29
Пт, март

Наша Единая база данных - первая во всём СНГ!

Единая страховая база данных (ЕСБД) начала функционировать в 2008 году- после внесения изменений и дополнений в Закон Республики Казахстан "Об обязательном страховании гражданско-правовой ответственности владельцев транспортных средств". Судя по отзывам, вступившие в действие нововведения, можно сказать, открыли новый этап в развитии этого класса страхования. На протяжении более пяти лет ЕСБД постоянно совершенствуется и развивается.

Следует отметить, что казахстанская Единая страховая база данных - первый и наиболее удачный опыт на всём постсоветском пространстве. О том, как проходило становление и развитие ЕСБД, редакции журнала рассказал специалист, который стоял у истоков этого большого проекта, - Виталий ГАРШТЯ, генеральный директор ТОО «Актуарное статистическое бюро» ("АСБ").

Основные вехи становления ЕСБД

 

*2008 год - начало деятельности по ОСП ГПО ВТС.

*2011 год - перевод ОС ГПО ВТС в режим онлайн (интерактивный режим), что позволило кардинально улучшить качество передаваемых в ЕСБД данных.

*2011 год - учёту в ЕСБД подлежат все обязательные классы страхования.

*2012 год - учёту в ЕСБД подлежат все добровольные личные классы страхования.

*Ежедневно в ЕСБД поступает в среднем около 25 000 договоров страхования, класс "бонус-малус" по ОС ГПО ВТС рассчитывается по более чем 10 000 застрахованных.

*В адрес службы поддержки поступает от 200 по 500 обращений от пользователей базы данных.

*Всего пользователей, сотрудников страховых компаний, имеющих доступ к ЕСБД, - более 5000.

 - Очень интересно, Виталий, каким образом «Актуарное статистическое бюро» стало оператором по созданию и сопровождению ЕСБД?

 - В 2007 году, с внесением изменений и дополнений в законодательство, регулирующее обязательное страхование гражданско-правовой ответственности владельцев транспортных средств, было предусмотрено создание Единой страховой базы данных. В связи с этим Агентство финансового надзора, которое на тот момент являлось регулятором, объявило конкурс по созданию и сопровождениюЕСБД.

А наше «Актуарное статистическое бюро» на тот момент уже располагало программным обеспечением, которое отвечало требованиям регулятора, и к тому же заключило договоры с компаниями, которые работали в этом классе страхования. Кроме того, условия, которые мы предложили страховому рынку, были самые выгодные, поскольку не требовали первоначальных капитальных затрат, а стоимость предлагаемых тарифов за обслуживание была в пять раз меньше, чем у конкурентов.

Изначально у всех было понимание, что управление ЕСБД- очень важным элементом инфраструктуры страхового рынка - должно быть в руках самого страхового рынка с участием регулятора. Поэтому уже длительное время происходит процесс передачи управления в руки страховщиков.

В 2010 году по решению регулятора был создан Совет представителей, состоящий из представителей страхового рынка, Агентства финансового надзора и ТОО «Актуарное статистическое бюро». В полномочия Совета входили задачи по разработке тарифной политики, бюджета для дальнейшего развития - фактически был введён контроль поставщика, ответственного за сопровождение ЕСБД.

Кроме того, в 2011 году было принято решение о создании некоммерческой организации - частного учреждения, которому планировалось передать всю деятельность по созданию и сопровождению ЕСБД, но процесс этот затянулся по вполне объективным причинам. И в начале 2012 года актуальность создания частного учреждения отпала сама собой, поскольку новымиизменениями в законодательстве было предусмотрено создание некоммерческого акционерного общества с долей участия Национального Банка Республики Казахстан, - не менее 25 %.

Наконец, в июне 2012 года было создано некоммерческое АО «Единая страховая база данных» с уставным капиталом 88 миллионов тенге. Эта сумма полностью была обеспечена нашим ТОО «Актуарное статистическое бюро» путём внесения в уставный капитал программного обеспечения ЕСБД.

В данный момент планируется создание рабочих групп с участием всех заинтересованных лиц - страховщиков и Национального Банка на площадке Ассоциации страховщиков Казахстана для  разработки стратегии, тарифной политики, бюджета, стандартов работы ЕСБД, а также осуществление передачи акций АО «Актуарное статистическое бюро» заинтересованным страховым организациям.

Надеюсь, что Национальный Банк, как законодательно определённый мажоритарный акционер, в ближайшее время примет активное участие в рабочих группах. А пока хочу сказать, что наша Единая страховая база данных - действительно не имеет аналогов на страховом рынке СНГ, и всем нам есть чем гордиться.

 

- И чем же мы можем гордиться? Какие услуги получает страховщик от ЕСБД?

 - Надо отметить, что на сегодняшний день страховщик является не основным пользователем информации из ЕСБД, всё-таки основной потребитель - Национальный Банк. И как мне кажется, некоторые страховщики воспринимают передачу данных в ЕСБД больше как дополнительную нагрузку, чем конкурентное преимущество. А если вникнуть в суть преимуществ?

К примеру, действующая система "бонус-малус" может реально использоваться страховщиками как инструмент селекции рисков. Введение страхования в режиме онлайн и переход на выписку полиса из ЕСБД значительно повысили уровень охвата владельцев транспортных средств обязательным страхованием их гражданско-правовой ответственности.

Ушли в прошлое различные мошеннические схемы, связанные со страхованием задним числом.

Наличие ЕСБДповышает доверие страхователей к страховому рынку. Ведь теперь каждый страхователь чувствует себя учтённым!

А учёт безаварийного управления транспортным средством тоже стал выгодным, поскольку даёт преимущества при покупке страхового полиса.

 

 - И какова на сегодняшний день тарифная политика ЕСБД?

 - За всё время деятельности ЕСБДтарифная политика не менялась и составляет 0,7 % от объёма премий по заключенным договорам обязательного страхования гражданско-правовой ответственности владельцев транспортных средств. И это более справедливо, чем просто установить стоимость за каждую транзакцию, поскольку договоры бывают разные - мелкие и крупные. На сегодняшний день в среднем на один договор приходится около 80 тенге в виде расходов по ЕСБД. Именно этот тариф и закладывался первоначально в расчёты в 2007 году.

С 2011 года в ЕСБД были введены также все обязательные классы страхования, а с 2012 года - уже все добровольные личные классы страхования. При этом, как я уже говорил, договоры на обслуживание не менялись и платят страховщики только по классу ОС ГПО ВТС, поскольку ни Советом представителей, ни Советом директоров АО тарифная политика так и не была разработана и утверждена, а законом предусмотрен ввод этих классов в ЕСБД.

Несмотря на то, что за пять лет объём базы значительно увеличился, нами были приобретены программное обеспечение и оборудование, а работа с ЕСБД не стала дороже. Мы ведём бесплатно 24 класса страхования!

В итоге за счётэкономии от низких тарифов на обслуживание, искоренения некоторых видов мошенничества в принципе, усовершенствования инструментов противодействия по другим видам мошенничества, эффекта от системы «бонус-малус» и наконец от повышения доверия граждан к системе страхования казахстанский страховой рынок получает огромную выгоду от работы ТОО «Актуарное статистическое бюро», которая измеряется миллиардами тенге!

 

 - А как же всё-таки с дополнительным сервисом?

- Нашим договором, который мы заключили со страховщиками более пяти лет назад, было предусмотрено создание дополнительных отчётов за дополнительную плату. Отчёты мы разрабатываем довольно регулярно, только ещё ни разу денег со страховщиков за это не брали. Бесплатно мы также обеспечивали интеграцию ЕСБД и учётных систем страховых компаний.

Наша система довольно гибко настраивается. По выбору страховщика мы можем работать в нескольких режимах: ввод договоров в ЕСБД и автоматическая выгрузка данных в учётную систему страховщика или, наоборот, - выписка полиса в учётной системе страховщика с автоматической передачей данных в ЕСБД. За 5 лет нам пришлось столкнуться с довольно динамичным процессом эволюции информационных систем страховщиков. И если ужговорить о дополнительных услугах, то не все страховые компании у нас достаточно хорошо оснащены информационными системами. Чтобы соответствовать требованиям законодательства, им необходимо обеспечить доступ своих сотрудников в ЕСБД из самых удалённых точек и филиалов. Для этого требуется серьёзная модернизация информационной системы, к которой не все страховщики готовы.

Понимая ситуацию, мы предложили таким страховщикам свою информационную систему: мощный информационный продукт, который функционировал онлайн даже на самых слабых каналах связи, полностью соответствовал требованиям регулятора и постоянно развивался в соответствии с изменениями законодательных требований. Причём доступ к этой информационной системе страховщики получили совершенно бесплатно.

В общем,ЕСБД как универсальное и надёжное хранилище первичных данных может использоваться и для учётных целей, и для аналитических расчётов как регулятора так и страховщиков, но страховщики до сих пор используют возможности ЕСБД не полностью.

 

 - Если хранилище - надёжное, то почему у нас на рынке, насколько мне известно, не раз возникал вопрос об утечке информации из ЕСБД? Или это только слухи?

 - Говоря о проблеме с утечкой информации из ЕСБД, я вижу основным источником всё-таки самого страховщика. Причём это может происходить в двух случаях - из-за прямого злого умысла пользователей вследствие так называемых дыр в системе безопасности или в случае намеренного съёма информации у конкурентов самим страховщиком.

Вот, к примеру, определённое количество сотрудников страховой компании имеет доступ к данным ЕСБД - кто-то для внесения информации, кто-то для получения отчётов. Так как сотрудники страховых компаний имеют возможность менять работодателя, то, имея совершенно легитимный доступ к ЕСБД и информационной системе самого страховщика, мало кто откажется прихватить с собой клиентскую базу при увольнении. С таким вот приданым куда легче устроить свою будущую карьеру, поэтому случаи воровства информации сотрудниками страховых компаний совсем не редки. При этом службы безопасности самих компаний частенько такие случаи, как говорится, пропускают мимо! Но хочу сказать, чтобы знали все, что в ЕСБД все данные о запросах и полученных отчётах сохраняются, и не составит особого труда в случае необходимости отследить, когда и кто получил информацию. Мы сотрудничаем со службами безопасности страховых компаний по вопросам утечки информации из ЕСБД, но все случаи, с которыми нам приходилось разбираться, были связаны именно с проблемами со стороны страховых компаний.

Не менее важный вопрос - безалаберное отношение к ключам доступа к ЕСБД. У нас был случай, когда страховая компания передала компании-разработчику ключ для доступа к ЕСБД для разработки и отладки программного обеспечения, а программист разработчика выложил его на одном из форумов с сопроводительной записью примерно такого содержания: «Мне дали такую-то штуку, кто-нибудь знает, что с ней делать?». Есть также компании, в которых сотни сотрудников имеют полный доступ к ЕСБД в пределах доступа страховой компании, хотя по долгу службы им это совершенно ни к чему. В такой ситуации под подозрением может оказаться каждый.

Ещёнемаловажный вопрос - это недобросовестная конкуренция. По просьбе страховщиков нами был разработан так называемый расширенный отчёт - уникальный отчёт, который по РНН страхователя выдаёт полную информацию о страхователе - срок окончания его полиса и так далее. Цель такого отчёта - борьба с мошенничеством и организация процесса прямого урегулирования. Так ведь некоторые страховые компании использовали этот отчёт для получения данных о клиентах других страховых компаний с целью переманивания клиентов!

 

 - Вы считаете, что большое количество запросов по расширенным отчётам может свидетельствовать о недобросовестной конкуренции?

 - Если компания имеет большую долю рынка ОС ГПО ВТС, то большое количество расширенных отчётов не вызывает больших вопросов, когда оно сравнимо с реальным количеством клиентов. А вот если компания имеет небольшую долю договоров по ОС ГПО ВТС и при этом количество запросов в разы превышает её собственную клиентскую базу, то это уже наводит на определённые мысли.

Во всех случаях, конечно, проще обвинять ЕСБД. Но могу сказать, что за последние 3 года все обвинения в утечке данных из ЕСБД ни разу не шли дальше разговоров. И как ни странно, никто даже не пытался предоставить доказательную базу. Понятно, что говорить можно что угодно, но если нет фактов, то можно и прослыть болтуном (смеется).

 

 - Так, может быть, с вашей стороны стоит принять какие-то меры по регламентации доступа к ЕСБД?

 - После имевшего места инцидента, когда выяснилось, что две компании, объёмы ОС ГПО ВТС у которых не так велики, сделали по 70 тысяч и 150 тысяч расширенных запросов, мы приняли меры по ограничению количества получаемых расширенных запросов и ограничили доступ к этой информации определённому кругу специалистов страховых компаний. Но вопросы общего доступа к ЕСБД компании должны решать самостоятельно.

 

 - Сейчас много говорят о безопасности самих хранилищ данных, в том числе ио защите от катастрофических событий. Как защищены серверы, на которых хранятся данные ЕСБД?

 - Есть стандартное решение, которое мы используем. Хорошо бы, конечно, сделать резервную серверную в Астане, но пока мы не можем себе этого позволить, хотя эти расходы также представлены в смете, которую я предлагал рынку для дальнейшего развития ЕСБД.

Наши действующие серверы находятся в построенном в советские времена бомбоубежище, которое выдержит и землетрясение, и даже ядерную атаку. Это действующий центр критических ситуаций Министерства по чрезвычайным ситуациям Республики Казахстан, который специально предназначен для хранения информации всех финансовых и государственных учреждений, а также будет являться центром управления для представителей власти в случае наступления критических ситуаций. Так что информация ЕСБД хранится в надёжном месте.

 

 - Есть мнение, что страховщики могли бы создать свою базу данных и конвертировать имеющиеся данные из ЕСБД. Насколько реальной может быть эта идея?

 - Так ведь вся информация, которая содержится в ЕСБД, является собственностью страховщиков, и рынок в любой момент может её истребовать. Но для того, чтобы сделать новую ЕСБД, потребуются не только значительные средства, но и время.

Давайте сделаем примерный расчёт. Само программное обеспечение в основе своей напоминает учётную систему страховой компании, только отсутствуют некоторые модули. Средняя стоимость серьёзного программного обеспечения составит около 500 тыс. долларов, и это сумма не будет включать стоимость внедрения, то есть адаптации к существующим требованиям. Стоимость внедрения будет прямо пропорциональна времени, затраченному разработчиком на внедрение, и как бы меня кто ни убеждал, я не верю в сказки про сроки внедрения за полгода. Кроме того, наличие 35 заинтересованных сторон по числу страховых компаний, а именно столько сейчас клиентов у ЕСБД, может стать одной из основных проблем, с которой столкнутся разработчики.

Кроме программного обеспечения потребуются серверное оборудование и лицензии "Oracle". В общей сложности стоимость проекта по созданию новой ЕСБД может обойтись рынку в 1-1,5 миллиона долларов, и сроки я бы начинал считать от одного года. Кроме того, не факт, что тарифы у новой базы будут ниже существующих и будет такая лояльная политика к дополнительным разработкам. И мне кажется, что рынок прежде всего должен оценить соотношение временных и финансовых затрат на проект, результат которого заранее неизвестен.

Предлагаю обратить внимание на российский опыт. Нашей ЕСБД уже более пяти лет, а в России, несмотря на то, что законодательство у них было разработано раньше нашего, единая база появилась только с начала нынешнего года. И что показательно, после полуторамесячного функционирования произошла смена поставщика. Конечно, решение за рынком, но здесь нужен взвешенный подход.

 

 - Каковы ваши планы на ближайшее будущее?

 - Несмотря на текущую ситуацию с юридическим статусом и процессом акционирования ЕСБД, мы не стоим на месте. Сейчас в разработке у нас несколько проектов:

Модуль доступа к ЕСБД для страхователей (застрахованных) для просмотра собственной истории страхования и получения дополнительных услуг. С помощью этого модуля будут обеспечены возможности доступа к ЕСБД для страхователей (застрахованных), что позволит повысить качество данных (за счёт дополнительного контроля) и удовлетворённость потребителей страховых услуг, а следовательно, повысить доверие к страховым услугам. Доступ к ЕСБД будет реализован в соответствии с требованиями к безопасности, с помощью криптографических ключей Национального удостоверяющего центра (www.knca.kz).

В качестве дополнительных услуг могут быть реализованы следующие возможности:

•  просмотр истории аварийности транспортного средства по номеру его кузова (аналог системы "Audatex");

•  просмотр собственного класса по cистеме «бонус-малус»;

•  обращение в страховую организацию для проверки либо корректировки информации, для получения справок;

•  обращение к любому участнику страхового рынка (страховой компании, страховой омбудсману, Фонду гарантирования страховых выплат).

Электронный архив будет предназначен для хранения электронных копий документов в ЕСБД, требуемых у страхователя при заключении договоров страхования, что позволит сократить время обслуживания, упростить процесс выписки полиса, повысить качество данных в ЕСБД, повысить удовлетворённость потребителя страховой услуги.

Интеграция с внешними системами уже сегодня является назревшей необходимостью. Получение данных об идентификаторах физических и юридических лиц от уполномоченных органов для повышения контроля качества данных, передаваемых в ЕСБД. Кроме того, в рамках этого проекта возможно предоставление данных, имеющихся в ЕСБД, заинтересованным уполномоченным органам (МВД, Министерству труда, Комитету финансового надзора и т. д.) для контроля охвата, легитимности и т. д.

Офицер информационной безопасности- проект, который мы разрабатываем для усиления режима информационной безопасности, а также для повышения прозрачности деятельности организации и доверия со стороны участников страхового рынка. Возможно создание специализированного органа мониторинга за деятельностью организации - офицера информационной безопасности. С помощью специализированных технических средств ("Oracle Audit Vault", "Oracle Vault" и др.) возможен мониторинг соблюдения режима информационной безопасности со стороны офицера. Офицер информационной безопасности должен представлять интересы всех клиентов ЕСБД, иметь соответствующие права и обязанности. Лицо, осуществляющее функции офицера, должно определяться на выборной основе.

 

 - Спасибо за интересное интервью, желаю Вам успехов и новых свершений!

 

Беседу вела Марина ШИПОВАЛОВА

Источник - Журнал «Рынок страхования», Март 2013 г.