Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

3 articles

INFRASTRUCTURE & CRYPTOGRAPHY

Red Team als beaufsichtigte Lieferkette: Was DORA-TLPT verlangt

Die meisten Banken haben den Test kalkuliert. Weniger haben die Lieferkette kalkuliert, von der er nun abhängt: einen akkreditierten Markt für Testdienstleister an einer synchronisierten Dreijahresuhr und Bedrohungsaufklärung, die jedes Mal von außen kommen muss.

PAYMENTS & MONEY

Always-on-CIB: Cyber Recovery, Fallback-Rails und quantensichere Treasury

Corporate- und Investment-Banken behandeln Cyber Recovery, ISO-20022-Fallback-Rails über RTGS, Instant- und tokenisierte Netze sowie quantensichere Treasury-Kontrollen nun als ein einziges Always-on-Betriebsmodell — die Antwort auf Vorstandsniveau auf DORA Artikel 5 und 6, FHE-, QKD- und PQC-Primitive sowie ICT-Drittparteien-Konzentrationsrisiko.