रेड टीम आता पर्यवेक्षित पुरवठा साखळी बनली: DORA चे TLPT धोरण खरे काय मागते
धोका-आधारित प्रवेश चाचणी म्हणजे अधिक कागदपत्रांसह केलेली प्रवेश चाचणी नव्हे. DORA च्या Article 26 अंतर्गत नियामक तांत्रिक मानके Commission Delegated Regulation (EU) 2025/1190 द्वारे आता अंमलात आल्याने, युरोपीय वित्तक्षेत्रातील शत्रू-अनुकरण ही एक पर्यवेक्षित कृती बनली आहे — नेमकी व्याप्ती, ठरलेले चक्र, मान्यताप्राप्त पुरवठादारांची बाजारपेठ आणि संपूर्ण सरावाचा आकार बदलणारा एक नियम घेऊन: धोका गुप्तवार्ता पुरवठादार नेहमीच चाचणी होणाऱ्या संस्थेबाहेरचा असला पाहिजे. बहुतेक बँकांनी चाचणीचा खर्च मोजला आहे. ती आता ज्या पुरवठा साखळीवर अवलंबून आहे, त्याचा खर्च कमी जणांनी मोजला आहे.
कार्यकारी सारांश
- धोरण आता ढोबळ नाही, तपशीलवार आहे. १८ जून २०२५ रोजी Official Journal मध्ये प्रकाशित झालेले Commission Delegated Regulation (EU) 2025/1190 हे DORA च्या Article 26 ला नियामक तांत्रिक मानकांनी पूर्ण करते — चाचणीची व्याप्ती, पद्धत, निकाल, अंतर्गत चाचणी पुरवठादारांचा वापर, आणि सदस्य देशांमधील परस्पर मान्यतेसह पर्यवेक्षी सहकार्य यांचा त्यात समावेश आहे.
- TIBER-EU हाच पाया आहे. हे धोरण धोका गुप्तवार्तेवर आधारित नैतिक रेड-टीमिंगच्या युरोपीय चौकटीवर उभे आहे, त्यामुळे TIBER चा अनुभव असलेल्या संस्था शून्यापासून सुरुवात करत नाहीत — पण TIBER मधील सहभाग ऐच्छिक होता, हे तसे नाही.
- तीन वर्षे ही किमान मर्यादा आहे, योजना नाही. नेमलेल्या संस्थांनी महत्त्वाच्या कार्यांवर किमान दर तीन वर्षांनी चाचणी करावी लागते, आणि सक्षम प्राधिकरण संस्थेच्या जोखीम प्रोफाइलनुसार ही वारंवारता वाढवू किंवा कमी करू शकते.
- चाचणी ही निम्मीच निर्मिती आहे. TLPT पर्यवेक्षी पुरावा तयार करते. व्याप्तीचे तर्क, धोका गुप्तवार्ता, हल्ल्याचे कथन, सुधारणा आणि फेरचाचणी — हेच खरे उत्पादन आहे, आणि ते सराव संपल्यावर जुळवण्याऐवजी सरावादरम्यानच उभे करावे लागते.
चाचणीचे TLPT मध्ये रूपांतर होते तेव्हा नेमके काय बदलते
बहुतेक बँका आधीच आक्रमक सुरक्षा चालवतात. त्यामुळे TLPT ला अनुपालनाचे वेष्टन चढवलेली विद्यमान क्षमता मानण्याची सहज प्रवृत्ती असते. ही प्रवृत्ती चार ठिकाणी चुकते, आणि प्रत्येकाचा अर्थसंकल्पावर परिणाम होतो.
तक्ता १: पारंपरिक आक्रमक चाचणी विरुद्ध DORA अंतर्गत TLPT
| परिमाण | पारंपरिक प्रवेश चाचणी | DORA अंतर्गत TLPT |
|---|---|---|
| ती कधी होणार हे कोण ठरवते | संस्था स्वतः, स्वतःच्या जोखीम रुचीनुसार | सक्षम प्राधिकरण संस्थेला नेमते; वारंवारता किमान दर तीन वर्षांनी |
| लक्ष्य काय असते | सुरक्षा विभागाने निवडलेल्या प्रणाली | महत्त्वाची किंवा आवश्यक कार्ये, उत्पादनात चालणारी आणि बाह्यस्रोतावर सोपवलेली दोन्ही |
| धोका प्रारूप कुठून येते | अंतर्गत निर्णय किंवा चाचणी पुरवठादाराचे स्वतःचे संग्रह | नेमून घेतलेली धोका गुप्तवार्ता, संस्थेबाहेरील पुरवठादाराकडून |
| कोण अंमलात आणू शकते | कोणताही सक्षम पुरवठादार, किंवा अंतर्गत संघ | Article 27 च्या अटी पूर्ण करणारे चाचणी पुरवठादार; अंतर्गत संघ दर तीनपैकी जास्तीत जास्त दोन चक्रांसाठी |
| निकाल कशासाठी असतो | अंतर्गत अहवाल आणि सुधारणांची यादी | पर्यवेक्षी पुरावा, ज्यातील निकाल आणि सुधारणा प्राधिकरणाच्या तपासणीखाली आणि सीमापार मान्यतेच्या कक्षेत येतात |
शेवटच्या ओळीतच कार्यक्रम कामाचा अंदाज कमी लावतात. प्रवेश-चाचणी अहवाल त्रुटी दुरुस्त करणाऱ्यांसाठी लिहिला जातो. TLPT संच मात्र खोलीत हजर नसलेल्या पर्यवेक्षकासाठी लिहावा लागतो, आणि त्यात व्याप्ती जिथे आखली तिथे का आखली, गुप्तवार्तेने काय सांगितले, रेड टीमने प्रत्यक्षात काय केले, आणि त्यातून काय बदलले — हे सर्व पुन्हा उभे करावे लागते.
व्याप्तीत कोण येते, आणि ते ठरवण्याचा अधिकार तुमचा नाही
DORA आपल्या परिघातील प्रत्येक संस्थेवर TLPT चे बंधन लादत नाही. ती करावी लागणाऱ्या वित्तीय संस्था सक्षम प्राधिकरणे ठरवतात — प्रणालीगत महत्त्व, आकार आणि ICT जोखीम प्रोफाइल विचारात घेऊन; सूक्ष्म उद्योग वगळलेले आहेत.
यातून दोन परिणाम निघतात, आणि ते सहज नजरेतून सुटतात.
नेमणूक हे परिपक्वतेचे पारितोषिक नाही. नाव येणे म्हणजे पर्यवेक्षक तुमच्या अपयशाला गंभीर परिणाम मानतो, आणि त्यासोबत चक्राचे बंधन येते. याचे योग्य वाचन म्हणजे संबंधित पुरवठादार खरेदीसह तीन वर्षांची स्थायी बांधिलकी, एकदाच होणारा प्रकल्प नव्हे.
नेमणूक न होणे म्हणजे या तर्कातून सूट नाही. न नेमलेल्या संस्थेलाही DORA च्या सर्वसाधारण चाचणी तरतुदींनुसार प्रमाणबद्ध प्रगत चाचणी दाखवावी लागते. फरक धोरणाच्या औपचारिकतेत आहे, अपेक्षेच्या अस्तित्वात नाही.
चाचणी पुरवठादारांची बाजारपेठ हीच खरी मर्यादा
हा भाग संचालक मंडळाच्या सादरीकरणात असायला हवा, आणि तो क्वचितच तिथे दिसतो.
Article 27 केवळ सक्षम चाचणी पुरवठादार मागत नाही. ते असे पुरवठादार मागते जे धोका गुप्तवार्ता, प्रवेश चाचणी आणि रेड टीमिंगमधील विशिष्ट प्रावीण्यासह तांत्रिक व संघटनात्मक क्षमता दाखवतात; जे एखाद्या सदस्य देशातील मान्यता संस्थेकडून प्रमाणित आहेत, किंवा औपचारिक आचारसंहिता व नैतिक चौकटी पाळतात; जे चाचणीमुळेच निर्माण होणाऱ्या जोखमींच्या सुयोग्य व्यवस्थापनाबाबत स्वतंत्र आश्वासन किंवा लेखापरीक्षण अहवाल देऊ शकतात; आणि ज्यांच्याकडे गैरवर्तन व निष्काळजीपणाचे संरक्षण असलेला व्यावसायिक दायित्व विमा आहे.
तक्ता २: Article 27 चाचणी पुरवठादाराकडून काय मागते, आणि ते कोणाला बाजूला करते
| अट | ती प्रत्यक्षात काय तपासते | ती बाजारपेठेतून कोणाला वगळते |
|---|---|---|
| धोका गुप्तवार्ता, प्रवेश चाचणी आणि रेड टीमिंगमधील सिद्ध प्रावीण्य | पुरवठादार संपूर्ण साखळी चालवू शकतो का, तिचा एकच दुवा नाही | शोषणात सशक्त पण गुप्तवार्ता विभाग नसलेल्या लहान विशेषज्ञ कंपन्या |
| सदस्य देशातील मान्यता, किंवा औपचारिक आचारसंहिता | प्रतिष्ठेऐवजी पडताळता येणारा दर्जा | वैयक्तिक कंत्राटदार आणि अनौपचारिक गट |
| जोखीम व्यवस्थापनावरील स्वतंत्र आश्वासन किंवा लेखापरीक्षण अहवाल | उत्पादनातील बँकेची चाचणी तिला मोडणार नाही याची खात्री | स्वतःची प्रशासन परिपक्वता नसलेले पुरवठादार |
| गैरवर्तन व निष्काळजीपणासह व्यावसायिक दायित्व विमा | जोखमीमागे ताळेबंद उभा आहे का | तोकडे भांडवल असलेल्या कंपन्या |
या चार ओळी एकत्र वाचल्या की बाजारपेठेचा आकार स्पष्ट होतो: मोजक्याच कंपन्या, बहुतांश मोठ्या, आणि त्या सर्वजण संघातील प्रत्येक नेमलेल्या संस्थेला समक्रमित तीन वर्षांच्या लयीवर सेवा विकत आहेत.
चाचणी पुरवठादाराची खरेदी एका तिमाहीआधी ठरवायचा नेहमीचा सोर्सिंग व्यवहार मानणाऱ्या संस्थांना ही मर्यादा सर्वात वाईट क्षणी कळेल. दुर्मीळ संसाधन रेड टीम नाही; ते योग्य खिडकी असलेली आणि तुमच्या मालमत्तेशी हितसंबंध-संघर्ष नसलेली पात्र रेड टीम आहे.
अंतर्गत संघ मदत करतात, पण भार पेलू शकत नाहीत
परिपक्व आक्रमक क्षमता असलेल्या बँका अंतर्गत संघ हे सामावून घेऊ शकतो का, असे रास्तपणे विचारतात. अंशतः.
पर्यवेक्षी मान्यता, पुरेशी साधनसंपत्ती आणि हितसंबंध-संघर्षाच्या व्यवस्थापनाच्या अटीवर अंतर्गत चाचणी पुरवठादारांना परवानगी आहे — पण दोन कठोर मर्यादांसह. दर तीन चाचण्यांना बाह्य चाचणी पुरवठादार नेमावाच लागतो, म्हणजे अंतर्गत संघ तीनपैकी जास्तीत जास्त दोन चक्रे सांभाळू शकतो. आणि धोका गुप्तवार्ता पुरवठादार प्रत्येक चाचणीत संस्थेबाहेरचा असावा लागतो, अंतर्गत संघ अंमलात आणतो त्या चाचण्यांसहित.
दुसरा नियम अधिक रोचक आहे, कारण तो खरे तर क्षमतेविषयी नाही. अंतर्गत गुप्तवार्ता विभागाला कोणते निष्कर्ष गैरसोयीचे ठरतील हे माहीत असते. गुप्तवार्ता बाहेरून येण्याची सक्ती हा संरचनात्मक बचाव आहे — संस्थेला ज्यावर चाचणी होणे आधीच सोयीचे वाटते तेवढेच गुपचूप तपासणाऱ्या रेड टीमविरुद्धचा. हाच तो दोष, जो सरावाला माहितीपूर्ण करण्याऐवजी दिलासादायक बनवतो.
नियोजनातील व्यावहारिक परिणाम: अंतर्गत क्षमता ती जितकी चक्रे पेलू शकते तितक्यासाठी उभी करा, पण बाह्य गुप्तवार्ता ही अधूनमधून येणारी नव्हे तर कायमस्वरूपी खर्चाची ओळ माना.
तुमचे तृतीय पक्षही चाचणीत आहेत
जिथे महत्त्वाचे किंवा आवश्यक कार्य ICT तृतीय-पक्ष पुरवठादारावर अवलंबून असते, तिथे त्या पुरवठादाराच्या प्रणाली TLPT च्या व्याप्तीत येऊ शकतात, आणि त्या पुरवठादाराला सहभागी होण्यास सांगितले जाऊ शकते.
होलसेल बँकेसाठी ही तळटीप नाही. पेमेंट्स, कस्टडी आणि सेटलमेंटमधील महत्त्वाची कार्ये विषम प्रमाणात विक्रेत्यांच्या प्लॅटफॉर्मवर, व्यवस्थापित सेवांवर आणि क्लाउडवर चालतात. महत्त्वाच्या कार्यांविरुद्ध प्रामाणिकपणे आखलेली व्याप्ती पुरवठादारांपर्यंत पोहोचणारच, आणि तसे होताच तांत्रिक नव्हे तर करारविषयक तीन प्रश्न उभे राहतात:
- करार त्याला परवानगी देतो का? पारंपरिक मूल्यांकनासाठी लिहिलेली चाचणीच्या अधिकाराची कलमे, पुरवठादाराच्या कार्यचालन कर्मचाऱ्यांना पूर्वसूचना न देता उत्पादनाविरुद्ध चालणाऱ्या गुप्तवार्ता-आधारित रेड टीमचा विचारच अनेकदा करत नाहीत.
- चाचणीमुळे घटना घडली तर जोखीम कोण उचलणार? बँक, चाचणी पुरवठादार आणि पुरवठादार यांच्यात हे व्याप्ती ठरवण्याआधी लेखी निश्चित व्हावे लागते — चाचणीची खिडकी आरक्षित झाल्यावर वेळेच्या दबावाखाली वाटाघाटी करून नव्हे.
- पुरवठादार सर्वांना एकाच वेळी सेवा देऊ शकतो का? अनेक नेमलेल्या संस्थांना सेवा देणाऱ्या केंद्रित पुरवठादारासमोर चाचणी पुरवठादारांच्या बाजारपेठेसारखीच समक्रमित मागणी उभी राहते — आणि तुम्हाला प्राधान्य देण्याचे त्याच्यावर कोणतेही बंधन नाही.
करारकलमांचे काम चाचणीपेक्षा अधिक वेळ मागते. ते आत्ताच नूतनीकरणाच्या नमुन्यात यायला हवे, इतर कोणत्याही पर्यवेक्षी प्रवेशाधिकाराच्या त्याच कारणाने आणि त्याच तर्काने.
बचाव करणाऱ्यांची या सरावाप्रति जबाबदारी
शांतपणे यशस्वी होणारी रेड टीम संस्थेला फार काही शिकवत नाही. मूल्य पुनर्रचनेत असते: काय उत्सर्जित झाले, काय शोधले गेले, काय वरच्या पातळीवर गेले, आणि प्रत्येक टप्प्याला किती वेळ लागला.
पुरावा निर्माण करणारा सराव आणि केवळ गोष्ट सांगणारा सराव यांच्यातील फरक तीन बांधिलक्यांवर ठरतो.
पुनर्रचनेसाठीची मोजमापयंत्रणा चाचणीदरम्यान नव्हे, तिच्या आधी उभी करा. शोध टेलिमेट्री आधीच पुरेशा तपशिलात जपली नसेल, तर सरावानंतरचे विश्लेषण आठवणींवर अवलंबून राहते. तांत्रिकदृष्ट्या यशस्वी सरावातून दुबळा पर्यवेक्षी संच निघण्याचे हेच सर्वात सामान्य कारण आहे.
केवळ निकाल नव्हे, वेळ मोजा. रेड टीमने उद्दिष्ट साध्य केले का, हा सर्वात कमी रोचक निष्कर्ष आहे. पहिल्या शोधापर्यंतचा वेळ, अचूक श्रेयनिर्धारणापर्यंतचा वेळ आणि नियंत्रणापर्यंतचा वेळ — हे आकडे बचावक्षमतेचे वर्णन करतात, आणि हेच आकडे चक्रांदरम्यान सुधारतात.
ब्लू टीमकडे जाणारे वर्तुळ जाणीवपूर्वक पूर्ण करा. बचाव करणाऱ्या संघासोबतचे सहकार्य चौकटीत नंतर जोडलेले नसून मूळातच बांधलेले आहे, आणि तेच एका सरावाचे रूपांतर टिकाऊ क्षमतेत करते. चाचणी घेणारी, अहवाल दाखल करणारी आणि दृश्य स्वरूपात काहीही न बदलणारी संस्था केवळ चक्र पूर्ण करते, शिकत काहीच नाही.
कार्यचालन आराखडा
- तुमची नेमणूक होईल का हे ठरवा, आणि होणारच आहे असे गृहीत धरून नियोजन करा. खरेदीचा पूर्वकाळ इतका मोठा आहे की औपचारिक सूचनेची वाट पाहणे हा महागडा पर्याय ठरतो.
- चाचणी पुरवठादाराची खरेदी प्रकल्पाच्या वेळापत्रकावर नव्हे, तीन वर्षांच्या पुढील योजनेवर ठेवा. खिडकीची गरज पडण्याच्या खूप आधी Article 27 च्या अटींविरुद्ध — मान्यता किंवा आचारसंहितेचे पालन, आश्वासन अहवाल, दायित्व विमा — एक पॅनेल पात्र ठरवा.
- बाह्य धोका गुप्तवार्ता स्थायी व्यवस्था म्हणून करारबद्ध करा. चाचणी कोण अंमलात आणतो याची पर्वा न करता ती प्रत्येक चक्रात लागते, त्यामुळे तो परिवर्तनीय खर्च नाही.
- तृतीय-पक्ष कलमे याच तिमाहीत दुरुस्त करा. चाचणीचा अधिकार, सहभागाची बंधने, घटना-जोखमीचे वाटप. इथल्या सर्व गोष्टींपैकी याचा पूर्वकाळ सर्वात मोठा आहे आणि हे अभियांत्रिकीचे काम नाही.
- पहिल्या सरावाआधी शोध टेलिमेट्रीचा तपशील वाढवा. रेड टीम कार्यरत असताना जे नोंदले गेले, तेवढाच पुराव्याचा संच चांगला असतो.
- निवाडा नव्हे, वेळा नोंदवा. चक्रांमधून मागोवा घेतलेला शोध, श्रेयनिर्धारण आणि नियंत्रणाचा वेळ हेच ते मापक आहे जे पर्यवेक्षकाला अनुपालनाची घटना नव्हे तर क्षमता दाखवते.
हे सहजपणे हाताळणाऱ्या संस्था सर्वात प्रभावी अंतर्गत रेड टीम असलेल्या नसतील. त्या अशा असतील ज्यांनी पर्यवेक्षित चाचणीच्या बंधनाला पुरवठा-साखळीचा आणि पुराव्याचा प्रश्न मानले — शांतपणे सोडवता येईल इतक्या लवकर.
वारंवार विचारले जाणारे प्रश्न
DORA-नियंत्रित प्रत्येक संस्थेला TLPT करावी लागते का?
नाही. ती कोणी करावी हे सक्षम प्राधिकरणे प्रणालीगत महत्त्व, आकार आणि ICT जोखीम प्रोफाइलवरून ठरवतात, आणि सूक्ष्म उद्योग वगळलेले आहेत. न नेमलेल्या संस्थांवर DORA च्या सर्वसाधारण डिजिटल कार्यचालन लवचिकता चाचणी अटी लागू राहतात — अपेक्षा नाहीशी होत नाही, केवळ औपचारिक धोरण लागू होत नाही.
नेमलेल्या संस्थेने किती वेळा चाचणी करावी?
किमान दर तीन वर्षांनी, महत्त्वाची किंवा आवश्यक कार्ये व्यापून. संस्थेच्या जोखीम प्रोफाइल आणि कार्यचालन परिस्थितीनुसार सक्षम प्राधिकरण अधिक किंवा कमी वारंवारता मागू शकते.
आम्ही आमची स्वतःची रेड टीम वापरू शकतो का?
दर तीनपैकी जास्तीत जास्त दोन चाचण्यांसाठी, पर्यवेक्षी मान्यता, पुरेशी साधनसंपत्ती आणि हितसंबंध-संघर्षाच्या व्यवस्थापनाच्या अटीवर; दर तिसऱ्या चाचणीला बाह्य चाचणी पुरवठादार नेमावाच लागतो. स्वतंत्रपणे, आणि प्रत्येक चक्रात, धोका गुप्तवार्ता पुरवठादार संस्थेबाहेरचा असावा लागतो.
आमच्या बाह्यस्रोत पुरवठादारांना सहभागी व्हावे लागते का?
त्यांना तसे सांगितले जाऊ शकते. जिथे महत्त्वाचे किंवा आवश्यक कार्य ICT तृतीय-पक्ष पुरवठादारावर अवलंबून असते, तिथे त्या पुरवठादाराच्या प्रणाली चाचणीच्या व्याप्तीत येऊ शकतात आणि त्याला सहभागी होण्यास सांगितले जाऊ शकते — म्हणूनच चाचणीचा अधिकार आणि घटना-जोखमीचे वाटप आधीच करारात निश्चित करावे लागते.
आम्ही आधीच TIBER-EU सराव करतो. आम्ही अनुपालनात आहोत का?
तुमची स्थिती चांगली आहे, कारण हे धोरण त्याच चौकटीवर उभे आहे, पण दोन्ही समतुल्य नाहीत. TIBER मधील सहभाग ऐच्छिक होता; DORA चे बंधन पर्यवेक्षित आहे, ठरलेले चक्र घेऊन येते, आणि नियामक तांत्रिक मानकांत मांडलेल्या चाचणी पुरवठादारांच्या विशिष्ट अटी व सीमापार मान्यतेच्या व्यवस्थांसह येते.
संदर्भ
- European Parliament and Council of the European Union, 2022. Regulation (EU) 2022/2554 on digital operational resilience for the financial sector (DORA). ब्रुसेल्स: Official Journal of the European Union. येथे उपलब्ध: European Parliament and Council of the European Union, 2022..
- European Commission, 2025. Commission Delegated Regulation (EU) 2025/1190 supplementing Regulation (EU) 2022/2554 with regard to regulatory technical standards on threat-led penetration testing. ब्रुसेल्स: Official Journal of the European Union. येथे उपलब्ध: European Commission, 2025..
- European Central Bank, 2026. TIBER-EU: European framework for threat intelligence-based ethical red-teaming. फ्रँकफर्ट आम माइन: European Central Bank. येथे उपलब्ध: European Central Bank, 2026..
शेवटचे पुनरावलोकन .
हा लेख क्रॉस-पोस्ट करा
Medium साठी स्वरूपित कॉपी करा
# रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/](https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/) DORA चे TLPT धोरण रेड टीमिंगला पर्यवेक्षित बंधन बनवते. खऱ्या मर्यादा चाचणी पुरवठादारांची बाजारपेठ, तीन वर्षांचे चक्र आणि तुमचे तृतीय पक्ष या आहेत. Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/
Mastodon साठी स्वरूपित कॉपी करा
रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau DORA चे TLPT धोरण रेड टीमिंगला पर्यवेक्षित बंधन बनवते. खऱ्या मर्यादा चाचणी पुरवठादारांची बाजारपेठ, तीन वर्षांचे चक्र आणि तुमचे तृतीय पक्ष या आहेत. https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/
LinkedIn साठी स्वरूपित कॉपी करा
रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau DORA चे TLPT धोरण रेड टीमिंगला पर्यवेक्षित बंधन बनवते. खऱ्या मर्यादा चाचणी पुरवठादारांची बाजारपेठ, तीन वर्षांचे चक्र आणि तुमचे तृतीय पक्ष या आहेत. येथे मुख्य धोरणात्मक मुद्दे आहेत: - चाचणीचे TLPT मध्ये रूपांतर होते तेव्हा नेमके काय बदलते. बहुतेक बँका आधीच आक्रमक सुरक्षा चालवतात. - व्याप्तीत कोण येते, आणि ते ठरवण्याचा अधिकार तुमचा नाही. DORA आपल्या परिघातील प्रत्येक संस्थेवर TLPT चे बंधन लादत नाही. - चाचणी पुरवठादारांची बाजारपेठ हीच खरी मर्यादा. हा भाग संचालक मंडळाच्या सादरीकरणात असायला हवा, आणि तो क्वचितच तिथे दिसतो. - अंतर्गत संघ मदत करतात, पण भार पेलू शकत नाहीत. परिपक्व आक्रमक क्षमता असलेल्या बँका अंतर्गत संघ हे सामावून घेऊ शकतो का, असे रास्तपणे विचारतात. या लेखात मांडलेल्या आव्हानांसाठी तुमच्या संस्थेचा दृष्टिकोन काय आहे? → https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/ #ThreatLedPenetrationTesting #Tlpt #धोकाआधारितप्रवेशचाचणी #DoraArticle26 #DoraArticle27 Sebastien Rousseau | CC-BY-4.0
हा लेख उद्धृत करा
रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau
DORA चे TLPT धोरण रेड टीमिंगला पर्यवेक्षित बंधन बनवते. खऱ्या मर्यादा चाचणी पुरवठादारांची बाजारपेठ, तीन वर्षांचे चक्र आणि तुमचे तृतीय पक्ष या आहेत.
BibTeX
@online{rousseau2026र,
author = {Rousseau, Sebastien},
title = {{रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/ ER -
Vancouver
Rousseau S. रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau. sebastienrousseau.com. 2026 Jul 29. Available from: https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/
Chicago
Rousseau, Sebastien. "रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau." sebastienrousseau.com. July 29, 2026. https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/.
APA
Rousseau, S. (2026, July 29). रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/
हा लेख पुनःप्रकाशित करा
रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau
DORA चे TLPT धोरण रेड टीमिंगला पर्यवेक्षित बंधन बनवते. खऱ्या मर्यादा चाचणी पुरवठादारांची बाजारपेठ, तीन वर्षांचे चक्र आणि तुमचे तृतीय पक्ष या आहेत.
हा लेख यानुसार परवानाकृत आहे Creative Commons Attribution 4.0 International. पुनःप्रकाशनासाठी कॅनॉनिकल URL ला श्रेय देणे आवश्यक आहे.
रेड टीम आता पर्यवेक्षित पुरवठा साखळी: DORA चे TLPT खरे काय मागते — Sebastien Rousseau DORA चे TLPT धोरण रेड टीमिंगला पर्यवेक्षित बंधन बनवते. खऱ्या मर्यादा चाचणी पुरवठादारांची बाजारपेठ, तीन वर्षांचे चक्र आणि तुमचे तृतीय पक्ष या आहेत. Originally published at https://sebastienrousseau.com/mr/2026-07-29-threat-led-penetration-testing-dora-tlpt-banks-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
