Domaine principal
Risk and Accountability
Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Entreprises centres de données mondiales
Equinix a transformé la divulgation d’un rançongiciel en un test de responsabilité pour la continuité de la colocation
Equinix est un cas de risque et de responsabilité: sa divulgation de rançongiciel en 2020 a testé si un opérateur mondial de colocation pouvait prouver la séparation entre ses systèmes internes et les surfaces de continuité client. Le dossier public importe pour les clients…

Entreprises institutionnelles mondiales
Deloitte a transformé la compromission d'un système de messagerie en un test de responsabilité en matière de notification des données clients
Deloitte est un cas de risque et de responsabilité car des reportages publics en 2017 ont indiqué que des attaquants avaient eu accès à une plateforme de messagerie contenant des communications et des pièces jointes de clients, transformant un échec interne d'accès privilégié en…

Entreprises institutionnelles Amérique du Nord
Desjardins a fait de l'accès interne un test de responsabilité pour la gouvernance des données financières
Desjardins est un cas de risque et de responsabilité: la violation de 2019 liée à un employé a montré comment les données d'identité financière peuvent être exposées via des accès ordinaires, des lecteurs partagés, des workflows marketing, des lacunes de conservation et des…

Entreprises institutionnelles mondiales
Experian Afrique du Sud: la vérification du demandeur comme test de responsabilité des données de crédit
Experian Afrique du Sud est un dossier de risque et de responsabilité car l'incident de 2020 impliquant un demandeur frauduleux a montré que la sécurité d'un bureau de crédit ne se limite pas à un pare-feu. Le processus de vérification des clients d'un bureau peut devenir le…

Entreprises services cloud mondiales
PageUp: les données de recrutement, un test de responsabilité SaaS
PageUp est un cas de responsabilité: la brèche de 2018 a montré comment un logiciel RH devient le gardien des preuves pour candidats, employeurs et universités. La question est de savoir si une plateforme SaaS peut fournir des preuves claires sur la garde des données, les limites…

Entreprises institutionnelles Amérique du Nord
Wawa: test de responsabilité de segmentation par malware de carte
Wawa est un cas de risque et de responsabilité car l'incident de malware de carte de paiement de 2019 a montré comment une chaîne de magasins de proximité peut transformer les pompes à essence, les caisses en magasin, les processeurs de paiement, les émetteurs de cartes et les…

Entreprises institutionnelles Amérique du Nord
Sony Pictures a fait des reconstructions de postes de travail un test de responsabilité en cas d'attaque destructrice
L'affaire Sony Pictures est un cas de risque et de responsabilité car la cyberattaque destructrice de 2014 a transformé les reconstructions de postes de travail, l'accès privilégié, la séparation des sauvegardes, les avis aux employés, l'attribution publique et les décisions de…

Entreprises institutionnelles Amérique du Nord
LifeLabs: la protection des données de laboratoire mise à l'épreuve de la responsabilité réglementaire
LifeLabs est un cas de risque et de responsabilité car sa cyberattaque de 2019 a exposé la différence entre payer pour répondre à une violation et prouver que les flux de données de laboratoire avaient été réparés. Le problème n'est pas seulement que des informations personnelles…

Entreprises institutionnelles Amérique du Nord
Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme
Neiman Marcus est un cas de risque et de responsabilité car sa violation de cartes de paiement en 2013 a montré comment un incident de malware au point de vente peut devenir un test de contrôle à long terme, impliquant détection, segmentation, préparation médico-légale…

Entreprises institutionnelles mondiales
Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes
Global Payments illustre la responsabilité d'un processeur de paiement: sa faille de 2012 a transféré opérations et corrections à tout l'écosystème. Le dossier public montre le besoin de preuves vérifiables sur le périmètre, le signalement et la correction de la brèche.

Entreprises institutionnelles mondiales
TSB a fait de la migration bancaire un test de redevabilité pour l'accès des clients
TSB Bank plc est un cas de risque et de redevabilité: sa migration de 2018 a transformé un programme privé en test public d'accès client, de continuité des paiements, de supervision des fournisseurs, de contrôle exécutif, de résilience des agences, de réponse à la fraude, de…

Entreprises institutionnelles mondiales
Visa Europe: reprise après panne et responsabilité de règlement
Visa Europe Limited est un cas de risque et de responsabilité car sa perturbation des paiements par carte en juin 2018 a montré comment une défaillance partielle d'un système d'autorisation peut répartir le travail opérationnel entre consommateurs, commerçants, émetteurs…

Entreprises services cloud mondiales
Zoom a fait de la récupération d'une panne d'authentification un test de responsabilité pour la continuité du télétravail
Zoom est un cas de risque et de responsabilité: la panne d'authentification d'août 2020 a testé si une plateforme de collaboration devenue infrastructure essentielle pouvait prouver son rétablissement sans transformer la continuité institutionnelle en un problème de contournement…

Entreprises services cloud mondiales
Docker Hub a transformé la réinitialisation de jetons en un test de responsabilité de la chaîne d'approvisionnement des conteneurs
Docker Hub est un cas de risque et de responsabilité car son avis d'accès non autorisé à la base de données en 2019 a testé si un registre de développement pouvait prouver que les jetons d'intégration exposés avaient été invalidés, délimités, examinés et rendus audités avant…

Entreprises services cloud mondiales
Blackbaud a fait de l'avis de données caritatives un test de responsabilité pour rançongiciel dans le cloud
Blackbaud est un cas de risque et de responsabilité: son incident ransomware de 2020 a testé si un fournisseur cloud pour associations, universités, organismes de santé, institutions culturelles, groupes religieux et fondations pouvait contrôler la reprise technique et les…

Entreprises institutionnelles mondiales
L'incident cyber de Capita: un test de responsabilité pour l'externalisation publique
Capita illustre comment un incident cyber chez un prestataire externalisé peut affecter les services publics. L'enjeu est de savoir si citoyens, membres de caisses de retraite et clients ont eu accès aux preuves nécessaires pour comprendre l'impact sur leurs données et services…

Entreprises institutionnelles mondiales
easyJet: la notification de données de voyage comme test de responsabilité
easyJet est un cas de risque et de responsabilité: son incident cyber de 2020 a montré comment les dossiers aériens peuvent transformer des données de voyage en un fichier de risque passager. Le dossier public est crucial pour les passagers, les détenteurs de cartes, les équipes…

Entreprises services cloud mondiales
NCR Aloha a fait de l'indisponibilité du POS restaurant un test de responsabilité en continuité cloud
L'affaire NCR Aloha est un cas de risque et de responsabilité car son incident de ransomware cybernétique de 2023 a montré comment une plateforme de point de vente de restaurant peut devenir une infrastructure opérationnelle pour les petits et moyens commerçants qui ne contrôlent…

Entreprises services cloud mondiales
SITA a fait des données passagers un test de responsabilité fournisseur
SITA est un cas de risque et de responsabilité car son incident de sécurité des données du Passenger Service System en 2021 a montré comment un fournisseur derrière des marques de compagnies aériennes visibles peut devenir le gardien pratique des preuves des passagers et des…

Entreprises institutionnelles mondiales
RBS et NatWest ont fait de la reprise du traitement par lot un test de responsabilité bancaire
Le groupe Royal Bank of Scotland est un cas de risque et de responsabilité car la panne de 2012 de RBS, NatWest et Ulster Bank a montré comment un changement de traitement par lot échoué peut passer d'une faiblesse de contrôle informatique interne à des salaires, des prestations…
