Noticias

Zyxel Networks protege a pymes y MSP mejorando la gobernanza de la seguridad 

La compañía Zyxel Networks ha presentado un marco reforzado de gobernanza de la seguridad de sus productos, consolidando su compromiso a largo plazo con las pequeñas y medianas empresas (pymes) y los proveedores de servicios gestionados (MSP). Con esta iniciativa, la compañía busca facilitar el cumplimiento normativo y reforzar la protección frente a un panorama de ciberamenazas cada vez más complejo. 

La entrada en vigor de la Ley de Resiliencia Cibernética de la Unión Europea (CRA), prevista para septiembre, redefine la responsabilidad de los fabricantes al exigir una gobernanza de seguridad transparente y verificable durante todo el ciclo de vida de los productos. Al mismo tiempo, una investigación de Mandiant identifica las vulnerabilidades del software como el principal vector de ataque inicial y advierte de que los ciberdelincuentes ya están utilizando la inteligencia artificial para acelerar este tipo de amenazas. En este contexto, las pymes y los MSP, que a menudo operan con recursos limitados, necesitan apoyarse en fabricantes que ofrezcan capacidades demostrables de gobernanza y seguridad. 

Tras las mejoras introducidas recientemente en toda su cartera de soluciones, Zyxel Networks unifica ahora todas sus capacidades bajo un enfoque integral de gobernanza de la seguridad de los productos. El objetivo es proporcionar una protección más sólida e integrada tanto a las pymes como a los partners MSP, facilitando el despliegue y la gestión segura de las infraestructuras de red. 

«La ciberseguridad ya no puede basarse únicamente en promesas», afirma Edward Yu, Chief Information Security Officer de Zyxel Group. «A medida que aumentan las ciberamenazas y las exigencias regulatorias, como la CRA de la UE, también crecen las expectativas sobre la responsabilidad de los fabricantes. La confianza debe sustentarse en una gobernanza de seguridad verificable y aplicada de forma continua. La transparencia durante todo el ciclo de vida del producto permite reducir puntos ciegos, tomar decisiones más informadas y fortalecer la resiliencia cibernética de las organizaciones». 

Zyxel Networks protege a pymes y MSP mejorando la gobernanza de la seguridad  1

Por su parte, Ken Tsai, President de Zyxel Networks, destaca el valor de este enfoque para el canal: «Las pymes y los MSP afrontan una presión constante para mejorar su ciberresiliencia mientras gestionan entornos de TI cada vez más complejos. Integrar la seguridad desde el origen en toda la infraestructura de red reduce la necesidad de aplicar medidas correctivas posteriores, disminuye costes y acelera las implantaciones. De este modo, nuestros partners MSP pueden desplegar soluciones con mayor rapidez, simplificar las auditorías de cumplimiento y ofrecer a sus clientes una infraestructura de red más robusta y fiable». 

La seguridad desde el diseño como compromiso operativo 

Más que considerar la ciberseguridad como un elemento adicional, Zyxel Networks incorpora los principios de Security by Design en todas las fases del desarrollo de productos, la gestión de vulnerabilidades y la gobernanza del ciclo de vida. Esta estrategia se articula en torno a tres pilares fundamentales. 

Seguridad por diseño en todos los productos y servicios 

Zyxel Networks fue la primera empresa taiwanesa y la primera marca global de redes para pymes en adherirse al CISA Secure by Design Pledge, una iniciativa destinada a reducir los riesgos operativos y facilitar la implantación de entornos seguros para organizaciones y MSP. 

Como parte de este compromiso, la compañía ha incorporado el inicio de sesión sin contraseña para las cuentas Zyxel y la autenticación multifactor (MFA) en todo su porfolio de productos y servicios, incluyendo redes inalámbricas, accesos de administración y conexiones VPN remotas. Además, sigue los principios establecidos por CISA eliminando las contraseñas predeterminadas y reduciendo de forma proactiva categorías completas de vulnerabilidades desde la fase de desarrollo. 

Gobernanza de seguridad de referencia para fabricantes y MSP 

El Equipo de Respuesta ante Incidentes de Seguridad de Productos (PSIRT) de Zyxel Group, creado hace casi una década, colabora estrechamente con investigadores de seguridad de todo el mundo mediante una política transparente de divulgación de vulnerabilidades y un proceso coordinado de respuesta y remediación. 

Gracias a sus elevados estándares de gobernanza, Zyxel forma parte del reducido grupo de CVE Numbering Authorities (CNA) del sector de las redes que cuenta con la designación dual Provider Acceptance Levels, junto a fabricantes como Cisco, Juniper y F5. Asimismo, el Grupo Zyxel se ha incorporado recientemente como miembro de pleno derecho del Forum of Incident Response and Security Teams (FIRST), reforzando su capacidad de colaboración internacional en la gestión coordinada de vulnerabilidades e incidentes de ciberseguridad. 

Gestión transparente del ciclo de vida del producto 

Zyxel Networks mantiene además una política transparente de gestión del ciclo de vida de sus productos, garantizando actualizaciones de seguridad y soporte durante periodos claramente definidos. 

Al ofrecer visibilidad sobre las distintas fases de soporte y las fechas de fin de vida de sus soluciones, la compañía facilita que tanto las pymes como los MSP planifiquen con mayor seguridad sus inversiones tecnológicas, sustituyan equipos y protocolos obsoletos antes de que generen riesgos y mantengan infraestructuras alineadas con los requisitos de la futura Ley de Resiliencia Cibernética de la Unión Europea. 

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.