Zyxel Networks îmbunătățește guvernanța în materie de securitate a produselor pentru a proteja IMM-urile și furnizorii de servicii de gestionare (MSP)

0
13

Pe măsură ce amenințările cibernetice bazate pe inteligența artificială (AI) iau amploare și reglementările privind securitatea cibernetică devin tot mai stricte, securitatea integrată încă din faza de proiectare nu mai este o alegere.

Zyxel Networks, lider în furnizarea de soluții de rețea în cloud sigure și bazate pe IA, a anunțat astăzi framework-ul său îmbunătățit de guvernanță a securității produselor, consolidându-și angajamentul pe termen lung de a ajuta întreprinderile mici și mijlocii (IMM-uri) și furnizorii de servicii gestionate (MSP – Managed Service Provider) să navigheze într-un peisaj din ce în ce mai complex al securității cibernetice și al conformității.

 

Legea UE privind reziliența cibernetică (Cyber Resilience Act – CRA), care va intra în vigoare în luna septembrie, a redefinit responsabilitatea privind produsele, impunând o guvernanță a securității transparentă și verificabilă pe întreaga durată a ciclului de viață al produsului. Această schimbare în legile de reglementare survine în contextul în care un studiu realizat de Mandiant evidențiază vulnerabilitățile software ca fiind principala cale de atac inițial, subliniind că actorii rău intenționați utilizează acum inteligența artificială pentru a accelera aceste atacuri. Pentru IMM-urile și furnizorii de servicii de gestionare (MSP) cu resurse limitate, alegerea unor furnizori de încredere, cu capacități mature de guvernanță a securității, a devenit mai importantă ca niciodată.

În urma unei serii de îmbunătățiri recente aduse portofoliului său, Zyxel Networks își reunește capacitățile de securitate într-o abordare mai unificată a guvernanței securității produselor, oferind protecție integrată pentru clienții IMM-urilor și partenerii MSP.

„În prezent, securitatea cibernetică nu se mai poate baza doar pe promisiuni”, a declarat Edward Yu, directorul pentru securitatea informațiilor al Grupului Zyxel. „Pe măsură ce amenințările cibernetice se intensifică și reglementările globale, precum CRA în cadrul UE, ridică așteptările privind responsabilitatea produselor și a firmelor producătoare, încrederea trebuie câștigată printr-o guvernanță a securității verificabilă și aplicată zilnic. Transparența pe tot parcursul ciclului de viață al produsului ajută organizațiile să reducă punctele oarbe, să ia decizii mai informate și să-și consolideze reziliența cibernetică generală.”

„IMM-urile și MSP-urile se confruntă cu o presiune tot mai mare de a-și consolida reziliența cibernetică, gestionând în același timp medii IT din ce în ce mai complexe”, a declarat Ken Tsai, președinte al Zyxel Networks. „Integrarea securității produselor out-of-the-box în întreaga infrastructură de rețea minimizează necesitatea unor configurări manuale de securizare ulterioare, costisitoare și consumatoare de timp. Acest lucru le permite partenerilor noștri să implementeze soluțiile mai rapid, să simplifice auditurile de conformitate și să ofere o bază de rețea rezilientă care câștigă încrederea clienților.”

Transformarea principiului „sigure prin proiectare” într-un angajament operațional

În loc să trateze securitatea cibernetică ca pe un aspect secundar, Zyxel Networks integrează principiile „sigure prin proiectare” în dezvoltarea produselor, gestionarea vulnerabilităților și guvernanța ciclului de viață prin trei angajamente fundamentale:

  • Implementarea principiului „Secure by Design” în toate produsele și serviciile

Fiind prima companie din Taiwan și primul furnizor global de soluții de rețea pentru IMM-uri care a semnat angajamentul „Secure by Design” al CISA, Zyxel Networks continuă să introducă inițiative de securitate axate pe IMM-uri, concepute pentru a reduce riscul operațional și a simplifica implementarea securizată.

Aceste eforturi includ suportul pentru autentificarea fără parolă pentru conturile Zyxel și autentificarea multi-factor (MFA) în întregul portofoliu de produse al companiei și în serviciile conexe, inclusiv accesul wireless, autentificările administratorilor și accesul VPN la distanță. De asemenea, compania se aliniază principiilor fundamentale ale CISA prin eliminarea parolelor stabilite implicit și reducerea activă a unor întregi clase de vulnerabilități în timpul dezvoltării produselor.

  • Guvernanță de securitate de vârf în industrie

Înființată de aproape un deceniu, Echipa Product Security Incident Response Team  (PSIRT) a Grupului Zyxel colaborează îndeaproape cu cercetătorii globali în domeniul securității prin intermediul unei politici transparente de semnalare a vulnerabilităților și al unui proces coordonat de remediere.

Recunoscut pentru standardele sale riguroase de guvernanță în materie de securitate, Grupul Zyxel se regăsește într-un grup select de autorități de numerotare CVE (CVE Numbering Authorities – CNA) din industria rețelelor care au obținut două niveluri de acceptare ca furnizor, alături de companii de top precum Cisco, Juniper și F5. De asemenea, Grupul Zyxel a fost recent aprobat ca membru cu drepturi depline al Forumului echipelor de răspuns la incidente și securitate (Forum of Incident Response and Security Teams – FIRST), consolidându-și capacitatea de a colabora la nivel global în ceea ce privește răspunsul coordonat la vulnerabilități și gestionarea incidentelor de securitate cibernetică.

  • Gestionarea transparentă a ciclului de viață al produselor

Pentru a ajuta clienții să reducă expunerea la riscuri de securitate pe termen lung, Zyxel Networks menține o politică transparentă de gestionare a ciclului de viață al produselor, asigurându-se că produsele primesc actualizări de securitate și asistență în timp util, pe baza unor termene de mentenanță clar definite.

Prin transparența fazelor de asistență și a calendarelor de retragere din uz, Zyxel Networks le permite clienților să-și planifice investițiile tehnologice pe termen lung cu mai multă încredere, să renunțe la produsele învechite și la protocoalele de rețea nesigure înainte ca acestea să genereze riscuri care pot fi evitate și să mențină reziliența cibernetică în conformitate cu viitoarele cerințe prevăzute de CRA al UE.

Pentru mai multe informații, vă rugăm să vizitați https://www.zyxel.com/global/en