Dominio principal
Risk and Accountability
En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Empresas de servicios en la nube globales
Toyota convirtió la divulgación de incidentes de proveedores en una prueba de responsabilidad de paro de producción
El paro doméstico de Toyota en 2022 tras un incidente cibernético de un proveedor mostró cómo la manufactura esbelta puede convertir la divulgación tecnológica externa en un hecho de control de producción. La cuestión de responsabilidad es quién controló los umbrales de paro de…

Empresas de servicios en la nube globales
Southwest convirtió la deuda de recuperación de tripulación en una prueba de rendición de cuentas para pasajeros
La interrupción de las vacaciones de diciembre de 2022 de Southwest a menudo se resume como una falla de programación de tripulaciones después de un clima severo. El problema más profundo de rendición de cuentas es la deuda de recuperación: una vez que la ubicación de la…

Empresas de servicios en la nube globales
Delta convirtió el litigio por la interrupción del proveedor en una prueba de responsabilidad de evidencia de recuperación
La disputa de Delta Air Lines con CrowdStrike tras la interrupción de Falcon en julio de 2024 no es solo una pelea sobre quién causó una actualización defectuosa de endpoint. Es una prueba de si un gran operador puede preservar suficiente evidencia de recuperación para separar la…

Institucionales globales
Post Office Horizon convirtió la evidencia del sistema en una prueba de responsabilidad de la acusación pública
El escándalo Post Office Horizon mostró cómo una institución de servicio público puede convertir la salida de un sistema contable en evidencia coercitiva cuando la misma institución controla los registros de sucursales, la divulgación de defectos, las decisiones de investigación…

Institucionales globales
Fujitsu hizo de la divulgación de defectos de Horizon una prueba de franqueza del proveedor
El papel de Fujitsu en el escándalo de Horizon muestra que un proveedor puede moldear el daño público incluso cuando otra institución posee la decisión de enjuiciamiento. La cuestión de la responsabilidad es si los registros de defectos, los registros de acceso remoto, las…

Institucionales globales
NHS WannaCry convirtió la gobernanza local de parches en una prueba de responsabilidad por cancelación de citas
WannaCry no convirtió el riesgo cibernético del NHS en un problema de seguridad del paciente en mayo de 2017; reveló que el problema ya existía. El brote hizo que las decisiones locales de parches, las excepciones de sistemas no compatibles, las alertas nacionales, las…

Institucionales globales
El HSE de Irlanda convirtió la notificación de recuperación de ransomware en una prueba de responsabilidad de continuidad clínica
El ataque de ransomware de 2021 al HSE de Irlanda convirtió la notificación de recuperación en parte de la atención. El público no solo necesitaba oír que los servidores se restauraban. Pacientes, médicos, hospitales, organismos públicos y contribuyentes necesitaban saber qué…

Expediente
Estonia convirtió la coordinación de DDoS en una prueba de responsabilidad de continuidad del estado digital
La crisis DDoS de Estonia en 2007 sigue siendo importante no porque cada paquete, actor o cadena de mando esté públicamente resuelto, sino porque demostró que un estado digital depende de la continuidad coordinada. Los portales gubernamentales, bancos, medios, ISP, socios…

Empresas de servicios en la nube globales
Dyn convirtió la resiliencia del DNS autoritativo en una prueba de responsabilidad de failover para los clientes
Los ataques de 2016 contra Dyn demostraron que un servicio puede estar técnicamente sano y aún así desaparecer de los usuarios si falla el DNS autoritativo. La pregunta de responsabilidad no es solo si Dyn absorbió el DDoS, sino si los clientes habían diseñado, probado y…

Empresas de servicios en la nube globales
SolarWinds convirtió las declaraciones de riesgo de seguridad en una prueba de responsabilidad de divulgación de evidencia
SolarWinds es un caso de riesgo y rendición de cuentas porque el problema de la rendición de cuentas no es solo que se comprometió un sistema de compilación; es si las descripciones de riesgo, las afirmaciones de control y las declaraciones de remediación estaban vinculadas a…

Empresas de servicios en la nube globales
Progress MOVEit convirtió las cadenas de notificación a clientes en una prueba de responsabilidad de transferencias gestionadas
Progress MOVEit es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que el software de transferencia gestionada es un retransmisor de registros sensibles de otras personas, por lo que el proveedor y cada operador deben demostrar quién sabía qué, cuándo…

Empresas de servicios en la nube globales
OKTA convirtió la evidencia de tokens de soporte en una prueba de responsabilidad de límites de identidad
OKTA es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un proveedor de identidad puede estar técnicamente fuera del inquilino de producción de un cliente mientras aún posee artefactos que permiten a un atacante acercarse a ese inquilino.

Empresas de servicios en la nube globales
Microsoft Storm-0558 convirtió la retención de registros y la prueba de tokens en una prueba de rendición de cuentas en la nube
Microsoft Storm-0558 es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas es que los clientes de la nube no pueden reconstruir de forma independiente los fallos de tokens del lado del proveedor a menos que el proveedor conserve, exponga y…

Institucionales globales
UnitedHealth convirtió el flujo de reclamaciones de Change Healthcare en una prueba de rendición de cuentas financieras
UnitedHealth es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas es que una interrupción de la cámara de compensación puede convertirse en una crisis financiera cuando las pequeñas consultas y farmacias no pueden convertir la atención prestada…

Empresas institucionales de Norteamérica
Equifax convirtió las consecuencias de la verificación de identidad en una prueba de rendición de cuentas a largo plazo
Equifax es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas es que los atributos de identidad robados siguen afectando a personas e instituciones mucho después de que se cierra la ventana de parches, especialmente cuando los sistemas de…

Institucionales globales
Merck convirtió la prueba de seguro de NotPetya en un test de responsabilidad por pérdidas cibernéticas
Merck es un caso de riesgo y responsabilidad porque la recuperación cibernética importante no termina cuando se reanudan las operaciones; debe probarse a través del lenguaje de la póliza, archivos de pérdidas, registros de restauración y evidencia que distinga la interrupción…

Institucionales globales
23ANDME hizo de la exposición por coincidencia genética una prueba de consentimiento y responsabilidad
23ANDME es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que la configuración de la cuenta de un usuario puede exponer información sobre familiares, por lo que los controles de consentimiento y seguridad deben tener en cuenta la identidad genética…

Empresas de servicios en la nube globales
Cloudflare convirtió la dependencia de terceros de Workers KV en una prueba de responsabilidad de conmutación por error
Cloudflare es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un proveedor comercializado por resiliencia debe mostrar dónde se encuentran sus propias dependencias, cómo se propaga el fallo y qué evidencia reciben los clientes cuando las…

Empresas de servicios en la nube globales
Live Nation convirtió las credenciales del almacén de datos de Ticketmaster en una prueba de responsabilidad de notificación al cliente
Live Nation es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un almacén de datos en la nube puede concentrar registros de identidad, pago, venta de entradas, fidelización y contacto, mientras que los controles de credenciales permanecen…
Empresas de servicios en la nube globales
Snowflake convierte los valores predeterminados de MFA en una prueba de rendición de cuentas en la nube de datos
Snowflake es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas no es solo si Snowflake en sí fue vulnerado; es si los valores predeterminados del proveedor, los controles del cliente y la evidencia de la investigación hicieron que el uso indebido…
