Dashbord complayens we monitoring
1) Jogapkärçiligiň bellenilmegi we zolagy
Talaplaryň berjaý edilişine gündelik gözegçilik etmek üçin ýeke-täk panel: ygtyýarnamalar we düzgünleşdirijiler, maglumatlary goramak (GDPR/PII), tölegler we PCI, AML/CFT, jogapkär oýun (RG), marketing we affiliatr syýasaty, oýun üpjün edijileri, hökmany habarnamalar we hasabat. Daşbord "Compliance/Legal/Security/Payments/RG/AML" we audit materiallary üçin hakykat çeşmesi bolup hyzmat edýär.
2) Rollar we RACI
Önümiň eýesi (Head of Compliance) - görnüş, ileri tutulýan ugurlar, wersiýalary çykarmak. (A)
Data Owner (DWH Lead) - shemalar, täzelik SLA, lineage. (R)
Compliance Analysts/AML/RG - KPI/KRI, alertleri sazlamak, düşündiriş. (R)
Howpsuzlyk/DPO - GDPR/PII/hadysalar, maglumat subýektleriniň hukuklary. (R)
Payments Lead - PSP/PCI, yzyna gaýtarmalar, chargebacks. (R)
CS/CRM - täsir eden müşderiler üçin aragatnaşyk. (C)
Legal - kadalary düşündirmek, habarnamalaryň tekstlerini utgaşdyrmak. (C)
Engineering - telemetriýany ýygnamak, üpjün edijileri birleşdirmek. (R)
3) Daşbordyň çarçuwasy: bölümler we esasy widjetler
3. 1 KYC/KYB
KYC Completion Rate (D-1) = tassyklanan hasaplar/täze hasaba alyşlar.
Pending> SLA (sany): nobatdakylar X sagatdan köp.
Tier Escalations: barlagyň ýokary derejesine geçirmeler.
"False Positive Rate" (KYC frod-baýdaklar).
30 günüň ≤ gutarýan resminamalar (pasport/salgy).
3. 2 AML/CFT
SAR/STR Queue: tapgyrlar boýunça açyk halatlar.
High-Risk Segments: HR-ýurt müşderileriniň/usullarynyň dolanyşygynyň%.
Unusual Patterns (velocity/structuring): anomaliýa detektory (gündelik).
PEP/Sanctions Hits: Täze gabat gelmeler, wagt-gözden geçirmek.
Average Case Closure Time и % в SLA.
3. 3 Jogapkär oýun (RG)
Öz-Exclusion/Timeouts: täze/işjeň, goýumlaryň yzyna gaýtarylmagy.
Loss/Session Limits Breaches: düzgün bozmalar, işlenen habarnamalaryň% -i.
"Vulnerable Players Outreach": Aragatnaşyk aralygy we wagty.
RG Interventions Efficacy: gatyşandan soň ýitgileri azaltmak.
3. 4 Tölegler we PCI
PSP Saglygy: auth-rate, decline-rate, latency/geo.
Chargeback Ratio (М-к), Refund SLA, Disputes Age.
PCI Events: gowşaklyk skaneri, açar aýlawy, pan tokenizasiýasy.
Anomalous Cashouts: bosagadan/skoringden geçmek.
3. 5 GDPR/PII we hadysalar
Data Access Requests (DSAR): SLA girýän/girýän, gijikdirilen.
Gizlinlik hadysalary: açyk/ýapyk, TTS (wagt-statement), MTTR.
PII Inventory Drift: meýdan/retensiýanyň sanawynda üýtgeşmeler.
Breach Notification Timeliness: habarnamalaryň% -i wagtynda.
3. 6 Düzgünleşdiriji/ygtyýarnamalar
Hökmany hasabatlar: möhletleriň senenamasy (30/7/1 gün).
Mahabatyň/bonuslaryň şertleriniň berjaý edilmegi: bazarlar boýunça gapma-garşylyklaryň baýdaklary.
Düzgünleşdirijiler bilen özara gatnaşyklaryň žurnaly: biletleriň/haýyşlaryň ýagdaýy.
3. 7 Marketing/Affiliates
Attribution Integrity: post/piksel tapawudy, "missing clicks".
Compliance Flags: gadagan döredijilik/maksatly toparlar.
Partner Score: partneriň düzgün-nyzam görkezijisi (KPI/möhletler/şikaýatlar).
3. 8 Oýun üpjün edijileri we dogruçyllyk
RTP Drift Monitor: yglan edilen RTP-den gyşarmalar (tegeleklik/studiýa).
Fairness Incidents: tegelekleri duruzmak/synchronization, balans ýalňyşlyklary.
Game Provider Health: API ýalňyşlyklary, elýeterliligiň paýy.
4) Çäkli gymmatlyklar we agyrlyk (mysal)
S1 (möhüm): top-PSP boýunça awth-rate <60% ≥ 15 min; tassyklanan PII syzmagy; RG köpçülikleýin bozulmagy.
S2 (beýik): chargeback ratio> 1. 7 gün üçin 5%; DSAR> SLA 48 sagat; KYC öwrüminiň peselmegi> 20% d/d.
S3 (orta): oýun üpjün edijisiniň şowsuzlyklarynyň ösüşi> 5% sagada çenli; 2 + gadagan döredijilik bilen hyzmatdaş.
S4 (pes): ýerli kemçilikler, aýry-aýry şikaýatlar.
Täzelenmeleriň SLA-lary: S1 - ilkinji habar ≤ 15 minut; S2 - ≤ 30 minut; S3 - çalşyk tertibi boýunça.
5) Alertleriň düzgünleri (skelet)
Detect: X metrikasy Z penjiresindäki Y bosagasyndan ýokary.
Suppress/Dedupe: bazar/usul/üpjün ediji boýunça toparlanma.
Route: kanal (war-room/on-call/status), RACI boýunça alyjylar.
Escalate: awto-eskalasiýa dowamlylygy> T ýa-da gaýtalanmagy N gezek/gün.
Explain: CS üçin pleýbuka we SSS baglanyşygy.
Record: Wakalar magazineurnalyna awtologiýa etmek + grafikleri görmek.
6) Maglumat çeşmeleri we arhitektura
Geleşik ýazgylary: goýumlar/netijeler/oýun sessiýalary.
KYC/KYB üpjün edijileri: barlaglaryň ýagdaýy, şowsuzlyklaryň sebäpleri.
AML ulgamlary/SIEM: aladalar, wakalar, skoringler.
PSP/Acquirer/Card Schemes: Hasabatlaryň we statuslaryň API-leri.
CRM/CS: ýüz tutmalar, makroslar, gidýän habarnamalar.
Status-sahypa/waka-bot: wagt, habar tekstleri.
GDPR/PII registrleri: DSAR, retensiýa, prosessorlar.
Game Providers: telemetriýa API, RTP, statuslar.
- Täzelik (Freshness SLA): KYC/PSP - ≤ 15 min; AML/SIEM - ≤ 5 minut; DSAR — D-1; RTP — D-1; RG - ≤ 15 minut.
- Lineage: çeşme/öwrülişik bilen her meýdan.
- Hili: shemalaryň walidatorlary (hökmany meýdanlar, kodlaryň sanawlary, de-duplikasiýa).
7) KPI/KRI formulalary we kesgitlemesi (nusgalyk)
Auth Rate (usul/geo): 'approved/attempts'.
Chargeback Ratio (мес): `chargebacks / successful transactions`.
KYC Completion Rate: `verified_accounts / new_registrations`.
SAR Submission Timeliness: '% SAR, ≤ X sagatdan soň iberildi'.
DSAR SLA: '30 gün ≤ ýapylan haýyşlaryň% -i'.
RTP Drift (тайтл): `|observed_RTP − declared_RTP|`.
RG Outreach SLA: `median(time_contacted − time_triggered)`.
8) Widjetler (şablonlar)
8. 1 "Kadalaşdyryjy möhletler" (senenama):
Möhletli, eýesi, taýynlygy (%), gijikdirilmegi töwekgelçiligi bolan hasabatlaryň sanawy.
Süzgüçler: ýurisdiksiýa, görnüş (ygtyýarnama/AML/oýunlar).
8. 2 "PSP Map" (geo/usullar):
Ýylylyk kartasy auth-rate, latency, hadysalar 24 sagat.
Düwme → üpjün ediji/usul boýunça jikme-jiklik → pleýbuklara baglanyşyk.
8. 3 “GDPR/DSAR Pipeline”:
Huni: alyndy → işde → tassyklanmagyna garaşýar → ýapyldy.
Sebäpler bilen gijikdirmeler.
8. 4 “AML Caseboard”:
Kanban: Detection → Review → SAR → Closed.
SLA taýmer, gijikdirilen awto yşyklandyryş.
8. 5 “RG Risk Monitor”:
Limit-briçler, self-exclusions, aragatnaşyklar; gatyşmalaryň netijeliligi.
9) Giriş syýasaty we audit
RBAC/ABAC: analitikler agregatlary görýärler; PII-e girmek - diňe DPO örtügi/gatlagy arkaly.
Hereket žurnaly: kim açdy/üýtgetdi bosagalary we düzgünleri.
Wersiýa: Git-de alertleriň konfigurasiýalary we KPI formulalary; changelog.
10) Waka-proses bilen integrasiýa
Widgetdan "Declare Incident" düwmesi → doldurylan bilet (ID, ekran suratlary, S1-S4 derejeleri).
Awtogenerasiýa holding statement (status-sahypa/CS makrosy).
Linkler: Hadysaly pleýbuklar, Habarnamalar we möhletler, Krizis dolandyryşy.
11) Maglumatlaryň hiline gözegçilik (DQ)
Coverage: wakalaryň dolulygy vs. standart (PSP hasabat).
Consistency: summalar/walýutalar/wagt zolaklary.
Outliers: IQR/3σ, wizual baýdak.
Backfill: goşmaça ýüklemek we retro üýtgeşmeleri bellik etmek.
DQ-alertler: agregatlaryň täzeligi/null paýy/tapawudy peselende.
12) Çek-listler
Dashboard çykmazdan ozal
- KPI/KRI we formulalar tassyklandy.
- Alertleriň bosagalary we marşrutlary sazlandy.
- Widget we SLA täzelik eýeleri hasaba alyndy.
- Hereketleri loglamak we artefaktlary eksport etmek goşuldy.
Hepdelik
- Hepdäniň hadysalary boýunça çäkleri gözden geçirmek.
- Ýalan açyşlary/geçişleri barlamak.
- Düzgünleşdiriji/PSP hasabatlary bilen deňeşdirme.
Her çärýekde <>
- PII-e girmegiň we gizlemegiň barlagy.
- KPI/KRI-ni täze ygtyýarnama talaplary boýunça täzeden gözden geçirmek.
- Maşk synagy: AML SAR, GDPR DSAR, PSP şowsuzlygy.
13) Artefaktlar we eksportlar
Dashbordlaryň S1/S2 (PNG/PDF).
KPI (CSV/Parquet) -ni heşler we wagt goly bilen eksport et.
Sebäp/düwmesi bolan alertleriň magazinesurnallary.
Möhletleriň/habarnamalaryň sanawy (tiketler we tassyklamalar bilen baglanyşyk).
14) Duýduryşlaryň toplumy (düzgünleriň mysaly)
PSP. AuthRate <70% (15 min, 3 zona) → S2, "Payments On-Call" kanaly, 30 minutdan soň möwjemegi.
GDPR. DSAR> 30 gün (≥ 10 sany) → S2, "DPO On-Call", Kanuny hasabat.
AML. PEP Matches New> 0 (gije-gündiziň dowamynda) → S3, AML kanaly, cases auto-döretmek.
RG. SelfExclusions Spike> p95 (gün) → S3, RG kanaly + CS brif.
Game. RTP Drift > 0. 7 p.p. (7 gün) → S2, Provider Ops, freeze title.
Compliance. Report Deadline ≤ 7 gün & Progress <50% → S3, Compliance kanaly.
15) Çalt başlamak (30 gün)
1-nji hepde
1. KPI/KRI we bosagalaryň sanawyny ylalaşyň (3-7-nji bölümler).
2. Penjireleriň täzeligini we eýelerini SLA kesgitlemek.
3. Daşbordyň skeletini galdyryň (boş widjetler + çeşmeler).
2-nji hepde
4. PSP/KYC/AML/RG akymy birikdiriň.
5. 6 kritiki alertleri sazla (14-nji madda).
6. Wakany bot we status sahypasy bilen baglanyşdyryň.
3-nji hepde
7. Maglumatlaryň hilini tassyklamak (DQ-çek sanawy).
8. On-call hepdesinde pilot, seslenme ýygnamak.
9. Git.
4-nji hepde
10. Goýberiş v1. 0, ulanyjylary öwretmek.
11. Relizden soňky retro, bosagalary düzetmek.
12. Meýilnama v1. 1: täze widjetler (RTP, Partners Score) we hasabatlar.
- Waka pleýbuklary we ssenariler
- Düzgün bozmalar hakynda habarnamalar we hasabatlylygyň möhletleri
- Krizis dolandyryş we aragatnaşyk
- Iş dowamlylygy meýilnamasy (BCP )/DRP
- Amallaryň audit žurnallary
- Habarnamalar we alertler ulgamy