Zyxel Networks: le minacce informatiche continuano a evolvere, così la sicurezza oltre a recepire nuove normative, deve essere integrata fin dalla progettazione. La società annuncia il rafforzamento del proprio modello di gestione della sicurezza dei prodotti. Confermando il proprio impegno nel supportare le PMI e i managed service provider (MSP) nell’affrontare un panorama sempre più complesso in ambito cybersecurity e conformità normativa.
Minacce informatiche – Cosa sancisce il Cyber Resilience Act
Il Cyber Resilience Act (CRA) dell’Unione Europea, introduce nuovi requisiti per i produttori di tecnologie digitali, richiedendo processi di sicurezza trasparenti e verificabili lungo tutto il ciclo di vita dei prodotti. Questa evoluzione normativa arriva in un contesto in cui gli attacchi informatici diventano sempre più sofisticati.
L’evoluzione della sicurezza
Secondo le analisi di Mandiant gli exploit software rappresentano oggi uno dei principali punti di ingresso utilizzati dagli aggressori. Essi stanno inoltre sfruttando l’intelligenza artificiale per rendere gli attacchi più rapidi ed efficaci. PMI e MSP spesso devono gestire ambienti IT complessi con risorse limitate. Così il poter contare su vendor affidabili e dotati di solide competenze in materia di sicurezza è quindi diventato un elemento fondamentale. Dopo una serie di aggiornamenti introdotti recentemente nel proprio portfolio, Zyxel Networks ha riunito le proprie iniziative di sicurezza in un approccio più strutturato e integrato, offrendo una protezione nativa pensata per le esigenze dei clienti SMB e dei partner MSP.
Le dichiarazioni d’intenti non bastano più
Edward Yu, Chief Information Security Officer di Zyxel Group
La cybersecurity oggi non può più basarsi solo sulle dichiarazioni di intenti. Con l’aumento delle minacce e l’introduzione di normative come il Cyber Resilience Act europeo, la sicurezza dei prodotti deve essere dimostrata attraverso processi concreti e verificabili. Una maggiore trasparenza durante tutto il ciclo di vita del prodotto aiuta le organizzazioni a identificare meglio i rischi. Inoltre prendere decisioni più consapevoli e migliorare la propria capacità di difendersi dagli attacchi informatici.
Le esigenze di PMI e MSP
Ken Tsai, Presidente di Zyxel Networks
PMI e MSP devono oggi rafforzare la propria sicurezza mentre si trovano a gestire infrastrutture IT sempre più articolate. Integrare funzionalità di sicurezza direttamente nell’infrastruttura di rete permette di ridurre gli interventi manuali successivi, velocizzare le implementazioni. Oltre a semplificare i processi di conformità e offrire ai clienti una base tecnologica più affidabile.
Dalla filosofia secure by design a un impegno sulla sicurezza
Per Zyxel Networks la sicurezza non è un elemento aggiunto a posteriori. Piuttosto un principio che guida l’intero processo di sviluppo dei prodotti, dalla progettazione fino al supporto nel tempo. Questo impegno si concretizza in tre aree principali:
Sicurezza integrata nei prodotti e nei servizi.
Zyxel Networks è stata la prima azienda taiwanese e il primo vendor globale di networking per il mercato SMB a sottoscrivere il Secure by Design Pledge della CISA. Da allora continua a sviluppare soluzioni e iniziative pensate per ridurre i rischi operativi e rendere più semplice la realizzazione di reti sicure.
Processi di sicurezza riconosciuti a livello internazionale
Da quasi dieci anni il Product Security Incident Response Team (PSIRT) di Zyxel Group collabora con ricercatori di sicurezza in tutto il mondo attraverso una policy trasparente per la segnalazione delle vulnerabilità. Oltre a procedure coordinate per la loro risoluzione.
Maggiore trasparenza nella gestione del ciclo di vita dei prodotti.
Per aiutare i clienti a pianificare gli investimenti tecnologici e ridurre i rischi nel tempo, Zyxel Networks adotta una policy trasparente sul ciclo di vita dei prodotti, definendo chiaramente periodi di supporto e disponibilità degli aggiornamenti di sicurezza.
Questa visibilità consente alle aziende di programmare con maggiore sicurezza gli aggiornamenti tecnologici, sostituire prodotti obsoleti e protocolli non più sicuri prima che rappresentino un rischio. Al contempo mantenendo infrastrutture più resilienti e allineate ai requisiti del Cyber Resilience Act europeo.






