Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 63 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 8 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 5 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 5 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

INFRASTRUCTURE & CRYPTOGRAPHY

A vörös csapat felügyelt ellátási lánc lett: mit követel a DORA TLPT

A legtöbb bank beárazta a tesztet. Kevesebben árazták be az ellátási láncot, amelyre az mostantól épül: egy akkreditált tesztszolgáltatói piacot szinkronban járó hároméves órával, és fenyegetésfelderítést, amelynek minden egyes alkalommal kívülről kell érkeznie.

INFRASTRUCTURE & CRYPTOGRAPHY

Bizonyítéktól az igazságig: miért a tanúsított blokkláncok határozzák meg a banki bizalom következő korszakát

A 2026-os Certified Blockchain Index ötszintű képességérettségi modellt ad a bankoknak, hogy tanúsítsák az elosztott főkönyv kormányzását, a konszenzus-integritást, a kriptográfiát, az okosszerződések bizonyosságát és az auditmegfigyelhetőséget a DORA, a CPMI-IOSCO PFMI, az ISO/IEC TC 307, az ISO 42001 és a Basel III mentén.