Перейти к основному содержанию

Основное направление

Risk and Accountability

В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Ascension сделала сверку работ периода простоя тестом на подотчётность за непрерывность медицинской помощи

Институты мира

Ascension сделала сверку работ периода простоя тестом на подотчётность за непрерывность медицинской помощи

ASCENSION HEALTH — кейс о рисках и подотчётности: киберинцидент в больнице не заканчивается возвращением экранов; главное доказательство — сверена ли работа периода простоя (бумажная, телефонная, аптечная, биллинговая) без сокрытия рисков для пациентов и переноса затрат.

12 июл. 2026 г.
Transport for London превратил восстановление идентичности пассажиров в проверку подотчётности

Институты мира

Transport for London превратил восстановление идентичности пассажиров в проверку подотчётности

Transport for London — кейс о рисках и подотчётности: идентификационные данные общественного транспорта не опциональны, поэтому ведомство обязано объяснить изменения, сохранив надёжность сервиса. Пассажирам, держателям льготных карт, сотрудникам, чиновникам и наблюдательным…

12 июл. 2026 г.
Comcast превратил инвалидацию сессий CitrixBleed в тест на подотчётность в области данных клиентов

Национальные операторы связи мира

Comcast превратил инвалидацию сессий CitrixBleed в тест на подотчётность в области данных клиентов

Comcast — кейс из сферы риска и подотчётности: уведомление оператора связи неполно, если уязвимость токенов сессий подаётся как обычное обновление ПО; клиентам нужно знать, как была ограничена утечка, а не только то, что программное обеспечение обновлено.

12 июл. 2026 г.
Dell превратил лимиты запросов в клиентском портале в тест на ответственность

Институты мира

Dell превратил лимиты запросов в клиентском портале в тест на ответственность

Dell уведомил клиентов об утечке имён и адресов в 2024 году. Но ответственность требует доказательств, что авторизация, лимиты запросов, проверка партнёров и минимизация полей защищены от автоматизированных атак. Публичный документ нужен клиентам, службам поддержки…

12 июл. 2026 г.
Salesforce превратила управление OAuth-токенами Drift в проверку ответственности за SaaS-интеграции

Облачные сервисы мира

Salesforce превратила управление OAuth-токенами Drift в проверку ответственности за SaaS-интеграции

Salesforce, Inc. — это кейс риска и ответственности: делегированные OAuth-полномочия могут пережить бизнес-обоснование их выдачи, поэтому клиентам и поставщикам платформ нужны доказательства дисциплины объёма прав, скорости отзыва и мониторинга интеграций. Публичная запись важна…

12 июл. 2026 г.
AnyDesk превратил ротацию сертификата подписи кода в проверку подотчётности удалённого доступа

Облачные сервисы мира

AnyDesk превратил ротацию сертификата подписи кода в проверку подотчётности удалённого доступа

AnyDesk Software GmbH — показательный случай рисков и подотчётности: программному обеспечению удалённого доступа доверяют, потому что клиенты не могут проверить каждый путь обновления; когда системы поставщика скомпрометированы, ротация сертификатов и инструкции для клиентов…

12 июл. 2026 г.
TeamViewer превратил границу продукта в проверку подотчётности корпоративного ИТ

Облачные сервисы мира

TeamViewer превратил границу продукта в проверку подотчётности корпоративного ИТ

TeamViewer Germany GmbH — кейс о рисках и подотчётности: вендор удалённого подключения не может просить клиентов принимать границу продукта как лозунг; эту границу нужно подтверждать сегментацией, журналами, гарантиями и понятной клиентам хронологией.

12 июл. 2026 г.
Cisco превратила поиск компрометации плоскости управления IOS XE в проверку подотчётности сетевых устройств

Институты мира

Cisco превратила поиск компрометации плоскости управления IOS XE в проверку подотчётности сетевых устройств

Cisco Systems, Inc. — кейс о рисках и подотчётности: маршрутизатор или коммутатор может продолжать передавать трафик после компрометации, поэтому восстановление не сводится к номерам версий — нужно доказать, что плоскости управления, пользователи, конфигурация и образ устройства…

12 июл. 2026 г.
Palo Alto Networks превратила root-компрометацию GlobalProtect в проверку подотчётности при пересборке межсетевых экранов

Облачные сервисы мира

Palo Alto Networks превратила root-компрометацию GlobalProtect в проверку подотчётности при пересборке межсетевых экранов

Palo Alto Networks, Inc — это кейс о рисках и подотчётности, потому что межсетевой экран является опорным элементом доверия: как только эксплуатация достигает выполнения команд или вызывает опасения по поводу root-уровня, организация обязана доказать, было ли достаточно…

12 июл. 2026 г.
Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные

Облачные сервисы мира

Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные

Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные: история утечки 2013 года соединила защиту паролей Adobe ID, объём платёжных данных, управление исходным кодом продуктов, работу клиентов по сбросу и публичные заверения в один общий…

11 июл. 2026 г.
Canva сделала аккаунты для совместного дизайна проверкой ответственности при уведомлениях об утечке

Облачные сервисы мира

Canva сделала аккаунты для совместного дизайна проверкой ответственности при уведомлениях об утечке

Компания Canva превратила аккаунты для совместной работы над дизайном в проверку ответственности при уведомлениях об утечке: утечка данных аккаунтов 2019 года сделала привычный творческий инструмент поверхностью риска для пользователей, команд, школ, агентств и малого бизнеса…

11 июл. 2026 г.
Zendesk сделал старые данные поддержки проверкой доверия клиентов и ответственности

Облачные сервисы мира

Zendesk сделал старые данные поддержки проверкой доверия клиентов и ответственности

Zendesk превратил старые данные службы поддержки в проверку доверия клиентов и подотчётности: инцидент 2016 года, раскрытый в 2019-м, показал, что старые учётные записи поддержки, контактные данные агентов и конечных пользователей, хеши паролей, учётные данные приложений…

11 июл. 2026 г.
Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера

Облачные сервисы мира

Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера

Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера перед клиентами: публичные материалы 2022 года свели список адресов клиентов, канал транзакционных писем, механизм сброса пароля и защиту входа в облачную консоль к одному…

11 июл. 2026 г.
Cognizant превратила восстановление после шифровальщика Maze в тест на подотчётность в ИТ-услугах

Институты мира

Cognizant превратила восстановление после шифровальщика Maze в тест на подотчётность в ИТ-услугах

Cognizant превратила восстановление после атаки шифровальщика Maze в тест на подотчётность в сфере ИТ-услуг: инцидент 2020 года заставил клиентов, сотрудников, инвесторов, страховщиков и команды безопасности спросить, изменила ли скомпрометированная среда самого поставщика…

11 июл. 2026 г.
Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску

Институты мира

Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску

Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску: публичные материалы 2019 года сделали практическим вопросом для клиентов собственные средства контроля поставщика — идентификацию, конечные точки, связь с клиентами и…

11 июл. 2026 г.
Cathay Pacific превратила данные пассажиров в предмет управленческой подотчётности

Институты мира

Cathay Pacific превратила данные пассажиров в предмет управленческой подотчётности

Cathay Pacific превратила данные пассажиров в предмет управленческой подотчётности: раскрытие 2018 года и последующие выводы регуляторов сделали контроль авиакомпании за идентификационными данными, паспортами, программами лояльности, маршрутами, сроками хранения, удалённым…

11 июл. 2026 г.
Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность

Институты мира

Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность

Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность: материалы об инцидентах с платёжными картами 2015 и 2017 годов показали, что распределённые стойки регистрации, рестораны, спа-центры, парковки, системы объектов, карточные платёжные сети…

11 июл. 2026 г.
Sabre превратила брони отелей в границу подотчётности платформы

Облачные сервисы мира

Sabre превратила брони отелей в границу подотчётности платформы

Sabre превратила брони отелей в границу подотчётности платформы: инцидент 2017 года в SynXis Central Reservations превратил систему поставщика, которую многие путешественники никогда не видели, в практическую границу доверия для гостиничных брендов, отдельных объектов размещения…

11 июл. 2026 г.
Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков

Институты мира

Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков

Panasonic превратила инцидент с файловым сервером в проверку подотчётности по данным поставщиков: уведомление 2021 года и обновление 2022 года объединили сервер в Японии, зарубежный маршрут доступа, записи кандидатов, контактные данные деловых партнёров, информацию поставщиков и…

11 июл. 2026 г.
DDoS-кризис 2007 года в Эстонии сделал скорость раскрытия информации критерием подотчётности цифрового государства

Облачные сервисы мира

DDoS-кризис 2007 года в Эстонии сделал скорость раскрытия информации критерием подотчётности цифрового государства

DDoS-кампанию против Эстонии 2007 года часто вспоминают как геополитический рубеж в кибербезопасности. Более практичный урок подотчётности более узок, но остаётся актуальным: когда высокоцифровизированный государственный сектор зависит от общих сетей, банков, СМИ, порталов…

11 июл. 2026 г.