BI-аналитика для страховщика:
импортозамещение в защищённом контуре

Крупная российская страховая компания заменила иностранную BI-платформу на Glarus BI и собрала 7 форм визуализации для андеррайтинга, методологии и финансовой аналитики. Решение развёрнуто во внутреннем контуре на российском стеке (Astra Linux, ClickHouse) в соответствии с требованиями информационной безопасности финансовой организации.

100%импортозамещение иностранной BI-платформы
7 формандеррайтинг, методология, финаналитика
1000+учётных записей, до 350 одновременно
ФСТЭК №21соответствие ГОСТ 57580.1-2017 и 51583-2014
DEV·TEST·PRODтри среды во внутренней сети без доступа извне
О клиенте и задаче

От иностранной платформы — к суверенной BI

Клиент — крупная российская страховая компания. Ключевые бизнес-функции — андеррайтинг, методология тарификации рисков, финансовое планирование и инвестиционная аналитика — опирались на визуализацию данных в иностранной BI-платформе. После ограничений на поставку и поддержку зарубежного ПО такое решение перестало соответствовать требованиям регулятора и внутренней политики безопасности.

Задача — в рамках импортозамещения перенести формы визуализации на российскую платформу с приоритетом ПО из единого реестра (ПП РФ №1236), сохранив привычную аналитику и ассоциативную работу с данными, и при этом реализовать полноценную подсистему информационной безопасности финансовой организации.

Мы развернули Glarus BI во внутреннем контуре компании на Astra Linux поверх OLAP-витрин ClickHouse и собрали 7 форм визуализации. Модуль BI работает как выделенный аналитический слой «только для чтения»: он не участвует в обработке данных процессов страхования, выплат и инвестирования — только визуализирует их результаты.

Импортозамещение

Замена иностранной BI без потери аналитики

Функциональность зарубежной платформы воспроизведена на российском стеке — с сохранением ассоциативной работы с данными, self-service и корпоративного дизайна.

Было
  • Иностранная BI-платформа: риски поставки, поддержки и лицензирования
  • Несоответствие приоритету российского ПО (ПП РФ №1236)
  • Зависимость от зарубежной ОС и клиентских лицензий на рабочих станциях
  • Ограниченные возможности встраивания в контур ИБ финансовой организации
Стало
  • Glarus BI — российская платформа из единого реестра, лицензионная поддержка и обновления
  • Полностью российский стек: Astra Linux, ClickHouse/QuickMarts, PostgreSQL
  • Тонкий клиент в браузере Яндекс на HTML5 — без доп. лицензий на рабочих местах
  • Ассоциативные связи, self-service, SQL в виджетах и корпоративный дизайн сохранены
Что внутри

Семь форм визуализации

Выберите форму, чтобы увидеть назначение, ключевые возможности, разрезы и ценность для бизнеса. Между формами переходят с сохранением применённых фильтров.

01

Реестр договоров и сведения по договору (оферте)

Единая точка доступа андеррайтера к портфелю: список договоров и оферт в ретроспективном порядке с поиском по неограниченному числу атрибутов, а по выбранному договору — полная карточка с секциями, объектами, тарифами и премиями.

Ключевые возможности

  • Реестр договоров и оферт — ретроспективный список (сначала актуальные), поиск и фильтрация по любому набору полей.
  • Параметризация анализа — период анализа; период расчёта среднего показателя (средняя за 1 / 3 / 5 лет); включение и исключение отдельных причин убытка; изменение параметров расчёта тарифа за период.
  • Сведения по договору — атрибуты договора, секций и объектов, тарифы и премии из корпоративной системы учёта страхования, дополнительные соглашения и связанные оферты.
  • Витрина по конфигурации сегмента — расчёт тарифа и премии по выбранной конфигурации, фильтрация по сегменту и статусу, сравнение тарифа по договору с расчётным.

Ценность для бизнеса

Андеррайтер видит договор целиком — от портфельного среза до отдельного объекта и расчёта тарифа — в одном окне, без выгрузок и ручных сверок. Параметризуемые средние и причины убытка позволяют оценивать риск и проверять тариф «что если» прямо на форме.

02

Сравнение тарифов по объектам и по договорам

Инструмент методолога и андеррайтера для поиска аналогов: по выбранному объекту или договору — все атрибуты, все договоры страхования (включая завершённые), где объект участвует, и подбор объектов-аналогов и договоров-аналогов.

Ключевые возможности

  • Карточка объекта — атрибуты объекта страхования и информация о договоре, в рамках которого он является объектом.
  • История участия — иные договоры (в т.ч. завершённые), где этот объект выступал объектом страхования.
  • Поиск аналогов — подбор объектов-аналогов и договоров-аналогов с выводом найденного в отдельном блоке формы.
  • Сравнение тарифов — сопоставление тарифов по объектам и по договорам; различающиеся значения выделяются визуально.

Ценность для бизнеса

Тариф по новому риску обосновывается сопоставимыми историческими данными: методолог быстро находит аналогичные объекты и договоры и видит, чем отличается предлагаемый тариф. Это делает тарификацию воспроизводимой и защищённой аргументами.

03

Реестр и сравнение инженерных отчётов

Рабочее место риск-инженера: реестр всех инженерных отчётов со статусами «Оценка риск-инженера завершена» и «Опубликовано» и построчное сравнение показателей отобранных отчётов с визуальной подсветкой различий.

Ключевые возможности

  • Реестр инженерных отчётов — список отчётов со статусами «завершена» и «опубликовано» в ретроспективном порядке, поиск по неограниченному числу атрибутов.
  • Сравнение отчётов — показатели размещаются вертикально; перечень показателей зависит от класса отчёта.
  • Подсветка отличий — различающиеся значения показателей выделяются визуально, ускоряя сопоставление объектов и подсегментов.
  • Переход из реестра — список для сравнения формируется прямо в реестре и передаётся на форму сравнения.

Ценность для бизнеса

Инженерная оценка риска перестаёт быть набором разрозненных документов: отчёты одного класса сравниваются бок о бок, отличия видны сразу, а единый реестр даёт полную ретроспективу для принятия решения об объекте.

04

Финансовое планирование, анализ и учёт

Self-service-среда для финансового блока и бухгалтерии: конструкторы сводных таблиц с агрегацией «на лету», работа с SQL в виджетах, темпы роста и отклонения, корпоративный дизайн и история фильтрации в рамках сессии.

Ключевые возможности

  • Конструкторы сводных таблиц — добавление/удаление измерений и фактов «на лету», подытоги и итоги с учётом фильтрации в отчёте.
  • Self-service и SQL — работа с SQL в виджетах, отбор данных через логические операторы, удобный массовый поиск для витрины отчёта.
  • Аналитика динамики — темпы роста и отклонения между столбцами диаграмм; статистические функции (среднее, медиана, дисперсия, регрессия, анализ структуры).
  • Работа с фильтрами — форма ввода/фильтрации с календарём, возврат фильтрации к предыдущему состоянию и переход по истории в рамках сессии пользователя.

Ценность для бизнеса

Финансовый аналитик собирает нужный срез сам — без заявок в ИТ: конструктор сводных, SQL в виджете и статистика дают гибкость привычной зарубежной платформы, а корпоративный дизайн и выгрузки (xlsx, pdf, csv и др.) вписывают отчёты в существующие процессы.

05

Сравнительный анализ эмитентов облигаций

Инструмент инвестиционной аналитики: сравнение эмитентов облигаций по заданным атрибутам на базе внутренней базы данных эмитентов — по четырём типам балансов, с автоматическим подбором по отрасли и рейтингу и сводкой рейтингов всех агентств.

Ключевые возможности

  • Четыре типа балансов — производственные, строительные, лизинговые компании и субъекты РФ; сравнение по пересекающемуся множеству атрибутов и по специфике каждого типа.
  • Три сценария сравнения — выборка по отрасли/рейтингу; автоматическое сравнение эмитента с отраслью/рейтингом; ручной выбор эмитентов.
  • Работа с рейтингами — авто-выбор наилучшего рейтинга (АКРА, Эксперт РА, НРА, НКР) или выбор из диапазона; сводная таблица соответствия эмитентов, отраслей и дат присвоения рейтингов в шапке.
  • Переход к источнику — автоматическая генерация URL-ссылки на страницу эмитента во внутренней базе данных прямо из наименования.

Ценность для бизнеса

Инвестиционный аналитик сравнивает эмитентов по единой методике: деятельность, отрасль, акционеры, кредитный рейтинг, объём облигационного долга, операционные и финансовые показатели. Автоподбор аналогов и сводка рейтингов ускоряют оценку кредитного качества и решения по портфелю.

Информационная безопасность

Подсистема ИБ финансовой организации

Модуль BI реализован как комплекс организационных и технических мер защиты обрабатываемой информации — в соответствии с требованиями регулятора и внутренней политики Заказчика.

Ролевая модель и RLS/CLS

Разграничение прав доступа к объектам системы, в том числе на уровне строк и колонок моделей данных для групп и отдельных пользователей. Роль ограничивает и функции, и доступную информацию.

Аутентификация в корпкаталоге

Автоматическая аутентификация пользователей и администраторов по учётным данным корпоративного каталога — AD, ALD PRO или Keycloak — без дублирования учёток.

Многозвенная архитектура

Пользователи работают только через приложения ИС; прямой доступ к базам данных запрещён. Аналитические запросы — без возможности изменения данных, с сохранением результата в профиле пользователя.

Журналирование и аудит

Полное логирование действий пользователей и администраторов: дата/время, результат, субъект и ресурс доступа, IP-адрес источника. Фиксируются попытки НСД, изменения прав и учёток, доступ к логам и их очистка. Журнал аудита защищён от изменений.

Выгрузка в SIEM и хранение 5 лет

Интерактивный доступ службы ИБ к журналам и выгрузка событий в виде syslog-файлов во внешние источники со сроком хранения 5 лет по требованию регулятора. Фильтрация событий журнала аудита.

Защита от ошибок и НСД

Проверка корректности ввода, обработка непредусмотренных действий, предупреждения о возможной потере данных. Серверная часть — во внутренней сети без доступа извне для снижения рисков внешних атак.

  • Приказ ФСТЭК России №21
  • ГОСТ Р 51583-2014
  • ГОСТ 57580.1-2017
  • ПП РФ №1236
Вычислительная среда

Российский стек и три контура

Развёртывание, обновление и перенос отчётов организованы по правилам финансовой организации — во внутренней сети и с промышленным CI/CD.

Astra Linux и контейнеры

Работа на ОС из единого реестра российского ПО (Astra Linux 1.7.3). Развёртывание как в контейнерах и оркестрации (Docker/K8s), так и непосредственно на сервере. Резервное копирование системы.

OLAP на ClickHouse

Витрины OLAP на ClickHouse/QuickMarts, коннекторы к PostgreSQL, файлам (csv, xml, xlsx, json) и REST API. Переменные из UI в SQL-запросах и онлайн-пересчёт отчётов.

DEV · TEST · PROD и CI/CD

Три среды с переносом отчётов между ними (CI/CD) и версионированием форм. Тонкий клиент в браузере Яндекс на HTML5, работоспособность канала клиент-сервер от 512 Кб/с, круглосуточный режим.

Заменяете иностранную BI в защищённом контуре?

Поможем перенести аналитику на российскую платформу из реестра — с ролевой моделью, интеграцией в корпоративный каталог, аудитом и развёртыванием во внутренней сети. Проведём демонстрацию и пилот на ваших данных.