Влияние
Critical
В фасете «Влияние» значение «Critical» объединяет материалы со схожим уровнем ожидаемых последствий, операционного воздействия или значимости для решений. Страница помогает отделить обычные обновления рынка от более серьёзных сигналов в сфере управления, инфраструктуры, безопасности и инвестиций. Последствия сопоставляются с открытыми источниками, организациями, регионами, зависимостями, непрерывностью услуг, конкуренцией, сроками инвестиций, соблюдением требований и рисками для клиентов.

Институты Северной Америки
AECL Therac-25: программно-зависимые блокировки стали проверкой ответственности за безопасность медицинских изделий
Передозировки Therac-25 часто сводят к истории о двух ошибках в коде, но публичные материалы подтверждают более жёсткий вывод. Времязависимые программные пути стали триггерами трёх инцидентов, однако катастрофа стала возможной, потому что Atomic Energy of Canada Limited перенесла…

Институты Северной Америки
Водный кризис во Флинте сделал контроль коррозии тестом на подотчётность водоснабжения
Водный кризис во Флинте не был неизбежен из-за старых труб или одной ошибочной пробы. Город под внешним управлением сменил источник, станция подавала воду без контроля коррозии, а институты, имевшие власть вмешаться, бездействовали. Последующие анализы, замена труб и отмена…

Досье
Горючая облицовка Grenfell Tower стала проверкой ответственности за безопасность зданий
Пожар в Grenfell Tower — пример ответственности: небольшой бытовой пожар стал катастрофой всего здания из-за системы внешней стены, собранной множеством организаций и утверждённой через фрагментированное регулирование. Публичное расследование не нашло единственного действия…

Институты мира
Авария на плотине Vale в Брумадинью: декларации об устойчивости стали проверкой независимого аудита
Плотина B1 разрушилась не из-за отсутствия подписей. Она разрушилась после того, как долгая история пограничной устойчивости, неполная передача рисков и платное подтверждение были сжаты в декларации, которые распространялись по Vale, регулятору и рынку дальше, чем стоявшая за…

Облачные сервисы мира
SolarWinds сделала задержку обнаружения недостающим звеном подотчётности цепочки поставок
Историю SolarWinds обычно помнят как компрометацию подписанного обновления, но более трудный урок подотчётности здесь связан со временем: доверенную фабрику ПО изменили, клиенты оказались под воздействием, публика узнала о риске только после того, как его обнаружила пострадавшая…

Национальные операторы связи мира
Rogers превратил хрупкость плоскости управления оператора в проблему общественной подотчётности
Сбой Rogers в июле 2022 года начался внутри изменения маршрутизации оператора, но его подотчётность касается всех, кто обнаружил, что телефонные звонки, дебетовые платежи, экстренный доступ, муниципальные службы, транспортная координация, оптовые услуги и непрерывность малого…

Облачные сервисы мира
Kaseya превратила задержку обнаружения в управляемых сервисах в проблему ответственности на нижних уровнях цепочки
Инцидент с программой-вымогателем в Kaseya VSA показал, что задержка обнаружения в плоскости управления управляемых услуг не ограничивается уровнем вендора или провайдера. Когда продукт, администрирующий множество клиентов, становится путём доставки атаки, малые компании и…

Облачные сервисы мира
Maersk показала, как NotPetya превратила непрерывность выручки в вопрос операционного контроля
NotPetya не нужно было захватывать суда, чтобы нанести ущерб бизнесу Maersk. Сделав ненадёжными каналы идентичности, бронирования, терминалов, грузовой информации и работы с клиентами, разрушительное ПО превратило непрерывность выручки в вопрос операционного контроля: кто сможет…

Институты мира
WannaCry показал: устаревшее ПО стало общей зависимостью NHS
WannaCry запоминается как программа-вымогатель, но урок об ответственности NHS шире: старые операционные системы, неравномерные обновления, различия между трастами и неясное владение превратили известную программную слабость в общую зависимость государственной службы, способную…

Облачные сервисы мира
DYN превратил зависимость от DNS в вопрос ответственности за непрерывность выручки
Атаки на DYN в октябре 2016 года показали: бизнес может держать серверы включёнными и всё равно терять публичную доступность, если разрешение DNS отказывает выше по цепочке. Вопрос ответственности — кто фактически контролировал концентрацию провайдеров, поглощение DDoS, схему…

Институты мира
CISA сделала устранение Log4Shell задачей доказательств, а не лозунгом о патчах
Log4Shell был не просто критической уязвимостью. Это была публичная проверка того, смогут ли правительства, вендоры, облачные провайдеры, поставщики ПО и заказчики доказать, что глубоко встроенный компонент был найден, исправлен, защищён, отслежен и не вернётся из-за дрейфа…

Облачные сервисы мира
CrowdStrike превратила обновление контента Falcon в проверку на синхронную зависимость
Инцидент с обновлением Falcon в июле 2024 года превратил обновление безопасности в событие глобального масштаба, показав, как доверенный инструмент защиты конечных точек может стать источником синхронного отказа, когда проверка, поэтапное развёртывание, восстановление…

Институты мира
Ирландская HSE превратила восстановление после атаки программ-вымогателей в тест на подотчётность проверяемого ремонта
Атака программ-вымогателей 2021 года на ирландскую службу здравоохранения HSE показала, что восстановление медицинских ИТ-систем — лишь первая обязанность после национального сбоя общественного здравоохранения. Более жёсткий тест подотчётности — доказать, что изменилось в…

Институты мира
ICRC превратил защиту гуманитарных данных в вопрос безопасности и подотчётности
Кибератака на ICRC показала, что гуманитарные данные — это не обычные клиентские данные. Когда раскрывается информация о пропавших без вести, разлучённых семьях, задержанных, мигрантах и людях, получающих гуманитарную защиту, вопрос подотчётности становится вопросом безопасности…

Институты мира
Fujitsu сделал раскрытие дефектов Horizon тестом на честность поставщика
Роль Fujitsu в скандале Horizon показывает: поставщик способен формировать общественный вред, даже когда решение о судебном преследовании принимает другой институт. Вопрос ответственности в том, были ли журналы дефектов, записи удалённого доступа, экспертные показания, знания…

Институты мира
Атака WannaCry на NHS: локальное управление обновлениями стало проверкой ответственности за отмену медпомощи
WannaCry не превратила киберриск NHS в проблему безопасности пациентов в мае 2017 года — она показала, что проблема уже была. Вспышка связала локальные решения об обновлениях, исключения для неподдерживаемых систем, национальные оповещения и отменённые приёмы в единую цепочку…

Институты мира
HSE в Ирландии превратила отчетность о восстановлении после атаки программы-вымогателя в проверку подотчетности за непрерывность помощи
Атака программы-вымогателя на HSE в Ирландии в 2021 году сделала отчетность о восстановлении частью оказания помощи. Общественности нужно было не только узнать, что серверы восстанавливаются. Пациентам, врачам, больницам, государственным органам и налогоплательщикам требовалось…

Облачные сервисы мира
Microsoft Storm-0558: хранение журналов и доказательства токенов стали проверкой подотчётности облака
Дело Microsoft Storm-0558 относится к рискам и подотчётности, поскольку облачные клиенты не могут самостоятельно восстановить сбои токенов на стороне провайдера, если провайдер не сохраняет, не раскрывает и не объясняет журналы, необходимые для доказательств.

Институты мира
UnitedHealth превратил поток заявок Change Healthcare в испытание подотчётности в финансировании медицинской помощи
UnitedHealth — кейс о рисках и подотчётности: суть ответственности в том, что сбой клирингового центра способен превратиться в финансовый кризис медицинской помощи, когда небольшие практики и аптеки не могут превратить оказанную помощь в своевременную оплату.

Облачные сервисы мира
CrowdStrike сделала скорость обнаружения и очерёдность раскрытия информации частью подотчётности за конечные точки
Сбой Falcon обычно вспоминают как дефектный релиз контента, обрушивший Windows-хосты. Более острый вопрос подотчётности — что мир мог увидеть в минуты и часы после релиза: как быстро CrowdStrike обнаружила картину сбоев, когда осознала общую причину, как выстроила очерёдность…
