ESBK
1) Кратко (TL;DR)
ESBK — федеральный регулятор казино в Швейцарии. Он выдаёт и продлевает лицензии, признаёт/одобряет онлайн-расширения для наземных казино, контролирует честность игр, ИБ и комплаенс (AML/KYC, Responsible Gaming), применяет меры принуждения и администрирует обязанность операторов по отчётности и уплате налога с GGR (в пользу AHV и бюджета). Для лотерей и ставок отвечают кантоны через Gespa; ESBK курирует именно casino & online-casino.
2) Мандат и правовая база
База: закон о казино 1998 г. (Spielbankengesetz, SBG) и современный закон о «денежных играх» 2019 г.
Зона ответственности ESBK:- наземные казино (A/B), онлайн-казино (только как расширение лицензий наземных операторов), контроль честности и технических стандартов, надзор за AML/KYC и Responsible Gaming, финансовый контроль (отчётность, налог на GGR → AHV).
3) Лицензирование: типы A/B и расширение на онлайн
Тип A: крупные площадки с полным спектром игр и высокими лимитами.
Тип B: региональные/курортные объекты с ограниченными лимитами/номенклатурой.
Онлайн-разрешение: выдается только действующему наземному казино после тех/комплаенс-оценки (игры, провайдеры, хостинг, геофильтрация, журналирование, поддержка RG).
Цикл лицензии: заявка → due diligence акционеров и менеджмента (fit & proper) → оценка бизнес-плана и рисков → техаудиты → условное/полное разрешение → периодический надзор и продление.
4) Responsible Gaming (RG)
Инструменты игрока: самоисключение, лимиты депозитов/времени/потерь, «охлаждение».
Процессы оператора: выявление уязвимых игроков, документированные интервенции, обучение персонала, доступ к помощи.
Онлайн-требования: обязательная верификация возраста/личности, единая клиентская запись, видимость рисков и условий, прозрачные бонусы.
5) AML/KYC и финконтур
KYC до допуска к игре и выплатам; проверка источников средств по риск-подходу.
Транзакционный мониторинг: сценарии на аномалии, пороги репортинга, case-management.
Контроль провайдеров платежей: договоры, SLA, аудит следования процедурам.
Отчётность и налог: корректный учёт GGR, отчисления в AHV; независимые проверки.
6) Честность игр и техстандарты
Одобрение каждой игры: сертификация RNG/слотов, верификация таблиц выплат, версии прошивок/билдов под контроль.
Техническая инфраструктура: сегментация сред, управление ключами, логи/аудит-трейл, резервирование, план реагирования (IR).
Кибербезопасность: WAF/DDoS, SIEM-мониторинг, пентесты, контроль поставщиков (включая студии и агрегаторов).
7) Реклама, бонусы и UX-коммуникации
Умеренность и правдивость: запрет гиперобещаний и скрытых условий.
Защита уязвимых групп/несовершеннолетних: таргетинг и креатив под контролем.
Бонусы: ясные правила вейджера, сроки, исключения — в явном виде до активации.
8) Блокировка «серого» рынка и координация
Онлайн-казино: перечень нелицензированных сайтов под блокировку в части казино — при участии ESBK.
Лотереи/пари: блок-лист и надзор — зона Gespa.
Совместные действия: обмен информацией, синхронизация RG/AML-подходов, взаимодействие с телеком-операторами.
9) Надзорные инструменты и санкции
Проверки и расследования: плановые/внезапные инспекции, требование документов и техданных, собеседования с ответственными лицами.
Меры воздействия: предписания, штрафы, ограничение продуктовой линейки, приостановка/отзыв разрешений.
Публичность мер: дисциплинирует рынок и усиливает доверие потребителей.
10) Взаимодействие с экосистемой
Gespa (кантоны): координация по рекламе, RG и блок-листам; разграничение полномочий «казино» vs «лотереи/пари».
FINMA/финсектор: обмен рисковыми сигналами по платежам и провайдерам, если затрагиваются финрег-вопросы.
Международное сотрудничество: диалог с регуляторами ЕС/ЕЭЗ по антифроду и честности игр, отраслевые форумы.
11) Что важно оператору (практический чек-лист)
Люди: fit & proper менеджмент, независимый комплаенс-офицер, обученные RG-команды.
Процессы: актуализированные политики (AML, RG, ИБ), ролевые доступы, журналирование, план IR.
Технологии: сертифицированные RNG/игры, защищённая инфраструктура, мониторинг, резервирование.
Отчётность: своевременные данные по GGR/налогам, инцидент-репорты, KPI RG/AML.
Поставщики: due diligence студий/агрегаторов/платёжных партнёров, тех и комплаенс-SLA.
12) KPI надзора и зрелости
Комплаенс: 0 критических нарушений; срок устранения несоответствий.
RG: доля игроков с лимитами, скорость интервенций, возврат после пауз.
AML: доля auto-approve KYC при низком уровне false positives, своевременность STR/отчётов.
ИБ: MTTD/MTTR, уязвимости критического уровня — 0 в проде.
Финансы: точность отчётности GGR, своевременность выплат налога в AHV.
13) Итог
ESBK обеспечивает «швейцарское качество» в казино-секторе: строгую лицензию, высокий стандарт защиты игрока, финансовую прозрачность и технологическую дисциплину. В связке с Gespa и современным законом 2019 года модель делает рынок не массовым, а надёжным и культурно вписанным: выигрывает доверие игроков, устойчивость операторов и общественный интерес.