主要領域
Risk and Accountability
主要領域 の観点では、「Risk and Accountability」の調査・分析は、記事を主要な領域ごとに整理し、インターネット基盤、運営・政策、接続市場、デジタル資本といった関心分野を追いやすくします。このページでは、関連記事、公開証拠、機関、企業、人物、地域的な影響、運用上の依存関係、市場の文脈をまとめ、別々のカテゴリページに散らばりがちな情報を一覧で確認できます。また、対象領域の説明、関与しうる主体の類型、市場・制度の文脈、シグナルを比較する際に参照すべき資料も示します。運用者、アナリスト、制度・政策の関係者は、同じ領域がイベント、プロフィール、市場の変化、公開証拠、地域依存、長期的なインフラ判断に、時間を追ってどのように現れるかを確認できます。

北米のクラウドサービス
Roblox のプラットフォーム成長がサービス継続性の説明責任の試練に
Roblox の73時間にわたる障害は、プラットフォームの急速な成長が依存関係を高め、サービス発見や可観測性などのツールが継続性と説明責任の問題になる理由を示している。

北米の機関
Internet Archive は文化的記憶の復旧をプラットフォーム責任の試金石にした
2024年の Internet Archive のセキュリティ危機は、単にウェブサイトがいかに早く復旧するかという問題ではなかった。アカウントデータ漏洩、JavaScript 改ざん、繰り返される DDoS 妨害、そしてサードパーティのヘルプデスクの悪用は、それぞれ異なるリスクを生み出し、異なる対応を必要とした。Wayback Machine、Archive-It、archive.org…

グローバルのクラウドサービス
Slack がクラウドトランジット依存をリモートワーク障害の説明責任テストにした
2021年1月4日の Slack 障害は、管理されたクラウドトランジットハブの過負荷から始まったが、それだけでは終わらなかった。AWS Transit Gateway のパケットロスが Slack の監視配置、ヘルスチェック、オートスケーリング信号、プロビジョニング制限、復旧制御と相互作用した。その結果、多くのリモートワーカーが年初の営業日に広範な障害を経験した。このインシデントは、単一のクラウドサービス障害の単純な話ではなく、共有された制御の説明責任のケースを提供する。

グローバルのクラウドサービス
Polyfill.io が問うドメイン所有権と下流ウェブサイトの説明責任
2024年の Polyfill.io インシデントは、ドメインの移管がソフトウェア変更となり得ることを示した。ウェブサイトがそのドメインに訪問者のコードを選ばせ続ける限り、説明責任はその委任された権限から始まる。すなわち、リモートサービスは所有者が変わったが、各サイトはその委任が必要か、可視か、許容可能かを依然として管理していた。

グローバルの国内通信事業者
トンガの2022年海底ケーブル断絶が冗長性と修理ロジスティクスを国家の事業継続性テストに変えた
トンガの唯一の国際海底光ファイバールートがフンガ噴火後に故障したとき、異常な自然災害は、多様な経路、使用可能な代替容量、互換性のある予備部品、修理船のアクセス、復旧優先順位、そして公開証拠といった日常の継続性管理のテストとなった。

グローバルの国内通信事業者
NBN の Sky Muster ソフトウェア更新、衛星変更管理を遠隔接続の説明責任テストに変えた
2019年3月1日、NBN Co の Sky Muster サービスに対する計画メンテナンスが全国的な衛星ブロードバンド障害に発展した。公開された説明は、更新、コアルーターのリセット、広範な復旧に遅れを取った西オーストラリアの3つのゲートウェイ、および午後1時頃に報告された復旧を特定している。変更されたコンポーネント、正確な欠陥、影響を受けたすべてのサービス、または内部の決定経路は特定していない。この境界は、インシデントを説明責任テストにしている。遠隔接続が共有衛星地上ネットワークに依存する場合、責任は変更検証、障害ドメイン、ロールバック、復旧、顧客通信…

ケースファイル
「.se」インシデント:レジストリゾーン公開が DNS 冗長性を無効化した事例
不正な ccTLD ゾーンは、耐障害性のある DNS サーバーが共有された公開の失敗を補償できない理由と、回復が意味的および暗号的妥当性を同時に復元しなければならない理由を示しました。

グローバルの国内通信事業者
Cox の2025年経路リークが示した RPKI 封じ込めの証明力
Cox の2025年経路リークが示した RPKI 封じ込めの証明力の調査概要では、今回の動き、読者が確認できる公開証拠、関係する組織、地域的背景、市場への影響度、今後起こり得るインフラへの影響を解説します。グローバルの国内通信事業者の調査・分析の文脈では、この動きをネットワーク運用、事業者戦略、ガバナンス上の判断、資本の流れ、顧客への依存、規制圧力、提携の動き、強靱性への備え、調達リスク、サービス継続性に結び付けて示します。

グローバルの国内通信事業者
T-Mobile 2020 年障害はフェイルオーバーパスの保証を通信事業者の説明責任テストへと変えた
2020年6月15日、ファイバートランスポートリンクが12分間障害を起こしました。T-Mobile の全米音声・テキストサービスの中断は12時間以上続きました。この2つの時間の差が説明責任の物語です。意図された代替パスが送信されたシグナリングを伝送できず、登録再試行によって IMS コアに輻輳が広がり、レガシーフォールバックと緊急通報が限られたリソースを共有し、エンジニアは復旧中に管理アクセスを失いました。したがって、冗長性は別のルートの存在によって証明されたわけではありません。ルーティング、容量、過負荷動作、911依存性、可観測性、管理アクセスが1つの…

グローバルの国内通信事業者
ロステレコムの2017年金融ルートリーク:属性特定証拠が説明責任の試金石に
ロステレコムの2017年金融ルートリーク:属性特定証拠が説明責任の試金石にの調査概要では、今回の動き、読者が確認できる公開証拠、関係する組織、地域的背景、市場への影響度、今後起こり得るインフラへの影響を解説します。グローバルの国内通信事業者の調査・分析の文脈では、この動きをネットワーク運用、事業者戦略、ガバナンス上の判断、資本の流れ、顧客への依存、規制圧力、提携の動き、強靱性への備え、調達リスク、サービス継続性に結び付けて示します。

北米の機関
Caesars、アウトソース IT サポートとロイヤルティデータで説明責任が試される
2023年のインシデントは、ヘルプデスク、ベンダーアカウント、ロイヤルティデータベースがひとつの制御連鎖に属することを示した。企業は顧客向けの施設やアプリケーションを稼働させ続けながら、ロイヤルティプログラムを価値あるものにする個人情報をさらす可能性がある。

欧州・中東の機関
British Airways がチェックアウトコードと不正侵入検知をアカウンタビリティの試金石に
2018年のインシデントは、決済ページが正常に動作し信頼できるように見える一方で、チェックアウトプロセス内のコードが顧客データを別の場所にコピーしていることを示した。この静かな乖離により、リモートアクセス、本番コードの整合性、外部送信の監視、正確な通知が1つのアカウンタビリティチェーンの一部となった。

欧州・中東のクラウドサービス
CloudNordic のバックアップ分離とホスティング継続性の説明責任
2023年8月のランサムウェアインシデントは、ホスティングプロバイダーが顧客システムだけでなく、プロバイダーが管理する復旧経路も失うと何が起こるかを示しました。中心的な問題は、バックアップが名前として存在するかどうかではありません。本番、管理、移行作業、および復旧コピーが、一つの侵害でも利用可能な復旧経路を残せるほど十分に分離されていたかどうかです。

欧州・中東の機関
Advanced が NHS 111ソフトウェア依存をケア継続説明責任の試金石にした
2022年8月のランサムウェアインシデントは、救急医療機関が臨床責任を保持しながら、サプライヤーが運営するワークフローへの直接的な制御を失う様子を示した。Advanced は影響を受けた製品の復旧と再接続を管理し、NHS やケア組織はローカルのバックアップとコミュニケーションを管理した。説明責任の試練は、両者の間でやり取りされる証拠にある。

北米の機関
Coinbase は正当なサポートアクセスを恐喝への対応責任を問う試金石とした
2025 年 5 月の Coinbase による開示は、攻撃者が暗号資産の保管(カストディ)の制御権を奪取したという話ではない。これは、通常のカスタマーサポートへのアクセス、委託先管理、および詐欺防止策が、それらのシステムがさらした記録の機密性に見合って設計されていたかどうかを検証するものだった。

グローバルの機関
Jaguar Land Rover and the Cost of a Controlled Cyber Shutdown
ジャガー・ランドローバーの2025年のサイバーインシデントは、システム停止がセキュリティ対策として正しい判断であったとしても、極めて大きな事業継続の負担をもたらすという製造業の現実を浮き彫りにしました。問われるべきは、安全でないシステムを稼働し続けるべきだったかではなく、1つの防御的措置が工場、販売店、サプライヤーへ波及するのを防ぐ備えができていたかです。

北米の機関
Allianz Life と外部 CRM 漏洩から考える説明責任の実証
Allianz Life の2025年のデータ漏洩は、アクセスされたシステムと同様に、アクセスされなかったシステムによっても特徴づけられます。Allianz Group は、権限のない第三者がソーシャルエンジニアリングの手法を用いて、Allianz Life Insurance Company of North America が使用する外部サービスプロバイダーのクラウド型顧客関係管理(CRM)システムにアクセスしたと発表しました。当時の調査では、契約管理システムを含む内部システムへのアクセスは確認されていません。この境界線により事象の範囲は限定されます…

グローバルの機関
Oracle E-Business Suite and the Accountability Gap in Emergency Patching
2025年10月に公開された Oracle のセキュリティアラートは、CVE-2025-61882 を単一ファイルの単純な修正として提示したわけではありませんでした。この緊急アップデートの適用は、すでに2023年10月の Critical Patch Update が適用されていることを前提としていました。この前提条件により、緊急の脆弱性通知は、過去2年間に実施された(あるいは先送りされた)対策の有効性を問うテストとなりました。同時に、共同責任の課題も浮き彫りにしました。すなわち、Oracle…

グローバルの機関
WanaBana が輸入業者確認とリコール執行を子どもの食品安全説明責任の試金石とした
WanaBana、Schnucks、Weis のアップルシナモンピューレ製品に関連する鉛とクロムの調査は、リスクにさらされている人々に近いところからの信号で始まりました。ノースカロライナ州の公衆衛生関係者が幼児の血中鉛濃度上昇を調査中に、包装食品が共通の原因として浮上しました。その後の検査で緊急の警告とリコールが行われました。この一連の流れは、エクアドルの製造業者、シナモン供給業者、米国の輸入業者、プライベートラベル販売業者、小売業者、州の健康プログラム、連邦食品規制当局、そして子どもが何を摂取したかを知ろうとする家族にまで及びました。関係者それぞれが証…

グローバルのクラウドサービス
Cloudflare の Bot 機能ファイル障害がグローバル設定を説明責任の試金石にした
Cloudflare の2025年11月18日の障害は、データベースアクセス制御の変更が引き金となり、Bot Management 機能ファイルの肥大化を招き、コアプロキシに障害を発生させたもの。内部設定の検証不足とグローバル配信が問題を拡大し、説明責任の重要性を浮き彫りにした。
