ACTIVIDAD

Reglementări actualizate ale ONJN pentru plățile în gambling

Contextul actual

Începând cu luna aprilie 2024, Oficiul Naţional pentru Jocuri de Noroc (ONJN) a ridicat ștacheta. Nu mai e „doar” să ai licență, trebuie să demonstrezi fluxul de numerar în fiecare minut. Operatorii care nu reacţionează riscă suspendarea instantanee.

Ce s-a schimbat concret?

Regulamentul actualizat introduce trei piloni de control: transparență totală, monitorizare în timp real și sancţiuni escaladate. Prima componentă impune raportarea fiecărui procesor de plată la nivel de tranzacție; nu mai poţi spune „agregat zilnic”. A doua cere integrarea unui API de tip webhook care să transmită date în 5 secunde de la confirmare. A treia prevede amenzi de până la 2% din volumul de pariere dacă depăşeşti pragul de neconformitate.

Impactul asupra operatorilor

Prin urmare, platformele de pariuri se trezesc cu un tablou nou: trebuie să-și revizuiască portofoliul de furnizori de plăți, să renegocieze SLA-urile și să instaleze un sistem de logging la nivel de nivel de bază (nivelul 1). Asta înseamnă că “fast payout” devine un termen de marketing, nu de practică.

Ce trebuie să faci dacă ești deja pe piață?

În primul rând, verifică dacă procesorul tău acceptă criptarea TLS‑1.3 – ONJN nu mai tolerează protocoale învechite. În al doilea rând, implementează filtrarea în timp real a tranzacţiilor suspecte, conform grilei de risc publicate pe site‑ul autorităţii. În al treilea, pregătește un plan de backup: dacă un gateway eșuează, redirecționează imediat către un furnizor certificat.

Noua normă de raportare

Acum trebuie să trimiţi zilnic un fişier CSV cu 20 de coloane, nu 5. În plus, fiecare câmp trebuie să poarte un hash SHA‑256 pentru integritate. Dacă nu reușești să generezi hash‑ul în mai puțin de 2 secunde, vei fi marcat ca neconform. E clar că ONJN vrea să “închidă” lacunele de securitate, nu să “împiedice” inovația.

Puncte cheie pentru dezvoltatori

Folosește micro‑servicii pentru fiecare tip de plată – card, e‑wallet, criptomonedă – și asigură-te că log‑urile sunt replicabile în clusterul de monitorizare. Nu subestima testarea de penetrare: vulnerabilitatea “replay attack” a fost deja exploatată în 2023 și încă apare în rapoartele de audit.

Link util

Mai multe detalii tehnice poţi găsi pe nodapaypariuri.com. Acolo e structurat tot ce trebuie să știi pentru a nu rămâne în urmă.

Acţiune imediată

Porneşte azi un audit intern al fluxului de plăţi, identifică punctele slabe și actualizează API‑ul de raportare cu suport pentru webhook‑uri. Nu aștepta să fii sancționat – implementează verificarea KYC la fiecare pas și reglează fluxul de plăţi.

por

18 May, 2026

Ir al contenido