Domaine principal
Risk and Accountability
Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Télécoms nationaux dans le monde
Rogers a fait de la fragilité du plan de contrôle des opérateurs un problème de responsabilité de service public
La panne de juillet 2022 de Rogers a commencé par un changement de routage d'un opérateur, mais son dossier de responsabilité appartient à tous ceux qui ont découvert que les appels téléphoniques, les paiements par carte de débit, l'accès aux urgences, les opérations municipales…

Télécoms nationaux dans le monde
Telstra a transformé le basculement des appels d'urgence en une limite de confiance tierce
La panne mobile de Telstra de juillet 2026 a montré qu'un opérateur peut déclarer un rétablissement général alors que les appelants d'urgence, les équipes de vérification de bien-être, les opérateurs de transport, les commerçants, les aidants et les régulateurs ont encore besoin…

Entreprises services cloud mondiales
La perte de disque de Google Cloud en Belgique montre où la localité cesse d'être une résilience
La perte de disque persistant de Google Compute Engine en Belgique en 2015 était infime en pourcentage mais riche d'enseignements: choisir une zone cloud locale peut satisfaire des objectifs de latence ou de résidence tout en laissant le client sans copie indépendante et…

Entreprises services cloud mondiales
AWS fait de la qualite des notifications US-East-1 un enregistrement de responsabilite de dependance au cloud
Les clients AWS peuvent choisir leurs regions, zones, plans de donnees, modeles de reprise, et meme d'autres fournisseurs, mais un evenement majeur du plan de controle d'US-East-1 impose toujours une question immediate: le fournisseur peut-il dire aux clients, avec precision et…

Entreprises services cloud mondiales
GitHub a fait de la rotation de clé hôte un test de responsabilité entre contrat et contrôle
Le remplacement de la clé hôte RSA SSH de GitHub en mars 2023 a été un petit événement cryptographique avec un grand signal de gouvernance. L'entreprise pouvait décrire le service comme fourni sous des garanties contractuelles étroites, mais les développeurs et les entreprises…

Entreprises institutionnelles mondiales
23andMe a fait des proches une dépendance de confidentialité en mode commun
L'incident de bourrage d'identifiants chez 23andMe n'était pas seulement un cas de prise de contrôle de compte. Il a démontré qu'une fonctionnalité de relation peut faire d'un compte compromis une voie d'exposition en mode commun pour de nombreuses personnes qui n'ont pas…

Entreprises services cloud mondiales
Snowflake a fait de la réparation vérifiable le test de la responsabilité partagée du cloud
La campagne de vol d'identifiants clients de Snowflake en 2024 n'a pas nécessité une brèche démontrée de la plateforme de production de Snowflake. Cette limite compte, mais ce n'est pas la fin de la responsabilité. La question durable est de savoir si la responsabilité partagée…

Entreprises institutionnelles mondiales
Marriott a fait de la base de données de réservation de Starwood une frontière de confiance tiers
Marriott n'est pas à l'origine de l'intrusion dans le système de réservation de Starwood, mais il a acheté l'entreprise dont la base de données active portait cette compromission cachée. Le problème de responsabilité est l'acquisition en tant que frontière de confiance tiers: la…

Télécoms nationaux dans le monde
T-Mobile a fait de la répétition des préjudices liés aux violations un test de responsabilité en matière de contrôle opérationnel
Le dossier public des violations de T-Mobile n'est pas un incident répété avec une seule technique. Il s'agit d'un schéma à travers l'accès aux laboratoires, les mots de passe, l'identité des employés, les outils de vente à distance et les autorisations API qui ont transformé à…

Entreprises services cloud mondiales
Uber a fait de la divulgation tardive d'une violation un dossier de responsabilité exécutoire
La violation de 2016 d'Uber est moins un avertissement sur des identifiants exposés qu'un dossier sur la notification tardive devenue fait exécutoire. La question clé: qui contrôlait le chemin de l'intrusion confirmée à l'escalade juridique, à l'avis aux conducteurs et passagers…

Entreprises services cloud mondiales
Atlassian Confluence a fait du timing des correctifs un test de dépendance en mode commun
Les vulnérabilités de Confluence ne sont pas seulement des défauts produit. Dans les déploiements auto-gérés, elles testent si des milliers d'organisations peuvent trouver, isoler, mettre à niveau, enquêter et restaurer la même couche de collaboration avant que les attaquants ne…

Entreprises services cloud mondiales
Kaseya a fait du retard de détection des services gérés un problème de responsabilité en aval
L'incident de ransomware Kaseya VSA a montré que le retard de détection dans un plan de contrôle de services gérés ne se limite pas au fournisseur ou au prestataire. Lorsque le produit qui administre de nombreux clients devient la voie de livraison, les petites entreprises et les…

Entreprises services cloud mondiales
Maersk a montré comment NotPetya a pu faire passer la continuité des revenus sous contrôle opérationnel
NotPetya n'a pas eu besoin de saisir des navires pour endommager l'activité de Maersk. En rendant les canaux d'identité, de réservation, de terminal, d'information sur la cargaison et de clients peu fiables, le logiciel malveillant destructeur a transformé la continuité des…

Entreprises services cloud mondiales
Norsk Hydro a fait de la preuve de reprise manuelle un élément de la responsabilité du plan de contrôle
La réponse de Norsk Hydro à l'attaque ransomware de 2019 est souvent louée pour sa transparence et sa production manuelle. Sa leçon de responsabilité est plus stricte: lorsque les systèmes numériques échouent dans les opérations industrielles, le repli manuel, les mises à jour…

Entreprises services cloud mondiales
Toyota a fait de l'IT fournisseur une limite de confiance de production tierce
L'arrêt de production d'un jour au Japon de Toyota en mars 2022 a été court, mais il a exposé un problème de responsabilité durable. Une défaillance technologique côté fournisseur peut devenir un événement de contrôle côté fabricant lorsque les flux de commande, de séquencement…

Entreprises services cloud mondiales
Southwest a fait du contrôle de la planification des équipages un test de responsabilité pour les dommages opérationnels
L'effondrement des fêtes de fin d'année 2022 de Southwest a commencé par un violent temps hivernal, mais le dossier de responsabilité ne s'est pas arrêté avec la tempête. La question la plus difficile est de savoir à quelle vitesse une compagnie aérienne peut rétablir la…

Entreprises services cloud mondiales
Delta a fait de la qualité des avis en cas de panne fournisseur une question de risque de conformité
La panne CrowdStrike a commencé par une mise à jour de sécurité défectueuse, mais la reprise plus longue de Delta a élargi la question de responsabilité publique: lorsqu'un défaut d'un fournisseur désactive les machines d'une compagnie aérienne, celle-ci conserve le contrôle des…

Entreprises institutionnelles mondiales
WannaCry du NHS: les logiciels obsolètes comme dépendance commune du service public
WannaCry est retenu comme un ransomware, mais la leçon de responsabilité pour le NHS est plus large: les systèmes d'exploitation obsolètes, le déploiement inégal des correctifs, les variations locales des fiducies et une propriété peu claire ont transformé une faiblesse…

Entreprises services cloud mondiales
Dyn a fait de la dépendance au DNS un problème de continuité des revenus et de responsabilité
Les attaques d'octobre 2016 contre Dyn ont montré qu'une entreprise peut garder ses serveurs en fonctionnement et pourtant perdre l'accessibilité publique lorsque la résolution DNS échoue en amont; la question de responsabilité est de savoir qui avait le contrôle pratique sur la…

Entreprises services cloud mondiales
Fortinet a fait du correctif des appareils de périmètre un test de responsabilité pour le risque client
Le registre des vulnérabilités FortiGate de Fortinet n'est pas seulement une histoire sur un CVE critique ou un cycle de correctifs d'urgence. C'est un test de la manière dont un fournisseur d'appareils de sécurité, les clients, les fournisseurs de services gérés et les…
