Sebastien Rousseau

POLICY

Third-party risk

ICT third-party risk under DORA, EBA outsourcing guidelines, and the supervisory expectation around critical-vendor concentration.

3 articles

INFRASTRUCTURE & CRYPTOGRAPHY

Червона команда як піднаглядний ланцюг постачання: DORA TLPT

Більшість банків порахувала вартість тесту. Значно менше банків порахувало вартість ланцюга постачання, від якого тест тепер залежить: ринок акредитованих виконавців тестування на синхронізованому трирічному годиннику та розвідка загроз, яка щоразу має надходити ззовні.

PAYMENTS & MONEY

Always-on CIB: кіберповернення, резервні рейки і квантово-безпечне казначейство

Корпоративні та інвестиційні банки тепер трактують кіберповернення, резервні рейки ISO 20022 поверх RTGS, миттєвих і токенізованих мереж і квантово-безпечні казначейські контролі як одну операційну модель always-on — відповідь рівня правління на статті 5 і 6 DORA, FHE, QKD і PQC, та концентраційний ризик ICT third-party.

APPLIED AI

Хмарно-нативний банкінг у 2026 році: Kubernetes, DORA, суверенітет і кінець протистояння VM проти контейнерів

Cloud native банківська справа у 2026 році охоплює платформну інженерію на базі Kubernetes, операційну стійкість відповідно до DORA, конвергенцію VM і контейнерів, хмарний суверенітет, розміщення навантажень AI, переносимість даних та доведення стійкості критичних фінансових послуг до збоїв провайдерів.