www.sapiens.com Wielowymiarowość zapewnienia bezpieczeństwa danych rynku ubezpieczeń Metody i narzędzia na podstawie rozwiązań Ubezpieczeniowego Funduszu Gwarancyjnego 28-29 września 2017 1
Agenda Zasilanie Bazy Danych - OI Zasilanie Bazy Danych - BDU Rejestry państwowe w procesach ubezpieczeniowych PESEL, REGON, CEPIK 2.0 Wydajność i dostępność usług udostępnianych przez UFG jako element bezpieczeństwa biznesowego Narzędzia i metody stosowane w celu zapewnienia i planowania bezpieczeństwa usług. O Sapiens
Bazy Danych Ośrodka Informacji UFG
Bazy Danych OI, BDU Długoletnia współpraca z UFG OI: Click to Cel: edit Zbieranie Master subtitle danych style ubezpieczeniowych umów, zdarzeń i odszkodowań (AC/OC) Zakres: DB OI oraz Moduł Zasilania OI Uruchomienie produkcyjne 2004 r. (OC) i 2006 r. (AC) BDU: Cel: Zbieranie danych ubezpieczeniowych w zakresie BDU Zakres projektu: DB BDU oraz Moduł Zasilania BDU Pilotaż Q3/Q4 2017 r.
Bazy Danych OI, BDU Proces Zasilania w architekturze UFG Click to edit Master subtitle style Procesy Udostępnianie
REGON, PESEL Wykorzystanie rejestrów i ewidencji w procesach ubezpieczeniowych z udziałem UFG PESEL, REGON Click to Proces edit Master zasilania subtitle style Weryfikacja danych podmiotów Planowane wykorzystanie: Poprawa jakości weryfikowanych danych przekładająca się na lepszą jakość usług Wsparcie w procesie wykrywania nadużyć ubezpieczeniowych Analizy UFG: powiązań podmiotów i przedmiotów ubezpieczenia *
CEPIK 2.0 Wykorzystanie rejestrów i ewidencji w procesach ubezpieczeniowych z udziałem UFG Cel projektu CEPiK 2.0 w kontekście UFG: Click to Poprawa edit Master jakości subtitle danych style gromadzonych w CEP i CEK. Ułatwienie dostępu do danych CEP i CEK dla ZU Zwiększenie skuteczności procesów likwidacji szkód i identyfikacji zjawisk przestępczości ubezpieczeniowej Natychmiastowy dostęp do danych Planowane uruchomienie Etap I Q4 2017 (Integracja UFG MC) Etap II Q2/Q3 2018 (Zasilanie synchroniczne + usługi informacyjne CEPIK dla ZU) *
CEPIK 2.0 Wykorzystanie rejestrów i ewidencji w procesach ubezpieczeniowych z udziałem UFG Założenia w zakresie planowanych zmian w interfejsie ZU-UFG Click to Etap edit I Master subtitle style Modernizacja integracji dostosowanie do CEPIK 2.0 Nowa usługa poprzez obecny kanał ZU-UFG, Etap II W miarę możliwości minimalizacja zmian w interfejsie dla ZU Usługi dla ZU Obsługa Szkody Istotnej Identyfikacja uprawnień kierowcy biorącego udział w zdarzeniu Synchroniczne zasilanie Okres przejściowy dla ZU do czasu dostosowania się do rozwiązań docelowych *
Wydajność i dostępność usług udostępnianych przez UFG jako element bezpieczeństwa biznesowego
Wysoka dostępność jako element bezpieczeństwa biznesowego Minimalizacja prawdopodobieństwa niedostępności w przypadku awarii Click to Ośrodek edit Master podstawowy subtitle style i zapasowy Wirtualizacja serwerów Klaster serwerów aplikacyjnych Klaster serwerów bazodanowych Redundancja innych elementów architektury Addytywność i wersjonowanie usług WS Testowe środowisko integracyjne *
Wydajność Metody i narzędzia stosowane w celu zapewnienia wysokiej wydajności i skalowalności Planowanie na podstawie: Click to monitoringu edit Master subtitle style planowanych wdrożeń rozwojowych ilości danych w systemie Proces produkcji oprogramowania Architektura: sprzęt, skalowalność, wzorce projektowe CI, Testy automatyczne, monitoring wydajności Testy, testy Wewnętrzne, Zewnętrzne, Odbiorowe Wdrożenie i utrzymanie Monitoring: czasy, utylizacja zasobów Planowanie
Bezpieczeństwo Narzędzia, metody stosowane w celu zapewnienia i planowania bezpieczeństwa usług.
Bezpieczeństwo danych Elementy Architektury Rozwiązań zapewniające bezpieczeństwo danych Polityka Bezpieczeństwa Click to edit Master subtitle style Ograniczony dostęp (VPN, dedykowane łącza) Warstwa bezpieczeństwa sieciowego Kryptografia Audytowalność dostępu Polityka Backupu Danych *
Bezpieczeństwo danych Elementy Procesu Produkcji Oprogramowania zapewniające bezpieczeństwo danych Planowanie, Projektowanie Click Wewnętrzne to edit Master testy bezpieczeństwa subtitle style Narzędzia opensource oraz komercyjne Jednak i tak najważniejsze są Własne Przypadki Testowe Aktualna wiedza ekspercka Testy zewnętrznego audytora / polityka bezpieczeństwa Stała i ścisła współpraca z UFG w zakresie bezpieczeństwa Utrzymanie Okresowe badanie bezpieczeństwa przez zewnętrznego audytora Analiza danych gromadzonych przez UFG oraz historii aktywności Planowanie *
Bezpieczeństwo Podsumowanie Bezpieczeństwo działalności ubezpieczeniowej to również zapewnienie: Click to Wydajności, edit Master dostępności, subtitle style skalowalności, addytywności i wersjonowania usług UFG Bezpieczeństwo danych ubezpieczeniowych zapewniane: Na etapie planowania architektury i rozwoju rozwiązań Na etapie produkcji oprogramowania Na etapie eksploatacji rozwiązań Poprzez działania proaktywne we współpracy dostawców z UFG Poprzez wiedzę ekspercką dostawców rozwiązań oraz audytorów zewnętrznych *
Sapiens Kim jesteśmy? Co oferujemy? 16
Nasza wartość dodana Wiodąca technologia Wiedza ekspercka Rozwiązania End-to-End Nagradzane rozwiązania Konsultacyjne podejście Wieloletnie doświadczenie Globalna obecność
One-Stop-Shop - Produkty i Usługi Hosting Nowe wersje produktów Wdrożania Technologia i Funkcjonalność, 2015 IDIT North America Wsparcie klienta Sapiens P&C Sapiens L&A Sapiens Reinsurance Sapiens DECISION Szkolenia Technologia i Funkcjonalność, 2015 ALIS Migracja Konsultacje Testy 18
www.sapiens.com Dziękuję za uwagę Marek Furczyński, Project Director Marek.Furczynski@sapiens.com www.sapiens.com