Тема
Непрерывность работы государственного сектора
В фасете «Тема» значение «Непрерывность работы государственного сектора» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Институты мира
Скандал с Horizon: системные данные стали проверкой уголовного правосудия
Скандал с системой Horizon показал, как учреждение публичного сектора может превращать данные бухгалтерской системы в принудительное доказательство, когда оно же контролирует данные отделений, раскрытие дефектов, ход расследований, решения о преследовании, порядок компенсаций и…

Институты мира
Fujitsu сделал раскрытие дефектов Horizon тестом на честность поставщика
Роль Fujitsu в скандале Horizon показывает: поставщик способен формировать общественный вред, даже когда решение о судебном преследовании принимает другой институт. Вопрос ответственности в том, были ли журналы дефектов, записи удалённого доступа, экспертные показания, знания…

Институты мира
Атака WannaCry на NHS: локальное управление обновлениями стало проверкой ответственности за отмену медпомощи
WannaCry не превратила киберриск NHS в проблему безопасности пациентов в мае 2017 года — она показала, что проблема уже была. Вспышка связала локальные решения об обновлениях, исключения для неподдерживаемых систем, национальные оповещения и отменённые приёмы в единую цепочку…

Институты мира
HSE в Ирландии превратила отчетность о восстановлении после атаки программы-вымогателя в проверку подотчетности за непрерывность помощи
Атака программы-вымогателя на HSE в Ирландии в 2021 году сделала отчетность о восстановлении частью оказания помощи. Общественности нужно было не только узнать, что серверы восстанавливаются. Пациентам, врачам, больницам, государственным органам и налогоплательщикам требовалось…

Досье
Эстония превратила координацию при DDoS в тест на подотчётность цифрового государства
Кризис DDoS в Эстонии 2007 года остаётся важным не потому, что каждый пакет, каждый участник и вся командная цепочка публично установлены, а потому, что он показал: цифровое государство зависит от скоординированной непрерывности. Правительственные порталы, банки, СМИ…

Облачные сервисы мира
Dyn сделал устойчивость авторитативного DNS проверкой подотчётности клиентов при аварийном переключении
Атаки 2016 года против Dyn показали: сервис может оставаться технически исправным и при этом исчезать для пользователей, если отказывает авторитативный DNS. Вопрос подотчётности не только в том, выдержал ли Dyn DDoS, но и в том, спроектировали, протестировали и управляли ли…

Облачные сервисы мира
SolarWinds сделал заявления о рисках безопасности проверкой подотчётности раскрытия
SolarWinds — это кейс о рисках и подотчётности: проблема не только в том, что система сборки была скомпрометирована, но и в том, были ли описания рисков, заявления о контролях и обещания исправлений привязаны к проверяемым доказательствам, а не к языку уверенности.

Облачные сервисы мира
Microsoft Storm-0558: хранение журналов и доказательства токенов стали проверкой подотчётности облака
Дело Microsoft Storm-0558 относится к рискам и подотчётности, поскольку облачные клиенты не могут самостоятельно восстановить сбои токенов на стороне провайдера, если провайдер не сохраняет, не раскрывает и не объясняет журналы, необходимые для доказательств.

Институты мира
UnitedHealth превратил поток заявок Change Healthcare в испытание подотчётности в финансировании медицинской помощи
UnitedHealth — кейс о рисках и подотчётности: суть ответственности в том, что сбой клирингового центра способен превратиться в финансовый кризис медицинской помощи, когда небольшие практики и аптеки не могут превратить оказанную помощь в своевременную оплату.

Институты Северной Америки
Equifax: последствия утечки для верификации личности — проверка на долгосрочную ответственность
Equifax — это кейс о рисках и ответственности: суть проблемы в том, что похищенные атрибуты личности продолжают влиять на людей и организации долго после закрытия окна патча, особенно когда системы верификации полагаются на данные, утратившие конфиденциальность.

Институты мира
Merck превратил доказательство страхового возмещения по NotPetya в проверку ответственности за киберубытки
Merck — это кейс о рисках и ответственности, поскольку суть проблемы ответственности в том, что серьёзное восстановление после киберинцидента не заканчивается возобновлением операций; его необходимо доказывать через формулировки полиса, файлы убытков, записи о восстановлении и…

Институты мира
23ANDME превратила раскрытие данных о родственниках в проверку подотчётности согласия
23ANDME — кейс из области рисков и подотчётности: настройки аккаунта одного пользователя могут раскрывать информацию о родственниках, поэтому согласие и меры безопасности должны учитывать сетевую генетическую идентичность, а не изолированное владение аккаунтом.

Институты мира
Ascension сделала сверку работ периода простоя тестом на подотчётность за непрерывность медицинской помощи
ASCENSION HEALTH — кейс о рисках и подотчётности: киберинцидент в больнице не заканчивается возвращением экранов; главное доказательство — сверена ли работа периода простоя (бумажная, телефонная, аптечная, биллинговая) без сокрытия рисков для пациентов и переноса затрат.

Институты мира
Transport for London превратил восстановление идентичности пассажиров в проверку подотчётности
Transport for London — кейс о рисках и подотчётности: идентификационные данные общественного транспорта не опциональны, поэтому ведомство обязано объяснить изменения, сохранив надёжность сервиса. Пассажирам, держателям льготных карт, сотрудникам, чиновникам и наблюдательным…

Институты мира
Cisco превратила поиск компрометации плоскости управления IOS XE в проверку подотчётности сетевых устройств
Cisco Systems, Inc. — кейс о рисках и подотчётности: маршрутизатор или коммутатор может продолжать передавать трафик после компрометации, поэтому восстановление не сводится к номерам версий — нужно доказать, что плоскости управления, пользователи, конфигурация и образ устройства…

Истории
Досье признания AFRINIC 2005 года и его узкая первоначальная задача
AFRINIC был признан через последовательность предварительного одобрения, переходных доказательств, утверждений заявителя, административной оценки и финальных резолюций Совета директоров. Эта запись закрепила роль регионального реестрового обслуживания для Африки; она не стала…

Истории
Африка долго ждала собственную регистратуру
Долгое становление AFRINIC не было пустой паузой между идеей африканской регистратуры и её окончательным признанием. Это было восьмилетнее накопление обучающих программ, отношений с прежними регистратурами, юридической конструкции, подготовки сотрудников и разделённой власти…

Истории
Признание в 2002 году: что именно одобрил ICANN в отношении LACNIC
Материалы о признании 2001–2002 годов дали LACNIC ограниченное место внутри координации ICANN, IANA и ASO; это решение не превратило координационный статус в закон, территориальную концессию, суверенный иммунитет или общее право собственности на коммерческие ресурсы участников.

Истории
ARIN после InterNIC: некоммерческая организация, рождённая после ухода федерального ведомства
ARIN начал с преемственности: люди, системы и записи перешли до того, как полномочия были полностью объяснены.

Лидеры
Vittorio Colao и дисциплина масштаба
Карьеру Vittorio Colao лучше всего читать как исследование того, как операторский опыт в телекоме переходит в государственную цифровую политику, а затем в инвестиции в рост. В Vodafone он управлял международным сетевым бизнесом в условиях рецессии, регулирования, конвергенции…
