Sebastien Rousseau

TOPIC

Operativ motståndskraft och DORA

Styrelsens ansvar enligt DORA artikel 5, aggregering av riskdata enligt BCBS 239, koncentrationsrisk hos tredje part, exittester och de tekniska kontroller som förvandlar operativ motståndskraft från ett efterlevnadsprojekt till en tillsynsfärdig resultattavla.

Articles in this topic

Layered mountain ridges receding into pale haze, each ridge fainter than the one before it, seen from above the cloud line.
Cyber Resilience Act · CRA · DORA

DORA befriade er från NIS2. Från CRA befriar den er inte.

· Sebastien Rousseau

Finansiella entiteter har lärt sig att besvara NIS2-frågan med en enda mening om DORA. Meningen är korrekt — och är på väg att tillämpas på en förordning den aldrig skrevs för.

Abstract architectural photograph used as the visual key for the 2026 Banking Resilience Index — combining AI risk, cloud concentration, quantum-safe security, payment continuity, and critical third-party dependency into one operational-resilience scoreboard
Operationell Motståndskraft Bank · DORA · AI-risk

Banking Resilience Index 2026: AI, moln, kvant, betalningar och tredjepartsrisk

· Sebastien Rousseau

Ett bankindex 2026 för operationell motståndskraft — AI-risk, koncentrationsrisk i molnet, kvantsäker migration, betalningskontinuitet och kritisk tredjepartsrisk samlade i en tavla som både styrelse och tillsynsmyndighet kan läsa.

Circuit-board pattern resolving into a cityscape skyline — the visual register chosen for cloud-native banking: platform-engineering primitives stitched into the bank's operational fabric.
Molnbaserad Bankverksamhet · DORA · Plattformsteknik

Index över molnnativ bankverksamhet 2026: DORA, plattformsteknik, suverän moln och operativ motståndskraft

· Sebastien Rousseau

En teknisk ritning för molnnativ bankverksamhet i DORA:s revisionsfas. Fem primitiver i plattformsteknik — paved roads på Kubernetes, Backstage-portal, GitOps via ArgoCD, Open Policy Agent vid admission, OpenTelemetry end-to-end — producerar bevis för registret enligt artikel 8 i pipelinens tempo. Testat exit-genomförande årligen för CTPP-beroende CIF:er mot BIA-härledda RTO-mål. Suveräna molnalternativ (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) hanteras som tekniska beslut, inte varumärken.

Compliance stack diagram showing DORA resilience, EU AI Act transparency, data sovereignty, cloud concentration risk, audit logs, model governance, and third-party providers
DORA · EU AI Act · Datasuveränitet

DORA, EU:s AI-förordning och datasuveränitet: bankernas efterlevnadsstack 2026

· Sebastien Rousseau

DORA, EU:s AI-förordning, GDPR, koncentrationsrisk i molnet och datasuveränitet konvergerar 2026 till en gemensam efterlevnadsstack för banker. Den strategiska frågan handlar om designdisciplin — att driva efterlevnad, AI-styrning, IKT-resiliensbevis och suveräna dataval som en arkitektur, inte fem parallella program.

Six-pillar cloud architecture diagram for 2026 — AI-native, multi-cloud, serverless, edge, DevSecOps, and sustainable design, with CloudCDN edge research overlay
Molnarkitektur · AI-nativ Infrastruktur · Multi-Cloud

Den bästa molninfrastrukturarkitekturen 2026: En AI-nativ, multi-cloud, kvantmedveten ritning för finansiella tjänster

· Sebastien Rousseau

Molnarkitekturen har kristalliserats kring sex pelare och en strategisk fråga för banker: om man ska konsumera molnet eller designa det — under konvergerande tryck från agentisk handel, agentisk enhetsekonomi, harvest-now-decrypt-later-kvantrisk, MCP-säkerhet och algoritmisk kontaminering, kryptografisk agentidentitet, och det äldre IT-arvet som fortfarande förbrukar 70–75 % av IT-utgifterna inom finansiella tjänster.