Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

3 articles

INFRASTRUCTURE & CRYPTOGRAPHY

ทีมแดงกลายเป็นห่วงโซ่อุปทานที่ถูกกำกับ: TLPT ของ DORA เรียกร้องอะไร

ธนาคารส่วนใหญ่ประเมินต้นทุนของการทดสอบไว้แล้ว แต่มีไม่กี่แห่งที่ประเมินต้นทุนของห่วงโซ่อุปทานที่การทดสอบต้องพึ่งพา นั่นคือตลาดผู้ให้บริการทดสอบที่ผ่านการรับรองซึ่งเดินบนนาฬิกาสามปีเดียวกันทั้งตลาด และข่าวกรองภัยคุกคามที่ต้องมาจากภายนอกทุกครั้ง

PAYMENTS & MONEY

CIB เดินเครื่องตลอดเวลา: การกู้คืนไซเบอร์ เส้นทางสำรอง และคลังควอนตัมเซฟ

ธนาคารพาณิชย์และวาณิชธนกิจปฏิบัติต่อการกู้คืนไซเบอร์ เส้นทางสำรอง ISO 20022 ข้าม RTGS เครือข่ายชำระทันทีและเครือข่ายโทเคน รวมถึงการควบคุมคลังควอนตัมเซฟ ในฐานะโมเดลปฏิบัติการแบบเดินเครื่องตลอดเวลาเดียวกัน — คำตอบระดับคณะกรรมการต่อ DORA Article 5 และ 6, FHE, QKD และ PQC พร้อมความเสี่ยงกระจุกตัวของบุคคลที่สาม ICT

APPLIED AI

คลาวด์เนทีฟแบงก์กิ้งในปี 2026: Kubernetes, DORA, อธิปไตย และการสิ้นสุดของรอยแยกระหว่าง VM กับคอนเทนเนอร์

Cloud native banking ในปี 2026 ครอบคลุม Kubernetes, ความยืดหยุ่นตาม DORA, การรวม VM และคอนเทนเนอร์, อธิปไตยคลาวด์, การจัดวาง AI, ความสามารถพกพาข้อมูล และการพิสูจน์ว่าบริการการเงินสำคัญอยู่รอดได้หากผู้ให้บริการหยุดชะงัก