Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

3 articles

INFRASTRUCTURE & CRYPTOGRAPHY

Zespół czerwony pod nadzorem: czego naprawdę wymaga TLPT w DORA

Większość banków wyceniła sam test. Mniej z nich wyceniło łańcuch dostaw, od którego test teraz zależy: rynek akredytowanych dostawców testów na zsynchronizowanym trzyletnim zegarze oraz analizę zagrożeń, która za każdym razem musi pochodzić z zewnątrz.

PAYMENTS & MONEY

Always-On CIB: cyber recovery, szyny zapasowe i kwantowo bezpieczny treasury

Banki korporacyjne i inwestycyjne traktują dziś cyber recovery, szyny zapasowe ISO 20022 na RTGS, instant i sieciach tokenizowanych oraz kwantowo bezpieczne kontrole treasury jako jeden model operacyjny always-on — odpowiedź klasy zarządczej na DORA art. 5 i 6, prymitywy FHE, QKD i PQC oraz ryzyko koncentracji ICT stron trzecich.