Основное направление
Risk and Accountability
В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Институты мира
Change Healthcare превратила клиринг счетов в проверку непрерывности расчётного цикла
Кибер-инцидент Change Healthcare показал, что непрерывность здравоохранения — не только вопрос у постели больного. Счета, аптечные транзакции, проверки права на покрытие, платёжные извещения, платёжные каналы, процедуры предварительных разрешений и денежные потоки поставщиков…

Облачные сервисы мира
MOVEit превратил управляемую передачу файлов в проблему подотчётности на границе доверия
MOVEit Transfer был создан для обмена конфиденциальными файлами, поэтому кампания эксплуатации 2023 года стала больше, чем историей об уязвимости программного обеспечения. Инцидент превратил доверенную границу передачи в канал раскрытия данных для государственных учреждений…

Облачные сервисы мира
Okta превратила артефакты поддержки в проверку подотчётности на границе доверия к третьим сторонам
Компрометация системы поддержки Okta в 2023 году показала, что доверие к поставщику удостоверений не заканчивается на самом сервисе аутентификации. Загружаемые клиентами диагностические файлы, процессы обработки обращений, артефакты сеансов, сторонняя инфраструктура поддержки и…

Облачные сервисы мира
Microsoft Exchange превратил экстренное патчирование в проверку ответственности за «долгий хвост» устранения последствий
ProxyLogon показал, что выпуск экстренных обновлений Exchange Server — лишь начало устранения последствий. После массовой эксплуатации открытых локальных почтовых серверов госорганам, школам, малому бизнесу, поставщикам управляемых услуг, предприятиям и пользователям понадобились…

Институты мира
Capital One сделала облачные метаданные проверкой на несоответствие контракта и контроля
Утечка 2019 года в облачном приложении Capital One остаётся определяющим примером того, почему формулировки о разделении ответственности не заменяют доказательств операционного контроля. Инцидент свёл в один вопрос конфигурацию межсетевого экрана веб-приложений, доступ к облачным…

Досье
Meta показала в масштабе платформы, как сбой BGP и DNS переносит издержки
Сбой Meta в октябре 2021 года стал отказом управления сетью с социальными, коммерческими и операционными последствиями, далеко выходящими за пределы инженеров, работавших с магистралью. Он показал, как внутренняя команда обслуживания, доступность DNS, отзыв BGP, доступ…

Облачные сервисы мира
Akamai Prolexic превратил маршрутизируемую DDoS-защиту в проверку ответственности за обходные маршруты
Инцидент Akamai Prolexic Routed 3.0 в июне 2021 года вскрыл сложную проблему непрерывности: клиенты покупают маршрутизируемую DDoS-защиту, чтобы враждебный трафик не перегрузил их сервисы, но сам защитный путь становится критической инфраструктурой, когда сбой маршрутизации…

Национальные операторы связи мира
Pakistan Telecom показал: фильтрация маршрутов на апстриме — недостающий контроль доступности YouTube
Инцидент с перехватом маршрутов YouTube в 2008 году остаётся учебным примером ответственности в маршрутизации: внутренний контрольный маршрут, анонсированный Pakistan Telecom, стал глобальным сбоем доступности только после того, как приём и распространение на апстриме превратили…

Институты мира
Ирландская HSE превратила восстановление после атаки программ-вымогателей в тест на подотчётность проверяемого ремонта
Атака программ-вымогателей 2021 года на ирландскую службу здравоохранения HSE показала, что восстановление медицинских ИТ-систем — лишь первая обязанность после национального сбоя общественного здравоохранения. Более жёсткий тест подотчётности — доказать, что изменилось в…

Облачные сервисы мира
UKG Kronos превратила учёт рабочего времени в проверку непрерывности расчёта зарплаты и подотчётности
Атака программы-вымогателя на Kronos Private Cloud превратила облачный сервис управления персоналом в публичную проблему выплат зарплаты, кадрового обеспечения и непрерывности работы. Вопрос подотчётности не только в том, восстановила ли UKG платформу, но и в том, видели ли…

Институты Азиатско-Тихоокеанского региона
DP World Australia сделала терминальные системы проверкой подотчётности за непрерывность портов
Киберинцидент в DP World Australia показал, как быстро технологическое решение оператора терминала может стать вопросом национальной непрерывности логистики. Главный вопрос публичной подотчётности — кто контролировал изоляцию систем, ручные операции, расчистку отставания…

Институты мира
ICRC превратил защиту гуманитарных данных в вопрос безопасности и подотчётности
Кибератака на ICRC показала, что гуманитарные данные — это не обычные клиентские данные. Когда раскрывается информация о пропавших без вести, разлучённых семьях, задержанных, мигрантах и людях, получающих гуманитарную защиту, вопрос подотчётности становится вопросом безопасности…

Национальные операторы связи мира
Инцидент Orange Spain: безопасность учётной записи RIPE как тест контроля маршрутизации
Инцидент Orange Spain показал, что администрирование номерных ресурсов интернета может превратиться в реальный ущерб маршрутизации, если учётные данные реестра, объекты RPKI, ROA, фильтры, мониторинг и валидация вышестоящих сетей не ограничивают масштаб ущерба. Вопрос…

Облачные сервисы мира
Qlik превратил серверы аналитики в проблему доверительной границы управляемого ПО
Эксплуатация Qlik Sense показала, что серверы бизнес-аналитики могут стать открытой доверительной границей, когда ценные платформы данных находятся в интернете, исправления выходят цепочкой, а заказчики не могут легко доказать, какие системы были уязвимы, скомпрометированы или…

Облачные сервисы мира
Gen Digital превратила credential stuffing в вопрос ответственности за действия клиентов
Уведомление NortonLifeLock о credential stuffing показало: бренд потребительской безопасности может быть формально прав насчёт повторного использования паролей, но обязан отвечать за выявление атак, базовую защиту аккаунтов, срочность уведомлений и понятность инструкций. Вопрос…

Облачные сервисы мира
Robinhood сделала социальную инженерию в поддержке проверкой подотчётности за контактные данные
Инцидент с безопасностью данных Robinhood в 2021 году показал, что граница службы поддержки финансового приложения может стать высокоценной поверхностью контроля, когда социальная инженерия даёт атакующему доступ к контактным данным в масштабе.

Институты мира
Evolve Bank: данные партнёров BaaS стали проверкой ответственности за утечку
Кибератака на Evolve Bank в 2024 году показала, как модель «банковское обслуживание как услуга» может стирать грань между клиентом банка, клиентом финтех-сервиса, процессинговой компанией, платформенным партнёром и хранителем данных в тот самый момент, когда пострадавшим нужно…

Национальные операторы связи мира
Frontier Communications превратила изоляцию телеком-систем в проверку непрерывности обслуживания клиентов
Киберинцидент Frontier Communications в 2024 году показал: телеком-оператор может столкнуться сразу с двумя связанными проверками подотчётности — локализовать несанкционированный доступ, не оставляя клиентов гадать, остаются ли надёжными услуги, поддержка, биллинг и данные…

Институты мира
Co-operative Group: кибератака сделала данные участников проверкой операционной ответственности
Кибератака на Co-operative Group показала, что продуктовый и членский ритейлер может превратить сдерживание кибератаки в повседневный операционный ущерб, когда пополнение магазинов, рутинные процессы персонала, доверие участников, потоки поставщиков и данные клиентов связаны…

Облачные сервисы мира
Norsk Hydro превратил доказательства пересборки ERP в тест на подотчётность промышленного восстановления
Восстановление Norsk Hydro после LockerGoga показало, что промышленная компания может вернуть производство раньше, чем записям бизнеса снова начнут доверять. Вопрос подотчётности в том, кто контролировал доказательства пересборки серверов, сверку ручного производства, целостность…
