Ygtyýarnama üçin ýurisdiksiýany saýlamak
1) Näme üçin "myş-myşlar boýunça maslahat" däl-de, usulyýet?
Ýurisdiksiýanyň nädogry saýlanylmagy goşmaça ýyllara we millionlarça çykdajylara öwrülýär. Obýektiw çarçuwa gerek: ölçegler → agram → skoring → maksatly bazarlaryňyza, tölegleriňize, möhletleriňize we býudjetleriňize bagly çözgüt.
2) Karar kabul etmegiň çarçuwasy (syn)
1. Maksat/Geo: nirede işlemegi meýilleşdirýärsiňiz we haýsy çekiş kanallary elýeterlidir.
2. Ölçegler: bazar, düzgünleşdiriji, IT/maglumatlar, tölegler, mahabat, möhletler, bahasy, abraýy.
3. Skoring-model: her kriteriýa boýunça ballar 0-5 × agram.
4. TCO we senenama: eýeçiligiň bahasy we möhleti 12-24 aý.
5. Töwekgelçilikler/" gyzyl baýdaklar ": ýeňilleşdirmek meýilnamalaryny öňünden göz öňünde tutmak we düzetmek.
6. Ýol kartasy: resminamalar, tehniki gözegçilik, sertifikatlaşdyrmak, işe girizmek, hasabat bermek.
3) Saýlamagyň ölçegleri (maslahat berilýän agramlar bilen)
Baha bermek: Her bir kriteriýa üçin 0-5 bal goýýarys we agramyna köpeldýäris. Jemi = integral skor.
4) Skoring-matritsanyň mysaly (eskiz)
- "Abraýyň" ýokary ballary banklara/PSP we üpjün edijileriň portfeline kömek edýär.
- "Möhletler" we "TCO" köplenç "agyrlyk" bilen ters proporsional: näçe berk bolsa, şonça-da uzak we gymmat.
- "IT/maglumatlar" rezidensiýa, žurnallara, DR, SDLC/relizlere bildirilýän talaplary öz içine alýar.
5) TCO: eýeçiligiň bahasy nämeden emele gelýär
Bir gezeklik tölegler: eltip bermek/baha bermek, kanuny goldaw, RNG/programma üpjünçiligini sertifikatlaşdyrmak, IT/howpsuzlyk barlagy, üpjün edijileriň we PSP-leriň onbordingi.
Her ýyl: ygtyýarnama ýygymlary, auditorlary/barlaghanalary uzaltmak, ätiýaçlandyryş, geňeşçiler (DPO/MLRO autsorsda), gowşaklyk gözegçiligi/pentestalar.
Operasiýa: utgaşma topary, RegTech/KYC/AML-hyzmatlar, hosting/ätiýaçlyk logistikasy, observability/SIEM, goýberiş konturlary, hasabat.
Maslahat: €/1000 işjeň ulanyjy/aý we €/1000 RPS hasaplaň - bu deňeşdirmäni aç-açan edýär.
6) Möhletler we möhüm ýol
1. Deslapky taýýarlyk (1-8 hepde): geo/dik saýlamak, gap-analiz, üpjün edijileriň kartasy (oýunlar/PSP/KYC).
2. Resminamalar bukjasy (4-12 hepde): eýeçilik gurluşy, Key Persons, syýasatlar (AML/RG/mahabat/maglumatlar/hadysalar), şertnamalar, IT arhitekturasy, DR/BCP.
3. Tehniki barlaglar we sertifikatlar (4-16 hepde): barlaghanalar, pentestler, SDLC/neşirler/magazinesurnallar, sandbox-synaglar.
4. Düzgünleşdiriji tarapyndan seredilmegi (ýurisdiksiýasyna baglydyr).
5. Ygtyýarnamadan soňky başlangyç (2-6 hepde): hasabatlylygy goşmak, KPI monitoringi, PSP/mazmuny onbording.
7) IT we maglumatlara bildirilýän talaplar (adatça seredilýär)
Hosting/rezidensiýa: rugsat edilýän ýerler, DR aýnalary, RTO/RPO grafikleri.
Magazineurnallaşdyrma we gözegçilik etmek: PII/PAN, SLO metrikleri, yzarlamalar, sintetiki barlaglar "goýum/KUS/çykyş" bolmazdan gurluş ýazgylary.
SDLC/relizler: staging-payplaynlar, üýtgeşmelere gözegçilik, artefaktlar (SBOM/gollar), yzyna gaýtarmak syýasaty.
Howpsuzlyk: tranzitde şifrlemek/at-rest, KMS/gizlin-dolandyryjy, SSO/MFA/PAM, pentests/gowşaklyk skany.
Data Governance: DPIA, minimallaşdyrmak, elýeterlilik, hadysalara prosessual jogap.
8) Tölegler: bazara çykmak üçin hakykat
Kartlaryň/bank geçirimleriniň/A2A/açyk-banking we ýerli usullaryň elýeterliligi.
PSP/banklarda onbording: saýlanan ygtyýarnama/ýurisdiksiýa gatnaşygy.
SLA we Time-to-Wallet gözegçiligi, webhooks (HMAC) gollary, idempotentlik we DLQ.
Sanksiýa/PER-skriningler, velocity-düzgünler, chargeback-amallar.
9) Mahabat, affiliates we RG-çäklendirmeler
Ýaş päsgelçilikleri, kanallar we ýerleşdiriş wagty, döredijilik talaplary we T&C mahabaty.
Affiliatlar bilen işlemegiň kadalary (şertnamalar, ak sanawlar, döredijilige gözegçilik).
RG gurallary: çäkler, wagt-autlar, hakykat-barlaglar, öz-özüňi aýyrmak (milli sanawlary goşmak bilen), özüni alyp baryş triggerleri.
10) Abraý we multilisenzirlemek
Ygtyýarnamanyň banklar/PSP/agregatorlar tarapyndan ykrar edilmegi, mazmunyň esasy üpjün edijileriniň gatnaşygy.
Giňeltmek mümkinçiligi: ýerli "pasportlar", goňşy reimesimler, şahamçalar/üsti bilen hasabat bermek.
"Çal bazarlaryň" töwekgelçilikleri: gadagan geolaryň işjeň nyşana alynmagy ygtyýarnama bolan ynamy pese gaçyrýar.
11) Saýlamakda "Gyzyl baýdaklar"
Maksatly geolaryňyzy kanuny nyşana almaga mümkinçilik bermeýän ýurisdiksiýa jedeli.
Gowşak töleg ekosistemasy: Banklar/PSP bu ygtyýarnamanyň eýelerini kabul etmeýärler.
"evidence-first" -iň ýoklugy: syýasatlar ýazylýar, ýöne magazinesurnallar/neşir edilen artefaktlar/hasabat ýok.
Mahabat çäklendirmelerini we affiliatlara gözegçiligi äsgermezlik etmek.
Düzgünleşdirilýän bazarlara çykmagyň meýilnamasy bolmazdan, "islendik bahadan çalt başlamaga" ünsi jemlemek.
12) Çözgüt kabul etmegiň ýol kartasy (30-90 gün)
Hepdeler 1-2 - maksatlar/geo/dik, ölçegler we agramlar, ýurisdiksiýalaryň sanawy.
3-4 hepdeler - skoring (0-5), deslapky TCO we möhletler, şortlist (2-3 wariant).
5-6 hepdeler - çuňňur gap-derňew (IT/maglumatlar/tölegler/mahabat), üpjün edijiler/banklar bilen söhbetdeşlik.
7-8 hepdeler - jemleýji saýlaw, býudjetiň we senenamanyň tassyklanylmagy, eýeleriň bellenilmegi.
9-12 hepdeler - bukjany taýýarlamak, tehniki barlaglary/sertifikatlary başlamak, paralel PSP onbording.
13) Definition of Ready barlag sanawy (tabşyrylýança)
- Maksatly bazarlar/diller/töleg usullary beýan edilýär we ýurisdiksiýanyň kadalaryna deňeşdirilýär.
- Key Persons (DPO/MLRO-ny goşmak bilen) bellendi, eýeçilik gurluşlary aç-açan.
- Syýasatçylar taýýarlandy: AML/CTF, RG, mahabat, maglumatlary goramak, hadysalar, DR/BCP.
- IT arhitekturasy we relizleri dokumentleşdirildi; tölegler/metrikler/söwdalar we yzyna gaýtarmak meýilnamasy bar.
- Üpjün edijiler bilen şertnamalar (mazmun/PSP/KYC/laboratoriýa/hosting) ylalaşyldy.
- Maliýe kepillikleriniň/ätiýaçlyklarynyň we SoF/SoW tassyklamalarynyň meýilnamasy ýygnaldy.
14) Definition of Done çek-sanawy (berlenden soň)
- Kadalaşdyryjy hasabat goşulýar; KPI eýeleri bellendi.
- Sazlanan RG gurallary, sanksiýalar barlagy, çözgütler magazineurnaly we töwekgelçilikler.
- Failover, HMAC-gollar webhooks, idempotentlik, DLQ bilen töleg ugurlary.
- "Evidence-first": neşirler (SBOM/gollar), pentest/skanlar, iş ýollarynyň sintetiki barlaglary.
- Affiliatlara gözegçilik etmek we döredijilik/kanallaryň ak sanawlary.
- Ýyllyk/döwürleýin auditleriň we syýasata täzeden garamagyň tertibi.
15) Aýgytlaýjy agaç (ýönekeýleşdirilen)
1. Nirede satmaly?
→ Güýçli töleg ekosistemasy bolan berk düzgünleşdirilen bazarlar zerur bolsa, milli/welaýat düzgünlerine seredýäris.
→ Maksat - çalt halkara başlangyç we soňraky multilisenzirlemek bolsa, biz siziň traffigiňize we PSP-e laýyk gelýän ähliumumy re modeimleri göz öňünde tutýarys.
2. Wagt vs elýeterlilik hili?
→ Bize "go-live <6-9 aý" gerek - çalt onbording we aýdyň täzelenen ýol kartasy bilen re modeimi saýlaýarys.
→ Garaşyp bilersiňiz - berk, ýöne abraýly re regimeime geçýäris.
3. Töwekgelçilik profili we býudjet?
→ OPEX-e ýokary çydamlylyk - berk re regimeimi alýarys, elýeterlilik we abraý alýarys.
→ Çäklendirilen býudjet - elýeterli re modeimden başlaýarys + geçiş meýilnamasy.
16) Ýygy-ýygydan strategiýalar
"Iki basgançakly": elýeterli ýurisdiksiýada başlangyç + uly düzgünleşdirilen bazarda ygtyýarnama üçin irki meýilnama (geljekdäki talaplar boýunça SDLC/log/DR sinhronizasiýasy).
"Platforma → sebitler": ilki bilen integrasiýa HUB, observability we RegTech gurýarys, soň bolsa belli bir düzgünleşdirijileriň talaplaryna laýyklykda giňeldýäris.
"Tölegler-öňe": maksatly geolaryňyzda PSP/A2A we lokal usullara iň giň elýeterliligi bolan ygtyýarnamany saýlamak.
17) Skoring mini şablony (matrisa göçüriň)
Criteria (0-5) × Weight
1. Market (20%) = __ × 0. 20
2. Timing (12%) = __ × 0. 12
3. TCO (12%) = __ × 0. 12
4. Payments (12%) = __ × 0. 12
5. IT/data (12%) = __ × 0. 12
6. Ad (8%) = __ × 0. 08
7. RG/AML (8%) = __ × 0. 08
8. Reputation (8%) = __ × 0. 08
9. Scale (8%) = __ × 0. 08
TOTAL (of 1. 00): ________
18) Gysgaça netije
Ýurisdiksiýany saýlamak pudagyň rowaýaty däl-de, inžener-iş çözgüdi bolup durýar. Skoring we TCO ulanyň, töleg hakykatyny tassyklaň, IT/data/relizleriň ýerine ýetirilişini we mahabat çäklendirmelerini barlaň. "Gyzyl baýdaklary" düzüň, köp ygtyýarnamalary meýilleşdiriň we amallary kod ýaly guruň - şonuň üçin ygtyýarnama çykdajylaryň we töwekgelçilikleriň labyryna däl-de, masştabyň guralyna öwrüler.