Primäre Domain
Risk and Accountability
Innerhalb der Facette Primäre Domain bündelt Risk and Accountability die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Globale Institutionen
Ascension macht Ausfallzeitabgleich zum Test für die Rechenschaftspflicht bei der Versorgungskontinuität
ASCENSION HEALTH ist ein Risiko- und Rechenschaftsfall, da ein Krankenhaus-Cybervorfall nicht endet, wenn die Bildschirme zurückkehren; der harte Beweis ist, ob Papier-, Telefon-, Apotheken-, Bestell- und Abrechnungsarbeiten, die während der Ausfallzeit erstellt wurden…

Globale Institutionen
Transport for London macht Wiederherstellung der Pendleridentität zu einem Test für die Rechenschaftspflicht im öffentlichen Dienst
Transport for London ist ein Risiko- und Rechenschaftsfall, da das Problem der Rechenschaftspflicht darin besteht, dass personenbezogene Daten im öffentlichen Nahverkehr nicht optional sind: Die Menschen brauchen Fahrpreise, Ermäßigungen, Rückerstattungen und…

Globale nationale Telekommunikation
Comcast machte CitrixBleed-Sitzungsentwertung zum Test für die Rechenschaftspflicht von Kundendaten
Comcast ist ein Fall für Risiko und Rechenschaftspflicht, da das Problem der Rechenschaftspflicht darin besteht, dass eine Kundenmitteilung eines Telekommunikationsanbieters unvollständig ist, wenn sie eine Sitzungstoken-Sicherheitslücke als normales Patch-Ereignis behandelt…

Globale Institutionen
Dell machte Kundenportal-Ratenlimits zum Evidenz-Rechenschaftstest
Dell ist ein Risiko- und Rechenschaftsfall, weil das Rechenschaftsproblem darin besteht, dass Kundenportale auf Bequemlichkeit ausgelegt sind, Rechenschaft jedoch Belege erfordert, dass Autorisierung, Ratenbegrenzung, Partnerverifizierung und Feldminimierung für gegnerische…

Globale Cloud-Dienste
Salesforce machte Drift-OAuth-Token-Governance zu einem SaaS-Integration-Rechenschaftstest
Salesforce, Inc. ist ein Risiko- und Rechenschaftsfall, da delegierte OAuth-Berechtigungen den geschäftlichen Grund für ihre Gewährung überleben können. Daher benötigen Kunden und Plattformanbieter Nachweise für Umfangsdisziplin, Widerrufsgeschwindigkeit und…

Globale Cloud-Dienste
AnyDesk machte Code-Signing-Zertifikatsrotation zum Fernzugriffs-Rechenschaftstest
AnyDesk Software GmbH ist ein Risiko- und Rechenschaftsfall: Fernzugriffssoftware wird vertraut, weil Kunden nicht jeden Update-Pfad prüfen können. Bei Kompromittierung des Anbieters werden Zertifikatsrotation und Kundenanleitung zu Beweispflichten. KMU, Managed Service Provider…

Globale Cloud-Dienste
TeamViewer machte die Produktgrenze zu einem Test der Unternehmens-IT-Rechenschaftspflicht
TeamViewer Germany GmbH ist ein Risiko- und Rechenschaftsfall, weil das Problem der Rechenschaftspflicht darin besteht, dass ein Anbieter von Remote-Konnektivität Kunden nicht bitten kann, eine Produktgrenze als Slogan zu akzeptieren; die Grenze muss durch Segmentierung…

Globale Institutionen
Cisco machte die IOS XE Management-Plane-Jagd zu einem Rechenschaftstest für Netzwerkgeräte
Cisco Systems, Inc. ist ein Risiko- und Rechenschaftsfall: Ein Router oder Switch kann nach Kompromittierung Verkehr weiterleiten, daher muss die Wiederherstellung Managementebene, Benutzer, Konfiguration und Geräteimage als vertrauenswürdig nachweisen. Netzbetreiber, Behörden…

Globale Cloud-Dienste
Palo Alto machte GlobalProtect-Root-Kompromittierung zum Test für Firewall-Neuaufbau-Rechenschaftspflicht
Palo Alto Networks, Inc ist ein Risiko- und Rechenschaftsfall, weil das Problem der Rechenschaftspflicht darin besteht, dass eine Firewall ein Vertrauensanker ist; sobald die Ausnutzung die Befehlsausführung oder die Root-Ebene erreicht, muss die Organisation beweisen, ob ein…

Globale Cloud-Dienste
Adobe machte Quellcode und Kundendaten zu einem gemeinsamen Test für die Rechenschaftspflicht von Anmeldedaten
Adobe machte Quellcode und Kundendaten zu einem gemeinsamen Test für die Rechenschaftspflicht von Anmeldedaten, da der Datensatz des Verstoßes von 2013 den Passwortschutz der Adobe-ID, den Zahlungsdatenumfang, die Verwaltung des Produktquellcodes, die Kunden-Reset-Arbeit und die…

Globale Cloud-Dienste
Canva machte Design-Kollaborationskonten zu einem Rechenschaftstest für Sicherheitsvorfall-Benachrichtigungen
Canva machte Design-Kollaborationskonten zu einem Rechenschaftstest für Sicherheitsvorfall-Benachrichtigungen, da die Kontodatenpanne von 2019 ein vertrautes kreatives Werkzeug in eine Identitätsrisikofläche für Benutzer, Teams, Schulen, Agenturen und kleine Unternehmen…

Globale Cloud-Dienste
Zendesk macht alte Supportdaten zum Rechenschaftstest für das Kundenvertrauen
Zendesk machte alte Supportdaten zu einem Rechenschaftstest für das Kundenvertrauen, da der 2016 entdeckte und 2019 offengelegte Vorfall zeigte, wie veraltete Support-Konten, Kontaktdaten von Agenten und Endnutzern, Passwort-Hashes, Anwendungsanmeldedaten, TLS-Material und…

Globale Cloud-Dienste
DigitalOcean machte einen Vorfall bei einem E-Mail-Marketing-Anbieter zu einem Test der Verantwortlichkeit von Cloud-Kunden
DigitalOcean machte einen Vorfall bei einem E-Mail-Marketing-Dienstleister zu einem Verantwortlichkeitstest für Cloud-Kunden, weil die öffentlichen Aufzeichnungen von 2022 eine Kunden-E-Mail-Liste, einen Transaktions-E-Mail-Kanal, einen Passwort-Reset-Pfad und…

Globale Institutionen
Cognizant: Ransomware-Wiederherstellung als Test für IT-Dienstleistungs-Verantwortlichkeit
Der 2020er Maze-Ransomware-Vorfall zwang Kunden, Mitarbeiter, Investoren, Versicherer und Sicherheitsteams, die Kontinuitäts- und Risikoannahmen eines IT-Dienstleisters zu überdenken.

Globale Institutionen
Wipro machte einen Outsourcing-Anbieter-Einbruch zu einem Test der Kundenrisiko-Verantwortlichkeit
Wipro machte einen Outsourcing-Anbieter-Einbruch zu einem Test der Kundenrisiko-Verantwortlichkeit, da die öffentlichen Aufzeichnungen von 2019 die Identität des Dienstleisters, Endpunkte, Kundenkonnektivität und Benachrichtigungskontrollen zu der praktischen Frage machten, die…

Globale Institutionen
Cathay Pacific machte Passagierdaten zu einem Governance-Rechenschaftsbericht
Cathay Pacific machte Passagierdaten zu einem Governance-Rechenschaftsbericht, da die Offenlegung von 2018 und spätere Regulierungsfeststellungen die Kontrollen der Fluggesellschaft in Bezug auf Identität, Pass, Treueprogramm, Reiseverlauf, Aufbewahrung, Fernzugriff und…

Globale Institutionen
Hyatt machte Hotelzahlungssysteme zu einem Segmentierungs-Verantwortlichkeitstest
Hyatt verwandelte Hotelzahlungssysteme in einen Test der Segmentierungsverantwortlichkeit, da seine Aufzeichnungen über Zahlungskartenvorfälle aus den Jahren 2015 und 2017 verteilte Rezeptionen, Restaurants, Spas, Parkhäuser, Hotelsysteme, Kartennetzwerke…

Globale Cloud-Dienste
Sabre machte Hotelreservierungen zu einer Grenze der Plattformverantwortlichkeit
Sabre machte Hotelreservierungen zu einer Grenze der Plattformverantwortlichkeit, weil der SynXis Central Reservations-Vorfall von 2017 ein Lieferantensystem, das viele Reisende nie sahen, in die praktische Vertrauensgrenze für Hotelmarken, einzelne Hotels, Reservierungsdaten…

Globale Institutionen
Panasonic machte den Einbruch in einen Dateiserver zu einer Bewährungsprobe für die Rechenschaftspflicht bei Lieferantendaten
Panasonic machte den Einbruch in einen Dateiserver zu einer Bewährungsprobe für die Rechenschaftspflicht bei Lieferantendaten, weil die Mitteilung von 2021 und die Aktualisierung von 2022 einen Dateiserver in Japan, einen Zugangsweg aus dem Ausland, Bewerberdaten, Kontaktdaten…

Globale Cloud-Dienste
Estlands DDoS-Krise von 2007 machte die Offenlegungsgeschwindigkeit zu einem Test für die Verantwortlichkeit digitaler Staaten
Estlands DDoS-Kampagne von 2007 wird oft als geopolitischer Cyber-Meilenstein in Erinnerung gerufen. Die praktischere Lektion zur Rechenschaftspflicht ist enger gefasst und aktuell: Wenn ein hoch digitalisierter öffentlicher Sektor von gemeinsamen Netzwerken, Banken, Medien…
