Sujet
Continuité du secteur public
Au sein de la facette Sujet, la veille thématique Continuité du secteur public rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dirigeants
Kaleem Ahmed Usmani et le pouvoir restreint d’un bureau national de réponse cyber
Kaleem Ahmed Usmani apparaît dans les archives publiques moins comme un technologue célèbre que comme un opérateur au sein de l’une des institutions cybernétiques les plus importantes de Maurice. La question utile n’est pas de savoir s’il peut être transformé en profil héroïque…

Histoire d'Internet
Dorcas Muthoni et le renforcement des capacités derrière la technologie africaine
Résumé Le parcours public le plus solide de Dorcas Muthoni ne repose pas sur un produit unique.

Dirigeants
Marc Murtra et le problème d'échelle de Telefónica
Marc Murtra est arrivé à Telefónica avec une autorité inhabituellement concentrée, une carte d'actionnariat remodelée et l'argument public que les opérateurs télécoms européens sont trop fragmentés pour financer la prochaine génération de réseaux. Son bilan jusqu'ici est moins…

Histoire d'Internet
Le contrat InterNIC et le prix d'un point de passage administratif unique
La NSF a réparti InterNIC entre trois gestionnaires de services, mais a concentré la gestion des enregistrements non militaires, le traitement, l'attribution et la correction des demandes chez Network Solutions.

Histoire d'Internet
Les numéros de réseau comme politique fédérale: la portée silencieuse du financement américain
Les programmes fédéraux ont façonné la coordination précoce d’Internet par les infrastructures et les contrats, mais leur influence est restée conditionnelle, fragmentée et plus étroite que la souveraineté.

Entreprises institutionnelles mondiales
Cathay Pacific a fait des données passagers un dossier de gouvernance-responsabilité
Cathay Pacific a fait des données passagers un dossier de gouvernance-responsabilité, car les révélations de 2018 et les constats ultérieurs des régulateurs ont transformé les contrôles d'identité, de passeport, de fidélité, d'itinéraire, de conservation, d'accès à distance et de…

Entreprises services cloud mondiales
La crise DDoS de 2007 en Estonie a fait de la vitesse de divulgation un test de responsabilité de l'État numérique
La campagne DDoS de 2007 en Estonie est souvent considérée comme un jalon géopolitique du cyberespace. La leçon pratique en matière de responsabilité est plus étroite et toujours d'actualité: lorsqu'un secteur public hautement numérisé dépend de réseaux partagés, de banques, de…

Histoire d'Internet
Let's Encrypt a fait de l'expiration de la racine une frontière de responsabilité pour la confiance des certificats
L'expiration du certificat DST Root CA X3 n'était pas une panne classique causée par un serveur défaillant. Il s'agissait d'un incident de limite de confiance où les certificats, les signatures croisées, les magasins de confiance des systèmes d'exploitation, les anciens clients…

Histoire d'Internet
DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel
La compromission de DigiNotar en 2011 n'était pas seulement une histoire de certificats frauduleux. C'était un échec de confiance publique dans lequel les contrôles faibles d'une autorité de certification, les notifications tardives, la dépendance gouvernementale, la méfiance des…

Histoire d'Internet
Comodo a démontré que le risque lié à l’émission de certificats est aussi un risque de notification et d’application
La compromission de l’autorité d’enregistrement de Comodo en 2011 n’était pas importante en nombre de certificats, mais elle l’était par le pouvoir délégué. Neuf certificats frauduleux pour des domaines majeurs ont forcé les autorités de certification, les fournisseurs de…

Télécoms nationaux dans le monde
Pakistan Telecom: comment un blocage réseau local peut transférer des coûts mondiaux
Le détournement de route YouTube par Pakistan Telecom en 2008 reste l’un des cas les plus clairs de transfert de coûts dans le routage Internet. Une mesure de blocage national s’est échappée via BGP, PCCW l’a propagée, la connectivité de YouTube a échoué à l’échelle mondiale, et…

Entreprises institutionnelles Amérique du Nord
Change Healthcare: quand les circuits de paiement menacent les soins
La perturbation par rançongiciel de Change Healthcare n’a pas seulement été une violation de données, une panne de centre d’échange, ou un échec de contrôle d’identité post-acquisition. La leçon publique la plus profonde est que la continuité du cycle de revenus était devenue un…

Entreprises services cloud mondiales
Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique
Storm-0558 n'était pas seulement l'histoire d'une clé de signature Microsoft volée et d'un défaut de validation des jetons. Il a mis à l'épreuve la capacité d'un fournisseur de cloud qui contrôle seul le matériel de signature, la logique de validation, la télémétrie côté service…

Entreprises institutionnelles Amérique du Nord
Equifax a transformé un retard de correctif en un dossier de responsabilité en matière de notification et d'application
Equifax est souvent retenu pour le correctif manqué d'Apache Struts. Ce souvenir est exact mais incomplet. Le dossier de responsabilité plus large a commencé lorsqu'une défaillance de sécurité évitable est devenue un problème durable d'information, de remédiation et d'application…

Entreprises FAI régionaux Amérique du Nord
Ocala Fiber Network oppose un compte d'accès municipal à la suroffre de fibre privée
Un foyer ou une petite entreprise d'Ocala qui souscrit à Ocala Fiber Network ne choisit pas seulement un forfait haut débit. Il achète un compte d'accès facturé par la ville, une main-d'œuvre de réparation locale et une promesse de bilan municipal, au moment même où les…

Entreprises institutionnelles Amérique du Nord
Change Healthcare: comment un contrôle d'identité manquant est devenu une panne de continuité nationale
L'attaque de Change Healthcare en 2024 était un acte criminel, mais ses conséquences nationales ne s'expliquent pas uniquement par le rançongiciel. Un service d'accès à distance sans authentification multifacteur, une migration de contrôle post-acquisition inachevée, un accès…

Entreprises services cloud mondiales
Microsoft Storm-0558 et l’échec de la clé de signature qui a fait de l’identité cloud un problème de responsabilité publique
Une clé de signature grand public de 2016, un défaut de validation de jeton d’entreprise, des données d’audit premium et un chemin d’acquisition de clé non résolu ont permis à un acteur lié à un État de lire les courriels gouvernementaux dans le cloud. L’incident montre pourquoi…

Entreprises institutionnelles Amérique du Nord
Equifax et la fenêtre de correctif de 76 jours: de l'avis Struts à la responsabilité du conseil
La violation d'Equifax en 2017 n'était pas le résultat d'un avertissement manquant. C'était le résultat d'un avertissement critique se déplaçant dans une organisation sans propriété fiable, connaissance des actifs, vérification, détection, segmentation ou preuve exécutive que le…

Entreprises services cloud mondiales
SolarWinds Orion et la compromission du système de construction qui a transformé une mise à jour de confiance en risque public
La compromission d'Orion n'a pas demandé aux clients gouvernementaux d'ignorer un avertissement ou d'installer un logiciel d'un éditeur inconnu. Elle a utilisé le propre chemin de construction et de signature de SolarWinds pour convertir une maintenance ordinaire en un canal…

Télécoms nationaux dans le monde
T-Mobile US: le dossier des violations qui a transformé les données clients en un test de gouvernance des identités
Le dossier des violations de T-Mobile entre 2021 et 2023 est souvent réduit à une série de grands chiffres. Le récit plus utile suit plutôt l'autorité: une connexion qui semblait légitime à un équipement télécom, des mots de passe qui fonctionnaient dans des environnements de…
