Endonezya - kilitlenmeler ve riskler
(Bölüm: "Piyasalar ve Yargı Bölgeleri")
1) Rejimin resmi: "sıfır tolerans"
Endonezya, bölgenin en zorlu yargı alanlarından biridir ve kumar hem çevrimdışı hem de çevrimiçi olarak yasaklanmıştır. Devlet sistematik olarak bastırır:- Siteler, uygulamalar ve aynalar (kütle engelleme ve tekrarlanan "vadiler");
- Reklam kanalları (sosyal ağlar, anlık haberciler, etkileyiciler, SEO/ASO);
- Ödeme yolları (bankalar, e-cüzdan, PSP, kripto değiştiricileri);
- "yardım" (altyapı kiralama, barındırma, çağrı merkezleri, pazarlama).
2) Kurumlar ve roller
Kominfo (Telekom ve Kitle İletişim Bakanlığı) - etki alanlarının/uygulamaların engellenmesi, sitelere ve iletişim sağlayıcılarına talimatlar; Kara listeler ve Güven filtreleme platformları.
Polis/siber birimler - soruşturmalar, "oyun" ofislerine/çağrı merkezlerine/dairelerine yapılan baskınlar, gözaltılar.
PPATK (finansal istihbarat) - şüpheli işlemlerin izlenmesi, varlıkların dondurulması, sonuç olarak transfer.
OJK (finansal denetim) ve Bank Indonesia - ödemelerin yasaklanması ve bastırılması, "sahte tüccarların" kapatılması, e-cüzdan/bankaların kontrolü.
Göçmenlik/Çalışma Bakanlığı - yabancı personelin durumunu kontrol eder, yasadışı kumar oynamaya karıştığı için sınır dışı eder/para cezası verir.
3) Yasak olan (ve en sık "yanık" olan)
Para için herhangi bir B2C online oyun (casino/slot/poker/bahis/piyango) bir Endonezyalı kitleye yönelik.
Açık denizde. Yerel yerelleştirme (dil/IDR/kanallar), sosyal medya tanıtımları, etkileyici kampanyalar ve yönlendirme ağları ile com.
Yerel "gri" ofisler: destek, çağrı merkezleri, pazarlama, içerik çiftlikleri, offshore operatörler için BPO.
Ödeme yardımı: tüccarlar - "pedler", P2P cüzdanları, pazarlar aracılığıyla "nakit çıkışı", kripto şemaları.
4) Kilitlerin ve engellemelerin mekaniği
Ağ blokları: alan/IP/ASN kilitlerinin büyük "dalgaları", mobil uygulamaları temizleme, CDN/barındırma istekleri, gizlenme ve aynalarla mücadele.
Ödemeler: Satıcıların kapatılması, e-cüzdan/banka hesaplarının dondurulması, pazar yerleri/kuponlar/kripto aracılığıyla "geçici çözümlerin" izlenmesi.
Sosyal ağlar/anlık haberciler: grupların/botların kaldırılması, reklam ofislerinin yasaklanması, etkileyicilere karşı yaptırımlar.
Koordinasyon: Kominfo, PPATK, OJK/BI, polis ve göç arasında veri paylaşımı.
5) Sorumluluk ve yaptırımlar (genel mantık)
Kumar oynamak, tanıtım, reklam ve arabuluculuğa katılmak için cezai ve idari.
Varlıkların dondurulması ve ekipman/fonlara el konulması.
Tüzel kişilerin faaliyetleri: Lisansların/kayıtların iptali, belirli iş türlerinin yasaklanması, yöneticilerin çalışmalarının yasaklanması.
Yabancı çalışanlar: Vizelerin/izinlerin iptali, sınır dışı etme, giriş yasağı.
6) Reklam ve bağlı kuruluşlar
Çevrimiçi kumarın herhangi bir reklamı yasaktır: açık hava, TV/radyo, dijital, etkileyiciler, ortak ağlar.
Yasak "garantili kazanç", "risk yok", agresif indüksiyon, küçüklerin/savunmasızların gizli hedeflenmesi.
Platformlar, ev sahipliği, ajanslar ve blog yazarları yasadışı göçmenleri teşvik etmekten birlikte sorumludur.
7) Ödeme ve bilgi güvenliği riskleri (tipik senaryolar)
Sahte tüccarlar ve e-cüzdan üzerinden "ezme" - hızlı bloklar, kalıntıların dondurulması, PPATK soruşturması.
Kripto turları (OTS/PEX/kuponlar) - finansal istihbarat, bankalar ve cüzdanlarla iletişim, el koyma.
ASO/SEO çiftlikleri ve trafik tahkimi - indeksleme, reklam ofislerinin yasaklanması, organizatörlerin cezai kovuşturması.
Yerel altyapı (ofisler/stüdyolar/çağrı merkezleri) - baskınlar, tutuklamalar, yabancıların sınır dışı edilmesi.
8) Yapılması ve yapılmaması gerekenler: pratik bir "trafik ışığı"
B2C-operators için
NOT: Herhangi bir Endonezya hedefi, kimlik yerelleştirme, Endonezya ödemeleri, yerel promosyon/ofisler/personel.
YAPMAYIN: Endonezya oyuncu verilerini depolayın/işleyin, "yerde" destek verin.
CAN: Endonezya odaklı kumar segmentinde hiçbir şey yok. Tam kapatma düğmesi.
B2B sağlayıcıları (Endonezya pazarı oyun dışı olarak önemliyse)
YOU CAN: RegTech/AML/bilgi güvenliği/dolandırıcılıkla mücadele, ödeme güvenliği, KYC/IDV - kumar bileşeni olmadan ve kumar kullanımı durumunda bir ipucu olmadan.
CAN: siber güvenlik danışmanlığı/dış kaynak kullanımı, anti-phishing/anti-scam kampanyaları.
YAPMAYIN: Doğrudan/dolaylı olarak kumar oynamaya hizmet eden içerik/platform/pazarlama teslimatları.
9) Uyumluluk yol haritası (playbook)
Yasal/Örgütsel Çerçeve
1. Yazılı sıfır hedef politikası: Endonezya'da herhangi bir faaliyetin yasaklanması (yasal olarak önemli politika).
2. Geo-matrix: Endonezya'nın etki alanı, dil, uygulama, ödeme BIN/yöntem seviyesindeki "kırmızı listesi".
3. Sorumlu görevliler: Uyumluluk, AML, BT Güvenliği, Reklamlar; Olayların ve eylemlerin günlüğü.
Teknik ve veriler
4) Girişte coğrafi geçit: IP/ASN, mobil ağlar, dil ve davranış filtreleri; gizleme/ayna dedektörü.
5) Tüm zincirin WORM günlükleri "katkı/oran - hesaplama - ödeme - ayarlama" (kimlik hedefi dışındaki ortaklar için), NTP, tutma.
6) Dinlenme/taşıma sırasında şifreleme, segmentasyon, RBAC/SoD, gizli yönetim; Düzenli pentest/taramalar.
7) Etki alanına göre kapalı anahtar/ASO/reklam ofisleri/ödemeler - senaryo ve test edildi.
Ödemeler/AML
8) Liste bloğu girişi. BIN/e-cüzdan/bankalar; SoF/SoW tetikleyicileri, STR/TO senaryoları (küresel uyumluluk için).
9) "Sözde tüccarların" izlenmesi, belirteçler/kuponlar, P2P transferleri; Vaka raporlama ve tırmanma.
Pazarlama/Siteler
10) Uyumluluk günlüğü: reklamlar/URL/tarihler/hedefler/ekran görüntüleri, anında geri çağırma SLA.
11) Sitelerin/etkileyicilerin olumsuz listeleri; Yerel yerelleştirmenin yasaklanması (dil, para birimi, argo).
10) Kontrol listeleri
Yasal çevre
- Endonezya'da belgelenmiş sıfır hedef
- IP/ASN/mobile tarafından etkin coğrafi bloklar. ağlar/dil/ödemeler
- Uyum/AML/Reklamlar/IT-Güvenlik görevlileri atandı
BT/Güvenlik
- WORM günlükleri, NTP, tutma; Şifreleme, RBAC/SoD, gizli yönetim
- DR/BCP egzersizleri; IDS/IPS; Anti-DDoS
- Güvenli API'ler/yüklemeler; denetim bültenleri/sürümleri
AML/Ödemeler
- BIN/e-cüzdan/banka kara listeleri; Anti "sözde tüccar"
- SoF/SoW prosedürleri; STR/CTR durumları; tutma dosyası
- P2P/Voucher/Crypto Bypass İzleme
Reklamlar/İştirakler
- Hayır "garantili kazanç "/" risk yok "
- Uyumluluk Günlüğü; Dakikalar içinde açma kapama
- Anti-gizleme/anti-aynalar; ID hedef yasağı
11) "sıfır tolerans" KPI'ları
Uyumluluk: 0 Endonezya trafiği/ödemeleri/yaratıcı isabetleri
Pazarlama: Coğrafi filtrelerin %100 çalışması; Yaratıcı Geri Çağırma TTR <15 dakika
IS: ↓ olayların MTTR; 0 kritik güvenlik açığı "prod'da"
AML: geçerli STR/CTR ↑ oranı; Sahte tüccarlara sıfır tolerans
İşlemler: otchetnost↔billing varyans <0. %5 (küresel pazarlar için)
12) SSS
Endonezya'yı offshore'dan "yasal olarak" hedeflemek mümkün mü?
Hayır. Hem ülke topraklarından hem de izleyicileri için harici bir hedefle yasaklanmıştır.
Yarı gri ödemeler e-cüzdan/pazar yerleri üzerinden çalışıyor mu?
Bunlar kısa vadelidir, ancak hızlı kilitlenmelere, fonların dondurulmasına ve PPATK soruşturmalarına yol açmaktadır.
B2B satıcı nedir?
Oyun dışı konulara odaklanın: siber güvenlik, dolandırıcılıkla mücadele, yasal endüstriler için AML/IDV. Kumar kullanımı davası ile herhangi bir bağlantı bir risktir.
Endonezya'yı hedeflemiyorsak RG/AML prosedürlerine ihtiyacım var mı?
Evet: küresel uyumluluğun bir parçası olarak ve kanıtlanabilirlik için "sıfır hedef" (günlükler, filtreler, raporlar, off-switch).
Not
Endonezya'nın rejimi sürekli olarak zor: yasak, kitlesel engelleme, ödeme kısıtlaması ve cezai sorumluluk. Herhangi bir pazarlama/ödeme/altyapı adımını planlarken, anahtar dışı senaryoları, uyumluluk günlüklerini ve kanıtlanabilir coğrafi filtreleri hazır tutun.