Sebastien Rousseau

Atọ́ka Bánkì Ọlọ́nà-Àwọsánmà ní 2026: DORA, Platform Engineering, Àwọsánmà Alágbára, àti Ìfaradà Iṣẹ́

Ìfaradà àwọsánmà DORA wà ní ìpele àbójútó. Àwọn ìpinnu platform-engineering tí a ṣe láti 2024-2025 ni ohun tí ìyípo àbójútó 2026 yóò ṣàyẹ̀wò — paved roads Kubernetes, Backstage portal, GitOps, Open Policy Agent ní admission, OpenTelemetry láti ibẹ̀rẹ̀ dé òpin — tí ń ṣe ẹ̀rí àkójọpọ̀ DORA Article 8 gẹ́gẹ́ bí ohun ìfilọ́lẹ̀, kì í ṣe ní àkókò ìdánwò.

16 ìṣẹ́jú kíkà
Banner for: Atọ́ka Bánkì Ọlọ́nà-Àwọsánmà ní 2026: DORA, Platform Engineering, Àwọsánmà Alágbára, àti Ìfaradà Iṣẹ́

Bánkì ọlọ́nà-àwọsánmà ní 2026 wà ní ìpele àbójútó DORA. Regulation (EU) 2022/2554 ⧉ ti wà ní agbára láti 17 janvier 2025. Ètò ìfìdíkalẹ̀ olùpèsè-ẹgbẹ́-kẹta pàtàkì (CTPP) lábẹ́ Articles 28-44 ti ń ṣí láti 2025-2026, pẹ̀lú AWS, Microsoft (Azure), Google (GCP), àti Salesforce nínú tàbí lẹ́bàá àlà ìfìdíkalẹ̀. European Supervisory Authorities (EBA, EIOPA, ESMA) tẹ RTS àti ITS ìparí lórí Register of Information ⧉ jáde ní 2024. Ẹgbẹ́ ECB Banking Supervision ní àwọn ètò gbangba lórí ìmúrasílẹ̀ ìparun-àwọsánmà àti penetration testing tí ìhàlẹ̀ ń darí nínú àwọn àyájẹ́yọ àbójútó 2026-28 ⧉. Ìbéèrè ilé-iṣẹ́ kì í ṣe ìbéèrè bóyá láti ṣàjọṣe ètò àwọsánmà pẹ̀lú DORA — tí a ti pinnu — bí kò ṣe bóyá àwọn ìpilẹ̀ platform-engineering ilé-iṣẹ́ ń ṣe ẹ̀rí ní iyara pipeline ìfilọ́lẹ̀ dípò nínú àwọn PDF tí a kó papọ̀ ní ọ̀sẹ̀ kan ṣáájú ìdánwò.


Àkótán Aṣáájú / Àwọn Kókó Pàtàkì

  • Ìfaradà àwọsánmà DORA wà ní ìfipá-mú gbígbóná láti 17 janvier 2025. Articles 6, 8, 18, 26 àti 28-44 gbogbo rẹ̀ wà ní agbára. Àwọn ìwádìí àbójútó láti ìgbì àkọ́kọ́ ìdánwò dé ní Q4 2025. Ọ̀rọ̀ "ìmúrasílẹ̀" ti pẹ́ jù ní ìyípo méjì.
  • Ètò ìfìdíkalẹ̀ CTPP ń ṣí. AWS, Microsoft, Google, Salesforce — nínú tàbí lẹ́bàá. Ìfìdíkalẹ̀ fún ESAs ní ẹ̀tọ́ àbójútó tààrà tó ní àwọn ìbéèrè ìwífúnni, àyẹ̀wò orí-ìpò, àti ìmọ̀ràn àbójútó.
  • Platform engineering ni ohun-ìfilọ́lẹ̀. Paved roads Kubernetes (EKS / AKS / GKE / OpenShift), portal olùdàgbàsókè Backstage, GitOps (ArgoCD tàbí Flux), Open Policy Agent ní admission, OpenTelemetry láti ibẹ̀rẹ̀ dé òpin. Ìpilẹ̀ márùn tí a sọ orúkọ wọn; ohunkóhun tó bá ṣì kù jẹ́ ìwádìí.
  • Àwọsánmà alágbára jẹ́ ẹ̀rọ, kì í ṣe àmì òwò. AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu (Capgemini + Orange + Microsoft), Thales / S3NS, Oracle EU Sovereign Cloud — kọ̀ọ̀kan ń bá ipò Schrems II + DORA Article 28 pàtó kan; kò sí ọ̀kan tí ó jẹ́ ìdáhùn tí a ti ṣe tán.
  • Ẹ̀rí ìjáde tí a ṣe àdánwò nílò. Àwọn ìpín 81 àti 113-117 EBA/GL/2019/02. Tabletop ìdámẹ́rin ọdún kò tó; àwọn olùṣàbójútó retí àdánwò ìṣiṣẹ́-ìjáde láti ibẹ̀rẹ̀ dé òpin ní ọdún kọ̀ọ̀kan fún iṣẹ́ pàtàkì tàbí pàtàkì kọ̀ọ̀kan.
  • RTO / RPO láti àkójọ CIF. Tier 1: 2h / 15min. Tier 2: 4h / 1h. Tier 3: 24h / 4h. Tí a yọrí láti inú ìṣàyẹ̀wò ipa-iṣẹ́, kì í ṣe agbára ẹgbẹ́ platform.

Ìdí Tí Ìfaradà Àwọsánmà DORA Fi Wà ní Ìpele Àbójútó #

Ìdí mẹ́ta tí ọ̀rọ̀ "ìmúrasílẹ̀" fi jẹ́ àṣìṣe ní 2026.

Lákọ̀ọ́kọ́, àkókò. DORA ni a tẹ jáde ní décembre 2022. Àkókò ohun-èlò oṣù 24 parí ní 17 janvier 2025. RTS àti ITS ìparí ESAs — tó pẹ̀lú ITS lórí Register of Information tí a lo fún ìfìdíkalẹ̀ CTPP — a tẹ jáde ní 2024. Ìgbì àkọ́kọ́ àyẹ̀wò àbójútó ṣiṣẹ́ jálẹ̀ 2025; àwọn ìwádìí lórí ìpé ètò ìṣàkóso ewu ICT Article 6 àti ìbámu àkójọpọ̀ Article 8 dé ní Q4 2025 ní àwọn ilé-iṣẹ́ tier-1 púpọ̀.

Ìkejì, ètò ìfìdíkalẹ̀ CTPP. Article 31 ṣètò àwọn ìpinnu fún ìfìdíkalẹ̀ gẹ́gẹ́ bí olùpèsè-ẹgbẹ́-kẹta pàtàkì: ipa ètò bí ó bá kùnà, ìjẹ́pàtàkì àwọn iṣẹ́ tí a pèsè, ìwọ̀n àti ìdíjú àwọn iṣẹ́, ìrọ́pò. ESAs ń tọ́jú àkójọpọ̀ wọ́n sì ń tẹ àwọn ìpinnu ìfìdíkalẹ̀ jáde. AWS, Microsoft (Azure), Google (GCP), àti Salesforce wà nínú tàbí lẹ́bàá àlà ìfìdíkalẹ̀, gẹ́gẹ́ bí ìpín ọjà iṣẹ́-ìnáwó nípa ìpínlẹ̀ kọ̀ọ̀kan. Ìfìdíkalẹ̀ fún olùṣàbójútó aṣáájú (ọ̀kan nínú ESAs, tí a pín fún olùpèsè kọ̀ọ̀kan) ní àṣẹ àbójútó tààrà: àwọn ìbéèrè ìwífúnni lábẹ́ Article 37, àyẹ̀wò orí-ìpò lábẹ́ Article 38, ìmọ̀ràn lábẹ́ Article 35, àti ètò ìfihàn-gbangba lábẹ́ Article 41. Àwọn bánkì tí ó ń ṣiṣẹ́ lórí àwọn CTPP yẹn wà lábẹ́ ìfojúsọ́nà àbójútó dógba lórí bí wọ́n ṣe ṣàkóso ìgbẹ́kẹ̀lé tí a fìdíkalẹ̀ yẹn.

Ìkẹta, àwọn àyájẹ́yọ àbójútó ECB 2026-28. Ìwé àyájẹ́yọ ń sọ orúkọ ètò gbangba méjì tí ó kan bánkì ọlọ́nà-àwọsánmà tààrà: ìmúrasílẹ̀ fún ìparun iṣẹ́-àwọsánmà pàtàkì (àwọn àpẹrẹ àbójútó tí a ṣe àfọwọ́yàn ń dán agbára ilé-iṣẹ́ láti gba ìparun tó pẹ́ ti CTPP tí a fìdíkalẹ̀ wò) àti TLPT tí a ṣàjọṣe pẹ̀lú TIBER-EU (gbogbo idárayá TIBER-EU ń wo àwọn iṣẹ́ pàtàkì àti pàtàkì ti ilé-iṣẹ́, èyí tí ó ní àwọn iṣẹ́ tí àwọsánmà-gbogbo-ènìyàn ń gbé báyìí). Ìgbì àyẹ̀wò 2026 yóò ṣe àwọn ìwádìí lórí àwọn méjèèjì.

Ọ̀rọ̀ fún 2026 kì í ṣe "DORA ń bọ̀"; ó jẹ́ "àwọn ìwádìí àyẹ̀wò DORA ń dé sí àpótí ìfiránṣẹ́ ilé-iṣẹ́ rẹ, àwọn ìpinnu platform-engineering tí o ṣe láti 2024-2025 sì ni ohun tí olùṣàbójútó yóò ṣàyẹ̀wò nínú àwọn ìwádìí yẹn."

Ìṣètò Atọ́ka 2026 #

Ipele Atọ́ka Bí "Ìmúrasílẹ̀" Ti Rí Àfojúsùn Ìmúrasílẹ̀ Ọ̀nà Ìkùnà
Ìdàgbàsókè platform >80% àwọn workload lórí platform Kubernetes paved-road (EKS / AKS / GKE / OpenShift) pẹ̀lú admission policy-as-code, ìfilọ́lẹ̀ GitOps, àdánwò DR aládàáṣe % àwọn CIF lórí platform paved-road; iye ìfilọ́lẹ̀ òjìji; àkókò àárín láti gbé iṣẹ́ tuntun wọ́ platform Àwọn platform òjìji pẹ̀lú àwọn ìṣàkóso tí kò bára mu; àwọn CIF tí ń ṣiṣẹ́ lórí ìpilẹ̀ tí kò ní paved tí kò sí lójú ìbámu àkójọpọ̀ Article 8
Ìpé àkójọpọ̀ Article 8 Register of Information ń bára mu láìṣe pẹ̀lú lílo API ẹgbẹ́-kẹta platform + bill-of-materials àwọsánmà; ìpín ìjẹ́pàtàkì bára mu pẹ̀lú àkójọ CIF ilé-iṣẹ́ % àwọn ohun tí ó wà ní àkójọpọ̀ tí ó bára mu pẹ̀lú telemetry platform; iye orphan-entry; àyẹ̀wò ìpé àlà CTPP ESAs rí ìgbẹ́kẹ̀lé CTPP tí a fìdíkalẹ̀ tí ilé-iṣẹ́ kò fihàn lábẹ́ Article 8; ìwádìí ẹnìkọ̀ọ̀kan àti àbájáde àlà CTPP
Ìkójọpọ̀ àwọsánmà Àwọn iṣẹ́ pàtàkì tí a yàwòrán sí àwọn olùpèsè àwọsánmà ÀTI àwọn agbègbè abẹ́-àwọsánmà ÀTI àwọn iṣẹ́ ÀTI ìṣàyẹ̀wò ìrọ́pò; ìfihàn àlóólé-CIF tí a wọn Àfojúsùn ìkójọpọ̀ fún CIF kọ̀ọ̀kan; ìfihàn àlóólé jákèjádò àwọn CIF tí ń pín agbègbè CTPP kan tí a fìdíkalẹ̀ Ìparun IAM AWS us-east-1 kan ṣoṣo ń mú CIF mẹ́rin lulẹ̀ tí ilé-iṣẹ́ rò pé wọ́n ní ohun-èlò ọ̀tọ̀ọ̀tọ̀
Agbára ìjáde tí a ṣe àdánwò Àdánwò ìṣiṣẹ́-ìjáde láti ibẹ̀rẹ̀ dé òpin ní ọdún kọ̀ọ̀kan fún CIF kọ̀ọ̀kan tó dá lórí CTPP tí a fìdíkalẹ̀; RTO / RPO tí a kọ ń pé pẹ̀lú àfojúsùn BIA; ọ̀nà ìgbé-data tí a ṣe àdánwò Iye àdánwò tí ó borí fún CIF kọ̀ọ̀kan; àkókò àárín ìṣiṣẹ́-ìjáde lórí àfojúsùn RTO; latency ọ̀nà ìgbé-data Ètò ìjáde tí ó wà gẹ́gẹ́ bí PDF nìkan; tabletop sọ pé RTO 4h, àdánwò gangan fihàn 48h ní ìdánwò àkọ́kọ́
Ìríran + ìròyìn ìṣẹ̀lẹ̀ Àwọn trace OpenTelemetry láti ibẹ̀rẹ̀ dé òpin jákèjádò àwọn iṣẹ́; olùrànlọ́wọ́ ìpín Article 18 wákàtí-4 aládàáṣe tí a so mọ́ platform àkóso-ìṣẹ̀lẹ̀ % traffic CIF tí àwọn trace OTel bo; àkókò àárín láti àwárí ìṣẹ̀lẹ̀ sí ìpinnu ìpín Article 18 Ìṣẹ̀lẹ̀ pàtàkì tí a pín lẹ́yìn fèrèsé wákàtí-4 nítorí pé ìpinnu ìjẹ́pàtàkì nílò ìpàdé triage; ìwádìí Article 18
Ìmúdòkun TLPT Ìwọ̀n TLPT tí a yọrí láti àkójọ CIF tí a sì ń mú ṣe-ọ̀tun gbogbo ìgbà; àwọn ìwádìí ń pa dà sí policy-as-code platform; àwọn ìwádìí tí a tipa ń ṣe àpótí ẹ̀rí tí ó ṣetán fún àbójútó Iye ìparí ìwádìí TLPT; àkókò ìyípo láti ìwádìí sí ìmúdájú-policy TLPT rí àìláàbò tí ẹgbẹ́ platform-engineering ilé-iṣẹ́ kò lè tún ṣe ní ìyípo ìfilọ́lẹ̀ kéré ju méjì

Àwọn Àmì Lọ́wọ́lọ́wọ́ Láti Tọpa #

Àmì Ohun Tí Ó Túmọ̀ Sí Fún Àwọn Bánkì Orísun
DORA ní ìfipá-mú gbígbóná láti 17 Jan 2025 Àwọn ìwádìí àbójútó ìgbì àkọ́kọ́ dé Q4 2025; ìgbì kejì retí jálẹ̀ 2026 H2 EUR-Lex ⧉
Ìfìdíkalẹ̀ CTPP ń ṣí jálẹ̀ 2025-2026 AWS, Microsoft, Google, Salesforce nínú tàbí lẹ́bàá àlà; ìfìdíkalẹ̀ fún ESAs ní ẹ̀tọ́ àbójútó tààrà EBA ⧉
Àwọn àyájẹ́yọ àbójútó ECB 2026-28 ń sọ ìparun àwọsánmà ní gbangba Àwọn àpẹrẹ àbójútó tí a ṣe àfọwọ́yàn ń dán agbára láti gba ìparun CTPP tí a fìdíkalẹ̀ tó pẹ́ wò ECB Banking Supervision ⧉
TIBER-EU tí a ṣàjọṣe pẹ̀lú DORA Article 26 Ìwọ̀n TLPT bo àwọn iṣẹ́ pàtàkì / pàtàkì tí ó ní àwọn iṣẹ́ tí àwọsánmà ń gbé ECB TIBER-EU ⧉
Àwọn ìtọ́ni ìfijáde EBA (EBA/GL/2019/02) ń bá DORA Article 28 ṣiṣẹ́ Wíwà gangan (¶64), ìṣàyẹ̀wò ìrọ́pò (¶81), ètò ìjáde (¶113-117) — àwọn ìpín tí àwọn olùṣàbójútó ń dánwò ní gangan EBA ⧉
EU Cloud Services Scheme (EUCS) draft ń tẹ̀síwájú Ètò ìjẹ́rìí àwọsánmà alágbára ọjọ́ ọ̀la lábẹ́ EU Cybersecurity Act; draft tí ENISA tẹ jáde ENISA EUCS ⧉

Platform Engineering: Àwọn Ìpilẹ̀ Márùn Tí A Sọ Orúkọ Wọn #

Ìdàgbàsókè ọlọ́nà-àwọsánmà ní 2026 dín kù sí àwọn ìpilẹ̀ ẹ̀rọ márùn tí ń ṣiṣẹ́ pọ̀ láti ṣe ẹ̀rí àbójútó ní iyara pipeline ìfilọ́lẹ̀. Ọ̀kan tó bá kù jẹ́ ìwádìí tí ó ń dúró láti ṣẹlẹ̀.

1. Paved Roads Tí Ó Dá Lórí Kubernetes #

CIF kọ̀ọ̀kan ń ṣiṣẹ́ lórí platform Kubernetes tí a ṣàkóso — EKS, AKS, GKE, tàbí OpenShift lórí CTPP tí a fìdíkalẹ̀, tàbí àṣàyàn tí vendor ń ṣàkóso. Ẹgbẹ́ platform ń ṣiṣẹ́ àpẹrẹ cluster wúrà kan ṣoṣo pẹ̀lú àbámọ tí a ṣàkóso: àwọn node láti inú àwòrán ìpilẹ̀ tí a kọ; ìyà-sọ́tọ̀ namespace-fún-ẹgbẹ́; profile pod-security-standards-restricted; àwọn policy nẹ́tíwọ́kì; ìgbé service-mesh (Istio tàbí Linkerd) fún ìfọwọ́sí àti ìríran àárín-iṣẹ́. Àwọn iṣẹ́ tuntun darapọ̀ mọ́ paved road nípasẹ̀ workflow ìbẹ̀rẹ̀ pẹ̀lú template tí ń ṣe àkójọpọ̀ Article 8 gẹ́gẹ́ bí ohun ìfilọ́lẹ̀.

2. Portal Olùdàgbàsókè Bí Backstage #

Portal olùdàgbàsókè aárín — Backstage ⧉ koodu-ìṣí ti Spotify ni àpẹrẹ ìtọ́kasí, pẹ̀lú àwọn àṣàyàn ilé-iṣẹ́ tí ó yàtọ̀ — ń pèsè ìpamọ́ ohun tí ń ṣiṣẹ́ ní ibo. Ìwé-àkójọ ń ṣàkójọ iṣẹ́ kọ̀ọ̀kan, oníṣẹ́, ìgbẹ́kẹ̀lé, ìpín ìjẹ́pàtàkì, runbook, ìyípo on-call. Portal ń bá àkójọpọ̀ Article 8 ṣiṣẹ́ pọ̀: ohun tó wà ní ìwé-àkójọ kọ̀ọ̀kan ń yàwòrán sí ohun tó wà ní àkójọpọ̀; ohun tí kò ní ìtọ́kasí àkójọpọ̀ ń ṣe ìkùnà CI; ohun tó wà ní àkójọpọ̀ tí kò sí ní ìwé-àkójọ ń ṣe ìkìlọ̀ tó ń sọ àbójútó ṣáájú.

3. Ìfilọ́lẹ̀ GitOps Nípasẹ̀ ArgoCD tàbí Flux #

Ìfilọ́lẹ̀ ìmúṣẹ ń lo olùṣàkóso GitOps — ArgoCD tàbí Flux ni ìmúrasílẹ̀ ìmúṣẹ ní 2026 — tí ń bá ipò ìkéde tí Git ti ṣe àkọsílẹ̀ mu pẹ̀lú cluster tí ń ṣiṣẹ́. kubectl apply ọwọ́ ń ṣe ìparí; ọ̀nà kan ṣoṣo sí ìmúṣẹ ni pull request tí a tipa. Ibi ìpamọ́ Git ni audit log; àwọn olùṣàbójútó tí ń béèrè "fihàn mí ìṣètò iṣẹ́ X ní ọjọ́ Y" gba Git tag, kì í ṣe screenshot.

4. Open Policy Agent Ní Admission #

Open Policy Agent (OPA) jókòó nínú ìṣàka admission cluster ó sì ń mú policy platform ṣiṣẹ́: ìbámu profile pod-security, orísun image, ààlà ìpamọ́ ohun-èlò, wíwà policy-nẹ́tíwọ́kì, ìṣàṣẹ̀sí ìpele-ìjẹ́pàtàkì-tó yẹ, ìfìbọ̀ abẹ́-agbègbè lábẹ́ àwọn ìdènà àwọsánmà alágbára. Àwọn policy ní ìpilẹ̀ Git tí a sì ń ṣàkóso ìyípadà lẹ́gbẹ̀ẹ́ ìṣètò iṣẹ́. Àwọn ìfilọ́lẹ̀ tí a kọ̀ ń ṣe àlàyé tí a lè ṣàyẹ̀wò tí ó ń bọ́ àpótí ẹ̀rí àkóso-ìyípadà.

5. OpenTelemetry Láti Ibẹ̀rẹ̀ Dé Òpin #

Iṣẹ́ kọ̀ọ̀kan ń tu àwọn trace OpenTelemetry, àfojúsùn, àti log jáde. Ẹgbẹ́ platform ń ṣiṣẹ́ pipeline ìríran aárín — ní àbúrú Tempo tàbí Jaeger fún àwọn trace, Prometheus fún àwọn àfojúsùn, Loki tàbí OpenSearch fún àwọn log — tí ń fi ìlera CIF láti ibẹ̀rẹ̀ dé òpin, àwòrán ìgbẹ́kẹ̀lé, àti àwọn àkọ́sílẹ̀ ìpín-ìṣẹ̀lẹ̀ hàn. Fèrèsé ìpín Article 18 wákàtí-4 bẹ̀rẹ̀ pẹ̀lú àwárí; pipeline OTel ń kúrùn ọ̀nà láti àwárí sí ìpín sí ìbéèrè tí a lè wọ́, kì í ṣe ìpàdé triage.

Àwọsánmà Alágbára Gẹ́gẹ́ Bí Ẹ̀rọ, Kì í Ṣe Àmì Òwò #

Ètò àwọsánmà alágbára ní 2026 gbọdọ̀ dáhùn àwọn ìbéèrè Schrems II + DORA + ìfijáde EBA pàtó mẹ́rin:

  1. Níbo ni a ti ṣe àkọ́ṣe àti pa data mọ́? Ipò ìpínlẹ̀-ọmọ EU; abẹ́-agbègbè fún àwọn àlọ́ ìjẹ́pàtàkì-gíga; àwọn ìpinnu ibùgbé data ní àkọsílẹ̀.
  2. Tani ó ní àyè ofin sí data? Iṣẹ́ ọmọ-iṣẹ́-ìbílẹ̀-nìkan; àwọn ìbéèrè àyè ìjọba-orílẹ̀-òde tó wà lábẹ́ ètò ilé-ẹjọ́-ìbílẹ̀; ìdáhùn tí a ṣe àdánwò sí àwọn ìbéèrè àyè-lófin.
  3. Kí ni profile ìrọ́pò? Ìṣàyẹ̀wò ìrọ́pò EBA/GL/2019/02 ¶81; ìṣiṣẹ́-ìjáde tí a ṣe àdánwò; olùpèsè mìíràn tí a ti dámọ̀ tí a sì ti ṣe àdéhùn (tàbí àkọsílẹ̀ ìdí tí kò fi ṣeéṣe).
  4. Kí ni àpẹrẹ alágbára ìmọ̀-ẹ̀rọ? Àwọn kọ́kọ́rọ́ tí onílẹ̀ ń ṣàkóso; ìyà-sọ́tọ̀ cryptographic; àpẹrẹ àkóso alágbára; ìtọpasẹ̀ supply chain tí a lè ṣe àyẹ̀wò.

Àwọn àṣàyàn vendor 2026 tí ń dáhùn àwọn ìbéèrè wọ̀nyí:

Ìpinnu ètò kì í ṣe méjì-méjì. Àwọn bánkì Tier-1 sábà máa ń ṣiṣẹ́ ìṣètò hyperscaler-pẹ̀lú-Data-Boundary fún ọpọ̀ workload, àṣàyàn àwọsánmà alágbára fún àwọn àlọ́ ìpamọ́-gíga tí a fìdíkalẹ̀ (fún àpẹẹrẹ àwọn ètò àkóso-ọ̀ràn AML / sanctions tí ń ṣàkóso data onílẹ̀ EU), àti ọ̀nà ìrọ́pò-àkànṣe tí a ṣe àdánwò lọ́dọọdún lábẹ́ DORA Article 28.

Ìṣiṣẹ́-Ìjáde Tí A Ṣe Àdánwò #

Àwọn ìpín 113-117 EBA/GL/2019/02 ⧉ ni àwọn ìpín ètò-ìjáde. Ọ̀rọ̀ náà jẹ́ gbangba lórí ohun tí a nílò: "Àwọn ilé-iṣẹ́ àti àwọn ilé-iṣẹ́ ìsanwó gbọdọ̀ rí i pé wọ́n lè jáde àwọn àdéhùn ìfijáde láìsí ìparun aláìyẹ sí àwọn iṣẹ́ ìṣòwò wọn… A gbọdọ̀ kọ àwọn ètò ìjáde sílẹ̀ kí a sì ṣe àdánwò gẹ́gẹ́ bí apá àwọn àyẹ̀wò àkàle ti àwọn àdéhùn ìfijáde."

Ìfojúsọ́nà àbójútó ní 2026 ni àdánwò ìṣiṣẹ́-ìjáde láti ibẹ̀rẹ̀ dé òpin ní ọdún kọ̀ọ̀kan fún CIF kọ̀ọ̀kan tó dá lórí CTPP tí a fìdíkalẹ̀. Idárayá tabletop àti àyẹ̀wò ìwé kò tó. Àdánwò gbọdọ̀ ṣe:

Ìdánwò àkọ́kọ́ ti àdánwò ìjáde láti ibẹ̀rẹ̀ dé òpin fún CIF sábà máa ń fi àlàfo 5-10× hàn láàárín RTO tí a kọ sílẹ̀ àti RTO gangan. Píparí àlàfo yẹn jẹ́ iṣẹ́ ẹ̀rọ tí ó gba oṣù púpọ̀. Àwọn bánkì tí ń ṣàwárí rẹ̀ nígbà àyẹ̀wò àbójútó dípò nígbà ìyípo àdánwò ọdún wọn dojú kọ ìyípo ìwádìí Q3 tí wọ́n lè ti yẹra fún.

Àfojúsùn RTO / RPO Láti Àkójọ CIF #

Iṣẹ́ pàtàkì tàbí pàtàkì kọ̀ọ̀kan ń yàwòrán sí ìpín ipele tí ó wá látinú ìṣàyẹ̀wò ipa-iṣẹ́ ti ilé-iṣẹ́. Ipele ń darí àfojúsùn RTO àti RPO tí ẹgbẹ́ platform engineering ń ṣèlérí láti fi jiṣẹ́.

Ipele Àpẹẹrẹ RTO RPO
Tier 1 (mission-critical) Ìsopọ̀ RTGS (CHAPS / T2 / Fedwire), ìfọwọ́sí ìsanwó alábọ̀dé, ìfọwọ́sí oníbàárà fún àwọn ọ̀nà oníọ̀ka wákàtí 2 ìṣẹ́jú 15
Tier 2 (critical) Ìbéèrè AML / sanctions, pipeline ìwárí ètàn, ìfọwọ́sí ATM, ìṣàka ìsanwó batch wákàtí 4 wákàtí 1
Tier 3 (important) Ìròyìn àti ìfijíṣẹ́ ìṣàkóso, ibi-ìmọ̀ tí ó dojú kọ oníbàárà, platform ìjọṣepọ̀ inú wákàtí 24 wákàtí 4
Tier 4 (kò ṣe pàtàkì) Ètò HR inú, irinṣẹ́ ìpolówó, ìròyìn tí kò dojú kọ oníbàárà wákàtí 72 wákàtí 24

Àwọn nọ́mbà wọ̀nyí jẹ́ àpẹẹrẹ — BIA ti ilé-iṣẹ́ ń ṣe tirẹ̀. Ohun tí platform engineering yóò fi jiṣẹ́ ni agbára tí a ti ṣe regression-test láti pé àwọn àfojúsùn tí ó wá látinú BIA, tí a fi hàn nípasẹ̀ àdánwò DR aládàáṣe fún iṣẹ́ kọ̀ọ̀kan tí a sì fọwọ́sí nípasẹ̀ àdánwò ìṣiṣẹ́-ìjáde ọdún fún àwọn CIF tó dá lórí CTPP.

Ohun Tí Èyí Túmọ̀ Sí Nípa Irú Bánkì #

Àwọn Bánkì Pàtàkì-Ètò Káàkiri Ayé #

Iṣòro tó le ni ìwọ̀n káàkiri àwọn ìlà-ìṣòwò: ẹgbẹẹgbẹ̀rún iṣẹ́, ọgọ́rùn-ún CIF, ìfihàn CTPP-tí-a-fìdíkalẹ̀ púpọ̀ jákèjádò àwọn ọjà, ìpínlẹ̀, àti profile ìfaradà. Ìnáwó ni agbára platform-engineering aárín — paved roads Kubernetes, portal Backstage, GitOps, OPA, OTel — tí ń ṣe ìbámu àkójọpọ̀ Article 8, àwòrán ìkójọpọ̀ CTPP, àti agbára ìṣiṣẹ́-ìjáde CIF-fún-CIF láìsí ìkọ̀-fún-ìlà-ìṣòwò àkànṣe.

Àwọn Bánkì Káàkiri àti Aárín-Ìwọ̀n #

Ìnáwó platform-engineering ní ìdáláre ní ipele yìí ṣùgbọ́n ìwọ̀n náà ní ààlà: yàn CIF méjì tàbí mẹ́ta tó ní ìjẹ́pàtàkì gíga jùlọ, kọ́ àpẹrẹ paved-road yí wọn ká, gba pé ohun-èlò àtijọ́ ń tẹ̀síwájú lórí àwọn ìṣàkóso tí ó wà fún àkókò àárín. Ipò àbójútó ṣe pàtàkì ju ìbo platform — agbára láti fi ẹ̀rí ìpé àkójọpọ̀ DORA Article 8 àti ìjáde tí a ṣe àdánwò hàn fún CIF mẹ́ta tó ga jùlọ bo àwọn ìdàrú àkọ́kọ́ ti olùṣàbójútó.

Àwọn Bánkì Agbègbè àti Kéré #

Yíyàn vendor ju ìkọ́ inú. Yàn vendor platform bánkì tí ìṣètò Kubernetes-native rẹ̀ wà ní àkọsílẹ̀, tí ìbámu àkójọpọ̀ Article 8 rẹ̀ wà nínú, tí àwọn àdéhùn àkóónú àdéhùn DORA Article 28 rẹ̀ sì jẹ́ gbangba. Agbára ẹ̀rọ inú yí ìṣètò, ìbojú, àti ìdáhùn ìṣẹ̀lẹ̀ ká — kì í ṣe ìkọ́ platform.

Àwọn Fintech, PSP, àti Olùpèsè SaaS Tí Ń Sin Bánkì #

Ìbéèrè ọjà fún àwọn vendor tí ń ta sí àwọn bánkì EU ní 2026 ni bóyá platform ń ṣe àwọn ohun tó wà ní àkójọpọ̀ Article 8 àti àkóónú àdéhùn DORA Article 28 tí iṣẹ́ ìbámu bánkì nílò. Àwọn vendor pẹ̀lú àwọn ohun-jáde tí a ṣètò ń borí àwọn àdéhùn ilé-iṣẹ́; àwọn vendor pẹ̀lú template PDF padanu sí àwọn adíje pẹ̀lú JSON tí a ṣètò.

Ìparí #

Ìfaradà àwọsánmà DORA wà ní ìpele àbójútó. Àwọn ìpinnu platform-engineering tí a ṣe láti 2024-2025 ni ohun tí ìyípo àbójútó 2026 yóò ṣàyẹ̀wò. Àwọn ilé-iṣẹ́ tí yóò dabi ẹni tí ó gbàgbọ́ fún ECB àti EBA ní 2026-2028 ni àwọn tí ń ṣiṣẹ́ paved roads Kubernetes pẹ̀lú àwọn portal bí Backstage àti ìfilọ́lẹ̀ GitOps lábẹ́ admission Open Policy Agent pẹ̀lú OpenTelemetry láti ibẹ̀rẹ̀ dé òpin — tí ń ṣe ẹ̀rí àkójọpọ̀ Article 8 gẹ́gẹ́ bí ohun ìfilọ́lẹ̀ àti ẹ̀rí ìṣiṣẹ́-ìjáde tí a ṣe àdánwò gẹ́gẹ́ bí ìyípo ọdún, kì í ṣe ìdáhùn ìbéèrè àbójútó.

Àwọn ilé-iṣẹ́ tí kò ṣe àwọn ìnáwó wọ̀nyẹn yóò ṣàwárí bóyá ẹgbẹ́ ìbámu ìlà-kejì wọn lè gba ìyípo àkọ́kọ́ ìwádìí àbójútó wọ̀ ṣáájú kí ìyípo kejì tó dé.

Wọn platform ní ọ̀nà tí o ń wọn ètò iṣẹ́ èyíkéyìí: ìbo paved-road, iye ìbámu àkójọpọ̀, àfojúsùn ìkójọpọ̀ CTPP, àkókò ìjáde tí a ṣe àdánwò lórí àfojúsùn RTO, àkókò àárín ìpín Article 18, iye ìparí TLPT. Ẹ̀rí ní iyara pipeline; àkójọ ìwé nìkan nígbà tí olùṣàbójútó bá béèrè fún ọ̀kan.

Àwọn Ìbéèrè Tí A Sábà Béèrè #

Ǹjẹ́ ìfaradà àwọsánmà DORA ṣì wà ní ìpele ìmúrasílẹ̀ ní 2026?

Bẹ́ẹ̀ kọ́. DORA ti wà ní ìfipá-mú gbígbóná láti 17 janvier 2025. Ètò ìfìdíkalẹ̀ CTPP lábẹ́ Articles 28-44 ń ṣí jálẹ̀ 2025-2026. Àwọn ìwádìí àyẹ̀wò ECB lórí ìṣàkóso ewu ICT Article 6 àti ìpé àkójọpọ̀ Article 8 dé jákèjádò àwọn ilé-iṣẹ́ tier-1 púpọ̀ ní Q4 2025. Ìbéèrè àbójútó 2026 jẹ́ ẹ̀rí àyẹ̀wò pàtó-ilé-iṣẹ́, kì í ṣe ìmúrasílẹ̀ ìṣàkóso.

Olùpèsè àwọsánmà wo ni a fìdíkalẹ̀ gẹ́gẹ́ bí CTPP?

ESAs ń tẹ àwọn ìpinnu ìfìdíkalẹ̀ jáde lórí àwọn ojú-òpó wẹ́ẹ̀bù wọn. Àwọn ilé-iṣẹ́ nínú tàbí lẹ́bàá àlà ní 2026 ní AWS, Microsoft (Azure), Google (GCP), Salesforce, àti iye kéré ti àwọn mìíràn gẹ́gẹ́ bí ìpín ọjà iṣẹ́-ìnáwó nípa ìpínlẹ̀ kọ̀ọ̀kan. Àwọn bánkì tí ó ń ṣiṣẹ́ lórí àwọn olùpèsè yẹn dojú kọ ìfojúsọ́nà àbójútó dógba lórí bí wọ́n ṣe ṣàkóso ìgbẹ́kẹ̀lé yẹn.

Ǹjẹ́ àwọsánmà alágbára ń mú àìní àkóónú àdéhùn DORA Article 28 kúrò?

Bẹ́ẹ̀ kọ́. Àwọsánmà alágbára ń bá ipò Schrems II + ibùgbé-data; àkóónú àdéhùn DORA Article 28 jẹ́ ojúṣe ọ̀tọ̀ọ̀tọ̀ tí ń lo láìka ibi tí data bá jókòó sí. Àdéhùn olùpèsè-àwọsánmà-alágbára gbọdọ̀ ṣì bo àyè data, ààbò, ibùgbé, ẹ̀tọ́ àyẹ̀wò, àwọn ètò ìjáde, àti ìtẹ̀síwájú gẹ́gẹ́ bí Article 28.

Kí ni ohun tí ẹ̀rọ yóò fi jiṣẹ́ tí ń fihàn ìfaradà àwọsánmà DORA?

Àwọn ìpilẹ̀ platform-engineering márùn tí ń ṣiṣẹ́ pọ̀: paved roads Kubernetes (cluster tí a ṣàkóso pẹ̀lú àbámọ tí policy ṣàkóso), portal olùdàgbàsókè bí Backstage (ìwé-àkójọ tí ń bára mu pẹ̀lú àkójọpọ̀ Article 8), ìfilọ́lẹ̀ GitOps (ArgoCD tàbí Flux), Open Policy Agent ní admission, OpenTelemetry láti ibẹ̀rẹ̀ dé òpin. Ẹ̀rí ní iyara pipeline dípò ní àkókò ìdánwò.

Báwo ni a ṣe nílò láti dán ìṣiṣẹ́-ìjáde wò ní ìgbà mélòó?

Àdánwò ìṣiṣẹ́-ìjáde láti ibẹ̀rẹ̀ dé òpin lọ́dọọdún fún CIF kọ̀ọ̀kan tó dá lórí CTPP tí a fìdíkalẹ̀. Idárayá tabletop àti àyẹ̀wò ìwé kò tó. Àdánwò gbọdọ̀ ṣe àkókò-sí-mímú-pa dà, ẹ̀rí ìgbé-data, ìdọ́gba iṣẹ́, àti ẹ̀rí ìnáwó — tí a wọn lórí àfojúsùn RTO àti RPO tí ó wá látinú BIA.

Àwọn Ìtọ́kasí #

Àyẹ̀wò ìkẹyìn .

Àyẹ̀wò àkọ́kọ́ .