Ինչպե՞ ս է կազմակերպվում Մեծ Բրիտանիայում կազինոյի արտոնագիրը
1) Ի՞ նչ արտոնագրեր կան, և ո՞ ւմ կարիքն ունեն դրանք։
B2C (օպերատորներ, ովքեր աշխատում են խաղացողի հետ)
Remote Casino - արցունքներ, ռուլետկա, քարտեզի խաղեր, նախկին խաղատուն և այլն։- (Հաճախ միասին վերցնում են Remote Betting/Bingo-ը, եթե արտադրանքը լոկոմոտիվ է։)
B2B (բովանդակության/պլատֆորմների մատակարարներ)
Remote Gambling Software-ը խաղային ծրագրավորման զարգացումն ու մատակարարումն է, RNG/հաճախորդների տոմսերը, բովանդակության ագրեգացիան։
Host/Supplier-ը հեռավոր ենթակառուցվածքով, եթե օպերատորներին տալիս եք պլատֆորմ/սերվերներ/վենդորական ծառայություններ։
Անձնական արտոնագրեր
PML (Personal You Licence) - ռուսական մարդկանց համար ՝ CEO/MD, compliance, MLRO/AML, finox, marketing, IT/WindoSec։
PFL (Personal Functional Licence) - առանձին անձնակազմի կատեգորիաների համար ցամաքային հատվածում։ Առցանց ավելի հաճախ PML-ն է։
2) UKGC տրամաբանությունը
1. Point-of-Consumption: Հարկերն ու պարտականությունները կապված են խաղացողի տեղը (UK-շուկա)։
2. Risk-based մոտեցումը 'որքան բարձր է ռիսկերը (ավանդների ծավալները, վարքագիծը, կոդավորման ալիքները), այնքան խորը ստուգումը և վերահսկումը։
3. Շարունակական իրականացում 'լիցենզիա ոչ թե «կպչուն», այլ մշտական աշխատանք' հաշվետվություն, աուդիտներ, ուղղումներ։
3) Ի՞ նչ են ստուգում մատակարարման ժամանակ
3. 1. Fit & Proper (բուլգարների և կառավարման մաքրությունը)
Սեփականության կառուցվածքը, միջոցների աղբյուրները, տնօրենների բեքգրադը և PML հոլդերը։- Շահերի բախման քաղաքականությունը, կորպորատիվ կառավարումը, խորհուրդների պատասխանատվությունը/2019։
3. 2. Ֆինանսական կայունություն
Կապիտալը/պահուստները, վճարունակությունը, հոլդինգի մոդելը, PSA/բանկերի հետ պայմանագրերը։- Պլանները սթրեսային մրցույթի դեպքում (BCP/DR), ռուսական/երաշխիքներ։
3. 3. Քաղաքականություններ և ընթացակարգեր
KYC/AML/CTF ՝ նույնականացումը, RER/սանկցիաները, SoF/SoW-ը, գործարքները, SAR/STR-կարգը։- Responsible Gambling: Ավանդի/ժամանակի/կորստի սահմաններ, «իրական-չեկի», ինքնաբուխ (GAMSTOP ինտեգրում), վարքագծային ձգումներ (մրցավազք կորստի, սպայկայի համար, գիշերային խաղ)։
- Մարքեթինգը և աֆֆիլատները 'տարիքային ֆիլտրեր, արգելում են սխալ ձևակերպումները, կառավարել գործընկերները։
- Կառավարումը և հաշվետվությունը 'դերերը, SLA, սուրհանդակը, կարգավորողի ծանուցումները։
3. 4. Տեխնոլոգիական ճարտարապետություն (RFC/անվտանգություն)
RNG/RTP վերահսկումը և հավաստագրությունը, թողարկումների կառավարումը (change), անփոփոխ լոգները, հակաֆրոդը։
Տվյալների պաշտպանությունը (կոդավորումը, հասանելիության կառավարումը, SIEM), ամսագրերի պահպանումը, B2B պրովայդերների վերահսկումը։
Ենթակառուցվածքի հուսալիությունը 'պահեստավորում, DDoS-պաշտպանություն, BCP/DR պլաններ և ուսուցումներ։
4) Արտոնագրման գործընթացը (բարձր մակարդակի)
1. Առաջ-աուդիտ (Gap-assess.ru)։ Մենք ստուգում ենք ռուսական քաղաքականությունը/տեխնոլոգիան LCCP/RTS-ի հետ, փակում ենք օրինագծերը։
2. Գործի պատրաստումը։ Բուլգարները, PML թեկնածուները, KYC/AML/RG/մարքեթինգը, ճարտարապետությունը, PML/պրովայդերների հետ պայմանագրերը։
3. Մրցույթի ներկայացումը։ Ձևեր, ուղեկցող փաստաթղթեր, վճարումներ։
4. Վերիֆիկացիան և հարցազրույցները։ Պարզեցնող հարցերը միջոցների աղբյուրների, PML դերերի, ընթացակարգերի, տեխնիկայի մասին։
5. Տեխնոլոգիական ստուգում։ Բովանդակության հավաստագրման, տրամաբանության, անվտանգության, ինտեգրման (ներառյալ GAMSTOP)։
6. Լուծումը և պայմանները։ Հնարավոր են գործընթացների ավարտման հրամաններ մինչև/գործարկումից հետո։
7. Սկսելը և իրականացումը։ Հիբրիդային զեկույցը, արտաքին/ներքին աուդիտները, քաղաքական նորարարությունները, զեկույցները։
5) Ի՞ նչ է անհրաժեշտ Մեծ Բրիտանիայում «առցանց» համար
Տարիքը/ինքնությունը ապացուցված են մինչև խաղի ընդունումը։- GAMSTOP 'խաղացող, որը ներառում է ինքնանպատակ, չպետք է հասնի։ համաժամեցումը և ազնիվ վալիդացիան պարտադիր են։
- Ազնիվ դեֆոլտներ և թափանցիկ UI '«մութ պաթուլների» արգելքը, բոնուսների պարզ պայմանները, հասկանալի հավանականությունը/սահմանափակումը։
- Հաշվետվությունը և ամսագրերը 'ֆինանսական/վիրահատական զեկույցները, լոգարանների պահպանումը, տվյալների կառավարման հասանելիությունը։
- Աֆֆիլիատների վերահսկումը 'գործընկերների հավատացումը, հաստատված ստեղծագործական գրադարանը, «կլոակինգի» արգելքը և գողացված լենդինգները։
- Պատասխանատու գովազդը 'տարիքային/վարքագծային ֆիլտրեր, ռիսկերի նախազգուշացում, «վաստակի» խոստումների բացակայություն։
6) Կոմպլանսի ճարտարապետությունը (հանրաքվե մոդել)
Շերտը 1 - Խաղացող և վճարումներ
IDV + liveness wwww.RER/սանկցիաները մեջբերում են AML-ի ռիսկի սկորինգը SoF/SoW-ի տրիգերները PSA/3DS-ի հետ։
Շերտը 2 - Տվյալները և անվտանգությունը
Մեկ/տրանզիտում կոդավորումը www.RBAC/zero-trust www.SIEM + UEBA no DLP wwww.bekaps/DR (ուսուցում) բացատրում է խոցելիությունը/pen թեստերը։
Շերտը 3 - Բովանդակություն և ալյումինե
RNG/RTP-ի սերտիֆիկացումը բացատրում է տարբերակների վերահսկումը անփոփոխ լոգները բացատրում են շրջակա միջավայրի բաժանումը տոմսերի անկախ վալիդացիա։
Շերտը 4-RG վերլուծաբան է
Վարքի ձգիչները (հաճախականությունը, սպայիկները, գիշերային նստաշրջանները) մեջբերում են հաղորդագրությունների/դադարի/սառեցման ուղիները։
Շերտը 5 - Մարքեթինգը և աֆֆիլիատները
Գործընկերների վերահաշվարկումը բացատրում է կոպիրայտի կանխատեսումը սպիտակ ջրանցքները քարոզարշավի ամսագիրը և «approval trail» -ը։
Շերտը 6 - Հաշվետվություն և կայունություն
Ֆինանսական/GGR զեկույցները www.SAR/STR www.KPI կոմպլենսները նկարագրում են արտաքին/ներքին աուդիտները։
7) KPI-ն «կենդանի» պատրաստված է լիցենզիա ստանալուց հետո
RG Adherence-ը նստաշրջանների մասն է, որոնք աշխատում են cheks/limits-ի հետ։- Affordability/SoF Coverage: Մեծ ավանդների տոկոսը, որոնք ապացուցված միջոցների աղբյուրն են։
- False-negative AML-ը բաց թողած կասկածելի գործարքների մասն է (հետադարձ հայացքով)։
- Incident MTTR-ը 'միջին ժամանակը հայտնաբերությունից մինչև ռուսական կոմպլենսի փակումը։
- Affiliate Clean Live-ը 'ստուգված գործընկերների մասնաբաժինը առանց խախտումների։
- Change Compliance-ը 'ածխաջրածինների տոկոսը, որոնք անցել են հավաստագրման/վալիդացիա առանց վերադարձնելու։
8) Դիմորդների հաճախակի սխալները
1. PML դերի թերագնահատումը։ Պաշտոնական նշանակումը առանց իրական լիազորությունների կարգավորողի ազդանշան է։
2. Թույլ SoF/SoW ընթացակարգերը։ «Իրական կույր» -ը մեծ ավանդների աղբյուրներին։
3. Մարքեթինգը «եզրին»։ «Արագ փողի» խոստումները, ագրեսիվ դեֆոլտները, մութ UX-արտոնագրերը։
4. Չկառավարվող աֆֆիլիատները։ Ստեղծարարների/աղբյուրների ստուգման և ամսագրերի բացակայությունը։
5. Տարօրինակ լոգներ և ֆորումներ։ Ոչ անփոփոխ ամսագրեր չկան, խառնված միջավայրը, չկա անկախ վալիդացիա։
6. DR/BCP պլանի բացակայությունը։ Ուսուցումներ չկան, RTO/RPO-ը չի ապացուցվում մետրերով։
9) Ճանապարհային քարտեզը (90-օրյա ձևանմուշ)
Շաբաթներ 1-3: gap-աուդիտ LCCP/RTS, PML նշանակումը, օրգանական կառուցվածքի դիզայնը, AML/RG ռիսկերի քարտեզը։
Շաբաթներ 4-6: KYC/AML/RG/մարքեթինգի/2019; հավաստագրման լաբորատորիաների ընտրություն; պայմանագրեր PBS/B2B-ի հետ։
Շաբաթները 7-9, (լոգներ, SIEM, RBAC, DR-ուսուցումներ), GAMSTOP ինտեգրումը, ռելիզային ընթացակարգերը և անփոփոխ ամսագրերը։
Շաբաթներ 10-12 'հավաքում, ներքին թոք-աուդիտ, դեղորայքային ներկայացում, վերապատրաստում պարզաբանող հարցերի համար։
10) Արդյունքը
Բրիտանիայում լիցենզավորումը վստահության ճարտարապետության մասին է 'խաղացողի պաշտպանությունը, փողի մաքրությունը, թափանցիկ տեխնիկան և ազնիվ մարքեթինգը։ Կոմպլանսի ուժեղ «կմախքը» ոչ միայն բարձրացնում է UKGC արտոնագիր ստանալու հնարավորությունները, այլ նաև բարելավում է բիզնես մետրերը 'դեպոզիտների փոխակերպումը (վստահության միջոցով), լավագույն վճարովի պրովայդերների հասանելիությունը և LTV կայունությունը։ «Սկզբում գործընթացները, հետո թուղթը» այստեղ ամենալավ բանն է աշխատում, երբ քաղաքական գործիչները համապատասխանում են տվյալներին, լոգարաններին և արտադրանքին, աուդիտը վերածվում է ռիսկի ֆորմալիզմի։