de:app:020cor:060func:0750ccs

Compliance

Konfiguration

Compliance kann in der Stammdaten-Transaktion Verwalten von System-Einstellungen aktiviert werden, in der Combobox “Compliance” stehen diese Optionen zur Verfügung:

  • Compliance Aktiv (diese Option verwendet die eingebaute 'alte' Compliance Funktionalität)
  • Alternatives Compliance aktiv (diese Option interagiert mit einem externen Sanktions-Screening-System, wie z. B. WOLF)

Compliance Modi

Das Hauptprinzip beider Compliance Modi ist identisch. Die wichtigsten Unterschiede zwischen dem “alten” und dem “alternativen” Modus sind in der Tabelle aufgeführt:

Alt Alternativ
Ausgabeformat Einfacher Text XML
Geprüfte Objekte Geschäftstransaktionen Geschäftstransaktionen, Eingangsnachrichten, Aktualisierung von Stammdaten
Geprüfte Felder Begrenzte Anzahl Felder Zusätzliche Felder können über die Konfiguration hinzugefügt werden
Einstellungen Aktivierung je Transaktion Aktivierung je Transaktion, Priorität, zusätzliche Felder für Embargoprüfung möglich, ebenso Definition von Felder/ Rollen, die nicht geprüft werden sollen

Alternatives Compliance

Aktivierung des “Alternativen Compliance” ermöglicht die Compliance Prüfung von

  • Geschäftstransaktionen
  • Beteiligten Stammdaten
  • Eingangsnachrichten.

In der Stammdaten-Transaktion Verwalten von System-Einstellungen, ist es möglich, die Compliance Prüfung eines bestimmten Typs zu deaktivieren, z. B. für eingehende Nachrichten.

Bei den Daten, die geprüft werden, handelt es sich hauptsächlich um Daten, die in Textfeldern definiert sind, z. B. Adressblöcke von Beteiligten, große Freitext-Felder wie das Feld “Warenbeschreibung” im Akkreditiv. Die Ini-Datei dngcpl.ini enthält die Liste der Felder, die geprüft werden. Es können zusätzliche Felder in dem Panel 'Embargo' in Verwalten von System-Einstellungen definiert werden.

Alternative Compliance Prüfung in Geschäftstransaktionen

Die Felder “Embargo-Prüfung” in der Transaktion Verwalten von Entity Gruppen Transaktions-Profilen erlauben je Geschäftstransaktion ob und wie die Transaktion eine Embargo-Prüfung durchführt:

  • Keine
  • Immer
  • Wenn Trn. Nachrichten sendet

Das Feld “Embargo Priorität” kann auf “Normal” oder “Hoch” gesetzt werden. Die Priorität ist für ein externes Compliance-System bestimmt und wird in der Ausgabe-XML Datei im Header-Tag “<MessagePriority>” ausgewiesen.

Zusätzliche Felder + Rollen von Kontrakt-Beteiligten können für die Prüfung im Embargo-Panel hinzugefügt werden. Rollen, die bei der Compliance-Prüfung übersprungen werden sollen, können in den Feldern “Kontraktrollen” und “Rollen in Zahlungsnachrichten” angegeben werden.

Die Lupe neben der Liste zeigt an, welche Felder standardmäßig in die Compliance-Meldung gefüllt werden. Es zeigt die Felder aus allen Geschäftsbereichen, die im Abrechnungsgrid verwendeten Felder und die im Nachrichtengrid verwendeten Felder an. Diese Felder sind in DNGCPL.INI definiert. Diese Init-Datei kann über Verwalten von System-Einstellungen geändert werden (d.h. die Felder können für die Embargo Definition hinzugefügt/gelöscht werden).

Compliance Ablauf in der Transaktion

Beispiel Ablauf in einer Geschäftstransaktion

  • Transaktion Eröffnen eines Import-Akkreditivs wird verarbeitet, um ein Akkreditiv zu eröffnen. Die Geschäftstransaktion ist in Verwalten von Entity Gruppen Transaktions-Profilen auf “nur wenn Transaktion Nachrichten sendet” gesetzt.
  • Wenn die Transaktion Eröffnen eines Import-Akkreditivs gespeichert wird, läuft die Transaktion anschliessend durch den Workflow (über die Transaktion Task Manager MGRTSK).
  • Der Compliance Service “CCS” führt die Compliance Prüfung aus, bevor die Services PDS (Unterschriften-Prüfung), PDP (Prüfe offene Vorgänger) und COM (markiere Transaktion als bestätigt) ausgeführt werden können.
  • Das Ausführen des Service CCS erzeugt eine XML-Datei im definierten Verzeichnis (z. B. ..data\ccsout).
  • Die Daten in der XML-Datei werden dann vom Sanktionsscreening-System geprüft und dieses informiert DOKA-NG, ob ein Treffer gefunden wurde.
  • Die empfangene Antwort des Sanktionsprüfungssystems wird ähnlich wie eine eingehende Nachricht behandelt.
  • Die Antwort/Bestätigung des Sanktionsprüfungssystems erscheint in DOKA-NG im Verzeichnis data\ccsin\. Wenn eine manuelle Bearbeitung einer Bestätigung zu Test- oder Demozwecken erforderlich ist, enthält die Datei Readme.txt eine Anleitung, wie dies zu tun ist.

Wenn das Compliance-System einen Treffer findet, wird der Vorgang auf Korrektur gestellt und ein Infotext für den Benutzer erstellt.

Der Benutzer kann den positiven Treffer des Compliance-Systems manuell überschreiben, indem er die Checkbox “Compliance False Positive akzeptiert” im “Compliance” Panel der Geschäftstransaktion anklickt. Weitere Erläuterungen und Kommentare können in dem dazugehörigen Textfeld eingetragen werden. Dadurch wird die Compliance-Prüfung für die betreffende Transaktion deaktiviert und eine Warnung für den Freigeber eingestellt.

Alternative Compliance Prüfung in den Beteiligten Stammdaten

Um Beteiligten-/Adressänderungen in den Stammdaten-Transaktionen durch Compliance prüfen zu lassen, ist es erforderlich, dass für die Stammdaten-Tabelle PTY in Verwalten von System-Einstellungen das 4-Augen-Prinzip aktiviert ist.

Wenn der Beteiligte in der Stammdaten-Transaktion Verwalten von Beteiligten als “Sanktionierter Beteiligter” gekennzeichnet ist, müssen alle Änderungen die Compliance Prüfung bestehen.

Nach dem Speichern der Stammdaten-Änderung (DBEPTY) wartet der Eintrag auf die Freigabe und auch auf die Compliance Prüfung durch den Service “CCS” in der Transaktion Task Manager.

Alternative Compliance Prüfung in Eingangsnachrichten

Eingehende Nachrichten werden mit der Transaktion Manager für eingehende Nachrichten in die Anwendung importiert und müssen die Compliance Prüfung bestehen, bevor sie für die weitere Verarbeitung in den Geschäftstransaktionen verfügbar sind.

Der eingehende SPT wird im Status “Waiting for Compliance” für die weitere Verarbeitung gesperrt, bis der Service “CCS” in der Transaktion Task Manager erfolgreich abgeschlossen ist.

Compliance Ablauf für Eingangsnachrichten

de/app/020cor/060func/0750ccs.txt · Last modified: 2023/03/29 13:02 by mk