Domaine principal
Risk and Accountability
Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Entreprises institutionnelles mondiales
Ascension a fait de la réconciliation des temps d'arrêt un test de responsabilité de continuité des soins
ASCENSION HEALTH est un cas de risque et de responsabilité car le problème de responsabilité est qu'un incident cybernétique dans un hôpital ne se termine pas quand les écrans reviennent; la preuve concrète est de savoir si le travail sur papier, par téléphone, en pharmacie, les…

Entreprises institutionnelles mondiales
Transport for London a fait de la récupération de l'identité des navetteurs un test de responsabilité de service public
Transport for London est un cas de risque et de responsabilité car le problème de responsabilité est que les données d'identité des transports publics ne sont pas facultatives: les gens ont besoin de tarifs, de concessions, de remboursements et d'historiques de trajets, donc…

Télécoms nationaux dans le monde
Comcast: l'invalidation de session CitrixBleed comme test de responsabilité des données clients
Comcast est un cas de risque et de responsabilité car le problème de responsabilité est qu'un avis aux clients des télécoms est incomplet s'il traite une vulnérabilité de jeton de session comme un correctif normal; les clients doivent savoir comment l'exposition a été contenue…

Entreprises institutionnelles mondiales
Dell a fait des limites de taux du portail client un test de preuve et de responsabilité
Dell est un cas de risque et de responsabilité: les portails clients sont conçus pour la commodité, mais la responsabilité exige des preuves que l'autorisation, les limites de taux, la vérification des partenaires et la minimisation des champs étaient conçues pour…

Entreprises services cloud mondiales
Salesforce a fait de la gouvernance des jetons OAuth de Drift un test de responsabilité pour l'intégration SaaS
Salesforce, Inc. est un cas de risque et de responsabilité: l'autorité OAuth déléguée peut survivre à la raison commerciale de son octroi, nécessitant preuves de discipline de portée et de révocation. Le dossier public importe pour les clients, entreprises réglementées, équipes…

Entreprises services cloud mondiales
AnyDesk a transformé la rotation des certificats de signature de code en test de responsabilité pour l'accès distant
AnyDesk Software GmbH est un cas de risque et de responsabilité: les logiciels d'accès distant sont fiables car les clients ne peuvent vérifier chaque mise à jour. En cas de compromission, la rotation des certificats et les conseils aux clients deviennent des preuves. Le dossier…

Entreprises services cloud mondiales
TeamViewer a fait de la frontière produit un test de responsabilité pour l'informatique d'entreprise
TeamViewer Germany GmbH est un cas de risque et de responsabilité car le problème de responsabilité est qu'un fournisseur de connectivité à distance ne peut pas demander aux clients d'accepter une limite de produit comme un slogan; cette limite doit être prouvée par la…

Entreprises institutionnelles mondiales
Cisco a fait de la chasse au plan de gestion IOS XE un test de responsabilité des périphériques réseau
Cisco Systems, Inc. est un cas de risque et de responsabilité car le problème de responsabilité est qu'un routeur ou un commutateur peut continuer à transmettre du trafic après une compromission, donc la récupération ne peut pas s'arrêter aux numéros de version; elle doit prouver…

Entreprises services cloud mondiales
Palo Alto a fait de la compromission racine de GlobalProtect un test de responsabilité de reconstruction de pare-feu
Palo Alto Networks est un cas de risque et de responsabilité: un pare-feu est un ancêtre de confiance; en cas de compromission racine, l'organisation doit prouver si un correctif suffit ou une reconstruction est nécessaire. Le dossier public est crucial pour les entreprises et…

Entreprises services cloud mondiales
Adobe a fait des codes source et des données clients un test commun de responsabilité des identifiants
Adobe a transformé les codes source et les données clients en un test partagé de responsabilité en matière d'identifiants, car la brèche de 2013 a réuni la protection des mots de passe Adobe ID, le périmètre des données de paiement, la gestion des codes source des produits, les…

Entreprises services cloud mondiales
Canva a fait des comptes de collaboration de conception un test de responsabilité en cas de violation
Canva a fait des comptes de collaboration de conception un test de responsabilité en cas de violation: la violation de données de compte de 2019 a transformé un outil créatif familier en une surface de risque d'identité pour les utilisateurs, équipes, écoles, agences et PME…

Entreprises services cloud mondiales
Zendesk a fait des anciennes données de support un test de responsabilité de la confiance des clients
Zendesk a fait des anciennes données de support un test de responsabilité de la confiance des clients car l'incident de 2016 divulgué en 2019 a montré comment les anciens comptes de support, les enregistrements de contact des agents et des utilisateurs finaux, les hachés de mots…

Entreprises services cloud mondiales
DigitalOcean a transformé un incident chez un fournisseur d'emails marketing en un test de responsabilité pour les clients cloud
DigitalOcean a transformé un incident chez un fournisseur d'e-mails marketing en un test de responsabilité pour les clients cloud, car le dossier public de 2022 a transformé une liste d'e-mails clients, un canal d'e-mails transactionnels, un chemin de réinitialisation de mot de…

Entreprises institutionnelles mondiales
Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques
Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques parce que l'incident Maze de 2020 a obligé les clients, les employés, les investisseurs, les assureurs et les équipes de sécurité à se demander si l'environnement compromis d'un…

Entreprises institutionnelles mondiales
Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client
Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client, car les archives publiques de 2019 ont transformé les contrôles d'identité, de terminal, de connectivité client et de notification du fournisseur de services en la…

Entreprises institutionnelles mondiales
Cathay Pacific a fait des données passagers un dossier de gouvernance-responsabilité
Cathay Pacific a fait des données passagers un dossier de gouvernance-responsabilité, car les révélations de 2018 et les constats ultérieurs des régulateurs ont transformé les contrôles d'identité, de passeport, de fidélité, d'itinéraire, de conservation, d'accès à distance et de…

Entreprises institutionnelles mondiales
Hyatt a fait des systèmes de paiement hôteliers un test de segmentation-responsabilité
Hyatt a fait des systèmes de paiement hôteliers un test de segmentation-responsabilité, car ses incidents de cartes de paiement de 2015 et 2017 ont transformé les réceptions, restaurants, spas, parkings, systèmes de propriété, réseaux de cartes, avis clients et détection de…

Entreprises services cloud mondiales
Sabre a fait des réservations hôtelières une frontière de responsabilité de plateforme
Sabre a fait des réservations hôtelières une frontière de responsabilité de plateforme car la violation SynXis Central Reservations de 2017 a transformé un système fournisseur que de nombreux voyageurs n'avaient jamais vu en la frontière de confiance pratique pour les marques…

Entreprises institutionnelles mondiales
Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs
Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs, car son avis de 2021 et sa mise à jour de 2022 ont transformé un serveur de fichiers au Japon, une route d'accès à l'étranger, des dossiers de candidats, des…

Entreprises services cloud mondiales
La crise DDoS de 2007 en Estonie a fait de la vitesse de divulgation un test de responsabilité de l'État numérique
La campagne DDoS de 2007 en Estonie est souvent considérée comme un jalon géopolitique du cyberespace. La leçon pratique en matière de responsabilité est plus étroite et toujours d'actualité: lorsqu'un secteur public hautement numérisé dépend de réseaux partagés, de banques, de…
