RER/sanksiya ro’yxatlari: skrining
1) Nima uchun iGaming-da RER/sanksiyalar skriningi
Skrining - komplayensning bazaviy konturi: taqiqlangan shaxslar/tashkilotlar bilan ishlashning oldini oladi va tartibga solish sanksiyalari, to’lov kanallari muzlatilishi va banklar/PSPda blokirovka qilish xavfini kamaytiradi. iGaming (MCC 7995) da u KYC/KYB va AML-monitoringini to’ldiradi va to’lov infratuzilmasi mavjudligi va pul mablag’lari tezligiga bevosita ta’sir qiladi.
2) Ro’yxatlarning manbalari va turlari
Sanksiya ro’yxatlari: xalqaro (BMT), milliy/mintaqaviy (EI, Buyuk Britaniya), milliy (OFAC AQSh, shuningdek mahalliy registrlar).
PEP (Politically Exposed Persons): amaldagi/sobiq ommaviy mansabdor shaxslar + qarindoshlar va yaqin aloqada bo’lganlar.
Adverse Media (salbiy ommaviy axborot vositalari): kriminal tergov, firibgarlik, korrupsiya va boshqalar - yordamchi qatlam.
De-fakto taqiqlar va savdo embargosi: mamlakatlar, sektorlar, aktivlar.
Sanksiya belgilari bo’lgan kripto-manzillar: birjalar/hamyonlar/mikserlar, KYT bo’yicha yuqori xavf.
3) Qachon va kimni skrining qilish (KS/KShV/operatsiyalar)
KYC (jismoniy shaxslar): ro’yxatdan o’tishda (Tier 1), birinchi chiqarishdan oldin, Tier 2/3 gacha yangilashda, F.I.O./manzil/hujjat almashtirilganda, har sutkalik qayta skrining.
KYB (yuridik shaxs): kompaniya, direktorlar/ofitserlar, UBO; onbording, tuzilmani yangilashda, har 6-12 oyda bir marta rejali qayta skrining o’tkazish.
Operatsion voqealar: yirik depozitlar/xulosalar (chegara-triggerlar), geo/qurilmaning o’zgarishi, AMLda xavfning o’sishi.
4) Ma’lumotlar sifati va normallashtirish (o’yinlargacha)
F.I.O. normallashtirish: registr, bo’shliqlar, diakritika, transliteratsiya (GOST/ISO/milliy qoidalar), muqobil shakllar (Aleksandr/Aleksandr).
Tug’ilgan sanalari:’DD/MM/YYYY’vs’YYYY-MM-DD’formatlari, xatolik ± 1 kun (hujjatlar xatosi).
Manzillar: ISO-kodifikatsiyalardagi mamlakatlar/hududlar, shaharlar ma’lumotnomalari.
Tashkilotlar: yuridik shakl (LLC/Ltd/AO), aliasi/sobiq nomlari, ro’yxatdan o’tkazish raqamlari.
Kripto: manzillar va provayderlarni (birjalar, kastodianlar), tarmoq/chain normallashtirish.
5) Matching: aniq, noaniq va noto’g "ri ijobiy
Yondashuvlar:- Exact match: pasport/reg. kompaniyaning raqami, tug’ilgan sanasi/joyi, ro’yxatdan o’tkazish raqami.
- Fuzzy match (masofa algoritmlari: Levenshtein, Jaro-Winkler).
- Aliasi/AKAs: muqobil nomlar, qizlar familiyalari, lotin/kirill harflari bo’yicha taqqoslash.
- Kamida ikkita mustaqil belgi (ismi + tug’ilgan sanasi/ismi + mamlakati/hujjat raqami) bo’yicha mos kelishini talab qilish.
- Alertlarni deduplikatsiya qilish (bir kishi/kompaniya bo’yicha o’yinlarni birlashtirish).
- Geofiltralar va kontekst (tug’ilgan mamlakati vs joriy qarorgohi).
- Tasdiqlangan «soxta mos kelishlar» uchun oq roʻyxatlar (allow-list).
6) Alertlarni tasniflash va ustuvorlik
Fuzzy-o’yin chegarasini bozor/til bo’yicha tanlang (kirill alifbosida transliteratsiyani hisobga olgan holda biroz yuqoriroq).
7) Revyu jarayoni (workflow)
1. Boyitish: mijoz/kontragent ma’lumotlari (KYC/KYB, geo, to’lovlar).
2. Manbani tekshirish: reyestr/agregatordagi yozuvni solishtirish (dolzarblik, yangilanish sanasi).
3. Qaror qabul qilish: Approve (soxta mos kelish), EDD/limitlar, Reject/Freeze.
4. Hujjatlashtirish: sababi, ishlatilgan taqqoslash maydonlari, manbalarga havolalar, qarorning amal qilish muddati (allow-list uchun).
5. Kommunikatsiya: hujjatlarni/tushuntirishlarni so’rash, SARda tipping-off taqiqiga rioya qilish.
- High: ≤ 4 soat (tanqidiy blokirovkalar)
- Medium: ≤ 24 ч
- Low: ≤ 72 soat
8) Qayta skrining va tadbirlar (event-driven)
Har sutkada: barcha faol profillar/kontragentlarni avtomatik ravishda haydash.
On-demand: direktorlarning F.I.O./manzili/hujjati/UBO/o’zgarganda, yirik xulosalar chiqarilganda, AML-alertlarda.
Roʻyxatni versiya qilish: bir yil ichida uni takrorlash uchun manbaning sana/versiyasini loglarga yozib oling.
9) KYB/KYC/AML/Payments bilan integratsiya
KYC/KYB: onbording vaqtida va har qanday daraja yangilanishida skrining.
AML monitoringi: ijobiy skrining alertlarning ustuvorligini oshiradi (qarang Rapid In-Out, Structuring).
Payments Orchestrator: High-alertlarda avtomatik holds/limits; «xavfsiz» usullarga yo’naltirish.
KYT/Travel Rule: kripto-manzillar bo’yicha sanksiya xatarlari, VASP o’rtasida atributlar almashinuvi (qo’llanilishi mumkin bo’lgan joylarda).
10) Ma’lumotlar, maxfiylik va audit
Minimallashtirish: faqat hal qilish uchun foydalanilgan maydonlarni saqlang; Hujjat raqamlarini yashiring.
Shifrlash va foydalanish: KMS/HSM, RBAC, murojaatlar jurnali; himoyalangan kanallardan tashqarida tushirishni taqiqlash.
Retention: qarorlarni/loglarni tartibga solishga muvofiq saqlash (ko’pincha 5 + yil).
Izni tekshirish: kim/qachon/nima solishtirdi, roʻyxatning qaysi versiyasi, qanday natija.
11) Jarayonning metrikasi va sifati
Aniqlik va tezlik
Qoʻlda belgilash boʻyicha Precision/Recall (sample), soxta ijobiy (FP) ulushi.
SLA hit rate (High/Med/Low), yechimgacha bo’lgan o’rtacha vaqt (p50/p95).
Operatsion
Holati o’zgargan reskrininglar ulushi, ro’yxatlarni yangilash chastotasi.
1 k onbordingga/1 k faol mijozga alertlar soni.
Bitta keysning solishtirma qiymati.
Tavakkalchilik/biznes
Stop-keyslar (sanksiyalar) soni va oldini olingan to’lovlar.
«Ijobiy skrining» ning AML-hodisalar, chorjbeklar bilan bog’liqligi.
12) Provayderni tanlash va arxitektura
Mezonlar:- Qamrov: xalqaro + mahalliy ro’yxatlar (rasmiy manbalar), yangilanish chastotasi.
- Uchrashuvlar sifati: sozlanadigan chegaralar, transliteratsiyalar, aliaslar, fuzzy.
- Unumdorligi: API-yashirin, SLA uptime, qayta skrining uchun paketli rejim.
- Maxfiylik/komplayens: DPIA, ma’lumotlar joylashuvi, jurnallar, sertifikatlar.
- Funksiyalari: case-menejment, allow/deny-lists, manbalarni versiyalash, veb-xuklar.
- Skrining xizmati (mikroservis) + «issiq» natijalar keshi.
- Ro’yxatdan o’tkazish uchun navbatlar (tungi vazifalar).
- Qo’lda ishlov berish uchun Case-tizim, KYC/KYB/AML ga integratsiyalashgan holda.
13) Qarorlar matritsasi (misol)
14) Anti-patternlar
«Kar» exact-match FP ko’chkisi.
Transliteratsiya/alias yo’qligi - haqiqiy o’yinlarni o’tkazib yuborish.
Hech qanday ekspiratsiyali allow-list yoʻq - buyruq takroriy FPlarda choʻkadi.
Kamdan-kam hollarda ro’yxatga kiritish mumkin emas.
Roʻyxat versiyalari jurnalga kiritilmagan - audit paytida yechimlarni himoya qilib boʻlmaydi.
Mijozga SAR (tipping-off) to’g "risida xabar berish jiddiy qoidabuzarlikdir.
15) Joriy etish chek-varaqasi
- Manbalar: xalqaro, mintaqaviy va mahalliy ro’yxatlar + agregator.
- Ma’lumotlarni normallashtirish (F.I.O./sana/manzil/tashkilot/kripto), transliteratsiya va alias.
- O’yinlar strategiyasi: exact + fuzzy sozlanadigan chegaralar va geokonteks bilan.
- Review jarayoni: rollar, SLA (4h/24h/72h), yechimlar va kommunikatsiyalar shablonlari.
- Allow/deny-lists ekspiratsiya va audit bilan.
- Kunlik reskrining + on-demand tadbirlari; manbalarni versiyalash.
- Integratsiya: KYC/KYB/AML, KYT/Travel Rule, Payments Orchestrator (holds/limits).
- Maʼlumotlar/maxfiylik: shifrlash, RBAC, jurnallar, retenshn.
- Sifat metrikasi va muntazam QA-sampling; maqsadli eksperimentlar orqali FPni kamaytirish.
- Uzluksizlik rejasi (fallback-provayder, API degradatsiyasi).
16) Xulosa
RER/sanktsiyalarning samarali skriningi nafaqat «ro’yxat bo’yicha o’tish» dir. Bular normallashtirilgan ma’lumotlar, moslashuvchan exact + fuzzy matching, ustuvorlik va SLA bilan boshqariladigan revyu jarayoni, har kuni qayta skrining o’tkazish va AML/KYC/KYB/KYT bilan integratsiyalashuvdir. Bunday kontur yolg’on ijobiy tomonlarni kamaytiradi, real xatarlarni ushlaydi, to’lov relslarini himoya qiladi va qonuniy xulosalarni tezlashtiradi, ya’ni barqaror monetizatsiyani qo’llab-quvvatlaydi.