Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

5 articles

POLICY & RESILIENCE

แผนถอนตัวตาม DORA ของคุณถูกตีราคา ไม่ได้ถูกวางแผน เดือนมกราคมราคานั้นจะหายไป

สองปีมาแล้วที่ผู้กำกับดูแลอ่านแผนถอนตัวซึ่งตั้งสมมติฐานถึงการถอนตัวที่ไม่มีใครเคยคำนวณต้นทุน ตั้งงบประมาณ หรือซ้อมจริง เดือนมกราคมข้ออ้างที่ทนทานที่สุดจะใช้ไม่ได้อีกต่อไป

APPLIED AI

อยู่นอกขอบเขต แต่ไม่พ้นความเสี่ยง: เกณฑ์แบบจำลอง 2026 กัน GenAI ออก

หลักการความเสี่ยงแบบจำลองที่ยืนมาสิบห้าปีถูกเขียนใหม่เมื่อเมษายน และย่อหน้าที่สำคัญที่สุดคือย่อหน้าที่บอกว่าแนวปฏิบัติไม่ครอบคลุมแบบจำลองใดบ้าง

INFRASTRUCTURE & CRYPTOGRAPHY

ทีมแดงกลายเป็นห่วงโซ่อุปทานที่ถูกกำกับ: TLPT ของ DORA เรียกร้องอะไร

ธนาคารส่วนใหญ่ประเมินต้นทุนของการทดสอบไว้แล้ว แต่มีไม่กี่แห่งที่ประเมินต้นทุนของห่วงโซ่อุปทานที่การทดสอบต้องพึ่งพา นั่นคือตลาดผู้ให้บริการทดสอบที่ผ่านการรับรองซึ่งเดินบนนาฬิกาสามปีเดียวกันทั้งตลาด และข่าวกรองภัยคุกคามที่ต้องมาจากภายนอกทุกครั้ง

PAYMENTS & MONEY

CIB เดินเครื่องตลอดเวลา: การกู้คืนไซเบอร์ เส้นทางสำรอง และคลังควอนตัมเซฟ

ธนาคารพาณิชย์และวาณิชธนกิจปฏิบัติต่อการกู้คืนไซเบอร์ เส้นทางสำรอง ISO 20022 ข้าม RTGS เครือข่ายชำระทันทีและเครือข่ายโทเคน รวมถึงการควบคุมคลังควอนตัมเซฟ ในฐานะโมเดลปฏิบัติการแบบเดินเครื่องตลอดเวลาเดียวกัน — คำตอบระดับคณะกรรมการต่อ DORA Article 5 และ 6, FHE, QKD และ PQC พร้อมความเสี่ยงกระจุกตัวของบุคคลที่สาม ICT

APPLIED AI

คลาวด์เนทีฟแบงก์กิ้งในปี 2026: Kubernetes, DORA, อธิปไตย และการสิ้นสุดของรอยแยกระหว่าง VM กับคอนเทนเนอร์

Cloud native banking ในปี 2026 ครอบคลุม Kubernetes, ความยืดหยุ่นตาม DORA, การรวม VM และคอนเทนเนอร์, อธิปไตยคลาวด์, การจัดวาง AI, ความสามารถพกพาข้อมูล และการพิสูจน์ว่าบริการการเงินสำคัญอยู่รอดได้หากผู้ให้บริการหยุดชะงัก