POLICY & RESILIENCE
당신의 DORA 철수 계획은 값을 매겼을 뿐, 계획된 것이 아니다. 그 값은 1월에 사라진다.
감독당국은 2년째, 아무도 가격을 매기지도 예산을 잡지도 예행하지도 않은 철수를 전제로 한 계획서를 읽어 왔다. 1월이면 그 가장 오래 버틴 변명이 더 이상 통하지 않는다.
POLICY
ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.
POLICY & RESILIENCE
감독당국은 2년째, 아무도 가격을 매기지도 예산을 잡지도 예행하지도 않은 철수를 전제로 한 계획서를 읽어 왔다. 1월이면 그 가장 오래 버틴 변명이 더 이상 통하지 않는다.
APPLIED AI
15년간 이어진 모델 리스크 원칙이 4월에 다시 쓰였습니다. 2026년 리스크위원회가 가장 무겁게 읽어야 할 단락은 이 감독 지침이 어떤 모델을 다루지 않는지 밝힌 부분입니다.
INFRASTRUCTURE & CRYPTOGRAPHY
대부분의 은행은 테스트 비용을 산정했습니다. 그 테스트가 이제 의존하는 공급망까지 산정한 곳은 훨씬 적습니다. 동일한 3년 시계를 공유하는 인증 수행기관 시장, 그리고 매번 외부에서 조달해야 하는 위협 인텔리전스입니다.
PAYMENTS & MONEY
기업·투자은행은 이제 사이버 복구, RTGS·인스턴트·토큰화 네트워크에 걸친 ISO 20022 대체 레일, 양자내성 트레저리 통제를 하나의 상시 가동 운영 모델로 다룹니다 — DORA 5조와 6조, FHE·QKD·PQC 프리미티브, ICT 제3자 집중 리스크에 대한 이사회급 대응입니다.
APPLIED AI
2026년 클라우드 네이티브 뱅킹은 Kubernetes 기반 플랫폼 엔지니어링, DORA 대응 운영 복원력, VM·컨테이너 통합, 클라우드 주권, AI 워크로드 배치, 데이터 이식성을 중심으로 발전하고 있습니다.