Respectarea și monitorizarea sancțiunilor
1) Obiective și cadru
Respectarea sancțiunilor împiedică furnizarea de servicii persoanelor fizice/țărilor din regimurile de sancțiuni și reduce riscurile de blocare a plăților, domeniilor, găzduirii și licențelor. În iGaming, aceasta acoperă jucători (B2C), parteneri și furnizori (B2B), afiliați, lanțuri de plăți, cripto-on/off-rampă și trafic.
2) Sursele cerințelor de sancțiuni
Liste internaționale: ONU, UE, OFAC (SDN/SSI), UK HMT, Canada, Australia etc.
Reguli de proprietate/control: interzicerea societăților de deservire controlate (de obicei ≥50% în total) de către o persoană din listă.
Sectorial/embargouri: interdicție totală sau servicii limitate de către industrie/jurisdicție.
Controlul exportului: criptografie/software, transfer tehnic de date și acces la servicii.
3) Guvernarea și rolurile
Consiliul/Comitetul de risc: aprobă politica de sancțiuni, apetitul de risc, excepții (dacă este permis de lege).
Ofițer de sancțiuni/MLRO: proprietarul procedurilor, listelor și raportării; gestionează incidentele.
Ops de conformitate: screening/rescreening, analiza meciurilor, escaladare.
Securitate/Date/Infra: geo-bloc, anti-VPN/Tor, logare; furnizor API integrare.
Achiziții/juridice: DD de terțe părți (PSP, KYC-furnizori, afiliați), includerea clauzelor în contracte.
4) Zone de acoperire și facilități de screening
1. Clienți/jucători (B2C) - date KYC, instrumente de plată, dispozitive, IP/geo.
2. Contrapărți B2B - persoane juridice, UBO/directori, lanțuri de proprietate (50% +), afiliați/rețele de agenții.
3. Plăți - expeditor/destinatar, bănci corespondente, scop, MCC/țara de origine.
4. Content/infra - hosting/CDN/registratori/furnizori, export de criptografie.
5. Cripto - adrese/schimburi, etichete de risc (mixere, schimburi cu risc ridicat), lanțuri de transfer.
5) Procesul de screening și rescreening
Onboarding: nume full-text/companie + data nașterii/țară; logica fuzzy, normalizarea transliterărilor.
Rescrierea continuă: zilnic pentru B2Cs activi, zilnic/săptămânal pentru B2Bs și beneficiari.
Re-screening-ul declanșează: schimbarea documentului/adresei/dispozitivului, noul instrument de plată, activitate semnificativă, schimbarea UBO în B2B.
Calibrarea sensibilității: praguri diferite pentru numele/limbile frecvente, modul „numai watchlist” pentru Adverse Media.
Calitatea datelor: domenii standard (nume complet în latină/chirilică, DOB, cetățenie), control omonim.
6) Geo-contur și deanonimizare
Geo-bloc: liste bloc țară/regiune; interzicerea înregistrării și accesului; păstrați dovezi (jurnale).
Control IP: clasificare ASN, detectare VPN/Tor/proxy, geovelozitate.
Dispozitive: Dispozitiv-amprentă digitală, interzicerea dispozitivelor „comune” și re-onboarding din bloc geo.
Metode de plata: bloc card/portofel de la Sank Geo; verificări suplimentare pentru A2A/crypto.
Conținut și limbi: Evitați „semnalele de direcționare” (monedă locală, metode de plată, locale) pentru geo interzise.
7) Plăți și bănci
Screening-ul de plată: numele destinatarului, banca, măștile BIC/IBAN, ruta contului corespondent; interdicții pe geo scufundat.
PSP: sancțiuni/obligații de export, drepturi de suspendare, SLA-uri de raportare, coridoare pas cu pas și alternative.
Țineți/respingeți logica: Țineți automat transferurile îndoielnice până când sunt verificate.
8) Riscurile cripto (on/off-rampă)
Verificarea adreselor/contrapărților: schimburi, mixere, portofele cu risc ridicat, etichete scufundate.
Politica SoF (sursa de fonduri) pentru cripto; limite, lista albă la adrese.
Incidente: bloc/raport, fără re-depozit, SAR/STR pe suspiciune rezonabilă.
9) Lucrați cu terțe părți
SUS/Sank Vendors: acoperirea listei SLA și actualizarea latenței, preciziei, auditului jurnalului.
Afiliați/agenții: clauze de sancțiuni; blocarea traficului din blocul geo; dovezi pentru geo-targetare.
Hosting/CDN/registratori: verificarea jurisdicțiilor, dreptul la „migrarea rapidă a traficului”.
10) Comenzi de export
Evaluarea restricțiilor de export pentru software/criptare și acces la distanță; interzicerea prestării de servicii persoanelor/țărilor sancționate; utilizator se înregistrează prin geo.
11) Gestionarea și raportarea incidentelor
Play/Stop/Report: cont temporar/blocare plăți → verificare manuală → raport de → a escaladării MLRO (dacă este necesar) → decizie finală.
Tipping-off: interdicția de a dezvălui clientului faptul unui cec/raport scufundat.
Logging: cine/când a luat decizia, surse, capturi de ecran, hash-uri de artefacte.
Calendar: SLA interne (de ex. P1 ≤ 24 h), depozitare 5 + ani (a se specifica local).
12) Matrice de risc (OAR)
13) Liste de verificare
Înainte de lansare/intrarea pe piață
- Politica de sancțiuni (surse de listă, 50% + regulă, export).
- Geo-contur: liste de blocuri, anti-VPN/Tor, dovezi jurnal.
- Furnizori: actualizări lista SLA, precizie, redundanță.
- PSP/bănci: clauze sanitare, step-in, alternative.
- Proceduri incidente (P1/P2), instruire, roluri.
Ciclu operațional (zilnic/săptămânal)
- Rescrierea B2C/B2B active.
- Verificați noi canale de plată/instrumente.
- Monitorizare anti-VPN/Tor; rapoarte privind geovelozitatea.
- Adrese cripto: actualizarea etichetelor, revizuirea listei albe.
- Eșantionarea QA a „meciurilor false”.
Trimestrial
- Lista de audit acoperă și latență.
- Test de recuperare (vânzător în jos/bloc bancar).
- Actualizarea clauzelor contractuale și a cărților de redare.
14) Modele de clauze contractuale (fragmente)
A. Sancțiuni și exporturi
B. Proprietatea și controlul
C. Geo-targeting și afiliați
D. Plăți
15) Registre recomandate (YAML)
15. 1 Profilul politicii de scufundare
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 Jurnalul meciurilor/deciziilor
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 Geo-loop/anti-VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 B2B și UBO rescreening
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) Playbooks (scenarii operaționale)
P-SAN-01: Onboarding list match
Auto-lovit → verificați DOB/adresa/sursele → la confirmare - refuzul serviciului, păstrarea dovezilor → registru/notificare (dacă este necesar).
P-SAN-02: Plata prin intermediul Sank Route
Țineți → bancă corespondentă/BIC → solicitând coridor alternativ → dacă nu este posibil - rambursați → raportați către PSP.
P-SAN-03: Geo-traversare (VPN/Tor)
Sesiune de autoblocare → provocare KYC → cu by-pass confirmat - închidere, anularea bonusurilor, intrarea în registru, notificarea afiliatului, dacă există.
P-SAN-04: Crypto cu etichetă mixer
Înghețarea depozitelor → analiza lanțului → solicitarea SoF → escaladarea MLRO → posibila SAR/STR și bloc.
P-SAN-05: Schimbarea UBO a partenerilor
Rescreen declanșează → actualizare a arborelui de proprietate → cu un pavilion - suspendarea serviciilor, cererea de documente, evaluarea juridică → decizia consiliului.
17) KPI-uri și raportare
Anularea acoperirii% (B2C/B2B/plăți).
Sancțiuni medii TAT по P1/P2.
Rata falsă pozitivă/precizie @ Top-N prin coincidență.
Geo Evasion Block% (cota de încercări blocate VPN/Tor).
Vendor SLA Compliance% (lista actualizări/disponibilitate).
Incidente de traseu PSP/lună și timp mediu de by-pass bloc.
18) Mini-Întrebări frecvente
Este suficient pentru a bloca doar SDN? Nu: luați în considerare regulile de proprietate/control și listele sectoriale.
Trebuie să ecranez afiliații? Da, precum și subrețelele lor; blocarea traficului din blocul geo este obligatorie.
Cum să se ocupe de meciuri false? Prelevarea de probe QA, calibrarea pragului, pachete clare de probe și controlul câmpului DOB/adresă.
Este permis accesul la VPN? Pentru Sank Geo, Nu; în general, să utilizeze o abordare a riscurilor cu provocări.
19) Disclaimer
Regimurile de sancțiuni sunt dinamice și diferă din punct de vedere jurisdicțional. Materialul actual este un cadru operațional; interdicțiile specifice și formatele de raportare ar trebui verificate cu legislația locală și cu consultanții.
20) Concluzie
Respectarea sancțiunilor este arhitectura proceselor: politici și roluri, screening-ul continuu, geo-conturul rigid, vânzătorii dovediți și cărțile de redare clare. Standardizarea registrelor și a KPI-urilor - și riscurile de sancțiuni vor deveni gestionabile, iar accesul la ecosistemul de plăți și infrastructură va fi previzibil.