Ինչու՞ կազինոն պետք է պահպանի AML և KYC քաղաքականությունը
Երկու բառով
AML (anti-money laundering) և KYC (know your customer) արտոնագրված հեմբլինգի հիմքն է։ Առանց դրանց, օպերատորը ռիսկի է դիմում 'կորցնել լիցենզիան, վճարային ալիքները և հեղինակությունը, իսկ խաղացողը' փողը և գաղտնիությունը։ Ճիշտ AML/KYC-ը ոչ թե «թուղթ» է, այլ ապրանքի մեջ ներկառուցված գործընթացներ 'նույնականացում, գործարքների իրականացում, ռիսկերի կառավարում և ապացուցված հաշվետվություն։
Ինչու՞ AML/KYC 'չորս պատճառ
1. Օրենքը և արտոնագիրը։ Խմբակցությունների մեծամասնությունը ուղղակիորեն պարտավորեցնում է օպերատորներին անցկացնել CDD/EDD, ստուգել սանկցիաները/RER-ը և ներկայացնել կասկածելի վիրահատությունների մասին զեկույցներ։
2. Մուտք։ Բանկերն ու պրովայդերները պահանջում են հասուն AML-2019 (KYC/KYT, քաղաքականություն, լոգներ, աուդիտ), հակառակ դեպքում հաշիվը կփակվի կամ լիմիտները կտրվեն։
3. Խաղացողների պաշտպանությունը։ KYC-ն օգնում է թույլ չտալ անչափահասներին, պաշտպանել խոցելիությունը և կանխել հաշիվների գրավումը (ATO)։
4. Պայքարը ֆրոդի հետ։ KYT-ը և վարքագծային վերլուծությունը հայտնաբերում են «մուլներ», բոնուս աբուզը և օբնալը, էկո վիրահատական և հեղինակության ծախսերը։
Կոդավորման հիմնական տարրերը (որը պահանջում է կարգավորիչը)
1) CDD/EDD 'իմացեք հաճախորդին
Տեխնիկական ստուգում (CDD) 'փաստաթուղթ, սելֆի/կենսաչափություն, հաշվարկների իջեցում (իրավասությամբ), տարիքը։
Ուժեղացված ստուգում (EDD) 'բարձր ռիսկերների/VIP/կրիպտոյի համար - միջոցների աղբյուրի (SoF) և հարստության աղբյուրի (SoW), ավելացված փաստաթղթեր, որոնք հաճախակի են։
Վերափոխումը 'սարքը/ռեքվիզիտները փոխելիս, ռիսկային ազդանշանների կուտակումը կամ շեմի գումարները։
2) Սանկցիաները և PEP-ը
Հաճախորդի սկրինինգը սանկցիայի ցուցակներում, PEP-ում և հարակից դեմքերի հետ։- Էսկալացիայի տրամաբանությունը հետևյալն է. <<զուգադիպությունն իրականացվում է ձեռքով վալիդացիայի կողմից, որը հիմնավորում է>>։
3) KYT 'գիտենք յուրաքանչյուր գործարք
Ավանդների/եզրակացությունների համար կանոններն ու մոդելները 'շեմեր, հաճախականություն, ոչ հիպիկ փամփուշտներ, գեո/սարք, հաշիվների կապ։
Վարքագծային սցենարներ ՝ «արագ դեպոզիտ», դողալ, շրջանաձև թարգմանություններ, գիշերը աննորմալ ակտիվություն։
Կրիպտոն (եթե թույլատրվում է) 'շղթայական վերլուծություն, հասցեների ռիսկի թեստեր, off-ramp քաղաքականություն, Travel Rule/ուղարկողի տվյալները։
4) Պատասխանատու խաղը (RG) - կապ AML-ի հետ
Ինքնազարգացման բլոկի թերթիկները, ավանդների/ժամանակի սահմանները օգտագործվում են որպես հակաֆրոդ ազդանշան։
Պարտադիր միջամտությունները և գործընթացների վարումը (sapport, խորհրդատվություն, ժամանակավոր արգելափակումներ)։
5) Տվյալների հաշվետվությունը և պահպանումը
SAR/STR (կասկածելի վիրահատություններ), CTR/շոշափելի զեկույցներ, կետերի լուծումների ամսագիր։- Անփոփոխ լոգները (WORM), հինգ-7 տարի վերականգնումը (կախված է իրավասությունից), PII և DPIA պաշտպանությունը։
Ինչպե՞ ս է այն աշխատում սննդի մեջ 'հոսքը «վերջը-վերջը»
1. ONBORDING 'KYC + համաձայնության հավաքումը, ակնթարթային ստուգումը RER, ռիսկի գնահատումը։
2. Առաջին դեպոզիտը ՝ KYT կանոնները, 3-D Secure/SCA, device-fingerprint, հակատանկային։
3. Խաղը 'www.RG և վարքագծային անոմալիա, ալտերտեր և քեյս ղեկավարություն։
4. Եզրակացությունը 'կրկնվող KYC/EDD ռիսկի, կրկնությունների ստուգում = հաճախորդի անունը, սանկցիաները/RER ռեսկանը։
5. Հաշվետվությունը 'SAR/STR ավտոմատ ձևավորումը, հեռուստաչափությունը կարգավորող խմբագրության մեջ, լոգարանների պահպանումը։
6. Վերագնահատումը 'պարբերական KYC-refresh, KPI կոմպլենսով զեկույցները (ստուգման ժամանակը, EDD մասնաբաժինը, կոնվերսիան)։
Ի՞ նչ պետք է փաստաթղթավորել (և ցույց տալ հանդիսատեսին)
Քաղաքական գործիչները ՝ AML/KYC/KYT, սանկցիաներ/RER, RG, մասնավորություն/IB, միջադեպերի կառավարում։- Ընթացակարգերը 'ուռուցքաբանություն, էսկալացիա, EDD, ռուսական, SAR/STR, լոգարանների պահպանում։
- Բուլգարները 'Բուլգարները և հիմնական գործառույթները (MLRO, Compliance, Black Sec, RG Lead)։
- Ապացույցներ ՝ սքրինշոթներ, KYC/KYT պրովայդերների զեկույցներ, որոշումների ամսագրեր, անձնակազմի ուսուցում։
Ինչպես բանկերն ու վճարովի գործընկերները նայում են ձեզ
Risk-based մոտեցումը 'chargeback/froda, երկրի «մոխրագույն», առանց կանոնների կարմիր դրոշներ։- Տեխնոլոգիական պաշտպանություն ՝ MFA, միջոցների տարանջատումը, SLA եզրակացությունները, ադմինի գործողությունների ամսագիրը։
- Թափանցիկություն. Արդյո՞ ք պատրաստ են տրամադրել SAR/STR, KYC/EDD լոգներ, մրցույթի արդյունքները։
Տիպիկ սխալներ և ինչո՞ ւ են տուգանվում նրանց համար
KYC «դեպոզիտից հետո»։ Վերիֆիկացիան պետք է գա մինչև/առաջին ռիսկային իրադարձության ժամանակ։- Միակ սանկցիան։ Անհրաժեշտ են ռեսկաններ և համընկնումներ։
- Ոչ SoF/SoW-ի համար։ Մեծ հեղափոխությունները առանց ծագման հաստատման AML-ի ուղղակի ռիսկն են։
- Ցրված լույսեր։ Առանց WORM/idempotenty SAR/STR դժվար է պաշտպանել դատարանում/կարգավորողի առջև։
- RG ազդանշանների անտեսումը։ Խաղի շարունակությունը վնասի նշանների դեպքում բացատրվում է սանկցիաների և public stations-ի միջոցով։
- Կրիպտոն առանց քաղաքականության։ Ոչ Travel Rule, շղթայական վերլուծություն, լիմիտներ - վճարման և հետազոտության բլոկ։
AML/KYC հասունության մետրերը (ինչ չափել)
KYC SLA: Մեդիան/90-րդ percentil ժամանակը։
EDD rate-ը հաճախորդների մասնաբաժինն է, ովքեր գնացել են EDD-ում, և գործի փակման ժամանակը։- Sanctions hit-rate: «www.match» մասնաբաժինը ընդհանուր աշխատանքի, լուծման ժամանակը։
- KYT aler.ru: քանակը/որակը (TP/FP), հետազոտության ժամանակը։
- RG KPI 'խաղացողների մասնաբաժինը լիմիտներով, արագությունը ձգաններին։
- SAR/STR timeliness: ներկայացում, որը պատրաստված է կարգավորիչից առանց շտկումների։
- Chargeback/fraud ratio: սեգմենտներ և վճարման բարձրացում։
Chek-lists
Սկսնակ (մինչև շուկայի գործարկումը)
- Նշանակված է MLRO/Compliance/RG Leads-ը, նկարագրված է նաև RACI-ի դերերը։
- Հաստատվել են AML/KYC/KYT, սանկցիաները/RER, RG, մասնավորությունը/IB։
- Միացված են KYC (կենսաչափություն/դոկ) և KYT (գործարքներ/ծպտյալ)։
- Սանկկանները և պարբերական գետերը։
- SAR/STR/CTR ալիքները փորձարկվել են, ձևանմուշները համաձայնեցված են։
- WORM-պահեստը և իրադարձությունների սխեմաները (UTC, գաղափարախոսություն) պատրաստ են։
Վիրահատական (ամեն օր)
- KYC-ն մինչև առաջին ռիսկային վիրահատությունը; EDD-ը ձգաններով և շեմերով։
- RG գործիքները տեսանելի են և աշխատում են (limits/tim-uta/ինքնաբուխ)։
- KYT-alerts հերթապահության մեջ 24/7; որոշումները փաստագրված են։
- Եզրակացությունները միայն հաճախորդի անունն են։ ռեսկանը։
- Ամենօրյա ծալքերը և հաշվետվությունները, DQ-ն։
Պատահականության/կասկածի դեպքում
- Վիրահատության սառեցումը հաշվարկով, հաճախորդի ծանուցումը։
- MLRO-ում էսկալացիա, SAR/STR ձևավորումը, թայմլինը և արտեֆակտները։
- RG ազդանշանների ստուգում, կապ սապպորտի/օգնության ծառայության հետ։
- Փոստ-մորտը և ուղղիչ գործողությունները։
FAQ
KYC-ն դանդաղեցնում է ուռուցքաբանը, մենք չենք կորցնի ծրարը։- Դարձրեք փուլային KYC (risk-based) 'թեթև CDD մուտքի վրա, EDD-ը' ձգաններով։ Ինտեգրեք պրովայդերներին լավ UX և ավտոմեքենաների հետ։
- Այո։ Պարբերական KYC refresh-ը և rescans-ը պարտադիր են ռիսկի մոդուլով։
- Ոչ։ Մի շարք խմբերում թույլատրվում են AML/KYT, Travel Rule, limits և off-ramp քաղաքականություն։ Միշտ դիտեք տեղական կանոնները։
- Ոչ։ Պատասխանատվությունը կրում է օպերատորը 'պրովայդերը' գործիքը, լուծումները և դեպքերի ամսագիրը 'ձեր։
AML/KYC-ը ոչ թե աճի արգելակ է, այլ բիզնեսի ապահովագրությունը 'լիցենզիա, վճարումներ, հեղինակություն և վստահություն խաղացողների վրա։ Դուք կկառուցեք ռիսկի ուղղվածություն, KYC/EDD, սանկցիաներ/RER, KYT և RG, գումարած անփոփոխ լոգներ և հաշվետվություններ։ Այդ ժամանակ ստուգումները վերածվում են ֆորմալության, բանկերը գործընկերներ են, իսկ խաղացողները բրենդի իրավաբաններ են։