Платформа AML/CFT

Противодействие отмыванию доходов и финансированию терроризма

Комплексная аналитическая система мониторинга банковских транзакций для Национального банка Таджикистана

КОНФИДЕНЦИАЛЬНО МАРТ 2026 ВЕРСИЯ 1.0
AML PLATFORM / NBT
02

Почему AML-платформа необходима?

Вызовы, стоящие перед регулятором финансового рынка

Рост финансовых преступлений

Схемы отмывания денег становятся сложнее: дробление, транзит через подставные счета, использование родственных связей для маскировки потоков.

Объём данных

Миллионы транзакций ежемесячно от всех коммерческих банков. Ручной анализ невозможен — нужна автоматизация выявления аномалий.

Международные стандарты

Рекомендации FATF требуют внедрения систем мониторинга транзакций, оценки рисков и ведения расследований с полным аудитом.

Защита персональных данных

Необходимость обработки финансовых данных граждан при строгом соблюдении конфиденциальности и криптографической защите PII.

Решение

AML Platform — единая система, объединяющая сбор транзакций, автоматический анализ рисков, управление расследованиями и отчётность в реальном времени.

03

Архитектура системы

Многоуровневая отказоустойчивая архитектура

Пользователи
Портал Банка (bank.fcfd.ai) Портал Регулятора (nbt.fcfd.ai)
Фронтенд
React 19 Vite 7 ReactFlow Syncfusion Charts Zustand
API Gateway
FastAPI (async) 15 роутеров / 80+ эндпоинтов Rate Limiting JWT + TOTP 2FA RBAC (4 роли)
Сервисы
12 бизнес-сервисов CryptoService FraudService AnalysisService AuditService
Данные
PostgreSQL (27 таблиц) ClickHouse (транзакции) Redis (кэш/сессии) pgvector (AI)
Интеграции
Андоз ТЧ (ИНН) Google Gemini AI Банковские API
04

Сбор данных

Защищённый процесс приёма транзакций от коммерческих банков

Банк Формирование пакета транзакций
API-ключ Аутентификация через X-API-Key
Шифрование HMAC хэш + RSA шифрование PII
ClickHouse Высокоскоростная запись (lz4)
Анализ Автоматическая оценка рисков

Выделенный шлюз транзакций

Отдельный микросервис (порт 8001) принимает пакетные данные от банков, обеспечивая изоляцию от основного API и возможность горизонтального масштабирования.

async_insert lz4 сжатие per-thread pool

Криптографическая защита

Каждый банк имеет уникальный HMAC-ключ для хэширования. PII шифруется RSA-ключом регулятора. Версионирование ключей обеспечивает безболезненную ротацию.

RSA HMAC (per bank) Key versioning
05

Аналитика и обработка

Многоуровневая система выявления подозрительных операций

Ежечасный анализ

Скорость транзакций, веерные переводы (fan-out/fan-in), временные аномалии. Автоматическая генерация алертов по 8 типам паттернов.

Еженедельный анализ

Детекция дропперов, расчёт рисковых скоров аккаунтов, выявление аномалий по суммам и частотам. Автоматическое создание дел.

AI-семантический поиск

База знаний с векторными эмбеддингами (Gemini, 3072 dim). Семантический поиск правил и нормативов через pgvector.

8 системных типов детекции

  • VELOCITY — аномальная скорость транзакций
  • AMOUNT_ANOMALY — нетипичные суммы
  • FAN_OUT / FAN_IN — веерные переводы
  • ROUND_TRIPPING — кольцевые схемы
  • DROPPER_PATTERN — подставные счета
  • TIME_ANOMALY — операции в нерабочее время
  • NEW_ACCOUNT_HIGH_VOLUME — новые счета с крупными оборотами

Конфигуратор правил детекции

Встроенный конфигуратор позволяет создавать собственные методы детекции фрода с настраиваемыми пороговыми значениями и уровнями критичности — в дополнение к 8 системным. Правила могут быть заданы глобально регулятором или переопределены для конкретного банка.

Визуализация денежных потоков

Интерактивный граф транзакций (Money Trail) — отслеживание цепочек переводов и построение «дерева подозрительности» на любую глубину.

06

Money Trail — граф денежных потоков

Интерфейс визуализации транзакционных цепочек в реальном времени

Money Trail — граф транзакций AML Platform

Fraud Management → Money Trail: отслеживание дроппер-схемы (23 аккаунта, 31 связь, глубина 2)

Поиск по хэшу

Ввод идентификатора аккаунта с настройкой глубины и периода анализа

Интерактивный граф

Drag & zoom, цветовая маркировка по типу: отправители, получатели, дропперы

Детализация

Двойной клик раскрывает риск-скор, ИНН и суммы для каждого аккаунта

07

Управление расследованиями

Полный жизненный цикл AML-дела от открытия до закрытия

Алерт Автоматическое обнаружение
Дело открыто Назначение менеджеру
Расследование Документы, заметки, ИНН
Документировано Резолюции по парам
Закрыто Решение принято

7 инструментов решений

  • Резолюция (5 типов)
  • Заметки аудитора
  • Загрузка документов
  • Родственные связи
  • Налоговые декларации
  • Запросы клиенту
  • Флаги подозрительности

Интеграция с Андоз ТЧ

Мгновенный запрос налоговых данных по ИНН через API Андоз Таджикистана. Кэширование на 6 месяцев для минимизации запросов.

9-значный ИНН Redis кэш

Автоматическая сверка

Сверка данных AML-системы с ежемесячными отчётами банков. Расчёт Integrity Score (0–100) для оценки достоверности.

CSV / Excel Integrity Score
08

Кибербезопасность

Многоуровневая защита данных и доступа

Двухфакторная аутентификация

JWT + TOTP (Google Authenticator). Обязательная 2FA для всех пользователей. Ротация ключей без прерывания сервиса.

Сквозное шифрование PII

Персональные данные шифруются RSA-ключом регулятора. HMAC-хэширование по банкам. Мастер-ключ защищает ключи в покое.

Защита от перебора

5 неудачных попыток входа — блокировка 30 мин. 3 неверных TOTP — блокировка 5 мин. Пароль от 12 символов, история 4 паролей.

Ролевой доступ (RBAC)

4 роли с чётким разделением полномочий. Банковские пользователи видят только свои данные. Максимум 3 сессии на пользователя.

Полный аудит действий

Каждое действие логируется: вход, выход, расшифровка PII, операции с ключами, изменения дел. IP-адрес и User-Agent фиксируются.

Сетевая безопасность

CORS whitelist, Rate Limiting (1000 req/min, 5/min на auth). HTTPS в production. API docs отключены в production.

Сканирование уязвимостей

Автоматические скрипты: pip-audit (Python), npm audit (JS), ClamAV (антивирус). Регулярные отчёты безопасности.

Ротация ключей

Поддержка JWT_PREVIOUS_SECRET_KEY для бесшовной ротации. Версионирование HMAC-ключей. Миграция хэшей без потери данных.

09

Отказоустойчивость

Надёжность и масштабируемость инфраструктуры

Изоляция сервисов

Отдельный Transaction Gateway (порт 8001) позволяет принимать транзакции независимо от основного API. При сбое аналитического модуля — приём данных не прекращается.

ClickHouse для транзакций

Колоночная СУБД обрабатывает миллионы записей за секунды. Партиционирование по месяцам, lz4 сжатие, async insert для пиковых нагрузок.

Redis как hot-кэш

API-ключи, JWT blacklist, данные Андоз — в оперативном кэше. Падение Redis не блокирует работу: graceful fallback к БД.

Async-архитектура

Полностью асинхронный FastAPI + asyncpg. Connection pool (20+10). ClickHouse — потоковый пул. Система не блокируется на I/O операциях.

Миграции данных

Alembic обеспечивает версионирование схемы. 10 миграций с атомарными изменениями. Откат при ошибке. Хэш-маппинг для ротации ключей.

Масштабирование

Горизонтальное масштабирование: отдельные инстансы TX Gateway для каждого банка. Stateless API позволяет добавлять узлы за балансировщиком.

10

Два портала

Разделение интерфейсов для банков и регулятора

Портал Банка

bank.fcfd.ai
  • Dashboard — обзор транзакций и статистика
  • Дела — расследование с полным набором инструментов
  • Фрод-алерты — мониторинг, Money Trail граф, правила
  • Симуляция — тестовая отправка транзакций
  • API-ключи — управление ключами интеграции
  • Статистика менеджеров — контроль нагрузки
  • Расшифровка PII — по HMAC-ключу банка

Портал Регулятора (НБТ)

nbt.fcfd.ai
  • Dashboard — сводка по всем банкам + Integrity Scores
  • Управление банками — регистрация и контроль
  • Управление пользователями — создание аккаунтов
  • Аналитика — еженедельные отчёты, триггер анализа
  • База знаний — правила, промпты, конфигурации
  • Криптоключи — RSA/HMAC управление
  • Автоматическая сверка — сверка с банковскими отчётами
  • Фрод — общесистемный мониторинг и правила
11

Серверная инфраструктура

2 дата-центра (Душанбе + Худжанд) — 12 серверов, полная отказоустойчивость

Спецификация серверов (на каждый ДЦ — 6 серверов)

Сервер Кол-во CPU RAM Storage Назначение
App Server 2 AMD EPYC 16 cores 32 GB DDR5 ECC 500 GB NVMe API + TX Gateway + Nginx
ClickHouse 2 AMD EPYC 32 cores 128 GB DDR5 ECC 8 TB NVMe RAID10 2 шарда × 2 реплики
PostgreSQL 1 AMD EPYC 16 cores 64 GB DDR5 ECC 2 TB NVMe RAID10 Primary / Standby
Infra 1 AMD EPYC 8 cores 16 GB DDR5 ECC 200 GB NVMe HAProxy, Redis, Keeper, мониторинг
12
Серверов (6+6)
288
Ядер CPU суммарно
960 GB
Оперативной памяти
42 TB
NVMe хранилище

Расчёт нагрузки и ёмкость

20 млн транзакций/сутки от 15 банков + 24 МДО. Пиковая нагрузка ~1000 tx/сек. Ёмкость хранилища ClickHouse — 15+ лет без архивации. Два ДЦ на разных сейсмических плитах. Все компоненты — open-source, лицензионные платежи отсутствуют. Развёртывание исключительно на территории Республики Таджикистан.

12

Ключевые показатели системы

Технические параметры платформы

27
Таблиц PostgreSQL
80+
API эндпоинтов
8
Типов детекции фрода
12
Бизнес-сервисов
2FA
TOTP аутентификация
RSA
Шифрование PII
100%
Аудит действий
AI
Gemini эмбеддинги

Техническое превосходство

Система построена на проверенных enterprise-технологиях: FastAPI (Python) для асинхронной обработки, ClickHouse для аналитики больших данных, PostgreSQL с pgvector для AI-поиска. Полностью open-source стек без лицензионных ограничений.

13

Соответствие стандартам

Соответствие международным требованиям AML/CFT

Рекомендации FATF

  • Мониторинг транзакций в реальном времени
  • Оценка рисков клиентов и операций
  • Ведение дел с полной документацией
  • Отчётность и аналитика для регулятора
  • Аудиторский след всех операций
  • Идентификация связанных лиц

Защита персональных данных

  • Шифрование PII при хранении (RSA)
  • Псевдонимизация через HMAC-хэширование
  • Разделение доступа: банк видит свои данные
  • Логирование каждого расшифрования PII
  • Минимизация данных: только необходимое
  • Ротация ключей без потери доступа

Типы резолюций по делам

ТипОписание
FAMILY_RELATIONПодтверждённая родственная связь
DOCUMENT_PROVIDEDПредоставлен подтверждающий документ
TAX_REPORTНалоговая декларация подтверждена
FALSE_POSITIVEЛожное срабатывание
OTHERИное основание

Уровни тяжести алертов

УровеньДействие
LOWИнформирование
MEDIUMПлановая проверка
HIGHПриоритетное расследование
CRITICALНемедленное реагирование

Готовность к внедрению

Полная функциональность

Сбор данных, аналитика, фрод-детекция, управление делами, рекончиляция — всё в одной платформе. 15 API-модулей готовы к эксплуатации.

Банковская безопасность

2FA, RSA/HMAC шифрование, RBAC, полный аудит, защита от перебора, ротация ключей. Стандарты выше отраслевых.

Суверенность решения

Open-source стек без зависимости от вендоров. Полный контроль НБТ над кодом, данными и инфраструктурой. Развёртывание на территории РТ.

Платформа AML/CFT обеспечивает Национальному банку Таджикистана инструмент мирового уровня для противодействия финансовым преступлениям, соответствующий рекомендациям FATF и обеспечивающий полную защиту персональных данных граждан.

AML PLATFORM FCFD.AI 2026
КОНФИДЕНЦИАЛЬНО / CONFIDENTIAL