Ответственность совета директоров по статье 5 DORA, агрегация данных о рисках по BCBS 239, риск концентрации у третьих сторон, тестирование выхода и инженерные средства контроля, превращающие операционную устойчивость из проекта комплаенса в готовое для надзора табло показателей.
Два года надзорные органы читают планы выхода, предполагающие выход, который никто не оценил, не заложил в бюджет и не отрепетировал. В январе самое живучее оправдание для этого перестаёт работать.
Финансовые организации научились отвечать на вопрос про NIS2 одной фразой про DORA. Фраза верна — и её вот-вот применят к регламенту, для которого она никогда не писалась.
Индекс банковской устойчивости 2026 года — риск ИИ, концентрация в облаке, квантово-устойчивая миграция, непрерывность платежей и зависимость от критических третьих лиц сведены в единое табло операционной устойчивости, понятное и правлению, и надзорному органу.
Облачно-Нативный Банкинг · DORA · Инженерия Платформы
Инженерный план облачно изначально банкинга на стадии аудита DORA. Пять примитивов инженерии платформы — Kubernetes-проторённые маршруты, портал Backstage, GitOps через ArgoCD, допуск через Open Policy Agent, OpenTelemetry сквозного покрытия — производят доказательства реестра по Статье 8 со скоростью конвейера. Ежегодный сквозной тест выхода для КВФ, зависящих от КППТС, против целей RTO из BIA. Опции суверенного облака (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) рассматриваются как инженерные решения, а не маркетинг.
DORA, EU AI Act, GDPR, риск концентрации в облаке и суверенитет данных сходятся в единый стек комплаенса банков 2026 года. Стратегический вопрос — дисциплина проектирования: комплаенс, управление ИИ, доказательства устойчивости ИКТ и суверенный выбор данных как одна архитектура, а не пять параллельных программ.
Облачная архитектура кристаллизовалась вокруг шести столпов и одного стратегического вопроса для банков: потреблять облако или проектировать его — под сходящимся давлением agentic commerce, agentic unit economics, квантового риска harvest-now-decrypt-later, MCP security и algorithmic contagion, криптографической идентичности агентов и устаревшего наследия, которое всё ещё поглощает 70–75% IT-расходов финансовых услуг.