Aller au contenu principal

Impact

Critical

Dans la facette Impact, l’analyse d’impact Critical met en avant les articles dont le niveau d’effet attendu, l’exposition opérationnelle ou la pertinence pour la décision est comparable. Cette page permet de distinguer les simples actualités de marché des signaux de gouvernance, d’infrastructure, de sécurité ou d’investissement à plus fortes conséquences, susceptibles d’affecter la planification, les achats, les politiques ou l’exposition des clients. Elle relie ce niveau de conséquences aux preuves publiques, aux organisations concernées, au contexte régional, aux dépendances opérationnelles, à la continuité de service, à la concurrence, au calendrier d’investissement, à la conformité et au risque client. Elle aide le lecteur à déterminer quels développements méritent un suivi plus approfondi, quels acteurs sont les plus exposés et comment un signal peut affecter les opérations ou la planification du marché.

AECL Therac-25 a fait des verrouillages logiciels un test de responsabilité pour la sécurité des dispositifs médicaux

Entreprises institutionnelles Amérique du Nord

AECL Therac-25 a fait des verrouillages logiciels un test de responsabilité pour la sécurité des dispositifs médicaux

Les surdoses du Therac-25 sont souvent réduites à une histoire de deux défauts de programmation. Les archives publiques étayent une conclusion plus dure: des chemins logiciels ont été les déclencheurs de trois accidents, mais l'exposition catastrophique est devenue possible parce…

15 juil. 2026
La crise de l'eau à Flint a fait de la maîtrise de la corrosion un test de responsabilité pour le service public de l'eau

Entreprises institutionnelles Amérique du Nord

La crise de l'eau à Flint a fait de la maîtrise de la corrosion un test de responsabilité pour le service public de l'eau

La crise de l'eau à Flint n'était pas une conséquence inévitable de canalisations anciennes ni d'un unique résultat de laboratoire erroné. Une ville sous contrôle de l'État a changé de source d'approvisionnement en eau, une usine mal préparée a distribué de l'eau sans le…

15 juil. 2026
Grenfell Tower a fait du revêtement combustible un test de responsabilité pour la sécurité des bâtiments

Dossier

Grenfell Tower a fait du revêtement combustible un test de responsabilité pour la sécurité des bâtiments

L'incendie de la Grenfell Tower est un cas de responsabilité car un petit feu domestique est devenu une catastrophe à l'échelle du bâtiment à travers un système de mur extérieur assemblé par de nombreuses organisations, approuvé par une structure réglementaire fragmentée et…

15 juil. 2026
Vale Brumadinho: les déclarations de stabilité des barrages de résidus, un test de responsabilité pour l'assurance indépendante

Entreprises institutionnelles mondiales

Vale Brumadinho: les déclarations de stabilité des barrages de résidus, un test de responsabilité pour l'assurance indépendante

Le barrage B1 ne s'est pas effondré par manque de signatures. Il s'est effondré après un long historique de stabilité marginale, de communication incomplète des risques et d'assurance rémunérée qui a été compressée en déclarations ayant voyagé plus loin à travers Vale, le…

15 juil. 2026
SolarWinds: le délai de détection, angle mort de la responsabilité de la chaîne d'approvisionnement

Entreprises services cloud mondiales

SolarWinds: le délai de détection, angle mort de la responsabilité de la chaîne d'approvisionnement

Le dossier SolarWinds est généralement retenu comme une compromission par mise à jour signée, mais sa leçon la plus difficile en matière de responsabilité est temporelle: une usine logicielle de confiance a été modifiée, des clients ont été exposés, le public n'a appris le risque…

12 juil. 2026
Rogers a fait de la fragilité du plan de contrôle des opérateurs un problème de responsabilité de service public

Télécoms nationaux dans le monde

Rogers a fait de la fragilité du plan de contrôle des opérateurs un problème de responsabilité de service public

La panne de juillet 2022 de Rogers a commencé par un changement de routage d'un opérateur, mais son dossier de responsabilité appartient à tous ceux qui ont découvert que les appels téléphoniques, les paiements par carte de débit, l'accès aux urgences, les opérations municipales…

12 juil. 2026
Kaseya a fait du retard de détection des services gérés un problème de responsabilité en aval

Entreprises services cloud mondiales

Kaseya a fait du retard de détection des services gérés un problème de responsabilité en aval

L'incident de ransomware Kaseya VSA a montré que le retard de détection dans un plan de contrôle de services gérés ne se limite pas au fournisseur ou au prestataire. Lorsque le produit qui administre de nombreux clients devient la voie de livraison, les petites entreprises et les…

12 juil. 2026
Maersk a montré comment NotPetya a pu faire passer la continuité des revenus sous contrôle opérationnel

Entreprises services cloud mondiales

Maersk a montré comment NotPetya a pu faire passer la continuité des revenus sous contrôle opérationnel

NotPetya n'a pas eu besoin de saisir des navires pour endommager l'activité de Maersk. En rendant les canaux d'identité, de réservation, de terminal, d'information sur la cargaison et de clients peu fiables, le logiciel malveillant destructeur a transformé la continuité des…

12 juil. 2026
WannaCry du NHS: les logiciels obsolètes comme dépendance commune du service public

Entreprises institutionnelles mondiales

WannaCry du NHS: les logiciels obsolètes comme dépendance commune du service public

WannaCry est retenu comme un ransomware, mais la leçon de responsabilité pour le NHS est plus large: les systèmes d'exploitation obsolètes, le déploiement inégal des correctifs, les variations locales des fiducies et une propriété peu claire ont transformé une faiblesse…

12 juil. 2026
Dyn a fait de la dépendance au DNS un problème de continuité des revenus et de responsabilité

Entreprises services cloud mondiales

Dyn a fait de la dépendance au DNS un problème de continuité des revenus et de responsabilité

Les attaques d'octobre 2016 contre Dyn ont montré qu'une entreprise peut garder ses serveurs en fonctionnement et pourtant perdre l'accessibilité publique lorsque la résolution DNS échoue en amont; la question de responsabilité est de savoir qui avait le contrôle pratique sur la…

12 juil. 2026
CISA a fait de la réparation de Log4Shell un problème de preuve, pas un slogan de correctif

Entreprises institutionnelles mondiales

CISA a fait de la réparation de Log4Shell un problème de preuve, pas un slogan de correctif

Log4Shell n'était pas seulement une vulnérabilité d'urgence. C'était un test public pour savoir si les gouvernements, les fournisseurs, les fournisseurs de cloud, les fournisseurs de logiciels et les clients pouvaient prouver qu'un composant profondément intégré avait été trouvé…

12 juil. 2026
CrowdStrike a transformé les mises à jour de contenu des terminaux en un test de dépendance en mode commun

Entreprises services cloud mondiales

CrowdStrike a transformé les mises à jour de contenu des terminaux en un test de dépendance en mode commun

L'incident Falcon de juillet 2024 a transformé une mise à jour de sécurité en un événement de continuité mondial, montrant comment un contrôle de terminal de confiance peut devenir un chemin de défaillance synchronisé lorsque la validation, le déploiement progressif, la…

12 juil. 2026
L’Irlande HSE a fait de la récupération après rançongiciel un test de responsabilité de réparation vérifiable

Entreprises institutionnelles mondiales

L’Irlande HSE a fait de la récupération après rançongiciel un test de responsabilité de réparation vérifiable

L’attaque par rançongiciel de 2021 contre le Health Service Executive irlandais a montré que la restauration des systèmes informatiques de santé n’est que la première étape après une perturbation nationale de la santé publique. Le véritable test de responsabilité consiste à…

12 juil. 2026
L'ICRC a fait de la protection des données humanitaires un problème de sécurité-responsabilité

Entreprises institutionnelles mondiales

L'ICRC a fait de la protection des données humanitaires un problème de sécurité-responsabilité

La cyberattaque contre l'ICRC a montré que les données humanitaires ne sont pas des données clients ordinaires. Lorsque des informations sur des personnes disparues, des familles séparées, des détenus, des migrants et des personnes recevant une protection humanitaire sont…

12 juil. 2026
Fujitsu a fait de la divulgation des défauts de Horizon un test de responsabilité pour la franchise des fournisseurs

Entreprises institutionnelles mondiales

Fujitsu a fait de la divulgation des défauts de Horizon un test de responsabilité pour la franchise des fournisseurs

Le rôle de Fujitsu dans le scandale Horizon montre qu'un fournisseur peut causer un préjudice public même lorsqu'une autre institution détient la décision de poursuite. La question de responsabilité est de savoir si les journaux de défauts, les enregistrements d'accès à distance…

12 juil. 2026
NHS WannaCry a transformé la gouvernance locale des correctifs en un test de responsabilité pour les annulations de soins

Entreprises institutionnelles mondiales

NHS WannaCry a transformé la gouvernance locale des correctifs en un test de responsabilité pour les annulations de soins

WannaCry n'a pas transformé le risque cybernétique du NHS en un problème de sécurité des patients en mai 2017; il a révélé que le problème était déjà présent. L'épidémie a fait des décisions locales de correctifs, des exceptions de systèmes non supportés, des alertes nationales…

12 juil. 2026
L'Irlande HSE a fait du rapport de rétablissement après ransomware un test de responsabilité en matière de continuité clinique

Entreprises institutionnelles mondiales

L'Irlande HSE a fait du rapport de rétablissement après ransomware un test de responsabilité en matière de continuité clinique

L'attaque ransomware de 2021 contre le HSE irlandais a fait du rapport de rétablissement un élément de la prestation de soins. Le public n'avait pas seulement besoin d'entendre dire que les serveurs étaient restaurés. Les patients, les cliniciens, les hôpitaux, les organismes…

12 juil. 2026
Microsoft Storm-0558 a fait de la conservation des journaux et de la preuve de jeton un test de responsabilité cloud

Entreprises services cloud mondiales

Microsoft Storm-0558 a fait de la conservation des journaux et de la preuve de jeton un test de responsabilité cloud

Microsoft Storm-0558 est un cas de risque et de responsabilité car le problème de responsabilité est que les clients cloud ne peuvent pas reconstruire indépendamment les défaillances de jetons côté fournisseur, sauf si le fournisseur conserve, expose et explique les journaux…

12 juil. 2026
UnitedHealth a transformé le flux de réclamations de Change Healthcare en un test de responsabilité en matière de financement des soins

Entreprises institutionnelles mondiales

UnitedHealth a transformé le flux de réclamations de Change Healthcare en un test de responsabilité en matière de financement des soins

UnitedHealth est un cas de risque et de responsabilité car le problème de responsabilité est qu'une panne de centre d'échange peut devenir une crise de financement des soins lorsque les petits cabinets et les pharmacies ne peuvent pas convertir les soins prodigués en paiement en…

12 juil. 2026
CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux

Entreprises services cloud mondiales

CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux

La panne Falcon est souvent perçue comme une mise à jour de contenu défectueuse qui a fait planter des hôtes Windows. La question plus pointue de responsabilité est ce que le monde a pu voir dans les minutes et les heures qui ont suivi la diffusion: à quelle vitesse CrowdStrike a…

11 juil. 2026