Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

3 articles

INFRASTRUCTURE & CRYPTOGRAPHY

O red team virou cadeia de fornecimento supervisionada pelo DORA

A maioria dos bancos orçou o teste. Poucos orçaram a cadeia de fornecimento da qual ele agora depende: um mercado de prestadores acreditados num relógio sincronizado de três anos e inteligência de ameaças que precisa vir de fora todas as vezes.

PAYMENTS & MONEY

CIB sempre ativo: recuperação cibernética, trilhos de contingência e tesouraria quantum-safe

Bancos corporativos e de investimento agora tratam recuperação cibernética, trilhos de contingência ISO 20022 em RTGS, redes instantâneas e tokenizadas, e controles de tesouraria quantum-safe como um único modelo operacional sempre ativo — a resposta, com governança no nível do conselho, aos Artigos 5 e 6 da DORA, às primitivas FHE, QKD e PQC, e ao risco de concentração de terceiros ICT.