Primäre Domain
Risk and Accountability
Innerhalb der Facette Primäre Domain bündelt Risk and Accountability die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Globale Cloud-Dienste
Toyota machte die Offenlegung von Lieferanten-Vorfällen zu einem Test für die Rechenschaftspflicht bei Produktionsstopps
Toyotas Inlandsproduktionsstopp 2022 nach einem Cyber-Vorfall bei einem Zulieferer zeigte, wie Lean Manufacturing externe Technologie-Offenlegung in eine Tatsache der Produktionskontrolle verwandeln kann. Die Frage der Rechenschaftspflicht ist, wer die Schwellenwerte für…

Globale Cloud-Dienste
Southwest machte Crew-Wiederherstellungs-Schulden zu einem Passagierentschädigungs-Rechenschaftstest
Die Betriebsstörung von Southwest über die Weihnachtszeit 2022 wird oft als ein Scheitern der Crew-Planung nach schwerem Wetter zusammengefasst. Das tiefere Rechenschaftsproblem sind Wiederherstellungsschulden: Sobald Crew-Standorte, Flugzeugpositionen, Kundenkommunikation…

Globale Cloud-Dienste
Delta macht den Rechtsstreit um den Anbieterausfall zu einem Test für die Rechenschaftspflicht bei Wiederherstellungsnachweisen
Der Streit von Delta Air Lines mit CrowdStrike nach dem Falcon-Ausfall im Juli 2024 ist nicht nur ein Kampf darüber, wer ein fehlerhaftes Endpunkt-Update verursacht hat. Es ist ein Test dafür, ob ein großer Betreiber genügend Wiederherstellungsnachweise bewahren kann, um…

Globale Institutionen
Post Office Horizon machte Systembeweise zu einem Test für die Rechenschaftspflicht der öffentlichen Strafverfolgung
Der Post Office Horizon-Skandal zeigte, wie ein öffentliches Unternehmen Buchhaltungsdaten in Zwangsbeweise umwandeln kann, wenn es Filialaufzeichnungen, Fehleroffenlegung, Ermittlungen, Strafverfolgung, Entschädigung und die Anfechtungsmöglichkeiten der Beschuldigten…

Globale Institutionen
Fujitsu: Horizon-Mängel-Offenlegung als Prüfstein für Lieferanten-Verantwortlichkeit
Fujitsus Rolle im Horizon-Skandal zeigt, dass ein Zulieferer öffentlichen Schaden verursachen kann, selbst wenn eine andere Institution die Strafverfolgung entscheidet. Die entscheidende Frage ist, ob Fehlerprotokolle, Fernzugriffsdaten, Sachverständigenbeweise, Supportwissen und…

Globale Institutionen
NHS WannaCry machte lokale Patch-Governance zu einem Verantwortlichkeitstest für Behandlungsabsagen
WannaCry hat das NHS-Cyberrisiko im Mai 2017 nicht zu einem Patientensicherheitsproblem gemacht; es hat gezeigt, dass das Problem bereits vorhanden war. Der Ausbruch machte lokale Patch-Entscheidungen, Ausnahmen für nicht unterstützte Systeme, nationale Warnungen, Einschränkungen…

Globale Institutionen
Irlands HSE machte Ransomware-Wiederherstellungsberichterstattung zum Test der Rechenschaftspflicht für klinische Kontinuität
Der Ransomware-Angriff auf die irische HSE im Jahr 2021 machte die Wiederherstellungsberichterstattung zu einem Teil der Patientenversorgung. Die Öffentlichkeit musste nicht nur hören, dass Server wiederhergestellt wurden. Patienten, Ärzte, Krankenhäuser, öffentliche…

Fallakte
Estland machte die DDoS-Koordination zu einem Verantwortungstest für die Kontinuität des Digitalstaats
Die DDoS-Krise 2007 in Estland bleibt wichtig, nicht weil jedes Paket, jeder Akteur oder jede Befehlskette öffentlich etabliert ist, sondern weil sie zeigte, dass ein Digitalstaat von koordinierter Kontinuität abhängt. Regierungsportale, Banken, Medien, ISPs, internationale…

Globale Cloud-Dienste
Dyn machte die Resilienz autoritativer DNS zu einem Test der Kunden-Failover-Verantwortlichkeit
Die DDoS-Angriffe von 2016 auf Dyn zeigten, dass ein Dienst technisch gesund sein kann und dennoch für Nutzer verschwindet, wenn die autoritative DNS ausfällt. Die Verantwortungsfrage ist nicht nur, ob Dyn den DDoS abwehrte, sondern ob Kunden Failover ausreichend entworfen…

Globale Cloud-Dienste
SolarWinds machte Sicherheitsrisikoaussagen zu einem Test für Nachweisoffenlegung und Rechenschaftspflicht
SolarWinds ist ein Fall von Risiko und Rechenschaftspflicht, denn das Problem liegt nicht nur darin, dass ein Build-System kompromittiert wurde, sondern ob Risikobeschreibungen, Kontrollbehauptungen und Abhilfeerklärungen an überprüfbare Nachweise geknüpft waren.

Globale Cloud-Dienste
Progress MOVEit machte Kundenbenachrichtigungsketten zu einem Test für Managed-Transfer-Verantwortlichkeit
Progress MOVEit ist ein Risiko- und Verantwortlichkeitsfall, da das Verantwortlichkeitsproblem darin besteht, dass verwaltete Übertragungssoftware ein Relais für die sensiblen Aufzeichnungen anderer ist, sodass der Anbieter und jeder Betreiber nachweisen müssen, wer wann was…

Globale Cloud-Dienste
Okta: Support-Token-Evidenz wird zum Test für Identitätsgrenzen und Rechenschaftspflicht
Okta ist ein Risiko- und Rechenschaftsfall, da das Rechenschaftsproblem darin besteht, dass ein Identitätsanbieter technisch außerhalb des Produktionsmandanten eines Kunden sein kann, aber dennoch Artefakte besitzt, die es einem Angreifer ermöglichen, sich diesem Mandanten zu…

Globale Cloud-Dienste
Microsoft Storm-0558: Protokollaufbewahrung und Token-Nachweis als Cloud-Verantwortlichkeitstest
Microsoft Storm-0558 ist ein Risiko- und Verantwortlichkeitsfall: Cloud-Kunden können Anbieterseitige Token-Fehler nicht unabhängig rekonstruieren, es sei denn, der Anbieter bewahrt die erforderlichen Protokolle auf und erläutert sie. Die öffentliche Aufzeichnung ist entscheidend…

Globale Institutionen
UnitedHealth machte den Change-Healthcare-Claims-Flow zu einem Test für die Rechenschaftspflicht in der Gesundheitsfinanzierung
UnitedHealth ist ein Risiko- und Rechenschaftsfall, da ein Clearinghouse-Ausfall zu einer Krise der Gesundheitsfinanzierung werden kann, wenn kleine Praxen und Apotheken erbrachte Leistungen nicht rechtzeitig in Zahlungen umwandeln können.

Nordamerikanische Institutionen
Equifax machte die Folgen der Identitätsprüfung zu einem Test der langfristigen Rechenschaftspflicht
Equifax ist ein Risiko- und Rechenschaftsfall, da gestohlene Identitätsattribute Menschen und Institutionen noch lange nach Schließung des Patch-Fensters betreffen, insbesondere wenn Verifikationssysteme weiterhin auf nicht mehr private Fakten angewiesen sind.

Globale Institutionen
Merck machte NotPetya-Versicherungsnachweis zu einem Cyber-Verlust-Rechenschaftstest
Merck verfolgte Versicherungsansprüche nach NotPetya-Verlusten, und der daraus resultierende Rechtsstreit machte Cyber-Verlustbeweise und Kriegsausschlussklauseln zu einem Vorstandsproblem der Rechenschaftspflicht.

Globale Institutionen
23andMe machte die Offenlegung von Verwandtenabgleichen zu einem Test für Einwilligung und Rechenschaftspflicht
23andMe ist ein Risiko- und Rechenschaftsfall, da das Problem der Rechenschaftspflicht darin besteht, dass die Kontoeinstellungen eines Benutzers Informationen über Verwandte preisgeben können, sodass Einwilligungs- und Sicherheitskontrollen die vernetzte genetische Identität und…

Globale Cloud-Dienste
Cloudflare: Workers KV-Drittanbieterabhängigkeit als Failover-Rechenschaftstest
Cloudflare ist ein Risiko- und Rechenschaftsfall, da das Rechenschaftsproblem darin besteht, dass ein für Resilienz vermarkteter Anbieter offenlegen muss, wo seine eigenen Abhängigkeiten liegen, wie sich Ausfälle ausbreiten und welche Beweise Kunden erhalten, wenn…

Globale Cloud-Dienste
Live Nation machte Ticketmaster-Data-Warehouse-Zugangsdaten zu einem Kundenmitteilungs-Rechenschaftstest
Live Nation ist ein Risiko- und Rechenschaftsfall, da das Problem der Rechenschaftspflicht darin besteht, dass ein Cloud-Data-Warehouse Identitäts-, Zahlungs-, Ticket-, Treue- und Kontaktdaten konzentrieren kann, während die Zugangskontrollen auf Kunden, Anbieter und…
Globale Cloud-Dienste
Snowflake machte MFA-Standardvoreinstellungen zu einem Haftungstest für die Daten-Cloud
Snowflake ist ein Risiko- und Haftungsfall: Das Problem ist nicht nur, ob Snowflake kompromittiert wurde, sondern ob die Standardvoreinstellungen, Kundenkontrollen und Untersuchungsnachweise den Identitätsmissbrauch schwieriger zu unterhalten und leichter zu beweisen machten. Die…
