Impact
Élevé
Dans la facette Impact, l’analyse d’impact Élevé met en avant les articles dont le niveau d’effet attendu, l’exposition opérationnelle ou la pertinence pour la décision est comparable. Cette page permet de distinguer les simples actualités de marché des signaux de gouvernance, d’infrastructure, de sécurité ou d’investissement à plus fortes conséquences, susceptibles d’affecter la planification, les achats, les politiques ou l’exposition des clients. Elle relie ce niveau de conséquences aux preuves publiques, aux organisations concernées, au contexte régional, aux dépendances opérationnelles, à la continuité de service, à la concurrence, au calendrier d’investissement, à la conformité et au risque client. Elle aide le lecteur à déterminer quels développements méritent un suivi plus approfondi, quels acteurs sont les plus exposés et comment un signal peut affecter les opérations ou la planification du marché.

Récits
La prochaine élection d'AFRINIC doit publier son dénominateur
Une élection peut produire des gagnants et ne pas encore prouver que l'électorat a été traité équitablement. Le fait manquant est souvent non pas le numérateur sur la page des résultats mais le dénominateur en dessous: chaque organisation ayant le droit de participer, chaque…

Récits
Révision de l'ICP-2 après l'AFRINIC: Réforme ou enracinement?
La révision communément appelée ICP-2 Version 2 n'est pas définitive au 15 juillet 2026. Le calendrier du NRO Number Council prévoit la rédaction finale en juillet et août, des présentations aux communautés RIR en septembre et octobre, et des préparatifs pour l'approbation par…

Récits
Le premier IGF permanent et le même vieux fossé d'exécution
Le Forum sur la gouvernance de l'Internet (IGF) est devenu permanent en décembre 2025, mais la permanence n'a pas transformé le dialogue en commandement. La première réunion annuelle sous ce statut se tiendra à Nairobi du 14 au 18 décembre 2026, après la date de publication de…

Récits
WSIS+20 Après les applaudissements: quel droit opérationnel a changé?
Le bilan vingt ans après le Sommet mondial sur la société de l'information s'est conclu par une résolution consensuelle, un Forum sur la gouvernance de l'Internet permanent et une longue liste d'engagements sur l'accès, les droits humains, l'inclusion, la coopération, le…

Société des ressources numériques
Un registre d'avenir qui mérite d'être quitté
La Number Resource Society (NRS) est une organisation mondiale à but non lucratif de membres et de plaidoyer. Elle milite pour la décentralisation, soutient les entreprises et représente les membres qui l'ont autorisée dans la gouvernance des Registres Internet Régionaux. Elle…

Société des ressources numériques
Croissance de la NRS sans blanchiment de mandat
La Société des ressources numériques (NRS) est une organisation mondiale adhérente et de plaidoyer à but non lucratif. Elle milite pour la décentralisation, soutient les entreprises et représente les membres qui l'ont autorisée dans la gouvernance des RIR.

Société des ressources numériques
Le pack de preuves publiques que la NRS demande aux registres de publier
La NRS (Number Resource Society) est une organisation mondiale à but non lucratif de défense des intérêts. Elle milite pour la décentralisation, soutient les entreprises et représente les membres autorisés dans la gouvernance des registres Internet régionaux. Elle n'est ni la…

Société des ressources numériques
Résolution du registre avant l'insolvabilité: les garanties que NRS préconise
La Number Resource Society (NRS) est une organisation mondiale à but non lucratif de membres et de plaidoyer. Cette analyse explore les déclencheurs objectifs de continuité avant l'insolvabilité pour les opérateurs de registres critiques.

Société des ressources numériques
Le modèle RPKI sous contrôle utilisateur prôné par la NRS
La Number Resource Society (NRS) est une organisation internationale à but non lucratif de membres et de plaidoyer. Elle milite pour la décentralisation, soutient les entreprises et représente les membres qui l'ont autorisée dans la gouvernance des registres Internet régionaux.

Entreprises services cloud mondiales
GitLab a fait de la preuve de sauvegarde-restauration un test d'imputabilité pour les plateformes de développement
GitLab est un cas de risque et d'imputabilité: l'incident de base de données de GitLab.com en 2017 a révélé comment les preuves de sauvegarde, les exercices de restauration et la communication client sont devenus des éléments clés de la confiance dans une plateforme hébergée. La…

Entreprises services cloud mondiales
Codecov a fait du Bash uploader un test de responsabilité des secrets CI
Résumé La compromission du Bash uploader de Codecov en 2021 est devenue un test de responsabilité des secrets CI car la mise à jour de sécurité de Codecov elle-

Entreprises services cloud mondiales
Incident CircleCI: rotation secrets clients et responsabilité CI
L'incident de sécurité de CircleCI en janvier 2023 est devenu un cas de responsabilité CI cloud car la plateforme détenait des variables d'environnement, clés de projet, jetons OAuth, jetons API, clés SSH et secrets de runner qui connectaient le code client à des systèmes de…

Entreprises services cloud mondiales
Retool a fait des workflows de support MFA un test de responsabilité en matière d'ingénierie sociale
L'incident d'ingénierie sociale de Retool en 2023 est devenu un cas de responsabilité dans l'automatisation d'entreprise car la voie d'échec ne s'est pas arrêtée à un seul employé victime de phishing. Retool a déclaré que l'attaquant a combiné phishing…

Entreprises services cloud mondiales
OneLogin a fait de l'exposition de clés AWS un test de responsabilité de fournisseur d'identité
OneLogin est un cas de risque et de responsabilité car l'incident de clé AWS de mai 2017 a montré comment un fournisseur d'identité cloud peut transformer une seule exposition d'infrastructure en un problème de réinitialisation de chaîne de confiance pour l'ensemble des clients.

Entreprises institutionnelles mondiales
British Library a fait de la reprise après une attaque par rançongiciel un test de continuité du service public culturel
La British Library est un cas de risque et de responsabilité car l’attaque par rançongiciel d’octobre 2023 a montré que les institutions culturelles gèrent désormais des services publics numériques critiques dont la continuité doit être jugée par l’accès aux collections, les flux…

Entreprises institutionnelles Amérique du Nord
La ville d'Atlanta a fait de la reprise après SamSam un test de responsabilisation des services municipaux
La ville d'Atlanta est un cas de risque et de responsabilisation car l'incident de ransomware SamSam de mars 2018 a montré comment la dette technologique des administrations locales peut se transformer en retard de service public, en achats d'urgence, en fardeau pour les…

Entreprises institutionnelles Amérique du Nord
Baltimore: rançongiciel 2019, un test de responsabilité et transfert de coûts
La ville de Baltimore est un cas de risque et de responsabilité car la perturbation du rançongiciel de 2019 a montré comment les dommages cybernétiques municipaux peuvent être payés par des transactions civiques retardées, des mesures correctives d'urgence, l'incertitude du…

Entreprises services cloud mondiales
VFEmail a fait de l'indépendance des sauvegardes un test de responsabilité du service de messagerie
VFEmail est un cas de risque et de responsabilité car son attaque destructive de 2019 a montré comment un petit fournisseur de messagerie hébergée peut devenir une infrastructure de continuité pour les utilisateurs, les petites entreprises, les expéditeurs, les destinataires et…

Entreprises institutionnelles Amérique du Nord
Knight Capital: le rollback de déploiement comme test de responsabilité du contrôle de marché
Le groupe Knight Capital est un cas de risque et de responsabilité car l'incident de trading d'août 2012 a montré comment un échec de déploiement logiciel peut devenir un échec de contrôle de marché lorsque la gestion des versions, la suppression du code dormant, les limites de…

Entreprises centres de données mondiales
Equinix a transformé la divulgation d’un rançongiciel en un test de responsabilité pour la continuité de la colocation
Equinix est un cas de risque et de responsabilité: sa divulgation de rançongiciel en 2020 a testé si un opérateur mondial de colocation pouvait prouver la séparation entre ses systèmes internes et les surfaces de continuité client. Le dossier public importe pour les clients…
