Тема
Автоматизация безопасности
В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Институты мира
NVIDIA превратила раскрытие исходного кода и сертификатов в проверку подотчётности за доверие к ПО
NVIDIA Corporation — это кейс о рисках и подотчётности, поскольку проблема подотчётности в том, что доверие к программному обеспечению выходит за пределы пострадавшей компании, когда сертификаты, драйверы, исходный код и экосистемы разработчиков могут быть повторно использованы…

Институты Северной Америки
Target сделала учётные данные вендора тестом на ответственность розницы за карточные платежи
Target Corporation — кейс о рисках и ответственности: сторонний операционный доступ, плоское внутреннее доверие, обработка алертов и разделение платёжной среды могут превратить одну точку входа вендора в ущерб для потребителей.

Облачные сервисы мира
Salesforce сделала хранение OAuth-токенов Heroku проверкой подотчётности платформ разработчиков
Salesforce, Inc. — кейс рисков и подотчётности: инцидент Heroku 2022 года с интеграцией GitHub показал, как удобство платформ разработчиков концентрирует доступ к исходному коду за счёт доверия к OAuth. Важно не только то, что токены украли, отозвали или ротировали, но и то…

Институты мира
Xerox сделал раскрытие инцидента с вымогательским ПО Maze проверкой подотчётности документной инфраструктуры
Корпорация Xerox — случай для анализа рисков и подотчётности: публичные сообщения 2020 года связали компанию с заявлениями Maze и предполагаемой публикацией данных, но открытый массив не дал полного разбора инцидента. Вопрос в том, получили ли клиенты, сотрудники и закупочные…

Облачные сервисы мира
Mailgun сделал злоупотребление API-ключами тестом на подотчётность транзакционной почты
Mailgun Technologies Inc. — кейс риска и подотчётности: транзакционные почтовые платформы соединяют автоматизацию клиентов и злоупотребления. Скомпрометированный ключ способен превратить инфраструктуру приложения в источник спама, фишинга и проблем доставляемости. Статья не…

Институты Северной Америки
В City of Dallas восстановление после атаки программы-вымогателя стало проверкой подотчётности городских служб
City of Dallas — это кейс о риске и подотчётности, потому что инцидент с программой-вымогателем в мае 2023 года показал: ущерб от муниципального вымогательства измеряется непрерывностью городских функций, а не только тем, восстановлены ли в итоге серверы.

Облачные сервисы мира
Shopify превратил доступ службы поддержки в тест на подотчётность перед продавцами
Shopify, Inc. — кейс о риске и подотчётности: консоль поддержки торговой платформы может стать скрытой границей доверия для продавцов, которые доверяют платформе заказы, контакты клиентов, витрину, фулфилмент, платежи и операционные данные. Инцидент 2020 года с инсайдером в…

Институты Северной Америки
Block превратил сохранение доступа к Cash App Investing в проверку подотчётности за финансовые данные
Block Inc — кейс для анализа рисков и подотчётности, потому что инцидент с бывшим сотрудником Cash App Investing превратил обычный контроль отзыва доступа в проверку управления финансовыми данными. Публичные материалы важны: Block раскрыл, что бывший сотрудник после увольнения…

Институты Северной Америки
Kaiser Permanente сделала отслеживающие пиксели тестом на подотчётность за данные о здоровье
Kaiser Permanente — кейс о рисках и подотчётности: медицинский сайт или приложение может выглядеть как обычная цифровая инфраструктура сервиса, но незаметно передавать сигналы о пациентах через рекламные и аналитические системы, которые не создавались для клинической…

Институты Северной Америки
Quest Diagnostics сделала утечку через вендора AMCA проверкой ответственности за медицинские данные
Quest Diagnostics — кейс о рисках и ответственности: лаборатория может передавать биллинг и взыскание на аутсорсинг, но пациенты всё равно воспринимают утечку данных как часть отношений с медицинской лабораторией, создавшей эти данные.

Лидеры
Brad Maiorino и институционализация кибервласти
Публичный послужной список Brad Maiorino — это не история о том, как один руководитель по безопасности в одиночку исправил крупные институты. Это способ увидеть, как кибервласть стала формальной, видимой на уровне советов директоров и перестала восприниматься как техническая…

Облачные сервисы мира
BakerHostetler и управление данными в основе современных юридических операций
BakerHostetler лучше рассматривать не как типовой профиль национальной юридической фирмы, а как профессиональную операционную систему для юридических данных: обязательства по конфиденциальности, записи о реагировании на инциденты, доказательства в электронном раскрытии, сведения…

Облачные сервисы мира
Webhelp Cagri Merkezi: запись о рабочем процессе контакт-центра
WEBHELP CAGRI MERKEZI ve MUSTERI HIZMETLERI A.S следует читать как операционную запись контакт-центра, а не как общее имя аутсорсера. Полезный вопрос — поддерживают ли публичные доказательства рабочий процесс, который может перемещать обращения клиентов через очереди, скрипты…

Облачные сервисы мира
Efinans и документооборот счетов-фактур: что стоит за регулируемой цифровой коммерцией
Efinans Elektronik Ticaret ve Bilisim Hizmetleri A.S., публично представленная под брендом QNB eSolutions, — это не столько универсальный бренд цифровой коммерции, сколько система перемещения записей для регулируемых деловых документов. Ключевой вопрос: смогут ли её поверхности…

Облачные сервисы мира
Guardian Analytics и запись фрод-сигналов, которую банки обязаны проверять
Guardian Analytics, Inc. находится на сложном участке антифрод-инфраструктуры — между исходным поведением по счетам и человеком-аналитиком, которому предстоит решить, шум это, реальное мошенничество, регуляторный риск или проблема клиентского сервиса. Полезный вопрос не в том…

Облачные сервисы мира
JetBrains превратил доказательства пересборки TeamCity в проверку подотчётности CI/CD
JetBrains, s. r. o. — пример риска и подотчётности: сервер сборки — это не обычное веб-приложение. Когда контроль над CI/CD под вопросом, доказательства должны охватывать секреты, артефакты, плагины, агентов сборки и доверие к пересборке. Публичный материал важен для…

Облачные сервисы мира
VMware превратила задолженность по обновлениям ESXi в проверку ответственности за непрерывность гипервизора
Vmware International Unlimited Company — кейс о рисках и ответственности: гипервизор сосредотачивает множество сервисов за одним решением по обслуживанию, поэтому задолженность по обновлениям и доказательства восстановления должны оцениваться как инструменты непрерывности…

Облачные сервисы мира
ServiceNow превратила прозрачность установки патчей на hosted-инстансах в проверку ответственности за данные рабочих процессов
ServiceNow, Inc. — случай рисков и ответственности: платформы рабочих процессов хранят операционные записи множества команд, поэтому прозрачность установки патчей должна объяснять, какие инстансы были защищены, какие обязанности остались у клиентов и какие пути данных оставались…

Облачные сервисы мира
Sophos сделал телеметрию экстренных исправлений межсетевого экрана проверкой доверия к устройству
Sophos Technology GmbH — кейс о рисках и подотчётности: защитному устройству доверяют защиту других систем, поэтому экстренное исправление должно сопровождаться доказательствами состояния после компрометации, смены учётных данных и телеметрии, видимой клиентам. Публичное досье…

Облачные сервисы мира
SonicWall превратила ротацию учётных данных SMA в проверку подотчётности удалённого доступа
SonicWALL, Inc. — это пример рисков и подотчётности: устройства удалённого доступа находятся на периметре сетей заказчиков, поэтому устранение должно включать ротацию учётных данных и доказательства по сеансам, а не только состояние версии программного обеспечения.
