Тема
Непрерывность работы государственного сектора
В фасете «Тема» значение «Непрерывность работы государственного сектора» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Лидеры
Fiona Asonga и политика межсетевого обмена в Кении
Публичный след Fiona Asonga лучше всего понимать в точке, где отраслевая ассоциация встречается с жёсткой инфраструктурой: TESPOK, Кенийская точка обмена интернет-трафиком, координация безопасности участников, переговоры по публичной политике и спорные выборы в региональной…

Лидеры
Kaleem Ahmed Usmani и ограниченная власть национального центра киберреагирования
Kaleem Ahmed Usmani в открытых материалах заметен не как знаменитый технологический предприниматель, а как оператор внутри одного из самых значимых кибер-институтов Маврикия. Полезный вопрос не в том, можно ли из него сделать героический профиль, а в том, какой объём полномочий…

История
Dorcas Muthoni и работа по созданию потенциала в основе африканских технологий
Публичный профиль Dorcas Muthoni стоит читать не как историю основания компании, а как хронику работы по созданию потенциала: программная компания, построенная на молодом рынке, сеть женщин в ИТ, поддерживаемая как кадровая инфраструктура, ранние технические работы вокруг…

Лидеры
Марк Мурта и проблема масштаба Telefónica
Марк Мурта пришёл в Telefónica с необычно концентрированными полномочиями, изменившейся картой акционеров и публичным тезисом о том, что европейские телеком-операторы слишком фрагментированы, чтобы финансировать сети следующего поколения. Его накопленный результат — это скорее…

История
Контракт InterNIC и цена единой административной точки отказа
NSF разделила InterNIC между тремя управляющими службами, однако приём заявок, обработку, выдачу номеров и исправление ошибок для невоенных заявителей сосредоточила в Network Solutions.

История
Сетевые номера как федеральная политика: тихое влияние финансирования США
Федеральные программы формировали раннюю координацию интернета через инфраструктуру и контракты, но их влияние оставалось условным, разрозненным и более узким, чем суверенитет.

Институты мира
Cathay Pacific превратила данные пассажиров в предмет управленческой подотчётности
Cathay Pacific превратила данные пассажиров в предмет управленческой подотчётности: раскрытие 2018 года и последующие выводы регуляторов сделали контроль авиакомпании за идентификационными данными, паспортами, программами лояльности, маршрутами, сроками хранения, удалённым…

Облачные сервисы мира
DDoS-кризис 2007 года в Эстонии сделал скорость раскрытия информации критерием подотчётности цифрового государства
DDoS-кампанию против Эстонии 2007 года часто вспоминают как геополитический рубеж в кибербезопасности. Более практичный урок подотчётности более узок, но остаётся актуальным: когда высокоцифровизированный государственный сектор зависит от общих сетей, банков, СМИ, порталов…

История
Let's Encrypt сделала истечение корневого сертификата вопросом ответственности на границе доверия к сертификатам
Истечение DST Root CA X3 не было классическим отключением из-за одного сломанного сервера. Это был инцидент на границе доверия: сертификаты, перекрёстные подписи, хранилища доверия операционных систем, старые клиенты, панели хостинга, библиотеки и выбор абонентов…

История
DigiNotar превратил отказ удостоверяющего центра в проверку контроля над вредом
Компрометация DigiNotar в 2011 году — не только история о поддельных сертификатах. Это провал системы публичного доверия: слабый контроль удостоверяющего центра, задержка уведомлений, зависимость госсектора, недоверие браузеров и экстренная миграция определили, могли ли…

История
Инцидент Comodo показал: риск выпуска сертификатов — это также риск уведомления и контроля
Компрометация регистрационного центра Comodo в 2011 году была невелика по числу сертификатов, но огромна по делегированной власти. Девять мошеннических сертификатов для крупных доменов заставили удостоверяющие центры, производителей браузеров и операционных систем, программы…

Национальные операторы связи мира
Pakistan Telecom показал, как локальная блокировка сети переносит глобальные издержки
Перехват маршрута YouTube компанией Pakistan Telecom в 2008 году остаётся одним из самых наглядных случаев переноса издержек в интернет-маршрутизации. Внутренняя блокировка вышла через BGP, PCCW распространил её, доступность YouTube нарушилась во всём мире, а расходы на…

Институты Северной Америки
Change Healthcare сделала простой расчётно-платёжного цикла проблемой ответственности за медицинскую помощь
Сбой в Change Healthcare из-за программы-вымогателя — не только утечка данных, отказ клирингового центра или провал контроля идентичности после поглощения. Его более глубокий публичный урок: непрерывность платёжного цикла стала механизмом непрерывности медицинской помощи.

Облачные сервисы мира
Microsoft Storm-0558 сделала операционный контроль над ущербом от токенов публичным тестом подотчётности
Storm-0558 — это не только история о похищенном ключе подписи Microsoft и дефекте проверки токенов. Она стала проверкой того, способен ли облачный провайдер, единолично контролирующий ключевой материал, логику проверки, серверную телеметрию, журналы доступа к почтовым ящикам…

Институты Северной Америки
Equifax превратила задержку с установкой патча в историю ответственности за уведомление и правоприменение
Equifax чаще вспоминают из-за пропущенного патча для Apache Struts. Эта память точна, но неполна. Более крупная история ответственности началась, когда предотвратимый сбой безопасности стал многолетней проблемой уведомлений, мер возмещения и правоприменения для людей, чьи…

Региональные интернет-провайдеры Северной Америки
Ocala Fiber Network противопоставляет муниципальный абонентский доступ частному строительству оптоволокна
Домохозяйство или малый бизнес в Окале, покупающий услуги Ocala Fiber Network, выбирает не просто тарифный план. Он получает абонентский счёт, выставленный городом, местные ремонтные бригады и обещание, обеспеченное муниципальным балансом, — в тот момент, когда частные операторы…

Институты Северной Америки
Change Healthcare: как отсутствие одного контроля идентичности стало национальным сбоем непрерывности
Атака на Change Healthcare в 2024 году была преступным деянием, но её национальные последствия не объясняются одной лишь программой-вымогателем. Устаревший сервис удалённого доступа без многофакторной аутентификации, незавершённая миграция средств контроля после поглощения…

Облачные сервисы мира
Microsoft Storm-0558 и сбой с ключом подписи, сделавший облачную идентичность проблемой публичной ответственности
Сбой с ключом подписи 2016 года, дефект проверки корпоративных токенов, журналы аудита за премиальной подпиской и невыясненный путь получения ключа позволили связанному с государством актору читать правительственную облачную почту. Инцидент показывает, почему ответственность в…

Институты Северной Америки
Equifax и 76-дневное окно патча: от уведомления Struts до подотчётности совета директоров
Утечка данных Equifax в 2017 году произошла не из-за отсутствия предупреждения, а потому, что критическое предупреждение прошло через организацию без надёжной описи активов, ответственных владельцев, независимой проверки, мониторинга и сегментации — и без доказательств для…

Облачные сервисы мира
SolarWinds Orion: компрометация сборочной системы, превратившая доверенное обновление в публичный риск
Компрометация Orion не требовала от государственных заказчиков игнорировать предупреждение или устанавливать ПО от неизвестного издателя. Она использовала собственный путь сборки и подписания SolarWinds, чтобы превратить обычное обслуживание в канал шпионажа.
