Тип материала
Research Analysis
В фасете «Тип материала» значение «Research Analysis» объединяет материалы одного редакционного формата. Это позволяет сравнивать обзоры, профили, заметки о рисках, рыночную аналитику и события, не смешивая разные виды доказательств. Страница показывает, как этот формат описывает инфраструктурные события, действия компаний, решения в сфере управления и операционные сигналы. Читатель может понять, что перед ним: устойчивый профиль, срочное событие, стратегический рыночный сигнал или изменение правил, — и оценить последствия, сроки и качество источников.

Облачные сервисы мира
TeamViewer превратил границу продукта в проверку подотчётности корпоративного ИТ
TeamViewer Germany GmbH — кейс о рисках и подотчётности: вендор удалённого подключения не может просить клиентов принимать границу продукта как лозунг; эту границу нужно подтверждать сегментацией, журналами, гарантиями и понятной клиентам хронологией.

Институты мира
Cisco превратила поиск компрометации плоскости управления IOS XE в проверку подотчётности сетевых устройств
Cisco Systems, Inc. — кейс о рисках и подотчётности: маршрутизатор или коммутатор может продолжать передавать трафик после компрометации, поэтому восстановление не сводится к номерам версий — нужно доказать, что плоскости управления, пользователи, конфигурация и образ устройства…

Облачные сервисы мира
Palo Alto Networks превратила root-компрометацию GlobalProtect в проверку подотчётности при пересборке межсетевых экранов
Palo Alto Networks, Inc — это кейс о рисках и подотчётности, потому что межсетевой экран является опорным элементом доверия: как только эксплуатация достигает выполнения команд или вызывает опасения по поводу root-уровня, организация обязана доказать, было ли достаточно…

Облачные сервисы мира
Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные
Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные: история утечки 2013 года соединила защиту паролей Adobe ID, объём платёжных данных, управление исходным кодом продуктов, работу клиентов по сбросу и публичные заверения в один общий…

Облачные сервисы мира
Canva сделала аккаунты для совместного дизайна проверкой ответственности при уведомлениях об утечке
Компания Canva превратила аккаунты для совместной работы над дизайном в проверку ответственности при уведомлениях об утечке: утечка данных аккаунтов 2019 года сделала привычный творческий инструмент поверхностью риска для пользователей, команд, школ, агентств и малого бизнеса…

Облачные сервисы мира
Zendesk сделал старые данные поддержки проверкой доверия клиентов и ответственности
Zendesk превратил старые данные службы поддержки в проверку доверия клиентов и подотчётности: инцидент 2016 года, раскрытый в 2019-м, показал, что старые учётные записи поддержки, контактные данные агентов и конечных пользователей, хеши паролей, учётные данные приложений…

Облачные сервисы мира
Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера
Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера перед клиентами: публичные материалы 2022 года свели список адресов клиентов, канал транзакционных писем, механизм сброса пароля и защиту входа в облачную консоль к одному…

Институты мира
Cognizant превратила восстановление после шифровальщика Maze в тест на подотчётность в ИТ-услугах
Cognizant превратила восстановление после атаки шифровальщика Maze в тест на подотчётность в сфере ИТ-услуг: инцидент 2020 года заставил клиентов, сотрудников, инвесторов, страховщиков и команды безопасности спросить, изменила ли скомпрометированная среда самого поставщика…

Институты мира
Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску
Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску: публичные материалы 2019 года сделали практическим вопросом для клиентов собственные средства контроля поставщика — идентификацию, конечные точки, связь с клиентами и…

Институты мира
Cathay Pacific превратила данные пассажиров в предмет управленческой подотчётности
Cathay Pacific превратила данные пассажиров в предмет управленческой подотчётности: раскрытие 2018 года и последующие выводы регуляторов сделали контроль авиакомпании за идентификационными данными, паспортами, программами лояльности, маршрутами, сроками хранения, удалённым…

Институты мира
Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность
Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность: материалы об инцидентах с платёжными картами 2015 и 2017 годов показали, что распределённые стойки регистрации, рестораны, спа-центры, парковки, системы объектов, карточные платёжные сети…

Облачные сервисы мира
Sabre превратила брони отелей в границу подотчётности платформы
Sabre превратила брони отелей в границу подотчётности платформы: инцидент 2017 года в SynXis Central Reservations превратил систему поставщика, которую многие путешественники никогда не видели, в практическую границу доверия для гостиничных брендов, отдельных объектов размещения…

Институты мира
Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков
Panasonic превратила инцидент с файловым сервером в проверку подотчётности по данным поставщиков: уведомление 2021 года и обновление 2022 года объединили сервер в Японии, зарубежный маршрут доступа, записи кандидатов, контактные данные деловых партнёров, информацию поставщиков и…

Облачные сервисы мира
DDoS-кризис 2007 года в Эстонии сделал скорость раскрытия информации критерием подотчётности цифрового государства
DDoS-кампанию против Эстонии 2007 года часто вспоминают как геополитический рубеж в кибербезопасности. Более практичный урок подотчётности более узок, но остаётся актуальным: когда высокоцифровизированный государственный сектор зависит от общих сетей, банков, СМИ, порталов…

История
Dyn превратила управляемый DNS в зону ответственности за непрерывность выручки
Атака на Dyn в 2016 году не обрушила интернет. Она сделала нечто более узкое и более дорогое для зависимых сервисов: потоки выручки, входа в систему, платежей, медиа, поддержки и публичной информации стали недостижимы, потому что общий авторитетный DNS-провайдер был перегружен.…

Облачные сервисы мира
Ложные срабатывания пограничной защиты Akamai стали проблемой подотчётности на контуре управления
Публичная история сбоев Akamai показывает, что пограничная защита и сервисы доставки — это производственные контуры управления. Маршрут DDoS-защиты может заблокировать легитимный трафик, обновление конфигурации DNS — сделать сайты клиентов недоступными, а ложное срабатывание…

История
Let's Encrypt сделала истечение корневого сертификата вопросом ответственности на границе доверия к сертификатам
Истечение DST Root CA X3 не было классическим отключением из-за одного сломанного сервера. Это был инцидент на границе доверия: сертификаты, перекрёстные подписи, хранилища доверия операционных систем, старые клиенты, панели хостинга, библиотеки и выбор абонентов…

История
DigiNotar превратил отказ удостоверяющего центра в проверку контроля над вредом
Компрометация DigiNotar в 2011 году — не только история о поддельных сертификатах. Это провал системы публичного доверия: слабый контроль удостоверяющего центра, задержка уведомлений, зависимость госсектора, недоверие браузеров и экстренная миграция определили, могли ли…

История
Инцидент Comodo показал: риск выпуска сертификатов — это также риск уведомления и контроля
Компрометация регистрационного центра Comodo в 2011 году была невелика по числу сертификатов, но огромна по делегированной власти. Девять мошеннических сертификатов для крупных доменов заставили удостоверяющие центры, производителей браузеров и операционных систем, программы…

История
Утечка маршрутов Google в 2018 году показала разрыв между контрактами на маршрутизацию и реальным контролем
Утечка маршрутов Google в ноябре 2018 года через MainOne и China Telecom — это не то же событие, что перехват YouTube компанией Pakistan Telecom в 2008 году. Это был другой управленческий сбой: маршруты, полученные по пиринговому соглашению, вышли в транзитные отношения, другие…
