安全向左转移
我们的集中产品网络安全团队授权产品团队制定政策, procedures, tools, 以及将网络安全整合到产品工程中的培训. Wabtec基于产品的全球网络安全冠军网络培育了一个实践社区, 促进持续改进和知识共享.
关键基础设施的弹性
Wabtec的产品安全事件响应团队负责管理事件响应, 负责任的漏洞报告, triage, and disclosure. 我们的工作还包括持续的脆弱性观察, 安全流程状态报告, 以及全面的软件完整性评估, 增强关键任务货运铁路的弹性, transit, mining, 工业及船舶营运商. Wabtec与客户安全团队合作,根据漏洞适用性和风险共同采取行动.
第三方风险管理
Dedicated policies, procedures, 和团队支持第三方风险管理, 识别和解决瓦伯泰克供应商网络中的潜在风险. 这种主动的方法支持工业安全供应链的要求.
产品网络安全:一个团队的努力
在Wabtec,我们认识到产品网络安全是一个团队的努力. 我们基于角色的安全意识和培训计划在我们的系统和软件架构中建立安全专业知识, engineering, design, implementation, and testing teams. 这种多层培训不仅将安全实践集成到日常工程中, 它提供了获得动手进攻和防御技能的机会,并向行业网络安全专家学习.
Related Links: