Сведите события регуляторного риска, инциденты, меры и контрольные показатели ПНИИИМР из разрозненных таблиц и писем в один реестр со сквозным маршрутом согласования, журналом статусов и автоматическими напоминаниями о сроках
Событие регуляторного риска сегодня живёт в 24 статусах и 38 переходах, инцидент — в 16 статусах и 29 переходах; согласования разведены по ролям риск-менеджера, ИБ и ИТ, каждый переход пишется в журнал статусов с комментарием, а входящие письма и просроченные записи система подхватывает сама — по расписанию, без ручного контроля дедлайнов.
Предметная область — противодействие неправомерному использованию инсайдерской информации и манипулированию рынком (ПНИИИМР) — закреплена прямо в названии платформы. Перечень внедрений подтверждает: профессиональные участники рынка ценных бумаг ведут события РР и связанные с ними регуляторные риски в одном реестре под надзором Банка России.
Маршрут события выстроен вокруг ролей риск-менеджера, ИБ и ИТ: согласование проходит менеджер по информационной безопасности (ИБ) и менеджер по информационным технологиям (ИТ), а отчётность собирается по шаблонам формы 0409106 и формы 744-П. Импорт проводок автоматизированной банковской системы (АБС) подключается по расписанию.
Для некредитных финансовых организаций с обязанностью учитывать инциденты ИБ и ИТ в маршрут инцидента включаются отдельные ветки согласования — они подключаются автоматически признаками incidentIb и incidentIt, без переноса записи в другой реестр.
Сокращение трудозатрат на подготовку к проверкам и защита от операционных убытков — за счёт единого маршрута согласования и журнала статусов вместо разрозненных таблиц и писем.
требования к развёртыванию ПНИИИМР — противодействие неправомерному использованию инсайдерской информации и манипулированию рынком; РР — регуляторный риск; КИР/КИК — ключевые индикаторы риска и контроля.
Как выглядит рабочий экран
Таблица шире экрана — прокрутите вбок
| № | Событие | Инициатор | Статус | Обновлено |
|---|---|---|---|---|
| ФС-0231 | Расхождение проводки с оргструктурой | Отдел внутреннего контроля | Первичная валидация | 14.09.2026 |
| ФС-0230 | Сообщение из почтового ящика риска | Зарегистрировано автоматически из письма | Предсобытие | 14.09.2026 |
| ФС-0225 | Операция вне регламента | Риск-менеджер | Квалификация события | 11.09.2026 |
| ФС-0219 | Признаки манипулирования рынком | Риск-эксперт | Закрыто | 08.09.2026 |
Таблица шире экрана — прокрутите вбок
| № | Запись | Ветка согласования | Статус | Обновлено |
|---|---|---|---|---|
| РР-1042 | Нарушение регламента доступа | ИБ | Передано на согласование менеджеру по ИБ | 13.09.2026 |
| РР-1041 | Сбой интеграции с АБС | ИТ | Согласовать ИТ | 12.09.2026 |
| РР-1038 | Информация по инсайдерскому списку | Риск-менеджер | Передано на согласование риск-менеджеру | 10.09.2026 |
| РР-1030 | Возмещение по факту потерь | Риск-эксперт | Верифицировано | 05.09.2026 |
Состав колонок, статусов и вкладок — как в продукте: 24 статуса маршрута события РР и 16 статусов с тремя ветками согласования (риск-менеджер, ИБ, ИТ) записи «Регуляторные риски».
Один экран вместо десятка таблиц
Сейчас: файлы и письма
- итог_риски_2026_финал_правки2.xlsx
- Инциденты_ИБ_ИТ_сводная.xlsx
- Re: событие РР — просьба согласовать
- меры_исполнители_скан.pdf
Статус узнаётся из цвета ячейки или последнего письма в переписке; просроченная запись всплывает, только когда кто-то заметит её вручную.
В реестре Ланселот ПНИИИМР: Инциденты и риски
Каждый переход статуса — запись в журнале: сотрудник, дата, комментарий; срок в статусе отслеживается автоматически, и напоминание уходит адресно.
Кому адресован продукт
Риск-менеджер
Сегодня событие РР ищут по цвету ячейки в одной из шести вкладок таблицы. В реестре запись видна в статусе «Предсобытие» с момента, когда письмо поступило в почтовый ящик риска, а маршрут из 24 статусов сам показывает, на каком шаге согласования она застряла.
Менеджер риска по ИБ и ИТ
Ветка согласования по информационной безопасности или информационным технологиям сейчас — пересланное письмо без истории предыдущих решений. Признаки incidentIb и incidentIt сами включают нужную ветку в маршруте инцидента, и согласование остаётся в карточке, а не в почте.
Руководитель, отвечающий за готовность к проверке
Форма 0409106 и форма 744-П сегодня собираются вручную по разрозненным записям. Единый реестр событий, рисков и мер с журналом статусов сокращает время на подготовку данных к проверке и снижает риск операционных потерь от пропущенного срока.
Механизмы, которые продают
- 24 статуса и 38 переходов маршрута события РРНи один шаг от предсобытия до закрытия не теряется и не пропускается — RiskStatus.java.
- 16 статусов и 29 переходов маршрута инцидента, 24 — с обязательным комментариемРешение остаётся в системе, а не в переписке — IncidentStatus.java.
- Переход статуса инцидента — только у роли с правом EXECUTE на целевой статусОдин человек не может завести нарушение, согласовать его и закрыть — IncidentViewModel.java:685-712.
-
Ветки согласования ИБ и ИТ включаются автоматическиПризнаки
incidentIbиincidentItсами добавляют нужный шаг — маршрут не настраивается вручную под каждую запись. - Каждый переход пишется в журнал статусовСтатус, дата, сотрудник и комментарий — в dm.incident_status_log; кто и когда согласовал, видно без звонков.
- Маршрут мер: 6 статусов, 7 переходов, с назначением руководителя ответственногоИсполнитель узнаёт о поручении из уведомления «Создание меры», а не из письма — RiskActionsViewModel.java:206-227.
- Плановая проверка порогов и адресные напоминанияПороги firstAlert/redAlert/deadAlert по времени в статусе сверяются по расписанию — просроченная запись сама напоминает о себе ответственному, без ручного контроля дедлайнов.
- Автоматическая регистрация предсобытий из почтыЯщик проверяется раз в минуту — запись сама попадает в реестр, её не нужно искать во входящих.
- 18 ролей, 305 разрешений на 7 типов объектовДоступ ограничивается до уровня статуса и раздела карточки, а не выдаётся на весь реестр целиком.
- Отдельное действие manageSecretFiles для файлов «Ограниченный доступ»Файл с грифом виден и управляется только тем, у кого есть это право, а не всем, кто открыл карточку.
Из чего состоит система
- События РРКарточка из 11 вкладок и маршрут из 24 статусов — от предсобытия до закрытия.
- Регуляторные риски и нарушенияКарточка из 12 вкладок, 16 статусов, ветки согласования ИБ, ИТ и риск-менеджера.
- Меры и контрольные процедурыОтветственный, руководитель ответственного, плановая и фактическая дата исполнения.
- КИР и контрольные показателиКлючевые индикаторы риска и контроля, карта и история значений.
- Регуляторная отчётностьФорма 0409106, форма 744-П и выгрузки реестров в Excel.
- Сроки и уведомленияПлановые напоминания по порогам нахождения записи в статусе, внутренние и по e-mail.
- Права доступа и аудит18 ролей, 305 разрешений, журнал статусов и журнал изменений индикаторов.
- Архитектура и внедрениеРазвёртывание в инфраструктуре заказчика, импорт оргструктуры и проводок АБС.
Кому подходит и кому не подходит
Что входит
Банки, профессиональные участники рынка ценных бумаг и некредитные финансовые организации под надзором Банка России, ведущие учёт событий РР и инцидентов ИБ/ИТ по ролям риск-менеджера, ИБ и ИТ с журналом статусов на каждый переход.
Что настраивается под вашу организацию
Если контур регуляторного риска ведёт один сотрудник в одном реестре без согласований — задачу закрывает таблица, а не маршрут из 24 статусов и трёх ролей. Форма 744-П поставляется как шаблон за 2020–2022 годы без автозаполнения. Интерактивные отчёты открываются на BI-сервере в контуре заказчика — 29 представлений схемы pth подготовлены для подключения, сам сервер разворачивается отдельно.
Опыт внедрений
Платформа внедрена в банках и профессиональных участниках рынка под надзором Банка России
- Ситибанк
- Дойче Банк
- Банк Русский Стандарт
- ОТП Банк
- Тойота Банк
- Industrial and Commercial Bank of China
- SBI Bank
- Mizuho Bank
- Кредит Европа Банк
- Международный Банк Азербайджана
- Нокс Банк
- Банк РостФинанс
- Славянбанк
- БелгородСоцБанк
- Банк Долинск
- Петербургский социальный коммерческий банк
- БрокерКредитСервис Банк
- Юг-Инвестбанк
- Синко-Банк
Перечень относится к платформе в целом; состав внедрённых продуктов у каждой организации свой.
Посмотреть, как это работает на ваших регламентах
Соберём короткую демонстрацию на ваших регламентах и покажем, как события, меры и показатели риска выглядят с вашими статусами и ролями.
Как это работает
1 Событие поступает в реестр
Запись создаётся автоматически из письма или вручную кнопкой «Создать» — без разницы для дальнейшего маршрута.
2 Первичная валидация и квалификация
Событие, не признанное регуляторным риском, закрывается отдельным тупиковым статусом и не идёт дальше по маршруту.
3 Регуляторный риск создан и передан руководителю
Переход выполняет только роль с правом EXECUTE на целевой статус — переход открывает форму комментария.
4 Ветки ИБ и ИТ подключаются автоматически
Ветки включаются признаками incidentIb и incidentIt записи — маршрут не настраивается вручную под каждый случай.
5 Журнал статусов и закрытие
24 из 29 переходов маршрута инцидента открывают форму с обязательным комментарием — решение остаётся в системе.