Перейти к основному содержанию

Тема

Автоматизация безопасности

В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

NVIDIA превратила раскрытие исходного кода и сертификатов в проверку подотчётности за доверие к ПО

Институты мира

NVIDIA превратила раскрытие исходного кода и сертификатов в проверку подотчётности за доверие к ПО

NVIDIA Corporation — это кейс о рисках и подотчётности, поскольку проблема подотчётности в том, что доверие к программному обеспечению выходит за пределы пострадавшей компании, когда сертификаты, драйверы, исходный код и экосистемы разработчиков могут быть повторно использованы…

14 июл. 2026 г.
Target сделала учётные данные вендора тестом на ответственность розницы за карточные платежи

Институты Северной Америки

Target сделала учётные данные вендора тестом на ответственность розницы за карточные платежи

Target Corporation — кейс о рисках и ответственности: сторонний операционный доступ, плоское внутреннее доверие, обработка алертов и разделение платёжной среды могут превратить одну точку входа вендора в ущерб для потребителей.

14 июл. 2026 г.
Salesforce сделала хранение OAuth-токенов Heroku проверкой подотчётности платформ разработчиков

Облачные сервисы мира

Salesforce сделала хранение OAuth-токенов Heroku проверкой подотчётности платформ разработчиков

Salesforce, Inc. — кейс рисков и подотчётности: инцидент Heroku 2022 года с интеграцией GitHub показал, как удобство платформ разработчиков концентрирует доступ к исходному коду за счёт доверия к OAuth. Важно не только то, что токены украли, отозвали или ротировали, но и то…

14 июл. 2026 г.
Xerox сделал раскрытие инцидента с вымогательским ПО Maze проверкой подотчётности документной инфраструктуры

Институты мира

Xerox сделал раскрытие инцидента с вымогательским ПО Maze проверкой подотчётности документной инфраструктуры

Корпорация Xerox — случай для анализа рисков и подотчётности: публичные сообщения 2020 года связали компанию с заявлениями Maze и предполагаемой публикацией данных, но открытый массив не дал полного разбора инцидента. Вопрос в том, получили ли клиенты, сотрудники и закупочные…

14 июл. 2026 г.
Mailgun сделал злоупотребление API-ключами тестом на подотчётность транзакционной почты

Облачные сервисы мира

Mailgun сделал злоупотребление API-ключами тестом на подотчётность транзакционной почты

Mailgun Technologies Inc. — кейс риска и подотчётности: транзакционные почтовые платформы соединяют автоматизацию клиентов и злоупотребления. Скомпрометированный ключ способен превратить инфраструктуру приложения в источник спама, фишинга и проблем доставляемости. Статья не…

14 июл. 2026 г.
В City of Dallas восстановление после атаки программы-вымогателя стало проверкой подотчётности городских служб

Институты Северной Америки

В City of Dallas восстановление после атаки программы-вымогателя стало проверкой подотчётности городских служб

City of Dallas — это кейс о риске и подотчётности, потому что инцидент с программой-вымогателем в мае 2023 года показал: ущерб от муниципального вымогательства измеряется непрерывностью городских функций, а не только тем, восстановлены ли в итоге серверы.

14 июл. 2026 г.
Shopify превратил доступ службы поддержки в тест на подотчётность перед продавцами

Облачные сервисы мира

Shopify превратил доступ службы поддержки в тест на подотчётность перед продавцами

Shopify, Inc. — кейс о риске и подотчётности: консоль поддержки торговой платформы может стать скрытой границей доверия для продавцов, которые доверяют платформе заказы, контакты клиентов, витрину, фулфилмент, платежи и операционные данные. Инцидент 2020 года с инсайдером в…

14 июл. 2026 г.
Block превратил сохранение доступа к Cash App Investing в проверку подотчётности за финансовые данные

Институты Северной Америки

Block превратил сохранение доступа к Cash App Investing в проверку подотчётности за финансовые данные

Block Inc — кейс для анализа рисков и подотчётности, потому что инцидент с бывшим сотрудником Cash App Investing превратил обычный контроль отзыва доступа в проверку управления финансовыми данными. Публичные материалы важны: Block раскрыл, что бывший сотрудник после увольнения…

14 июл. 2026 г.
Kaiser Permanente сделала отслеживающие пиксели тестом на подотчётность за данные о здоровье

Институты Северной Америки

Kaiser Permanente сделала отслеживающие пиксели тестом на подотчётность за данные о здоровье

Kaiser Permanente — кейс о рисках и подотчётности: медицинский сайт или приложение может выглядеть как обычная цифровая инфраструктура сервиса, но незаметно передавать сигналы о пациентах через рекламные и аналитические системы, которые не создавались для клинической…

14 июл. 2026 г.
Quest Diagnostics сделала утечку через вендора AMCA проверкой ответственности за медицинские данные

Институты Северной Америки

Quest Diagnostics сделала утечку через вендора AMCA проверкой ответственности за медицинские данные

Quest Diagnostics — кейс о рисках и ответственности: лаборатория может передавать биллинг и взыскание на аутсорсинг, но пациенты всё равно воспринимают утечку данных как часть отношений с медицинской лабораторией, создавшей эти данные.

14 июл. 2026 г.
Brad Maiorino и институционализация кибервласти

Лидеры

Brad Maiorino и институционализация кибервласти

Публичный послужной список Brad Maiorino — это не история о том, как один руководитель по безопасности в одиночку исправил крупные институты. Это способ увидеть, как кибервласть стала формальной, видимой на уровне советов директоров и перестала восприниматься как техническая…

13 июл. 2026 г.
BakerHostetler и управление данными в основе современных юридических операций

Облачные сервисы мира

BakerHostetler и управление данными в основе современных юридических операций

BakerHostetler лучше рассматривать не как типовой профиль национальной юридической фирмы, а как профессиональную операционную систему для юридических данных: обязательства по конфиденциальности, записи о реагировании на инциденты, доказательства в электронном раскрытии, сведения…

13 июл. 2026 г.
Webhelp Cagri Merkezi: запись о рабочем процессе контакт-центра

Облачные сервисы мира

Webhelp Cagri Merkezi: запись о рабочем процессе контакт-центра

WEBHELP CAGRI MERKEZI ve MUSTERI HIZMETLERI A.S следует читать как операционную запись контакт-центра, а не как общее имя аутсорсера. Полезный вопрос — поддерживают ли публичные доказательства рабочий процесс, который может перемещать обращения клиентов через очереди, скрипты…

13 июл. 2026 г.
Efinans и документооборот счетов-фактур: что стоит за регулируемой цифровой коммерцией

Облачные сервисы мира

Efinans и документооборот счетов-фактур: что стоит за регулируемой цифровой коммерцией

Efinans Elektronik Ticaret ve Bilisim Hizmetleri A.S., публично представленная под брендом QNB eSolutions, — это не столько универсальный бренд цифровой коммерции, сколько система перемещения записей для регулируемых деловых документов. Ключевой вопрос: смогут ли её поверхности…

13 июл. 2026 г.
Guardian Analytics и запись фрод-сигналов, которую банки обязаны проверять

Облачные сервисы мира

Guardian Analytics и запись фрод-сигналов, которую банки обязаны проверять

Guardian Analytics, Inc. находится на сложном участке антифрод-инфраструктуры — между исходным поведением по счетам и человеком-аналитиком, которому предстоит решить, шум это, реальное мошенничество, регуляторный риск или проблема клиентского сервиса. Полезный вопрос не в том…

13 июл. 2026 г.
JetBrains превратил доказательства пересборки TeamCity в проверку подотчётности CI/CD

Облачные сервисы мира

JetBrains превратил доказательства пересборки TeamCity в проверку подотчётности CI/CD

JetBrains, s. r. o. — пример риска и подотчётности: сервер сборки — это не обычное веб-приложение. Когда контроль над CI/CD под вопросом, доказательства должны охватывать секреты, артефакты, плагины, агентов сборки и доверие к пересборке. Публичный материал важен для…

13 июл. 2026 г.
VMware превратила задолженность по обновлениям ESXi в проверку ответственности за непрерывность гипервизора

Облачные сервисы мира

VMware превратила задолженность по обновлениям ESXi в проверку ответственности за непрерывность гипервизора

Vmware International Unlimited Company — кейс о рисках и ответственности: гипервизор сосредотачивает множество сервисов за одним решением по обслуживанию, поэтому задолженность по обновлениям и доказательства восстановления должны оцениваться как инструменты непрерывности…

13 июл. 2026 г.
ServiceNow превратила прозрачность установки патчей на hosted-инстансах в проверку ответственности за данные рабочих процессов

Облачные сервисы мира

ServiceNow превратила прозрачность установки патчей на hosted-инстансах в проверку ответственности за данные рабочих процессов

ServiceNow, Inc. — случай рисков и ответственности: платформы рабочих процессов хранят операционные записи множества команд, поэтому прозрачность установки патчей должна объяснять, какие инстансы были защищены, какие обязанности остались у клиентов и какие пути данных оставались…

13 июл. 2026 г.
Sophos сделал телеметрию экстренных исправлений межсетевого экрана проверкой доверия к устройству

Облачные сервисы мира

Sophos сделал телеметрию экстренных исправлений межсетевого экрана проверкой доверия к устройству

Sophos Technology GmbH — кейс о рисках и подотчётности: защитному устройству доверяют защиту других систем, поэтому экстренное исправление должно сопровождаться доказательствами состояния после компрометации, смены учётных данных и телеметрии, видимой клиентам. Публичное досье…

13 июл. 2026 г.
SonicWall превратила ротацию учётных данных SMA в проверку подотчётности удалённого доступа

Облачные сервисы мира

SonicWall превратила ротацию учётных данных SMA в проверку подотчётности удалённого доступа

SonicWALL, Inc. — это пример рисков и подотчётности: устройства удалённого доступа находятся на периметре сетей заказчиков, поэтому устранение должно включать ротацию учётных данных и доказательства по сеансам, а не только состояние версии программного обеспечения.

13 июл. 2026 г.