Индонезия — блокировки и риски
(Раздел: «Рынки и Юрисдикции»)
1) Картина режима: «нулевая толерантность»
Индонезия — одна из самых жестких юрисдикций региона: азартные игры запрещены как офлайн, так и онлайн. Государство системно пресекает:- сайты, приложения и зеркала (массовые блокировки и повторные «доблоки»);
- рекламные каналы (соцсети, мессенджеры, инфлюенсеры, SEO/ASO);
- платежные маршруты (банки, e-wallet, PSP, крипто-обменники);
- «пособничество» (аренда инфраструктуры, хостинг, кол-центры, маркетинг).
2) Институции и роли
Kominfo (Минкоммуникаций) — блокировка доменов/приложений, предписания площадкам и провайдерам связи; «черные списки» и Trust-платформы фильтрации.
Полиция / киберподразделения — расследования, рейды по «игровым» офисам/кол-центрам/квартирам, задержания.
PPATK (финразведка) — мониторинг подозрительных транзакций, заморозка активов, передачи в следствие.
OJK (финансовый надзор) и Bank Indonesia — запрет и пресечение платежей, закрытие «псевдо-мерчантов», контроль e-wallet/банков.
Иммиграция/Минтруд — проверки статуса иностранного персонала, выдворение/штрафы при причастности к нелегальному гэмблингу.
3) Что запрещено (и где чаще всего «горит»)
Любые B2C-онлайн-игры за деньги (казино/слоты/покер/беттинг/лотереи), нацеленные на индонезийскую аудиторию.
Оффшорные.com с локальной локализацией (язык/IDR/каналы), промо в соцсетях, инфлюенс-кампании и реферальные сети.
Локальные «серые» офисы: саппорт, кол-центры, маркетинг, контент-фермы, BPO для офшорных операторов.
Платежное пособничество: мерчанты-«прокладки», P2P-кошельки, «обнал» через маркетплейсы, крипто-схемы.
4) Механика блокировок и пресечений
Сетевые блоки: массовые «волны» доменных/IP/ASN-блокировок, вычищение мобильных приложений, запросы к CDN/хостингам, борьба с клоакингом и зеркалами.
Платежи: закрытие мерчантов, заморозка e-wallet/банковских счетов, трассировка «обходных» схем через маркетплейсы/ваучеры/крипто.
Соцсети/мессенджеры: удаление групп/ботов, бан рекламных кабинетов, санкции к инфлюенсерам.
Координация: обмен данными между Kominfo, PPATK, OJK/BI, полицией и иммиграцией.
5) Ответственность и санкции (общая логика)
Уголовная и административная за организацию азартных игр, участие в продвижении, рекламе и посредничестве.
Заморозка активов и конфискация оборудования/средств.
Деятельность юрлиц: отзыв лицензий/регистраций, запрет на определенные виды бизнеса, запрет на работу руководителей.
Иностранные сотрудники: аннулирование виз/разрешений, депортация, запрет на въезд.
6) Реклама и аффилиаты
Любая реклама онлайн-азартных игр — запрещена: наружка, ТВ/радио, digital, инфлюенсеры, партнерские сети.
Запрещены «гарантированный выигрыш», «без риска», агрессивная индукция, скрытый таргет на несовершеннолетних/уязвимых.
Площадки, хостинги, агентства и блогеры несут солидарную ответственность за продвижение нелегалов.
7) Платежные и ИБ-риски (типовые сценарии)
Псевдо-мерчанты и «дробление» через e-wallet → быстрые блоки, заморозка остатков, расследование PPATK.
Крипто-обходы (OTC/PEX/ваучеры) → финансовая разведка, связь с банками и кошельками, конфискации.
ASO/SEO-фермы и трафик-арбитраж → де-индексация, бан рекламных кабинетов, уголовное преследование организаторов.
Локальная инфраструктура (офисы/студии/кол-центры) → рейды, аресты, высылка иностранцев.
8) Что можно и чего нельзя: практический «светофор»
B2C-операторам
НЕЛЬЗЯ: любой таргет на Индонезию, ID-локализация, индонезийские платежи, локальные промо/офисы/персонал.
НЕЛЬЗЯ: хранить/обрабатывать индонезийские данные игроков, обслуживать саппорт «на местности».
МОЖНО: ничего в сегменте gambling, ориентированном на Индонезию. Полный off-switch.
B2B-провайдерам (если рынок Индонезии важен как non-gaming)
МОЖНО: RegTech/AML/ИБ/антифрод, платежная безопасность, KYC/IDV — без азартной компоненты и без намека на gambling-use case.
МОЖНО: консалтинг/аутсорс по кибербезопасности, анти-фишинг/анти-скэм кампании.
НЕЛЬЗЯ: поставки контента/платформ/маркетинга, которые прямо/косвенно обслуживают гэмблинг.
9) Дорожная карта комплаенса (playbook)
Юридический/организационный контур
1. Письменный zero-target policy: запрет любых активностей на Индонезию (юридически значимая политика).
2. Гео-матрица: «red list» Индонезии на уровне доменов, языков, приложений, платежных BIN/методов.
3. Ответственные офицеры: Compliance, AML, IT-Security, Ads; журнал инцидентов и действий.
Техника и данные
4) Geo-gate на входе: IP/ASN, мобильные сети, языковые и поведенческие фильтры; детектор клоакинга/зеркал.
5) WORM-логи всей цепочки «взнос/ставка → расчет → выплата → корректировка» (для партнеров вне ID-таргета), NTP, ретеншн.
6) Шифрование в покое/в транзите, сегментация, RBAC/SoD, секрет-менеджмент; регулярные пентесты/сканы.
7) Off-switch по доменам/ASO/рекламным кабинетам/платежам — сценарный и протестированный.
Платежи/AML
8) Блок списков инд. BIN/e-wallet/банков; триггеры SoF/SoW, сценарии STR/CTR (для глобального комплаенса).
9) Мониторинг «псевдо-мерчантов», токенов/ваучеров, P2P-переводов; case-репорты и эскалация.
Маркетинг/площадки
10) Журнал комплаенса: креативы/URL/даты/таргеты/скриншоты, SLA мгновенного отзыва.
11) Отрицательные списки площадок/инфлюенсеров; запрет локальной локализации (язык, валюта, сленг).
10) Чек-листы
Правовой периметр
- Документирован zero-target на Индонезию
- Включены geo-блоки по IP/ASN/моб. сетям/языку/платежам
- Назначены офицеры Compliance/AML/Ads/IT-Security
ИТ/безопасность
- WORM-логи, NTP, ретеншн; шифрование, RBAC/SoD, секрет-менеджмент
- DR/BCP-учения; IDS/IPS; анти-DDoS
- Защищенные API/выгрузки; аудит релизов/версий
AML/платежи
- Черные списки BIN/e-wallet/банков; анти «псевдо-мерчант»
- SoF/SoW-процедуры; STR/CTR-кейсы; ретеншн досье
- Мониторинг P2P/ваучеров/крипто-обходов
Реклама/аффилиаты
- Запрет «гарантированного выигрыша»/«без риска»
- Журнал комплаенса; off-switch за минуты
- Анти-клоакинг/анти-зеркала; бан ID-таргета
11) KPI «нулевой толерантности»
Комплаенс: 0 хитов индонезийского трафика/платежей/креативов
Маркетинг: 100% срабатывание geo-фильтров; TTR отзыва креатива < 15 минут
ИБ: MTTR инцидентов ↓; 0 критичных уязвимостей «в проде»
AML: доля валидных STR/CTR ↑; нулевая терпимость к псевдо-мерчантам
Операции: расхождение отчетность↔биллинг < 0,5% (для глобальных рынков)
12) FAQ
Можно ли «легально» таргетировать Индонезию из офшора?
Нет. Запрещено как с территории страны, так и при внешнем таргете на ее аудиторию.
Работают ли «полу-серые» платежи через e-wallet/маркетплейсы?
Краткосрочно бывают, но ведут к быстрым блокировкам, заморозке средств и расследованиям PPATK.
Как быть B2B-поставщику?
Фокус на non-gaming: кибербезопасность, антифрод, AML/IDV для легальных отраслей. Любая связка с gambling-use case — риск.
Нужны ли RG/AML-процедуры, если на Индонезию мы не таргетируем?
Да: как часть глобального комплаенса и для доказуемости «zero-target» (логи, фильтры, отчеты, off-switch).
Примечание
Режим Индонезии стабильно жесткий: запрет, массовые блокировки, платежные пресечения и уголовная ответственность. Планируя любые маркетинговые/платежные/инфраструктурные шаги, держите готовыми off-switch-сценарии, журналы комплаенса и доказуемые geo-фильтры.