广告位API接口通信错误,查看德得广告获取帮助

时尚汽车_汽车生活移动版

主页 > 独家 >

通用汽车通过内部培训和漏洞奖励来加强网络安全

摘要:通用汽车董事长兼首席执行长玛丽•巴拉(Mary Barra)说,公司正在与业内同事、公司工程师和中学生合作,将网络安全打造成汽车行业的基石。巴拉周四在RSA 2020大会上发言,并解释了该公司目前和未来提高网络安全的复杂战略。  


  通用汽车董事长兼首席执行长玛丽•巴拉(Mary Barra)说,公司正在与业内同事、公司工程师和中学生合作,将网络安全打造成汽车行业的基石。巴拉周四在RSA 2020大会上发言,并解释了该公司目前和未来提高网络安全的复杂战略。

通用汽车通过内部培训和漏洞奖励来加强网络安全

  巴拉说,通用汽车对网络安全的承诺是深入的、广泛的、资金充足的,有董事会的参与。他提到了每年1亿美元的安全预算。

  “网络安全是我们行业的一个系统性问题,”她说。

  巴拉说,汽车制造商之间的这种合作是重要的,因为一家公司的严重违约将影响整个行业。为了提高移动领域的安全性,公司正在做以下三件事。

  通用汽车已转向按设计安全的流程,这是业内一个流行的行动呼吁。巴拉说,公司已经重新设计了车辆的开发过程,以确保安全是设计的早期阶段的一部分。

  参见:供应商风险管理:IT领导者指南(免费PDF)

  巴拉还将公司的汽车智能平台描述为通用汽车的神经系统。

  “这个系统允许我们提供主动安全系统和空中更新,”她说。

  汽车上的平台和电子系统每小时可以处理4.5 tb的数据。

  巴拉说,公司通过培训所有软件开发人员进行安全编码,在企业范围内实行“网络卫生”。

  通用汽车在2016年与HackerOne合作推出了一个漏洞奖励计划,并在2018年扩大了这个项目。安全研究人员可以访问转基因产品和系统来发现漏洞。截至2019年1月,HackerOne在通用汽车合作伙伴的状态页面上列出了过去90天内收到的33份报告,438名黑客表示感谢。

  通用汽车为NIST框架做出了贡献,并使用它来指导汽车生命周期的开发和生产阶段。通用汽车还为Auto-ISAC提供帮助。Auto-ISAC是一个行业合作组织,负责分担和分析汽车面临的网络安全风险,并致力于改善供应商、原始设备制造商和商用车行业之间的汽车安全。

  “我们必须与公众和政策制定者合作,因为信任因素与技术因素同样重要,”她说。

  最后,该公司支持为中学生提供STEM教育项目,以培养未来的工程师、数学家和数据分析师。2019年,这些项目惠及30万名学生和教师。

  她说:“我们有一个互动式的学生网络安全挑战,还有一个针对中学生的课程,这样年轻人就可以在这项工作中为自己找到出路。”

  通过及时了解最新的网络安全新闻、解决方案和最佳实践,加强组织的IT安全防御。星期二和星期四送货

  通用汽车的车辆智能平台是通用汽车的神经系统,每小时可以处理4.5 tb的数据。

(责任编辑:admin)
    广告位API接口通信错误,查看德得广告获取帮助