Zyxel Networks ha anunciado un nuevo marco de gobernanza de la seguridad de sus productos con el objetivo de ayudar a las pequeñas y medianas empresas (pymes) y a los proveedores de servicios gestionados (MSP) a afrontar un entorno de ciberseguridad y cumplimiento normativo cada vez más exigente. La iniciativa llega en vísperas de la entrada en vigor de la Ley de Resiliencia Cibernética (Cyber Resilience Act, CRA) de la Unión Europea, prevista para septiembre, que obligará a los fabricantes a garantizar una gestión transparente y verificable de la seguridad durante todo el ciclo de vida de sus productos.
La compañía enmarca este anuncio en un contexto en el que las vulnerabilidades del software se han convertido en uno de los principales vectores de ataque para los ciberdelincuentes, que además están aprovechando la inteligencia artificial para acelerar sus campañas. Ante este escenario, considera que las pymes y los MSP necesitan trabajar con proveedores capaces de demostrar prácticas de seguridad sólidas y una gobernanza alineada con las nuevas exigencias regulatorias.
El nuevo marco se apoya en tres pilares. El primero es la integración de la seguridad desde el diseño en todos los productos y servicios, incorporando medidas como el acceso sin contraseña a las cuentas Zyxel, la autenticación multifactor (MFA) en todo su porfolio, la eliminación de las contraseñas predeterminadas y la aplicación de principios destinados a reducir las vulnerabilidades desde las primeras fases del desarrollo.
El segundo eje se centra en reforzar la gobernanza de la seguridad mediante el trabajo de su Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT), la colaboración con investigadores de seguridad y la coordinación en la divulgación y corrección de vulnerabilidades. A ello se suma su participación en iniciativas internacionales como el programa de autoridades CVE (CNA) y su incorporación como miembro de pleno derecho del Forum of Incident Response and Security Teams (FIRST), con el objetivo de mejorar la respuesta coordinada ante incidentes de ciberseguridad.
Por último, Zyxel Networks apuesta por una gestión transparente del ciclo de vida de sus productos, con calendarios definidos para las actualizaciones de seguridad, el mantenimiento y el fin del soporte. Según la compañía, esta política permitirá a las organizaciones planificar con mayor antelación la renovación de sus infraestructuras, reducir riesgos asociados a tecnologías obsoletas y facilitar el cumplimiento de los nuevos requisitos establecidos por la CRA.







