Перейти к основному содержанию

Основное направление

Risk and Accountability

В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Toyota сделала раскрытие инцидента у поставщика проверкой ответственности за остановку производства

Облачные сервисы мира

Toyota сделала раскрытие инцидента у поставщика проверкой ответственности за остановку производства

Остановка внутреннего производства Toyota в 2022 году после киберинцидента у поставщика показала, как бережливое производство превращает раскрытие внешнего технического сбоя в факт производственного контроля. Вопрос ответственности — кто контролировал пороги остановки линий…

12 июл. 2026 г.
Southwest превратила долг восстановления экипажей в проверку подотчётности по компенсациям пассажирам

Облачные сервисы мира

Southwest превратила долг восстановления экипажей в проверку подотчётности по компенсациям пассажирам

Декабрьский сбой Southwest 2022 года часто сводят к отказу системы планирования экипажей после суровой погоды. Более глубокая проблема подотчётности — долг восстановления: когда местоположение экипажей, позиции самолётов, информирование клиентов, обработка багажа, возвраты…

12 июл. 2026 г.
Delta превратила судебный спор о сбое вендора в проверку доказательств восстановления

Облачные сервисы мира

Delta превратила судебный спор о сбое вендора в проверку доказательств восстановления

Конфликт Delta Air Lines с CrowdStrike после июльского сбоя Falcon 2024 года — это не только спор о том, кто виноват в дефектном обновлении конечных устройств. Это проверка того, способен ли крупный оператор сохранить достаточно доказательств восстановления, чтобы разделить вину…

12 июл. 2026 г.
Скандал с Horizon: системные данные стали проверкой уголовного правосудия

Институты мира

Скандал с Horizon: системные данные стали проверкой уголовного правосудия

Скандал с системой Horizon показал, как учреждение публичного сектора может превращать данные бухгалтерской системы в принудительное доказательство, когда оно же контролирует данные отделений, раскрытие дефектов, ход расследований, решения о преследовании, порядок компенсаций и…

12 июл. 2026 г.
Fujitsu сделал раскрытие дефектов Horizon тестом на честность поставщика

Институты мира

Fujitsu сделал раскрытие дефектов Horizon тестом на честность поставщика

Роль Fujitsu в скандале Horizon показывает: поставщик способен формировать общественный вред, даже когда решение о судебном преследовании принимает другой институт. Вопрос ответственности в том, были ли журналы дефектов, записи удалённого доступа, экспертные показания, знания…

12 июл. 2026 г.
Атака WannaCry на NHS: локальное управление обновлениями стало проверкой ответственности за отмену медпомощи

Институты мира

Атака WannaCry на NHS: локальное управление обновлениями стало проверкой ответственности за отмену медпомощи

WannaCry не превратила киберриск NHS в проблему безопасности пациентов в мае 2017 года — она показала, что проблема уже была. Вспышка связала локальные решения об обновлениях, исключения для неподдерживаемых систем, национальные оповещения и отменённые приёмы в единую цепочку…

12 июл. 2026 г.
HSE в Ирландии превратила отчетность о восстановлении после атаки программы-вымогателя в проверку подотчетности за непрерывность помощи

Институты мира

HSE в Ирландии превратила отчетность о восстановлении после атаки программы-вымогателя в проверку подотчетности за непрерывность помощи

Атака программы-вымогателя на HSE в Ирландии в 2021 году сделала отчетность о восстановлении частью оказания помощи. Общественности нужно было не только узнать, что серверы восстанавливаются. Пациентам, врачам, больницам, государственным органам и налогоплательщикам требовалось…

12 июл. 2026 г.
Эстония превратила координацию при DDoS в тест на подотчётность цифрового государства

Досье

Эстония превратила координацию при DDoS в тест на подотчётность цифрового государства

Кризис DDoS в Эстонии 2007 года остаётся важным не потому, что каждый пакет, каждый участник и вся командная цепочка публично установлены, а потому, что он показал: цифровое государство зависит от скоординированной непрерывности. Правительственные порталы, банки, СМИ…

12 июл. 2026 г.
Dyn сделал устойчивость авторитативного DNS проверкой подотчётности клиентов при аварийном переключении

Облачные сервисы мира

Dyn сделал устойчивость авторитативного DNS проверкой подотчётности клиентов при аварийном переключении

Атаки 2016 года против Dyn показали: сервис может оставаться технически исправным и при этом исчезать для пользователей, если отказывает авторитативный DNS. Вопрос подотчётности не только в том, выдержал ли Dyn DDoS, но и в том, спроектировали, протестировали и управляли ли…

12 июл. 2026 г.
SolarWinds сделал заявления о рисках безопасности проверкой подотчётности раскрытия

Облачные сервисы мира

SolarWinds сделал заявления о рисках безопасности проверкой подотчётности раскрытия

SolarWinds — это кейс о рисках и подотчётности: проблема не только в том, что система сборки была скомпрометирована, но и в том, были ли описания рисков, заявления о контролях и обещания исправлений привязаны к проверяемым доказательствам, а не к языку уверенности.

12 июл. 2026 г.
Progress MOVEit превратил цепочки уведомлений клиентов в проверку ответственности за управляемую передачу файлов

Облачные сервисы мира

Progress MOVEit превратил цепочки уведомлений клиентов в проверку ответственности за управляемую передачу файлов

Progress MOVEit — кейс о рисках и ответственности: ПО для управляемой передачи файлов служит транзитным узлом чужих конфиденциальных данных, поэтому вендор и каждый оператор должны доказать, кто что знал, когда узнал и насколько быстро были выявлены раскрытые файлы и затронутые…

12 июл. 2026 г.
Okta сделала улики о токенах поддержки проверкой подотчётности на границе идентичности

Облачные сервисы мира

Okta сделала улики о токенах поддержки проверкой подотчётности на границе идентичности

Okta — кейс о рисках и подотчётности: поставщик удостоверений может технически находиться за пределами продакшн-тенанта клиента, но при этом хранить артефакты, позволяющие атакующему приблизиться к тенанту. Публичный протокол важен для клиентов, администраторов, конечных…

12 июл. 2026 г.
Microsoft Storm-0558: хранение журналов и доказательства токенов стали проверкой подотчётности облака

Облачные сервисы мира

Microsoft Storm-0558: хранение журналов и доказательства токенов стали проверкой подотчётности облака

Дело Microsoft Storm-0558 относится к рискам и подотчётности, поскольку облачные клиенты не могут самостоятельно восстановить сбои токенов на стороне провайдера, если провайдер не сохраняет, не раскрывает и не объясняет журналы, необходимые для доказательств.

12 июл. 2026 г.
UnitedHealth превратил поток заявок Change Healthcare в испытание подотчётности в финансировании медицинской помощи

Институты мира

UnitedHealth превратил поток заявок Change Healthcare в испытание подотчётности в финансировании медицинской помощи

UnitedHealth — кейс о рисках и подотчётности: суть ответственности в том, что сбой клирингового центра способен превратиться в финансовый кризис медицинской помощи, когда небольшие практики и аптеки не могут превратить оказанную помощь в своевременную оплату.

12 июл. 2026 г.
Equifax: последствия утечки для верификации личности — проверка на долгосрочную ответственность

Институты Северной Америки

Equifax: последствия утечки для верификации личности — проверка на долгосрочную ответственность

Equifax — это кейс о рисках и ответственности: суть проблемы в том, что похищенные атрибуты личности продолжают влиять на людей и организации долго после закрытия окна патча, особенно когда системы верификации полагаются на данные, утратившие конфиденциальность.

12 июл. 2026 г.
Merck превратил доказательство страхового возмещения по NotPetya в проверку ответственности за киберубытки

Институты мира

Merck превратил доказательство страхового возмещения по NotPetya в проверку ответственности за киберубытки

Merck — это кейс о рисках и ответственности, поскольку суть проблемы ответственности в том, что серьёзное восстановление после киберинцидента не заканчивается возобновлением операций; его необходимо доказывать через формулировки полиса, файлы убытков, записи о восстановлении и…

12 июл. 2026 г.
23ANDME превратила раскрытие данных о родственниках в проверку подотчётности согласия

Институты мира

23ANDME превратила раскрытие данных о родственниках в проверку подотчётности согласия

23ANDME — кейс из области рисков и подотчётности: настройки аккаунта одного пользователя могут раскрывать информацию о родственниках, поэтому согласие и меры безопасности должны учитывать сетевую генетическую идентичность, а не изолированное владение аккаунтом.

12 июл. 2026 г.
Cloudflare сделал зависимость Workers KV от стороннего облака проверкой подотчётности при сбоях

Облачные сервисы мира

Cloudflare сделал зависимость Workers KV от стороннего облака проверкой подотчётности при сбоях

Cloudflare — кейс рисков и подотчётности: провайдер, позиционируемый как отказоустойчивый, должен показывать, где находятся его зависимости, как распространяется сбой и какие доказательства получают клиенты, когда абстракции платформы скрывают отказавший компонент.

12 июл. 2026 г.
Live Nation сделала учётные данные хранилища данных Ticketmaster проверкой подотчётности при уведомлении клиентов

Облачные сервисы мира

Live Nation сделала учётные данные хранилища данных Ticketmaster проверкой подотчётности при уведомлении клиентов

Live Nation — кейс о рисках и подотчётности. Облачное хранилище данных может концентрировать записи об идентичности, платежах, билетах, лояльности и контактах, пока контроль над учётными данными остаётся распределённым между клиентом, провайдером и интеграциями.

12 июл. 2026 г.

Облачные сервисы мира

Snowflake: стандартные MFA-настройки клиентов стали проверкой подотчётности облака данных

Snowflake — это кейс о рисках и подотчётности, потому что вопрос не только в том, была ли взломана сама Snowflake; он в том, сделали ли настройки по умолчанию на стороне провайдера, средства контроля клиента и материалы расследования злоупотребление учётными данными более трудно…

12 июл. 2026 г.