Apple供应商遭勒索:630GB数据泄露的事实与推测
2026年6月底,塔塔电子(Tata Electronics)遭遇网络安全事件,攻击者声称发布204,341个文件、约630.4GB数据,内容涉及Apple、Tesla、TSMC、Qualcomm等多方资料。本文基于已公开报道,梳理事件的关键事实和尚未确认的信息。
专业博客
业务连续性与韧性领域的专业思考、方法论与实践总结。共 303 篇文章。 (第1/7页)
2026年6月底,塔塔电子(Tata Electronics)遭遇网络安全事件,攻击者声称发布204,341个文件、约630.4GB数据,内容涉及Apple、Tesla、TSMC、Qualcomm等多方资料。本文基于已公开报道,梳理事件的关键事实和尚未确认的信息。
2026年6月2日,美联储、OCC和FDIC联合更新了跨机构监管文件,删除了对「声誉风险」的相关表述。这不是监管的放松,而是监管逻辑从模糊走向严谨。删掉了一个方便但容易被滥用的工具,换来了更清晰、更可衡量的框架。
在江西赣州举行的TC351 WG2 2026年度工作会议上,老王做了主题演讲:《从BCM到Operational Resilience:国际最新进展及其对企业实践的启示》。本文梳理了2019-2026年BCM与Resilience领域的国际监管与标准变化,探讨了Operational Resilience与传统BCM的关键区别,以及在复杂中断中组织维持运营能力的深层问题。
为什么很多企业明明建立了危机管理团队,甚至有War Room、ECC,在重大事件中却仍然迅速失控?本文从Colonial Pipeline勒索软件攻击事件谈起,深入分析危机管理团队的真正角色——不是联系人名单,而是一套在高压力条件下维持组织协调运转的机制。重点解读Planning(参谋体系)的价值和Battle Rhythm(运行节奏)的重要性。
危机管理团队,不是"在不在群里",而是"谁在做决定" 很多企业在设计危机管理团队时,第一反应是:把关键人都拉进来。 但真正出问题时,混乱几乎从来不是因为"人不在",而是因为——没有人真正被授权做决定。于是你会看到熟悉的一幕:信息很多,结论很少;会议很多,决策很慢;人都在,但事情推进不了。 下面这篇文章的价值,在于把问题讲清楚了:危机管理团队的核心,不是名单,而是结构是否支持决策。(以下为原文整理与…
根据不完全统计和合理估算,截至2026年4月30日,中国大陆地区已有超过510家组织获得ISO 22301认证证书。此获证统计名单将会按季度更新,欢迎给我留言和发信息,以更新信息。
面向关键风险情景的管理团队危机演练方法说明。本文围绕管理判断、领导作用和指挥与控制三个维度,阐述管理团队演练的总体目标与测试框架。含完整测试框架详表、四个情景适用示例、观察记录表、情景化映射及结果输出建议。
演练不应被理解为一次性的单场活动,而应置于一个更大的programme中进行规划、组织、评估和改进。本文比较ISO 22398、HSEEP与ENISA三种演练方法的特点与适用场景,探讨如何将演练从'做一次活动'推进至'做能力建设'。
如果你负责网络安全、数字韧性、业务连续性、危机管理,或者你本身就是CISO、风险负责人、管理层成员——那么欧盟网络安全局(ENISA)于2026年发布的《The ENISA Cybersecurity Exercise Methodology》,值得你认真研读。本文从六个阶段、两条暗线和九个关键思想展开导读。
整合的风险评估与业务影响分析方法论 v2.0(IRA-BIA v2.0)——面向复杂结构与动态风险环境的结构化风险评估框架。本文阐述从静态评分到动态传播模型的方法演进,包含四个核心层次(风险发生层、冲击映射层、动态影响层、风险聚合层),并提供银行与高科技制造企业的计算示例。
在危机应对中,管理人员究竟在'管'什么?本文从管理行为的角度,重新审视危机事件中管理人员的角色,提出'态势理解→形成判断→决策取舍→指挥与协调'的核心行为链条,并以管理层勒索软件攻击应对演练为例,探讨如何将'能否下决心'作为演练的核心目标。
一句话立场:我不纠结于业务连续性管理(BCM)还是运营韧性(OR)。我真正关心的只有一件事:在真实中断与高度不确定性的条件下,企业是否还能持续交付、避免失控。
为什么体系越来越成熟,但组织依然脆弱?本文从能力管理、能力与能力表现三者混淆出发,提出组织能力关系模型,重新理解组织韧性的真正基础。
根据不完全统计和合理估算,截至2025年12月31日,超过500家组织获得ISO 22301认证证书。
自2019年萌生整合业务影响和风险评估的构想后,至2025年末正式形成《整合的风险评估和业务影响分析方法论(IRA-BIA)》白皮书,历时六年,终成所得。
提出整合的RA-BIA方法论(IRA-BIA),建立"危险/威胁→资产→业务→影响"贯通逻辑,为业务连续性与运营韧性提供统一分析方法。
11月19 日 —21日, 新常安在 北京 举办的“金融机构业务连续性管理框架”认证培训圆满结束。 这是一个金融从业者为主、但又明显“跨界”的班级。除了外资银行、城商行的业务连续性和 信息 科技风险负责人, 还有 来自 头部药物研发企业 的BCM 负责人 也加入了课堂。 她 的评价简单直接: “超过预期。很多思路完全可以带回本行业。” (images/7rgEAaBIH4pJg8FBk3HDmA_…
近日,我公司业务连续性管理专家王曙受邀参与由中国人民大学继续教育学院承办的“某国有银行北京分行2025年业务连续性管理及履职人员能力培训班”,面向分行职能部门与支行管理团队开展专题授课。本次培训旨在提升学员在业务连续性管理领域的认知深度与专业能力,支持机构在复杂环境下持续强化业务韧性。 在课程中,王曙以《金融机构业务连续性管理:实践•框架•新发展》为主题,从行业实践、能力构建与全球趋势三个维度进行…
根据不完全统计和合理估算,截至2025年9月30日,约440家组织获得ISO22301认证证书(附表统计到332家)。
ISO/IEC 27031:2025于2025年5月正式发布,本文解析标准核心价值、适用范围、与ISO 22301等关键标准的关系,并附ICT连续性准备5分钟自测指南。
截至2025年6月30日,约420家组织获得ISO22301认证证书(附表统计到316家)。本统计名单按季度更新。
没有找到匹配的文章
试试换一个标签筛选