- Рейтинг рассчитывает взвешенные оценки. Система динамически пересчитывает показатели при каждом новом голосе, учитывая весовые коэффициенты и мультикритериальную оценку. Текущее значение рейтинга может демонстрировать нелинейную динамику.
-
487
Опубликовано проектов
-
106
Оставлено комментариев
-
1128
Количество голосов
Системы управления операционными и регуляторными рисками
-
Руководитель проекта со стороны заказчика
Олег Светличный
ПАО Банк ВТБ
Директор по управлению портфелем проектов
-
Категория
-
Номинация
-
Цели
-
Создать удобную, защищенную и импортонезависимую систему для автоматизации процессов Операционных рисков группы ВТБ
-
Создать полноценный аналог иностранному решению SAS GCM на Российском рынке
-
Снизить затраты на владение системой за счет использования кластерной виртуализации стендов, отсутствия вендорской поддержки и возможности в более гибкой no-code параметризации решения
-
Создание инструментов для работы с массовыми объектами, которые бы снижали ручные трудозатраты пользователей на ввод и обработку информации в системе. в (пакетная загрузка и обновление данных)
-
Перенести используемые пользователям средства малой автоматизации в новую систему и создать удобные инструменты для быстрой оценки рисков, например, калькуляторы оценки рисков
-
Наряду с системой сбора и администрирования объектов операционных рисков внутри системы требовалось создать подсистему аналитической отчетности, которая позволяла бы бизнес-пользователям получать информацию об уровне риска своих процессов
-
-
Сроки выполнения
декабрь, 2023 — октябрь, 2025 -
Год завершения проекта
2025
-
Масштаб проекта
10000 автоматизированных рабочих мест -
Результаты
Полное импортозамещение: Отказ от иностранного решения SAS GCM, и построение системы на базе OpenSource компонентов (Java, PostgreSQL, Kafka, Apache SuperSet и т.д.)
Повышение эффективности: За счет оптимизации процессов удалось сократить время затрачиваемое на регистрацию событий на 50% и повысить удобство работы с системой.
100% охват: мигрированы все пользователи, реализована расширенная ролевая модель разграничения доступа, позволяющая более точно настраивать видимость пользователей на объекты системы по сравнению с подходом в предшествующей системе
Безопасность: Реализована, соответствующая требованиям информационной безопасности, возможность подключения к системе как сотрудников из внутреннего защищенного контура, так и находящихся за его пределами.
-
Уникальность проекта
Проект является флагманским в рисковой сфере банковского сектора РФ по масштабу реализованного функционала и объёму мигрированных данных и пользователей
Это 100% импортонезависимое решение, спроектированное и произведенное в РФ, с полным технологическим суверенитетом. ПО зарегистрировано в Едином реестре российского ПО с регистрационным номером 14944.
Решение уникально глубокой адаптацией под усиленные требования ИБ Банка (ГОСТ 57580) и интеграцией в существующую ИТ-архитектуру.
Реализованы функции ИИ по автоматическому выявлению рисковых событий на базе процессов реконсиляции проводок и анализа претензий: созданы алгоритмы идентификации потерь от операционного риска из других систем-источников
-
Использованное ПО
Комплекс программных и аппаратных средств предусматривает возможность отказоустойчивой геораспределенной установки для эксплуатации сотрудниками, вовлеченными в процессы управления операционными и регуляторными рисками как в пределах организации, так и сотрудниками дочерних и зависимых компаний. Система реализована на платформе контейнеризации Kubernetes с системой хранения данных на СУБД PostgreSQL в кластерном исполнении и механизмами асинхронного управления внутренними событиями системы на платформе управления очередями Artemis MQ в кластерном исполнении. Микросервисы реализованы на языке Java с использованием фреймворка Java Spring. Отчетность реализована на платформе с открытым кодом Apache Superset.
Технологический стек состоит из компонентов, включенных в реестр российского программного обеспечения и открытого программного обеспечения.
Для эффективного управления проектом использовались инструменты комплекса программного обеспечения СФЕРА от компании ГК "Иннотех".
-
Решение из каталога Global CIO
В проекте не используются решения из каталога Global CIO
-
Сложность реализации
Производительность системы для обеспечения одновременной работы сотен пользователей. Для проведения нагрузочного тестирования были разработаны сотни авто-тестов, имитирующих работу пользователей по всему функционалу системы
Оптимизировано ядро системы для повышения производительности интерфейса.
Необходимость миграции исторической базы (более 700 тыс. рисковых событий и 100 тыс. прочих объектов). Внедрение и миграцию данных необходимо было сделать в сжатый срок не сорвав сроки сдачи регуляторной отчетности
Для подключения дочерних компаний приходилось вникать в процессы взаимодействия ДЗО с Банком для получения данных по орг. структуре и сотрудникам
Для обеспечения связанности данных в регуляторной отчетности, сдаваемой в течении года и из старой и из новой системы, пришлось разработать набор автоматических проверок качества данных
Программное обеспечение предусматривает высокую степень надежности и производительности, включая реализацию требований информационной безопасности организации
-
Описание
Проект представлял собой разработку с нуля новой системы, и включал в себя набор новой команды, развёртывание новой инфраструктуры стендов разработки, тестирования и промышленного контура, разработку новой методологии бизнес процессов операционных и регуляторных рисков. Параллельно обеспечивалась работа и сдача регуляторной отчетности на старом SAS решении. Работа велась в условиях импортозамещения и была инициирована для достижения технологической независимости.
Была проведена сложная работа по интеграции решения в существующую ИТ-инфраструктуру Банка с соблюдением всех требований информационной безопасности. Было реализовано около 15 интеграций с системами Банка. Проект характеризовался экстремальными нагрузками и сложной бизнес-логикой. Управление осуществлялось по гибридной методологии с утверждением ключевых решений на уровне Руководства Банка.
В проекте мы своими силами реализовали около 100 витрин для отчетности и отбора данных для автоматического создания рисковых событий. Был реализован полноценный семантический слой данных для построения отчетности, независимый от источника (базы данных основной системы), а также позволяющего работать напрямую с данными пользователям, не требующего знания системы АСУОР. Был реализован полноценный функционал BI отчетности, для возможности бизнес пользователями без использования разработки создавать необходимую отчетность.
По части задач проект был первопроходцем внутри Банка, что еще больше увеличивало трудность реализации. Например, в части выполнения требований информационной безопасности мы были одной из первых в Банке систем, реализовавших возможность подключения пользователей одновременно из внутреннего и внешнего DMZ контура, что потребовало разработке на базе нашего проекта новой архитектурной концепции. Или, например, мы так же одни из первых в Банке развернули свое собственное решение для BI отчетности на базе Apache SuperSet, без использования внешней экспертизы.
Важной составляющей стало обучение тысяч пользователей с помощью интерактивных курсов, инструкций и поддержки команды сопровождения почти всех подразделений Банка.
В проекте не привлекались внешние вендоры и все решение было реализовано только за счет внутренней экспертизы команды рисков от ГК Иннотех. Численность команды внедрения составила порядка 70 человек, с суммарными трудозатратами более 30 000 человеко-дней.
-
География проекта
К новой системе были подключены 13 дочерних компаний (ДЗО). Проект реализован в странах присутствия группы ВТБ: все регионы Российской Федерации, Казахстан, Республика Беларусь, Армения, Азербайджан, Китай и Индия.
-
Заказчик
ВТБ, ПАО
-
ИТ-поставщик
ГК Иннотех
Комментировать могут только авторизованные пользователи.
Предлагаем Вам войти в систему или зарегистрироваться.