Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

3 articles

INFRASTRUCTURE & CRYPTOGRAPHY

Rött lag blev en tillsynsreglerad leverantörskedja: DORA:s TLPT-krav

De flesta banker har kostnadsberäknat testet. Färre har kostnadsberäknat leverantörskedjan det nu vilar på: en marknad av ackrediterade testleverantörer på en synkroniserad treårsklocka, och hotunderrättelser som måste komma utifrån varje enskild gång.

PAYMENTS & MONEY

Ständigt drift i CIB: cyberåterhämtning, reservskenor och kvantsäker treasury

CIB-banker behandlar nu cyberåterhämtning, ISO 20022-reservskenor över RTGS, omedelbara och tokeniserade nät, samt kvantsäkra treasury-kontroller som en sammanhållen modell för ständig drift — styrelsenivåns svar på DORA Artikel 5 och 6, FHE, QKD och PQC-primitiv samt ICT-tredjepartens koncentrationsrisk.