Sujet
Continuité de service pour PME
Au sein de la facette Sujet, la veille thématique Continuité de service pour PME rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles Amérique du Nord
La ville d'Atlanta a fait de la reprise après SamSam un test de responsabilisation des services municipaux
La ville d'Atlanta est un cas de risque et de responsabilisation car l'incident de ransomware SamSam de mars 2018 a montré comment la dette technologique des administrations locales peut se transformer en retard de service public, en achats d'urgence, en fardeau pour les…

Entreprises institutionnelles Amérique du Nord
Baltimore: rançongiciel 2019, un test de responsabilité et transfert de coûts
La ville de Baltimore est un cas de risque et de responsabilité car la perturbation du rançongiciel de 2019 a montré comment les dommages cybernétiques municipaux peuvent être payés par des transactions civiques retardées, des mesures correctives d'urgence, l'incertitude du…

Entreprises services cloud mondiales
VFEmail a fait de l'indépendance des sauvegardes un test de responsabilité du service de messagerie
VFEmail est un cas de risque et de responsabilité car son attaque destructive de 2019 a montré comment un petit fournisseur de messagerie hébergée peut devenir une infrastructure de continuité pour les utilisateurs, les petites entreprises, les expéditeurs, les destinataires et…

Entreprises centres de données mondiales
Equinix a transformé la divulgation d’un rançongiciel en un test de responsabilité pour la continuité de la colocation
Equinix est un cas de risque et de responsabilité: sa divulgation de rançongiciel en 2020 a testé si un opérateur mondial de colocation pouvait prouver la séparation entre ses systèmes internes et les surfaces de continuité client. Le dossier public importe pour les clients…

Entreprises institutionnelles Amérique du Nord
Wawa: test de responsabilité de segmentation par malware de carte
Wawa est un cas de risque et de responsabilité car l'incident de malware de carte de paiement de 2019 a montré comment une chaîne de magasins de proximité peut transformer les pompes à essence, les caisses en magasin, les processeurs de paiement, les émetteurs de cartes et les…

Entreprises institutionnelles Amérique du Nord
Sony Pictures a fait des reconstructions de postes de travail un test de responsabilité en cas d'attaque destructrice
L'affaire Sony Pictures est un cas de risque et de responsabilité car la cyberattaque destructrice de 2014 a transformé les reconstructions de postes de travail, l'accès privilégié, la séparation des sauvegardes, les avis aux employés, l'attribution publique et les décisions de…

Entreprises institutionnelles Amérique du Nord
Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme
Neiman Marcus est un cas de risque et de responsabilité car sa violation de cartes de paiement en 2013 a montré comment un incident de malware au point de vente peut devenir un test de contrôle à long terme, impliquant détection, segmentation, préparation médico-légale…

Entreprises institutionnelles mondiales
Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes
Global Payments illustre la responsabilité d'un processeur de paiement: sa faille de 2012 a transféré opérations et corrections à tout l'écosystème. Le dossier public montre le besoin de preuves vérifiables sur le périmètre, le signalement et la correction de la brèche.

Entreprises institutionnelles mondiales
TSB a fait de la migration bancaire un test de redevabilité pour l'accès des clients
TSB Bank plc est un cas de risque et de redevabilité: sa migration de 2018 a transformé un programme privé en test public d'accès client, de continuité des paiements, de supervision des fournisseurs, de contrôle exécutif, de résilience des agences, de réponse à la fraude, de…

Entreprises institutionnelles mondiales
Visa Europe: reprise après panne et responsabilité de règlement
Visa Europe Limited est un cas de risque et de responsabilité car sa perturbation des paiements par carte en juin 2018 a montré comment une défaillance partielle d'un système d'autorisation peut répartir le travail opérationnel entre consommateurs, commerçants, émetteurs…

Entreprises institutionnelles mondiales
easyJet: la notification de données de voyage comme test de responsabilité
easyJet est un cas de risque et de responsabilité: son incident cyber de 2020 a montré comment les dossiers aériens peuvent transformer des données de voyage en un fichier de risque passager. Le dossier public est crucial pour les passagers, les détenteurs de cartes, les équipes…

Entreprises services cloud mondiales
NCR Aloha a fait de l'indisponibilité du POS restaurant un test de responsabilité en continuité cloud
L'affaire NCR Aloha est un cas de risque et de responsabilité car son incident de ransomware cybernétique de 2023 a montré comment une plateforme de point de vente de restaurant peut devenir une infrastructure opérationnelle pour les petits et moyens commerçants qui ne contrôlent…

Entreprises institutionnelles mondiales
RBS et NatWest ont fait de la reprise du traitement par lot un test de responsabilité bancaire
Le groupe Royal Bank of Scotland est un cas de risque et de responsabilité car la panne de 2012 de RBS, NatWest et Ulster Bank a montré comment un changement de traitement par lot échoué peut passer d'une faiblesse de contrôle informatique interne à des salaires, des prestations…

Entreprises institutionnelles mondiales
CNA Financial a fait de la récupération après rançongiciel un test de responsabilité en matière de continuité d'assurance
CNA Financial Corporation est un cas de risque et de responsabilité: son incident de rançongiciel de 2021 a placé un assureur dans la position de ses assurés, devant prouver continuité, périmètre des données et réparation pendant que clients, courtiers, employés et régulateurs…

Entreprises services cloud mondiales
DoorDash: accès tiers, test de responsabilité données livraison
DoorDash est un cas de risque et de responsabilité: sa faille de sécurité de 2019 impliquant un prestataire tiers a montré comment une plateforme de livraison peut exposer les données des consommateurs, Dashers et commerçants via un accès externe.

Entreprises institutionnelles mondiales
Royal Mail: un rançongiciel comme test de responsabilité logistique publique
Royal Mail Group Limited est un cas de risque et de responsabilité: son incident cyber de 2023 a montré comment une perturbation des exportations de colis et de lettres peut devenir un problème de continuité logistique publique pour les ménages, PME, places de marché, buralistes…

Entreprises institutionnelles mondiales
Clorox a fait du rétablissement cyber un test de responsabilité de divulgation de l'approvisionnement en produits
The Clorox Company est un dossier de risque et de responsabilité car sa cyberattaque de 2023 est passée d'une perturbation informatique à l'approvisionnement en biens de consommation, au service aux détaillants, à la divulgation à la SEC, à la comptabilité des coûts de…

Entreprises institutionnelles mondiales
Le ransomware de loanDepot a fait de la gestion des prêts hypothécaires un test de responsabilité des données des emprunteurs
loanDepot est un cas de risque et de responsabilité: son incident cyber de janvier 2024 a combiné chiffrement de type rançongiciel, perturbation des prêts, exposition des données des emprunteurs et divulgation à la SEC. Le dossier public montre comment une panne opérationnelle et…

Entreprises institutionnelles mondiales
Mr. Cooper a fait de l'arrêt de sa plateforme hypothécaire un test de responsabilité en matière de données clients
Mr. Cooper Group est un cas de risque et de responsabilité car sa cyberattaque de 2023 a mis en conflit deux obligations simultanément: le gestionnaire de prêts hypothécaires devait contenir une compromission technologique, et des millions d'emprunteurs avaient besoin d'avoir…

Entreprises institutionnelles mondiales
VF Corporation: la reprise cyber de l'exécution des commandes comme test de redevabilité de continuité
VF Corporation est un cas de risque et de responsabilité: son incident cyber de décembre 2023 a montré comment une plateforme de vente au détail peut garder ses magasins ouverts tandis que l'exécution des commandes est perturbée.
