Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

5 articles

POLICY & RESILIENCE

Ваш план виходу за DORA оцінили, а не спланували. У січні ціна зникне.

Два роки наглядові органи читають плани виходу, які припускають вихід, що його ніхто не прорахував, не заклав у бюджет і не відпрацював. У січні найстійкіше виправдання перестає бути доступним.

INFRASTRUCTURE & CRYPTOGRAPHY

Червона команда як піднаглядний ланцюг постачання: DORA TLPT

Більшість банків порахувала вартість тесту. Значно менше банків порахувало вартість ланцюга постачання, від якого тест тепер залежить: ринок акредитованих виконавців тестування на синхронізованому трирічному годиннику та розвідка загроз, яка щоразу має надходити ззовні.

PAYMENTS & MONEY

Always-on CIB: кіберповернення, резервні рейки і квантово-безпечне казначейство

Корпоративні та інвестиційні банки тепер трактують кіберповернення, резервні рейки ISO 20022 поверх RTGS, миттєвих і токенізованих мереж і квантово-безпечні казначейські контролі як одну операційну модель always-on — відповідь рівня правління на статті 5 і 6 DORA, FHE, QKD і PQC, та концентраційний ризик ICT third-party.

APPLIED AI

Хмарно-нативний банкінг у 2026 році: Kubernetes, DORA, суверенітет і кінець протистояння VM проти контейнерів

Cloud native банківська справа у 2026 році охоплює платформну інженерію на базі Kubernetes, операційну стійкість відповідно до DORA, конвергенцію VM і контейнерів, хмарний суверенітет, розміщення навантажень AI, переносимість даних та доведення стійкості критичних фінансових послуг до збоїв провайдерів.