BI-аналитика для страховщика:
импортозамещение в защищённом контуре
Крупная российская страховая компания заменила иностранную BI-платформу на Glarus BI и собрала 7 форм визуализации для андеррайтинга, методологии и финансовой аналитики. Решение развёрнуто во внутреннем контуре на российском стеке (Astra Linux, ClickHouse) в соответствии с требованиями информационной безопасности финансовой организации.
От иностранной платформы — к суверенной BI
Клиент — крупная российская страховая компания. Ключевые бизнес-функции — андеррайтинг, методология тарификации рисков, финансовое планирование и инвестиционная аналитика — опирались на визуализацию данных в иностранной BI-платформе. После ограничений на поставку и поддержку зарубежного ПО такое решение перестало соответствовать требованиям регулятора и внутренней политики безопасности.
Задача — в рамках импортозамещения перенести формы визуализации на российскую платформу с приоритетом ПО из единого реестра (ПП РФ №1236), сохранив привычную аналитику и ассоциативную работу с данными, и при этом реализовать полноценную подсистему информационной безопасности финансовой организации.
Мы развернули Glarus BI во внутреннем контуре компании на Astra Linux поверх OLAP-витрин ClickHouse и собрали 7 форм визуализации. Модуль BI работает как выделенный аналитический слой «только для чтения»: он не участвует в обработке данных процессов страхования, выплат и инвестирования — только визуализирует их результаты.
Замена иностранной BI без потери аналитики
Функциональность зарубежной платформы воспроизведена на российском стеке — с сохранением ассоциативной работы с данными, self-service и корпоративного дизайна.
- Иностранная BI-платформа: риски поставки, поддержки и лицензирования
- Несоответствие приоритету российского ПО (ПП РФ №1236)
- Зависимость от зарубежной ОС и клиентских лицензий на рабочих станциях
- Ограниченные возможности встраивания в контур ИБ финансовой организации
- Glarus BI — российская платформа из единого реестра, лицензионная поддержка и обновления
- Полностью российский стек: Astra Linux, ClickHouse/QuickMarts, PostgreSQL
- Тонкий клиент в браузере Яндекс на HTML5 — без доп. лицензий на рабочих местах
- Ассоциативные связи, self-service, SQL в виджетах и корпоративный дизайн сохранены
Семь форм визуализации
Выберите форму, чтобы увидеть назначение, ключевые возможности, разрезы и ценность для бизнеса. Между формами переходят с сохранением применённых фильтров.
Реестр договоров и сведения по договору (оферте)
Единая точка доступа андеррайтера к портфелю: список договоров и оферт в ретроспективном порядке с поиском по неограниченному числу атрибутов, а по выбранному договору — полная карточка с секциями, объектами, тарифами и премиями.
Ключевые возможности
- Реестр договоров и оферт — ретроспективный список (сначала актуальные), поиск и фильтрация по любому набору полей.
- Параметризация анализа — период анализа; период расчёта среднего показателя (средняя за 1 / 3 / 5 лет); включение и исключение отдельных причин убытка; изменение параметров расчёта тарифа за период.
- Сведения по договору — атрибуты договора, секций и объектов, тарифы и премии из корпоративной системы учёта страхования, дополнительные соглашения и связанные оферты.
- Витрина по конфигурации сегмента — расчёт тарифа и премии по выбранной конфигурации, фильтрация по сегменту и статусу, сравнение тарифа по договору с расчётным.
Ценность для бизнеса
Андеррайтер видит договор целиком — от портфельного среза до отдельного объекта и расчёта тарифа — в одном окне, без выгрузок и ручных сверок. Параметризуемые средние и причины убытка позволяют оценивать риск и проверять тариф «что если» прямо на форме.
Сравнение тарифов по объектам и по договорам
Инструмент методолога и андеррайтера для поиска аналогов: по выбранному объекту или договору — все атрибуты, все договоры страхования (включая завершённые), где объект участвует, и подбор объектов-аналогов и договоров-аналогов.
Ключевые возможности
- Карточка объекта — атрибуты объекта страхования и информация о договоре, в рамках которого он является объектом.
- История участия — иные договоры (в т.ч. завершённые), где этот объект выступал объектом страхования.
- Поиск аналогов — подбор объектов-аналогов и договоров-аналогов с выводом найденного в отдельном блоке формы.
- Сравнение тарифов — сопоставление тарифов по объектам и по договорам; различающиеся значения выделяются визуально.
Ценность для бизнеса
Тариф по новому риску обосновывается сопоставимыми историческими данными: методолог быстро находит аналогичные объекты и договоры и видит, чем отличается предлагаемый тариф. Это делает тарификацию воспроизводимой и защищённой аргументами.
Реестр и сравнение инженерных отчётов
Рабочее место риск-инженера: реестр всех инженерных отчётов со статусами «Оценка риск-инженера завершена» и «Опубликовано» и построчное сравнение показателей отобранных отчётов с визуальной подсветкой различий.
Ключевые возможности
- Реестр инженерных отчётов — список отчётов со статусами «завершена» и «опубликовано» в ретроспективном порядке, поиск по неограниченному числу атрибутов.
- Сравнение отчётов — показатели размещаются вертикально; перечень показателей зависит от класса отчёта.
- Подсветка отличий — различающиеся значения показателей выделяются визуально, ускоряя сопоставление объектов и подсегментов.
- Переход из реестра — список для сравнения формируется прямо в реестре и передаётся на форму сравнения.
Ценность для бизнеса
Инженерная оценка риска перестаёт быть набором разрозненных документов: отчёты одного класса сравниваются бок о бок, отличия видны сразу, а единый реестр даёт полную ретроспективу для принятия решения об объекте.
Финансовое планирование, анализ и учёт
Self-service-среда для финансового блока и бухгалтерии: конструкторы сводных таблиц с агрегацией «на лету», работа с SQL в виджетах, темпы роста и отклонения, корпоративный дизайн и история фильтрации в рамках сессии.
Ключевые возможности
- Конструкторы сводных таблиц — добавление/удаление измерений и фактов «на лету», подытоги и итоги с учётом фильтрации в отчёте.
- Self-service и SQL — работа с SQL в виджетах, отбор данных через логические операторы, удобный массовый поиск для витрины отчёта.
- Аналитика динамики — темпы роста и отклонения между столбцами диаграмм; статистические функции (среднее, медиана, дисперсия, регрессия, анализ структуры).
- Работа с фильтрами — форма ввода/фильтрации с календарём, возврат фильтрации к предыдущему состоянию и переход по истории в рамках сессии пользователя.
Ценность для бизнеса
Финансовый аналитик собирает нужный срез сам — без заявок в ИТ: конструктор сводных, SQL в виджете и статистика дают гибкость привычной зарубежной платформы, а корпоративный дизайн и выгрузки (xlsx, pdf, csv и др.) вписывают отчёты в существующие процессы.
Сравнительный анализ эмитентов облигаций
Инструмент инвестиционной аналитики: сравнение эмитентов облигаций по заданным атрибутам на базе внутренней базы данных эмитентов — по четырём типам балансов, с автоматическим подбором по отрасли и рейтингу и сводкой рейтингов всех агентств.
Ключевые возможности
- Четыре типа балансов — производственные, строительные, лизинговые компании и субъекты РФ; сравнение по пересекающемуся множеству атрибутов и по специфике каждого типа.
- Три сценария сравнения — выборка по отрасли/рейтингу; автоматическое сравнение эмитента с отраслью/рейтингом; ручной выбор эмитентов.
- Работа с рейтингами — авто-выбор наилучшего рейтинга (АКРА, Эксперт РА, НРА, НКР) или выбор из диапазона; сводная таблица соответствия эмитентов, отраслей и дат присвоения рейтингов в шапке.
- Переход к источнику — автоматическая генерация URL-ссылки на страницу эмитента во внутренней базе данных прямо из наименования.
Ценность для бизнеса
Инвестиционный аналитик сравнивает эмитентов по единой методике: деятельность, отрасль, акционеры, кредитный рейтинг, объём облигационного долга, операционные и финансовые показатели. Автоподбор аналогов и сводка рейтингов ускоряют оценку кредитного качества и решения по портфелю.
Подсистема ИБ финансовой организации
Модуль BI реализован как комплекс организационных и технических мер защиты обрабатываемой информации — в соответствии с требованиями регулятора и внутренней политики Заказчика.
Ролевая модель и RLS/CLS
Разграничение прав доступа к объектам системы, в том числе на уровне строк и колонок моделей данных для групп и отдельных пользователей. Роль ограничивает и функции, и доступную информацию.
Аутентификация в корпкаталоге
Автоматическая аутентификация пользователей и администраторов по учётным данным корпоративного каталога — AD, ALD PRO или Keycloak — без дублирования учёток.
Многозвенная архитектура
Пользователи работают только через приложения ИС; прямой доступ к базам данных запрещён. Аналитические запросы — без возможности изменения данных, с сохранением результата в профиле пользователя.
Журналирование и аудит
Полное логирование действий пользователей и администраторов: дата/время, результат, субъект и ресурс доступа, IP-адрес источника. Фиксируются попытки НСД, изменения прав и учёток, доступ к логам и их очистка. Журнал аудита защищён от изменений.
Выгрузка в SIEM и хранение 5 лет
Интерактивный доступ службы ИБ к журналам и выгрузка событий в виде syslog-файлов во внешние источники со сроком хранения 5 лет по требованию регулятора. Фильтрация событий журнала аудита.
Защита от ошибок и НСД
Проверка корректности ввода, обработка непредусмотренных действий, предупреждения о возможной потере данных. Серверная часть — во внутренней сети без доступа извне для снижения рисков внешних атак.
- Приказ ФСТЭК России №21
- ГОСТ Р 51583-2014
- ГОСТ 57580.1-2017
- ПП РФ №1236
Российский стек и три контура
Развёртывание, обновление и перенос отчётов организованы по правилам финансовой организации — во внутренней сети и с промышленным CI/CD.
Astra Linux и контейнеры
Работа на ОС из единого реестра российского ПО (Astra Linux 1.7.3). Развёртывание как в контейнерах и оркестрации (Docker/K8s), так и непосредственно на сервере. Резервное копирование системы.
OLAP на ClickHouse
Витрины OLAP на ClickHouse/QuickMarts, коннекторы к PostgreSQL, файлам (csv, xml, xlsx, json) и REST API. Переменные из UI в SQL-запросах и онлайн-пересчёт отчётов.
DEV · TEST · PROD и CI/CD
Три среды с переносом отчётов между ними (CI/CD) и версионированием форм. Тонкий клиент в браузере Яндекс на HTML5, работоспособность канала клиент-сервер от 512 Кб/с, круглосуточный режим.
Заменяете иностранную BI в защищённом контуре?
Поможем перенести аналитику на российскую платформу из реестра — с ролевой моделью, интеграцией в корпоративный каталог, аудитом и развёртыванием во внутренней сети. Проведём демонстрацию и пилот на ваших данных.