Zyxel Networks refuerza la gobernanza de seguridad de sus productos
Zyxel Networks ha anunciado un marco reforzado de gobernanza de la seguridad de sus productos con el objetivo de ayudar a las pymes y a los proveedores de servicios gestionados (MSP) a afrontar el incremento de las ciberamenazas y los nuevos requisitos regulatorios. La iniciativa incorpora medidas de seguridad desde el diseño, gestión transparente del ciclo de vida de los productos y procesos avanzados de respuesta ante vulnerabilidades.
El aumento de los ciberataques impulsados por la inteligencia artificial y la próxima entrada en vigor de la Ley de Resiliencia Cibernética (Cyber Resilience Act, CRA) de la Unión Europea están obligando a fabricantes y organizaciones a reforzar la seguridad de los productos tecnológicos desde su concepción.
En este contexto, Zyxel Networks ha presentado un marco mejorado para la gobernanza de la seguridad de sus soluciones de red, integrando prácticas de seguridad desde el diseño a lo largo de todo el ciclo de vida del producto. La compañía pretende facilitar a pymes y MSP el cumplimiento de las nuevas exigencias regulatorias, al tiempo que reduce los riesgos asociados a las vulnerabilidades de software, consideradas por diversos estudios como uno de los principales vectores de ataque.
“La ciberseguridad actual ya no puede basarse únicamente en promesas”, afirma Edward Yu, Chief Information Security Officer de Zyxel Group. “A medida que se intensifican las ciberamenazas y las regulaciones globales, como la CRA de la UE, aumentan las expectativas en cuanto a la responsabilidad de los productos, por lo que la confianza debe ganarse mediante una gobernanza de seguridad verificable y diaria. La transparencia a lo largo del ciclo de vida del producto ayuda a las organizaciones a reducir los puntos ciegos, tomar decisiones más informadas y fortalecer la resiliencia cibernética general”.
Zyxel Networks ha presentado un marco mejorado para la gobernanza de la seguridad de sus soluciones de red.
Seguridad integrada durante todo el ciclo de vida del producto
El nuevo enfoque de Zyxel Networks se articula en torno a tres pilares: la incorporación de principios de seguridad desde el diseño en todos sus productos y servicios, el refuerzo de la gobernanza de la seguridad y una gestión transparente del ciclo de vida de las soluciones.
Entre las medidas implantadas destacan la autenticación multifactor (MFA) en todo su catálogo de productos y servicios, el soporte para inicio de sesión sin contraseña, la eliminación de contraseñas predeterminadas y la reducción de vulnerabilidades desde las fases iniciales de desarrollo. Además, la compañía recuerda que fue la primera empresa taiwanesa y la primera marca global de redes para pymes en adherirse al compromiso 'Secure by Design' promovido por la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA).
En el ámbito de la respuesta ante incidentes, el Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) del Grupo Zyxel trabaja desde hace casi una década con investigadores de seguridad de todo el mundo mediante un proceso coordinado de divulgación y corrección de vulnerabilidades. La compañía también forma parte del reducido grupo de fabricantes de redes acreditados como CVE Numbering Authority (CNA) con doble nivel de aceptación y recientemente se ha incorporado como miembro de pleno derecho del Forum of Incident Response and Security Teams (FIRST).
“Las pymes y los MSP están sometidos a una presión constante para reforzar la ciberresiliencia al tiempo que tienen que gestionar entornos de TI cada vez más complejos”, señala Ken Tsai, presidente de Zyxel Networks. “La integración de la seguridad preconfigurada en toda la infraestructura de red minimiza el costoso y laborioso reforzamiento manual posterior. Esto permite a nuestros socios implementar soluciones más rápidamente, simplificar las auditorías de cumplimiento y ofrecer una base de red sólida que genere confianza en los clientes”.
Como parte de esta estrategia, Zyxel Networks mantiene además una política transparente de soporte y actualizaciones de seguridad, definiendo de forma clara los plazos de mantenimiento y fin de vida de sus productos. Con ello, la compañía busca facilitar la planificación tecnológica de sus clientes y ayudarles a mantener infraestructuras alineadas con los futuros requisitos de la normativa europea en materia de ciberresiliencia.



