访谈Curacao Gaming Authority发言人
库拉索岛对在线宝石的监管进行了深刻的改革:建立了单一的CGA(库拉索游戏管理局)监管机构和运营商和关键供应商的直接许可制度,以取代历史悠久的"主许可证"和子许可计划。我们与CGA的一位发言人谈到了成功通过申请途径需要什么,如何生活在新的合规模式中,以及未来几年行业期待什么。
访谈(问答)
1)库拉索岛今天的执照将交给谁?
问:库拉索岛牌照对哪些公司相关?
答案(CGA):对于愿意在透明框架中运行并遵守AML/CFT,KYC,响应游戏,GGR安全性和报告的运营商和B2B供应商。我们看到了具有多地理位置和混合收费篮的国际品牌的兴趣(本地方法+允许的数字资产)。真正的风险控制和成熟的基础架构很重要。
2)存在哪些类型的权限?
问:许可证现在是如何结构化的?
答:运营商(赌场,赌注,彩票等)有B2C许可证,关键提供商(游戏内容,聚合器,关键基础设施托管,RNG,收费/识别逻辑提供商)有B2B许可证。我们还在进行检查的组织(合规性,AML,安全性,RG)中突出显示关键功能。
3)从"分许可"过渡到直接许可
问:了解过去政权次许可的现有品牌有什么意义?
答:过渡期有效:您需要申请直接许可证,使合同关系和流程符合新规则,确保服务和报告的连续性。我们特别发布了博客,报告和SLA的"桥梁"要求,以确保过渡不会对玩家造成伤害。
4)获得许可证的阶段
问:该过程由哪些块组成?
回应:五个关键步骤:1.Fit&Proper-受益人,董事,关键职能;资金来源、声誉、经验。
2.业务计划和财务可持续性-现金流,储备金,保险,压力情景应对计划。
3.策略和程序-AML/CFT,KYC/SoF/SoW,RG,事件管理,外包,安全,数据保护。
4.技术体系结构-环境细分,监视,存储和逻辑完整性,容错性,与提供商的集成,发布和访问控制。
5.准备就绪检查-在"现场"之前进行系统和技术审计;然后进行例行检查,特别是在第一年。
5)文件和文物: 什么是必需的
问:申请人通常不会带来什么?
答:相关策略而不是模板策略,具有角色和信任区域的体系结构图,具有SLA和审计权的提供商注册表,事件管理程序和BCP/DRP,具有广告控制的附属机构注册表,员工培训计划(包括前线)以及RG指标报告。
6) AML/KYC和finmonitoring
问:AML/CFT检查的重点是什么?
回应:客户风险分层,正确的onbording KYC程序,高风险部门的资金来源,制裁和PEP筛选,行为交易监控(velocity,司法管辖区,方法),升级质量和决策日志。前台必须了解标准,并记录每个案例的逻辑。
7) Responsible Gaming (RG)
问:RG的最低期望是什么?
答:存款/损失/时间限制,超时和自我排序,"现实支票",对行为风险模式的早期干预,界面中的清晰文本。营销不应与RG信号发生冲突;强制性干预后重新评估制度-加号。
8)技术审核和安全
问:tehaudit看什么?
答案是:Logs及其完整性,计费和资产负债表的正确性,RNG/提供商集成,API和密钥保护,环境分离,生产访问控制,监视和异同,"磁盘上"和"电线上"数据加密,PII最小化以及遵守本地存储规则。
9)服务器位置和提供商
问:"在岛上居住"有严格的要求吗?
答:我们正在研究可控制性和可审计性。重要的是,无论云/数据中心如何,监管机构和审计师都可以访问所需的遥测,日志和环境。关键供应商必须通过风险评估并定期重新认证。
10)付款,stablecoins和Web3
问:你对加密付款有何看法?
答:在法律和AML框架下是可能的:定向风险评分,制裁名单,监视"新鲜"地址,他/后坡道合作伙伴可以理解。玩家必须看到佣金和ETA;RG策略也适用于加密分组。任何创新-通过透明度和可控制性的棱镜。
11)白色标签和外包
问:是否可以在白色标签上建立业务?
答桉是:是的,但被许可人有责任。需要具有清晰SLA的合同,审计师的权利,事件响应计划,角色界限以及供应商的定期重新评估。对关键服务适用更高的透明度要求。
12)会员和营销
问: 如何控制合作伙伴?
答:输入会员登记册,广告规则(年龄,地质,诚实的离场者),交通验证机制,停止列表和定期创意检查。操作员对附属机构的承诺负责,必须对违规行为迅速作出反应。
13)时间安排和规划
问:如何加快通过?
答:准备好的策略和图表、合同基础、定义的关键功能以及带有日志和监视的试点基础设施。最常见的延迟是消除AML/RG注释,并将技术体系结构"带入"审核。
14)申请人的典型错误
问:什么最常导致故障或冗长的改进?
答案是:- 与实际过程无关的"副业"政策。
- 角色和可用性不明确,缺乏使命感。
- 现金流量和SoF/SoW跟踪较弱。
- 没有RG指标和早期干预方案。
- 与提供商/附属机构的关系未形成,并且缺乏审计权。
- 不稳定的事件和发布日志。
15)发射后"成熟"的合规性是什么样子
问: 优秀的持牌人有何区别?
回应:持续合规文化:计划内部审计,AML/RG/安全度量标准和 Alerta,政策更新,人员培训,基础架构变更日志,供应商定期重新认证,及时报告GGR和关键事件。
实践: 支票单和路线图
申请准备工作清单
- 财产和受益人的透明结构;关键功能配置文件。
- 全套政策:AML/CFT、KYC/SoF/SoW、RG、事件、外包、IB、风险管理。
- 体系结构图,访问划分,发布过程,监视和日志。
- 关键供应商合同:SLA,审计权,事件计划。
- 登记册:附属机构、事件、投诉、发布;员工培训计划。
- 财务计划:储备,保险,压力情景。
- 陈列柜指标:AML同类和结果,RG指标,SLO临界流。
新申请人90天路线图
第1至第3周:gap分析,关键功能的分配,策略草案,主体系结构图和拼写。
4-6周:AML/KYC/RG决赛,与提供商的合同,试点监视和事件日志。
第7周至第9周:"干审计"(内部/外部),SoF/SoW过程固定,BCP/DRP压力测试。
第10周至第12周:提交申请,最终确定意见,准备技术检查和操作检查。
库拉索岛的新模式是直接,透明和可管理的许可。那些具有真实过程,成熟的体系结构,可报告性纪律和尊重RG/AML要求的人成功通过了。CGA致力于平衡:为行业提供创新和灵活性,同时提供风险控制和玩家保护。