
תוכנית היציאה שלכם לפי DORA תומחרה, לא תוכננה. בינואר המחיר נעלם.
כבר שנתיים רגולטורים קוראים תוכניות יציאה המניחות יציאה שאיש לא תמחר, לא תקצב ולא תרגל. בינואר התירוץ העמיד ביותר חדל להיות זמין.
TOPIC
אחריות הדירקטוריון לפי סעיף 5 ל-DORA, איגום נתוני סיכון לפי BCBS 239, סיכון ריכוזיות בצדדים שלישיים, בדיקות יציאה, ובקרות ההנדסה שהופכות את העמידות התפעולית מפרויקט ציות ללוח תוצאות מוכן למפקח.

כבר שנתיים רגולטורים קוראים תוכניות יציאה המניחות יציאה שאיש לא תמחר, לא תקצב ולא תרגל. בינואר התירוץ העמיד ביותר חדל להיות זמין.

גופים פיננסיים למדו לענות על שאלת NIS2 במשפט אחד על DORA. המשפט נכון — ועומד להיות מוחל על תקנה שמעולם לא נכתב עבורה.

מדד חוסן בנקאי 2026 — שילוב של סיכון AI, ריכוז ענן, הגירה עמידה לקוונטים, המשכיות תשלומים ותלות צדדים שלישיים קריטיים ללוח מחוונים אחד של חוסן תפעולי שהדירקטוריון והרגולטור מסוגלים לקרוא יחד.

שרטוט הנדסי לבנקאות ענן-נייטיב בשלב ביקורת DORA. חמישה יסודות של הנדסת פלטפורמה — מסלולים סלולים ב-Kubernetes, פורטל Backstage, GitOps באמצעות ArgoCD, admission עם Open Policy Agent ו-OpenTelemetry מקצה לקצה — מייצרים ראיות למרשם סעיף 8 בקצב הצנרת. בדיקת יציאה שנתית לפונקציות CIF התלויות ב-CTPP מול יעדי RTO הנגזרים מ-BIA. חלופות ענן ריבוני (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) נבחנות כהחלטות הנדסיות, לא כמיתוג.

DORA, חוק הבינה המלאכותית של האיחוד האירופי, GDPR, סיכון ריכוז ענן וריבונות נתונים מתכנסים ב-2026 לערימת ציות אחת לבנקים. השאלה האסטרטגית היא משמעת תכנון — הרצת ציות, ממשל AI, ראיות חוסן ICT ובחירות ריבונות נתונים כארכיטקטורה אחת ולא כחמש תוכניות מקבילות.

ארכיטקטורת ענן התגבשה סביב שש עמודי תווך ושאלה אסטרטגית אחת לבנקים: האם לצרוך ענן או לעצב אותו — תחת לחץ מתכנס מ-agentic commerce, מ-agentic unit economics, מסיכון קוונטי של harvest-now-decrypt-later, מאבטחת MCP והדבקה אלגוריתמית, מזהות הצפנתית של סוכנים, ומהמערך המורש שעדיין צורך 70-75% מהוצאות ה-IT של שירותים פיננסיים.