Безопасность и управление рисками

EvoPay сочетает регулируемую финансовую деятельность с платформой VirtuOZ, спроектированной под требования к устойчивости, прозрачности и подотчётности. Ниже — обзор подхода, согласованный с ожиданиями к лицензируемым финансовым институтам: управление, процессы и технологии рассматриваются вместе.

Принципы

Регуляторика и управление

Деятельность EvoPay LLP осуществляется в соответствии с законодательством Республики Казахстан и надзором, предусмотренным лицензией. Поддерживается программа ПОД/ФТ (в т.ч. идентификация клиентов, мониторинг и эскалации при необычных операциях) в масштабе, соответствующем продуктам и профилю рисков.

Платформа VirtuOZ: технические меры

В продуктовом слое реализованы меры, распространённые в отрасли для финансовых веб-приложений:

Защита средств и целостность операций

НаправлениеСодержание мер
СегрегацияКлиентские остатки учитываются отдельно от операционных средств в рамках банковских/партнёрских схем, согласованных с регуляторной моделью.
ЭскроуСредства по сделкам проходят определённые состояния в системе; выплата привязана к договору и согласованным этапам, а не к произвольным переводам.
ФиатОтдельные операции пополнения и вывода могут проходить ручную проверку и комплаенс-контроль до финального отражения на балансе.
Мониторинг и политикиМониторинг транзакций и политики по валютам/санкциям поддерживают единообразное применение правил по поддерживаемым каналам.
Дисциплина выплатДвижение средств согласуется с настройками безопасности учётной записи и сильной аутентификацией.

Данные и конфиденциальность

СлойРеализация
КаналTLS для трафика между браузером и сервисами в продуктовой конфигурации.
ХранениеЧувствительные ключи и учётные материалы защищаются шифрованием и границами доступа; массивы данных обрабатываются с минимизацией и сроками хранения по внутренним политикам.
Доступ и эксплуатацияMFA для повышенного риска внутренних ролей; действия в административных контурах проектируются с возможностью расследования и аудита.
Privacy by designСбор данных — в объёме, необходимом для онбординга, расчётов и комплаенса; учёт требований ЗРК о персональных данных.

KYC и противодействие финансовым преступлениям

Люди, поставщики, устойчивость

Ваша роль

Комплаенс, оценки и раскрытие инцидентов

Лицензируемая модель подразумевает взаимодействие с уполномоченными органами РК и выполнение требований по оценке рисков. При инциденте, затрагивающем персональные данные, оценка и уведомление субъектов данных выполняются в сроки и форме, предусмотренных законом и внутренними процедурами.

Институциональная дисциплина — в основе продукта и процессов.