Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

3 articles

INFRASTRUCTURE & CRYPTOGRAPHY

El equipo rojo, ahora cadena de suministro supervisada: TLPT de DORA

La mayoría de los bancos ha presupuestado la prueba. Pocos han presupuestado la cadena de suministro de la que ahora depende: un mercado de proveedores acreditados con un reloj trienal sincronizado y una inteligencia de amenazas que debe venir de fuera todas y cada una de las veces.

PAYMENTS & MONEY

CIB siempre operativa: recuperación cibernética, vías de respaldo y tesorería cuántico-segura

Los bancos corporativos y de inversión tratan ya la recuperación cibernética, las vías de respaldo ISO 20022 sobre RTGS, redes instantáneas y tokenizadas, y los controles de tesorería cuántico-segura como un único modelo operativo siempre operativo — la respuesta defendible ante el consejo a los artículos 5 y 6 de DORA, a FHE, QKD y PQC, y al riesgo de concentración en terceros ICT.