Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

3 articles

INFRASTRUCTURE & CRYPTOGRAPHY

الفريق الأحمر صار سلسلة توريد خاضعة للإشراف: ما يطلبه TLPT في DORA

أغلب البنوك حسبت تكلفة الاختبار. وقليل منها حسب تكلفة سلسلة التوريد التي صار يعتمد عليها: سوق مقدّمي خدمة اختبار معتمَدين على ساعة واحدة مدتها ثلاث سنوات، واستخبارات تهديدات يجب أن تأتي من الخارج في كل مرة.

PAYMENTS & MONEY

CIB قيد التشغيل الدائم: الاسترداد السيبراني ومسارات الاحتياط والخزانة الآمنة كمياً

صارت مصارف الشركات والاستثمار تتعامل مع الاسترداد السيبراني، ومسارات احتياط ISO 20022 عبر RTGS والشبكات الفورية والمرمَّزة، وضوابط الخزانة الآمنة كمياً، بوصفها نموذج تشغيل دائم واحداً — الجواب بمستوى مجلس الإدارة على مادتي DORA 5 و6، وأوليّات FHE وQKD وPQC، ومخاطر تركُّز الطرف الثالث في ICT.

APPLIED AI

الخدمات المصرفية القائمة على السحابة الأصلية في عام 2026: Kubernetes، وDORA، والسيادة، ونهاية الفجوة بين الأجهزة الافتراضية والحاويات

البنوك السحابية الأصيلة في 2026 تدور حول هندسة المنصات القائمة على Kubernetes، والمرونة التشغيلية الجاهزة لـ DORA، وتقارب الأجهزة الافتراضية والحاويات، وسيادة السحابة، ووضع أعباء عمل الذكاء الاصطناعي، وقابلية نقل البيانات.