Sebastien Rousseau

CATEGORY

Політика та стійкість

DORA, EU AI Act, NIST standards, third-party risk — the supervisory pressure shaping technology decisions.

4 tags

Tags in this category

  • DORA — 64 articles

    Digital Operational Resilience Act — register of information, ICT third-party risk, threat-led penetration testing, and the operational resilience programme banks must run.

  • EU AI Act — 8 articles

    Implementation guidance, supervisory expectations, high-risk system classification, and the conformity-assessment burden the Act puts on banks.

  • NIST — 5 articles

    NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

  • Third-party risk — 5 articles

    ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

POLICY & RESILIENCE

Ваш план виходу за DORA оцінили, а не спланували. У січні ціна зникне.

Два роки наглядові органи читають плани виходу, які припускають вихід, що його ніхто не прорахував, не заклав у бюджет і не відпрацював. У січні найстійкіше виправдання перестає бути доступним.

POLICY & RESILIENCE

DORA вберегла вас від NIS2. Від CRA вона не вбереже.

Фінансові установи навчилися відповідати на питання про NIS2 однією фразою про DORA. Фраза правильна — і її ось-ось застосують до регламенту, для якого її ніколи не писали.

APPLIED AI

Ваш термін щодо високого ризику зрушив на грудень 2027 року. Термін вашого чат-бота — ні.

Послаблення щодо високого ризику надійшло девʼять днів тому. Ризик тепер у тому, що банки прочитають одну відстрочку і згорнуть програму, у якій один обовʼязок діє вже сьогодні.

INFRASTRUCTURE & CRYPTOGRAPHY

Червона команда як піднаглядний ланцюг постачання: DORA TLPT

Більшість банків порахувала вартість тесту. Значно менше банків порахувало вартість ланцюга постачання, від якого тест тепер залежить: ринок акредитованих виконавців тестування на синхронізованому трирічному годиннику та розвідка загроз, яка щоразу має надходити ззовні.

INFRASTRUCTURE & CRYPTOGRAPHY

Не можна мігрувати те, чого не перелічено: CBOM, якого немає у банків

Кожна постквантова дорожня карта припускає інвентаризацію, якої не існує. Реєстр активів знає сервер, власника та критичність; він не знає ані алгоритму, ані довжини ключа, ані бібліотеки, ані терміну дії.

APPLIED AI

Від доказів до істини: чому сертифіковані блокчейни визначатимуть нову еру банківської довіри

Незмінний не означає надійний. Оскільки миттєві розрахунки та ймовірнісний ШІ змінюють банкінг, несертифікований реєстр стає слабкою ланкою, а сертифікований блокчейн стає аудиторським хребтом.

APPLIED AI

Глобальний огляд платежів 2026: операційна модель, ризик і дохід в агентному, невидимому світі реального часу

Платежі стали ядром технологічної стратегії банку. Це операційна модель, межа ризику та сценарій доходу, потрібні G-SIB, щоб очолити агентний цикл реального часу.

APPLIED AI

Від фрагментації до лінії розлому: відсутній стандарт API корпоративного банкінгу в епоху агентів

Роздрібний банкінг отримав свій стандарт API десять років тому. Корпоративний банкінг — ніколи, і тепер, коли AI-агенти та Model Context Protocol перетворили інтеграцію на рішення часу виконання, прогалина перестала бути незручністю і стала лінією розлому. Конкретний режим відмови, стратегічний вибір, який він нав'язує, і що має закріпити стандарт API корпоративного банкінгу.