[Důležité bezpečnostní upozornění] Byly zjištěny falešné webové stránky Qfinder Pro. Zjistěte více >

Bezpečnost není jen slib — je to konkrétní čin

Od vývoje až po uvedení na trh je každý krok nezávisle ověřován. QNAP stanovuje nový bezpečnostní standard pro NAS úložiště, síťové a cloudové produkty konkrétními kroky.

  • 4

    Mezinárodní certifikace

    v oblasti bezpečnostních a soukromých standardů

  • 9 hod

    Lhůta pro prošetření závažné zranitelnosti

  • Špičková úroveň

    Penetrační testování certifikováno týmem Pwn2Own: Viettel Cyber Security

  • CNA

    Schváleno MITRE

    Status autority pro číslování CVE

Mezinárodní certifikace a shoda

Od procesů po produkty, plně ověřeno nezávislými třetími stranami

QNAP vlastní certifikace ISO 27001, ISO 27017 a ISO 27018 a další mezinárodní certifikace. Od metodiky vývoje až po ochranu cloudových dat je každá úroveň podložena nezávislými certifikačními orgány.

  • ISO 27001 (řízení informační bezpečnosti)

    Vnitřní provoz společnosti QNAP, ochrana majetku a každodenní řízení rizik odpovídají přednímu světovému rámci pro řízení informační bezpečnosti — zajišťují důvěrnost a integritu podnikových dat ve všech fázích spolupráce a integrace.

  • ISO 27017 (Bezpečnost cloudových služeb)

    Bezpečnostní standard navržený speciálně pro cloudové služby. QNAP zajišťuje, že ochrana dat pro cloudové služby, jako je myQNAPcloud One, splňuje mezinárodní požadavky.

  • ISO 27018 (Ochrana soukromí v cloudu)

    QNAP u svých cloudových služeb důsledně uplatňuje šifrování, řízení přístupu a transparentnost při zpracování a ukládání osobních údajů (PII). Certifikace ověřená nezávislou třetí stranou poskytuje podnikům, které pracují s globálními daty, právní jistotu a snižuje náklady na splnění požadavků při mezinárodním provozu.

  • GDPR & CCPA (Soulad s předpisy o ochraně soukromí)

    QNAP dodržuje evropské nařízení GDPR a kalifornský zákon CCPA, chrání práva uživatelů na informace, přístup a výmaz osobních údajů. QNAP neprodává osobní údaje uživatelů a poskytuje transparentní informace o zpracování dat a možnosti podání žádostí, čímž plně podporuje potřeby podnikových zákazníků v Evropě i USA.

  • HIPAA (Soulad se zdravotnickými předpisy)

    Zákon USA o přenositelnosti a odpovědnosti zdravotního pojištění (HIPAA) je klíčovým standardem, podle kterého zdravotnický sektor chrání chráněné zdravotnické informace (PHI/ePHI). QNAP NAS využívá ochranu přihlášení na principu nulové důvěry, šifrování AES-256 pro data v klidu, neměnné úložiště WORM, proaktivní detekci ransomwaru a podrobné auditní záznamy o přístupu, aby zdravotnickým organizacím pomohl bezpečně začlenit ePHI do strategií souladu s HIPAA, zajistil důvěrnost, integritu a dostupnost zdravotnické dokumentace a poskytl pevný technický základ pro splnění požadavků na soulad pro zdravotnictví, biotechnologie i mezinárodní zákazníky.

  • JC-STAR úroveň 1 (Japonská certifikační značka IoT bezpečnosti)

    Tento systém certifikace úrovní bezpečnosti, vytvořený japonskou agenturou pro podporu informačních technologií (IPA), je určen speciálně pro produkty Internetu věcí (IoT). QNAP NAS získal certifikaci úrovně 1, což dokládá splnění základních bezpečnostních požadavků. Díky tomu mohou IT oddělení podniků, distributoři, systémoví integrátoři (SI), státní instituce i školy a zdravotnická zařízení snadno ověřit úroveň zabezpečení úložiště při nákupu a s jistotou jej zařadit do výběrových řízení.

PSIRT (Tým pro řešení bezpečnostních incidentů produktů)

Kritické zranitelnosti vyřešeny do 3 dnů

Tým QNAP PSIRT postupuje podle standardizovaného procesu, koordinuje mezioborové týmy – od přijetí a posouzení dopadu až po nápravu a zveřejnění – a zajišťuje rychlé řešení každé bezpečnostní zranitelnosti i informování dotčených uživatelů.

Tým QNAP PSIRT pro řešení bezpečnostních incidentů produktů
  • 9 hodin

    Prošetření zranitelnosti dokončeno

    Do 9 hodin od přijetí hlášení o závažné zranitelnosti je provedeno počáteční posouzení a potvrzen rozsah dopadu.

  • 14 hodin

    Oprava zranitelnosti dokončena

    Do 14 hodin od potvrzení zranitelnosti je připravena oprava; opravy kritických zranitelností jsou vydávány do 1 týdne.

  • 24 hodin

    Kompletní vyřešení incidentu

    Od prvního hlášení po kompletní reakci na incident je celý proces dokončen do 24 hodin.

Ekosystém proaktivního testování

My zveme ty nejsilnější útočníky, aby prověřili naše produkty

QNAP se aktivně účastní mezinárodních bezpečnostních soutěží, spolupracuje s předními red teamy a vládními agenturami a podrobuje své produkty nejpřísnějším testům ještě před uvedením na trh.

  • Mezinárodní soutěž Pwn2Own (2024–2025)

    Nejnáročnější světová soutěž v odhalování zranitelností. QNAP se účastní již několik let po sobě, čelí veřejným útokům nejlepších světových hackerů a po každé akci rychle dokončuje opravy všech zjištěných slabin.

  • Certifikace kybernetické bezpečnosti Viettel (2026)

    QNAP zadal společnosti VCS, která je několikanásobným vítězem soutěže Pwn2Own, komplexní penetrační testování QuTS hero. Každá nalezená zranitelnost byla před udělením certifikace plně odstraněna a ověřena.

  • Program pro hledání bezpečnostních chyb NICS (2025–2026)

    Pod vedením Správy kybernetické bezpečnosti Ministerstva pro digitální záležitosti Tchaj-wanu a v režii Národního institutu kybernetické bezpečnosti byl QNAP hlavním zástupcem modrého týmu a spolupracoval s předními domácími white-hat hackery na testování ADRA NDR a produktové řady QHora.

  • Sponzorství ZDI Zero Day Initiative (2024)

    Sponzorováním laboratoře Zero Day Initiative společnosti Trend Micro se QNAP přímo zapojuje do největší světové komunity pro výzkum zero-day zranitelností a pomáhá tak urychlovat zvyšování bezpečnosti v celém odvětví.

  • Matrix Cup, Čching-tao (2024)

    Jedna z největších soutěží v útocích a obraně v Číně, podobná soutěži Pwn2Own. Tým QNAP byl pozván k účasti, čelil v reálném čase výzvám od předních white-hat hackerů z celého světa v intenzivních kolech na místě a po akci rychle dokončil opravy a ověření zranitelností.

  • Program odměn (probíhá)

    QNAP neustále spolupracuje s bezpečnostními výzkumníky po celém světě a prostřednictvím programu odměn motivuje k aktivnímu hlášení zranitelností. Všechny zranitelnosti s kritickou závažností jsou opraveny do 3 dnů a oznamovatelé jsou o výsledku neprodleně informováni.

Zabezpečení dodavatelského řetězce

Bezpečnost začíná už u prvního řádku kódu

QNAP zavedl sledování SBOM a zásady souladu s open-source licencemi a do celého vývojového procesu CI/CD integroval AI asistovanou kontrolu kódu a skenování zranitelností.
Od open-source balíčků po kód generovaný umělou inteligencí – každý prvek je pod kontrolou v rámci celé produktové řady NAS pro úložiště, sítě i cloud.

  • Seznam softwarových komponent (SBOM)

    Kompletní přehled všech open-source balíčků, verzí a licencí použitých v softwaru QNAP. Automatizovaný mechanismus pravidelně skenuje a porovnává aktuální informace o zranitelnostech – při zjištění vysoce rizikové zranitelnosti okamžitě spouští nápravná opatření a ověření, čímž posiluje bezpečnost softwarového dodavatelského řetězce a řízení rizik.

  • AI asistovaná kontrola kódu

    Technologie umělé inteligence zvyšuje efektivitu kontroly kódu a automaticky odhaluje potenciální bezpečnostní rizika.

  • Řízení rizik AI

    Speciální postupy pro kód generovaný GenAI umožňují řídit nová rizika spojená s využitím umělé inteligence při vývoji kódu.

  • DevSecOps a integrace CI/CD

    Automatizované bezpečnostní kontroly jsou přímo součástí vývojového procesu – každý odevzdaný kód je automaticky prověřen, takže zranitelnosti jsou odhaleny dříve, než se dostanou do produktu, a není nutné je řešit až po vydání.

Další zdroje

Od aktuálních bezpečnostních upozornění až po zabezpečená úložiště – zjistěte, jak QNAP chrání vaše data.

  • Přihlášení k odběru bezpečnostních upozornění

    Přihlášení k odběru bezpečnostních upozornění

    Získejte informace o nejnovějších bezpečnostních upozorněních a opravách zranitelností jako první.

  • Zabezpečená úložiště QNAP

    Zabezpečená úložiště QNAP

    Zjistěte, jak QNAP vytváří bezpečné prostředí NAS úložiště s vícevrstvou ochranou.

  • Program odměn

    Program odměn

    Připojte se ke světové komunitě bezpečnostních výzkumníků a pomozte posílit zabezpečení produktů.

Zvolte specifikaci

      Zobrazit více Zobrazit méně
      Tato stránka v jiných zemích / oblastech:
      open menu
      back to top