N-able, Inc. hat seine laufenden Bemühungen zur Stärkung der Cybersicherheit des Unternehmens und damit auch seiner Partner und deren Kunden ausgeweitet, indem es den Secure by Design Pledge der Cybersecurity and Infrastructure Security Agency (CISA) unterzeichnet hat. N-able gehörte zu der ersten Gruppe von Unternehmen, die sich zu diesem Versprechen verpflichtet haben, und ist derzeit der einzige Anbieter, der ein Ökosystem unterzeichnet hat, das von Grund auf für MSPs entwickelt wurde. Die CISA-Zusage wird von Unternehmen unterzeichnet, die sich verpflichten, innerhalb des nächsten Jahres nach bestem Wissen und Gewissen für mehr Sicherheit und Transparenz zu sorgen.

Mit der Unterzeichnung der Verpflichtungserklärung setzt N-able einen weiteren Schwerpunkt auf die Sicherheit seiner Produkte und Dienstleistungen und baut gleichzeitig seine Abwehrmaßnahmen gegen Cyberbedrohungen aus. Die CISA-Zusage verdeutlicht auch, dass N-able die Daten seiner MSP-Partner und die Produkte und Dienstleistungen, die sie ihren Kunden anbieten, zusätzlich schützt. Die CISA Secure by Design Pledge ist eine freiwillige Initiative zur Förderung der Integration von robusten Cybersicherheitspraktiken in die Produktentwicklung und das Serviceangebot.

Zu den Zielen, die in der Zusage genannt werden, gehören Verstärkter Einsatz der Multi-Faktor-Authentifizierung (MFA); Verringerung der Verwendung von Standardpasswörtern; Verringerung der "Prävalenz einer oder mehrerer Schwachstellen-Klassen in den Produkten des Herstellers; Verstärkte Installation von Sicherheits-Patches durch die Kunden; Veröffentlichung von Richtlinien zur Offenlegung von Schwachstellen, die Tests durch die Kunden zulassen und einen "klaren Kanal" für die Meldung von Schwachstellen sowie deren öffentliche Bekanntgabe "in Übereinstimmung mit koordinierten Best Practices zur Offenlegung von Schwachstellen und internationalen Standards" bieten; Meldung genauer "Common Vulnerability Enumeration (CWE)- und Common Platform Enumeration (CPE)-Felder in jedem Common Vulnerabilities and Exposures (CVE)-Datensatz für die Produkte des Herstellers; Verbesserung der Möglichkeiten für Kunden, Beweise für Eingriffe in die Cybersicherheit zu sammeln, die die Produkte des Herstellers betreffen.