Main page » BLOG

Testy odporności cyfrowej pod DORA (TLPT) – co musi przygotować instytucja finansowa
TLPT (threat-led penetration testing) to zaawansowane, oparte na realnych scenariuszach ataku testy, które DORA nakłada na wyznaczone podmioty finansowe co najmniej raz na trzy lata. Żeby się do nich przygotować, instytucja potrzebuje trzech rzeczy: aktualnej mapy systemów wspierających funkcje krytyczne, zespołu i procesu zdolnego przejść przez wszystkie fazy TLPT (od

Legacy Intelligence Platform – jak S*.doc, Event Storming i ai.pro tworzą jeden pipeline modernizacji
Modernizacja starego systemu najczęściej rozbija się nie o technologię, lecz o brak wiedzy: nikt nie wie dokładnie, co system robi i od czego zależy. Legacy Intelligence Platform w Finture rozwiązuje ten problem jako sekwencję trzech kroków. S*.doc automatycznie odtwarza aktualną dokumentację systemu, Event Storming przekłada ją na mapę procesów biznesowych,

Automatyzacja procesów w faktoringu – gdzie tkwią największe wąskie gardła
Polski rynek faktoringu w 2025 r. osiągnął blisko 520 mld zł obrotów. Według danych PZF oznacza to wzrost o 10,4 procent. Ponadto branża sfinansowała w tym czasie aż 31,5 mln faktur. W efekcie przy tak ogromnej skali o rentowności decyduje efektywność procesu. Jednak ten w faktoringu jest wyjątkowo dokumento- i

AI Act w praktyce dla instytucji finansowych -obowiązki, terminy i systemy wysokiego ryzyka
AI Act już obowiązuje i dotyczy banków oraz ubezpieczycieli, ale nie wszystko naraz. Zakazane praktyki obowiązują od lutego 2025 r., obowiązki dla modeli ogólnego przeznaczenia (GPAI) od sierpnia 2025 r., a wymogi przejrzystości (art. 50) od sierpnia 2026 r. Najcięższe obowiązki – dla systemów wysokiego ryzyka, w tym scoringu kredytowego

Modernizacja systemów legacy: przepisać czy migrować stopniowo (strangler fig)?
W większości przypadków odpowiedź brzmi: migrować stopniowo, nie przepisywać od zera. Przepisanie całości (big bang rewrite) świetnie wygląda na slajdzie, ale w praktyce oznacza lata pracy, zamrożenie rozwoju biznesowego i realne ryzyko, że nowy system nigdy nie dogoni starego. Podejście strangler fig – stopniowe zastępowanie fragmentów starego systemu nowymi, aż

Zarządzanie ryzykiem dostawców ICT wg DORA – jak audytować podmioty zewnętrzne
DORA przenosi odpowiedzialność za odporność cyfrową także na relacje z dostawcami ICT – i, co kluczowe, nie pozwala jej scedować. Nawet jeśli usługę świadczy zewnętrzny dostawca chmury, SaaS czy software house, to instytucja finansowa pozostaje w pełni odpowiedzialna za zgodność. Czwarty filar DORA (art. 28-30) wymaga między innymi rejestru informacji