Sujet
Continuité du secteur public
Au sein de la facette Sujet, la veille thématique Continuité du secteur public rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles mondiales
Medibank: les données d'assurance maladie comme dossier de responsabilité permanent
La cyberattaque de Medibank en 2022 n'a pas été un événement de confidentialité d'un jour. Elle est devenue un enregistrement continu de qui contrôlait l'accès à distance, la conservation des données sensibles, la notification des clients, le refus de rançon, le soutien à…

Télécoms nationaux dans le monde
Optus et la panne qui a transformé les appels d'urgence en test de responsabilité
Optus n'a pas seulement perdu la connectivité le 8 novembre 2023. L'incident a montré comment les contrôles internes de modification du réseau, les hypothèses de repli des appels d'urgence, la conception de la gestion hors bande, la communication client, la coordination avec les…

Entreprises institutionnelles mondiales
JOHNSON CONTROLS a transformé le ransomware de la technologie du bâtiment en une question de continuité
L'incident de ransomware de 2023 chez JOHNSON CONTROLS n'était pas seulement un événement informatique d'entreprise. Il a constitué un test de la résilience d'un fournisseur mondial de technologies du bâtiment lorsque ses systèmes internes, ses plateformes clients, ses…

Entreprises institutionnelles mondiales
Merck et NotPetya: quand la perte liée à un malware devient un test de responsabilité en assurance
Le dossier NotPetya de Merck n’est pas une simple fable morale sur les malwares. C’est un cas de continuité pharmaceutique et de rédaction de police d’assurance avec des preuves publiques inhabituellement concrètes: les dépôts auprès de la SEC quantifient les effets sur les…

Entreprises institutionnelles mondiales
FedEx, TNT et NotPetya: le coût logistique de l'héritage du risque cyber
FedEx n'a pas simplement subi un incident de malware. L'attaque NotPetya a révélé le problème de gouvernance lié à l'achat d'un réseau logistique sans intégration complète des contrôles. TNT Express a subi des dégradations de service, des retards de facturation et une incertitude…

Entreprises institutionnelles mondiales
L’ICANN a fait du roulement de la clé racine DNSSEC un test public de responsabilité opérationnelle
Le premier roulement de la clé de signature de clé racine DNSSEC de l’ICANN n’a pas seulement été un événement de maintenance cryptographique. Il s’est agi d’un exercice mondial rare consistant à changer une ancre de confiance partagée alors que des millions de résolveurs…

Entreprises institutionnelles mondiales
Ascension: la reprise après ransomware, test de responsabilité au chevet
L'attaque ransomware de 2024 contre Ascension a été un test de continuité des soins avant d'être une notification de violation de données. Le dossier public montre des déroutements d'urgence, des procédures manuelles, l'indisponibilité des dossiers médicaux électroniques, des…

Entreprises institutionnelles mondiales
Finastra a transformé l'échange de fichiers bancaires en une question de responsabilité de la gouvernance des identifiants
La violation en 2024 de la plateforme de transfert sécurisé de fichiers de Finastra n'était pas un simple incident fournisseur. Elle a testé l'échange de fichiers sensibles entre institutions financières quand une plateforme interne est accessible à un tiers non autorisé.

Entreprises services cloud mondiales
La faille SSL‑VPN de Fortinet a montré comment les équipements de périphérie conservent la responsabilité après le correctif
Le dossier CVE-2024-21762 de Fortinet (FortiOS et FortiProxy) nous rappelle que les équipements de périphérie d’accès à distance ne deviennent pas sûrs simplement parce qu’un correctif existe. Les passerelles SSL‑VPN se situent à la frontière entre employés, sous-traitants…

Entreprises services cloud mondiales
Ivanti Connect Secure a transformé les appliances VPN en surface de responsabilité pour le secteur public
Ivanti Connect Secure et Policy Secure sont devenus un test de responsabilité publique après l'exploitation en chaîne de vulnérabilités zero-day. L'incident a dépassé la simple application de correctifs: il a obligé à vérifier l'inventaire, la fiabilité des mesures d'atténuation…

Entreprises institutionnelles mondiales
Transport for London: un incident cyber devenu test de responsabilité identitaire
L'incident cyber de 2024 de Transport for London montre comment la technologie du transport public crée une responsabilité au-delà des opérations ferroviaires: comptes clients, dossiers de remboursement Oyster, accès du personnel, coordonnées bancaires, preuves policières et…

Entreprises services cloud mondiales
Palo Alto Networks: la compromission racine de pare-feu comme test de responsabilité de rétablissement
L'urgence GlobalProtect de Palo Alto Networks montre pourquoi les produits périmétriques nécessitent plus qu'un correctif: une faille exploitée en injection de commandes oblige les clients à décider entre mise à jour ou reconstruction.

Entreprises services cloud mondiales
VMware ESXiArgs a montré comment les anciens correctifs d'hyperviseur deviennent des devoirs de continuité
La vague de rançongiciel ESXiArgs a démontré que le risque de virtualisation peut rester latent jusqu'à ce qu'un ancien écart de correctif devienne une panne massive: VMware avait déjà publié des correctifs pour la vulnérabilité OpenSLP sous-jacente, mais les hyperviseurs non…

Télécoms nationaux dans le monde
LG Uplus a fait de la protection des données télécom un test de responsabilité réglementaire
LG Uplus a fait de la protection des données télécom un test de responsabilité réglementaire parce que la violation de données personnelles de 2023, les perturbations DDoS, les excuses et la sanction de la PIPC ont transformé une surface de confiance opérationnelle critique en un…

Télécoms nationaux dans le monde
Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE
Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE, car l'interruption de service des routeurs de Deutsche Telekom en 2016, l'attaque de botnet échouée, la mise à jour du firmware et le dossier judiciaire ont transformé une surface de confiance…

Entreprises institutionnelles Amérique du Nord
Delta Air Lines valorise la fiabilité avant l’occupation du siège
Une correspondance manquée à Atlanta n’est pas qu’un problème de passager. C’est le moment où la promesse premium de Delta Air Lines, l’utilisation des avions, la légalité des équipages, la dépendance aéroportuaire, l’économie de fidélité, l’exposition aux remboursements et la…

Entreprises télécoms nationaux Amérique du Nord
Le compte réseau de Bell Canada transforme l'échelle en obligation de réparation
Bell Canada importe quand un compte réseau national évalue la couverture, le gros, la continuité, le support et l'investissement réglementé plutôt que la bande passante. L'entreprise peut citer la fibre, la 5G, les contrats entreprise et les forfaits médias, mais le test est si…

Entreprises télécoms nationaux Asie-Pacifique
Vodafone Fiji: la couverture insulaire à l'épreuve des coûts d'investissement et des risques climatiques
Lorsqu'un cyclone coupe l'électricité à Vanua Levu, lorsqu'un visiteur à Denarau a besoin d'une recharge de données prépayée avant un vol, ou lorsqu'une entreprise de Suva perd l'accès au cloud pendant une journée de travail chargée, Vodafone Fiji Limited cesse d'être une marque…

Entreprises FAI régionaux Amérique du Nord
Conexon Connect transforme la construction de la fibre rurale en un compte réparable
Un client de la fibre rurale n'achète pas un communiqué sur la fracture numérique. Le client achète un compte fonctionnel: un raccordement planifié, une installation propre, une facture mensuelle compréhensible, un routeur qui peut être supporté et un chemin de réparation…

Entreprises institutionnelles Amérique du Nord
Universite du Quebec transforme l'accès régional en continuité du secteur public
Universite du Quebec n'est pas une marque de campus tentant de ressembler à une université nationale. C'est un réseau universitaire public québécois dont la valeur économique réside dans sa capacité à maintenir l'enseignement supérieur, la recherche, la formation professionnelle…
