Yaptırımlara uyum ve izleme
1) Hedefler ve çerçeve
Yaptırımlara uyum, bireylere/ülkelere yaptırım rejimlerinden hizmet verilmesini engeller ve ödemeleri, etki alanlarını, barındırma ve lisansları engelleme risklerini azaltır. Bu, iGaming'de oyuncuları (B2C), ortakları ve sağlayıcıları (B2B), bağlı kuruluşları, ödeme zincirlerini, kripto-on/off-ramp ve trafiği kapsar.
2) Yaptırım şartlarının kaynakları
Uluslararası listeler: BM, AB, OFAC (SDN/SSI), UK HMT, Kanada, Avustralya, vb.
Mülkiyet/kontrol kuralları: Listeden bir kişi tarafından kontrol edilen hizmet şirketlerinin yasaklanması (genellikle toplam % ≥50).
Sektörel/ambargolar: Endüstriye/yargı alanına göre toplam yasak veya sınırlı hizmetler.
İhracat kontrolü: kriptografi/yazılım, teknik veri aktarımı ve hizmetlere erişim.
3) Valilik ve roller
Kurul/Risk Komitesi: Yaptırım politikasını, risk iştahını, istisnaları (yasaların izin vermesi halinde) onaylar.
Yaptırımlar Görevlisi/MLRO: prosedürlerin, listelerin ve raporların sahibi; olayları yönetir.
Uyumluluk Ops: tarama/yeniden tarama, maç analizi, eskalasyon.
Güvenlik/Veri/Infra: geo-block, anti-VPN/Tor, günlük kaydı; Satıcı API entegrasyonu.
Satınalma/Yasal: Üçüncü tarafların (PSP, KYC satıcıları, bağlı kuruluşlar) DD'si, sözleşmelere maddelerin dahil edilmesi.
4) Kapsama alanları ve tarama tesisleri
1. Müşteriler/oyuncular (B2C) - KYC verileri, ödeme araçları, cihazlar, IP/geo.
2. B2B karşı tarafları - tüzel kişiler, UBO/yöneticiler, mülkiyet zincirleri (%50 +), bağlı kuruluşlar/ajans ağları.
3. Ödemeler - gönderen/alıcı, muhabir bankalar, amaç, MCC/menşe ülke.
4. İçerik/infra - barındırma/CDN/kayıt şirketleri/satıcılar, kriptografi ihracatı.
5. Kripto - adresler/borsalar, risk etiketleri (karıştırıcılar, yüksek riskli borsalar), transfer zincirleri.
5) Tarama ve Yeniden Tarama Süreci
Onboarding: tam metin adı/şirket + doğum tarihi/ülke; Bulanık mantık, transliterasyonların normalleştirilmesi.
Sürekli yeniden tarama: aktif B2Cs için günlük, B2Bs ve ödeme yapanlar için günlük/haftalık.
Yeniden tarama tetikleyicileri: belge/adres/cihaz değişikliği, yeni ödeme aracı, önemli etkinlik, B2B'de UBO değişikliği.
Duyarlılık kalibrasyonu: Sık kullanılan adlar/diller için farklı eşikler, Advers Media için "yalnızca izleme listesi" modu.
Veri kalitesi: standart alanlar (Latince/Kiril tam adı, DOB, vatandaşlık), homonym kontrolü.
6) Geo-kontur ve deanonymization
Geo-block: ülke/bölge blok listeleri; Kayıt ve erişim yasağı; kanıt tutun (günlükler).
IP kontrolü: ASN kategorizasyonu, VPN/Tor/proxy algılama, coğrafi esneklik.
Cihazlar: Cihaz parmak izi, "ortak" cihazların yasaklanması ve blok geodan yeniden giriş.
Ödeme yöntemleri: Sank Geo'dan kart/cüzdan bloğu; A2A/crypto için ek kontroller.
İçerik ve diller: Yasak coğrafi konum için "hedefleme sinyallerinden" (yerel para birimi, ödeme yöntemleri, yerel ayar) kaçının.
7) Ödemeler ve bankalar
Ödeme taraması: alıcının adı, banka, BIC/IBAN maskeleri, muhabir hesap rotası; batık geo yasakları.
PSP'ler: yaptırımlar/ihracat yükümlülükleri, askıya alma hakları, raporlama SLA'ları, adım adım ve alternatif koridorlar.
Hold/Reject mantığı: Doğrulanana kadar şüpheli transferleri otomatik olarak tutun.
8) Kripto riskleri (açık/kapalı rampa)
Adresleri/karşı tarafları kontrol etmek: borsalar, karıştırıcılar, yüksek riskli cüzdanlar, batmış etiketler.
Kripto için SoF politikası (fon kaynağı); Sınırlar, adreslere beyaz liste.
Olaylar: blok/rapor, yeniden depozito yok, makul şüphe üzerine SAR/STR.
9) Üçüncü taraflarla çalışmak
SUS/Sank Satıcıları: SLA liste kapsamı ve güncelleme gecikmesi, doğruluk, günlük denetimi.
İştirakler/ajanslar: yaptırım maddeleri; Blok geodan trafiği engelleme; Coğrafi hedefleme için kanıt.
Barındırma/CDN/kayıt şirketleri: yetki alanlarını kontrol etme, hızlı "trafik geçişi" hakkı.
10) İhracat kontrolleri
Yazılım/şifreleme ve uzaktan erişim ile ilgili ihracat kısıtlamalarının değerlendirilmesi; Yaptırım uygulanan kişilere/ülkelere hizmet sunulmasının yasaklanması; Kullanıcı geo tarafından kaydeder.
11) Olay yönetimi ve raporlama
Oynat/Durdur/Rapor Ver: geçici hesap/ödeme kilidinden manuel kontrol et MLRO eskalasyonu rapor et (gerekirse) son karar.
Devrilme: müşteriye batmış bir çek/rapor gerçeğini ifşa etme yasağı.
Günlük kaydı: kim/ne zaman karar verdi, kaynaklar, ekran görüntüleri, eserlerin karmaları.
Zamanlama: dahili SLA'lar (örn. P1 ≤ 24 saat), depolama 5 + yıl (yerel olarak belirtilecek).
12) Risk Matrisi (RAG)
13) Kontrol listeleri
Lansman/Pazar Girişi Öncesi
- Yaptırım politikası (liste kaynakları, %50 + kuralı, ihracat).
- Geo-kontur: blok listeleri, anti-VPN/Tor, kayıt kanıtı.
- Satıcılar: SLA listesi güncellemeleri, doğruluk, artıklık.
- PSP/bankalar: sıhhi maddeler, step-in, alternatifler.
- Olay prosedürleri (P1/P2), eğitim, roller.
Operasyonel döngü (günlük/haftalık)
- Aktif B2C/B2B yeniden düzenlenmesi.
- Yeni ödeme kanallarını/araçlarını kontrol edin.
- Anti-VPN/Tor izleme; Geovelosity hakkında raporlar.
- Kripto adresleri: etiketleri güncelleme, beyaz liste incelemesi.
- "yanlış eşleşmeler'in KG örneklemesi.
Üç aylık
- Denetim listesi kapakları ve gecikme.
- Kurtarma testi (satıcı aşağı/banka bloğu).
- Sözleşme maddelerinin ve oyun kitaplarının güncellenmesi.
14) Sözleşme maddesi şablonları (fragmanlar)
A. Yaptırımlar ve ihracat
Taraflar, yürürlükteki yaptırım rejimlerine (BM/AB/ABD/İngiltere, vb.) ve ihracat kontrollerine uyumu teyit eder. Bir yaptırım durumunda, Taraf, karşı tarafa bildirimde bulunarak yürütmeyi derhal askıya alma hakkına sahiptir.
B. Sahiplik ve Kontrol
Hizmetler, doğrudan yaptırım listelerine dahil edilen veya onlar tarafından kontrol edilen kişilere/kuruluşlara sağlanmaz (toplam pay ≥ %50). Karşı Taraf, UBO bilgilerinin uygunluğunu ve değişikliklerin derhal bildirilmesini garanti eder.
C. Coğrafi hedefleme ve bağlı kuruluşlar
D. Ödemeler
15) Önerilen kayıtlar (YAML)
15. 1 Batmış politika profili
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15. 2 Maçların/kararların günlüğü
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15. 3 Geo-loop/anti-VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15. 4 B2B ve UBO kurtarma
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16) Playbook'lar (operasyonel senaryolar)
P-SAN-01: Onboarding listesi maçı
Otomatik vurma - DOB/adres/kaynakları kontrol edin - onay üzerine - hizmetin reddi, kanıtların korunması - kayıt defteri/bildirim (gerekirse).
P-SAN-02: Sank Route üzerinden ödeme
Bekletme - muhabir banka/BIC'yi kontrol etme - alternatif koridor talep etme - mümkün değilse - geri ödeme - PSP'ye rapor.
P-SAN-03: Coğrafi geçiş (VPN/Tor)
Autoblock oturumu - KYC mücadelesi - onaylanmış bypass ile - kapatma, bonusların iptali, kayıt defterine giriş, varsa bağlı kuruluşun bildirimi.
P-SAN-04: Karıştırıcı etiketli kripto
Depozito donması - zincir analizi - SoF isteği - MLRO yükselmesi - olası SAR/STR ve blok.
P-SAN-05: Ortak UBO değişikliği
Yeniden ekran tetiği - Bir bayrağa sahip sahiplik ağacının güncellenmesi - hizmetlerin askıya alınması, belgeler için talep, yasal değerlendirme - yönetim kurulu kararı.
17) KPI'lar ve Raporlama
Kapsam Yenileme % (B2C/B2B/ödemeler).
Ortalama Yaptırımlar TAT по P1/P2.
Yanlış Pozitif Oran/Tesadüf eseri Precision @ Top-N.
Geo Evasion Block % (engellenen VPN/Tor girişimlerinin payı).
Satıcı SLA Uyumluluğu % (liste güncellemeleri/kullanılabilirlik).
PSP Rota Olayları/ay ve ortalama blok bypass süresi.
18) Mini-SSS
Sadece SDN'yi engellemek yeterli mi? Hayır: Sahiplik/kontrol kurallarını ve sektörel listeleri göz önünde bulundurun.
Bağlı kuruluşları taramam gerekiyor mu? Evet, alt ağlarının yanı sıra; Blok geodan gelen trafiği engellemek zorunludur.
Sahte maçlarla nasıl başa çıkılır? QA örneklemesi, eşik kalibrasyonu, açık kanıt paketleri ve DOB/adres alanı kontrolü.
VPN erişimine izin veriliyor mu? Sink Geo için, Hayır; Genel olarak, zorlukları olan bir risk yaklaşımı kullanın.
19) Feragatname
Yaptırım rejimleri dinamiktir ve yargı açısından farklıdır. Mevcut malzeme operasyonel bir çerçevedir; Özel yasaklar ve raporlama biçimleri yerel hukuk ve danışmanlarla kontrol edilmelidir.
20) Sonuç
Yaptırım uyumu, süreçlerin mimarisidir: politikalar ve roller, sürekli tarama, katı coğrafi kontur, kanıtlanmış satıcılar ve açık olay oyun kitapları. Kayıtları ve KPI'ları standartlaştırın - ve yaptırım riskleri yönetilebilir hale gelecek ve ödeme ve altyapı ekosistemine erişim öngörülebilir hale gelecektir.