Sujet
Continuité du secteur public
Au sein de la facette Sujet, la veille thématique Continuité du secteur public rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles mondiales
Fujitsu a fait de la divulgation des défauts de Horizon un test de responsabilité pour la franchise des fournisseurs
Le rôle de Fujitsu dans le scandale Horizon montre qu'un fournisseur peut causer un préjudice public même lorsqu'une autre institution détient la décision de poursuite. La question de responsabilité est de savoir si les journaux de défauts, les enregistrements d'accès à distance…

Entreprises institutionnelles mondiales
NHS WannaCry a transformé la gouvernance locale des correctifs en un test de responsabilité pour les annulations de soins
WannaCry n'a pas transformé le risque cybernétique du NHS en un problème de sécurité des patients en mai 2017; il a révélé que le problème était déjà présent. L'épidémie a fait des décisions locales de correctifs, des exceptions de systèmes non supportés, des alertes nationales…

Entreprises institutionnelles mondiales
L'Irlande HSE a fait du rapport de rétablissement après ransomware un test de responsabilité en matière de continuité clinique
L'attaque ransomware de 2021 contre le HSE irlandais a fait du rapport de rétablissement un élément de la prestation de soins. Le public n'avait pas seulement besoin d'entendre dire que les serveurs étaient restaurés. Les patients, les cliniciens, les hôpitaux, les organismes…

Dossier
L'Estonie a fait de la coordination DDoS un test de responsabilité pour la continuité de l'État numérique
La crise DDoS de 2007 en Estonie reste importante non pas parce que chaque paquet, acteur ou chaîne de commandement est publiquement établi, mais parce qu'elle a montré qu'un État numérique dépend d'une continuité coordonnée. Les portails gouvernementaux, les banques, les médias…

Entreprises services cloud mondiales
Dyn a fait de la résilience du DNS faisant autorité un test de responsabilité pour le basculement client
Les attaques de 2016 contre Dyn ont montré qu'un service peut être techniquement sain et pourtant disparaître pour les utilisateurs si le DNS faisant autorité échoue. La question de responsabilité ne se limite pas à savoir si Dyn a absorbé le DDoS, mais si les clients ont conçu…

Entreprises services cloud mondiales
SolarWinds: les déclarations de risque de sécurité comme test de responsabilité des preuves
SolarWinds est un cas de risque et de responsabilité car la question de la responsabilité ne tient pas seulement au fait qu'un système de build a été compromis; elle réside dans le fait de savoir si les descriptions de risques, les déclarations de contrôle et les déclarations de…

Entreprises services cloud mondiales
Microsoft Storm-0558 a fait de la conservation des journaux et de la preuve de jeton un test de responsabilité cloud
Microsoft Storm-0558 est un cas de risque et de responsabilité car le problème de responsabilité est que les clients cloud ne peuvent pas reconstruire indépendamment les défaillances de jetons côté fournisseur, sauf si le fournisseur conserve, expose et explique les journaux…

Entreprises institutionnelles mondiales
UnitedHealth a transformé le flux de réclamations de Change Healthcare en un test de responsabilité en matière de financement des soins
UnitedHealth est un cas de risque et de responsabilité car le problème de responsabilité est qu'une panne de centre d'échange peut devenir une crise de financement des soins lorsque les petits cabinets et les pharmacies ne peuvent pas convertir les soins prodigués en paiement en…

Entreprises institutionnelles Amérique du Nord
Equifax: les retombées de la vérification d'identité, test de responsabilité à long terme
Equifax est un cas de risque et de responsabilité: les attributs d'identité volés continuent d'affecter les personnes et les institutions longtemps après la fermeture d'une fenêtre de correctif, surtout lorsque les systèmes de vérification continuent de se fier à des faits qui ne…

Entreprises institutionnelles mondiales
MERCK a fait de la preuve d'assurance NotPetya un test de responsabilité pour pertes cybernétiques
MERCK est un cas de risque et de responsabilité car le problème de responsabilité est que la récupération cyber majeure ne se termine pas lorsque les opérations reprennent; elle doit être prouvée par le langage des polices, les fichiers de pertes, les enregistrements de…

Entreprises institutionnelles mondiales
23andMe: exposition ADN des proches, test de consentement-responsabilité
23andMe est un cas de risque et de responsabilité car le problème est que les paramètres d'un compte peuvent exposer des informations sur les proches, donc le consentement et les contrôles de sécurité doivent prendre en compte l'identité génétique en réseau plutôt que la…

Entreprises institutionnelles mondiales
Ascension a fait de la réconciliation des temps d'arrêt un test de responsabilité de continuité des soins
ASCENSION HEALTH est un cas de risque et de responsabilité car le problème de responsabilité est qu'un incident cybernétique dans un hôpital ne se termine pas quand les écrans reviennent; la preuve concrète est de savoir si le travail sur papier, par téléphone, en pharmacie, les…

Entreprises institutionnelles mondiales
Transport for London a fait de la récupération de l'identité des navetteurs un test de responsabilité de service public
Transport for London est un cas de risque et de responsabilité car le problème de responsabilité est que les données d'identité des transports publics ne sont pas facultatives: les gens ont besoin de tarifs, de concessions, de remboursements et d'historiques de trajets, donc…

Entreprises institutionnelles mondiales
Cisco a fait de la chasse au plan de gestion IOS XE un test de responsabilité des périphériques réseau
Cisco Systems, Inc. est un cas de risque et de responsabilité car le problème de responsabilité est qu'un routeur ou un commutateur peut continuer à transmettre du trafic après une compromission, donc la récupération ne peut pas s'arrêter aux numéros de version; elle doit prouver…

Récits
Dossier de reconnaissance 2005 de l’AFRINIC et sa mission originale étroite
L’AFRINIC a été reconnue à travers une succession d’approbation provisoire, de preuves de transition, de déclarations du demandeur, d’une évaluation administrative et de résolutions finales du Conseil. Ce dossier a établi un rôle de service de registre régional pour l’Afrique; il…

Récits
La longue attente de l'Afrique pour son propre registre
La longue formation de l'AFRINIC n'était pas un simple délai entre l'idée d'un registre africain et sa reconnaissance finale. C'était une accumulation de huit années de formation, de relations de service avec les prédécesseurs, de conception juridique, d'apprentissage du…

Récits
Reconnaissance en 2002: ce que l'ICANN a réellement approuvé à propos de LACNIC
Le dossier de reconnaissance de 2001-2002 a donné à LACNIC une place délimitée au sein de la coordination ICANN, IANA et ASO; il n'a pas converti cette décision de coordination en une loi, une franchise territoriale, une immunité souveraine ou un titre général sur les ressources…

Récits
ARIN après InterNIC: une association née d’une sortie fédérale
ARIN a commencé par la continuité: les personnes, les systèmes et les registres ont été transférés avant que l’autorité ne soit pleinement expliquée.

Dirigeants
Vittorio Colao et la discipline de l'échelle
La carrière de Vittorio Colao se lit comme une étude sur la manière dont l'expérience opérationnelle des télécommunications se transmet aux politiques numériques publiques, puis à l'investissement de croissance. Chez Vodafone, il a dirigé un groupe de réseaux multinational à…

Dirigeants
Fiona Asonga et la politique d'interconnexion du Kenya
Le bilan public de Fiona Asonga se comprend le mieux au point de rencontre entre une association professionnelle et une infrastructure essentielle: TESPOK, le point d'échange Internet du Kenya, la coordination de la sécurité des membres, la négociation de politiques publiques et…
