Aller au contenu principal

Domaine principal

Risk and Accountability

Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Rogers a fait de la fragilité du plan de contrôle des opérateurs un problème de responsabilité de service public

Télécoms nationaux dans le monde

Rogers a fait de la fragilité du plan de contrôle des opérateurs un problème de responsabilité de service public

La panne de juillet 2022 de Rogers a commencé par un changement de routage d'un opérateur, mais son dossier de responsabilité appartient à tous ceux qui ont découvert que les appels téléphoniques, les paiements par carte de débit, l'accès aux urgences, les opérations municipales…

12 juil. 2026
Telstra a transformé le basculement des appels d'urgence en une limite de confiance tierce

Télécoms nationaux dans le monde

Telstra a transformé le basculement des appels d'urgence en une limite de confiance tierce

La panne mobile de Telstra de juillet 2026 a montré qu'un opérateur peut déclarer un rétablissement général alors que les appelants d'urgence, les équipes de vérification de bien-être, les opérateurs de transport, les commerçants, les aidants et les régulateurs ont encore besoin…

12 juil. 2026
La perte de disque de Google Cloud en Belgique montre où la localité cesse d'être une résilience

Entreprises services cloud mondiales

La perte de disque de Google Cloud en Belgique montre où la localité cesse d'être une résilience

La perte de disque persistant de Google Compute Engine en Belgique en 2015 était infime en pourcentage mais riche d'enseignements: choisir une zone cloud locale peut satisfaire des objectifs de latence ou de résidence tout en laissant le client sans copie indépendante et…

12 juil. 2026
AWS fait de la qualite des notifications US-East-1 un enregistrement de responsabilite de dependance au cloud

Entreprises services cloud mondiales

AWS fait de la qualite des notifications US-East-1 un enregistrement de responsabilite de dependance au cloud

Les clients AWS peuvent choisir leurs regions, zones, plans de donnees, modeles de reprise, et meme d'autres fournisseurs, mais un evenement majeur du plan de controle d'US-East-1 impose toujours une question immediate: le fournisseur peut-il dire aux clients, avec precision et…

12 juil. 2026
GitHub a fait de la rotation de clé hôte un test de responsabilité entre contrat et contrôle

Entreprises services cloud mondiales

GitHub a fait de la rotation de clé hôte un test de responsabilité entre contrat et contrôle

Le remplacement de la clé hôte RSA SSH de GitHub en mars 2023 a été un petit événement cryptographique avec un grand signal de gouvernance. L'entreprise pouvait décrire le service comme fourni sous des garanties contractuelles étroites, mais les développeurs et les entreprises…

12 juil. 2026
23andMe a fait des proches une dépendance de confidentialité en mode commun

Entreprises institutionnelles mondiales

23andMe a fait des proches une dépendance de confidentialité en mode commun

L'incident de bourrage d'identifiants chez 23andMe n'était pas seulement un cas de prise de contrôle de compte. Il a démontré qu'une fonctionnalité de relation peut faire d'un compte compromis une voie d'exposition en mode commun pour de nombreuses personnes qui n'ont pas…

12 juil. 2026
Snowflake a fait de la réparation vérifiable le test de la responsabilité partagée du cloud

Entreprises services cloud mondiales

Snowflake a fait de la réparation vérifiable le test de la responsabilité partagée du cloud

La campagne de vol d'identifiants clients de Snowflake en 2024 n'a pas nécessité une brèche démontrée de la plateforme de production de Snowflake. Cette limite compte, mais ce n'est pas la fin de la responsabilité. La question durable est de savoir si la responsabilité partagée…

12 juil. 2026
Marriott a fait de la base de données de réservation de Starwood une frontière de confiance tiers

Entreprises institutionnelles mondiales

Marriott a fait de la base de données de réservation de Starwood une frontière de confiance tiers

Marriott n'est pas à l'origine de l'intrusion dans le système de réservation de Starwood, mais il a acheté l'entreprise dont la base de données active portait cette compromission cachée. Le problème de responsabilité est l'acquisition en tant que frontière de confiance tiers: la…

12 juil. 2026
T-Mobile a fait de la répétition des préjudices liés aux violations un test de responsabilité en matière de contrôle opérationnel

Télécoms nationaux dans le monde

T-Mobile a fait de la répétition des préjudices liés aux violations un test de responsabilité en matière de contrôle opérationnel

Le dossier public des violations de T-Mobile n'est pas un incident répété avec une seule technique. Il s'agit d'un schéma à travers l'accès aux laboratoires, les mots de passe, l'identité des employés, les outils de vente à distance et les autorisations API qui ont transformé à…

12 juil. 2026
Uber a fait de la divulgation tardive d'une violation un dossier de responsabilité exécutoire

Entreprises services cloud mondiales

Uber a fait de la divulgation tardive d'une violation un dossier de responsabilité exécutoire

La violation de 2016 d'Uber est moins un avertissement sur des identifiants exposés qu'un dossier sur la notification tardive devenue fait exécutoire. La question clé: qui contrôlait le chemin de l'intrusion confirmée à l'escalade juridique, à l'avis aux conducteurs et passagers…

12 juil. 2026
Atlassian Confluence a fait du timing des correctifs un test de dépendance en mode commun

Entreprises services cloud mondiales

Atlassian Confluence a fait du timing des correctifs un test de dépendance en mode commun

Les vulnérabilités de Confluence ne sont pas seulement des défauts produit. Dans les déploiements auto-gérés, elles testent si des milliers d'organisations peuvent trouver, isoler, mettre à niveau, enquêter et restaurer la même couche de collaboration avant que les attaquants ne…

12 juil. 2026
Kaseya a fait du retard de détection des services gérés un problème de responsabilité en aval

Entreprises services cloud mondiales

Kaseya a fait du retard de détection des services gérés un problème de responsabilité en aval

L'incident de ransomware Kaseya VSA a montré que le retard de détection dans un plan de contrôle de services gérés ne se limite pas au fournisseur ou au prestataire. Lorsque le produit qui administre de nombreux clients devient la voie de livraison, les petites entreprises et les…

12 juil. 2026
Maersk a montré comment NotPetya a pu faire passer la continuité des revenus sous contrôle opérationnel

Entreprises services cloud mondiales

Maersk a montré comment NotPetya a pu faire passer la continuité des revenus sous contrôle opérationnel

NotPetya n'a pas eu besoin de saisir des navires pour endommager l'activité de Maersk. En rendant les canaux d'identité, de réservation, de terminal, d'information sur la cargaison et de clients peu fiables, le logiciel malveillant destructeur a transformé la continuité des…

12 juil. 2026
Norsk Hydro a fait de la preuve de reprise manuelle un élément de la responsabilité du plan de contrôle

Entreprises services cloud mondiales

Norsk Hydro a fait de la preuve de reprise manuelle un élément de la responsabilité du plan de contrôle

La réponse de Norsk Hydro à l'attaque ransomware de 2019 est souvent louée pour sa transparence et sa production manuelle. Sa leçon de responsabilité est plus stricte: lorsque les systèmes numériques échouent dans les opérations industrielles, le repli manuel, les mises à jour…

12 juil. 2026
Toyota a fait de l'IT fournisseur une limite de confiance de production tierce

Entreprises services cloud mondiales

Toyota a fait de l'IT fournisseur une limite de confiance de production tierce

L'arrêt de production d'un jour au Japon de Toyota en mars 2022 a été court, mais il a exposé un problème de responsabilité durable. Une défaillance technologique côté fournisseur peut devenir un événement de contrôle côté fabricant lorsque les flux de commande, de séquencement…

12 juil. 2026
Southwest a fait du contrôle de la planification des équipages un test de responsabilité pour les dommages opérationnels

Entreprises services cloud mondiales

Southwest a fait du contrôle de la planification des équipages un test de responsabilité pour les dommages opérationnels

L'effondrement des fêtes de fin d'année 2022 de Southwest a commencé par un violent temps hivernal, mais le dossier de responsabilité ne s'est pas arrêté avec la tempête. La question la plus difficile est de savoir à quelle vitesse une compagnie aérienne peut rétablir la…

12 juil. 2026
Delta a fait de la qualité des avis en cas de panne fournisseur une question de risque de conformité

Entreprises services cloud mondiales

Delta a fait de la qualité des avis en cas de panne fournisseur une question de risque de conformité

La panne CrowdStrike a commencé par une mise à jour de sécurité défectueuse, mais la reprise plus longue de Delta a élargi la question de responsabilité publique: lorsqu'un défaut d'un fournisseur désactive les machines d'une compagnie aérienne, celle-ci conserve le contrôle des…

12 juil. 2026
WannaCry du NHS: les logiciels obsolètes comme dépendance commune du service public

Entreprises institutionnelles mondiales

WannaCry du NHS: les logiciels obsolètes comme dépendance commune du service public

WannaCry est retenu comme un ransomware, mais la leçon de responsabilité pour le NHS est plus large: les systèmes d'exploitation obsolètes, le déploiement inégal des correctifs, les variations locales des fiducies et une propriété peu claire ont transformé une faiblesse…

12 juil. 2026
Dyn a fait de la dépendance au DNS un problème de continuité des revenus et de responsabilité

Entreprises services cloud mondiales

Dyn a fait de la dépendance au DNS un problème de continuité des revenus et de responsabilité

Les attaques d'octobre 2016 contre Dyn ont montré qu'une entreprise peut garder ses serveurs en fonctionnement et pourtant perdre l'accessibilité publique lorsque la résolution DNS échoue en amont; la question de responsabilité est de savoir qui avait le contrôle pratique sur la…

12 juil. 2026
Fortinet a fait du correctif des appareils de périmètre un test de responsabilité pour le risque client

Entreprises services cloud mondiales

Fortinet a fait du correctif des appareils de périmètre un test de responsabilité pour le risque client

Le registre des vulnérabilités FortiGate de Fortinet n'est pas seulement une histoire sur un CVE critique ou un cycle de correctifs d'urgence. C'est un test de la manière dont un fournisseur d'appareils de sécurité, les clients, les fournisseurs de services gérés et les…

12 juil. 2026