Sebastien Rousseau

CATEGORY

Policy & resilience

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 63 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 8 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 5 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 5 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

POLICY & RESILIENCE

உங்கள் DORA வெளியேற்றத் திட்டத்திற்கு விலை மதிப்பிடப்பட்டது, திட்டமிடப்படவில்லை. ஜனவரியில் அந்த விலை மறைந்துவிடும்.

இரண்டு ஆண்டுகளாக மேற்பார்வையாளர்கள், யாரும் செலவு கணக்கிடாத, நிதி ஒதுக்காத, ஒத்திகை பார்க்காத ஒரு வெளியேற்றத்தை அனுமானிக்கும் திட்டங்களைப் படித்து வருகின்றனர். ஜனவரியில் மிக நீடித்த சாக்கு கிடைக்காமல் போகிறது.

POLICY & RESILIENCE

DORA உங்களை NIS2-இலிருந்து காப்பாற்றியது. CRA-விலிருந்து காப்பாற்றாது.

நிதி நிறுவனங்கள் NIS2 கேள்விக்கு DORA பற்றிய ஒரே வாக்கியத்தில் பதிலளிக்கக் கற்றுக்கொண்டுவிட்டன. அந்த வாக்கியம் சரியானது — இப்போது அது எழுதப்படாத ஒரு ஒழுங்குமுறையின் மீது பயன்படுத்தப்படவிருக்கிறது.

APPLIED AI

உங்கள் உயர்-ஆபத்து காலக்கெடு டிசம்பர் 2027-க்கு நகர்ந்தது. உங்கள் சாட்பாட்டுடையது நகரவில்லை.

உயர்-ஆபத்து கோப்பில் நிவாரணம் ஒன்பது நாட்களுக்கு முன் வந்தது. இப்போதைய ஆபத்து, வங்கிகள் ஒரே ஒரு ஒத்திவைப்பைப் படித்துவிட்டு, ஒரு கடமை இன்றே நடைமுறையில் உள்ள திட்டத்தைக் கலைத்துவிடுவதுதான்.

APPLIED AI

எல்லைக்கு வெளியே என்பது இடருக்கு வெளியே அல்ல: 2026 மாதிரி திருத்தம்

பதினைந்து ஆண்டுகால மாதிரி இடர் கோட்பாடு ஏப்ரலில் மீண்டும் எழுதப்பட்டது. மிக முக்கியமான பத்தி, வழிகாட்டுதல் எந்த மாதிரிகளை உள்ளடக்கவில்லை என்பதைச் சொல்வதே.

INFRASTRUCTURE & CRYPTOGRAPHY

சிவப்பு அணி ஒரு மேற்பார்வை விநியோகச் சங்கிலியாக: DORA TLPT கோருவது

பெரும்பாலான வங்கிகள் சோதனைச் செலவைக் கணக்கிட்டன. அது சார்ந்த விநியோகச் சங்கிலியைக் கணக்கிட்டவை குறைவு: ஒத்திசைந்த மூன்றாண்டு கடிகாரம், வெளி உளவுத்தகவல்.

INFRASTRUCTURE & CRYPTOGRAPHY

பட்டியலிட முடியாததை நகர்த்த முடியாது: வங்கிகளிடம் இல்லாத CBOM

ஒவ்வொரு பிந்தைய குவாண்டம் திட்டமும் இல்லாத சரக்குப் பட்டியலை நம்பியுள்ளது. பதிவேட்டுக்கு சேவையகமும் உரிமையாளரும் தெரியும்; வழிமுறையும் சாவி நீளமும் தெரியாது.

APPLIED AI

சான்றுகளிலிருந்து உண்மைக்கு: சான்றளிக்கப்பட்ட பிளாக்செயின்கள் ஏன் வங்கி நம்பிக்கையின் அடுத்த சகாப்தத்தை வரையறுக்கும்

மாற்ற முடியாதது என்பது நம்பப்பட்டது என்பதற்குச் சமமல்ல. உடனடி தீர்வும் நிகழ்தகவு சார்ந்த AI-யும் வங்கியியலை மறுவடிவமைக்கும் போது, சான்றளிக்கப்படாத பேரேடு பலவீனமான இணைப்பாகிறது, சான்றளிக்கத்தக்க பிளாக்செயின் தணிக்கை முதுகெலும்பாகிறது.

APPLIED AI

2026 உலகளாவிய கட்டணங்கள் கண்ணோட்டம்: ஏஜென்டிக், கண்ணுக்குத் தெரியாத, நிகழ்நேர உலகில் செயல்பாட்டு மாதிரி, இடர் மற்றும் வருவாய்

கட்டணங்கள் இப்போது வங்கித் தொழில்நுட்ப உத்தியின் மையமாக மாறியுள்ளன. ஏஜென்டிக், நிகழ்நேர சுழற்சியை வழிநடத்த G-SIB களுக்குத் தேவையான செயல்பாட்டு மாதிரி, இடர் எல்லை மற்றும் வருவாய் திட்டம் இதுவே.

POLICY & RESILIENCE

ஸ்டேட்டிக் தள ஜெனரேட்டர் (SSG): நிறுவன தரத்திலான மூலோபாய ஆழ்ந்த ஆய்வு மற்றும் கட்டமைப்பு வழித்தடம்

தொகுப்பு-நேர WCAG வேலிகள், SHA-384 SRI, CSP செலுத்துதல் மற்றும் லோக்கல்-ஃபர்ஸ்ட் LLM பைப்லைன் இந்த Rust எஞ்சினை தனித்துவமாக்குகின்றன, ஆனால் இன்க்ரிமெண்டல் பில்ட்கள், நேட்டிவ் மினிஃபிகேஷன் மற்றும் AVIF இன்னும் லட்சியமாகவே உள்ளன. இதோ நேர்மையான இடைவெளி பகுப்பாய்வும் 1.0-க்கான பாதையும்.

APPLIED AI

துண்டாக்கத்திலிருந்து பிளவுக் கோடு வரை: முகவர் யுகத்தில் நிறுவன வங்கியியலின் காணாமல் போன API தரநிலை

சில்லறை வங்கியியல் ஒரு தசாப்தத்திற்கு முன்பே தனது API தரநிலையைப் பெற்றது. நிறுவன வங்கியியல் ஒருபோதும் பெறவில்லை - இப்போது AI முகவர்களும் Model Context Protocol-ம் ஒருங்கிணைப்பை இயக்க-நேர முடிவாக மாற்றியுள்ளதால், அந்த இடைவெளி ஒரு பிளவுக் கோடாக மாறிவிட்டது.

INFRASTRUCTURE & CRYPTOGRAPHY

சாட்சியத்திலிருந்து உண்மைக்கு: அடுத்த வங்கி நம்பிக்கை யுகத்தை சான்றளிக்கப்பட்ட பிளாக்செயின்கள் ஏன் வரையறுக்கும்

2026 சான்றளிக்கப்பட்ட பிளாக்செயின் குறியீடு, பரவலாக்கப்பட்ட-லெட்ஜர் ஆளுகை, ஒருமித்த ஒருமைப்பாடு, குறியாக்கவியல், ஸ்மார்ட்-கான்ட்ராக்ட் உத்தரவாதம் மற்றும் தணிக்கை கண்காணிப்பை DORA, CPMI-IOSCO PFMI, ISO/IEC TC 307, ISO 42001 மற்றும் Basel III-க்கு எதிராக சான்றளிக்க வங்கிகளுக்கு 5-நிலை திறன் முதிர்ச்சி மாதிரியை வழங்குகிறது.

APPLIED AI

2026-ல் வங்கிகளுக்கான Agentic AI குறியீடு: தன்னாட்சியை அளவிடுதல்

வங்கிகளில் agentic AI தயார்நிலையை மதிப்பிடும் ஆறு-பரிமாண குறியீடு: தன்னாட்சி அடுக்குகள், நிர்வாகம், ஒழுங்குமுறை ஆதாரம், பொருளாதாரம், தயார்நிலை மற்றும் உலகளாவிய இணக்கம்.