المجال الرئيسي
Risk and Accountability
ضمن فئة المجال الرئيسي، تجمع تحليلات Risk and Accountability التقارير حسب المجال الأساسي ليتمكن القراء من متابعة مجال مركّز من مجالات البنية التحتية للإنترنت أو الحوكمة أو أسواق الاتصالات أو رأس المال الرقمي. وتضم الصفحة المقالات ذات الصلة والأدلة العامة والمؤسسات والشركات والأشخاص والانتشار الإقليمي والتبعيات التشغيلية وسياق السوق التي قد تكون موزعة عبر صفحات فئات منفصلة. وتشرح الصفحة المجال ونوع الجهات الفاعلة المحتملة وسياق السوق أو الحوكمة والمادة المصدرية التي ينبغي للقراء استخدامها عند مقارنة المؤشرات. ويمكن للمشغلين والمحللين والمهتمين بالحوكمة أن يروا كيف يظهر المجال نفسه عبر الأحداث والملفات الشخصية وتحولات السوق والأدلة المستقاة من المصادر العامة والتبعيات الإقليمية وقرارات البنية التحتية طويلة الأجل بمرور الوقت.

خدمات سحابية عالمية
OpenAI تجعل حالة API والمساعد دليلاً على مساءلة سير عمل الذكاء الاصطناعي
OpenAI هي حالة مخاطرة ومساءلة لأن توفر API وخدمات المساعد أصبح الآن جزءًا من سير عمل المؤسسات وخطوط تطوير المطورين والفصول الدراسية ومكاتب الدعم والتجارب الخدمة العامة ودعم القرار المنظم. سجل الحالة العامة مهم لأن العملاء يحتاجون إلى أكثر من مجرد طمأنة بأن الخدمة تعافت؛ إنهم…

خدمات سحابية عالمية
Google Cloud جعلت حذف واسترداد UniSuper اختبارًا للمساءلة في التحكم السحابي
Google Cloud هي حالة مخاطر ومساءلة لأن انقطاع خدمة UniSuper أظهر أن مرونة السحابة ليست مجرد مسألة تكرار إقليمي أو تخزين متين أو سياسة نسخ احتياطي عادية. عندما يبدأ الفشل داخل مستوى التحكم الإداري للمزود ويؤثر على بيئة السحابة الخاصة للعميل، يجب على الأدلة العامة إظهار من الذي…

خدمات سحابية عالمية
Atlassian يجعل استعادة الموقع السحابي اختبارًا لمساءلة استمرارية المستأجر
ينتمي انقطاع Atlassian السحابي لعام 2022 إلى ملف المخاطر والمساءلة لأن المستأجر التعاوني ليس مجرد شاشة دخول قابلة للاستبدال. إنها الذاكرة العاملة للمشاريع والتذاكر والصفحات وخرائط الطريق والمرفقات والموافقات وقوائم الخدمة وسياق التدقيق. عندما اختفت مجموعة فرعية من مواقع العملاء…

خدمات سحابية عالمية
GitHub تجعل استعادة Actions اختبارًا للمساءلة في الاعتماد على CI
GitHub Actions هي حالة مخاطر ومساءلة لأن CI/CD المستضاف لم يعد مجرد وسيلة راحة للمطورين. إنه بوابة إصدار، وسطح أتمتة أمان، ومحرك تحديث تبعيات، وإشارة امتثال، وقائمة انتظار تشغيلية تستخدمها مؤسسات قد لا يكون لديها سيطرة عملية على سعة العداء المستضاف أو اتصالات حالة المنصة. عندما…

خدمات سحابية عالمية
جعلت Stripe حالة واجهة برمجة تطبيقات الدفع والتعويض اختبار مساءلة لاستمرارية الشركات الصغيرة والمتوسطة
STRIPE هي حالة مخاطر ومساءلة لأن قضية المساءلة هي أن فشل البنية التحتية للدفع يفرض تكاليف تشغيلية ومالية في المراحل النهائية، لذا يجب أن تكون أدلة الحالة وإثبات الإصلاح مفهومة للتجار وكذلك للمهندسين. السجل العام مهم للتجار الصغار ومنصات SaaS والأسواق وفرق المالية والعملاء…

خدمات سحابية عالمية
جعلت Twilio من تعرض أرقام هواتف Authy اختباراً لمساءلة إساءة استخدام الهوية
تعد Twilio حالة مخاطر ومساءلة لأن قضية المساءلة تكمن في أن خدمة المصادقة تخزن بيانات يمكن للمهاجمين استخدامها لاستهداف الأشخاص الذين يعتمدون عليها للحماية، لذا يصبح منع التعداد وخصوصية الإشعار من واجبات الثقة الأساسية. السجل العام مهم لمستخدمي Authy وفرق الأمن ومحللي الاحتيال…

المؤسسات العالمية
PayPal جعل التعويض عن حشو بيانات الاعتماد اختبارًا للمساءلة عن إساءة استخدام الحساب
PayPal, Inc. هي حالة مخاطر ومساءلة لأن قضية المساءلة هي أن حشو بيانات الاعتماد هو سلوك المهاجم، ولكن المنصة لا تزال تتحكم في عتبات الكشف، والاحتكاك، والإشعار، ودليل الاسترداد، ومسار الدعم للمستخدمين المتأثرين. السجل العام مهم للمستهلكين والبائعين الصغار وفرق الاحتيال والمنظمين…

المؤسسات العالمية
جعلت Adobe أدلة تخزين كلمات المرور اختبارًا طويل الأمد للمساءلة المتعلقة بالهوية
شركة Adobe Inc. هي قضية مخاطر ومساءلة لأن قضية المساءلة هي أن قرارات تخزين كلمات المرور المتخذة قبل الاختراق يمكن أن تستمر في فرض تكاليف بعد أن تقوم الشركة بإعادة تعيين الحسابات وتحويل الانتباه العام إلى مكان آخر. السجل العام مهم للعملاء والمطورين ومشتري البرامج وفرق مخاطر الهوية…

المؤسسات العالمية
NVIDIA جعلت كشف الكود المصدري والشهادات اختبارًا لمساءلة الثقة بالبرمجيات
NVIDIA هي دراسة حالة في مساءلة الثقة بالبرمجيات: كيف تمتد المسؤولية إلى ما وراء الشركة المخترقة عند تسرب الشهادات وبرامج التشغيل والكود المصدري. السجلات العامة ضرورية للمستخدمين والمطورين والمؤسسات.

خدمات سحابية عالمية
زين ديسك تجعل حدود وصول منصة الدعم اختبارًا لثقة العملاء في المساءلة
زين ديسك (Zendesk, Inc.) هي قضية مساءلة لأن قضية المساءلة هي أن منصات الدعم تركز السياق التشغيلي الحساس، لذلك يحتاج المزود وكل عميل إلى أدلة حول من يمكنه الوصول إلى التذاكر، وما تم الاحتفاظ به، وكيف تم الكشف عن إساءة الاستخدام. السجل العام مهم للعملاء ووكلاء الدعم ومسؤولي SaaS…

المؤسسات في أمريكا الشمالية
جعلت Target من بيانات اعتماد المورد اختبارًا لمساءلة مدفوعات التجزئة
Target Corporation هي قضية مخاطر ومساءلة لأن الوصول التشغيلي للطرف الثالث والثقة الداخلية المسطحة ومعالجة التنبيهات والفصل في بيئة الدفع يمكن أن تحول موطئ قدم لمورد إلى ضرر للمستهلك. السجل العام مهم للعملاء والبنوك وشبكات البطاقات ومشغلي التجزئة والبائعين وفرق الأمن والمجالس…

المؤسسات العالمية
جعلت Yahoo توقيت الإفصاح عن الاختراق اختبارًا للمساءلة في هوية المستهلك
Yahoo Inc. هي حالة مخاطر ومساءلة لأن قضية المساءلة هي أن الوقت بين الاختراق والمعرفة الداخلية والإفصاح العام والإصلاح القابل للتنفيذ يمكن أن يصبح جزءًا من الضرر عندما تظل بيانات الحساب مفيدة للمهاجمين. السجل العام مهم للمستخدمين وأصحاب حسابات البريد الإلكتروني والمعلنين…

خدمات سحابية عالمية
AWS جعلت إصلاح فهرس S3 اختبارًا للمساءلة في الاعتماد على السحابة
Amazon Web Services هي حالة مخاطر ومساءلة حيث أظهر انقطاع Amazon S3 في فبراير 2017 في US-EAST-1 كيف يمكن لعملية تحكم تخزين واحدة أن تسبب انقطاعًا واسعًا عندما تتداخل التخزين الكائني وبيانات الخدمة وخدمات AWS التابعة والمواقع العامة وافتراضات العملاء في نفس سلسلة الاعتماد.

خدمات سحابية عالمية
Microsoft تجعل استرداد مصادقة Azure AD اختبارًا للمساءلة على مستوى طبقة التحكم
مايكروسوفت هي حالة مخاطرة ومساءلة لأن انقطاع مصادقة Azure Active Directory في سبتمبر 2020 أظهر أن الهوية ليست وظيفة جانبية للإنتاجية السحابية، بل هي طبقة تحكم لـ Microsoft 365 ووصول المسؤولين وسير عمل SaaS للمؤسسات والعمل عن بعد والمدارس والوكالات العامة وعمليات الأمن التي تحتاج…

خدمات سحابية عالمية
Salesforce تجعل حفظ رمز OAuth الخاص بـ Heroku اختبارًا لمساءلة منصة المطورين
شركة Salesforce, Inc. هي حالة من حالات الخطر والمساءلة لأن حادثة تكامل Heroku مع GitHub في 2022 أظهرت كيف يمكن لراحة منصات المطورين أن تركز الوصول إلى كود المصدر خلف ثقة OAuth. ليست القضية فقط أن الرموز سُرقت أو أُلغيت أو دُوّرت. القضية هي ما إذا كان مشغلو المنصات، ومستضيفو كود…

خدمات سحابية عالمية
جعلت Cloudflare نشر قواعد التوجيه اختبارًا للمساءلة في مرونة الشبكة
شركة Cloudflare هي قضية مخاطر ومساءلة لأن انقطاعها في 17 يوليو 2020 حول تغيير تحكم شبكي داخلي إلى حدث توفر للعملاء عبر منصة حافة عالمية. المشكلة العامة ليست فقط أن حركة المرور سقطت ثم عادت. إنها ما إذا كان مزود الشبكة الذي يوفر DNS والأمان والتوصيل وتسريع التطبيقات وتوجيه حركة…

المؤسسات العالمية
جعلت Xerox من إفصاح برمجية الفدية اختبارًا للمساءلة في البنية التحتية للوثائق
شركة Xerox Corporation هي حالة خطر ومساءلة لأن التقارير في 2020 ربطتها بمزاعم برمجية الفدية Maze ونشر بيانات، بينما لم يقدم السجل العام تشريحًا كاملاً. قضية المساءلة هي ما إذا كان مزود البنية التحتية للوثائق قدم أدلة كافية للعملاء حول استمرارية الخدمة ونطاق مخاطر البيانات والفرق…

خدمات سحابية عالمية
Mailgun جعلت إساءة استخدام مفتاح API اختباراً للمساءلة في البريد الإلكتروني المعاملاتي
Mailgun Technologies Inc. هي حالة مخاطرة ومساءلة لأن منصات البريد الإلكتروني المعاملاتي تقع بين أتمتة العملاء وإساءة الاستخدام العامة للبريد الإلكتروني. يمكن أن تحول بيانات اعتماد الإرسال المخترقة أو الممنوحة بإفراط البنية التحتية العادية للتطبيق إلى مشكلة بريد عشوائي وتصيد وسمعة…

خدمات سحابية عالمية
Telegram تجعل الإبلاغ عن الإساءة اختبارًا لمساءلة مسؤولية المنصة
Telegram هي قضية مخاطرة ومساءلة لأن قضية المساءلة تكمن في أن الاتصالات المشفرة أو الموجهة نحو الخصوصية يمكنها أيضًا استضافة توزيع عام وأسطح إساءة، لذا يجب على المسؤولية التمييز بين سرية الرسائل الخاصة والضوابط القابلة للتنفيذ للمنصة. السجل العام مهم للمستخدمين، وضحايا الإساءة،…

خدمات سحابية عالمية
جعلت XERO انقطاعات منصة المحاسبة اختبارًا للمساءلة في استمرارية المؤسسات الصغيرة والمتوسطة
XERO هي حالة خطر ومساءلة لأن المحاسبة السحابية لم تعد مجرد راحة للمكاتب الخلفية للشركات الصغيرة، بل أصبحت المكان الذي تُحفظ فيه الفواتير وأدلة الرواتب والتسوية المصرفية والإقرارات الضريبية وأعمال المستشارين والإيصالات والموافقات وسجلات التدفق النقدي.
