La société Zyxel Networks a présenté un cadre renforcé de gouvernance de la sécurité de ses produits, consolidant son compromis sur une grande place avec les petites et moyennes entreprises (pymes) et les fournisseurs de services gérés (MSP). Avec cette initiative, l’entreprise s’efforce de faciliter le respect des normes et de renforcer la protection face à un panorama de cybermenaces chaque fois plus complet.
L’entrée en vigueur de la Ley de Resiliencia Cibernética de l’Unión Europea (CRA), prévue pour septembre, redéfinit la responsabilité des fabricants en exigeant une gouvernance de sécurité transparente et vérifiable tout au long du cycle de vie des produits. Parallèlement, une enquête de Mandiant identifie les vulnérabilités du logiciel comme principal vecteur d’attaque initial et révèle que les cyberdélinquances utilisent l’intelligence artificielle pour accélérer ce type d’attaques. Dans ce contexte, les pymes et les MSP, qui fonctionnent avec des ressources limitées, doivent s’assurer que les fabricants offrent des capacités démontrables de gouvernance et de sécurité.
Parmi les améliorations récemment introduites dans l’ensemble de sa carte de solutions, Zyxel Networks unifie désormais toutes ses capacités sous une forme intégrale de gestion de la sécurité des produits. L’objectif est de fournir une protection plus solide et intégrée tant aux pymes que les partenaires MSP, en facilitant le déploiement et la gestion sécurisée des infrastructures rouges.
«La cybersécurité ne peut pas être basée uniquement sur des promesses», affirme Edward Yu, directeur de la sécurité de l’information du groupe Zyxel. «Afin d’augmenter les ciberamenazas et les exigences réglementaires, comme la CRA de l’UE, cela crée également les attentes concernant la responsabilité des fabricants. La confiance doit être soutenue par une gouvernance de sécurité vérifiable et appliquée de manière continue. La transparence pendant tout le cycle de vie du produit permet de réduire les points ciegos, de prendre des décisions plus informées et de renforcer la résilience cybernétique des organisations».
De son côté, Ken Tsai, président de Zyxel Networks, a déclaré la valeur de cette enquête pour le canal : « Les pymes et les MSP ont une pression constante pour améliorer la cyberrésilience dans les entreprises de gestion de TI chaque jour plus complexes. Intégrer la sécurité depuis l’origine dans l’ensemble de l’infrastructure rouge, réduire la nécessité d’appliquer des mesures correctives postérieures, réduire les coûts et accélérer les implantations. De cette façon, nos partenaires MSP peuvent proposer des solutions plus rapides, simplifier les auditoires de satisfaction et offrir à nos clients une infrastructure rouge plus robuste et fiable».
La sécurité du design comme compromis opérationnel
En plus de considérer la cybersécurité comme un élément supplémentaire, Zyxel Networks intègre les principes de sécurité par conception dans toutes les étapes du développement de produits, de la gestion des vulnérabilités et de la gestion du cycle de vie. Cette stratégie est articulée autour de trois piliers fondamentaux.
Sécurité pour la conception de tous les produits et services
Zyxel Networks est la première entreprise taïwanaise et la première marque mondiale de réseaux pour pymes en adhérant au CISA Secure by Design Pledge, une initiative destinée à réduire les risques opérationnels et à faciliter l’implantation d’organismes de sécurité pour les organisations et les MSP.
En tant que partie de ce compromis, la société a incorporé le lancement de la session sans contrepartie pour les comptes Zyxel et l’authentification multifactorielle (MFA) dans tout son portefeuille de produits et de services, y compris les réseaux privés, les accès d’administration et les connexions VPN à distance. De plus, les principes établis pour la CISA éliminent les contraventions prédéterminées et réduisent la forme proactive des catégories complètes de vulnérabilités depuis la phase de développement.
Gouvernement de sécurité de référence pour les fabricants et MSP
L’équipe de réponse aux incidents de sécurité des produits (PSIRT) du groupe Zyxel, créée il y a une décennie, collabore étroitement avec les enquêteurs de sécurité du monde entier, entre une politique transparente de divulgation des vulnérabilités et un processus coordonné de réponse et de réparation.
La société a incorporé le début de la session sans contrepartie pour les données Zyxel et l’authentification multifactorielle (MFA) dans tout son portefeuille de produits et de services.
Grâce à ses normes de gouvernance élevées, Zyxel fait partie du groupe réduit d’autorités de numérotation CVE (CNA) du secteur des réseaux qui compte avec la désignation Dual Provider Acceptance Levels, avec les fabricants comme Cisco, Juniper et F5. Asimismo, le Grupo Zyxel s’est récemment incorporé comme membre du plein mandat du Forum of Incident Response and Security Teams (FIRST), renforçant sa capacité de collaboration internationale dans la gestion coordonnée des vulnérabilités et des incidents de cybersécurité.
Gestion transparente du cycle de vie du produit
Zyxel Networks maintient également une politique transparente de gestion du cycle de vie de ses produits, garantissant des mises à jour de sécurité et un support pendant des périodes clairement définies.
En offrant une visibilité sur les différentes phases de support et les demandes de fin de vie de ses solutions, l’entreprise facilite que tant les pymes que le MSP planifient avec plus de sécurité sur leurs inversions technologiques, en remplaçant les équipements et les protocoles obsolètes avant de générer des risques et de gérer les infrastructures. alineadas con los requisitos de la future Ley de Resiliencia Cibernética de la Unión Europea.
