TOP 10 აუდიტის ანგარიში, რომელსაც უნდა ენდობოდეს
ლიცენზირებულ iGaming- ში „ენდობა, მაგრამ შეამოწმე“ კონკრეტული დოკუმენტებია. ქვემოთ მოცემულია ათი მოხსენება, რომლებიც იძლევა ობიექტურ სურათს შინაარსისა და პროვაიდერის/ოპერატორის პროცესების პატიოსნების შესახებ. შეინარჩუნეთ ჩეკის სია due diligence.
1) ანგარიში RNG (RNG Certification/Evaluation Report)
რაც დასტურდება: შემთხვევითი რიცხვების გენერატორის არაპროგნოზირება, კორესპონდენციის არარსებობა, სწორი სავარძელი და როტაცია.
იხილეთ მოხსენება: მეთოდები (NIST/Diehard/TestU01), ნიმუშების მოცულობა, p-values, RNG ვერსია და ტესტის თარიღი.
წითელი დროშები: ბუნდოვანი ტექნიკა, მცირე ნიმუშები, ვადაგადაცილებული თარიღი, სავარძლის მონაცემების არარსებობა.
სიხშირე: RNG/ძრავის ან მნიშვნელოვანი ვერსიის შეცვლისას.
2) მოხსენება მათემატიკასა და RTP- ში (Game Math/RTP Verification)
რაც დასტურდება: დეკლარირებული RTP- ის ფაქტობრივი დაბრუნება დიდ სიმულაციებზე, ცვალებადობის პროფილი, ჰიტების/პრემიების სიხშირე.
იხილეთ მოხსენებაში: ნდობის ინტერვალები, მოგების განაწილება, ქუდების/დამრგვალებების შემოწმება, ყველა RTP ვარიანტის სია.
წითელი დროშები: ერთი RTP მითითებულია მარკეტინგში, ხოლო სხვები ჩნდებიან მოხსენებაში; ძალიან ფართო ინტერვალები; მოვლენების სიხშირე არ არსებობს.
სიხშირე: თამაშის თითოეული ვერსიისა და თითოეული RTP ვერსიისთვის.
3) ფუნქციური ანგარიში თამაშში (Functional/Game Rules Compliance)
რაც დასტურდება: გადახდის წესების/ცხრილების სისწორე, ბონუსების მუშაობა, ქცევა რეგიონულ სცენარებში (კომუნიკაციის კლასი, როლბეკი, ავტო უკანა მხარე).
იხილეთ მოხსენებაში: სკრიპტების სია, შედეგები, რესურსების ვერსიები (paytable, help), შეკრების თარიღები.
წითელი დროშები: არ არსებობს edge შემთხვევები, არ არსებობს ეკრანის კადრები/რეპროდუქციის ჟურნალები.
სიხშირე: მექანიკის, გადახდების, სერტიფიკატის ინტერფეისის ნებისმიერი კორექტირებით.
4) პროგრამული უზრუნველყოფის მთლიანობის ანგარიში და hash ჩამონათვალი (პროგრამული უზრუნველყოფა Verification/Build Integrity)
რაც ადასტურებს: რომ სწორედ სერთიფიცირებული ასამბლეა ტრიალებს წარმოების ადგილზე.
იხილეთ მოხსენებაში: ჰაში/ფაილების ხელმოწერები, არტეფაქტების სია, სერთიფიკატისა და ვერსიის სავალდებულო.
წითელი დროშები: ოპერატორის ჰაშის შეუსაბამობა, ხელმოწერის ნაკლებობა, სიიდან „ნაცრისფერი“ ფაილები.
სიხშირე: თითოეულ გამოშვებაზე და საველე შემოწმებით.
5) ანგარიში RGS პლატფორმაზე და პროცესებზე (RGS/Process Audit)
რაც დასტურდება: პროვაიდერის სერვერებზე თამაშის ბირთვის იზოლაცია, წვდომის კონტროლი, ჩანაცვლების მენეჯმენტი, ადმინისტრაციული მოქმედებების ჟურნალისტიკა.
იხილეთ მოხსენებაში: არქიტექტურული სქემები, IAM პოლიტიკა, CI/CD, მედიის დაყოფა, ორმაგი კონტროლი კრიტიკულ ოპერაციებზე.
წითელი დროშები: სახელმძღვანელო კორექტირება გაყიდვაში, ზოგადი ადმინისტრაციული ანგარიში, ჟურნალების არარსებობა.
სიხშირე: ყოველწლიურად ან მნიშვნელოვანი არქიტექტურული ცვლილებებით.
6) იურისდიქციის ანგარიში
რა ადასტურებს: ადგილობრივი წესების შესრულებას: RTP/გაფრთხილებების ხილვადობა, ანგარიშგების ფორმატი, განაკვეთების შეზღუდვები, RG მოთხოვნები.
იხილეთ მოხსენებაში: იურისდიქციების სია, მოთხოვნების ბმულები, UI სკრინ-ტესტები, საანგარიშო ტესტები.
წითელი დროშები: ერთი ზოგადი ანგარიში „ყველა ბაზარზე“, სპეციფიკის გარეშე, მოთხოვნების შესაბამისად.
სიხშირე: ახალ ბაზარზე შესვლისას და წესების შეცვლისას.
7) Post-Market Statistical Monitoring
რაც დასტურდება: ანომალიების არარსებობა დიდი ნიმუშების გამოშვების შემდეგ.
იხილეთ მოხსენება: RTP-drift ნდობის ინტერვალებით, ბონუსის/ჰიტების სიხშირით, ქსელის ჯეკპოტებით, ალერტინგის მეთოდით.
წითელი დროშები: სტაბილური გადახრები გამოძიების გარეშე, მონაცემთა „სახელმძღვანელო“ ნიმუში.
სიხშირე: ყოველთვიურად/კვარტალურად.
8) საველე მოხსენება (Proof-on-Production/Field Inspection)
რაც დასტურდება: ვერსიის/ჰაშის დამთხვევა და ნამდვილი ოპერატორის თამაშის ქცევა სტანდარტით.
იხილეთ მოხსენება: მატრიცა „ოპერატორი - ვერსია“, რანგის ID პლეი და RGS ლოგოების შერწყმა, სერთიფიკატის ეკრანები (RTP/ვერსია).
წითელი დროშები: „უნიკალური“ შეკრებები მხოლოდ ერთ საიტზე, სერტიფიკატის განსხვავებები და სერთიფიკატები.
სიხშირე: შერჩევითი, გეგმის მიხედვით ან ესკალაციის დროს.
9) ანგარიში უსაფრთხოების შესახებ (ISO/IEC 27001/SOC 2 Type II Summary)
რა ადასტურებს: უსაფრთხოების მართვის სისტემის სიმწიფე: IAM, კლავიშების/საიდუმლოებების მართვა, ლოგოები, სარეზერვო, რისკების მენეჯმენტი.
იხილეთ მოხსენება: სკოპი, საკონტროლო დომენები, გამონაკლისები (გამონაკლისები), რემედიაციის დრო.
წითელი დროშები: „certificate pending“, კომენტარის დახურვის გეგმის არარსებობა, მნიშვნელოვნად შემცირებული სკოპი.
სიხშირე: ყოველწლიურად (SOC 2 Type II - საანგარიშო პერიოდისთვის; ISO - ზედამხედველობის ციკლი).
10) კალმის ტესტისა და დაუცველების ანგარიში (Penetration Test/VA ანგარიში)
რა ადასტურებს: გარე პერიმეტრის, RGS/API- ს, admink- ის პორტალების და კლიენტის პროგრამების დაუცველობას.
იხილეთ მოხსენებაში: მეთოდოლოგია (OWASP), აღმოჩენების კრიტიკა (CVSS), ექსპლუატაციის მტკიცებულებები, ფიქსაციის დრო, ხელახალი შემოწმება.
წითელი დროშები: „სკანერი სკანერის გულისთვის“, ოპერაციის მცდელობის გარეშე; ღია კრიტიკული დაუცველობა ვადების გარეშე.
სიხშირე: მინიმუმ წელიწადში ერთხელ და დიდი გამოცემების შემდეგ.
როგორ სწრაფად გადამოწმდეს ნებისმიერი ანგარიში (მინი ჩეკის სია)
1. თვითმყოფადობა: თამაშის/ძრავის ვერსია და ტესტის თარიღი ემთხვევა გაყიდვას.
2. ტექნიკა: მითითებულია სტანდარტები, მონაცემთა მოცულობა, გავლის კრიტერიუმები.
3. ტრეკირება: არის ჰაშის ფურცლები, round ID, ბმულები სერთიფიკატებზე.
4. კომენტარები: ჩამოთვლილია და აღჭურვილია სარემონტო გეგმით (მეპატრონეები, ვადები).
5. აქტუალობა: ანგარიში არ არის ვადაგადაცილებული; არსებობს pretest- ის ისტორია.
ხშირი შეცდომები ინფორმაციის კითხვისას
დაბნეული მარკეტინგის „გასეირნება“ ტექნიკური სერთიფიკატით. ჩვენ გვჭირდება თაიგული ვერსიებთან და ჰეშებთან.
უყურეთ მხოლოდ RTP- ს და უგულებელყოფთ პროცესებს. Change მენეჯმენტისა და IAM- ის გარეშე, ნებისმიერი სერთიფიკატი კარგავს ფასს.
დაეყრდნო ძველ მოხსენებებს. შინაარსი და მოთხოვნები იცვლება - შეამოწმეთ თარიღები და re- ფურცლები.
დოკუმენტების მოთხოვნის შაბლონი პროვაიდერს/ოპერატორს
თუ პროვაიდერს და ოპერატორს ხელში აქვთ ათი მოხსენების სრული ნაკრები, რომლებიც აქტუალურია თარიღებისა და ვერსიების მიხედვით, ჰაშის ფურცლებით და რემედიაციის გეგმებით, თქვენ გაქვთ სექსუალური და გამჭვირვალე ეკოსისტემა. ყველაფერი დანარჩენი არის მიზეზი, რომ გააღრმავოთ, დაუსვათ კითხვები და შეზღუდოთ ტრაფიკი, სანამ არ მიიღებთ მტკიცებულებებს.
