Tema
Continuidad del sector público
Dentro de la faceta Tema, la inteligencia temática Continuidad del sector público conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Institucionales globales
Fujitsu hizo de la divulgación de defectos de Horizon una prueba de franqueza del proveedor
El papel de Fujitsu en el escándalo de Horizon muestra que un proveedor puede moldear el daño público incluso cuando otra institución posee la decisión de enjuiciamiento. La cuestión de la responsabilidad es si los registros de defectos, los registros de acceso remoto, las…

Institucionales globales
NHS WannaCry convirtió la gobernanza local de parches en una prueba de responsabilidad por cancelación de citas
WannaCry no convirtió el riesgo cibernético del NHS en un problema de seguridad del paciente en mayo de 2017; reveló que el problema ya existía. El brote hizo que las decisiones locales de parches, las excepciones de sistemas no compatibles, las alertas nacionales, las…

Institucionales globales
El HSE de Irlanda convirtió la notificación de recuperación de ransomware en una prueba de responsabilidad de continuidad clínica
El ataque de ransomware de 2021 al HSE de Irlanda convirtió la notificación de recuperación en parte de la atención. El público no solo necesitaba oír que los servidores se restauraban. Pacientes, médicos, hospitales, organismos públicos y contribuyentes necesitaban saber qué…

Expediente
Estonia convirtió la coordinación de DDoS en una prueba de responsabilidad de continuidad del estado digital
La crisis DDoS de Estonia en 2007 sigue siendo importante no porque cada paquete, actor o cadena de mando esté públicamente resuelto, sino porque demostró que un estado digital depende de la continuidad coordinada. Los portales gubernamentales, bancos, medios, ISP, socios…

Empresas de servicios en la nube globales
Dyn convirtió la resiliencia del DNS autoritativo en una prueba de responsabilidad de failover para los clientes
Los ataques de 2016 contra Dyn demostraron que un servicio puede estar técnicamente sano y aún así desaparecer de los usuarios si falla el DNS autoritativo. La pregunta de responsabilidad no es solo si Dyn absorbió el DDoS, sino si los clientes habían diseñado, probado y…

Empresas de servicios en la nube globales
SolarWinds convirtió las declaraciones de riesgo de seguridad en una prueba de responsabilidad de divulgación de evidencia
SolarWinds es un caso de riesgo y rendición de cuentas porque el problema de la rendición de cuentas no es solo que se comprometió un sistema de compilación; es si las descripciones de riesgo, las afirmaciones de control y las declaraciones de remediación estaban vinculadas a…

Empresas de servicios en la nube globales
Microsoft Storm-0558 convirtió la retención de registros y la prueba de tokens en una prueba de rendición de cuentas en la nube
Microsoft Storm-0558 es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas es que los clientes de la nube no pueden reconstruir de forma independiente los fallos de tokens del lado del proveedor a menos que el proveedor conserve, exponga y…

Institucionales globales
UnitedHealth convirtió el flujo de reclamaciones de Change Healthcare en una prueba de rendición de cuentas financieras
UnitedHealth es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas es que una interrupción de la cámara de compensación puede convertirse en una crisis financiera cuando las pequeñas consultas y farmacias no pueden convertir la atención prestada…

Empresas institucionales de Norteamérica
Equifax convirtió las consecuencias de la verificación de identidad en una prueba de rendición de cuentas a largo plazo
Equifax es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas es que los atributos de identidad robados siguen afectando a personas e instituciones mucho después de que se cierra la ventana de parches, especialmente cuando los sistemas de…

Institucionales globales
Merck convirtió la prueba de seguro de NotPetya en un test de responsabilidad por pérdidas cibernéticas
Merck es un caso de riesgo y responsabilidad porque la recuperación cibernética importante no termina cuando se reanudan las operaciones; debe probarse a través del lenguaje de la póliza, archivos de pérdidas, registros de restauración y evidencia que distinga la interrupción…

Institucionales globales
23ANDME hizo de la exposición por coincidencia genética una prueba de consentimiento y responsabilidad
23ANDME es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que la configuración de la cuenta de un usuario puede exponer información sobre familiares, por lo que los controles de consentimiento y seguridad deben tener en cuenta la identidad genética…

Institucionales globales
Ascension convirtió la conciliación del tiempo de inactividad en una prueba de rendición de cuentas de continuidad asistencial
ASCENSION HEALTH es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que un incidente cibernético hospitalario no termina cuando las pantallas vuelven; la prueba real es si el trabajo en papel, teléfono, farmacia, pedidos y facturación creado…

Institucionales globales
Transport for London convirtió la recuperación de identidad de los viajeros en una prueba de rendición de cuentas del servicio público
Transport for London es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que los datos de identidad del transporte público no son opcionales: las personas necesitan tarifas, concesiones, reembolsos y registros de viaje, por lo que la autoridad…

Institucionales globales
Cisco convirtió la caza en el plano de gestión de IOS XE en una prueba de rendición de cuentas de dispositivos de red
Cisco Systems, Inc. es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que un enrutador o conmutador puede seguir reenviando tráfico después de un compromiso, por lo que la recuperación no puede detenerse en los números de versión; debe demostrar…

Historias
El expediente de reconocimiento de AFRINIC de 2005 y su limitada tarea original
AFRINIC fue reconocida a través de una secuencia de aprobación provisional, evidencia de transición, afirmaciones del solicitante, una evaluación administrativa y resoluciones finales de la Junta. Ese expediente estableció un rol de servicio de registro regional para África; no…

Historias
La larga espera de África por su propio registro
La larga formación de AFRINIC no fue una demora vacía entre una idea de registro africano y el reconocimiento final. Fue una acumulación de ocho años de capacitación, relaciones de servicio predecesoras, diseño legal, aprendizaje del personal y autoridad dividida que hizo la…

Historias
Reconocimiento en 2002: Qué aprobó realmente la ICANN sobre LACNIC
El expediente de reconocimiento de 2001-2002 otorgó a LACNIC un lugar acotado dentro de la coordinación de ICANN, IANA y la ASO; no convirtió esa decisión de coordinación en un estatuto, una franquicia territorial, inmunidad soberana o un título general sobre los recursos…

Historias
ARIN después de InterNIC: una entidad sin ánimo de lucro nacida de una salida federal
ARIN comenzó con continuidad: personal, sistemas y registros se trasladaron antes de que se explicara completamente su autoridad.

Líderes
Vittorio Colao y la disciplina de la escala
La carrera de Vittorio Colao se entiende mejor como un estudio de cómo la experiencia operativa en telecomunicaciones se traslada a la política digital pública y, posteriormente, a la inversión en crecimiento. En Vodafone dirigió un negocio de redes multinacional a través de la…

Líderes
Fiona Asonga y la política de interconexión de Kenia
El historial público de Fiona Asonga se comprende mejor en el punto donde una asociación industrial se encuentra con la infraestructura física: TESPOK, el Punto de Intercambio de Internet de Kenia, la coordinación de seguridad entre miembros, la negociación de políticas públicas…
