Sebastien Rousseau

TOPIC

Odporność operacyjna i DORA

Odpowiedzialność zarządu wynikająca z artykułu 5 DORA, agregacja danych o ryzyku wg BCBS 239, ryzyko koncentracji dostawców zewnętrznych, testy wyjścia oraz kontrole inżynieryjne, które zmieniają odporność operacyjną z projektu zgodności w tablicę wyników gotową dla nadzorcy.

Articles in this topic

Layered mountain ridges receding into pale haze, each ridge fainter than the one before it, seen from above the cloud line.
Cyber Resilience Act · CRA · DORA

DORA uchroniła was przed NIS2. Przed CRA nie uchroni.

· Sebastien Rousseau

Podmioty finansowe nauczyły się odpowiadać na pytanie o NIS2 jednym zdaniem o DORA. To zdanie jest prawdziwe — i zaraz zostanie zastosowane do rozporządzenia, dla którego nigdy go nie napisano.

Circuit-board pattern resolving into a cityscape skyline — the visual register chosen for cloud-native banking: platform-engineering primitives stitched into the bank's operational fabric.
Cloud Native Banking · DORA · Inżynieria Platformy

Indeks bankowości cloud-native w 2026: DORA, inżynieria platformy, suwerenna chmura i odporność operacyjna

· Sebastien Rousseau

Inżynierski plan działania dla bankowości cloud-native w fazie audytu DORA. Pięć prymitywów inżynierii platformy — Kubernetes paved roads, portal Backstage, GitOps przez ArgoCD, admisja Open Policy Agent, OpenTelemetry end-to-end — produkuje dowody do rejestru z Artykułu 8 z prędkością pipeline'u. Coroczny test wykonania wyjścia dla CIF zależnych od CTPP wobec celów RTO z analizy BIA. Opcje suwerennej chmury (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) traktowane jako decyzje inżynierskie, nie marketingowe.

Compliance stack diagram showing DORA resilience, EU AI Act transparency, data sovereignty, cloud concentration risk, audit logs, model governance, and third-party providers
DORA · EU AI Act · Suwerennosc Danych

DORA, EU AI Act i suwerennosc danych: stos zgodnosci bankow w 2026

· Sebastien Rousseau

DORA, EU AI Act, RODO, ryzyko koncentracji chmury i suwerennosc danych laczy sie w 2026 roku w jeden stos zgodnosci dla bankow. Strategiczne pytanie to dyscyplina projektowania — prowadzenie zgodnosci, nadzoru nad AI, dowodow odpornosci ICT i decyzji o suwerennosci danych jako jedna architektura, a nie piec rownoleglych programow.

Six-pillar cloud architecture diagram for 2026 — AI-native, multi-cloud, serverless, edge, DevSecOps, and sustainable design, with CloudCDN edge research overlay
Architektura Chmurowa · Infrastruktura Natywna AI · Multi-Cloud

Najlepsza architektura infrastruktury chmurowej w 2026 roku: natywny AI, multi-cloud, świadomy kwantowo plan dla usług finansowych

· Sebastien Rousseau

Architektura chmurowa skrystalizowała się wokół sześciu filarów i jednego strategicznego pytania dla banków: czy konsumować chmurę, czy ją projektować — pod zbieżną presją handlu agentowego, ekonomii jednostkowej agentów, ryzyka kwantowego harvest-now-decrypt-later, bezpieczeństwa MCP i zarażenia algorytmicznego, kryptograficznej tożsamości agentów oraz starszej infrastruktury, która wciąż pochłania 70–75% wydatków IT w usługach finansowych.