Zyxel Networks se numără printre puținii furnizori de rețele care egalează Cisco și Juniper la guvernanța vulnerabilităților CVE. Compania și-a reunit acum capacitățile de securitate într-un singur cadru de guvernanță a produselor. Anunțul vine cu puțin timp înainte ca obligațiile de raportare din CRA să devină aplicabile în UE.
Ce include noul cadru de guvernanță de securitate
Zyxel Networks a prezentat un cadru extins de guvernanță a securității produselor. Acesta se adresează întreprinderilor mici și mijlocii (IMM) și furnizorilor de servicii gestionate (MSP). Compania integrează principiul „sigure prin proiectare” în dezvoltarea produselor și în administrarea ciclului de viață.
Cadrul se sprijină pe trei angajamente. Primul ține de aplicarea principiului „Secure by Design” în tot portofoliul. Celelalte două vizează guvernanța vulnerabilităților și transparența pe durata ciclului de viață.
Autentificare fără parolă și eliminarea parolelor implicite
Producătorul a extins autentificarea fără parolă pentru conturile Zyxel și autentificarea multifactor pe tot portofoliul. Măsurile acoperă accesul wireless, autentificarea administratorilor și accesul VPN la distanță. Compania elimină și parolele setate implicit, o sursă frecventă de compromitere a echipamentelor de rețea.
Zyxel Networks a fost prima companie din Taiwan care a semnat angajamentul „Secure by Design” al CISA. A fost și primul furnizor global de soluții de rețea pentru IMM-uri care a făcut acest pas. Agenția americană cere producătorilor să reducă din start clase întregi de vulnerabilități.
Cum se poziționează Zyxel față de Cisco, Juniper și F5
Echipa de răspuns la incidentele de securitate a produselor (PSIRT) a Grupului Zyxel funcționează de aproape un deceniu. Ea colaborează cu cercetători din întreaga lume printr-o politică de raportare coordonată a vulnerabilităților.
Grupul Zyxel face parte dintr-un grup restrâns de autorități de numerotare CVE din industria rețelelor care au atins două niveluri de acceptare ca furnizor. La acest nivel se află alături de Cisco, Juniper și F5. Datele privind nivelul de acceptare erau valabile în iunie 2026.
Recent, Grupul Zyxel a fost acceptat ca membru cu drepturi depline al FIRST, forumul internațional al echipelor de răspuns la incidente. Este primul furnizor de rețele din Taiwan care obține acest statut.
Ce schimbă termenul CRA din septembrie pentru IMM și MSP
Legea europeană privind reziliența cibernetică, cunoscută drept CRA, a intrat în vigoare la finalul lui 2024. Obligațiile de raportare a vulnerabilităților exploatate activ devin aplicabile de la 11 septembrie 2026, iar aplicarea integrală a regulamentului urmează pe 11 decembrie 2027.
Din septembrie, producătorii trebuie să anunțe vulnerabilitățile exploatate activ către ENISA și către echipa națională CSIRT în termen de 24 de ore. În România, acest rol este îndeplinit de Directoratul Național de Securitate Cibernetică (DNSC). Regula se aplică și produselor deja aflate pe piață, nu doar lansărilor noi.
Pentru IMM-urile și partenerii MSP din România, alegerea unor furnizori cu guvernanță matură a securității intră direct în pregătirea pentru 11 septembrie 2026. Echipamentele de rețea Zyxel ajung pe piața locală prin distribuitorii de IT, iar firmele care le revând sau le integrează intră ele însele sub incidența noilor cerințe de raportare.
Mișcarea continuă poziționarea companiei pe segmentul IMM și MSP, unde concurează cu furnizori mult mai mari prin conformitate și transparență. Odată cu CRA, capacitatea unui producător de a gestiona vulnerabilitățile devine un criteriu de achiziție, nu doar un argument comercial.






