您的浏览器不支持现代功能,某些功能可能无法正常运行。请更新以获得最佳体验。
铁路行业正在对其运营技术安全进行进一步监管,其领导层正在深入了解相关风险。铁路行业正处于安全之旅的关键时刻。通过利用 “设计导入” 和 “设计输出” 方法,在其运营技术计划中实现实质运营效率是一个难得的机会。从长远来看,通过这两个规划视角来看待铁路安全,(“设计中” 和 “设计出来”),铁路公司可以平衡安全要求和成本,更好地确定效率低下的领域,并提高成功部署和定期维护安全的可能性。
我们的承诺
在 Wabtec,我们通过在整个产品生命周期中使用安全的开发实践来支持客户努力有效降低网络安全风险。在首席产品安全官的带领下,Wabtec 的产品网络安全团队的使命是推动产品开发,以支持我们所服务的重要行业的弹性。
Wabtec 的产品网络安全综合方法始于以工程为重点的培训和宣传计划。
Wabtec 的 IEC 62443-4-1 认证产品网络安全计划在整个开发生命周期中提供了明确的基准。这种以标准为导向的方法为 Wabtec 产品提供了通用的网络安全基准。
我们的产品网络安全团队在支持客户应对网络安全形势方面发挥着关键作用。Wabtec 产品网络安全识别安全风险并对其进行优先级排序,进行合规性评估以确定产品发布准备情况,并对不断变化的威胁保持警惕。我们的产品安全事件响应团队负责管理事件响应、负责任的漏洞报告、分类和披露。我们的工作包括持续的漏洞监控、安全流程状态报告和全面的软件完整性评估,从而增强关键任务货运铁路、交通、采矿、工业和海运运营商的应变能力。
了解有关产品网络安全漏洞管理的更多信息:
Wabtec 与行业合作开展工作,以增强关键基础设施的弹性。Wabtec积极参与CENELEC(TS 5701)、IEC TC9/PT 63452和UNIFE等行业和标准组织,以支持数字铁路创新中的网络安全。我们寻求与客户持续合作的机会,以增强我们所服务行业的安全性和弹性。随着行业标准和客户需求的变化,这种外部参与使Wabtec的产品网络安全能够与行业一起发展。