DORA 5. madde kapsamında yönetim kurulu sorumluluğu, BCBS 239 risk verisi toplulaştırma, üçüncü taraf yoğunlaşma riski, çıkış testleri ve operasyonel dayanıklılığı bir uyum projesinden denetime hazır bir puan tablosuna dönüştüren mühendislik kontrolleri.
Articles in this topic
AB Veri Yasası · Bulut Sağlayıcı Değiştirme · DORA
Denetim otoriteleri iki yıldır, kimsenin maliyetlendirmediği, bütçelemediği ya da prova etmediği bir çıkışı varsayan çıkış planları okuyor. Ocak ayında en dayanıklı bahane kullanılamaz hâle geliyor.
Finansal kuruluşlar NIS2 sorusunu DORA hakkında tek bir cümleyle yanıtlamayı öğrendi. Cümle doğru — ve kendisi için hiç yazılmamış bir tüzüğe uygulanmak üzere.
2026 bankacılık dayanıklılık endeksi — AI riskini, bulut yoğunlaşmasını, kuantum güvenli geçişi, ödeme sürekliliğini ve kritik üçüncü taraf bağımlılığını yönetim kurulunun ve denetim otoritesinin birlikte okuyabileceği tek bir operasyonel dayanıklılık panosunda birleştiriyor.
Cloud Native Bankacılık · DORA · Platform Mühendisliği
DORA denetim aşamasındaki bulut-yerel bankacılık için mühendislik planı. Beş platform mühendisliği primitifi — Kubernetes asfaltlanmış yollar, Backstage portalı, ArgoCD üzerinden GitOps, Open Policy Agent kabulü, uçtan uca OpenTelemetry — Madde 8 sicil kanıtını boru hattının hızında üretir. CTPP'ye bağımlı CIF'ler için BIA türevli RTO hedeflerine karşı yıllık test edilmiş çıkış uygulaması. Egemen-bulut seçenekleri (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) markalama değil, mühendislik kararları olarak ele alınır.
DORA, EU AI Yasası, GDPR, bulut yoğunlaşma riski ve veri egemenliği 2026'da bankalar için tek bir uyum yığınında birleşiyor. Stratejik soru tasarım disiplinidir — uyumu, AI yönetişimini, BİT dayanıklılığı kanıtını ve egemen veri seçimlerini beş paralel program olarak değil, tek bir mimari olarak yürütmek.
Bulut mimarisi altı sütun ve bankalar için stratejik bir soru etrafında kristalleşti: bulutu tüketmek mi yoksa tasarlamak mı — ajansal ticaret, ajansal birim ekonomisi, şimdi-topla-sonra-deşifre-et kuantum riski, MCP güvenliği ve algoritmik bulaşma, kriptografik ajan kimliği ve hâlâ finansal hizmetler BT harcamasının %70-75'ini tüketen eski sistem mirasının yakınsayan baskısı altında.