Sebastien Rousseau

TOPIC

Provozní odolnost a DORA

Odpovědnost představenstva podle článku 5 DORA, agregace rizikových dat podle BCBS 239, riziko koncentrace u třetích stran, testování výstupu a technické kontroly, které mění provozní odolnost z projektu compliance na výsledkovou tabuli připravenou pro dohled.

Articles in this topic

Layered mountain ridges receding into pale haze, each ridge fainter than the one before it, seen from above the cloud line.
Cyber Resilience Act · CRA · DORA

DORA vás ušetřila NIS2. Od CRA vás neušetří.

· Sebastien Rousseau

Finanční subjekty se naučily odpovídat na otázku o NIS2 jedinou větou o DORA. Ta věta je správná — a chystá se být použita na nařízení, pro které nikdy napsána nebyla.

Circuit-board pattern resolving into a cityscape skyline — the visual register chosen for cloud-native banking: platform-engineering primitives stitched into the bank's operational fabric.
Cloud Native Bankovnictví · DORA · Platformové Inženýrství

Index cloud-native bankovnictví 2026: DORA, platformové inženýrství, suverénní cloud a provozní odolnost

· Sebastien Rousseau

Inženýrský plán pro cloud-native bankovnictví v auditní fázi DORA. Pět primitiv platformového inženýrství — paved roads na Kubernetes, portál Backstage, GitOps přes ArgoCD, admission s Open Policy Agent a OpenTelemetry napříč prostředím — produkuje evidenci do registru podle článku 8 rychlostí pipeline. Roční ověřený exit pro CIF závislé na CTPP proti cílům RTO odvozeným z BIA. Možnosti suverénního cloudu (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) řešené jako inženýrské rozhodnutí, ne branding.

Compliance stack diagram showing DORA resilience, EU AI Act transparency, data sovereignty, cloud concentration risk, audit logs, model governance, and third-party providers
DORA · EU AI Act · Suverenita Dat

DORA, EU AI Act a suverenita dat: Compliance stack pro banky v roce 2026

· Sebastien Rousseau

DORA, EU AI Act, GDPR, koncentrační riziko v cloudu a suverenita dat se v roce 2026 sbíhají do jediného compliance stacku pro banky. Strategickou otázkou je disciplína návrhu — vést compliance, governance AI, důkazy ICT odolnosti a volby suverenity dat jako jedinou architekturu, nikoli pět paralelních programů.

Six-pillar cloud architecture diagram for 2026 — AI-native, multi-cloud, serverless, edge, DevSecOps, and sustainable design, with CloudCDN edge research overlay
Cloudová Architektura · AI-nativní Infrastruktura · Multi-Cloud

Nejlepší cloudová infrastrukturní architektura v roce 2026: AI-nativní, multi-cloudový a kvantově odolný plán pro finanční služby

· Sebastien Rousseau

Cloudová architektura krystalizovala okolo šesti pilířů a jedné strategické otázky pro banky: zda cloud spotřebovávat, nebo jej navrhovat — pod sbíhajícím se tlakem agentního obchodu, agentní ekonomiky jednotky, kvantového rizika harvest-now-decrypt-later, MCP bezpečnosti a algoritmické nákazy, kryptografické identity agenta a starého IT, které stále spotřebovává 70–75 % rozpočtu finančních služeb na IT.