Logo GH

Индонезия — блокировки и риски

(Раздел: «Рынки и Юрисдикции»)

1) Картина режима: «нулевая толерантность»

Индонезия — одна из самых жестких юрисдикций региона: азартные игры запрещены как офлайн, так и онлайн. Государство системно пресекает:
  • сайты, приложения и зеркала (массовые блокировки и повторные «доблоки»);
  • рекламные каналы (соцсети, мессенджеры, инфлюенсеры, SEO/ASO);
  • платежные маршруты (банки, e-wallet, PSP, крипто-обменники);
  • «пособничество» (аренда инфраструктуры, хостинг, кол-центры, маркетинг).

2) Институции и роли

Kominfo (Минкоммуникаций) — блокировка доменов/приложений, предписания площадкам и провайдерам связи; «черные списки» и Trust-платформы фильтрации.
Полиция / киберподразделения — расследования, рейды по «игровым» офисам/кол-центрам/квартирам, задержания.
PPATK (финразведка) — мониторинг подозрительных транзакций, заморозка активов, передачи в следствие.
OJK (финансовый надзор) и Bank Indonesia — запрет и пресечение платежей, закрытие «псевдо-мерчантов», контроль e-wallet/банков.
Иммиграция/Минтруд — проверки статуса иностранного персонала, выдворение/штрафы при причастности к нелегальному гэмблингу.

3) Что запрещено (и где чаще всего «горит»)

Любые B2C-онлайн-игры за деньги (казино/слоты/покер/беттинг/лотереи), нацеленные на индонезийскую аудиторию.
Оффшорные.com с локальной локализацией (язык/IDR/каналы), промо в соцсетях, инфлюенс-кампании и реферальные сети.
Локальные «серые» офисы: саппорт, кол-центры, маркетинг, контент-фермы, BPO для офшорных операторов.
Платежное пособничество: мерчанты-«прокладки», P2P-кошельки, «обнал» через маркетплейсы, крипто-схемы.

4) Механика блокировок и пресечений

Сетевые блоки: массовые «волны» доменных/IP/ASN-блокировок, вычищение мобильных приложений, запросы к CDN/хостингам, борьба с клоакингом и зеркалами.
Платежи: закрытие мерчантов, заморозка e-wallet/банковских счетов, трассировка «обходных» схем через маркетплейсы/ваучеры/крипто.
Соцсети/мессенджеры: удаление групп/ботов, бан рекламных кабинетов, санкции к инфлюенсерам.
Координация: обмен данными между Kominfo, PPATK, OJK/BI, полицией и иммиграцией.

5) Ответственность и санкции (общая логика)

Уголовная и административная за организацию азартных игр, участие в продвижении, рекламе и посредничестве.
Заморозка активов и конфискация оборудования/средств.
Деятельность юрлиц: отзыв лицензий/регистраций, запрет на определенные виды бизнеса, запрет на работу руководителей.
Иностранные сотрудники: аннулирование виз/разрешений, депортация, запрет на въезд.

6) Реклама и аффилиаты

Любая реклама онлайн-азартных игр — запрещена: наружка, ТВ/радио, digital, инфлюенсеры, партнерские сети.
Запрещены «гарантированный выигрыш», «без риска», агрессивная индукция, скрытый таргет на несовершеннолетних/уязвимых.
Площадки, хостинги, агентства и блогеры несут солидарную ответственность за продвижение нелегалов.

7) Платежные и ИБ-риски (типовые сценарии)

Псевдо-мерчанты и «дробление» через e-wallet → быстрые блоки, заморозка остатков, расследование PPATK.
Крипто-обходы (OTC/PEX/ваучеры) → финансовая разведка, связь с банками и кошельками, конфискации.
ASO/SEO-фермы и трафик-арбитраж → де-индексация, бан рекламных кабинетов, уголовное преследование организаторов.
Локальная инфраструктура (офисы/студии/кол-центры) → рейды, аресты, высылка иностранцев.

8) Что можно и чего нельзя: практический «светофор»

B2C-операторам

НЕЛЬЗЯ: любой таргет на Индонезию, ID-локализация, индонезийские платежи, локальные промо/офисы/персонал.
НЕЛЬЗЯ: хранить/обрабатывать индонезийские данные игроков, обслуживать саппорт «на местности».
МОЖНО: ничего в сегменте gambling, ориентированном на Индонезию. Полный off-switch.

B2B-провайдерам (если рынок Индонезии важен как non-gaming)

МОЖНО: RegTech/AML/ИБ/антифрод, платежная безопасность, KYC/IDV — без азартной компоненты и без намека на gambling-use case.
МОЖНО: консалтинг/аутсорс по кибербезопасности, анти-фишинг/анти-скэм кампании.
НЕЛЬЗЯ: поставки контента/платформ/маркетинга, которые прямо/косвенно обслуживают гэмблинг.

9) Дорожная карта комплаенса (playbook)

Юридический/организационный контур

1. Письменный zero-target policy: запрет любых активностей на Индонезию (юридически значимая политика).
2. Гео-матрица: «red list» Индонезии на уровне доменов, языков, приложений, платежных BIN/методов.
3. Ответственные офицеры: Compliance, AML, IT-Security, Ads; журнал инцидентов и действий.

Техника и данные

4) Geo-gate на входе: IP/ASN, мобильные сети, языковые и поведенческие фильтры; детектор клоакинга/зеркал.
5) WORM-логи всей цепочки «взнос/ставка → расчет → выплата → корректировка» (для партнеров вне ID-таргета), NTP, ретеншн.
6) Шифрование в покое/в транзите, сегментация, RBAC/SoD, секрет-менеджмент; регулярные пентесты/сканы.
7) Off-switch по доменам/ASO/рекламным кабинетам/платежам — сценарный и протестированный.

Платежи/AML

8) Блок списков инд. BIN/e-wallet/банков; триггеры SoF/SoW, сценарии STR/CTR (для глобального комплаенса).
9) Мониторинг «псевдо-мерчантов», токенов/ваучеров, P2P-переводов; case-репорты и эскалация.

Маркетинг/площадки

10) Журнал комплаенса: креативы/URL/даты/таргеты/скриншоты, SLA мгновенного отзыва.
11) Отрицательные списки площадок/инфлюенсеров; запрет локальной локализации (язык, валюта, сленг).

10) Чек-листы

Правовой периметр

  • Документирован zero-target на Индонезию
  • Включены geo-блоки по IP/ASN/моб. сетям/языку/платежам
  • Назначены офицеры Compliance/AML/Ads/IT-Security

ИТ/безопасность

  • WORM-логи, NTP, ретеншн; шифрование, RBAC/SoD, секрет-менеджмент
  • DR/BCP-учения; IDS/IPS; анти-DDoS
  • Защищенные API/выгрузки; аудит релизов/версий

AML/платежи

  • Черные списки BIN/e-wallet/банков; анти «псевдо-мерчант»
  • SoF/SoW-процедуры; STR/CTR-кейсы; ретеншн досье
  • Мониторинг P2P/ваучеров/крипто-обходов

Реклама/аффилиаты

  • Запрет «гарантированного выигрыша»/«без риска»
  • Журнал комплаенса; off-switch за минуты
  • Анти-клоакинг/анти-зеркала; бан ID-таргета

11) KPI «нулевой толерантности»

Комплаенс: 0 хитов индонезийского трафика/платежей/креативов

Маркетинг: 100% срабатывание geo-фильтров; TTR отзыва креатива < 15 минут

ИБ: MTTR инцидентов ↓; 0 критичных уязвимостей «в проде»

AML: доля валидных STR/CTR ↑; нулевая терпимость к псевдо-мерчантам

Операции: расхождение отчетность↔биллинг < 0,5% (для глобальных рынков)

12) FAQ

Можно ли «легально» таргетировать Индонезию из офшора?
Нет. Запрещено как с территории страны, так и при внешнем таргете на ее аудиторию.

Работают ли «полу-серые» платежи через e-wallet/маркетплейсы?
Краткосрочно бывают, но ведут к быстрым блокировкам, заморозке средств и расследованиям PPATK.

Как быть B2B-поставщику?
Фокус на non-gaming: кибербезопасность, антифрод, AML/IDV для легальных отраслей. Любая связка с gambling-use case — риск.

Нужны ли RG/AML-процедуры, если на Индонезию мы не таргетируем?
Да: как часть глобального комплаенса и для доказуемости «zero-target» (логи, фильтры, отчеты, off-switch).

Примечание

Режим Индонезии стабильно жесткий: запрет, массовые блокировки, платежные пресечения и уголовная ответственность. Планируя любые маркетинговые/платежные/инфраструктурные шаги, держите готовыми off-switch-сценарии, журналы комплаенса и доказуемые geo-фильтры.

Contact

Свяжитесь с нами

Обращайтесь по любым вопросам или за поддержкой.Мы всегда готовы помочь!

Telegram
@Gamble_GC
Начать интеграцию

Email — обязателен. Telegram или WhatsApp — по желанию.

Ваше имя необязательно
Email необязательно
Тема необязательно
Сообщение необязательно
Telegram необязательно
@
Если укажете Telegram — мы ответим и там, в дополнение к Email.
WhatsApp необязательно
Формат: +код страны и номер (например, +380XXXXXXXXX).

Нажимая кнопку, вы соглашаетесь на обработку данных.