Відповідальна гра в Україні: принципи, норми законодавства, рішення щодо безпеки

Онлайн казино Наземний бізнес Безпека
14 березня 2022

Легальну азартну індустрію важко уявити без чітких правил відповідального гемблінгу. Вони захищають соціально вразливих громадян (неповнолітніх, малозабезпечених), висувають вимоги щодо захисту конфіденційних даних й онлайн-платежів.

Правила відповідального гемлінгу

Компанія Online Casino Market пропонує ознайомитися з реалізацією Responsible Gambling в Україні. Розповідаємо про ключові нормативно-правові документи та переваги підключення софту для безпеки казино.

Особливості законодавчої бази в країні

У липні 2020-го уряд України легалізував гральний ринок, який до цього понад 11 років перебував у тіні.

Такі тривалі строки запуску індустрії пов'язують з неоднозначним ставленням влади та суспільства до азарту. У країні тривалий час існувала думка про те, що будь-які розваги (слоти, покер, ставки на спорт) завдають відчутної шкоди психічному й фізичному здоров'ю населення.

Щоб довести суспільству, що гемблінг — це чесний і прозорий бізнес, влада взяла за основу європейський досвід легалізації індустрії. У результаті уряд ухвалив закон 768-IX від 14 липня 2020-го, який повністю відповідає принципам Responsible Gambling.

Антон Кучухідзе, керівник всеукраїнської профільної спілки, зазначив:

Створення комфортних і безпечних умов для геймерів — базова складова цивілізованого азартного ринку.

Важливо, щоб користувачі були обізнані про те, як убезпечити себе під час гри та проконтролювати, щоб їхні права були дотримані.

Розглянемо основні механізми захисту громадян:

Обмежений доступ для геймерів

Вхід до гральних залів та інтернет-казино заборонено для:

  • осіб молодше 21-го;
  • громадян, які отримують субсидії та іншу грошову допомогу від держави;
  • осіб з непогашеною заборгованістю з банківських позик і аліментів;
  • громадян, які раніше вносили себе (або їхні родичі) до реєстрів тимчасового обмеження — до кінця визначеного строку (від 6 місяців до 2 років).

Електронні списки самообмеження розміщено на державному порталі КРАІЛ (українського грального регулятора). Це профільний орган, до повноважень якого входять оформлення ліцензій, контроль за діяльністю операторів і В2В-провайдерів, створення галузевих документів і багато іншого.

Багаторівнева ідентифікація

Закон №768-IX вимагає від геймерів проходити верифікацію у два етапи:

Первинне підтвердження особи

Можна використовувати Bank-ID, Mobile-ID, електронний цифровий підпис, ідентифікацію за допомогою фото та відео.

З недавнього часу доступне підтвердження особи через державний портал «Дія». У ньому вже згенеровано особисті документи гравця (наприклад, ID-карта, ІПН), тому ідентифікація займає лише кілька хвилин.

У наземних казино відвідувачу достатньо пред'явити український паспорт

Вторинна верифікація

Її проводять на основі ідентифікаційної картки клієнта, виданої у момент першого відвідування грального залу чи азартного сайту.

Картка з фото та ПІБ клієнта може бути оформленою в електронному або паперовому вигляді. Обов'язковою є наявність захищеного штрих-коду, завдяки якому інформація буде автоматично зчитуватися під час кожного наступного відвідування казино

Сертифікація обладнання та софту

Організатори зобов'язані використовувати лише ліцензовану техніку та програмне забезпечення, розробники і постачальники — вчасно проводити сертифікацію продуктової лінійки.

Основну увагу приділено генератору випадкових чисел, який визначає призові комбінації та послідовність їхнього випадання. Наявність перевіреного ГВЧ гарантує чесність і прозорість результатів, що є одним з принципів Responsible Gambling. Користувачі захищені від нечесних операторів, які підтасовують результати сесій на свою користь.

Сертифікації підлягають такі продукти:

  • обладнання для казино (лотерейні термінали, ігрові шафи, ставкомати, колеса рулетки);
  • техніка для перемішування карт;
  • ігровий софт (слоти, настільні онлайн розваги, аркади, кено, бінго, лотереї);
  • програмне забезпечення для керування казино (платформи, шлюзи, системи передачі й обробки даних).

Проект «Про затвердження принципів відповідальної гри»

Проект «Про затвердження принципів відповідальної гри»

Документ розроблено КРАІЛ спільно з представниками азартного бізнесу — казино-операторами, букмекерами, організаторами лотерей, постачальниками софту. У його фінальній версії сформульовано вісім постулатів, яких мають дотримуватися ліцензовані оператори.

Документ набув чинності наприкінці 2021 року.

Іван Рудий, голова КРАІЛ, позитивно оцінив розробку проекту:

Принципи, які затвердили у КРАІЛ, так чи інакше базуються на нормах закону, проте прописати всі моменти у законі не можливо. Тому обов'язок комісії сформулювати їх конкретніше.

Відповідальна гра передбачає безліч правил і рекомендацій, і ми повинні обов'язково їх враховувати.

Основні пункти документа:

  • обов'язкова верифікація геймерів;
  • заборона на азартні ігри для лудоманів, неповнолітніх і недієздатних осіб;
  • відсутність стимулювання програшу (не можна використовувати кешбек, бонуси, подарунки й інші типи заохочень у зв'язку з втратою грошей у казино);
  • своєчасне інформування геймерів (про оформлену ліцензію, сертифікати відповідності, правила гри, ризики розвитку лудоманії й інші аспекти роботи азартного сайту або наземної гемблінг-платформи);
  • наявність інструментів для самоконтролю (реєстрів тимчасового та постійного самообмеження, лімітів максимальних ставок і часу, проведеного у казино);
  • робота зі штатом закладу (регулярне навчання й інспектування співробітників щодо їхньої поінформованості про чесну гру й ознаки залежності від азарту).

Підключення софту для безпеки казино

Інтеграція софту для безпеки казино

Відповідальна гра передбачає захист конфіденційних даних і периметра азартного сайту, ретельну перевірку онлайн-платежів.

Вирішити поставлені завдання допоможе сек'юриті-софт — універсальний продукт для гемблінг-бізнесу як в офлайні, так і в онлайні.

Розглянемо ключові можливості ПЗ для безпеки:

Верифікація клієнтів

Розробники софту зазвичай пропонують дворівневу верифікацію геймерів з використанням інноваційних технологій.

  • Провайдери використовують біометричне розпізнавання облич, сканування відбитків пальців, порівняння IP-адреси й інші ІТ-рішення.
  • Обов'язковою є первинна перевірка гравця на основі його документів — паспорта, посвідчення водія, ID-карти.
  • Багато компаній застосовують E-signing — миттєве підтвердження особи на основі раніше згенерованого електронного підпису.
  • Традиційні методи ідентифікації, наприклад, KBA (на основі знань) або ОТР (з використанням одноразового PIN-коду), також не втрачають своєї актуальності в умовах ринку, що динамічно розвивається.

Одна з переваг підключення сек'юриті-софту — налаштування модуля верифікації під себе. Оператор має кілька рівнів перевірки за замовчуванням. Можна використовувати лише ті опції (наприклад, сканування документів та E-signing), які потрібні за умовами місцевих норм законодавства.

Ризик-менеджмент платежів

За добу через топове інтернет-казино проходить 10+ тис. фінансових операцій. Це зарахування грошей на особисті облікові записи, виплата виграшів, перерахування бонусів, розрахунки з контрагентами. Фізично перевірити всі платежі навіть теоретично неможливо, тому оператору не обійтися без багатозадачного сек'юриті-софту.

Основні функції модуля ризик-менеджменту:

  • аналіз й обробка даних у режимі реального часу;
  • перевірка платежів щодо заповненості реквізитів і відповідності IP-адрес;
  • контроль розподілу бонусів;
  • мінімізація кількості зворотних інтернет-платежів;
  • контроль відповідності загальноприйнятим стандартам боротьби з відмиванням грошей (AMF) та спонсоруванням тероризму (IMF);
  • скорочення кількості хибних попереджень і блокувань транзакцій;
  • поведінковий аналіз окремих клієнтів (для роботи з VIP-сегментом).

Захист периметра сайту та конфіденційних даних

Сек'юриті-софт пропонує розширені можливості моніторингу роботи інтернет-казино у режимі 24/7.

Система миттєво реагує на зовнішні загрози, включно з DDoS-атаками, фішингом, зворотним вивченням коду, використанням троянських програм й інших дій зловмисників.

Програмне забезпечення гарантує внутрішню безпеку азартного вебсайту. Конфіденційна інформація зберігається на захищених серверах (хмарних або фізичних), тому оператору не загрожують витоки даних через непрофесійні дії працівників.

Найкращі розробники софту для безпеки

У компанії Online Casino Market ви можете замовити рішення від таких ліцензованих розробників:

  1. Yoti. Компанія зробила акцент на багаторівневій ідентифікації геймерів. Розробник пропонує верифікацію на основі біометрії, віку, аналізу документів і з використанням електронного цифрового підпису. Yoti застосовує шифрування AES та TwoFish, систему оптичного розпізнавання тексту NFC, SDK-плагіни й інші ІТ-рішення.
  2. Featurespace. Програмне забезпечення обробляє 10+ тис. запитів на секунду, включно з ідентифікацією геймерів, аналізом платежів, виявленням хакерських загроз і прихованих асоціацій геймерів. Система містить аналітичний модуль з розгорнутою аналітикою за ключовими напрямами діяльності оператора.
  3. TransUnion Company (iovation). Фірмовий софт запобігає захопленню акаунтів, шахрайству з додатками й відсутністю кредитних і дебетових карток, зловживанню бонусами. Бренд пропонує широкий спектр налаштувань для адаптації сервісу верифікації під потреби оператора та нормативні вимоги до обраної юрисдикції.
  4. 4Stop. Система ідентифікації базується на популярному методі KYC. Провайдер забезпечує багатоетапну перевірку особи на основі біометрії, перевірки телефонії, контролю геолокації, оцінки відповідності ідентифікатора пристрою та інших кількісних і якісних параметрів.
  5. Accertify. Компанія постачає програмне забезпечення для цифрової ідентифікації, системи керування зворотними платежами, софт для захисту периметра сайту. Продукція відповідає галузевим вимогам з автентифікації (PSD2) та обробці банківських карток (PCI DSS).

Головне про Responsible Gambling на українському ринку

Підтримка принципів відповідальної гри є невід'ємною складовою української індустрії азартних розваг.

  • Уряд розробив жорсткі норми законодавства. Вони спрямовані на своєчасну ідентифікацію клієнтів, захист прав соціально вразливих верств населення, обов'язкову сертифікацію обладнання та ПЗ.
  • У 2021-му КРАІЛ (державний регулятор) опублікував проект «Про затвердження принципів відповідальної гри». Оператори зобов'язані своєчасно інформувати геймерів про ризики лудоманії, проводити навчання персоналу, надавати доступ до реєстрів самообмеження. Не можна стимулювати програш: наприклад, нараховувати кешбек, пропонувати бонуси й інші типи заохочень.
  • Софт для безпеки допомагає операторам дотримуватися правил відповідального гемблінгу. Це захист персональних даних, своєчасна ідентифікація клієнтів, аналіз транзакцій у Мережі.

Студія Online Casino Market пропонує купити програмне забезпечення від Yoti, Featurespace, iovation, 4Stop, Accertify й інших поважних постачальників.

Ми постачаємо сертифіковані рішення для запуску легального гемблінг-бізнесу:

Увага!

Будь ласка, ретельно перевіряйте контактні дані, які вводите для зв’язку з нами. Це необхідно для вашої безпеки.

Шахраї можуть використовувати контакти, схожі на наші, щоб обманювати клієнтів. Тому просимо вводити тільки ті адреси, які ми вказуємо на офіційному сайті.

Будьте уважні! Ми не несемо відповідальності за діяльність осіб, які використовують схожі контактні дані.

Karen Fill

Автор

Karen Fill

Експерт з грального бізнесу у Online Casino Market

14 березня 2022