Logo GH

סנקציות ציות וניטור

1) מטרות ומסגרת

ציות לסנקציות מונע מתן שירותים ליחידים/למדינות מפני משטרי סנקציות ומפחית את הסיכונים של חסימת תשלומים, תחומים, אירוח ורישיונות. ב-iGaming, זה מכסה שחקנים (B2C), שותפים וספקים (B2B), משתייכים, שרשרות תשלום, קריפטו-on/off-ramp ותנועה.

2) דרישות הסנקציות

רשימות בינלאומיות: האו "ם, האיחוד האירופי, OFAC (SDN/SSI), בריטניה HMT, קנדה, אוסטרליה וכו '.
כללי בעלות/שליטה: איסור על חברות שירות הנשלטות (בדרך כלל 50% בסך הכל) על ידי אדם מהרשימה.
סקטוריאלי/אמברגו: איסור מוחלט או שירותים מוגבלים על ידי תעשייה/סמכות שיפוטית.
בקרת ייצוא: קריפטוגרפיה/תוכנה, העברת נתונים טכנית וגישה לשירותים.

3) מושל ותפקידים

ועדה/ועדת סיכון: אישור מדיניות סנקציות, תיאבון סיכון, חריגים (אם מותר על פי חוק).
קצין הסנקציות/MLRO: בעלים של נהלים, רשימות ודיווח; מנהל תקריות.
מבצעים: סינון/ביטול, ניתוח התאמה, הסלמה.
אבטחה/נתונים/אינפרה: Geo-block, אנטי-VPN/Tor, רישום; אינטגרציה ספק API.
רכישה/חוק: DD של צדדים שלישיים (PSP, KYC-ספקים, משתייכים), הכללת סעיפים בחוזים.

4) אזורי כיסוי ומתקני סינון

1. לקוחות/נגנים (B2C) - נתוני KYC, מכשירי תשלום, התקנים, IP/Geo.
2. מקבילי B2B - ישויות משפטיות, UBO/directions, רשתות בעלות (50% +), רשתות חברות/סוכנויות.
3. תשלומים - שולח/מקבל, בנקי כתבים, מטרה, אם-סי-סי/ארץ המוצא.
4. תוכן/אינפרה - אירוח/CDN/רשמים/ספקים, יצוא של קריפטוגרפיה.
5. קריפטו - כתובות/החלפה, תגי סיכון (מיקסרים, החלפות בסיכון גבוה), שרשראות העברה.

5) תהליך סינון וביטול

על העליה: שם טקסט מלא/חברה + תאריך לידה/מדינה; היגיון מעורפל, נורמליזציה של תרגומים.
חילוץ מתמשך: יום יום B2Cs פעיל, יומי/שבועי עבור B2Bs ומשכורות.
קריטריונים לסינון מחדש: שינוי מסמך/כתובת/התקן, כלי תשלום חדש, פעילות משמעותית, שינוי UBO ב- B2B.
כיול רגישות: סף שונה לשמות ושפות תכופות, מצב "watchlist' למדיה נלווית.
איכות נתונים: שדות סטנדרטיים (שם מלא בלטינית/קירילית, DOB, אזרחות), שליטה הומונימית.

6) Geo-containmization and Deanonymization

Geo-block: country/region block lists; איסור רישום וגישה; לשמור ראיות (יומנים).
בקרת IP: סיווג ASN, זיהוי VPN/Tor/proxy, גיאובלסיביות.
התקנים: התקן-טביעת אצבע, איסור על התקנים ”נפוצים” ועלייה מחדש מהבלוק גיאו.
שיטות תשלום: בלוק כרטיס/ארנק מ ־ Sank Geo; בדיקות נוספות עבור A2A/crypto.
תוכן ושפות: הימנע מ ”אותות מיקוד” (מטבע מקומי, שיטות תשלום, מקום) עבור גיאו אסור.

7) תשלומים ובנקים

בדיקת תשלומים: שם המקבל, בנק, מסכות BIC/IBAN, מסלול חשבון כתב; איסור על גיאו שקוע.
סנקציות/התחייבויות ייצוא, זכויות השעיה, דיווח SLAs, צעד-ב ומסדרונות חלופיים.
היגיון Hold/Design: באופן אוטומטי להחזיק העברות בספק עד לאמת.

8) סיכוני קריפטו (on/off-רמפה)

בדיקת כתובות/מקבילות: החלפות, מיקסים, ארנקים בסיכון גבוה, תגיות שקועות.
מדיניות SoF (מקור קרנות) להצפנה; גבולות, לבן לכתובות.
תקריות: בלוק/דיווח, אין הפקדה מחדש, SAR/STR בחשד סביר.

9) עבודה עם צדדים שלישיים

SOS/Sank Vendors: סיקור רשימת SLA ועדכון Latency, דיוק, ביקורת יומן.
סעיפים/סוכנויות: סעיפי סנקציות; חסימת תנועה מבלוק גיאו; ראיות לגיאו-מיקוד.
אירוח/CDN/רשמים: בדיקת תחום שיפוט, זכות למהירות ”נדידת תנועה”.

10) בקרת ייצוא

הערכה של מגבלות ייצוא על תוכנה/הצפנה וגישה מרחוק; איסור מתן שירותים לאנשים/מדינות מאושרים; משתמשים נרשמים על ידי גיאו.

11) ניהול אירועים ודיווח

Play/Stop/Report: lock temporary back _ check ידני # MLRO exploration ac.report (אם נדרש) # החלטה סופית.
טיפ-אוף: איסור לחשוף ללקוח את העובדה של צ 'ק/דו "ח שקע.
רישום: מי/מתי קיבל את ההחלטה, מקורות, צילומי מסך, חשיש של חפצים.
תזמון: SLAs פנימיים (למשל. P1 כולל 24 h), אחסון 5 + שנים (יש לציין באופן מקומי).

12) מטריקס סיכון (RAG)

סיכוןR (קריטי)A (ניתן לתיקון)G (בקרה)
אין הצלהנכסים/עונשים/יחידת PSPריצות חד פעמיותהצלת רקע יומית
מיסוך גיאוגישה מ ־ Sank Geoסינון חלקירשימות בלוקים, אנטי-VPN/Tor, geovelosity
בעלות/בקרההתעלם מחוק 50% +ניתוחים ידנייםבדיקת UBO + JUR של נגזרת אוטומטית
מסלול תשלוםחסימה בקורבנקהתראות מאוחרותבנק/מסלול סינון והחזקה
מערבל קריפטושירות כתובת שקועתוויות שנויות במחלוקתניתוח שרשרת + whitelist/limits
ספקים/שותפיםסיכון יד זראין SLAסעיפים חוזיים + ביקורת

13) רשימות בדיקה

לפני ההשקה/כניסה לשוק

[ מדיניות ] סנקציות (רשימה של מקורות, 50% + שלטון, יצוא).
[ ] Geo-contour: רשימות בלוקים, אנטי-VPN/Tor, ראיות רישום.
[ ] Vendors: רשימת SLA עדכונים, דיוק, יתירות.
[ ] PSP/בנקים: סעיפים סניטריים, שלב ב, חלופות.
[ הליכי תקרית ] (P1/P2), אימונים, תפקידים.

מחזור תפעולי (יומי/שבועי)

[ ] ביטול B2C/B2B פעילה.
[ ] בדוק ערוצי תשלום/מכשירים חדשים.
[ ] ניטור אנטי-VPN/Tor; דיווחים על גיאובלסיביות.
[ ] כתובות קריפטו: עדכון תוויות, סקירת לבנים.
[ ] דגימת QA של ”גפרורים כוזבים”.

רבעון

[ ] עטיפות ורשימות ביקורת.
[ מבחן התאוששות ] (ספק למטה/בלוק בנק).
[ ] עדכון סעיפים חוזיים וספרי משחקים.

14) תבניות סעיף חוזיות (שברים)

א. סנקציות ויצוא

💡 הצדדים מאשרים ציות למשטרי סנקציות מתאימים (האו ”ם/האיחוד האירופי/ארה” ב/בריטניה וכו ') ובקרת יצוא. במקרה של אירוע סנקציה, למפלגה יש את הזכות להשעות מיד את ההוצאה להורג על ידי הודעה לעמיתה.

ב. בעלות ובקרה

💡 שירותים אינם ניתנים לאנשים/ישויות ישירות כלולים ברשימות הסנקציות או נשלטים על ידם (נתח כולל של 50%). העמיתים מבטיחים את הרלוונטיות של מידע UBO והודעה מיידית על שינויים.

סי

💡 שותף מתחייב לא למקד סמכויות שיפוט חסומות ולהשתמש באמצעים טכניים של גאו-חסימה. הפרה - הבסיס להסרה מיידית של חומרים ופיטורים.

D. תשלומים

💡 הוראות תשלום כפופות להקרנת מזחלות. לחברה יש זכות לעכב או לדחות עסקאות סיכון עד לסיום הביקורת.

15) רישומים מומלצים (YAML)

15. פרופיל מדיניות שקע 1

yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"

15. 2 יומן התאמות/החלטות

yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]

15. 3 Geo-Loop/anti-VPN

yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"

15. 4 B2B ו ־ UBO מצילים

yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"

16) ספרי משחק (תרחישים מבצעיים)

P-SAN-01: התאמת רשימת העלייה למטוס

auto-hit = לבדוק DOB/NAME/Extreme/Extreme - שלילת שירות, שימור ראיות @ registry/information (במידת הצורך).

P-SAN-02: תשלום דרך כביש סאנק

Hold _ checking reporter bank/BIC * * מבקש מסדרון חלופי, אם לא ניתן - דיווח PSP.

P-SAN-03: Geo-traversal (VPN/Tor)

Autoblock Session = Autoblock Actrach # KYC Challenge # עם סגירה מעקפת מאושרת, ביטול של בונוסים, כניסה לרישום, הודעה על השתייכות, אם בכלל.

P-SAN-04: קריפטו עם תווית מיקסר

הפקדה מקפיאה את ניתוח השרשרת * SOF extreme _ MLRO exploration = SAR/STR וחסימה אפשרית.

P-SAN-05: השותף לשינוי UBO

Rescreen treger # עדכון של עץ הבעלות ec עם השהיית דגלים של שירותים, בקשה למסמכים, הערכה משפטית של החלטת מועצת המנהלים.

17) KPIs ודיווח

ביטול כיסוי% (B2C/B2B/תשלומים).
סנקציות ממוצעות TAT P1/P2.
False Positive Rate/Precision @ Top-N על ידי צירוף מקרים.
Geo Evasion Block% (נתח של ניסיונות חסימת VPN/Tor).
ספקית SLA Complication% (עדכוני רשימה/זמינות).
תקריות כביש PSP/חודש וזמן מעקף בלוק ממוצע.

18) מיני ־ FAQ

האם זה מספיק כדי לחסום רק SDN? לא: שקול כללי בעלות/שליטה ורשימות סקטורליות.
האם אני צריך לבדוק משתייכים? כן, כמו גם רשתות המשנה שלהם; חסימת התנועה מהבלוק הגיאו היא חובה.
איך להתמודד עם גפרורים כוזבים? דגימת QA, כיול סף, חבילות ראיות ברורות, ובקרת שדה DOB/כתובת.
האם גישה ל-VPN מותרת? עבור סאנק גיאו, לא; באופן כללי, להשתמש בגישה סיכון עם אתגרים.

19) הכרזה כוזבת

סנקציות הן דינמיות ושונות מבחינה שיפוטית. החומר הנוכחי הוא מסגרת מבצעית; יש לבדוק את האיסורים המפורטים ואת פורמטי הדיווח עם החוק והיועצים המקומיים.

20) מסקנה

ציות סנקציה הוא הארכיטקטורה של תהליכים: מדיניות ותפקידים, סינון מתמשך, גיאו-קונטור נוקשה, ספקים מוכחים וספרי משחקים ברורים. דרישות סטנדרטיות וKPI - וסנקציות סיכונים יהפכו לניתן לניהול, וגישה למערכת האקולוגית התשלומים והתשתיות צפויה.

Contact

צרו קשר

פנו אלינו בכל שאלה או צורך בתמיכה.אנחנו תמיד כאן כדי לעזור.

התחלת אינטגרציה

Email הוא חובה. Telegram או WhatsApp — אופציונליים.

השם שלכם לא חובה
Email לא חובה
נושא לא חובה
הודעה לא חובה
Telegram לא חובה
@
אם תציינו Telegram — נענה גם שם, בנוסף ל-Email.
WhatsApp לא חובה
פורמט: קידומת מדינה ומספר (לדוגמה, +972XXXXXXXXX).

בלחיצה על הכפתור אתם מסכימים לעיבוד הנתונים שלכם.