N-able, Inc. amplió sus esfuerzos en curso para reforzar la postura de ciberseguridad de la empresa, y a su vez de sus socios y sus clientes, mediante la firma del Compromiso Secure By Design de la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA). N-able formó parte del primer grupo de empresas comprometidas con el compromiso y actualmente es el único proveedor inscrito con un ecosistema construido desde cero pensando en los MSP. El compromiso CISA lo asumen las empresas que se comprometen a hacer un esfuerzo de buena fe para trabajar por una mayor seguridad y transparencia durante el próximo año.

Al firmar el compromiso, N-able prioriza aún más la seguridad en sus productos y servicios, al tiempo que refuerza sus defensas contra las ciberamenazas. El compromiso de CISA también apunta a la salvaguarda adicional que N-able está poniendo en los datos de sus socios MSP y en los productos y servicios que ofrecen a sus clientes. El Compromiso CISA Secure by Design es una iniciativa voluntaria para promover la integración de prácticas sólidas de ciberseguridad en el desarrollo de productos y la oferta de servicios.

Los objetivos esbozados en el compromiso incluyen Aumentar el uso de la autenticación multifactor (MFA) Disminuir el uso de contraseñas predeterminadas; Reducir la "prevalencia de una o más clases de vulnerabilidad en todos los productos del fabricante; Aumentar la instalación de parches de seguridad por parte de los clientes; Publicar políticas de divulgación de vulnerabilidades que autoricen la realización de pruebas por parte de los clientes y proporcionen un "canal claro" para informar de las vulnerabilidades, así como divulgarlas públicamente "en línea con las mejores prácticas coordinadas de divulgación de vulnerabilidades y las normas internacionales"; Informar con precisión de los campos "Common weaknessness Enumeration (CWE)" y "Common Platform Enumeration (CPE)" en cada registro de vulnerabilidades y exposiciones comunes (CVE) de los productos del fabricante; Aumentar la capacidad de los clientes para reunir pruebas de intrusiones en la ciberseguridad que afecten a los productos del fabricante.