Sebastien Rousseau

LEADERSHIP

Banking

The banking industry as the editorial subject — what's changing, why, and what it means for technology, payments, risk, and the operating model.

23 articles

POLICY & RESILIENCE

طرح خروج شما بر پایه DORA قیمت‌گذاری شد، نه برنامه‌ریزی. در ژانویه این قیمت ناپدید می‌شود.

دو سال است ناظران طرح‌های خروجی را می‌خوانند که خروجی را فرض می‌گیرند که هیچ‌کس هزینه‌اش را برآورد نکرده، بودجه‌ای برایش نبسته و آن را تمرین نکرده است. در ژانویه ماندگارترین بهانه دیگر در دسترس نیست.

APPLIED AI

خارج از دامنهٔ شمول، خارج از ریسک نیست: بازنویسی 2026 ریسک مدل همان مدل‌هایی را کنار گذاشت که بانک‌ها واقعاً به‌کار می‌گیرند

پانزده سال آموزهٔ ریسک مدل در آوریل بازنویسی شد، و بندی که برای کمیتهٔ ریسک سال 2026 بیش از هر بند دیگری اهمیت دارد همان بندی است که می‌گوید رهنمود نظارتی کدام مدل‌ها را پوشش نمی‌دهد.

PAYMENTS & MONEY

تأیید ذی‌نفع در عمل: 9 ماه تطابق تقریبی، فایل انبوه و مسئولیت مبهم

تأیید ذی‌نفع همان روز که به الزام قانونی بدل شد، از قابلیت رقابتی بودن بازایستاد. آنچه مانده یک مسئلهٔ عملیاتی است: بودجهٔ 5 ثانیه‌ای، پاسخ میانیِ مبهم، و فایل‌های شرکتی که پیش از بررسی باید از هم گشوده شوند.

APPLIED AI

از شواهد تا حقیقت: چرا بلاک‌چین‌های گواهی‌شده دوران بعدی اعتماد بانکی را تعریف خواهند کرد

تغییرناپذیر با مورد‌اعتماد یکی نیست. همان‌طور که تسویه آنی و هوش مصنوعی احتمالاتی بانکداری را بازآرایی می‌کنند، دفتر کل گواهی‌نشده به حلقه ضعیف بدل می‌شود و بلاک‌چین قابل‌گواهی به ستون فقرات حسابرسی.

INFRASTRUCTURE & CRYPTOGRAPHY

کارنامهٔ امنیت پساکوانتومی ۲۰۲۶: چارچوب سنجه‌ای در سطح هیئت‌مدیره

کارنامهٔ امنیت پساکوانتومی ۲۰۲۶ چارچوبی سنجه‌ای و امانی در اختیار هیئت‌مدیره‌ها و مدیریت ارشد قرار می‌دهد تا فهرست اقلام رمزنگاری (CBOM)، مواجهه با HNDL و سرعت مهاجرت به NIST FIPS 203/204 را در سراسر زیرساخت بانکی رده‌یک رصد کنند.

INFRASTRUCTURE & CRYPTOGRAPHY

ایمن‌سازی مدیریت گذرواژه در بانکداری سازمانی: درهم‌سازی چندالگوریتمی و ارتقا با hsh

hsh یک چارچوب رمزنگاری کاملاً مبتنی بر Rust است که به بانک‌های رده‌یک امکان می‌دهد درهم‌سازی گذرواژه‌های قدیمی را با صفر توقف به Argon2id مهاجرت دهند، فلفل‌پاشی (peppering) پشتیبانی‌شده با HSM را یکپارچه کنند و آسیب‌پذیری‌های حافظهٔ FFI مبتنی بر C را حذف کنند تا الزامات تاب‌آوری DORA را برآورده سازند.

POLICY & RESILIENCE

http-handle: ورود لبه‌ای پرکارایی و بدون‌وابستگی برای بانکداری در سال ۲۰۲۶

http-handle یک باینری Rust ایستالینک‌شده است که در لبه بانکداری ۱۸۰٬۰۰۰ درخواست در ثانیه را با صفر وابستگی زمان‌اجرا، اعتبارسنجی یکپارچه mTLS و JWT، پروتکل‌های HTTP/2 و HTTP/3 مذاکره‌شده با ALPN و مشاهده‌پذیری OTLP ارائه می‌دهد - و شکاف‌های امنیتی و تاب‌آوری‌ای را که Nginx و Envoy باز می‌گذارند، می‌بندد.