Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

5 articles

POLICY & RESILIENCE

Ваш план выхода по DORA был посчитан, а не спланирован. В январе цена исчезнет.

Два года надзорные органы читают планы выхода, предполагающие выход, который никто не оценил, не заложил в бюджет и не отрепетировал. В январе самое живучее оправдание для этого перестаёт работать.

APPLIED AI

Вне сферы применения — не вне риска: пересмотр модельного риска 2026

Пятнадцать лет доктрины модельного риска переписали в апреле, и абзац, который в 2026 году сильнее всего заденет комитет по рискам, — тот, где сказано, каких моделей надзорные рекомендации не касаются.

PAYMENTS & MONEY

Always-On CIB: киберустойчивое восстановление, запасные рельсы и квантово-безопасное казначейство

Корпоративно-инвестиционные банки теперь рассматривают киберустойчивое восстановление, запасные рельсы ISO 20022 через RTGS, мгновенные и токенизированные сети и контроли квантово-безопасного казначейства как единую операционную модель always-on — ответ уровня совета директоров на статьи 5 и 6 DORA, на FHE, QKD и PQC и на концентрационный риск ICT третьих сторон.

APPLIED AI

Облачно-нативный банкинг в 2026 году: Kubernetes, DORA, суверенитет и конец водораздела между VM и контейнерами

Облачно-нативный банкинг в 2026 году охватывает платформенную инженерию на Kubernetes, операционную устойчивость DORA, конвергенцию VM и контейнеров, облачный суверенитет и переносимость данных.