Bezpečnost není jen slib — je to konkrétní čin
Od vývoje až po uvedení na trh je každý krok nezávisle ověřován. QNAP stanovuje nový bezpečnostní standard pro NAS úložiště, síťové a cloudové produkty konkrétními kroky.
-
4
Mezinárodní certifikace
v oblasti bezpečnostních a soukromých standardů
-
9 hod
Lhůta pro prošetření závažné zranitelnosti
-
Špičková úroveň
Penetrační testování certifikováno týmem Pwn2Own: Viettel Cyber Security
-
CNA
Schváleno MITRE
Status autority pro číslování CVE
Mezinárodní certifikace a shoda
Od procesů po produkty, plně ověřeno nezávislými třetími stranami
QNAP vlastní certifikace ISO 27001, ISO 27017 a ISO 27018 a další mezinárodní certifikace. Od metodiky vývoje až po ochranu cloudových dat je každá úroveň podložena nezávislými certifikačními orgány.
PSIRT (Tým pro řešení bezpečnostních incidentů produktů)
Kritické zranitelnosti vyřešeny do 3 dnů
Tým QNAP PSIRT postupuje podle standardizovaného procesu, koordinuje mezioborové týmy – od přijetí a posouzení dopadu až po nápravu a zveřejnění – a zajišťuje rychlé řešení každé bezpečnostní zranitelnosti i informování dotčených uživatelů.
-
9 hodin
Prošetření zranitelnosti dokončeno
Do 9 hodin od přijetí hlášení o závažné zranitelnosti je provedeno počáteční posouzení a potvrzen rozsah dopadu.
-
14 hodin
Oprava zranitelnosti dokončena
Do 14 hodin od potvrzení zranitelnosti je připravena oprava; opravy kritických zranitelností jsou vydávány do 1 týdne.
-
24 hodin
Kompletní vyřešení incidentu
Od prvního hlášení po kompletní reakci na incident je celý proces dokončen do 24 hodin.
Ekosystém proaktivního testování
My zveme ty nejsilnější útočníky, aby prověřili naše produkty
QNAP se aktivně účastní mezinárodních bezpečnostních soutěží, spolupracuje s předními red teamy a vládními agenturami a podrobuje své produkty nejpřísnějším testům ještě před uvedením na trh.
Zabezpečení dodavatelského řetězce
Bezpečnost začíná už u prvního řádku kódu
QNAP zavedl sledování SBOM a zásady souladu s open-source licencemi a do celého vývojového procesu CI/CD integroval AI asistovanou kontrolu kódu a skenování zranitelností.
Od open-source balíčků po kód generovaný umělou inteligencí – každý prvek je pod kontrolou v rámci celé produktové řady NAS pro úložiště, sítě i cloud.
Další zdroje
Od aktuálních bezpečnostních upozornění až po zabezpečená úložiště – zjistěte, jak QNAP chrání vaše data.




