Zyxel совершенствует систему управления безопасностью продуктов для защиты малых и средних предприятий поставщиков сетевых услуг
Компания Zyxel Networks объявила о внедрении усовершенствованной системы управления безопасностью продуктов. Это очередной шаг на пути реализации стратегии помощи малым и средним предприятиям (СМБ) и поставщикам управляемых услуг (MSP) в условиях все более сложной ситуации в сфере кибербезопасности и соблюдения нормативных требований.
Закон ЕС о киберустойчивости (CRA), который вступает в силу в сентябре 2026 года, пересмотрел понятие ответственности за продукты, требуя прозрачного и поддающегося проверке управления безопасностью на протяжении всего жизненного цикла продукта. Это изменение в регулировании происходит на фоне исследования компании Mandiant, в котором уязвимости программного обеспечения названы основным вектором первоначальных атак, при этом отмечается, что злоумышленники теперь используют ИИ для ускорения таких атак. Для компаний сектора СМБ и MSP, ограниченных в ресурсах, выбор надежных поставщиков с отлаженными механизмами управления безопасностью стал важнее, чем когда-либо.
После серии недавних усовершенствований всего своего портфеля продуктов компания Zyxel Networks объединила свои возможности в области безопасности в рамках более унифицированного подхода к управлению безопасностью продуктов, обеспечивая встроенную защиту для клиентов.
«Сегодня кибербезопасность больше не может полагаться только на обещания», — заявил Эдвард Ю (Edward Yu), директор по информационной безопасности Zyxel Group. «По мере усиления киберугроз и ужесточения глобальных нормативных требований, таких как CRA ЕС, повышаются ожидания в отношении ответственности за продукты, и доверие необходимо завоевывать посредством поддающегося проверке повседневного управления безопасностью. Прозрачность на протяжении всего жизненного цикла продукта помогает организациям сократить «слепые зоны», принимать более обоснованные решения и укреплять общую киберустойчивость».
«Малые и средние предприятия, а также поставщики управляемых услуг (MSP) испытывают растущее давление, вынуждающее их укреплять киберустойчивость при одновременном управлении все более сложными ИТ-средами», — отметил Кен Цай, президент Zyxel Networks. «Внедрение готовых решений безопасности во всю сетевую инфраструктуру сводит к минимуму необходимость в последующем дорогостоящем и трудоемком ручном укреплении безопасности. Это позволяет нашим партнерам быстрее осуществлять развертывание, упрощать аудиты на соответствие нормативным требованиям и создавать устойчивую сетевую основу, которая завоевывает доверие клиентов».
Превращение принципа «безопасность по замыслу» в операционное обязательство
Вместо того чтобы рассматривать кибербезопасность как нечто второстепенное, Zyxel Networks интегрирует принципы «безопасности по дизайну» в разработку продуктов, управление уязвимостями и управление жизненным циклом на основе трех основополагающих обязательств:
- Внедрение концепции «безопасность по замыслу» во все продукты и услуги
Являясь первой компанией на Тайване и первым глобальным поставщиком сетевого оборудования для малого и среднего бизнеса, подписавшим обязательство CISA «Безопасность по дизайну», Zyxel Networks продолжает внедрять инициативы в области безопасности, ориентированные на малый и средний бизнес, призванные снизить операционные риски и упростить безопасное развертывание.
Эти усилия включают поддержку входа без пароля для учетных записей Zyxel и многофакторную аутентификацию (MFA) во всем портфеле продуктов компании и расширенных услугах, включая беспроводной доступ, вход администратора и удаленный доступ по VPN. Компания также следует основным принципам CISA, устраняя пароли по умолчанию и активно сокращая целые классы уязвимостей на этапе разработки продуктов.
- Лучшее в отрасли управление безопасностью
Существующая уже почти десять лет группа реагирования на инциденты безопасности продуктов (PSIRT) Zyxel Group тесно сотрудничает с исследователями в области безопасности по всему миру, руководствуясь прозрачной политикой раскрытия уязвимостей и координируя процесс их устранения.
Группа Zyxel, известная своими строгими стандартами управления безопасностью, входит в число избранных организаций сетевой отрасли, являющихся органами присвоения номеров CVE (CNA), которые достигли двойного уровня признания поставщиков наряду с такими ведущими компаниями, как Cisco, Juniper и F5. Кроме того, недавно Zyxel Group была принята в качестве полноправного члена в Форум групп реагирования на инциденты и обеспечения безопасности (FIRST), что укрепило её способность к глобальному сотрудничеству в области скоординированного реагирования на уязвимости и управления инцидентами в сфере кибербезопасности.
- Прозрачное управление жизненным циклом продуктов
Чтобы помочь клиентам снизить долгосрочные риски в области безопасности, Zyxel Networks придерживается политики прозрачного управления жизненным циклом продуктов, обеспечивая своевременное получение продуктами обновлений безопасности и поддержки в соответствии с четко определенными графиками обслуживания.
Обеспечивая прозрачность этапов поддержки и сроков прекращения поддержки, Zyxel Networks дает клиентам возможность с большей уверенностью планировать долгосрочные инвестиции в технологии, своевременно переходить с устаревающих продуктов и небезопасных сетевых протоколов до того, как они станут источником предотвратимых рисков, а также поддерживать киберустойчивость в соответствии с предстоящими требованиями в рамках CRA ЕС.
Для получения дополнительной информации посетите сайт https://www.zyxel.com/global/en.