
汽车网络安全风险评估——怎样才能做得更好?
风险评估是漏洞管理流程中的一个环节,也是专业网络安全团队的核心任务。在汽车生命周期的最初阶段,便需要进行首次网络安全风险评估。设计一种新车型时,汽车制造商需要进行威胁分析和风险评估(TARA),并针对汽车漏洞制定对策。汽车制造商得到结果之后,便可定义网络安全概念、细化其要求,为汽车设计网络安全方案。
" " indicates required fields

风险评估是漏洞管理流程中的一个环节,也是专业网络安全团队的核心任务。在汽车生命周期的最初阶段,便需要进行首次网络安全风险评估。设计一种新车型时,汽车制造商需要进行威胁分析和风险评估(TARA),并针对汽车漏洞制定对策。汽车制造商得到结果之后,便可定义网络安全概念、细化其要求,为汽车设计网络安全方案。


简介:我们从整车厂、一级供应商和主要相关方处得知,汽车行业在整个汽车生命周期中缺乏协调沟通、可视性和透明度。AutoSec正是为满足这些需求而设计的。



整车厂在协调整个供应链的网络安全工作时,面临巨大挑战。整车厂和一级供应商如何有效实现各级供应商的开放沟通?为何开放沟通对网络安全的效果至关重要?



CRO
C2A Security
VP and GM, Medical Technology
C2A Security
Ken Zalevsky brings over 20 years of medical device cybersecurity experience to his role at C2A Security, where he serves as VP and GM, Medical Technology, following the acquisition of Vigilant Ops in October 2025. A former Bayer executive, Ken founded Vigilant Ops in 2019 after witnessing the consequences of inadequate technical preparation in the healthcare industry. He is an active contributor to CISA’s SBOM working groups and a frequent speaker on software supply chain security. Ken’s mission: transform SBOM from a compliance checkbox into operational intelligence that keeps patients safe while streamlining regulatory processes.