Logo GH

制裁合規和監測

1)目標和框架

制裁合規性防止從制裁制度向個人/國家提供服務,並降低阻止付款,域名,托管和許可證的風險。在iGaming中,這涵蓋了玩家(B2C),合作夥伴和提供商(B2B),關聯公司,支付鏈,加密/後坡道和流量。

2)制裁要求的來源

國際列表:聯合國,歐盟,OFAC(SDN/SSI),英國HMT,加拿大,澳大利亞等。
所有權/控制規則:禁止為名單上的個人控制(通常為≥50%)的公司提供服務。
部門/禁運:完全禁止或限制工業/司法管轄區的服務。
出口管制:加密/軟件、技術轉讓和訪問服務。

3)州長和角色

Board/風險委員會:批準制裁政策,風險胃口,例外(如果法律允許)。
Sanctions Officer/MLRO:程序,列表和報告的所有者;管理事件。
Compliance Ops:篩選/重新篩選,對匹配進行分析,升級。
Security/Data/Infra:地理單元,抗VPN/Tor,日誌;供應商的API集成。
Procurement/Legal:第三方DD(PSP,KYC供應商,附屬機構),將條款納入合同。

4)覆蓋範圍和篩選設施

1.客戶/玩家(B2C)-KYC數據,支付工具,設備,IP/地理。
2.B2B交易對手是法人實體,UBO/董事,所有權鏈(50%+),附屬機構/代理網絡。
3.付款-發件人/收件人,代理銀行,目的(目標),初專幹事/路徑國。
4.Content/infra-托管/CDN/註冊商/供應商,導出密碼學。
5.Crypto-地址/交易所,風險標簽(mixers,高風險交易),轉移鏈。

5)篩選和重新篩選過程

Bording:全文的FIO/公司+出生日期/國家/地區篩選;虛幻邏輯,音譯正常化。
連續重播:每天B2C活動,每天/每周B2B和付款接受者。
重復篩選觸發器:更改文檔/地址/設備,新的支付工具,大量活動,更改B2B的UBO。
靈敏度校準:常用名稱/語言的不同閾值,Adverse Media的「僅觀看列表」模式。
數據質量:標準字段(FIO拉丁字母/西裏爾字母,DOB,公民身份),同音素控制。

6)地理輪廓和去匿名

地理區塊:國家/地區區塊;禁止登記和進入;保存證據(日誌)。
IP控制:ASN分類,VPN/Tor/代理識別,地理信息。
Devays: Device-fingerprint,禁止「共享」設備和從block-geo重新裝訂。
付款方法:來自雪橇地理的卡塊/錢包;A2A/crypto的其他檢查。
內容和語言:避免被禁止的同性戀的「目標信號」(本地貨幣、支付方法、本地)。

7)付款和銀行

支付篩選:收件人的姓名,銀行,BIC/IBAN面具,緊身胸衣路線;禁止雪橇同性戀。
PSP條約:制裁/出口義務,暫停權,報告的SLA,步驟和替代走廊。
Hold/Reject邏輯:在驗證前自動保留可疑翻譯。

8)加密風險(上/外)

檢查地址/交易對手:交易所,攪拌機,高風險錢包,雪橇標簽。
加密的SoF(資金來源)政策;限制,whitelist到地址。
事件:block/report,禁止再存款,SAR/STR有正當懷疑。

9)與第三方合作

KUS/sank-vendors: SLA覆蓋更新列表和潛伏期、準確性、日誌審核。
附屬機構/機構:制裁條款;禁止來自地理街區的交通;地理定位證據。
托管/CDN/註冊商:司法管轄區驗證,快速通信遷移權。

10)出口管制

評估軟件/加密和遠程訪問的出口限制;禁止向次級管理人員/國家提供服務;按地域分列的用戶登記。

11)事件管理和報告

播放/停止/報告:臨時帳戶/付款鎖定→手動檢查→ MLRO升級→報告(如果需要)→最終解決方案。
Tipping-off:禁止向客戶披露雪橇檢查/復制的事實。
日誌:誰/何時做出決定,來源,截圖,文物散列。
時間:內部SLA(例如,P1 ≤ 24小時),存儲5年以上(本地澄清)。

12)風險矩陣(RAG)

風險R(關鍵)A(可更正)G(控制)
沒有重新映射資產/罰款/PSP單元一次性運行每日背景重播
地理偽裝從sank-geo訪問部分過濾Block List, anti-VPN/Tor, geovelositi
擁有/控制忽略50%+規則手工分析UBO+yur自動派生。驗證
支付路線Corbank的街區晚期Alertes銀行/路線篩選和保存
加密混音器Sank地址維護有爭議的標簽鏈分析+whitelist/限制
供應商/附屬公司「別人的手」的風險"沒有SLA合同條款+審計

13)支票單

上市/上市前

  • 制裁政策(名單來源、50%+規則、出口)。
  • 地理輪廓:Block List, anti-VPN/Tor, log證明。
  • 供應商:SLA更新列表,準確性,冗余。
  • PSP/銀行:雪橇條款,步驟,替代方案。
  • 事件程序(P1/P2)、培訓、角色。

操作周期(每日/每周)

  • 重新篩選活動B2C/B2B。
  • 驗證新的支付渠道/工具。
  • 反VPN/Tor監視;地球觀測報告。
  • 加密地址:標簽更新,whitelist咆哮。
  • 「虛假匹配」樣本的QA。

每季度

  • 清單覆蓋範圍和潛伏期審核。
  • 還原測試(供應商下降/銀行單元)。
  • 更新合同條款和花花公子。

14)合同條款模板(片段)

A.制裁和出口

💡 雙方確認遵守適用的制裁制度(聯合國/歐盟/美國/英國等)和出口管制。在發生制裁事件時,締約方有權通知對應方立即暫停執行。

B.所有權和控制權

💡 不向明確列入制裁名單或受制裁名單控制的個人/實體提供服務(累計比例≥ 50%)。交易對手保證有關UBO的信息的相關性,並立即通知更改。

C.地理目標和附屬機構

💡 合作夥伴承諾不針對被封鎖的司法管轄區,並使用地理阻止技術。違規行為是立即取出材料並終止的理由。

D.付款

💡 付款指示須接受雪橇檢查。公司有權扣留/拒絕具有雪橇風險的交易,直到驗證完成。

15)推薦登記冊(YAML)

15.1雪橇政策簡介

yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"

15.2對數匹配/解決方案

yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]

15.3地理環路/抗VPN

yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"

15.4 Rescrining B2B和UBO

yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"

16)花花公子(操作腳本)

P-SAN-01: 劃船時列表匹配

自動命中→在確認時檢查DOB/地址/ →源-拒絕服務,保存證據→註冊/通知(如果需要)。

P-SAN-02: 通過雪橇路線付款

Hold → 代理銀行/BIC檢查→請求替代走廊→如果不可能的話-退款→向PSP報告。

P-SAN-03: 地理旁路(VPN/Tor)

→ KYC挑戰賽的自動人行道→在確認的繞行中-關閉,取消獎金,註冊表記錄,如果存在通知會員。

P-SAN-04: 帶有「混音器」標簽的加密"

存款凍結→鏈分析→ SoF請求→ MLRO升級→可能的SAR/STR和塊。

P-SAN-05: 改變合作夥伴的UBO

重新篩選觸發器→國旗下的→所有權樹更新-服務暫停,文件請求,法律評估→董事會決定。

17) KPI和報告

Rescreening Coverage% (B2C/B2B/付款)。

Average Sanctions TAT по P1/P2.

False 正價/Precision@Top-N匹配。
Geo Evasion Block%(阻止VPN/Tor嘗試的比例)。
Vendor SLA Compliance%(列表更新/可用性)。
PSP路線事件/月和平均鎖定繞行時間。

18)迷你常見問題

僅阻止SDN是否足夠?不:考慮所有權/控制規則和部門清單。
是否需要篩選附屬機構?是的,還有他們的網格;禁止來自地理區塊的交通是強制性的。
如何處理錯誤的巧合?QA采樣,閾值校準,清晰的證明包和DOB/地址字段控制。
是否允許通過VPN進行訪問?對於sank-geo,不是;一般來說,對挑戰采取風險方法。

19) Diskleimer

制裁制度是動態的,在司法上有所不同。真正的材料是操作框架;具體的禁令和報告格式應與當地法律和顧問進行核對。

20)結論

制裁合規性是流程架構:政策和角色,持續篩選,強硬的地理輪廓,經過驗證的供應商和清晰的事件花花公子。標準化註冊表和KPI-制裁風險將成為可管理的,並且訪問支付和基礎設施生態系統是可預測的。

Contact

與我們聯繫

如有任何問題或支援需求,歡迎隨時聯絡我們。我們隨時樂意提供協助!

Telegram
@Gamble_GC
開始整合

Email 為 必填。Telegram 或 WhatsApp 為 選填

您的姓名 選填
Email 選填
主旨 選填
訊息內容 選填
Telegram 選填
@
若您填寫 Telegram,我們將在 Email 之外,同步於 Telegram 回覆您。
WhatsApp 選填
格式:國碼 + 電話號碼(例如:+886XXXXXXXXX)。

按下此按鈕即表示您同意我們處理您的資料。