Articles on AI, post-quantum cryptography, ISO 20022 and the future of payments.
TOPIC
Operational Resilience & DORA
DORA Article 5 board accountability, BCBS 239 risk-data aggregation, third-party concentration risk, exit testing, and the engineering controls that turn operational resilience from a compliance project into a supervisor-ready scoreboard.
מדד חוסן בנקאי 2026 — שילוב של סיכון AI, ריכוז ענן, הגירה עמידה לקוונטים, המשכיות תשלומים ותלות צדדים שלישיים קריטיים ללוח מחוונים אחד של חוסן תפעולי שהדירקטוריון והרגולטור מסוגלים לקרוא יחד.
שרטוט הנדסי לבנקאות ענן-נייטיב בשלב ביקורת DORA. חמישה יסודות של הנדסת פלטפורמה — מסלולים סלולים ב-Kubernetes, פורטל Backstage, GitOps באמצעות ArgoCD, admission עם Open Policy Agent ו-OpenTelemetry מקצה לקצה — מייצרים ראיות למרשם סעיף 8 בקצב הצנרת. בדיקת יציאה שנתית לפונקציות CIF התלויות ב-CTPP מול יעדי RTO הנגזרים מ-BIA. חלופות ענן ריבוני (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) נבחנות כהחלטות הנדסיות, לא כמיתוג.
DORA · חוק הבינה המלאכותית של האיחוד האירופי · ריבונות נתונים
DORA, חוק הבינה המלאכותית של האיחוד האירופי, GDPR, סיכון ריכוז ענן וריבונות נתונים מתכנסים ב-2026 לערימת ציות אחת לבנקים. השאלה האסטרטגית היא משמעת תכנון — הרצת ציות, ממשל AI, ראיות חוסן ICT ובחירות ריבונות נתונים כארכיטקטורה אחת ולא כחמש תוכניות מקבילות.
ארכיטקטורת ענן התגבשה סביב שש עמודי תווך ושאלה אסטרטגית אחת לבנקים: האם לצרוך ענן או לעצב אותו — תחת לחץ מתכנס מ-agentic commerce, מ-agentic unit economics, מסיכון קוונטי של harvest-now-decrypt-later, מאבטחת MCP והדבקה אלגוריתמית, מזהות הצפנתית של סוכנים, ומהמערך המורש שעדיין צורך 70-75% מהוצאות ה-IT של שירותים פיננסיים.