Системы управления операционными и регуляторными рисками

Заказчик:
ВТБ, ПАО
Руководитель проекта со стороны заказчика
Поставщик
ГК Иннотех
Год завершения проекта
2025
Сроки выполнения проекта
декабрь, 2023 — октябрь, 2025
Масштаб проекта
10000 автоматизированных рабочих мест
Цели
  1. Создать удобную, защищенную и импортонезависимую систему для автоматизации процессов Операционных рисков группы ВТБ

  2. Создать полноценный аналог иностранному решению SAS GCM на Российском рынке

  3. Снизить затраты на владение системой за счет использования кластерной виртуализации стендов, отсутствия вендорской поддержки и возможности в более гибкой no-code параметризации решения

  4. Создание инструментов для работы с массовыми объектами, которые бы снижали ручные трудозатраты пользователей на ввод и обработку информации в системе. в (пакетная загрузка и обновление данных)

  5. Перенести используемые пользователям средства малой автоматизации в новую систему и создать удобные инструменты для быстрой оценки рисков, например, калькуляторы оценки рисков

  6. Наряду с системой сбора и администрирования объектов операционных рисков внутри системы требовалось создать подсистему аналитической отчетности, которая позволяла бы бизнес-пользователям получать информацию об уровне риска своих процессов

Результаты
  1. Полное импортозамещение: Отказ от иностранного решения SAS GCM, и построение системы на базе OpenSource компонентов (Java, PostgreSQL, Kafka, Apache SuperSet и т.д.)

  2. Повышение эффективности:  За счет оптимизации процессов удалось сократить время затрачиваемое на регистрацию событий на 50% и повысить удобство работы с системой.

  3. 100% охват: мигрированы все пользователи, реализована расширенная ролевая модель разграничения доступа, позволяющая более точно настраивать видимость пользователей на объекты системы по сравнению с подходом в предшествующей системе

  4. Безопасность: Реализована, соответствующая требованиям информационной безопасности, возможность подключения к системе как сотрудников из внутреннего защищенного контура, так и находящихся за его пределами.

Уникальность проекта

  1. Проект является флагманским в рисковой сфере банковского сектора РФ по масштабу реализованного функционала и объёму мигрированных данных и пользователей

  2. Это 100% импортонезависимое решение, спроектированное и произведенное в РФ, с полным технологическим суверенитетом. ПО зарегистрировано в Едином реестре российского ПО с регистрационным номером 14944. 

  3. Решение уникально глубокой адаптацией под усиленные требования ИБ Банка (ГОСТ 57580) и интеграцией в существующую ИТ-архитектуру.

  4. Реализованы функции ИИ по автоматическому выявлению рисковых событий на базе процессов реконсиляции проводок и анализа претензий: созданы алгоритмы идентификации потерь от операционного риска из других систем-источников

Использованное ПО
  1. Комплекс программных и аппаратных средств предусматривает возможность отказоустойчивой геораспределенной установки для эксплуатации сотрудниками, вовлеченными в процессы управления операционными и регуляторными рисками как в пределах организации, так и сотрудниками дочерних и зависимых компаний.  Система реализована на платформе контейнеризации Kubernetes с системой хранения данных на СУБД PostgreSQL в кластерном исполнении и механизмами асинхронного управления внутренними событиями системы на платформе управления очередями Artemis MQ в кластерном исполнении. Микросервисы реализованы на языке Java с использованием фреймворка Java Spring. Отчетность реализована на платформе с открытым кодом Apache Superset.

  2. Технологический стек состоит из компонентов, включенных в реестр российского программного обеспечения и открытого программного обеспечения. 

  3. Для эффективного управления проектом использовались инструменты комплекса программного обеспечения СФЕРА от компании ГК "Иннотех".

Сложность реализации
  1. Производительность системы для обеспечения одновременной работы сотен пользователей. Для проведения нагрузочного тестирования были разработаны сотни авто-тестов, имитирующих работу пользователей по всему функционалу системы

  2. Оптимизировано ядро системы для повышения производительности интерфейса.

  3. Необходимость миграции исторической базы (более 700 тыс. рисковых событий и 100 тыс. прочих объектов). Внедрение и миграцию данных необходимо было сделать в сжатый срок не сорвав сроки сдачи регуляторной отчетности

  4. Для подключения дочерних компаний приходилось вникать в процессы взаимодействия ДЗО с Банком для получения данных по орг. структуре и сотрудникам

  5. Для обеспечения связанности данных в регуляторной отчетности, сдаваемой в течении года и из старой и из новой системы, пришлось разработать набор автоматических проверок качества данных

  6. Программное обеспечение предусматривает высокую степень надежности и производительности, включая реализацию требований информационной безопасности организации

Описание проекта

Проект представлял собой разработку с нуля новой системы, и включал в себя набор новой команды, развёртывание новой инфраструктуры стендов разработки, тестирования и промышленного контура, разработку новой методологии бизнес процессов операционных и регуляторных рисков. Параллельно обеспечивалась работа и сдача регуляторной отчетности на старом SAS решении. Работа велась в условиях импортозамещения и была инициирована для достижения технологической независимости.

Была проведена сложная работа по интеграции решения в существующую ИТ-инфраструктуру Банка с соблюдением всех требований информационной безопасности. Было реализовано около 15 интеграций с системами Банка. Проект характеризовался экстремальными нагрузками и сложной бизнес-логикой. Управление осуществлялось по гибридной методологии с утверждением ключевых решений на уровне Руководства Банка.

В проекте мы своими силами реализовали около 100 витрин для отчетности и отбора данных для автоматического создания рисковых событий. Был реализован полноценный семантический слой данных для построения отчетности, независимый от источника (базы данных основной системы), а также позволяющего работать напрямую с данными пользователям, не требующего знания системы АСУОР. Был реализован полноценный функционал BI отчетности, для возможности бизнес пользователями без использования разработки создавать необходимую отчетность.

По части задач проект был первопроходцем внутри Банка, что еще больше увеличивало трудность реализации. Например, в части выполнения требований информационной безопасности мы были одной из первых в Банке систем, реализовавших возможность подключения пользователей одновременно из внутреннего и внешнего DMZ контура, что потребовало разработке на базе нашего проекта новой архитектурной концепции. Или, например, мы так же одни из первых в Банке развернули свое собственное решение для BI отчетности на базе Apache SuperSet, без использования внешней экспертизы.

Важной составляющей стало обучение тысяч пользователей с помощью интерактивных курсов, инструкций и поддержки команды сопровождения почти всех подразделений Банка.

В проекте не привлекались внешние вендоры и все решение было реализовано только за счет внутренней экспертизы команды рисков от ГК Иннотех. Численность команды внедрения составила порядка 70 человек, с суммарными трудозатратами более 30 000 человеко-дней.

География проекта

К новой системе были подключены 13 дочерних компаний (ДЗО). Проект реализован в странах присутствия группы ВТБ: все регионы Российской Федерации, Казахстан, Республика Беларусь, Армения, Азербайджан, Китай и Индия.

Коментарии: 15

Комментировать могут только авторизованные пользователи.
Предлагаем Вам в систему или зарегистрироваться.

  • Валерий Левченко
    Рейтинг: 60
    DIS Group
    Руководитель направления PR
    сегодня, 17:26

    Добрый вечер! Какая управленческая методология (гибридная, Agile, Waterfall и т.д.) была применена для координации работ в рамках проекта, и как конкретно она помогла балансировать между соблюдением жестких сроков/бюджета и необходимостью гибко реагировать на возникающие вызовы и изменяющиеся требования?

    • Алексей Факунин Валерий
      Рейтинг: 37
      ВТБ
      ИТ Руководитель проекта по операционным и регуляторным рискам
      сегодня, 17:40

      Валерий, добрый день!Спасибо за проявленный интерес к нашему проекту.Применялась гибридная методология (Waterfall на верхнем уровне, Agile на уровне разработки). Это позволило жестко зафиксировать ключевые контрольные точки и бюджет, согласованные с руководством, одновременно давая команде разработки гибкость для итеративной проработки модулей, оперативного устранения сложностей и уточнения требований в рамках спринтов.С уважением, Алексей Факунин

      • Сергей Федечкин Алексей
        Рейтинг: 446
        ВТБ, ПАО
        Директор по управлению проектами
        сегодня, 17:48

        Такой подход был критически важен для соблюдения установленных регулятором строгих сроков сдачи отчетности. Метод «водопада» обеспечил необходимую предсказуемость и стабильность на уровне ключевых этапов и бюджета, утвержденных руководством. В то же время, гибкие итеративные циклы внутри команд позволили быстро решать технические задачи и вносить корректировки в ходе интеграции со множеством внутренних систем, что в итоге помогло уложиться в общие рамки проекта.

  • Валерий Левченко
    Рейтинг: 60
    DIS Group
    Руководитель направления PR
    сегодня, 17:27

    Здравствуйте! Как была структурирована проектная команда, и какие конкретные инструменты и практики (ежедневные стендапы, совместные рабочие пространства, регламенты) были использованы для обеспечения эффективной коммуникации и синергии между всеми участниками, включая заказчика, исполнителей и ключевых стейкхолдеров?

    • Алексей Факунин Валерий
      Рейтинг: 37
      ВТБ
      ИТ Руководитель проекта по операционным и регуляторным рискам
      сегодня, 17:45

      Валерий,Команда была структурирована по функциональным модулям (ядро, интеграции, BI) с выделенными тимлидами. Ключевые практики: ежедневные стендапы команд, еженедельные статус-встречи со стейкхолдерами, общее рабочее пространство в Confluence/Jira и четкие регламенты взаимодействия через сервис-деск. Это обеспечило прозрачность и синергию.С уважением, Алексей Факунин

      • Сергей Федечкин Алексей
        Рейтинг: 446
        ВТБ, ПАО
        Директор по управлению проектами
        сегодня, 17:48

        Единые системы для управления задачами и документацией стали центральным и обязательным источником актуальной информации по всем требованиям и работам. Это было абсолютно необходимо при численности команды около семидесяти человек и десятках параллельно идущих процессов, включая масштабный перенос данных и непрерывное формирование регуляторной отчетности. Такая организация позволила избежать потерь информации и обеспечить согласованность действий всех участников.

  • Валерий Левченко
    Рейтинг: 60
    DIS Group
    Руководитель направления PR
    сегодня, 17:27

    Добрый вечер! Какие три наиболее значимых профессиональных или технических вызова возникли в ходе реализации проекта, и какие проактивные или реактивные меры по управлению рисками были предприняты для их успешного преодоления без существенного воздействия на сроки, бюджет или качество итогового результата?

    • Алексей Факунин Валерий
      Рейтинг: 37
      ВТБ
      ИТ Руководитель проекта по операционным и регуляторным рискам
      сегодня, 17:46

      Миграция исторических данных (700+ тыс. событий) без срыва регуляторной отчетности. Реакция: разработка автоматических проверок качества данных и параллельный режим работы двух систем.

      • Сергей Федечкин Алексей
        Рейтинг: 446
        ВТБ, ПАО
        Директор по управлению проектами
        сегодня, 17:49

        Угроза срыва сроков подачи обязательной отчетности для регулятора была самым серьезным вызовом. Принятое решение о параллельной работе старой и новой систем в сочетании с разработанным комплексом автоматических сквозных проверок целостности и качества данных позволило провести миграцию исторической информации практически незаметно для бизнеса. Этот опыт стал уникальным для банка и подтвердил надежность выбранного подхода к переносу данных.

  • Валерий Левченко
    Рейтинг: 60
    DIS Group
    Руководитель направления PR
    сегодня, 17:28

    Какие ключевые показатели эффективности (KPI) были определены на старте проекта для оценки его успешности, и какие количественные или качественные результаты были фактически достигнуты по каждому из этих показателей к моменту завершения всех работ?

    • Алексей Факунин Валерий
      Рейтинг: 37
      ВТБ
      ИТ Руководитель проекта по операционным и регуляторным рискам
      сегодня, 17:47

      Валерий, Ключевыми результатами KPI : Сокращение времени на регистрацию событий. Результат: достигнуто снижение на 50% за счет оптимизации UI/UX и пакетной загрузки. 100% охват и миграция пользователей. Результат: все 10 000 рабочих мест подключены, ролевая модель расширена. Импортозамещение. Результат: полный отказ от SAS GCM, решение внесено в реестр российского ПО (№14944). Снижение затрат на владение. Результат: достигнуто за счет open-source стека и отказ от вендорской поддержки.С уважением, Алексей Факунин

      • Сергей Федечкин Алексей
        Рейтинг: 446
        ВТБ, ПАО
        Директор по управлению проектами
        сегодня, 17:49

        Ключевые показатели эффективности были напрямую увязаны с первоначальными целями проекта. Особенно показателен качественный результат, касающийся удобства работы пользователей: значительное снижение их трудозатрат подтвердило, что созданная система не просто механически заменяет старое решение, а принципиально улучшает и оптимизирует ежедневные бизнес-процессы управления рисками, что в конечном итоге является главной ценностью для заказчика.

  • Валерий Левченко
    Рейтинг: 60
    DIS Group
    Руководитель направления PR
    сегодня, 17:28

    В чем заключается основная уникальность и/или инновационность данного проекта в контексте отрасли или внутренних процессов заказчика, и можно ли считать его пилотным или флагманским, задающим новый стандарт для будущих аналогичных инициатив?

    • Алексей Факунин Валерий
      Рейтинг: 37
      ВТБ
      ИТ Руководитель проекта по операционным и регуляторным рискам
      сегодня, 17:48

      Валерий,Уникальность — это полностью импортонезависимое, технологически суверенное решение флагманского масштаба в риск-менеджменте с глубинной адаптацией под усиленные требования ИБ банка. Проект задал новые стандарты по архитектуре (подключение из разных DMZ) и использованию open-source BI (Apache Superset), а также внедрил функции ИИ для выявления рисков.С уважением, Алексей Факунин

      • Сергей Федечкин Алексей
        Рейтинг: 446
        ВТБ, ПАО
        Директор по управлению проектами
        сегодня, 17:49

        Данный проект, без сомнения, является флагманским для всего банковского сектора. Он на практике доказал, что силами собственных специалистов возможно создать комплексную систему управления рисками, по своим возможностям соответствующую уровню лучших зарубежных аналогов. Таким образом, проект служит действующим эталоном и образцом для подражания для всех будущих аналогичных инициатив как внутри группы ВТБ, так и в других финансовых организациях страны, задавая новую высокую планку.

Год
Предметная область
Отрасль
Управление
Мы используем файлы cookie в аналитических целях и для того, чтобы обеспечить вам наилучшие впечатления от работы с нашим сайтом. Заходя на сайт, вы соглашаетесь с Политикой использования файлов cookie.