Основное направление
Risk and Accountability
В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Институты мира
Ascension сделала сверку работ периода простоя тестом на подотчётность за непрерывность медицинской помощи
ASCENSION HEALTH — кейс о рисках и подотчётности: киберинцидент в больнице не заканчивается возвращением экранов; главное доказательство — сверена ли работа периода простоя (бумажная, телефонная, аптечная, биллинговая) без сокрытия рисков для пациентов и переноса затрат.

Институты мира
Transport for London превратил восстановление идентичности пассажиров в проверку подотчётности
Transport for London — кейс о рисках и подотчётности: идентификационные данные общественного транспорта не опциональны, поэтому ведомство обязано объяснить изменения, сохранив надёжность сервиса. Пассажирам, держателям льготных карт, сотрудникам, чиновникам и наблюдательным…

Национальные операторы связи мира
Comcast превратил инвалидацию сессий CitrixBleed в тест на подотчётность в области данных клиентов
Comcast — кейс из сферы риска и подотчётности: уведомление оператора связи неполно, если уязвимость токенов сессий подаётся как обычное обновление ПО; клиентам нужно знать, как была ограничена утечка, а не только то, что программное обеспечение обновлено.

Институты мира
Dell превратил лимиты запросов в клиентском портале в тест на ответственность
Dell уведомил клиентов об утечке имён и адресов в 2024 году. Но ответственность требует доказательств, что авторизация, лимиты запросов, проверка партнёров и минимизация полей защищены от автоматизированных атак. Публичный документ нужен клиентам, службам поддержки…

Облачные сервисы мира
Salesforce превратила управление OAuth-токенами Drift в проверку ответственности за SaaS-интеграции
Salesforce, Inc. — это кейс риска и ответственности: делегированные OAuth-полномочия могут пережить бизнес-обоснование их выдачи, поэтому клиентам и поставщикам платформ нужны доказательства дисциплины объёма прав, скорости отзыва и мониторинга интеграций. Публичная запись важна…

Облачные сервисы мира
AnyDesk превратил ротацию сертификата подписи кода в проверку подотчётности удалённого доступа
AnyDesk Software GmbH — показательный случай рисков и подотчётности: программному обеспечению удалённого доступа доверяют, потому что клиенты не могут проверить каждый путь обновления; когда системы поставщика скомпрометированы, ротация сертификатов и инструкции для клиентов…

Облачные сервисы мира
TeamViewer превратил границу продукта в проверку подотчётности корпоративного ИТ
TeamViewer Germany GmbH — кейс о рисках и подотчётности: вендор удалённого подключения не может просить клиентов принимать границу продукта как лозунг; эту границу нужно подтверждать сегментацией, журналами, гарантиями и понятной клиентам хронологией.

Институты мира
Cisco превратила поиск компрометации плоскости управления IOS XE в проверку подотчётности сетевых устройств
Cisco Systems, Inc. — кейс о рисках и подотчётности: маршрутизатор или коммутатор может продолжать передавать трафик после компрометации, поэтому восстановление не сводится к номерам версий — нужно доказать, что плоскости управления, пользователи, конфигурация и образ устройства…

Облачные сервисы мира
Palo Alto Networks превратила root-компрометацию GlobalProtect в проверку подотчётности при пересборке межсетевых экранов
Palo Alto Networks, Inc — это кейс о рисках и подотчётности, потому что межсетевой экран является опорным элементом доверия: как только эксплуатация достигает выполнения команд или вызывает опасения по поводу root-уровня, организация обязана доказать, было ли достаточно…

Облачные сервисы мира
Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные
Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные: история утечки 2013 года соединила защиту паролей Adobe ID, объём платёжных данных, управление исходным кодом продуктов, работу клиентов по сбросу и публичные заверения в один общий…

Облачные сервисы мира
Canva сделала аккаунты для совместного дизайна проверкой ответственности при уведомлениях об утечке
Компания Canva превратила аккаунты для совместной работы над дизайном в проверку ответственности при уведомлениях об утечке: утечка данных аккаунтов 2019 года сделала привычный творческий инструмент поверхностью риска для пользователей, команд, школ, агентств и малого бизнеса…

Облачные сервисы мира
Zendesk сделал старые данные поддержки проверкой доверия клиентов и ответственности
Zendesk превратил старые данные службы поддержки в проверку доверия клиентов и подотчётности: инцидент 2016 года, раскрытый в 2019-м, показал, что старые учётные записи поддержки, контактные данные агентов и конечных пользователей, хеши паролей, учётные данные приложений…

Облачные сервисы мира
Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера
Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера перед клиентами: публичные материалы 2022 года свели список адресов клиентов, канал транзакционных писем, механизм сброса пароля и защиту входа в облачную консоль к одному…

Институты мира
Cognizant превратила восстановление после шифровальщика Maze в тест на подотчётность в ИТ-услугах
Cognizant превратила восстановление после атаки шифровальщика Maze в тест на подотчётность в сфере ИТ-услуг: инцидент 2020 года заставил клиентов, сотрудников, инвесторов, страховщиков и команды безопасности спросить, изменила ли скомпрометированная среда самого поставщика…

Институты мира
Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску
Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску: публичные материалы 2019 года сделали практическим вопросом для клиентов собственные средства контроля поставщика — идентификацию, конечные точки, связь с клиентами и…

Институты мира
Cathay Pacific превратила данные пассажиров в предмет управленческой подотчётности
Cathay Pacific превратила данные пассажиров в предмет управленческой подотчётности: раскрытие 2018 года и последующие выводы регуляторов сделали контроль авиакомпании за идентификационными данными, паспортами, программами лояльности, маршрутами, сроками хранения, удалённым…

Институты мира
Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность
Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность: материалы об инцидентах с платёжными картами 2015 и 2017 годов показали, что распределённые стойки регистрации, рестораны, спа-центры, парковки, системы объектов, карточные платёжные сети…

Облачные сервисы мира
Sabre превратила брони отелей в границу подотчётности платформы
Sabre превратила брони отелей в границу подотчётности платформы: инцидент 2017 года в SynXis Central Reservations превратил систему поставщика, которую многие путешественники никогда не видели, в практическую границу доверия для гостиничных брендов, отдельных объектов размещения…

Институты мира
Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков
Panasonic превратила инцидент с файловым сервером в проверку подотчётности по данным поставщиков: уведомление 2021 года и обновление 2022 года объединили сервер в Японии, зарубежный маршрут доступа, записи кандидатов, контактные данные деловых партнёров, информацию поставщиков и…

Облачные сервисы мира
DDoS-кризис 2007 года в Эстонии сделал скорость раскрытия информации критерием подотчётности цифрового государства
DDoS-кампанию против Эстонии 2007 года часто вспоминают как геополитический рубеж в кибербезопасности. Более практичный урок подотчётности более узок, но остаётся актуальным: когда высокоцифровизированный государственный сектор зависит от общих сетей, банков, СМИ, порталов…
