MICROFINANCE Credit Union 2 0 1 2 АВТОМАТИЗАЦИЯ УЧЕТА.

Презентация:



Advertisements
Похожие презентации
Программный продукт eStabl WEB, для автоматизации учета в Банках, МКО, Кредитных, Ломбардах.
Advertisements

MICROFINANCE Credit Union АВТОМАТИЗАЦИЯ УЧЕТА.
Программный продукт eStabl WEB, для автоматизации МФО.
MICROFINANCE Credit Union АВТОМАТИЗАЦИЯ УЧЕТА.
Этапы создания системы защиты персональных данных СПЕЦИАЛЬНЫЕ ВЫЧИСЛИТЕЛЬНЫЕ КОМПЛЕКСЫ Научно-производственное предприятие.
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу ( субъекту персональных.
Защита персональных данных работников. Положения о защите персональных данных работников регламентируют Конституция Российской Федерации Конституция Российской.
Федеральный закон о персональных данных. Необходимо: 1.Получать разрешение на обработку и передачу персональных данных. 2.Уведомлять РОСКОМНАДЗОР о том,
Федеральный закон РФ от 27 июля 2006 года 152-ФЗ «О персональных данных»
Корт С.С., СПбГПУ. Приказ ФСТЭК России от Отсутствие требований по применению сертифицированных средств защиты Изъятие требований по лицензированию.
Общий порядок действий оператора по выполнению требований Федерального закона от ФЗ «О персональных данных»
Защита персональных данных Начальник отдела мобилизационной подготовки и защиты информации И.В.Тимохин.
MICROFINANCE Credit Union АВТОМАТИЗАЦИЯ УЧЕТА.
Зачем защищать персональные данные? Служба поддержки по вопросам защиты персональных данных: ,
Защита персональных данных от несанкционированного доступа.
Некоторые аспекты создания и эксплуатации СКУД в свете закона РФ «О персональных данных». ООО «НИЦ «ФОРС» 2010г.
Внедрение систем мониторинга и защиты информации Информация – это своеобразный товар, как правило, весьма ценный.
Практический опыт реализации требований по защите персональных данных МУ Информационно-методический центр Ходячих Андрей Викторович.
Информационная безопасность в защищенной корпоративной сети передачи данных (ЗКСПД) 2010 г. Начальник отдела по информационной безопасности ФГУ ФЦТ Начальник.
Организация работ по технической защите информационных систем персональных данных Слётова Елена Вячеславовна специалист отдела внедрения систем информационной.
Транксрипт:

MICROFINANCE Credit Union АВТОМАТИЗАЦИЯ УЧЕТА

Финлайн.ру 2002 год – первая конфигурация для МФО на 1С год – первая конфигурация для МФО на 1С сотрудничество с проектом CAMFA. Работа в Средней Азии и Афганистане с донорскими проектами сотрудничество с проектом CAMFA. Работа в Средней Азии и Афганистане с донорскими проектами 2006 год Первая конфигурация eStabl WEB 2006 год Первая конфигурация eStabl WEB 2007 год – запуск eStabl WEB SaaS в Казахстане 2007 год – запуск eStabl WEB SaaS в Казахстане 2010 год – запуск eStabl WEB Saas на территории России 2010 год – запуск eStabl WEB Saas на территории России 2011 год – открытие компании на территории РФ – Финлайн.ру 2011 год – открытие компании на территории РФ – Финлайн.ру 2013 год – запуск новой версии с открытым периферийным кодом с возможностью доработок в клиентской организации своими силами 2013 год – запуск новой версии с открытым периферийным кодом с возможностью доработок в клиентской организации своими силами

Схема работы с eStabl WEB

Работа с клиентом КАССА Разноска выписок Расчетный модуль Портфель Контроль просрочек Анализ и Управление Портфелем Отражение в БАЛАНСЕ Автозагрузка платежей Виртуальный КК Скоринг Кредитное бюро Платежные системы 1.На территории Организации 2.Дата центр 3.Провайдер SaaS

Особенности Текущий баланс задолженности клиента и баланс на следующую среду для кредитного сотрудника Текущий баланс задолженности клиента и баланс на следующую среду для кредитного сотрудника Личный кабинет клиента в интернете Личный кабинет клиента в интернете СМС оповещение клиента о приеме платежа, начислении пени, напоминание о сроке погашение, информирование о новых продуктах СМС оповещение клиента о приеме платежа, начислении пени, напоминание о сроке погашение, информирование о новых продуктах Прием платежей он лайн через системы денежных переводов – Qiwi, Contact, Золотая Корона Прием платежей он лайн через системы денежных переводов – Qiwi, Contact, Золотая Корона Запрос на пополнение кредитной линии через СМС Запрос на пополнение кредитной линии через СМС 1 минута?

Особенности Доход от привлеченных средств, учет привлеченных средств в обороте Доход от привлеченных средств, учет привлеченных средств в обороте Портфель в риске на текущую дату, Резерв консервативным и оптимистичным способом Портфель в риске на текущую дату, Резерв консервативным и оптимистичным способом Расчитать Эффективную процентную ставку по контракту или средневзвешенную ЭПС по подразделениям или филиалам Расчитать Эффективную процентную ставку по контракту или средневзвешенную ЭПС по подразделениям или филиалам Параметры мотивации сотрудников Параметры мотивации сотрудников Ежедневный баланс средств организации Ежедневный баланс средств организации 1 минута?

Особенности Финансовые нормативы он-лайн Можно вывести как гаджет на экран Финансовые нормативы он-лайн Можно вывести как гаджет на экран

Функционал В настоящее время на нашем сервере SaaS работают 27 организаций, среди них 11 кооперативов, 14 МФО и два ломбарда. В настоящее время на нашем сервере SaaS работают 27 организаций, среди них 11 кооперативов, 14 МФО и два ломбарда. 10 лет работы в с очень разнообразными кредитными политиками сформировали гибкое учетное ядро 10 лет работы в с очень разнообразными кредитными политиками сформировали гибкое учетное ядро Индексированный учет, есть организация которая индексирует займы к двум валютам – долларам и евро. Индексированный учет, есть организация которая индексирует займы к двум валютам – долларам и евро. Забалансовый учет Забалансовый учет Полная автоматизация процесса расчета начислений и разноски погашений – так что работают только две функции : работа с заемщиком и ввод информации о нем а также контроль портфеля. Бэк офис вмешивается только в случае отклонений от кредитной политики. Полная автоматизация процесса расчета начислений и разноски погашений – так что работают только две функции : работа с заемщиком и ввод информации о нем а также контроль портфеля. Бэк офис вмешивается только в случае отклонений от кредитной политики. 1 минута?

Функционал Возможность ведения в одной базе многих юрлиц Возможность ведения в одной базе многих юрлиц Онлайн служба тех поддержки – индивидуальный консультант. Онлайн служба тех поддержки – индивидуальный консультант. Аналитическая отчетность он лайн Аналитическая отчетность он лайн Показатели социального влияния Показатели социального влияния Планирование финансовых потоков Планирование финансовых потоков Воронка продаж Воронка продаж Софт и Хард коллекшн Софт и Хард коллекшн Кредитные бюро и коммутатор кредитного бюро Кредитные бюро и коммутатор кредитного бюро Скоринг и мониторинг клиента Скоринг и мониторинг клиента

Как сделать проект внедрения успешным

Как сделать проект успешным При внедрении, обязательно уделите особое внимание мотивации своего персонала. При внедрении, обязательно уделите особое внимание мотивации своего персонала. Для успешного внедрения необходимо выделить одного своего сотрудника как куратора проекта. Для успешного внедрения необходимо выделить одного своего сотрудника как куратора проекта. Не жалейте средств и времени на обучение персонала работе в системе. Не жалейте средств и времени на обучение персонала работе в системе. Чаще устраивайте планерки по внедрению Чаще устраивайте планерки по внедрению При разработке отчетных форм поручите персоналу систематизировать свои требования, а требования к аналитическим отчетам составьте сами. При разработке отчетных форм поручите персоналу систематизировать свои требования, а требования к аналитическим отчетам составьте сами. В процессе внедрения среди вовлеченного персонала может выделиться сотрудник, который в наиболее полном объеме освоит функционал программного обеспечения. В процессе внедрения среди вовлеченного персонала может выделиться сотрудник, который в наиболее полном объеме освоит функционал программного обеспечения.

Три вида конечного продукта У организации есть отлаженный бизнес процесс и она полагает, что если этот процесс просто сопроводить не бумагой и ручными расчетами в Excel, а программным обеспечением, то этого будет достаточно. У организации есть отлаженный бизнес процесс и она полагает, что если этот процесс просто сопроводить не бумагой и ручными расчетами в Excel, а программным обеспечением, то этого будет достаточно. У организации есть бизнесс процесс но объем выполняемых операций все таки требует дополнительных функций, которых ожидают от программного обеспечения. У организации есть бизнесс процесс но объем выполняемых операций все таки требует дополнительных функций, которых ожидают от программного обеспечения. Организация меняет свой бизнесс процесс оптимизируя его с учетом преимуществ которые дает автоматизация. Организация меняет свой бизнесс процесс оптимизируя его с учетом преимуществ которые дает автоматизация.

Как выбрать софт Определите стратегические цели проекта Определите стратегические цели проекта Опишите существующую бизнесс процедуру Опишите существующую бизнесс процедуру Не бойтесь использовать новейшие технологии, желательно «завтрашнего дня». Не бойтесь использовать новейшие технологии, желательно «завтрашнего дня». Предложите своим кредитным специалистам пофантазировать, и создать самые разнообразные кредитные и депозитные продукты Предложите своим кредитным специалистам пофантазировать, и создать самые разнообразные кредитные и депозитные продукты

Тест? Аренда - Эта технология в мировой практике называется SAAS – Software as a Service. Переводится это как – Программное обеспечение как Услуга. В этом сулчае программное обеспечение установлено где-то на сервере SAAS провйдера, а вы получаете к нему доступ через Интернет за арендную плату. Здесь есть и преимущества и ограничения. Преимуществом является то, что вы не делаете инвестиций в программное обеспечение, за небольшую оплату вы можете попробовать на нем поработать и если вас это не устроит, то вложения небольшие, можно аренду прекратить. Аренда - Эта технология в мировой практике называется SAAS – Software as a Service. Переводится это как – Программное обеспечение как Услуга. В этом сулчае программное обеспечение установлено где-то на сервере SAAS провйдера, а вы получаете к нему доступ через Интернет за арендную плату. Здесь есть и преимущества и ограничения. Преимуществом является то, что вы не делаете инвестиций в программное обеспечение, за небольшую оплату вы можете попробовать на нем поработать и если вас это не устроит, то вложения небольшие, можно аренду прекратить.

Схема работы Отчеты о деятельност и организации Центральный сервер Базы данных и сервер приложения eStabl WEB Internet... Локальная реплика базы данных

Экономический эффект Техническая база Техническая база Квалифицированный персонал Квалифицированный персонал Финансовые средства Финансовые средства Структурированность и доступность информации для анализа Структурированность и доступность информации для анализа Масштабируемость Масштабируемость Доступ к постоянно обновляемому и совершенствуемому интсрументу Доступ к постоянно обновляемому и совершенствуемому интсрументу

Служба тех поддержки Средства связи – чат, скайп Средства связи – чат, скайп Квалифицированный персонал Квалифицированный персонал Решение вопроса в течении 15 минут Решение вопроса в течении 15 минут Доступность службы после рабочего дня и по выходным Доступность службы после рабочего дня и по выходным Индивидуальные консультации Индивидуальные консультации Обучающие материалы в интернете Обучающие материалы в интернете Веб бинары Веб бинары

Безопасность персональных данных

Классификация

Перечень виртуальных угроз Хранение данных на сервере третьей стороны Хранение данных на сервере третьей стороны Каналы передачи информации Каналы передачи информации Авторизация пользователя при входе в систему Авторизация пользователя при входе в систему Внутренняя политика безопасности (смена паролей, хранение резервных копий, печатные формы отчетов и т д) Внутренняя политика безопасности (смена паролей, хранение резервных копий, печатные формы отчетов и т д)

Практические требования межсетевое экранирование; межсетевое экранирование; обнаружение вторжений в информационную систему; обнаружение вторжений в информационную систему; анализ защищенности информационных систем, предполагающий применение специализированных программных средств (сканеров безопасности); анализ защищенности информационных систем, предполагающий применение специализированных программных средств (сканеров безопасности); защита информации при ее передаче по каналам связи (например, шифрование персональных данных при их отправке за "периметр" ИСПДн); защита информации при ее передаче по каналам связи (например, шифрование персональных данных при их отправке за "периметр" ИСПДн); использование смарт-карт, электронных замков и других носителей информации для надежной идентификации и аутентификации пользователей; использование смарт-карт, электронных замков и других носителей информации для надежной идентификации и аутентификации пользователей; использование средств антивирусной защиты; использование средств антивирусной защиты; централизованное управление системой защиты персональных данных информационной системы. централизованное управление системой защиты персональных данных информационной системы. Приказ ФСТЭК 58

На что следует обратить внимание? Во-первых, в приказе практически отсутствуют требования сертифицированных средств защиты информации, которые нужны только для ИСПДн класса К1 и только в части отсутствия НДВ. Это означает, что если какие-то требования к ИСПДн К3 или К2 "закрываются" функционалом операционной системы, то необязательно данную ОС сертифицировать. Во-первых, в приказе практически отсутствуют требования сертифицированных средств защиты информации, которые нужны только для ИСПДн класса К1 и только в части отсутствия НДВ. Это означает, что если какие-то требования к ИСПДн К3 или К2 "закрываются" функционалом операционной системы, то необязательно данную ОС сертифицировать. Второе, что следует держать в уме - большинство требований по защите можно реализовывать как на серверном уровне или уровне входного канала, так и на уровне каждой рабочей станции. В первом случае может получаться неплохая экономия. Второе, что следует держать в уме - большинство требований по защите можно реализовывать как на серверном уровне или уровне входного канала, так и на уровне каждой рабочей станции. В первом случае может получаться неплохая экономия. Третье - некоторые требования можно закрывать организационными мерами, например, требование по наличию средств восстановления системы защиты персональных данных, могут быть реализованы в виде одностраничной инструкции для администратора о периодическом обновлении бэкапов. Третье - некоторые требования можно закрывать организационными мерами, например, требование по наличию средств восстановления системы защиты персональных данных, могут быть реализованы в виде одностраничной инструкции для администратора о периодическом обновлении бэкапов. Приказ ФСТЭК 58

Глоссарий Что такое персональные данные? Что такое персональные данные? Персональные данные (ПДн) – это любая информация, относящаяся к физическому лицу, в том числе его фамилия, имя и отчество, год, месяц, место и дата рождения, адрес, семейное и социальное положение, сведениях о доходах и другая информация. Что значит обработка персональных данных? Что значит обработка персональных данных? В соответствии с законодательством любые действия с персональными данными называются обработкой. Кто является оператором персональных данных? Кто является оператором персональных данных? Практически любая организация, независимо от её размера и формы собственности, осуществляющая обработку персональных данных более чем об одном физическом лице.

Глоссарий Что нужно делать оператору персональных данных? Что нужно делать оператору персональных данных? Операторам необходимо обеспечивать защиту персональных данных, в соответствии с требованиями нормативных актов регуляторов. Кто такие регуляторы? Кто такие регуляторы? За соблюдением требований ФЗ-152 должны следить несколько ведомств, из которых наиболее вовлеченными в процесс являются: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), Федеральная служба по техническому и экспортному контроля (ФСТЭК) и ФСБ. Каждое из ведомств выполняет свою задачу. Роскомнадзор отвечает за регулирование, проведение проверок и выявление нарушений. ФСТЭК – за сертификацию и применением средств защиты, не содержащих шифрование. ФСБ контролирует разработку, распространение и использование средств криптографической защиты, в первую очередь, построенных на использовании ГОСТовских алгоритмов шифрования.

Регуляторы

Глоссарий В каких случаях закон разрешает вести обработку персональных данных без подачи уведомления в уполномоченный орган? В каких случаях закон разрешает вести обработку персональных данных без подачи уведомления в уполномоченный орган? Действительно, такие случаи в законе предусмотрены: –если предприятие обрабатывает персональные данные граждан, которых связывают с предприятием трудовые отношения; –если персональные данные являются общедоступными; –если персональные данные включают в себя только ФИО граждан; –если персональные данные необходимы для однократного пропуска на территорию предприятия; –если персональные данные обрабатываются без использования средств автоматизации.

Благодарю за внимание! (+7 965) (+7-701) Skype bakhmetyeva.galina MailRu Agent Подготовлено: Галина Бахметьева