Вы находитесь на странице: 1из 45

Стратегия ИТ Банка России

на 2016-2020

Стратегия ИТ Банка России на 2016-2020 годы


МИССИЯ. ВИДЕНИЕ. СТРАТЕГИЧЕСКИЕ ЦЕЛИ
Стратегия ИТ Банка России
на 2016-2020 БАНКА РОССИИ

МИССИЯ  Обеспечение финансовой и ценовой стабильности


 Содействие развитию конкурентоспособного финансового
рынка

ВИДЕНИЕ  Высокий уровень доверия населения и бизнеса к политике Банка


России и финансовой системе РФ
 Проактивный и риск-ориентированный надзор и регулирование на
финансовом рынке
 Первоклассно подготовленный персонал
 Банк России - высокотехнологичный регулятор

 Ценовая стабильность
ЦЕЛИ 

Обеспечение устойчивости финансового рынка
Доступность финансовых продуктов/услуг для населения и бизнеса
 Развитие национальной платежной системы
 Развитие технологий и поддержка инноваций на финансовом рынке

2
Стратегия ИТ Банка России ОСНОВНЫЕ ДОКУМЕНТЫ ДЛЯ СТРАТЕГИИ ИТ БАНКА
на 2016-2020
РОССИИ

Стратегия ИТ Банка России разработана с учетом следующих документов, одобренных


решением Совета директоров Банка России
 Стратегия развития национальной платежной системы (15.03.2013)
 Основные принципы и направления развития ИТ на 2014-2015 гг. (31.10.2014)
 Основные направления Стратегии ИТ Банка России на 2016-2020 годы (30.10.2015)
 Стратегия развития налично-денежного обращения в России на период 2016-2020 годов (12.02.2016)
 Основные направления развития финансового рынка Российской Федерации на период 2016-2018 годов
(26.05.2016)
 Концепция развития внутреннего аудита Банка России на 2016-2020 годы (14.06.2016)
 Стратегия развития закупочной деятельности Банка России до 2020 года (18.10.2016)
 Основные направления единой государственной денежно–кредитной политики на 2017 год и на период 2018 –
2019 годов (11.11.2016)
Также учтены
 Дорожная карта по дигитализации
 Дорожная карта по основным направлениям развития финансового рынка
 Портфель проектов
 Результаты внутренних и внешних аудиторских проверок
 Предложения структурных подразделений Банка России
 Результаты Программы по реинжинирингу
3
Стратегия ИТ Банка России ПРИНЦИПЫ СТРАТЕГИИ ИТ БАНКА РОССИИ
на 2016-2020

Стратегия ИТ направлена на:


 формирование единого системного подхода к развитию ИТ в Банке России
 внедрение новых технологий и создание гибкой ИТ-инфраструктуры для:
• поддержки трансформации бизнес-процессов Банка России
• возможности обработки увеличивающихся объемов данных
• поддержки трансформации организационной структуры Банка России
 оптимальное использование ИТ ресурсов для реализации проектов и поддержки ИТ решений
 обеспечение киберустойчивости (совместно с ГУБиЗИ)
 внедрение в ИТ риск-ориентированного подхода (совместно с ДВА)

Стратегия ИТ включает:
 основные принципы преобразования
 целевой ИТ-ландшафт
 целевую ИТ-инфраструктуру
 новую операционную модель
 дорожную карту

Описание конкретных технических решений осуществляется в рамках проектов на основании


функциональных требований структурных подразделений Банка России.

4
Стратегия ИТ Банка России СОВРЕМЕННЫЕ ГЛОБАЛЬНЫЕ ТЕХНОЛОГИЧЕСКИЕ ТРЕНДЫ
на 2016-2020

Облачные и мобильные технологии


Клиент-серверные технологии и ПК
 Динамически масштабируемые модульные платформы
Веб 1.0, Статичные Web-приложения  Виртуализация инфраструктуры ИТ
 Мобильные приложения
Веб 2.0, Облачные и мобильные технологии

am
tre

ata
s

fD
ain
Большие данные (BigData)

so
M

yte
ud
Большие данные (BigData)

Clo

ab
Zett
c
bli
 Сбор, хранение и обработка больших объёмов данных

.4
Pu

C4
Индустриальный интернет (IoT) 

4 ID
Оперативный анализ на базе неструктурированной

201
e
2010

on
Sales
информации из разных источников

iPh
of PC
Искусственный интеллект Pea k

8
 Предиктивная аналитика в реальном времени

200
n
azo
Am

S
AW
4

Индустриальный интернет (IoT)


199

6
200
t
ne

2.0
ter


eb

Персональные мобильные устройства


c In

5W
bli


200

«Умные» платформы для управления устройствами и сетями


Pu
1
199

ar
 Использование данных всех подключенных к Интернету
устройств для аналитики
gC
in
m

iv
.co

dr
lf-
ce

Se
or
sf

0
le

ue
20
Sa

Bl
a
9

ep

C
at
9

7P
19

De
gD

197
Искусственный интеллект
Bi

2M
7

IB

T, M
9
19

SAP 9 lo
0

1972
20

NET 9
r/Ho
st
APRA 19
Serve 1969
 Интеллектуальное промышленное оборудование
1960 1970 1980 1990 2000 2010 2020 2030
 Системы электронного трейдинга
 Роботизация
По данным исследований Accenture

Глобальные технологические тренды определяют современный контекст


мобильности и оперативности Кибертехнологии и распределенные
… … реестры
• выводятся из употребления менее востребованные клиент-серверные
приложения и приложения на платформе статичных web-приложений
• активно развиваются приложения для мобильных устройств, позволяющие Ключевое требование –
хранить и оперативно анализировать большие объемы информации обеспечение киберустойчивости
• внедряются модульные платформы, предоставляющие функционал, как сервис
 Проактивный и интегрированный подход к информационной безопасности
• осуществляется виртуализация ИТ-инфраструктуры  Изменение методов и объектов кибер–угроз
 Постоянный мониторинг и оперативное реагирование
5
Стратегия ИТ Банка России
на 2016-2020
ВЫЗОВЫ ПЕРЕД ИТ БАНКА РОССИИ

Основные направления развития финансового рынка

Современные
Требования по
глобальные
киберустойчивости
технологические
тренды

 Повышение качества и скорости разрабатываемых ИТ-


 Обеспечение непрерывности бизнеса
 Развитие электронного взаимодействия с решений

участниками рынка  Минимизация операционных рисков  Создание и развитие единого информационного


пространства в Банке России
 Переход к технологии «Единое окно»  Создание эффективных и гибких инструментов
 Развитие платежных сервисов и услуг информационной безопасности  Создание и развитие инструментов риск-
ориентированного надзора
 Внедрение новых технологий  Внедрение инструментов киберустойчивости
 Внедрение новых технологий
6
Стратегия ИТ Банка России
на 2016-2020
ОСНОВНЫЕ НАПРАВЛЕНИЯ РАЗВИТИЯ ИТ

1. Принципы преобразования ИТ

2. Целевой ИТ-ландшафт

3. Управление данными

4. Целевая ИТ-инфраструктура

5. Новая операционная модель ИТ

6. Система управления качеством (SLA/KPI )

7. Обеспечение ИБ и киберустойчивость

8. Риск-ориентированное управление

7
Стратегия ИТ Банка России
на 2016-2020
Стратегия ИТ Банка России
на 2016-2020
ОСНОВНЫЕ НАПРАВЛЕНИЯ РАЗВИТИЯ ИТ

1. Принципы преобразования ИТ

2. Целевой ИТ-ландшафт

3. Управление данными

4. Целевая ИТ-инфраструктура

5. Новая операционная модель ИТ

6. Система управления качеством (SLA/KPI )

7. Обеспечение ИБ и киберустойчивость

8. Риск-ориентированное управление

9
Стратегия ИТ Банка России
на 2016-2020
ИТ-ЛАНДШАФТ: РЕЗУЛЬТАТЫ АНАЛИЗА ТЕКУЩЕГО СОСТОЯНИЯ

Текущий ИТ-ландшафт:
375
 Состоит из большого количества (375) разрозненных ИТ-решений разрозненных ИТ-
решений
 Продолжает усложняться, в ближайшей перспективе ожидается рост количества ИТ- Инициировано
решений на 17% (64) создание

6 приложения
Высокая степень децентрализации: более 3000 экземпляров ИТ-решений
 Отсутствует возможность быстро создавать/расширять функциональность ИТ – 64
решений; 58
 Отсутствуют инструменты для реализации кросс – функциональных процессов; В разработке
 Не унифицировано взаимодействие с участниками финансового рынка,
государственными учреждениями и гражданами
19
 Опытная
Отсутствует единый подход к сбору, хранению и организации доступа к информации
эксплуатация

311
292
Выявленные области для улучшений: Промышленная
эксплуатация
 Необходимость быстрого расширения функциональности ИТ-решений
 Требование к созданию гибких и удобных интерфейсов
 Необходимость унификации форматов и интерфейсов взаимодействия с клиентами
Банка России
 Необходимость управления большими данными и предоставления инструментов
аналитики подразделениям Банка России

10
Стратегия ИТ Банка России
на 2016-2020
ЦЕЛЕВОЙ ИТ-ЛАНДШАФТ

9
Целевой ИТ-ландшафт:
375 Прикладных платформ* и
разрозненных 32
ИТ-решений специализированных ИТ-  Создание ИТ решений на базе открытых, модульных платформ
решения  Внедрение современных интеграционных ИТ решений
 Развитие каналов электронного взаимодействия, унификация форматов и
интерфейсов

263

(функциональность
будет перенесена на
целевую платформу)

Основные результаты перехода к целевому ИТ-ландшафту:


29
(целевые решения)
 Удобные интерфейсы, быстро адаптируемые под изменяемые процессы
60
(функциональность будет  Оперативный анализ данных на базе единых систем управления данными
перенесена в
специализированные  Использование унифицированных каналов взаимодействия с участниками рынка
решения)
 Повышение скорости предоставления новой функциональности за счет гибкости и
23 настройки прикладных платформ
(вывод из эксплуатации) 32
 Сокращение издержек на развитие и сопровождение систем
Текущая ИТ- Целевая ИТ-
архитектура архитектура

Прикладная платформа* – это совокупность взаимоувязанных технологических


инструментов для предоставления сервисов
11
Стратегия ИТ Банка России
на 2016-2020
Стратегия ИТ Банка России
на 2016-2020
ОСНОВНЫЕ НАПРАВЛЕНИЯ РАЗВИТИЯ ИТ

1. Принципы преобразования ИТ

2. Целевой ИТ-ландшафт

3. Управление данными

4. Целевая ИТ-инфраструктура

5. Новая операционная модель ИТ

6. Система управления качеством (SLA/KPI )

7. Обеспечение ИБ и киберустойчивость

8. Риск-ориентированное управление

13
УПРАВЛЕНИЕ ДАННЫМИ:
Стратегия ИТ Банка России ПОДХОДЫ К ИТ-АРХИТЕКТУРЕ ЕДИНОГО ХРАНИЛИЩА И
на 2016-2020
БОЛЬШИХ ДАННЫХ (BIGDATA)
Система управления данными включает в себя Единое хранилище данных Банка России и инструменты анализа неструктурированных
данных (BigData), в том числе
 Организацию области структурированных и не структурированных данных
 Создание средств обработки и интеграции различных типов данных (BigData/SmartData и Machine Learning)
 Развитие инструментов ведения НСИ, метаданных и обеспечения качества данных
 Разработку аналитических витрин и аналитических приложений по требованиям пользователей
 Предоставление пользователям сервисов самообслуживания
 Создание гибких инструментов для оперативной аналитики неструктурированных данных
 Использование современных технологий хранения данных (In-Memory Data Grid)
Отчетность Аналитика
Предиктивная аналитика, сложное математическое моделирование, прогнозирование в
Традиционная управленческая отчетность режиме реального времени

Инструменты оперативного анализа


Аналитические витрины данных
неструктурированных данных
Единое хранилище

Данные не
данных

требующие
очистки
Структурированные данные Очищенные
Слабоструктурированные и
данные неструктурированные внутренние данные
Преобразование и (BigData)
очистка
данных

Внутренние и внешние Внутренние и внешние слабо- Внешние


структурированные данные структурированные данные неструктурированные данные

14
УПРАВЛЕНИЕ ДАННЫМИ:
Стратегия ИТ Банка России ОСНОВНЫЕ ПРИНЦИПЫ ИТ-АРХИТЕКТУРЫ
на 2016-2020

Технологический компонент фабрики данных


Легенда Входящий поток данных / Исходные данные
Входящий поток Big Data
Область данных - совокупность информационных
Контрагент для анализа
Исходящий поток данных/Результат анализа
Выделенные области хранения сущностей, используемых для выполнения определённой
данных
бизнес-задачи

Единая платформа Внешнего взаимодействия Участники фин. Федеральные органы


Торговые площадки Информ. агентства Росстат
рынков исполнтельной власти

Основная деятельность
Входящие
Входящие данные Исходящие данные
Платформа поддержки основной деятельности / исходящие данные
Данные Взаимодейтсвия (регистрация,
Отчётность Отчетность Данные внешних поставщиков: Росстат, Меры и Макро- Финансовая
Отчётность КО Отчетность ТУ Обращения реальногоо предписания, МВ,
НФО ОПС информ. агентства инструменты ДКП пруденциальная политика грамотность
сектора админ. производство)

Аналитическая деятельность
Перспективная платежная система Управление данными (ЕХД)
Платежные операции Аналитические приложения
Мета- и мастер-данные Корпоративные
НСИ Бизнес-глоссарий Бизнес-правила
витрины платформы поддержки
Платформа банковских операций
основной деятельности
Ядро реляционного хранилища данных
Банковские операции Исходные данные Очищенные
Область
данные
загрузки
Все загруженные Отчетность
реляционных
Платформа Операции на финансовых данные в
данных Платежи
рынках неизменяемой
форме
Операции на финансовых рынках Операции
Аналитика подразделений:
ВХД Самообслуживание
Платформа автоматизации ведения Главная книга Спец. витрины
бухгалтерского учета и Показатели
внутрихозяйственной деятельности
деятельности
Доп. связи, агрегаты поднадзорных
Главная книга
Статистические
Внутрихозяйственная деятельность Результаты показатели
аналитики
… Прогноз показателей
подразделений
Моделирование
Платформа корпоративного взаимодействия Область загрузки
Оптимизация решений
больших данных
Документы (BigData) Ядро нереляционного хранилища данных (BigData) Надзор рынков НФО

Исходные данные Очищенные данные


Стратегия Стратегия
Распределенная вычислительная платформа (РВП) надзора ДКП

Внешние BigData
(пример, система аналитического поиска данных Yandex) 15
Стратегия ИТ Банка России УПРАВЛЕНИЕ ДАННЫМИ:
на 2016-2020
ЦЕЛЕВОЕ СОСТОЯНИЕ И РЕЗУЛЬТАТЫ

Целевое состояние:

 Единые методология, классификатор, термины, описание показателей и параметров


 Определены владельцы каждого источника данных и правила получения к ним доступа
 Единая методика определения качества данных, очистки и выявления дубликатов, сертификации

 Единое хранилище данных, включающее интеграцию с областью неструктурированных данных (BigData)

 Современные принципы киберустойчивости хранения и анализа данных

Основные результаты перехода к эффективному управлению данными:

 Единое информационное пространство и оптимальные сквозные процессы управления данными


 Существенное повышение скорости получения достоверных и качественных данных
 Возможность использования средств оперативного анализа области неструктурированных данных
 Снижение стоимости развития и сопровождения за счет уменьшения количества ненужных, избыточных или
дублирующих данных
 Наличие специализированных аналитических инструментов самообслуживания для создания отчетов и витрин без
запросов на доработку
 Ускорение процесса оформления требований за счет разработанных и используемых централизованных сервисов
 Минимизированы риски несанкционированного использования данных

16
Стратегия ИТ Банка России
на 2016-2020
ОСНОВНЫЕ НАПРАВЛЕНИЯ РАЗВИТИЯ ИТ

1. Принципы преобразования ИТ

2. Целевой ИТ-ландшафт

3. Управление данными

4. Целевая ИТ-инфраструктура

5. Новая операционная модель ИТ

6. Система управления качеством (SLA/KPI )

7. Обеспечение ИБ и киберустойчивость

8. Риск-ориентированное управление

17
Стратегия ИТ Банка России ИТ-ИНФРАСТРУКТУРА:
на 2016-2020
РЕЗУЛЬТАТЫ АНАЛИЗА ТЕКУЩЕГО СОСТОЯНИЯ

Текущая ИТ-инфраструктура:

 Слабая унифи­кация технических и программных средств, разнородность ИТ-инфраструктуры


 Фрагментарное применение технологий виртуализации, невысокая степень утилизации (использования) аппаратных ресурсов
 Большое количество ИТ оборудования и систем инженерного обеспечения в каждом ТУ (91 центр обработки данных, 81 точка доступа)
 Недостаточная надёжность и оперативность функционирования корпоративных приложений
 Децентрализованная обработка информации информационно-аналитическими системами

Выявленные области для улучшений:

 Необходимость сокращения эксплуатационных затрат


 Необходимость оптимизации эксплуатирующего персонала
 Необходимость исключения рассинхронизации информации на уровнях ЦА и ТУ и, как следствие, получение непротиворечивых результатов
обработки данных
 Упрощение процедур организации оперативного доступа к информации
 Унификация каналов доступа клиентов Банка России
 91
Необходимость обеспечения киберустойчивости

18
Стратегия ИТ Банка России
на 2016-2020 ЦЕЛЕВАЯ ИТ-ИНФРАСТРУКТУРА: ТРАНСФОРМАЦИЯ

Целевая ИТ-инфраструктура:

 Создание централизованных точек доступа клиентов в режиме 24х7 (сокращение с 83-х до 2-х)
 Централизация канала обмена платежной информацией
 Централизация канала обмена информационным трафиком

 Централизация, унификация и виртуализация вычислительной инфраструктуры в 7-ми ЦОД (двух основных и пяти резервных)

Распределённая инфраструктура Централизация в двух городах – Москва, Н-Новгород

2015 2017
Централизация 83 2
каналов доступа
клиентов

Распределённая инфраструктура Консолидация в семи ЦОД

Консолидация 2015 2020

вычислительных 91 7
ресурсов в ЦОД

19
ЦЕЛЕВАЯ ИТ-ИНФРАСТРУКТУРА:
Стратегия ИТ Банка России
на 2016-2020 ЦЕНТРЫ ОБРАБОТКИ ДАННЫХ

Условные обозначения

Обеспечение доступности
ППС не менее – 99,99 Прикладные платформы (ПП)
Платформы не менее – 99,00-99,75 Москва

Требования к зданиям ЦОД: уровень Tier Платежная система Платежная система (ПС)
III по стандарту TIA-942 Прикладные платформы
Режимы взаимодействия:
Максимальное расстояние между ЦОД
A-A Активный - Активный
для АС ППС - 35км
A-P Активный - Пассивный
А-А
Активный - Ожидающий
A-S
А-А
Основной ЦОД 1 Основной ЦОД 2

A-P A-P

Санкт Петербург Нижний Новгород


Прикладные платформы Платежная система
A-S A-S

А-P А-А

Резервный ЦОД 3 Резервный ЦОД 4 Резервный ЦОД 5 Резервный ЦОД 6


A-S
Красноярск
Резервный ЦОД 7

Выбор зданий осуществлялся с учетом заключений Вариант 5 ЦОД: стоимость: 4,5 млрд руб
производителей программного обеспечения, наличия сроки: первая половина 2019
Согласовано с ГУБиЗИ
достаточных площадей и инженерно-технической Вариант 7 ЦОД: стоимость: 3,7 млрд руб
инфраструктуры для построения ЦОД-ов сроки: конец 2018
20
Стратегия ИТ Банка России
на 2016-2020 ЦЕЛЕВАЯ ИТ-ИНФРАСТРУКТУРА: РЕЗУЛЬТАТЫ

Основные результаты перехода к целевой ИТ - инфраструктуре:

 Повышение производительности и масштабируемость инфраструктуры


 Снижение стоимости эксплуатации и сопровождения, оптимизация штата эксплуатации ИТ подразделений
 Повышение эффективности работ по реализации требований информационной безопасности
 Повышение надежности, безопасности и доступности приложений Банка России
 Унификация и развитие механизмов электронного взаимодействия Банка России с участниками финансового рынка

НПС и НД О Надзо рная деятельнос ть Финансово-экономич ес кая деятельнос ть Внутрихозяйственная и администр ативная деятельность
ДНПС ДНДО ДФМиВК ДЛДиФО КО ГИБР ДНСЗКО СЭД ДОКОФР ДОФР ДДКП ДБУиО АД ДКПиОРП ДИТ ГУН ДЭМиКЗБР
ОПЕРУ-1 ДПУ ДБР ДБН Блок НФО ДИиП ДС ДФС ЮД ФД ДВА
Регис трация и Экономическая деятельность Бух. учет и от четность Юридическое обес пе чение
Блок КО лицензирование Инспектирование Опер ац ион ный д ень Ф орми рование от четн ости Ведение контр ольных
Плате жные системы КЗ "Эксп ресс-анализ п оказ ателей КЗ «Отч ет об о бя зательных резервах Централ ьног о банк а э кз емпля ров нормативн ых и
А нализ финансо во го с ост ояния Анализ д ея тельности кр ед итной Центральн ый каталог к редитны х Ф инансовог о департам ента
ИВС Главной инсп ек ц ии КО бу хг алтерс ко й отч етности и другой креди тных организац ий (форм а 304)» (А С ОД Ф Д) Рос сий ской фед ерации п о некоторы х иных актов Банк а
банка орг анизации (А С АДК О) ис тори й ин формации орг ани заци й" России
АС БЭСП (АС АФ СБ) (планиру ется к централиз ац ии) (АС ЦККИ) меж ду народны м станд артам
КЗ "Опер ац ии Б анка России" ПК, обеспеч ивающи й финансовой отчетнос ти(А С
(планирует ся к А С Инсп екто ра А нализ пр имен ения инструментов форм ирование элек тронной КЗ "Ведени е элект ронн ой
централизации) КЗ "А дминис трирование Банком ден ежно -к реди тног о регулировани я (АС МСФ О) картотеки нор мативны х ак тов"
СПФ С Анализ к орреспондентских России посту плений в базы данны х «План сч етов
Бизнес К оммерческог о Банк а А ПИ) Под сис тема "Расчетны е кред иты Б анка бухгалтерского у ч ета» Книга у чета р аспределения и Учет прохож дени я проектов
сч етов к реди тных организаций бюдж етну ю систему Росс ийской перер ас пред еления счетов
Сб ор инфо рмации о сос тоя ни и (АС АКС) (ИМС БКБ) КЗ «Под готовка с во дной информаци и о Рос сии" нор мативны х д оку мен тов в
Ф едераци и отд ельн ых вид ов КЗ "План сч етов между бу хг алтерск ими у правлении б анковског о
УОС Р АБИС-НП пред пр иятия до ход ов" (КЗ АПБС) деятельности страховы х орг анизаций и бу хг алтерс ко го у чета"
(СКИ Ф-А налити к) Депозитн ые и кредитные опер ации работник ами (АС КУ) законо дательства… (УППНД)
Система публи каци и матери алов Кассовые опер ации в к реди тных нег осуд арственн ых пен сионных
у ровня у ровня органи зация х (Си стема «Касса фонд ов» Банка Росс ии (А С ДКО) АС БУХО Т
ДБН (СПМ ДБН) ИВС ДЛДиФ ОКО ИА С БУХ ОТ КЗ «Регис трация до вер енностей в
КЦОИ -МР КЦО И-МР Сб ор инфо рмации о сос тоя ни и КО») А нализ б ан ковск ой и фин ансовой Банке Рос сии"
пред пр иятия ИВС Банк России «Ф инанс овое ИВС СЭД
(Моск ва) (рег ионы) информац ии (ПК А БФ И) КЗ « Уч ет и обр аботк а
(СКИФ-Инфо рм) оз доро вление КО " Административная деятельность
Инфо рмаци онно-мето дичес кая АС формировани я д енежн о-к редитных претензионно-иско вых
ИВС Банк Р оссии систем а «Би знес Комм ерч еск ого пок азателей (А СФ ДК П) Подго товка метад анных и динамическ их Си стема автомати заци и Телефонно-адрес ная докумен тов Банка Р осс ии"
«Лиц ензирование и аудит" ря до в метаданны х по по каз ателям до ку ментообо рота и сп раво чн ая систем а (ТА С БР) (УО ПИД)
у ровня КЦО И-1 (регионы) Банк а» (ИМС БК Б) А С Прог ноз ировани е и анализ офи циаль ной с татистическ ой
ПК «Спр аво чник БИ К» ИА С «Инт ер нет -банк ин г» делопроизводства (САДД) Инфо рмаци онно-справочн ая
фин ан совых пок азателей д еяя тель но сти ин формац ии Банк а России для Центр ал ьн ый э лектр онный
КЗ "И нфо рмаци я о вы пус ках БР (А С ПФП) размещ ения в един ой Упр авлен ие соц иально- архив Банк а Ро сси и (ЦЭА Р) систем а рег истраци и депутатских
ИАС «Меди ал огия» цен ных бум аг кред итны х меж ведомственн ой ин формац ионно- бы тового обс лужи вания (ИВС запросов (ИСС Р ДЗ)
Пред оставление ч лен ам органи заций" КЗ "Расчет разм ера обязательны х УСБО) Эк сп едир ование банк овск их
Операц ион ный день ОПЕРУ-1 (ОД рез ервов" стати сти чес ко й системе (ЕМИСС)
банковского сообщес тва до ку ме нтов (А КОРД БР) Гаран т
ОПЕРУ-1) аналити чес ких м атериалов, КЗ «Реестры» КЗ « Го стин ица»
Си стема под держк и деятель но сти А С сбора, обр або тки, перед ачи и КЗ «Проверк а расч ета регули рования З адача "Авт оматизация у чета
форм иру емы х по результатам Департам ента банк овск ого хранения информац ии дл я по дготовки разм ера обя затель ны х резервов, му зей но-э кс позицион ног о Ко нсу ль тант+
Спец иализ ированн ая мониторинг а пред прия тий надзора Задача "Учред ители и у ч астни ки
автоматизир ован ная банк овская свод ного пр огноза лик виднос ти подлежащи х депо ниро ван ию в ЦБ Р Ф» фонд а Банка Росси и"
Банк ом Росс ии... (АС ПАМ) креди тных орг аниз ац ий" (форм а
систем а (ТПК СА БС) № 7504) банковс кого с екто ра (АС ППЛ)
Кадровая политика и работа с персоналом
Си стема об работк и докл адов о
Валютн ое регулирование Задач а "Инфо рмаци я о Анализ и прогнозирование состояния КЗ "Анализ штатны х Упр авлен чес ко-
начале и око нч ании рук оводи телях и главн ом экономики расп исани й" информац ионная с истем а
фу нк цион ировани и платежной и контроль операций бухгалтере к реди тной Си стема к оллек тивно го испо льзования КЗ "Вед ение пр едель ной Пенс ионн ой про гр ам мы Б анк а Внутренний аудит
си стем ы Банк а Р оссии на у ровне Мони торинг м атериалов СМ И и Рос сии (УИС ПП)
Система д истанц ион ного Прог рам мны й ко мплекс ТБСВК органи зации (фили ала), ин формац ионных ресур сов ДИИ (СК ИИ Р Интернет в К ПИ (КС «Мони тор ») численнос ти и предельного Си стема информацион ной
территори ал ьн ых у чреждений к онтр оля за к редитны ми «Ко нтрак ты» до пус тившей нару шения фонда заработной платы… » под держк и деятель но сти сл ужбы
ДИИ) СПО « Военно-учетный
Банк а (СО Д) орг анизациям и по ис полнен ию банк овс ког о законодательст ва и г лавного аудитор а Б ан ка Рос сии
ПК "Прог ноз расх одов и д ох одов КФ П Новости КЗ «Схемы долж ност ных рабо тник» (СПО «Гр ан-Ву р» )
им и ФЗ -115 Задач а вед ения спр авочника нормативны х актов Банк а окладов» (СИП СГ А)
нарушений валютного России" федер ал ьн ого бюджета" А нализ, мо делирование и
законодатель ства (форм а № 2771) П одсистема к омплек сног о анализ а прогн ози рование эко но мическ их Планово-финансовая Медицинс кое обе спечение
Над зор в НПС ИВС Валютный к он троль регионально й эко номики (ПКА
КЗ «З аявления и обращени я» « Регион »)
про цесс ов в Ро сси йск ой Ф едерации деяте льность Инфо рмаци онное обслу живание
(КФ П Ан ал из и прогноз) КЗ "Ведение но рмати вно-
А П А С БЭ СП Си стема к омп лекс ног о мо нито ринга и Налоговый уч ет и по Оз доровительным ко мплексам
справочной ин формац ии д ля
Блок НФО анализа м акр оэконо мич ес кой ситу ации, ПК " "Прог ноз ост атков на сч етах
налогооблож ение (КЗ НУиНО )
задач Ф инанс ового
(АС ОК)
Состояни е п лат ежно й системы и банк овского секто ра и финанс овых федер ал ьн ого бюдж ета, на счетах деп ар тамента" Меди цин ская систем а
безналич ных расч етов в регионах Ко мплек с сбора и анализ а ры нков (СКМ) См етное плани рование и
Мони тори нг б ирж евы х д ан ных Сбор банковской отче тности бюджетов субъ екто в РФ и м ес тных финансир ование (А С СПиФ ) Авт оматизиро ван ная систем а «ИНТЕРИН»
(СПС БР) отч етности с уб ъект ов с трахо во го бюджетов, на сч етах гос ударственн ых
дел а З адач а "Расч ет и анализ производных у правления про ек тн ой
П рогно з. Элек тро нное д ось е Автоматиз ированная с истем а Под го товка и сбор дан ных (АС пок азателей д инам ики обм енного к урса внебюд жетны х фон дов"" деятель но стью в сфер е Обучение
Инфо рмационно-справо чн ая сб ора и обработки банк овско й ПСД) ру бля" КЗ "См еты и лим иты "
Ко мплекс сб ора и анализ а ин формати зации Банк а России А вт оматизирован ная тр енинговая
систем а по п лат ежам Бан ка Росси и отч етности (АС БО ) (А С УП)
(ИСС ПС) отчетно сти ос тальных З адача «Ведение реес тров » З адача "Исчи сление налога н а си стем а (АТС)
у час тник ов рын ка А РМ «Отчётн ость» Организация статис тической работы им ущес тво" (ИНИ) Авт оматизиро ван ная систем а
Инф орм ационно-аналити чес кая АС ведени я к аталога показ ателей Си стема пос троен ия баланса активов и планирования и у правления СДО « Доц ент»
Модули НФ О пассивов, форм иро ван ия фи нанс ового
М о ни т ор и нг иСб ор отч е т ны х да нн ы х

систем а рас чётн ой сет и Банк а банк овской статистики (АСВ КПБС) ИВС ГУЭП про ектами (АС ПУП)
счета, счета переоценк и и сч ета дру гих Си стема автоматизации
й с т ру кт у ри ров а нной

Рос сии (ИА С РС) ИВС Платеж ны й баланс и валютные изменен ий в акти вах и форм ировани я монито ринга проц есса об уч ения
Регистрация и рез ервы счетов СНС п о банковской систем е» Хоз яйственная деятельность перс онала Банк а Росс ии (А С
Архивная с истема и нформ ацио нно- ЕИСПД (АС ФФ С)
Сб о р и ве де ни е

аналитич еск их систем Банк а Ро ссии Блок КО лиценз иров ание


Система управления контен том и ПК Ун иверсаль ны й платежн ый А С уч ета информаци онно- САМПО)
сер висами б ибли отечного пор тала мо дуль
ии )
и н ф орма ц (СНИ

(А рС ИАС) Програм мны й ко мплек с "Ф инанс овый телек омм у ник ацио нных Ко мплекс ср едств автом ат изации
Банк овс кое рег у лиро вание и Мониторинг и нформ ации по (Би блиопортал) ри ск -менедж ер" (ПК Ф РМ) рес урс ов Банк а Росс ии (АСУР- дея тельно сти по орг ан изац ии
Регистрация и ли цензи рование
(СО Д)

КЗ "Сведения кр едитных банк овский надз ор (БРи БН) про центн ым ст авк ам депозитов (РиЛДКО) А вт оматизиро ван ная с истема Центра БР) повы шен ия квалифи кац ии
физич еских л иц... (ППК МИПС) публик ации стати стич еск ой Система автомати заци и библиотек САБ перс онала Банка Росс ии
органи заций о нач але ППК «Уч ет при менени я м ер И РБИC
(завершени и) эмис сии и (или) возд ействия к креди тным Вед ение Книги г осударс твенной информац ии (А С ЦПСИ) Управле ние недвижимостью
рег ис трации кредитн ых орган изаци й
Те хн ол о ги че с к ие п од с и сте м ы

э квайринга п латежны х карт" орг анизация м» (МВКО) Анализ финансово й отчетности, ИВС Статистика Сб ор отч етнос ти «Од но окно»
(форм а 0409255) (ППК КГ Р) КЗ "Ко нтроль за ос во ением А нализ недвиж имо сти Б ан ка КЗ «Ко нтроль и надзор за
со ставленно й кр едитны ми
ППК «Мониторинг п роцессов лим ито в и вып олнени ем Рос сии (А НБР) недвижим ос тью»
А на л из н е ст р у к тур иров а н ноне

сбора и обработки отчетнос ти


организация м и в с оответствии с
Отзыв лицензий у к реди тных Операции на финансовых рынках
у п ра в л ен ие

А С "Ко нтроль расчетов с М СФО (ППК А ФО) дого ворны х обя затель ств по КЗ «Страх ование об ъектов
при менен ием авизо межд у КО и ТУ» (МПСО) орг анизаций (ППК ОЛКО) Си стема «Вед ение базы данн ых КЗ «Реест р объек тов
Инфо рмаци онно-фин ан совые с истем ы плану капи таль ног о нед вижи мос ти Банк а России»
у чрежд ениями Б анка Ро сси и" операций на финансовы х рын ках» нед вижи мости (РОН )»
Справо чн о-аналити чес к ая строитель ства
(М У)

Анализ финансового состояния ин формац ия о дея тель ности Инфо рмаци я об уч редителях и КС РО ИВС Банк Ро сси и «И ностранн ые
участник ах КО (ППК УК О) ИВС Ценны е бумаги (реконс тру кции) и П К д ля с метных и рес ур сны х КЗ «Аренда объектов
Го сударственная и нформ ацио нная банка кредитной орг ан изации (ПП К операц ии»
си стем а о государственных и (ППК А ФС Б) Си стема «Офо рмлени е док ументо в и к апитальног о ремонта" расчетов в стро итель стве нед вижи мос ти Банк а России»
СА ИДК О)
ииН И)

Си стема "Под го товка д ок ум ентов для


Ве д е ние к ор по р а т ивног

муни ципальны х платеж ах (ГИ С Элек тронный фонд юри дичес ких дел про вед ения расч ето в по о перациям контр оль рас чето в по о перациям Банка
П о д с и с те м а и н ф о р м ац и о нн Со йп р ав о чн и ки

Анализ вз аимного вли ян ия


и н ф орма ц (А

ГМП ) к реди тных организ ац ий (ППК (валютный р ынок и ры нок ценны х Рос сии на ЕТС»
Оц енка деят ельн ости кредитн ых
кредитных орг анизац ий
организаций (ППК ОД КО) ЭФ ЮДКО) бумаг)" Авт оматиз иро ван ная с истема АС ВХД (Интегрирова нное решение)
ныхД)

(ППК А ВВКО) управления лик вид нос тью и Хоз яйственная


хр ан ил и ща д ан(КХ

Свед ения о кредитных о рг анизац ия х Система под дер жки при ня тия решений обес печ ением (А СУЛО) Бух. учет хозяйственно- деяте льность
Наличное денежное Анализ кон соли дир ованной
Анализ с овокупных п оказателей с иностр анными инвестиц ия ми и по оп ерациям н а финансовых рын ках финансовой деяте льности
отчетно сти А С взаимо действия ДОКОФР и О ПЕРУ-1
обращение (ППК А КО) дея тельности кред итны х со ставление от чето в по воп росу Система под дер жки при ня тия решений КЗ «Об щепит»
орг анизаций и развития банковс ких выд ачи раз решений н а уч астие в по оп ерациям н а финансовых рын ках А вт ом атизиро ванная систем а КЗ «Бухг алтерс ки й у чет им ущес тва»
Эм иссион но-к ассо вая раб ота (А С Опер ативный ан али з дан ных» услуг в рег ионе (ППК АСПДКО) у ставном к апи тал е создаваем ых Webcent er депози тарног о у чета Банка Рос сии КЗ «Гараж»
(ППК ОА Д) дочерних о рганизац ий и филиалов за (А СДУ) КЗ «Расч етные операци и»
ЭК Р) рубежом (ППК КО сИДР) КЗ « Уч ет им ущес тва в эксплуатаци и»
А С « Сро чн ый ры нок»
« Мониторинг п роцессов сб ора ПП «Об еспеч ение то ргов на внутрен нем КЗ « Ис полнен ие смет»
ФО)

КЗ "Ведение XML-форм атов и


ф орм иро ва н ие о т ч(АеДтов

отчетно сти (ППК МПСО) Информаци я о б аффи лиро ван ных валютном ры нк е» КЗ «Складс ко й учет имущества»
А на л из д а н ны х и

АС ДНДО метад анных для сб ора банк овской А С « Под го товка отчёто в (BI)»
лицах к реди тных организ аций (ППК Задач а «Ф орми рование с чето в-фак тур и
отч етности" ПП «Вед ение м етад анных и ст ати ч еск ой веден ие кн иги поку пок, книг и п родаж» Задача «Исчислени е н алога н а при быль
А ФЛКО) ПП «Урег у лиро ван ие нетто-ри ск а по
б е з оп а с н о с ти

Метод ология эксп ертиз ы и учет ср оч ным с делк ам (в рамках до го во ра информац ии д ля СППР» и веден ие налог ового учета»
Блок НФО Задач а «Расч ет налог овой базы и сум м
ии И)
Уп р ав л е н ие
об р а б отк ой

со мни тельных д енеж ных знаков" I SDA CS A)» ПП «Пред ставление торг овой и КЗ «Расч ет и распределение фонд а
ин ф орм ац (УО

орг ани зационной информации в С ППР платеж ей по налогу на имущество» доплаты рабо тникам, участвовавшим в
(КЗ «Эк спертиз а» ) Анализ н екред итн ых фи нансовы х Ф ПС Предпи сани я ПП СПО BI. А налити чес ки е мо дули 1-3
орг анизаций (Ф ПС АНФ О) (Web Cen ter)» З адач а «Расч еты с подо тчетн ым и ревиз иях или проверках"
А С « Ко нтроль но меров банк но т» Реестр участник ов финансовог о Валютное регулирование ПП Система под готовки док ументо в д ля ПП Ведение Ломбардно го списка Банка лицами» КЗ «Расч ет платы з а негати вн ое
(А С КНБ) Ф ПС Жалобы ры нка (Ф ПС РУФ Р) и конт роль операций про вед ения расч ето в по операциям. России. Доп олнение 1 возд ействие на окр уж ающую среду»
Доп олнительн ый м одуль 1 КЗ «Вед ение дог оворо в»
Инфо рмационно-аналити ч еск ая Д илинг на внутр еннем валютно м рынке Работа с персоналом
под держ к а п риняти я решений (ИА ППР) ПП Система ведения б аз ы данных
операц ий на финансовы х рын ках. ПП «Система опер ац ионног о Задач а «Премирование р аб отни ко в» КЗ «Обработк а персональны х д анных
Анализ валютных операций в Доп олнительн ый м одуль 1 взаим одей ствия с ММ ВБ» рабо тников»
Инспектирование
регион альном раз резе (ППК А ВО) АС взаимо действия ДОКОФР и О ПЕРУ-1 М одернизированный (защи щенный) Задач а «Кредиты: выд ача и пог ашение » КЗ «Вед ение табель ного у чета»
Авт оматизиро ванная систем а тор говый сег мент Б анка Ро сси и на
П ИБ

инспек ционног о по драз деления (ППК А нализ р асч етных операци й (СВДО)
ММВБ КЗ «Кассовые опер ации КЗ "Инсайдеры Банк а Р оссии"
АСИП) (КЗ АРО) ПП «Уни версальное рабочее место ПТК S WIFT Д ОК ОФ Р
ММ ВБ» КЗ «Расч ет зарабо тной п латы» КЗ «Ф орми рование и ведение штатного
ПТК Рейт ер расп исани я»

Инструменты виртуальной инфраструктуры


Виртуализация Виртуализация Виртуализация
серверов (SDC) СХД (SDS) сети (SDN)

ЦОД 1 AA ЦОД 2
основной AA основной
г. Москва

AP

AP
ЦОД 3 ЦОД 4 ЦОД 5 ЦОД 6
AP AA
резервный резервный резервный резервный

AS
AS
г. Санкт-Петербург г. Нижний Новгород

AP
АА Active-Active
AP Active-Passive
AS Active-Standby
ЦОД 7
резервный
ППС
Прикладные Платформы г. Красноярск
21
Частное облако Банка России
Стратегия ИТ Банка России
на 2016-2020
ОСНОВНЫЕ НАПРАВЛЕНИЯ РАЗВИТИЯ ИТ

1. Принципы преобразования ИТ

2. Целевой ИТ-ландшафт

3. Управление данными

4. Целевая ИТ-инфраструктура

5. Новая операционная модель ИТ

6. Система управления качеством (SLA/KPI )

7. Обеспечение ИБ и киберустойчивость

8. Риск-ориентированное управление

22
Стратегия ИТ Банка России
на 2016-2020
Стратегия ИТ Банка России
на 2016-2020
Стратегия ИТ Банка России
на 2016-2020
Стратегия ИТ Банка России
на 2016-2020
Стратегия ИТ Банка России
на 2016-2020
ОСНОВНЫЕ НАПРАВЛЕНИЯ РАЗВИТИЯ ИТ

1. Принципы преобразования ИТ

2. Целевой ИТ-ландшафт

3. Управление данными

4. Целевая ИТ-инфраструктура

5. Новая операционная модель ИТ

6. Система управления качеством (SLA/KPI )

7. Киберустойчивость

9. Риск-ориентированное управление

27
Стратегия ИТ Банка России
на 2016-2020 ВНЕДРЕНИЕ СИСТЕМЫ SLA

Текущее состояние: Выявленные области для улучшения:


 Внедрены новые инструменты управления инцидентами  Необходимость регламентации сроков реализации заявок структурных
 Сокращено количество НШС на 56% и среднее время их устранения подразделений ЦА
на 18%  Необходимость централизации процедур контроля качества ИТ-услуг
 Сформирован Перечень критичных прикладных ИТ-систем,
 Необходимость внедрения единых унифицированных показателей
содержащий 85 ИТ-систем, из них
качества ИТ-услуг
1-й уровень – 28 (время восстановления доступности- до 1 часа)
 Необходимость внедрения процедур актуализации Перечня критичных
2-й уровень – 36 (время восстановления доступности- до 4 часов)
3-й уровень – 21 (время восстановления доступности- до 8 часов) прикладных ИТ-систем
 Подписаны SLA с большинством функциональных департаментов

Целевое состояние:
 Внедрение сквозных процессов контроля качества и совершенствования ИТ-услуг
 Внедрение единых требований к целевым показателям качества ИТ-услуг по доступности, позволяющих:
повысить доступность
сократить время восстановления (RTO)
сократить интервал потери данных (RPO)
 Обеспечение предоставления иных ИТ-услуг в соответствии с согласованным уровнем качества (SLA с заказчиками)
 Заключение SLA с внешними подрядчиками для обеспечения сквозных показателей качества

Внешний
Структурные ИТ Банка России поставщик
подразделения
Банка России Требования SLA SLA ИТ-услуг и
инфосервисов
Функциональных
Совершенствование

Предоставление Требования к ИТ - Предоставление


заказчиков к ИТ-услуг ИТ-услуг
услугам
сопровождению
систем

Сквозные показатели качества SLA


28
Стратегия ИТ Банка России
ВНЕДРЕНИЕ СИСТЕМЫ KPI В ЧАСТИ РАЗВИТИЯ И
на 2016-2020
ЭКСПЛУАТАЦИИ
Текущее состояние:
 Отсутствует система ключевых показателей эффективности (KPI)
Целевое состояние:
 Внедрение KPI по развитию и эксплуатации ИТ-решений
KPI по развитию ИТ-решений
Наименование показателя Текущие Значения показателей к Целевые значения
значения показателей 2018г. показателей к 2020г.

Выполнение проектов структурных подразделений Банка России устанавливаются индивидуально в рамках проекта

средние проекты 12 месяцев, средние проекты до 6-9 средние проекты до 3-6


Повышение скорости разработки ИТ решений месяцев, месяцев,
большие проекты до 3-х лет* большие проекты до 1,5 года* большие проекты до 1 года*

Сокращение количества дефектов в промышленной эксплуатации


25-30% не более 10% не более 5%
. - число дефектов
- количество изменений

* Средние проекты – от 501 до 1200 чел.дней, большие проекты от 1201 до 5000 чел.дней

KPI по эксплуатации
Наименование показателя Текущие Целевые значения Целевые значения
значения показателей показателей к 2018г. показателей к 2020г.
не менее % (часов простоя в год) не менее % (часов простоя в год) не менее % (часов простоя в год)

Доступность критичных ИТ-систем**:


ПС 99,92 (менее 4,4 часов) 99,93 (менее 4 часа) 99,99 (менее 1 часа)

1-го уровня критичности 99,39 (менее 36 часов) 99,79 (менее 12 часов) 99,97 (менее 1,5 часа)

2-го уровня критичности 99,19 (менее 48 часов) 99,59 (менее 24 часа) 99,79 (менее 12 часов)

3-го уровня критичности 98,38 (менее 96 часов) 99,19 (менее 48 часов) 99,59 (менее 24 часов)

Средняя оценка удовлетворенности пользователей по выполнению


4,2 не менее 4,5 не менее 4,9
обращений***

** Утвержденные перечни критичных ИТ-систем включают: 85 прикладных (апрель 2016) и 54 инфраструктурных (июнь 2016) ** По 5-ти бальной шкале 29
Стратегия ИТ Банка России
на 2016-2020
ОСНОВНЫЕ НАПРАВЛЕНИЯ РАЗВИТИЯ ИТ

1. Принципы преобразования ИТ

2. Целевой ИТ-ландшафт

3. Управление данными

4. Целевая ИТ-инфраструктура

5. Новая операционная модель ИТ

6. Система управления качеством (SLA/KPI )

7. Обеспечение ИБ и киберустойчивость

8. Риск-ориентированное управление

30
Стратегия ИТ Банка России
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И
на 2016-2020
КИБЕРУСТОЙЧИВОСТЬ: ОСНОВНЫЕ РИСКИ

ОСНОВНЫЕ КИБЕРУГРОЗЫ ДЛЯ БАНКА РОССИИ

Несанкционированный доступ к данным


Действия инсайдеров
 Вредоносное ПО
 Хакерские атаки
 Кибер терроризм

ПОСЛЕДСТВИЯ С ТОЧКИ ЗРЕНИЯ ИБ и ИТ

Невыполнение требований законодательства в части задач и функций Банка России и информационной


безопасности
 Хищение денежных средств в платежной системе Банка России
 Нарушение функционирования критичных систем и сервисов
Утечка информации конфиденциального характера

ПОСЛЕДСТВИЯ С ТОЧКИ ЗРЕНИЯ БЕЗОПАСНОСТИ*

 Непосредственный финансовый ущерб, связанный с несанкционированными переводами денежных


средств
 Выведение денежных средств из легального финансового оборота

 Нарушение финансовой стабильности в деятельности финансовых организаций

 Нанесение репутационного ущерба Банку России и финансовым организациям, формирование условий


недоверия к их деятельности со стороны граждан Российской Федерации

*В соответствии с «Руководством по кибер-надежности ИФР» («СPMI-IOSCO Guidance on cyber resilience for financial market infrastructures»)
31
Стратегия ИТ Банка России
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И
на 2016-2020
КИБЕРУСТОЙЧИВОСТЬ: ОСНОВНЫЕ МЕРЫ

 Создание централизованной системы обеспечения информационной безопасности (СОИБ) Банка


России в рамках создания целевого ИТ-ландшафта, новой ИТ-архитектуры и реализации процесса
управления данными

 Дифференциация и унификация решений ИБ по контурам безопасности (внутрибанковской


информации, информации ограниченного доступа, системно-технической инфраструктуры, учетно-
операционных систем, контура критически важных объектов)

 Развитие систем мониторинга ИБ в Банке России

 действий пользователей, обладающих полномочиями по доступу к критическим технологиям и


данным

 действий эксплуатационного персонала, обладающих полномочиями, использование которых


могут привести к значительным инцидентам ИБ

 выявление и оперативное противодействие компьютерным атакам, в том числе реализуемым с


использованием сети «Интернет»

 Проведение регулярной оценки и анализа защищенности ИТ инфраструктуры и критичного ПО в


Банке России

 Импортозамещение отечественными доверенными технологиями, которые отвечают требованиям


разрабатываемых ИТ-решений

32
Стратегия ИТ Банка России
СТРАТЕГИЯ ИТ <-> ИНТЕГРАЦИЯ МЕР КИБЕРУСТОЙЧИВОСТИ
33
на 2016-2020

ПРИНЦИПЫ КИБЕРУСТОЧИВОСТИ БР НАПРАВЛЕНИЕ ОБЕСПЕЧЕНИЯ ИБ В БАНКЕ РОССИИ


Автоматизация идентификации, классификации и учета объектов защиты ГУБиЗИ ДИТ
Централизованное управление учетными записями и правами
 Мониторинг законодательства в пользователей и эксплуатационного персонала ГУБиЗИ ДИТ
области ИБ (ГУБиЗИ) Централизованная идентификация, аутентификация, авторизация и
 Мониторинг киберугроз (ГУБиЗИ) разграничение доступа при осуществлении логического доступа ГУБиЗИ ДИТ
УПРАВЛЕНИЕ  Анализ рисков ИБ (ГУБиЗИ) Обеспечение защищенности и контроль целостности ИТ-инфраструктуры
ИБ ГУБиЗИ ДИТ
 Формирование Обнаружение аномальной сетевой активности
(совершенствование) ГУБиЗИ ДИТ
нормативно-методической базы в Разделение потоков обрабатываемой информации, сегментация и
области ИБ (ГУБиЗИ) межсетевое экранирование ГУБиЗИ ДИТ
Защита информации, передаваемой по вычислительным сетям ГУБиЗИ ДИТ
Обеспечение защиты от воздействий вредоносного кода ГУБиЗИ ДИТ
Контентный контроль и предотвращение утечек информации ГУБиЗИ
 Реализация требований по
нормативной базы Банка России Мониторинг и анализ событий информационной безопасности ГУБиЗИ
по ИБ при создании целевого ИТ- Защита среды виртуализации
ландшафта, новой ИТ- ГУБиЗИ ДИТ
архитектуры и реализации Защита информации при использовании мобильных устройств ГУБиЗИ ДИТ
РЕАЛИЗАЦИЯ процесса управления данными
Обнаружение, реагирование и расследование инцидентов
(ГУБиЗИ и ДИТ)
информационной безопасности ГУБиЗИ
 Обеспечение выполнения
требований законодательства в Контроль защищенности ИТ-инфраструктуры и прикладного ПО ГУБиЗИ
области обеспечения ИБ Реализация непрерывности функционирования системы обеспечения ИБ
(ГУБиЗИ) ГУБиЗИ ДИТ

РЕЗУЛЬТАТЫ ВНЕДРЕНИЯ НОВЫХ ПОДХОДОВ ИБ


 Контроль реализации
нормативной базы Банка России в
области ИБ (ГУБиЗИ)
 Мониторинг ИБ и кибератак
КОНТРОЛЬ ИБ (ГУБиЗИ)
 Выявление инцидентов ИБ и их
своевременная обработка
(ГУБиЗИ)

33
Стратегия ИТ Банка России
на 2016-2020
ОСНОВНЫЕ НАПРАВЛЕНИЯ РАЗВИТИЯ ИТ

1. Принципы преобразования ИТ

2. Целевой ИТ-ландшафт

3. Управление данными

4. Целевая ИТ-инфраструктура

5. Новая операционная модель ИТ

6. Система управления качеством (SLA/KPI )

7. Обеспечение ИБ и киберустойчивость

8. Риск-ориентированное управление

34
Стратегия ИТ Банка России
РИСК-ОРИЕНТИРОВАННОЕ УПРАВЛЕНИЕ В ИТ
на 2016-2020
(СОВМЕСТНО С ДВА)

Создание системы управления рисками и внутреннего контроля в ИТ,


как составной части общей системы управления операционными рисками
Принципы
Банка России
Реес Внедрение и пересмотр алы
 создание и совершенствование эффективного механизма своевременной риск
тр Журн ствий
ов ие сше
ен прои

Ид
идентификации ИТ-рисков и причин их возникновения для выработки мер т вл

ен
ес

ти
ущ
реагирования и минимизации уровня влияния рисков Ос

фи
ацк
ия
Коммуникации
 планирование и организация выполнения превентивных мероприятий по

Пл
минимизации вероятности и негативного влияния ИТ-рисков на достижение

ниа
Пл

а
р

нк
аны

ов
целей в области ИТ и Банка России в целом

це
ан

О
ие
ти ки
 организация процедур внутреннего контроля ли
По

документация
мониторинг и формирование оперативной отчетности о рисках и результатах

Процессная
внутреннего контроля

 поддержка технологий дистанционного аудита

 формирование риск-культуры в подразделениях ИТ

Построение модели управления ИТ по методологии COBIT


 определение целевого набора процессов управления ИТ в соответствии с
доменами COBIT

 определение целевых уровней зрелости процессов

 регулярный контроль уровня зрелости, инструменты постоянного


совершенствования

35
Стратегия ИТ Банка России
на 2016-2020
ФАКТОРЫ УСПЕХА И РИСКИ ПО РЕАЛИЗАЦИИ ИТ СТРАТЕГИИ

Факторы 

поддержка руководства Банка России
предоставление функциональных требований надлежащего качества в установленные сроки

успеха 

оперативное согласование документов с ГУБиЗИ
оптимизация процессов подготовки и проведения закупок
 создание условий для привлечения и удержания высококвалифицированных ИТ-специалистов
 детальное планирование и контроль промежуточных целей и результатов

Риски Меры по снижению влияния


Нарушение сроков в связи с длительной разработкой и согласованием ФТ и не Внедрение регламента разработки и согласования ФТ, контроль сроков разработки и
проработанными документами согласования ФТ со стороны Кураторов, детальная проработка требований, внедрение
сквозных КПЭ,

Внедрение регламента согласования ИТ-решений ДИТ и ГУБиЗИ, контроль согласования


Нарушение сроков, в связи с длительным согласованием документов с ГУБиЗИ со стороны кураторов ДИТ и ГУБиЗИ, привлечение ГУБиЗИ к разработке решений на
стадии разработки ФТ, внедрение сквозных КПЭ,.

Нарушение сроков выполнения работ в связи с длительным рассмотрением Оптимизация процедур закупок с целью сокращения сроков рассмотрения
документов на этапе проведения закупок документов, внедрение сквозных КПЭ.

Утечка кадров во внешние организации с связи предлагаемой высокой Организация эффективного процесса управления компетенциями и знаниями,
разработка программ удержания и развития сотрудников. Дифференциация
оплатой труда и отсутствием мотивации на текущей должности заработной платы в зависимости от уровня компетенций.

Нарушение непрерывности функционирования в период реорганизации и во Детальное планирование и контроль работ, формирование и тестирование
время миграции планов обеспечения непрерывности и восстановления.

Передача исходных кодов и прав на разработанное ПО в Банк России, применение


Зависимость от иностранных производителей программного обеспечения
Open Source ПО.

ППрименение технологии частного облака для снижения зависимости от ведущих


Зависимость от иностранных производителей оборудования
производителей оборудования.

36
Стратегия ИТ Банка России
ДОРОЖНАЯ КАРТА ПО ТРАНСФОРМАЦИИ ИТ-ЛАНДШАФТА: СОЗДАНИЕ
на 2016-2020
ЦЕЛЕВЫХ ПЛАТФОРМ И ИТ-ИНФРАСТРУКТУРЫ
2016 2017 2018 2019 2020
Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4

Реализация проектов и заявок портфеля Банка России


Создание платформ целевых платформ и ИТ-инфраструктуры
1 Тестирование и опытная Вывод из эксплуатации
Создание платформы "Внешнее взаимодействие" эксплуатация нецелевых систем

2 Создание платформы "Корпоративное взаимодействие"


Тестирование и
опытная
Вывод
из эксплуатации
эксплуатация нецелевых систем

3 Создание платформы
"Поддержка основной
Создание основных приложений надзорной, инспекционной,
деятельности, системы поддержки принятия решений
Создание приложений регистрации КО и НФО,
допуска на финансовый рынок, валютного
Создание приложений аналитика операций
наличного денежного обращения, ведение
деятельности" мониторинга и контроля информации об административных нарушениях

4 Миграция клиентов
Создание и запуск работы платформы "Перспективная платежная система" Банка России в ППС
Вывод из эксплуатации нецелевых систем

5 Создание платформы "Банковские операции“


Тестирование и
опытная
Вывод из эксплуатации нецелевых
систем
(миграция РАБИС-НП и АС ЭКР в тонкий клиент) эксплуатация

6 Создание платформы "Экономическая деятельность и операции на финансовых рынках" Тестирование и


опытная
Вывод из эксплуатации
нецелевых систем
эксплуатация

7 Внедрение в ограниченной
Создание приложений внутрихозяйственной деятельности на Тестирование и
Вывод
из эксплуатации
Создание платформы "Бухгалтерский учет» зоне, переход на
новой платформе опытная эксплуатация нецелевых
использование АС БУ систем

8 Создание платформы Управления


данными (Единое хранилище данных) и
Внедрение инструментов анализа
неструктурированных данных
Развитие платформы, разработка
специализированных сервисов
Развитие платформы, совершенствование технологий и инструментов аналитики,
подключение новых источников
подключение источников 1-й очереди (BigData) самообслуживания

9 Создание платформы "Интеграционные сервисы"


Тестирование и опытная
эксплуатация

Проектирование и создание ЦОД

Проектирование и создание ЧОБР Миграция платформ и приложений в ЧОБР


- Промышленная эксплуатация
37
Стратегия ИТ Банка России
на 2016-2020
ЭВОЛЮЦИЯ БЮДЖЕТА 2016-2022

При условии реализации стратегии развития ИТ*


Итого
2018 2019 2020 2021 2022
  2016 (план) 2017 (план)
(прогноз) (прогноз) (прогноз) (прогноз) (прогноз) 2016-2026

Портфель проектов (без учета создания платформ и ЧОБР) 7 492 4 306 4 731 6 298 4 995 4 779 4 790 37 391
Заявки на развитие 2 667 3 986 2 610 1 920 1 652 1 487 1 326 15 649
Создание платформ, миграция приложений 783 4 168 2 941 170 170 0 0 8 232*
Создание ЦОД (Реконструкция помещений, системы инженерного обеспечения, ЛВС
Развитие, и СКС внутри ЦОД, системы видеоконтроля и наблюдения)
0 1 413 2 272 0 0 0 0 3 685*
млн. руб. Создание ЧОБР (Вычислительное оборудование и телеком) 0 9 073 12 088 5 489 2 745 0 0 29 394 *
Создание СОИБ ТУ 12 1 134 1 249 146 20 0 0 2 561*
ФОТ 53 64 75 112 151 166 183 804
Внутренние затраты на проект ИБ 3 3 4 4 3 0 0 17
Итого, Развитие, млн. руб. 11 010 24 147 25 970 14 140 9 736 6 432 6 299 97 733
Расходы на содержание 15 357 19 498 18 736 15 926 13 537 11 506 9 780 104 341
  ПО   4 711 5 982 5 748 4 886 4 153 3 530 3 000 32 010
В том числе:
Эксплуатац   оборудование   10 646 13 516 12 988 11 040 9 384 7 976 6 780 72 331
ия, млн. Расходы на содержание ЧОБР 0 25 475 1 040 1 318 1 457 1 457 5 770
руб. Расходы на содержание СОИБ ТУ 0 0 0 125 380 460 480 1 445
ФОТ 258 245 233 192 136 150 165 1 379
ФОТ АИБ 197 197 150 110 75 35 15 779
Итого, Эксплуатация, млн. руб. 15 812 19 965 19 594 17 392 15 446 13 608 11 897 113 714
Итого, млн. руб. 26 823 44 111 45 564 31 532 25 182 20 040 18 196 211 448
* - Сумма на реализацию Стратегии ИТ (Создание платформ, миграция приложений, создание ЦОД и ЧОБР, средства безопасности, без учета ФОТ) = 43 87 2 млн.руб.
                         
Без реализации стратегии развития ИТ
                         
2018 2019 2020 2021 2022 Итого
  2016 (план) 2017 (план)
(прогноз) (прогноз) (прогноз) (прогноз) (прогноз) 2016-2022
Портфель проектов 8 275 9 600 10 560 11 616 12 778 14 055 15 461 82 345
Развитие. Заявки на развитие 2 667 3 986 2 610 3 402 3 600 3 800 3 900 23 966
млн. руб. ФОТ 64 70 77 85 93 103
53 545
Итого, Развитие, млн. руб. 10 996 13 650 13 240 15 095 16 462 17 949 19 463 106 855
Расходы на содержание 15 357 19 498 20 443 22 488 24 736 27 210 29 931 159 663
Эксплуата В том числе:   ПО   4 711 5 982 6 272 6 899 7 589 8 348 9 182 48 982
ция, млн.   Оборудование   10 646 13 516 14 172 15 589 17 148 18 862 20 749 110 681
руб. ФОТ 258 245 270 297 326 359 395 2 150
ФОТ АИБ 197 197 197 197 197 197 197 1 379
Итого, Эксплуатация, млн. руб. 15 812 19 940 20 910 22 981 25 260 27 766 30 523 163 193
Итого, млн. руб. 26 808 33 590 34 150 38 076 41 722 45 715 49 986 270 048
СПРАВОЧНО: Бюджет ИТ на 2014 - 23 851,68 млн.руб., на 2015 - 19 747,36 млн.руб. 38
Стратегия ИТ Банка России
на 2016-2020
Стратегия ИТ Банка России
на 2016-2020
БИЗНЕС-КЕЙС 2016-2022

2018 2019 2020 2021 2022


  ИТОГО 2016 (план) 2017 (план)
(прогноз) (прогноз) (прогноз) (прогноз) (прогноз)
1. Проектные затраты (при условии реализации стратегии развития IT)           
1.1. Внешние затраты 77 542              
Создание платформ, миграция приложений 8 232 783 4 168 2 941 170 170 0 0
Создание ЦОД 13 254 0 1 413 2 272 0 0 4 779 4 790
Создание ЧОБР 32 207 0 9 073 12 088 5 489 2 745 1 487 1 326
Создание решений ИБ 23 848 12 1 134 1 249 146 20 11 506 9 780
1.2. Внутренние затраты 207              
Внутренние затраты Банка России на реализацию проекта 190
32 38 45 45 30    
Внутренние затраты Банка России на проект ИБ 17 3 3 4 4 3    
1.3. ИТОГО ПРОЕKТНЫЕ ЗАТРАТЫ (1.1+1.2) 56 445 827 15 826 18 594 5 850 2 965 6 266 6 116
2. Постпроектные затраты (при условии реализации стратегии развития IT)          
2.1. Внешние затраты 164 596              
Портфель проектов 37 391 7 492 4 306 4 731 6 298 4 995 4 779 4 790
Заявки на развитие 15 649 2 667 3 986 2 610 1 920 1 652 1 487 1 326
Расходы на содержание 104 341 15 357 19 498 18 736 15 926 13 537 11 506 9 780
Расходы на содержание ЧОБР 5 770 0 25 475 1 040 1 318 1 457 1 457
Расходы на содержание решений по ИБ 1 445 0 0 0 125 380 460 480
2.2. Внутренние затраты 2 772              
ФОТ (Развитие) 614 21 25 30 67 121 166 183
ФОТ(Эксплуатация) 1 379 258 245 233 192 136 150 165
ФОТ (ИБ) 779 197 197 150 110 75 35 15
2.3. ИТОГО ПОСТРОЕКТНЫЕ ЗАТРАТЫ (2.1+2.2) 166 589 25 796 28 085 26 815 25 567 22 139 20 005 18 181
3. Базовые затраты (без реализации стратегии развития IT)          
3.1. Внешние затраты 267 575              
Портфель проектов 83 947 9 877 9 600 10 560 11 616 12 778 14 055 15 461
Заявки на развитие 23 966 2 667 3 986 2 610 3 402 3 600 3 800 3 900
Расходы на содержание 159 663 15 357 19 498 20 443 22 488 24 736 27 210 29 931
3.2. Внутренние затраты 4 074              
ФОТ (Развитие) 545 53 64 70 77 85 93 103
ФОТ(Эксплуатация) 2 150 258 245 270 297 326 359 395
ФОТ (ИБ) 1 379 197 197 197 197 197 197 197
3.3. ИТОГО БАЗОВЫЕ ЗАТРАТЫ (3.1+3.2) 270 270 28 213 33 393 33 953 37 879 41 525 45 518 49 789
4. ЭФФЕКТИВНОСТЬ ПРОЕКТА
4.1 Эффект от реализации проекта (3.3-2.3) 103 682
4.2 Эффективность (4.1/1.3) 184%
40
Стратегия ИТ Банка России
на 2016-2020
БИЗНЕС-КЕЙС 2016-2026

2016 2017 2018 2019 2020 2021 2022 2023 2024 2025 2026
  ИТОГО
(план) (план) (прогноз) (прогноз) (прогноз) (прогноз) (прогноз) (прогноз) (прогноз) (прогноз) (прогноз)
1. Проектные затраты (при условии реализации стратегии развития IT)                  
1.1. Внешние затраты 43 873                      
Создание платформ, миграция приложений 8 232 783 4 168 2 941 170 170 0 0 0 0 0 0
Создание ЦОД 3 685 0 1 413 2 272 0 0 0 0 0 0 0 0
Создание ЧОБР 29 394 0 9 073 12 088 5 489 2 745 0 0 0 0 0 0
Создание решений ИБ 2 561 12 1 134 1 249 146 20 0 0 0 0 0 0
1.2. Внутренние затраты 207                      
Внутренние затраты Банка России на реализацию
190
проекта 32 38 45 45 30            
Внутренние затраты Банка России на проект ИБ 17 3 3 4 4 3            
1.3. ИТОГО ПРОЕKТНЫЕ ЗАТРАТЫ (1.1+1.2) 44 063 827 15 826 18 594 5 850 2 965 0 0 0 0 0 0
2. Постпроектные затраты (при условии реализации стратегии развития IT)                
2.1. Внешние затраты 229 671                      
Портфель проектов 56 684 7 492 4 306 4 731 6 298 4 995 4 779 4 790 4802 4815 4830 4846
Заявки на развитие 21 423 2 667 3 986 2 610 1 920 1 652 1 487 1 326 1369 1415 1467 1524
Расходы на содержание 134 613 15 357 19 498 18 736 15 926 13 537 11 506 9 780 8802 7922 7130 6417
Расходы на содержание ЧОБР 13 206 0 25 475 1 040 1 318 1 457 1 457 1602 1763 1939 2133
Расходы на содержание решений по ИБ 3 745 0 0 0 125 380 460 480 500 550 600 650
2.2. Внутренние затраты 4 610                      
ФОТ (Развитие) 1 548 21 25 30 67 121 166 183 201 221 243 268
ФОТ(Эксплуатация) 2 222 258 245 233 192 136 150 165 182 200 220 242
ФОТ (ИБ) 841 197 197 150 110 75 35 15 15 15 15 15
2.3. ИТОГО ПОСТРОЕКТНЫЕ ЗАТРАТЫ
233 440 25 796 28 085 26 815 25 567 22 139 20 005 18 181 17 458 16 886 16 429 16 079
(2.1+2.2)
3. Базовые затраты (без реализации стратегии развития IT)                
3.1. Внешние затраты 519 215                      
Портфель проектов 162 876 9 877 9 600 10 560 11 616 12 778 14 055 15 461 17007 18708 20578 22636
Заявки на развитие 43 875 2 667 3 986 2 610 3 402 3 600 3 800 3 900 4290 4719 5191 5710
Расходы на содержание 312 464 15 357 19 498 20 443 22 488 24 736 27 210 29 931 32924 36216 39838 43822
3.2. Внутренние затраты 7 402                      
ФОТ (Развитие) 1 068 53 64 70 77 85 93 103 113 124 136 150
ФОТ(Эксплуатация) 4 167 258 245 270 297 326 359 395 435 478 526 578
ФОТ (ИБ) 2 167 197 197 197 197 197 197 197 197 197 197 197
3.3. ИТОГО БАЗОВЫЕ ЗАТРАТЫ (3.1+3.2) 524 451 28 213 33 393 33 953 37 879 41 525 45 518 49 789 54 768 60 245 66 270 72 897
4. ЭФФЕКТИВНОСТЬ ПРОЕКТА
4.1 Эффект от реализации проекта (3.3-2.3) 291 010
4.2 Эффективность (4.1/1.3) 660%

41
Стратегия ИТ Банка России
на 2016-2020

Спасибо за внимание
ПРИЛОЖЕНИЕ 1:
Стратегия ИТ Банка России
БЮДЖЕТ НА ВЕДЕНИЕ ПРОЕКТОВ, РЕАЛИЗАЦИЮ ЗАЯВОК И
на 2016-2020 СОЗДАНИЕ ПЛАТФОРМ (ПО СОСТОЯНИЮ НА 19.09.2016)

1. Выполнение проектов и заявок


№ Наименование статьи 2016 2017 2018 2019 2016
п/п

1 Выполнение проектов 7 503,72 5 440,00 5 980,00 6 444,00 5015,00

2 Реализация заявок 2 667,40 3 985,96 2610, 34 1 920,00 1 652,00

2. Создание платформ, миграция приложений


№ Наименование платформы 2016 2017 2018 2019 2016
п/п

1 Платформа «Внешнее взаимодействие» 70* 120*

2 Платформа «Корпоративное взаимодействие» 50* 30* 20* 20

3 Платформа «Поддержки основной деятельности»: 250 150* 100* 100*

4 «Перспективная платежная система» 720 1 558 230

5 Платформа «Банковские операции» 9 70* 20*

6 Платформа «Экономическая деятельность и операции на финансовых рынках» 30 400 400

7 Платформа «Бухгалтерского учета и внутрихозяйственной деятельности»: 580 80

8 Единое хранилище данных и продвинутая аналитика 25 1040 1861

9 Платформа «Интеграционные сервисы» 150* 50* 50* 50*

ИТОГО 784 4168 2941 170 170

43
* - суммы могут быть скорректированы по результатам разработки архитектурного решения. ₽ – сумма учтена в бюджете, ₽– сумма НЕ учтена в бюджете
Стратегия ИТ Банка России ПРИЛОЖЕНИЕ 2:
на 2016-2020
БЮДЖЕТ НА ЧОБР (ПО СОСТОЯНИЮ НА 21.09.2016)
№ Наименование 2017 2018 2019 2020

1 Разработка ТРП на все компоненты 45

2 Вычислительная инфраструктура 3 400* 4 533* 2 267* 1 133*

3 Системы хранения данных (СХД) 600* 450* 300* 150*

4 Аппаратно-программный комплекс виртуализации СХД 996*

5 Оборудование сети хранения данных (SAN) 128* 171* 86* 43*

6 Оборудование системы резервного копирования 272* 204* 136* 68*

7 Системы управления и виртуализации серверов 1 187* 1 582* 791* 396*

8 Система репликации СХД (гео-кластер) 339*

9 Телекоммуникационное оборудование (LAN) 2 865* 3 820* 1 910* 955*

10 Структурированные кабельные системы 237* 332*

ИТОГО 9 073 12 088 5 490 2 745

* - суммы могут быть скорректированы по результатам разработки технических решения. ₽ – сумма учтена в бюджете, ₽– сумма НЕ учтена в бюджете 44
Стратегия ИТ Банка России ПРИЛОЖЕНИЕ 3:
на 2016-2020
БЮДЖЕТ НА ЦОД (ПО СОСТОЯНИЮ НА 21.09.2016)
№ Наименование 2017 2018 2019 2020

1 Реконструкция помещений 39* 60*

2 Общая электрическая подготовка 48* 63*

3 Системы бесперебойного электропитания 284* 482*

4 Системы гарантированного электропитания 225* 347*

5 Системы кондиционирования воздуха 448* 507*

6 Системы пожаротушения 58* 103*

7 Системы безопасности для ЦОД КЦОИ 400*


(2 здания – г. Москва ул Правды, Нижний Новгород «Сормово»)

8 Телекоммуникационное оборудование (WAN/MAN) 311* 311*

ИТОГО 1 413 2 272

* - суммы могут быть скорректированы по результатам разработки технических решения. ₽ – сумма учтена в бюджете, ₽– сумма НЕ учтена в бюджете

45

Вам также может понравиться