Перейти к основному содержанию

Основное направление

Risk and Accountability

В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Rogers превратил хрупкость плоскости управления оператора в проблему общественной подотчётности

Национальные операторы связи мира

Rogers превратил хрупкость плоскости управления оператора в проблему общественной подотчётности

Сбой Rogers в июле 2022 года начался внутри изменения маршрутизации оператора, но его подотчётность касается всех, кто обнаружил, что телефонные звонки, дебетовые платежи, экстренный доступ, муниципальные службы, транспортная координация, оптовые услуги и непрерывность малого…

12 июл. 2026 г.
Telstra сделала запасной доступ к экстренным вызовам границей доверия с третьими сторонами

Национальные операторы связи мира

Telstra сделала запасной доступ к экстренным вызовам границей доверия с третьими сторонами

Сбой мобильной сети Telstra в июле 2026 года показал: оператор может объявить о широком восстановлении связи, в то время как экстренные абоненты, команды проверок благополучия, транспортные операторы, торговцы, люди, ухаживающие за близкими, и регуляторы всё ещё нуждаются в…

12 июл. 2026 г.
Потеря дисков Google Cloud в Бельгии: где локальность перестаёт быть устойчивостью

Облачные сервисы мира

Потеря дисков Google Cloud в Бельгии: где локальность перестаёт быть устойчивостью

Потеря дисков Google Compute Engine Persistent Disk в Бельгии в 2015 году была крошечной по проценту и большой по уроку: выбор локальной облачной зоны может удовлетворить требования к задержке или месту размещения данных, но при этом оставить клиента без независимой…

12 июл. 2026 г.
AWS сделал качество уведомлений по US-East-1 вопросом подотчётности облачной зависимости

Облачные сервисы мира

AWS сделал качество уведомлений по US-East-1 вопросом подотчётности облачной зависимости

Клиенты AWS могут выбирать регионы, зоны, плоскости данных, схемы восстановления и даже других провайдеров, но крупный сбой плоскости управления в US-East-1 по-прежнему ставит один вопрос: сможет ли провайдер точно и вовремя сообщить клиентам, отказывает ли их план непрерывности…

12 июл. 2026 г.
GitHub сделал ротацию RSA SSH-хост-ключа проверкой подотчётности на стыке контракта и контроля

Облачные сервисы мира

GitHub сделал ротацию RSA SSH-хост-ключа проверкой подотчётности на стыке контракта и контроля

Замена RSA SSH-хост-ключа GitHub в марте 2023 года — небольшое криптографическое событие с крупным сигналом управления. Компания описывала сервис в узких рамках договорных гарантий, но разработчики и бизнес относились к идентичности хоста GitHub как к производственной…

12 июл. 2026 г.
23ANDME сделала родственников общей точкой отказа для конфиденциальности

Институты мира

23ANDME сделала родственников общей точкой отказа для конфиденциальности

Инцидент с подстановкой учётных данных в 23ANDME — не только захват аккаунтов. Он показал, что функция родственных связей может превратить одну скомпрометированную учётную запись в общий канал раскрытия для множества людей, которые не повторяли пароль этого аккаунта, не одобряли…

12 июл. 2026 г.
Snowflake сделала проверяемое устранение последствий критерием общей облачной ответственности

Облачные сервисы мира

Snowflake сделала проверяемое устранение последствий критерием общей облачной ответственности

Кампания 2024 года по краже учётных данных клиентов Snowflake не потребовала доказанного взлома производственной платформы Snowflake. Эта граница важна, но это не конец подотчётности. Устойчивый вопрос — стала ли разделённая ответственность измеримым исправлением: более строгие…

12 июл. 2026 г.
Marriott превратила базу бронирований Starwood в границу доверия к третьей стороне

Институты мира

Marriott превратила базу бронирований Starwood в границу доверия к третьей стороне

Marriott не совершала исходного вторжения в систему бронирования Starwood, но купила компанию, чья рабочая база данных бронирований содержала скрытую компрометацию. Проблема ответственности — сделка как граница доверия к третьей стороне: право собственности может перейти раньше…

12 июл. 2026 г.
Повторные утечки T-Mobile стали проверкой операционной подотчётности

Национальные операторы связи мира

Повторные утечки T-Mobile стали проверкой операционной подотчётности

Публичная история утечек T-Mobile — это не один инцидент с одной техникой. Это паттерн: лабораторные среды, учётные данные, идентичность сотрудников, удалённые инструменты продаж и права API снова и снова превращали данные клиентов в потенциал ущерба. Вопрос — докажет ли оператор…

12 июл. 2026 г.
Задержка раскрытия утечки данных Uber стала прецедентом правоприменительной ответственности

Облачные сервисы мира

Задержка раскрытия утечки данных Uber стала прецедентом правоприменительной ответственности

Утечка данных Uber 2016 года теперь полезна не столько как простое предупреждение об уязвимых учётных данных, сколько как пример того, как запоздалое уведомление превращается в факт, имеющий правовые последствия. Ключевой вопрос ответственности — кто контролировал путь от…

12 июл. 2026 г.
Atlassian Confluence сделал сроки установки исправлений проверкой на общую зависимость

Облачные сервисы мира

Atlassian Confluence сделал сроки установки исправлений проверкой на общую зависимость

Уязвимости Confluence — это не только дефекты продукта. В самостоятельных развёртываниях они проверяют, смогут ли тысячи организаций найти, изолировать, обновить, расследовать и восстановить один и тот же совместно используемый слой до того, как атакующие превратят общую…

12 июл. 2026 г.
Kaseya превратила задержку обнаружения в управляемых сервисах в проблему ответственности на нижних уровнях цепочки

Облачные сервисы мира

Kaseya превратила задержку обнаружения в управляемых сервисах в проблему ответственности на нижних уровнях цепочки

Инцидент с программой-вымогателем в Kaseya VSA показал, что задержка обнаружения в плоскости управления управляемых услуг не ограничивается уровнем вендора или провайдера. Когда продукт, администрирующий множество клиентов, становится путём доставки атаки, малые компании и…

12 июл. 2026 г.
Maersk показала, как NotPetya превратила непрерывность выручки в вопрос операционного контроля

Облачные сервисы мира

Maersk показала, как NotPetya превратила непрерывность выручки в вопрос операционного контроля

NotPetya не нужно было захватывать суда, чтобы нанести ущерб бизнесу Maersk. Сделав ненадёжными каналы идентичности, бронирования, терминалов, грузовой информации и работы с клиентами, разрушительное ПО превратило непрерывность выручки в вопрос операционного контроля: кто сможет…

12 июл. 2026 г.
Norsk Hydro сделала ручное восстановление доказательством подотчётности контура управления

Облачные сервисы мира

Norsk Hydro сделала ручное восстановление доказательством подотчётности контура управления

Реакцию Norsk Hydro на программу-вымогатель в 2019 году часто хвалят за прозрачность и ручное производство. Но её более глубокий урок подотчётности строже: когда цифровые системы отказывают в промышленных операциях, ручной режим, публичные данные о мощностях, восстановление из…

12 июл. 2026 г.
Toyota сделала ИТ-системы поставщика производственной границей доверия

Облачные сервисы мира

Toyota сделала ИТ-системы поставщика производственной границей доверия

Однодневная остановка заводов Toyota в Японии в марте 2022 года была короткой, но вскрыла устойчивую проблему подотчётности. Сбой технологий поставщика может стать событием контроля производителя, когда заказы, ритм производства и восстановление зависят от внешних систем. Вопрос…

12 июл. 2026 г.
Southwest сделала планирование экипажей проверкой операционной ответственности

Облачные сервисы мира

Southwest сделала планирование экипажей проверкой операционной ответственности

Крах праздничных перевозок Southwest в декабре 2022 года начался с суровой зимней погоды, но вопрос ответственности на этом не закончился. Ключевой вопрос — как быстро авиакомпания восстановит достоверные данные о местонахождении экипажей, оповещении пассажиров, обработке…

12 июл. 2026 г.
Качество уведомлений о сбое поставщика стало для Delta вопросом регуляторного риска

Облачные сервисы мира

Качество уведомлений о сбое поставщика стало для Delta вопросом регуляторного риска

Сбой CrowdStrike начался с дефектного обновления безопасности, но затянувшееся восстановление Delta расширило вопрос публичной подотчётности: когда сбой поставщика выводит из строя системы авиакомпании, она по-прежнему отвечает за уведомление пассажиров, очерёдность…

12 июл. 2026 г.
WannaCry показал: устаревшее ПО стало общей зависимостью NHS

Институты мира

WannaCry показал: устаревшее ПО стало общей зависимостью NHS

WannaCry запоминается как программа-вымогатель, но урок об ответственности NHS шире: старые операционные системы, неравномерные обновления, различия между трастами и неясное владение превратили известную программную слабость в общую зависимость государственной службы, способную…

12 июл. 2026 г.
DYN превратил зависимость от DNS в вопрос ответственности за непрерывность выручки

Облачные сервисы мира

DYN превратил зависимость от DNS в вопрос ответственности за непрерывность выручки

Атаки на DYN в октябре 2016 года показали: бизнес может держать серверы включёнными и всё равно терять публичную доступность, если разрешение DNS отказывает выше по цепочке. Вопрос ответственности — кто фактически контролировал концентрацию провайдеров, поглощение DDoS, схему…

12 июл. 2026 г.
Fortinet превратил установку исправлений для периметровых устройств в проверку подотчётности за риски клиентов

Облачные сервисы мира

Fortinet превратил установку исправлений для периметровых устройств в проверку подотчётности за риски клиентов

История уязвимостей FortiGate от Fortinet — не просто рассказ об одной критической CVE или одном экстренном цикле исправлений. Это проверка того, как вендор устройств безопасности, заказчики, провайдеры управляемых услуг и государственные службы реагирования доказывают, что…

12 июл. 2026 г.