Συνέντευξη με εκπρόσωπο της Curacao Gaming Authority
Το Κουρασάο προέβη σε βαθιά μεταρρύθμιση της ρύθμισης των τυχερών παιχνιδιών σε απευθείας σύνδεση: αντί του ιστορικού συστήματος των «κύριων αδειών» και των υποκατηγοριών, δημιουργήθηκε μια ενιαία ρυθμιστική αρχή CGA (Curacao Gaming Authority) και ένα καθεστώς άμεσης αδειοδότησης για τους φορείς εκμετάλλευσης και τους κρίσιμους προμηθευτές. Μιλήσαμε με έναν εκπρόσωπο της CGA σχετικά με το τι χρειάζεται για να ολοκληρωθεί επιτυχώς η πορεία υποβολής αιτήσεων, πώς να ζήσουμε στο νέο καθεστώς συμμόρφωσης και τι να περιμένουμε για τη βιομηχανία τα επόμενα χρόνια.
Συνέντευξη (Q&A)
1) Ποια θα ήταν σήμερα η άδεια του Κουρασάο
Ε: Για ποιες εταιρείες ισχύει η άδεια Curacao
Απάντηση (CGA): Για τους φορείς εκμετάλλευσης και τους παρόχους B2B που επιθυμούν να εργαστούν σε ένα διαφανές πλαίσιο και συμμορφώνονται με την AML/CFT, την KYC, την Υπεύθυνη Τυχερά Παιχνίδια, την Ασφάλεια και την αναφορά GGR. Βλέπουμε ενδιαφέρον από διεθνείς μάρκες με πολυγεωγραφία και ένα υβριδικό καλάθι πληρωμών (τοπικές μέθοδοι + ψηφιακά περιουσιακά στοιχεία όπου επιτρέπεται). Ο έλεγχος των πραγματικών κινδύνων και η ώριμη υποδομή είναι σημαντικές.
2) Τι είδους άδειες υπάρχουν
Ε: Πώς δομούνται τώρα οι άδειες
Απάντηση: Υπάρχουν άδειες B2C για φορείς εκμετάλλευσης (καζίνο, στοιχήματα, λαχεία κ.λπ.) και άδειες B2B για κρίσιμους παρόχους (περιεχόμενο τυχερών παιχνιδιών, συγκεντρωτές, φιλοξενία υποδομών ζωτικής σημασίας, RNG, πάροχοι λογικής πληρωμής/αναγνώρισης). Προσδιορίζουμε επίσης βασικές λειτουργίες εντός του οργανισμού (συμμόρφωση, AML, ασφάλεια, RG) για τις οποίες διεξάγουμε επιθεωρήσεις.
3) Μετάβαση από τις «υπο-άδειες» στις άμεσες άδειες
Ε: Τι είναι σημαντικό για τις υπάρχουσες μάρκες να γνωρίζουν για τις υποκατηγορίες του προηγούμενου καθεστώτος
Απάντηση: Υπάρχει μεταβατική περίοδος: πρέπει να υποβάλετε αίτηση για άμεση άδεια, να ευθυγραμμίσετε τις συμβατικές σχέσεις και διαδικασίες με τους νέους κανόνες, να διασφαλίσετε τη συνέχεια των υπηρεσιών και της υποβολής εκθέσεων. Έχουμε δημοσιεύσει ειδικές απαιτήσεις «γέφυρας» για κούτσουρα, εκθέσεις και SLA, έτσι ώστε η μετάβαση να μην βλάψει τους παίκτες.
4) Στάδια απόκτησης άδειας
Ερώτηση: Σε τι συνίσταται η διαδικασία
Απάντηση: Πέντε βασικά βήματα:1. Fit & Proper - δικαιούχοι, διευθυντές, βασικές λειτουργίες· πηγές κεφαλαίων, φήμη, εμπειρία.
2. Επιχειρηματικό σχέδιο και χρηματοπιστωτική σταθερότητα - ταμειακές ροές, αποθεματικά, ασφάλειες, σχέδιο αντιμετώπισης ακραίων καταστάσεων.
3. Πολιτικές και διαδικασίες - AML/CFT, KYC/SoF/SoW, RG, διαχείριση συμβάντων, εξωτερική ανάθεση, ασφάλεια, προστασία δεδομένων.
4. Τεχνική αρχιτεκτονική - κατάτμηση περιβάλλοντος, παρακολούθηση, αποθήκευση και ακεραιότητα κορμοτεμαχίων, ανοχή βλάβης, ενσωμάτωση με παρόχους, έλεγχος εκλύσεων και προσβάσεων.
5. Έλεγχος ετοιμότητας - σύστημα και τεχνικός έλεγχος σε «ζωντανό», στη συνέχεια προγραμματισμένες επιθεωρήσεις, ιδίως κατά το πρώτο έτος.
5) Έγγραφα και τεχνουργήματα: τι είναι υποχρεωτικό
Ερώτηση: Ποιες είναι οι συχνότερες παραλείψεις των αιτούντων
Απάντηση: Πραγματικές, όχι πρότυπες πολιτικές, διαγράμματα αρχιτεκτονικής με ρόλους και ζώνες εμπιστοσύνης, μητρώο παρόχων με SLA και δικαιώματα ελέγχου, διαδικασίες διαχείρισης συμβάντων και BCP/DRP, μητρώο θυγατρικών με έλεγχο διαφήμισης, σχέδιο κατάρτισης προσωπικού (συμπεριλαμβανομένης της πρώτης γραμμής), καθώς και υποβολή εκθέσεων σχετικά με δείκτες RG.
6) AML/KYC και οριστικοποίηση
Q. Ποιο είναι το επίκεντρο των ελέγχων AML/CFT
Απάντηση: Διαστρωμάτωση του κινδύνου των πελατών, ορθή επί του σκάφους διαδικασία KYC, πηγή κεφαλαίων για τμήματα υψηλού κινδύνου, κυρώσεις και έλεγχος PEP, παρακολούθηση συμπεριφοράς των συναλλαγών (ταχύτητα, δικαιοδοσίες, μέθοδοι), ποιότητα κλιμακώσεων και καταγραφή αποφάσεων. Είναι σημαντικό το γραφείο να κατανοεί τα κριτήρια και να αποτυπώνει τη λογική κάθε περίπτωσης.
7) Υπεύθυνο παιχνίδι (RG)
Ε: Ποιες είναι οι ελάχιστες προσδοκίες για την RG
Απάντηση: Καταθέσεις/απώλειες/χρονικά όρια, χρονικά περιθώρια και αυτοαποκλεισμός, «έλεγχοι πραγματικότητας», πρώιμες παρεμβάσεις σε πρότυπα συμπεριφορικού κινδύνου, κατανοητά κείμενα στη διεπαφή. Η εμπορία δεν πρέπει να έρχεται σε σύγκρουση με τα σήματα της RG. σύστημα υποχρεωτικής αναπροσαρμογής μετά από παρεμβάσεις - συν.
8) Τεχνικός έλεγχος και ασφάλεια
Ερώτηση: Τι εξετάζει ο τεχνικός έλεγχος
Απάντηση: Αρχεία καταγραφής και η ακεραιότητά τους, ορθή τιμολόγηση και ισορροπίες, ενοποιήσεις RNG/παρόχου, API και προστασία κλειδιών, διαχωρισμός περιβάλλοντος, έλεγχος πρόσβασης στην παραγωγή, παρακολούθηση και ειδοποίηση, κρυπτογράφηση δεδομένων «σε δίσκο» και «σε σύρμα», ελαχιστοποίηση PII και συμμόρφωση με τους τοπικούς κανόνες αποθήκευσης.
9) Θέση εξυπηρετητή και πάροχοι
Ερώτηση: Υπάρχει αυστηρή απαίτηση για «φιλοξενία σε νησί»
Α: Εξετάζουμε τη δυνατότητα ελέγχου και ελέγχου. Είναι σημαντικό η ρυθμιστική αρχή και οι ελεγκτές να έχουν πρόσβαση στα απαραίτητα τηλεμετρία, αρχεία καταγραφής και περιβάλλοντα, ανεξάρτητα από το νέφος/κέντρο δεδομένων. Οι κρίσιμοι προμηθευτές θα πρέπει να υποβάλλονται σε αξιολόγηση κινδύνου και να πιστοποιούνται εκ νέου τακτικά.
10) Πληρωμές, σταθερά νομίσματα και Web3
Ε: Πώς νιώθεις για τις κρυπτογραφικές πληρωμές
Απάντηση: Είναι εφικτό στο πλαίσιο του νόμου και του πλαισίου της ΚΝΕΠΔ: στοχευμένη βαθμολόγηση κινδύνου, κατάλογοι κυρώσεων, παρακολούθηση «φρέσκων» διευθύνσεων, συνεργάτες κατανοητές σε αυτόν/εκτός διαδρόμου. Ο παίκτης πρέπει να δει προμήθειες και ETA. Οι πολιτικές RG εφαρμόζονται επίσης στο κρυπτογραφικό τμήμα. Οποιεσδήποτε καινοτομίες γίνονται μέσω του πρίσματος της διαφάνειας και της δυνατότητας ελέγχου.
11) Λευκό σήμα και εξωτερική ανάθεση
Ερώτηση: Είναι δυνατόν να οικοδομηθεί μια επιχείρηση με λευκό σήμα
Απάντηση: Ναι, αλλά ο δικαιοδόχος είναι υπεύθυνος. Χρειαζόμαστε συμβάσεις με σαφείς SLA, δικαιώματα ελεγκτή, ένα σχέδιο αντιμετώπισης συμβάντων, όρια ρόλων και τακτική επανεκτίμηση προμηθευτή. Για τις υπηρεσίες ζωτικής σημασίας ισχύουν αυξημένες απαιτήσεις διαφάνειας.
12) Θυγατρικές και μάρκετινγκ
Ερώτηση: Πώς να ελέγχετε τους εταίρους
Απάντηση: Καταχωρήστε το μητρώο των θυγατρικών, τους κανόνες διαφήμισης (ηλικία, γεωγραφική περιοχή, δίκαιες προσφορές), τους μηχανισμούς επαλήθευσης της κυκλοφορίας, τη λίστα στάσεων και τους τακτικούς ελέγχους των δημιουργών. Ο φορέας εκμετάλλευσης είναι υπεύθυνος για τις υποσχέσεις των θυγατρικών και πρέπει να αντιδρά γρήγορα στις παραβιάσεις.
13) Χρονοδιάγραμμα και προγραμματισμός
Ερώτηση: Πώς θα επιταχυνθεί το πέρασμα
Απάντηση: Ελάτε με έτοιμες πολιτικές και διαγράμματα, ένα συμβατικό πλαίσιο, ορισμένες βασικές λειτουργίες και μια πιλοτική υποδομή με αρχεία καταγραφής και παρακολούθηση. Οι συχνότερες καθυστερήσεις είναι η κατάργηση των παρατηρήσεων της AML/RG και η «εισαγωγή» της τεχνικής αρχιτεκτονικής στον έλεγχο.
14) Τυπικά σφάλματα των αιτούντων
Ερώτηση: Τι οδηγεί συχνότερα σε αποτυχίες ή μακροπρόθεσμες βελτιώσεις
Απάντηση:- Πολιτικές «αντιγραφής» χωρίς σύνδεση με πραγματικές διαδικασίες.
- Ασαφείς ρόλοι και πρόσβαση, έλλειψη διαχωρισμού καθηκόντων.
- Αδύναμος εντοπισμός ταμειακών ροών και SoF/SoW.
- Δεν υπάρχουν μετρήσεις RG και σενάρια έγκαιρης παρέμβασης.
- Μη τεκμηριωμένες σχέσεις με παρόχους/θυγατρικές και έλλειψη δικαιωμάτων ελέγχου.
- Ακανόνιστο ημερολόγιο συμβάντων και απελευθερώσεων.
15) Πώς μοιάζει η «ώριμη» συμμόρφωση μετά την εκτόξευση
Ε: Τι κάνει έναν καλό δικαιοδόχο διαφορετικό
Απάντηση: Νοοτροπία συνεχούς συμμόρφωσης: προγραμματισμένοι εσωτερικοί έλεγχοι, μετρήσεις και προειδοποιήσεις σχετικά με την AML/RG/ασφάλεια, επικαιροποιήσεις πολιτικής, κατάρτιση προσωπικού, ημερολόγιο αλλαγής υποδομής, τακτική επαναπιστοποίηση προμηθευτών, έγκαιρη υποβολή εκθέσεων σχετικά με την GGR και βασικά περιστατικά.
Πρακτική: κατάλογοι ελέγχου και χάρτες πορείας
Κατάλογος προετοιμασίας της αίτησης
- Διαφανής κυριότητα και δομή δικαιούχου. Χαρακτηριστικά βασικών χαρακτηριστικών.
- Πλήρες σύνολο πολιτικών: AML/CFT, KYC/SoF/SoW, RG, περιστατικά, εξωτερική ανάθεση, ασφάλεια πληροφοριών, διαχείριση κινδύνων.
- Διαγράμματα αρχιτεκτονικής, διαφοροποίηση πρόσβασης, διαδικασίες απελευθέρωσης, παρακολούθηση και αρχεία καταγραφής.
- Συμβάσεις προμηθευτών κρίσιμης σημασίας: SLA, δικαιώματα ελέγχου, σχέδιο συμβάντων.
- Μητρώα: θυγατρικές, περιστατικά, καταγγελίες, απελευθερώσεις. σχέδιο κατάρτισης προσωπικού.
- Χρηματοοικονομικό σχέδιο: αποθεματικά, ασφάλειες, σενάρια ακραίων καταστάσεων.
- Μετρικές εκθέσεις: προειδοποιήσεις και αποτελέσματα για την AML, δείκτες RG, κρίσιμη ροή SLO.
Χάρτης πορείας 90 ημερών για τον νέο αιτούντα
Εβδομάδες 1-3: ανάλυση κενών, ανάθεση βασικών λειτουργιών, σχέδια πολιτικών, πρωτογενής αρχιτεκτονική και συστήματα υλοτομίας.
Εβδομάδες 4-6: οριστικοποίηση AML/KYC/RG, συμβάσεις παροχής, πιλοτική παρακολούθηση και καταγραφή εκδηλώσεων.
Εβδομάδες 7-9: ξηρός έλεγχος (εσωτερικός/εξωτερικός), στερέωση των διεργασιών SoF/SoW, τεστ αντοχής BCP/DRP.
Εβδομάδες 10-12: υποβολή αίτησης, αναθεώρηση σχολίων, προετοιμασία για τεχνικό έλεγχο και επιχειρησιακές επιθεωρήσεις.
Το νέο καθεστώς του Κουρασάο είναι άμεση, διαφανής και διαχειριζόμενη αδειοδότηση. Όσοι έρχονται με πραγματικές διαδικασίες, ώριμη αρχιτεκτονική, πειθαρχία υποβολής εκθέσεων και τήρηση των απαιτήσεων RG/AML είναι επιτυχείς. Η CGA δεσμεύεται για την εξισορρόπηση: παροχή καινοτομίας και ευελιξίας στον κλάδο, με ταυτόχρονη παροχή ελέγχου κινδύνων και προστασίας των παικτών.