.
Сезімталдықты калибрлеу: жиі атаулар/тілдер үшін әртүрлі табалдырықтар, Adverse Media үшін «watchlist only» режимі.
Деректер сапасы: стандартты өрістер (аты-жөні латын/кириллица, DOB, азаматтығы), омонимдерді бақылау.
6) Геоконтур және деанонимизация
Гео-блок: елдердің/өңірлердің блок-парақтары; тіркеуге және қол жеткізуге тыйым салу; дәлелдемелерді сақтаңыз.
IP-бақылау: ASN-санаттау, VPN/Tor/проксиді анықтау, геовелосит.
Құрылғылар: Device-fingerprint, блок-геодан «жалпы» құрылғылар мен қайта онбордингке тыйым салу.
Төлеу әдістері: санк-геодан карта/әмиян блогы; А2А/крипто үшін қосымша тексерулер.
Контент және тілдер: тыйым салынған гео үшін «таргетингтік сигналдардан» (жергілікті валюта, төлем әдістері, жергілікті) аулақ болыңыз.
7) Төлемдер және банктер
Төлем скринингі: алушының аты, банк, BIC/IBAN-маска, коршоттар бағыты; санк-геоға тыйым салу.
PSP-шарттар: санкциялар/экспорт бойынша міндеттемелер, тоқтата тұру құқығы, репортингке арналған SLA, step-in және баламалы дәліздер.
Hold/Reject логикасы: тексеруге дейін күмәнді аударымдарды автоматты түрде ұстап тұру.
8) Крипто-тәуекелдер (on/off-ramp)
Мекенжайларды/контрагенттерді тексеру: биржалар, миксерлер, high-risk әмияндары, санк-тэгтер.
Крипто үшін SoF саясаты (қаражат көзі); лимиттер, мекен-жайларға whitelist.
Тосын оқиғалар: блок/репорт, қайта депозитке тыйым салу, негізделген күдік кезінде SAR/STR.
9) Үшінші тұлғалармен жұмыс
ҚҰС/санк-вендорлар: SLA тізімдерді жабу және жаңартулардың жасырындылығы, дәлдігі, логтардың аудиті.
Аффилиаттар/агенттіктер: санкциялар туралы клаузулдар; блок-геодан трафикке тыйым салу; гео-таргетингтің дәлелдемелері.
Хостинг/CDN/тіркеушілер: юрисдикцияларды тексеру, жылдам «трафик-көші-қон» құқығы.
10) Экспорттық бақылау
Бағдарламалық қамтамасыз етуге экспорттық шектеулерді бағалау/шифрлау және қашықтан қол жеткізу; санкцияланған тұлғаларға/елдерге қызмет көрсетуге тыйым салу; гео бойынша пайдаланушылардың тіркелімдері
11) Инцидент-менеджмент және есептілік
Play/Stop/Report: есептік жазбаны/төлемді уақытша бұғаттау → қолмен тексеру → MLRO эскалациясы → есеп (егер қажет болса) → соңғы шешім.
Tipping-off: клиентке санк-тексеру/репорт фактісін ашуға тыйым салу.
Журналға түсіру: кім/қашан шешім қабылдады, дереккөздер, скриншоттар, артефактілердің хэштері.
Мерзімі: ішкі SLA (мысалы, P1 ≤ 24 сағ), сақтау 5 + жыл (жергілікті нақтылау).
12) Тәуекелдер матрицасы (RAG)
13) Чек парақтары
Нарыққа кірер алдында
- Санкциялар саясаты (тізім көздері, 50% + ереже, экспорт).
- Геоконтур: блок-парақтар, анти-VPN/Tor, лог-дәлелдер.
- Вендорлар: SLA тізімін жаңарту, дәлдік, резервтеу.
- PSP/банктер: санк-клаузулдар, step-in, баламалар.
- Оқиғалар рәсімдері (P1/P2), оқыту, рөлдер.
Операциялық цикл (күн сайын/апта сайын)
- Белсенді B2C/B2B рескринингі.
- Жаңа төлем арналарын/құралдарын тексеру.
- Anti-VPN/Tor мониторингі; геовелосит бойынша есептер.
- Крипто мекенжайлары: белгілерді жаңарту, whitelist ревю.
- QA «жалған сәйкестіктер» іріктемесі.
Тоқсан сайын
- Тізімдерді жабу және жасырындылық аудиті.
- Қалпына келтіру тесті (вендор даун/банк блогы).
- Шарттық клаузулдар мен плейбуктерді жаңарту.
14) Шарттық клаузулардың үлгілері (фрагменттер)
A. санкциялар және экспорт
B, Иелену және бақылау
C. гео-таргет және аффилиаттар
D. төлемдер
15) Ұсынылатын тізілімдер (YAML)
15. 1 Санитарлық саясат профилі
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 Сәйкестіктер/шешімдер журналы
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 Гео-контур/анти-VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 B2B және UBO рескринингі
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) Плейбуктер (операциялық сценарийлер)
P-SAN-01: Онбординг кезінде тізім бойынша сәйкестік
Авто-хит → DOB/мекенжайын/көздерін тексеру → растау кезінде - қызмет көрсетуден бас тарту, дәлелдерді сақтау → тізілімге жазу/хабарлама (егер талап етілсе).
P-SAN-02: Санк-маршрут арқылы төлем
Холд → корреспондент банкті тексеру/BIC → баламалы дәлізді сұрау → мүмкін болмаған жағдайда - қаражатты қайтару → PSP есебі.
P-SAN-03: Геобайланыс (VPN/Tor)
Сессияның автоблогы → KYC-челлендж → тексеріп шығу расталған жағдайда - жабу, бонустарды жою, тізілімге жазба, бар болса аффилиатты хабардар ету.
P-SAN-04: «Миксер» белгісі бар крипто
Депозитті мұздату → chain-талдау → SoF сұрау → MLRO эскалациясы → мүмкін SAR/STR және блок.
P-SAN-05: Серіктестің UBO өзгерісі
Рескрининг триггері → иелену ағашын жаңарту → ту кезінде - қызметтерді тоқтату, құжаттарды сұрату, заңды бағалау → бордты шешу.
17) KPI және есептілік
Rescreening Coverage% (В2С/В2В/төлемдер).
Average Sanctions TAT по P1/P2.
False Positive Rate/Precision @Top -N сәйкестік бойынша.
Geo Evasion Block% (бұғатталған VPN/Tor әрекеттерінің үлесі).
Vendor SLA Compliance% (тізім жаңартулары/қол жетімділік).
PSP Route Incidents/ай және блоктауды тексеріп шығудың орташа уақыты.
18) Шағын FAQ
Тек SDN құрсаулау жеткілікті ме? Жоқ: иелену/бақылау ережелерін және секторалдық тізімдерді ескеріңіз.
Аффилиаттарды скринингтеу керек пе? Иә, сондай-ақ олардың саб-желілері; блок-геодан трафикке тыйым салу міндетті.
Жалған сәйкестіктермен қалай жұмыс істеуге болады? QA-іріктеу, табалдырықтарды калибрлеу, дәлелді пакеттер және DOB/мекенжайы өрістерін бақылау.
VPN арқылы қатынасуға бола ма? Санк-гео үшін - жоқ; тұтастай алғанда, челленджермен тәуекел тәсілін пайдаланыңыз.
19) Дисклеймер
Санкциялық режимдер серпінді және юрисдикциялық тұрғыдан ерекшеленеді. Осы материал - операциялық қаңқа; нақты тыйым салулар мен есептілік форматтарын жергілікті құқықпен және консультанттармен салыстыру керек.
20) Қорытынды
Санкциялық комплаенс - бұл процестердің архитектурасы: саясат пен рөлдер, үздіксіз скрининг, қатаң гео-контур, тексерілген вендорлар және оқыс оқиғалардың нақты плейбуктері. Тізілімдерді және KPI стандарттаңыз - санкциялық тәуекелдерді басқаруға болады, ал төлем және инфрақұрылымдық экожүйеге қолжетімділікті болжауға болады.