Основное направление
Risk and Accountability
В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Институты мира
Delta превратила сбой CrowdStrike в испытание обязанности по восстановлению и ответственности поставщика
Delta Air Lines не была причиной дефектного обновления защитного контента, которое 19 июля 2024 года вывело из строя Windows-устройства по всему миру. Этот факт важен, но он не завершает вопрос об ответственности. Более медленное восстановление Delta превратило инцидент с…

Облачные сервисы мира
Fujitsu Horizon: роль поставщика в скандале вокруг системы учёта Post Office
Скандал вокруг Horizon часто рассказывают как историю о преследованиях со стороны Post Office — и это справедливо в части человеческого ущерба. Но это и история об ответственности поставщика: Fujitsu и её предшественники управляли системой, записями о дефектах, удалённым доступом…

Институты мира
NHS England и WannaCry: провал установки обновлений, ставший испытанием непрерывности медицинской помощи
WannaCry вскрыл не одну забытую заплатку, а распределённую систему подотчётности, которая могла выпускать инструкции, замечать опасность и всё же не могла доказать, что местные организации действовали до того, как от этого зависела помощь пациентам. Кейс NHS England важен, потому…

Облачные сервисы мира
Dyn показал, что аутсорсинг DNS может стать отказом по общей причине
Атака на Dyn в 2016 году не обрушила интернет — она сделала нечто более узкое и показательное: перегруженный общий авторитетный DNS-провайдер сделал недоступными многие исправно работавшие сервисы. Вопрос ответственности не только в том, кто запустил DDoS-кампанию на базе Mirai…

Облачные сервисы мира
Akamai и ложноположительный результат, сделавший граничную безопасность риском для доступности
Защитный контроль может давать сбой в двух направлениях. Он может пропускать враждебный трафик или ошибочно классифицировать легитимный трафик, делая работающий сайт недосягаемым для тех, кого он должен защищать. Открытые данные Akamai теперь содержат сигналы подотчётности обоих…

Национальные операторы связи мира
Pakistan Telecom и угон маршрута YouTube, вырвавшийся за пределы национального фильтра
Угон маршрута YouTube в 2008 году начался с национального предписания о блокировке и стал глобальным сбоем: плоскость управления интернета приняла более специфичное объявление от неверного источника. Pakistan Telecom объявила маршрут для части сети YouTube, PCCW Global…

Институты мира
JBS сделала программу-вымогателя вопросом непрерывности поставок продовольствия
Инцидент с программой-вымогателем в JBS в 2021 году был не просто корпоративным вымогательством. Это была короткая и острая проверка того, как сосредоточенный мясопереработчик, государственные органы, производители, работники, розничные продавцы и покупатели переживают…

Институты мира
ViaSat KA-SAT и сбой спутниковой связи, обнаживший зависимость в военное время
Сбой KA-SAT в 2022 году показал: спутниковый широкополосный доступ перестаёт быть абстрактным космическим активом, когда его используют для связи в зоне боевых действий, сельского интернета, работы ветропарков и государственных зависимостей. Сам спутник не нужно было уничтожать…

Институты мира
Garmin и сбой из-за программы-вымогателя, превративший носимые устройства в сервисную инфраструктуру
Кибератаку на Garmin в июле 2020 года запомнили как сбой из-за программы-вымогателя, но более устойчивый урок — о сервисной инфраструктуре внутри потребительских устройств. Фитнес-пользователи могли записывать тренировки, пилоты — использовать установленную авионику, но…

Институты мира
Medibank: данные о здоровье и долгосрочная подотчётность
Кибератака на Medibank 2022 года не была однодневным инцидентом с персональными данными. Она превратилась в продолжающийся реестр того, кто контролировал удалённый доступ, хранение чувствительных данных, уведомление клиентов, отказ от выкупа, поддержку идентичности…

Национальные операторы связи мира
Optus и сбой, который сделал экстренную связь тестом на ответственность оператора
8 ноября 2023 года Optus не просто потерял связь. Стало видно, как внутренние механизмы оператора — контроль сетевых изменений, резервный путь экстренных вызовов, выносное управление, коммуникация с клиентами, координация реселлеров и доказательства для регулятора — становятся…

Облачные сервисы мира
CDK Global показал, как дилерское ПО становится локальной бизнес-инфраструктурой
Кибератака на CDK Global была не просто сбоем у поставщика ПО. Это была проверка в реальном времени того, насколько локальная коммерция, финансирование дилерских центров, запись на ремонт, склад запчастей, записи клиентов, процессы автопроизводителей и производительность…

Институты мира
Johnson Controls превратила атаку вымогательского ПО на технологии для зданий в вопрос непрерывности
Инцидент с вымогательским ПО в Johnson Controls в 2023 году был не только событием в корпоративном ИТ. Он стал проверкой того, как глобальный поставщик технологий для зданий доказывает устойчивость, когда его внутренние системы, клиентские платформы и обязательства по…

Институты мира
Travelex и сбой из-за программы-вымогателя, обнаживший зависимость от аутсорсинга валютных услуг
Сбой Travelex из-за программы-вымогателя в 2020 году — не только история о бренде обмена валюты, отключённом в самый неподходящий момент. Это провал зависимости для банков, супермаркетов, путешественников, сотрудников, кредиторов и клиентов аутсорсинговых сервисов: валютные…

Институты мира
Honda и сбой из-за программы-вымогателя: как офисные ИТ оказались связаны с непрерывностью производства
Кибератака на Honda в июне 2020 года была не только офисным инцидентом и не только историей о заводском цехе. Позже Honda сообщила инвесторам, что атака массово затронула персональные компьютеры при обращении к внутренней системе компании и временно приостановила операционную…

Институты мира
Merck и NotPetya: когда убытки от вредоносного ПО стали проверкой страховой ответственности
Опыт Merck с NotPetya — это не очередная моральная притча о вредоносном ПО. Это дело о непрерывности фармацевтических поставок и формулировках страхования с необычно конкретными публичными доказательствами: документы SEC количественно оценили влияние на продажи и производство…

Институты мира
FedEx, TNT и NotPetya: во что обходится логистике унаследованный киберриск
FedEx не просто пережил инцидент с вредоносным ПО в недавно купленной дочерней компании. Атака NotPetya в июне 2017 года обнажила управленческую проблему, которая возникает при покупке действующей логистической сети до того, как её системы идентификации, бронирования, финансов…

Институты мира
Киберинцидент Nissan превратил управление данными клиентов в часть устойчивости автопрома
Киберинцидент Nissan в Австралии и Новой Зеландии — это не только региональная история о программе-вымогателе и данных. Он показал, как розничные продажи автомобилей, финансы, страхование, история обслуживания, документы, удостоверяющие личность, переданный на аутсорсинг…

Институты мира
ICANN сделала смену корневого ключа DNSSEC публичной проверкой операционной подотчётности
Первая смена корневого ключа подписи ключа DNSSEC, проведённая ICANN, была не просто процедурой обслуживания криптографии. Это стало редким глобальным экспериментом по замене общего якоря доверия в условиях, когда от непрерывной работы той же цепочки проверки корневой зоны…

Облачные сервисы мира
Срок отзыва DigiCert превратил проверку сертификатов в тест на подотчётность за доступность
Баг проверки домена DigiCert 2024 года — не просто эпизод о несоблюдении требований удостоверяющим центром. Он показал, как одно пропущенное подчёркивание в DNS-пути проверки может заставить тысячи организаций в условиях публичного дедлайна Web PKI выбирать между быстрой заменой…
