Індонезія - блокування та ризики
(Розділ: «Ринки та Юрисдикції»)
1) Картина режиму: «Нульова толерантність»
Індонезія - одна з найжорсткіших юрисдикцій регіону: азартні ігри заборонені як офлайн, так і онлайн. Держава системно припиняє:- сайти, додатки і дзеркала (масові блокування і повторні «доблоки»);
- рекламні канали (соцмережі, месенджери, інфлюенсери, SEO/ASO);
- платіжні маршрути (банки, e-wallet, PSP, крипто-обмінники);
- «пособництво» (оренда інфраструктури, хостинг, кол-центри, маркетинг).
2) Інституції та ролі
Kominfo (Мінкомунікацій) - блокування доменів/додатків, приписи майданчикам і провайдерам зв'язку; «чорні списки» і Trust-платформи фільтрації.
Поліція/кіберпідрозділи - розслідування, рейди по «ігрових» офісах/кол-центрах/квартирах, затримання.
PPATK (фінрозвідка) - моніторинг підозрілих транзакцій, заморожування активів, передачі в слідство.
OJK (фінансовий нагляд) і Bank Indonesia - заборона і припинення платежів, закриття «псевдо-мерчантів», контроль e-wallet/банків.
Імміграція/Мінпраці - перевірки статусу іноземного персоналу, видворення/штрафи при причетності до нелегального гемблінгу.
3) Що заборонено (і де найчастіше «горить»)
Будь-які B2C-онлайн-ігри за гроші (казино/слоти/покер/беттінг/лотереї), націлені на індонезійську аудиторію.
Офшорні. com з локальною локалізацією (мова/IDR/канали), промо в соцмережах, інфлюенс-кампанії та реферальні мережі.
Локальні «сірі» офіси: саппорт, кол-центри, маркетинг, контент-ферми, BPO для офшорних операторів.
Платіжне пособництво: мерчанти- «прокладки», P2P-гаманці, «обнал» через маркетплейси, крипто-схеми.
4) Механіка блокувань і припинень
Мережеві блоки: масові «хвилі» доменних/IP/ASN-блокувань, вичищення мобільних додатків, запити до CDN/хостингів, боротьба з клоакінгом і дзеркалами.
Платежі: закриття мерчантів, заморожування e-wallet/банківських рахунків, трасування «обхідних» схем через маркетплейси/ваучери/крипто.
Соцмережі/месенджери: видалення груп/ботів, бан рекламних кабінетів, санкції до інфлюенсерів.
Координація: обмін даними між Kominfo, PPATK, OJK/BI, поліцією та імміграцією.
5) Відповідальність і санкції (загальна логіка)
Кримінальна та адміністративна за організацію азартних ігор, участь у просуванні, рекламі та посередництві.
Заморожування активів та конфіскація обладнання/засобів.
Діяльність юросіб: відкликання ліцензій/реєстрацій, заборона на певні види бізнесу, заборона на роботу керівників.
Іноземні співробітники: анулювання віз/дозволів, депортація, заборона на в'їзд.
6) Реклама та афіліати
Будь-яка реклама онлайн-азартних ігор - заборонена: наружка, ТБ/радіо, digital, інфлюенсери, партнерські мережі.
Заборонені «гарантований виграш», «без ризику», агресивна індукція, прихований таргет на неповнолітніх/вразливих.
Майданчики, хостинги, агенції та блогери несуть солідарну відповідальність за просування нелегалів.
7) Платіжні та ІБ-ризики (типові сценарії)
Псевдо-мерчанти і «дроблення» через e-wallet → швидкі блоки, заморожування залишків, розслідування PPATK.
Крипто-обходи (ОТС/РЕХ/ваучери) → фінансова розвідка, зв'язок з банками і гаманцями, конфіскації.
ASO/SEO-ферми і трафік-арбітраж → де-індексація, бан рекламних кабінетів, кримінальне переслідування організаторів.
Локальна інфраструктура (офіси/студії/кол-центри) → рейди, арешти, висилка іноземців.
8) Що можна і чого не можна: практичний «світлофор»
B2C-операторам
НЕ МОЖНА: будь-який таргет на Індонезію, ID-локалізація, індонезійські платежі, локальні промо/офіси/персонал.
НЕ МОЖНА: зберігати/обробляти індонезійські дані гравців, обслуговувати саппорт «на місцевості».
МОЖНА: нічого в сегменті gambling, орієнтованому на Індонезію. Повний off-switch.
B2B-провайдерам (якщо ринок Індонезії важливий як non-gaming)
МОЖНА: RegTech/AML/ІБ/антифрод, платіжна безпека, KYC/IDV - без азартної компоненти і без натяку на gambling-use case.
МОЖНА: консалтинг/аутсорс з кібербезпеки, анти-фішинг/анти-скем кампанії.
НЕ МОЖНА: поставки контенту/платформ/маркетингу, які прямо/побічно обслуговують гемблінг.
9) Дорожня карта комплаєнсу (playbook)
Юридичний/організаційний контур
1. Письмовий zero-target policy: заборона будь-яких активностей на Індонезію (юридично значуща політика).
2. Гео-матриця: «red list» Індонезії на рівні доменів, мов, додатків, платіжних BIN/методів.
3. Відповідальні офіцери: Compliance, AML, IT-Security, Ads; журнал інцидентів і дій.
Техніка та дані
4) Geo-gate на вході: IP/ASN, мобільні мережі, мовні та поведінкові фільтри; детектор клоакінгу/дзеркал.
5) WORM-логи всього ланцюжка «внесок/ставка → розрахунок → виплата → коригування» (для партнерів поза ID-таргетом), NTP, ретеншн.
6) Шифрування в спокої/в транзиті, сегментація, RBAC/SoD, секрет-менеджмент; регулярні пентести/скани.
7) Off-switch по доменах/ASO/рекламних кабінетах/платежах - сценарний і протестований.
Платежі/AML
8) Блок списків інд. BIN/e-wallet/банків; тригери SoF/SoW, сценарії STR/CTR (для глобального комплаєнсу).
9) Моніторинг «псевдо-мерчантів», токенів/ваучерів, P2P-перекладів; case-репорти та ескалація.
Маркетинг/майданчики
10) Журнал комплаєнсу: креативи/URL/дати/таргети/скріншоти, SLA миттєвого відгуку.
11) Негативні списки майданчиків/інфлюенсерів; заборона локальної локалізації (мова, валюта, сленг).
10) Чек-листи
Правовий периметр
- Документований zero-target на Індонезію
- Включені geo-блоки по IP/ASN/моб. мережам/мові/платежам
- Призначені офіцери Compliance/AML/Ads/IT-Security
ІТ/безпека
- WORM-логи, NTP, ретеншн; шифрування, RBAC/SoD, секрет-менеджмент
- DR/BCP-навчання; IDS/IPS; анти-DDoS
- Захищені API/вивантаження; аудит релізів/версій
AML/платежі
- Чорні списки BIN/e-wallet/банків; анти «псевдо-мерчант»
- SoF/SoW-процедури; STR/CTR-кейси; ретеншн досьє
- Моніторинг Р2Р/ваучерів/крипто-обходів
Реклама/афіліати
- Заборона «гарантованого виграшу »/» без ризику»
- Журнал комплаєнсу; off-switch за хвилини
- Анти-клоакінг/анти-дзеркала; бан ID-таргета
11) KPI «нульової толерантності»
Комплаєнс: 0 хітів індонезійського трафіку/платежів/креативів
Маркетинг: 100% спрацьовування geo-фільтрів; TTR відгуку креативу <15 хвилин
ІБ: MTTR інцидентів ↓; 0 критичних вразливостей «в проді»
AML: частка валідних STR/CTR ↑; нульова терпимість до псевдо-мерчантів
Операції: розбіжність otchetnost↔billing <0,5% (для глобальних ринків)
12) FAQ
Чи можна «легально» таргетувати Індонезію з офшору?
Ні, ні. Заборонено як з території країни, так і при зовнішньому таргеті на її аудиторію.
Чи працюють «напів-сірі» платежі через e-wallet/маркетплейси?
Короткостроково бувають, але ведуть до швидких блокувань, заморожування коштів і розслідувань PPATK.
Як бути B2B-постачальнику?
Фокус на non-gaming: кібербезпека, антифрод, AML/IDV для легальних галузей. Будь-яка зв'язка з gambling-use case - ризик.
Чи потрібні RG/AML-процедури, якщо на Індонезію ми не таргетуємо?
Так: як частина глобального комплаєнсу і для доказовості «zero-target» (логи, фільтри, звіти, off-switch).
Примітка
Режим Індонезії стабільно жорсткий: заборона, масові блокування, платіжні заходи та кримінальна відповідальність. Плануючи будь-які маркетингові/платіжні/інфраструктурні кроки, тримайте готовими off-switch-сценарії, журнали комплаєнсу і доказові geo-фільтри.