Aller au contenu principal

Domaine principal

Risk and Accountability

Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Equinix a transformé la divulgation d’un rançongiciel en un test de responsabilité pour la continuité de la colocation

Entreprises centres de données mondiales

Equinix a transformé la divulgation d’un rançongiciel en un test de responsabilité pour la continuité de la colocation

Equinix est un cas de risque et de responsabilité: sa divulgation de rançongiciel en 2020 a testé si un opérateur mondial de colocation pouvait prouver la séparation entre ses systèmes internes et les surfaces de continuité client. Le dossier public importe pour les clients…

15 juil. 2026
Deloitte a transformé la compromission d'un système de messagerie en un test de responsabilité en matière de notification des données clients

Entreprises institutionnelles mondiales

Deloitte a transformé la compromission d'un système de messagerie en un test de responsabilité en matière de notification des données clients

Deloitte est un cas de risque et de responsabilité car des reportages publics en 2017 ont indiqué que des attaquants avaient eu accès à une plateforme de messagerie contenant des communications et des pièces jointes de clients, transformant un échec interne d'accès privilégié en…

15 juil. 2026
Desjardins a fait de l'accès interne un test de responsabilité pour la gouvernance des données financières

Entreprises institutionnelles Amérique du Nord

Desjardins a fait de l'accès interne un test de responsabilité pour la gouvernance des données financières

Desjardins est un cas de risque et de responsabilité: la violation de 2019 liée à un employé a montré comment les données d'identité financière peuvent être exposées via des accès ordinaires, des lecteurs partagés, des workflows marketing, des lacunes de conservation et des…

15 juil. 2026
Experian Afrique du Sud: la vérification du demandeur comme test de responsabilité des données de crédit

Entreprises institutionnelles mondiales

Experian Afrique du Sud: la vérification du demandeur comme test de responsabilité des données de crédit

Experian Afrique du Sud est un dossier de risque et de responsabilité car l'incident de 2020 impliquant un demandeur frauduleux a montré que la sécurité d'un bureau de crédit ne se limite pas à un pare-feu. Le processus de vérification des clients d'un bureau peut devenir le…

15 juil. 2026
PageUp: les données de recrutement, un test de responsabilité SaaS

Entreprises services cloud mondiales

PageUp: les données de recrutement, un test de responsabilité SaaS

PageUp est un cas de responsabilité: la brèche de 2018 a montré comment un logiciel RH devient le gardien des preuves pour candidats, employeurs et universités. La question est de savoir si une plateforme SaaS peut fournir des preuves claires sur la garde des données, les limites…

15 juil. 2026
Wawa: test de responsabilité de segmentation par malware de carte

Entreprises institutionnelles Amérique du Nord

Wawa: test de responsabilité de segmentation par malware de carte

Wawa est un cas de risque et de responsabilité car l'incident de malware de carte de paiement de 2019 a montré comment une chaîne de magasins de proximité peut transformer les pompes à essence, les caisses en magasin, les processeurs de paiement, les émetteurs de cartes et les…

15 juil. 2026
Sony Pictures a fait des reconstructions de postes de travail un test de responsabilité en cas d'attaque destructrice

Entreprises institutionnelles Amérique du Nord

Sony Pictures a fait des reconstructions de postes de travail un test de responsabilité en cas d'attaque destructrice

L'affaire Sony Pictures est un cas de risque et de responsabilité car la cyberattaque destructrice de 2014 a transformé les reconstructions de postes de travail, l'accès privilégié, la séparation des sauvegardes, les avis aux employés, l'attribution publique et les décisions de…

15 juil. 2026
LifeLabs: la protection des données de laboratoire mise à l'épreuve de la responsabilité réglementaire

Entreprises institutionnelles Amérique du Nord

LifeLabs: la protection des données de laboratoire mise à l'épreuve de la responsabilité réglementaire

LifeLabs est un cas de risque et de responsabilité car sa cyberattaque de 2019 a exposé la différence entre payer pour répondre à une violation et prouver que les flux de données de laboratoire avaient été réparés. Le problème n'est pas seulement que des informations personnelles…

15 juil. 2026
Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme

Entreprises institutionnelles Amérique du Nord

Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme

Neiman Marcus est un cas de risque et de responsabilité car sa violation de cartes de paiement en 2013 a montré comment un incident de malware au point de vente peut devenir un test de contrôle à long terme, impliquant détection, segmentation, préparation médico-légale…

15 juil. 2026
Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes

Entreprises institutionnelles mondiales

Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes

Global Payments illustre la responsabilité d'un processeur de paiement: sa faille de 2012 a transféré opérations et corrections à tout l'écosystème. Le dossier public montre le besoin de preuves vérifiables sur le périmètre, le signalement et la correction de la brèche.

15 juil. 2026
TSB a fait de la migration bancaire un test de redevabilité pour l'accès des clients

Entreprises institutionnelles mondiales

TSB a fait de la migration bancaire un test de redevabilité pour l'accès des clients

TSB Bank plc est un cas de risque et de redevabilité: sa migration de 2018 a transformé un programme privé en test public d'accès client, de continuité des paiements, de supervision des fournisseurs, de contrôle exécutif, de résilience des agences, de réponse à la fraude, de…

15 juil. 2026
Visa Europe: reprise après panne et responsabilité de règlement

Entreprises institutionnelles mondiales

Visa Europe: reprise après panne et responsabilité de règlement

Visa Europe Limited est un cas de risque et de responsabilité car sa perturbation des paiements par carte en juin 2018 a montré comment une défaillance partielle d'un système d'autorisation peut répartir le travail opérationnel entre consommateurs, commerçants, émetteurs…

15 juil. 2026
Zoom a fait de la récupération d'une panne d'authentification un test de responsabilité pour la continuité du télétravail

Entreprises services cloud mondiales

Zoom a fait de la récupération d'une panne d'authentification un test de responsabilité pour la continuité du télétravail

Zoom est un cas de risque et de responsabilité: la panne d'authentification d'août 2020 a testé si une plateforme de collaboration devenue infrastructure essentielle pouvait prouver son rétablissement sans transformer la continuité institutionnelle en un problème de contournement…

15 juil. 2026
Docker Hub a transformé la réinitialisation de jetons en un test de responsabilité de la chaîne d'approvisionnement des conteneurs

Entreprises services cloud mondiales

Docker Hub a transformé la réinitialisation de jetons en un test de responsabilité de la chaîne d'approvisionnement des conteneurs

Docker Hub est un cas de risque et de responsabilité car son avis d'accès non autorisé à la base de données en 2019 a testé si un registre de développement pouvait prouver que les jetons d'intégration exposés avaient été invalidés, délimités, examinés et rendus audités avant…

15 juil. 2026
Blackbaud a fait de l'avis de données caritatives un test de responsabilité pour rançongiciel dans le cloud

Entreprises services cloud mondiales

Blackbaud a fait de l'avis de données caritatives un test de responsabilité pour rançongiciel dans le cloud

Blackbaud est un cas de risque et de responsabilité: son incident ransomware de 2020 a testé si un fournisseur cloud pour associations, universités, organismes de santé, institutions culturelles, groupes religieux et fondations pouvait contrôler la reprise technique et les…

15 juil. 2026
L'incident cyber de Capita: un test de responsabilité pour l'externalisation publique

Entreprises institutionnelles mondiales

L'incident cyber de Capita: un test de responsabilité pour l'externalisation publique

Capita illustre comment un incident cyber chez un prestataire externalisé peut affecter les services publics. L'enjeu est de savoir si citoyens, membres de caisses de retraite et clients ont eu accès aux preuves nécessaires pour comprendre l'impact sur leurs données et services…

15 juil. 2026
easyJet: la notification de données de voyage comme test de responsabilité

Entreprises institutionnelles mondiales

easyJet: la notification de données de voyage comme test de responsabilité

easyJet est un cas de risque et de responsabilité: son incident cyber de 2020 a montré comment les dossiers aériens peuvent transformer des données de voyage en un fichier de risque passager. Le dossier public est crucial pour les passagers, les détenteurs de cartes, les équipes…

15 juil. 2026
NCR Aloha a fait de l'indisponibilité du POS restaurant un test de responsabilité en continuité cloud

Entreprises services cloud mondiales

NCR Aloha a fait de l'indisponibilité du POS restaurant un test de responsabilité en continuité cloud

L'affaire NCR Aloha est un cas de risque et de responsabilité car son incident de ransomware cybernétique de 2023 a montré comment une plateforme de point de vente de restaurant peut devenir une infrastructure opérationnelle pour les petits et moyens commerçants qui ne contrôlent…

15 juil. 2026
SITA a fait des données passagers un test de responsabilité fournisseur

Entreprises services cloud mondiales

SITA a fait des données passagers un test de responsabilité fournisseur

SITA est un cas de risque et de responsabilité car son incident de sécurité des données du Passenger Service System en 2021 a montré comment un fournisseur derrière des marques de compagnies aériennes visibles peut devenir le gardien pratique des preuves des passagers et des…

15 juil. 2026
RBS et NatWest ont fait de la reprise du traitement par lot un test de responsabilité bancaire

Entreprises institutionnelles mondiales

RBS et NatWest ont fait de la reprise du traitement par lot un test de responsabilité bancaire

Le groupe Royal Bank of Scotland est un cas de risque et de responsabilité car la panne de 2012 de RBS, NatWest et Ulster Bank a montré comment un changement de traitement par lot échoué peut passer d'une faiblesse de contrôle informatique interne à des salaires, des prestations…

15 juil. 2026