Styrelsens ansvar enligt DORA artikel 5, aggregering av riskdata enligt BCBS 239, koncentrationsrisk hos tredje part, exittester och de tekniska kontroller som förvandlar operativ motståndskraft från ett efterlevnadsprojekt till en tillsynsfärdig resultattavla.
Articles in this topic
EU:s Dataförordning · Byte Av Molnleverantör · DORA
I två år har tillsynsmyndigheter läst exitplaner som förutsätter en exit ingen har kostnadsberäknat, budgeterat eller övat. I januari upphör den mest uthålliga ursäkten att vara tillgänglig.
Finansiella entiteter har lärt sig att besvara NIS2-frågan med en enda mening om DORA. Meningen är korrekt — och är på väg att tillämpas på en förordning den aldrig skrevs för.
Ett bankindex 2026 för operationell motståndskraft — AI-risk, koncentrationsrisk i molnet, kvantsäker migration, betalningskontinuitet och kritisk tredjepartsrisk samlade i en tavla som både styrelse och tillsynsmyndighet kan läsa.
Molnbaserad Bankverksamhet · DORA · Plattformsteknik
En teknisk ritning för molnnativ bankverksamhet i DORA:s revisionsfas. Fem primitiver i plattformsteknik — paved roads på Kubernetes, Backstage-portal, GitOps via ArgoCD, Open Policy Agent vid admission, OpenTelemetry end-to-end — producerar bevis för registret enligt artikel 8 i pipelinens tempo. Testat exit-genomförande årligen för CTPP-beroende CIF:er mot BIA-härledda RTO-mål. Suveräna molnalternativ (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) hanteras som tekniska beslut, inte varumärken.
DORA, EU:s AI-förordning, GDPR, koncentrationsrisk i molnet och datasuveränitet konvergerar 2026 till en gemensam efterlevnadsstack för banker. Den strategiska frågan handlar om designdisciplin — att driva efterlevnad, AI-styrning, IKT-resiliensbevis och suveräna dataval som en arkitektur, inte fem parallella program.
Molnarkitekturen har kristalliserats kring sex pelare och en strategisk fråga för banker: om man ska konsumera molnet eller designa det — under konvergerande tryck från agentisk handel, agentisk enhetsekonomi, harvest-now-decrypt-later-kvantrisk, MCP-säkerhet och algoritmisk kontaminering, kryptografisk agentidentitet, och det äldre IT-arvet som fortfarande förbrukar 70–75 % av IT-utgifterna inom finansiella tjänster.