[Aviso importante de Seguridad] Se han detectado sitios web falsos de Qfinder Pro. Más información >

La seguridad no es solo una promesa, es acción

Desde el desarrollo hasta el lanzamiento, cada etapa es verificada de forma independiente. QNAP está definiendo un nuevo estándar de seguridad para NAS almacenamiento, redes y productos en la nube, a través de la acción.

  • 4

    Certificaciones internacionales

    en estándares de seguridad y privacidad

  • 9 horas

    Plazo de investigación de vulnerabilidades de alta gravedad

  • Nivel campeón

    Prueba de penetración certificada por el equipo campeón de Pwn2Own: Viettel Cyber Security

  • CNA

    Autorizado por MITRE

    Estado de Autoridad de Numeración de CVE

Certificaciones y cumplimiento internacionales

Desde el proceso hasta el producto, totalmente verificado por terceros independientes

QNAP cuenta con ISO 27001, ISO 27017 e ISO 27018, entre otras certificaciones internacionales. Desde la metodología de desarrollo hasta la protección de datos en la nube, cada capa está respaldada por organismos de certificación independientes.

  • ISO 27001 (Gestión de la seguridad de la información)

    Las operaciones internas de QNAP, la protección de activos y los controles de riesgos diarios cumplen con el principal marco mundial de gestión de la seguridad de la información, protegiendo la confidencialidad e integridad de los datos empresariales en cada interacción e integración.

  • ISO 27017 (Seguridad en la nube)

    Un estándar de control de seguridad diseñado específicamente para servicios en la nube. QNAP garantiza que la protección de datos para servicios en la nube como myQNAPcloud One cumple con los requisitos internacionales.

  • ISO 27018 (Privacidad en la nube)

    QNAP garantiza que sus servicios en la nube aplican un cifrado estricto, controles de acceso y transparencia al procesar y almacenar información personal identificable (PII). Auditada por un tercero independiente, esta certificación ofrece a los clientes empresariales que gestionan datos globales una garantía contractual y legal significativa, reduciendo los costes de cumplimiento para operaciones transfronterizas.

  • GDPR y CCPA (Cumplimiento de la normativa de privacidad)

    QNAP cumple con las normativas de privacidad GDPR de la UE y CCPA de California, protegiendo los derechos de los usuarios a conocer, acceder y eliminar sus datos personales. QNAP no vende datos personales de los usuarios y proporciona información transparente sobre el tratamiento de datos y canales de solicitud, garantizando que las necesidades de cumplimiento de los clientes empresariales en los mercados europeo y estadounidense estén totalmente cubiertas.

  • HIPAA (Cumplimiento de datos sanitarios)

    La Ley de Transferibilidad y Responsabilidad del Seguro de Salud de EE. UU. es la norma clave por la que el sector sanitario protege la Información de Salud Protegida (PHI/ePHI). QNAP NAS utiliza protección de inicio de sesión de confianza cero, cifrado AES-256 en reposo, Almacenamiento inmutable WORM, detección proactiva de ransomware y registros de auditoría de acceso completos para ayudar a las organizaciones sanitarias a incorporar la ePHI de forma segura en las estrategias de cumplimiento de la HIPAA, garantizando la confidencialidad, integridad y disponibilidad de los historiales de los pacientes, y proporcionando una base técnica sólida para el cumplimiento normativo de clientes del sector sanitario, biotecnológico y multinacionales.

  • JC-STAR Nivel 1 (Marca de certificación de seguridad IoT de Japón)

    Establecido por la Agencia de Promoción de Tecnologías de la Información de Japón (IPA), este sistema de certificación de niveles de seguridad fue creado específicamente para productos de Internet de las cosas (IoT). QNAP NAS ha superado la certificación de Nivel 1, demostrando que sus productos cumplen los requisitos de seguridad básicos comunes. Esto permite a los departamentos de TI empresariales, distribuidores e integradores de sistemas (SI), así como a organismos gubernamentales e instituciones educativas y sanitarias, confirmar al instante el nivel de seguridad del equipo almacenamiento al comprarlo, facilitando su inclusión con confianza en las listas de adquisiciones.

PSIRT (Equipo de respuesta a incidentes de seguridad del producto)

Vulnerabilidades de gravedad crítica Resueltas en 3 días

QNAP PSIRT opera mediante un proceso estandarizado, coordinando equipos multifuncionales —desde la recepción y evaluación del impacto hasta la remediación y divulgación— para garantizar que cada vulnerabilidad de seguridad se gestione rápidamente y los usuarios afectados sean notificados.

QNAP PSIRT Equipo de respuesta a incidentes de seguridad del producto
  • 9 horas

    Investigación de vulnerabilidad completada

    En un plazo de 9 horas desde la recepción de un informe de alta gravedad, se completa la evaluación inicial y la confirmación del alcance del impacto.

  • 14 horas

    Corrección de vulnerabilidad completada

    En un plazo de 14 horas tras confirmar una vulnerabilidad, se produce una corrección; las correcciones de gravedad crítica se publican en el plazo de 1 semana.

  • 24 horas

    Resolución completa del incidente

    Desde el informe inicial hasta la respuesta completa al incidente, todo el proceso se completa en 24 horas.

Ecosistema de pruebas proactivas

Nos invitamos a los atacantes más fuertes a desafiar nuestros productos

QNAP participa activamente en competiciones internacionales de seguridad, colabora con los mejores equipos red team y se asocia con organismos gubernamentales, sometiendo nuestros productos a las pruebas más exigentes antes de que lleguen al mercado.

  • Competición internacional Pwn2Own (2024–2025)

    La competición de descubrimiento de vulnerabilidades más exigente del mundo. QNAP ha participado durante varios años consecutivos, enfrentándose en público a desafíos de ataques en directo de los mejores hackers del mundo y completando todas las correcciones rápidamente tras cada evento.

  • Certificación de Ciberseguridad de Viettel (2026)

    QNAP encargó a VCS, un equipo campeón de Pwn2Own en varias ocasiones, la realización de pruebas de penetración exhaustivas en QuTS hero. Todas las vulnerabilidades identificadas fueron completamente subsanadas y verificadas antes de la certificación.

  • Programa de Caza de Bugs de Seguridad de Productos NICS (2025–2026)

    Bajo la dirección de la Administración de Ciberseguridad de Taiwán del Ministerio de Asuntos Digitales y organizado por el Instituto Nacional de Ciberseguridad, QNAP actuó como equipo insignia de defensa (blue team), colaborando con destacados hackers éticos nacionales para probar la serie de productos ADRA NDR y QHora.

  • Patrocinio de la Iniciativa Zero Day de ZDI (2024)

    Al patrocinar el laboratorio Zero Day Initiative de Trend Micro, QNAP participa directamente en la mayor comunidad mundial de investigación de vulnerabilidades de día cero, ayudando a acelerar las mejoras de seguridad en toda la industria.

  • Copa Matrix, Qingdao (2024)

    Una de las mayores competiciones de ataque y defensa en directo de China, similar a Pwn2Own. El equipo de QNAP fue invitado a competir, enfrentándose a desafíos en tiempo real de los mejores hackers éticos del mundo en intensas rondas presenciales, y completó rápidamente la corrección y verificación de vulnerabilidades tras el evento.

  • Programa de recompensas (en curso)

    QNAP colabora continuamente con investigadores de seguridad de todo el mundo, utilizando un programa de recompensas para fomentar la notificación proactiva. Todas las vulnerabilidades de gravedad crítica se corrigen en un plazo de 3 días y los informantes son notificados de inmediato.

Seguridad de la cadena de suministro

La seguridad comienza con la primera línea de código

QNAP ha implementado el seguimiento SBOM y políticas de cumplimiento de código abierto, e integrado la revisión de código asistida por IA y el escaneo de vulnerabilidades en la canalización CI/CD de toda su línea de productos.
Desde paquetes de código abierto hasta código generado por IA, cada componente está bajo control, abarcando toda la NAS almacenamiento, la red y la línea de productos en la nube.

  • Lista de materiales de software (SBOM)

    Un inventario completo de cada paquete de código abierto, versión y licencia utilizados en el software de QNAP. Un mecanismo de seguimiento automatizado escanea y compara periódicamente la información más reciente sobre vulnerabilidades, activando al instante la remediación y verificación cuando se detecta una vulnerabilidad de alto riesgo, reforzando así la seguridad de la cadena de suministro de software y la gestión de riesgos en general.

  • Revisión de código asistida por IA

    La tecnología de IA mejora la eficiencia de la revisión de código, detectando automáticamente posibles problemas de seguridad.

  • Gestión de riesgos de IA

    Un procedimiento operativo estándar (SOP) dedicado para el código generado por GenAI gestiona los riesgos emergentes introducidos por el código generado por IA.

  • DevSecOps e integración CI/CD

    Los controles de seguridad automatizados se integran directamente en el flujo de trabajo de desarrollo: cada envío de código activa un escaneo de seguridad, detectando vulnerabilidades antes de que lleguen al producto, en lugar de corregirlas tras el lanzamiento.

Más recursos

Desde avisos de seguridad en tiempo real hasta soluciones seguras de almacenamiento, descubra cómo QNAP protege sus datos.

  • Suscribirse a los avisos de seguridad

    Suscribirse a los avisos de seguridad

    Sea el primero en conocer los últimos avisos de seguridad y correcciones de vulnerabilidades.

  • Soluciones seguras de almacenamiento de QNAP

    Soluciones seguras de almacenamiento de QNAP

    Descubra cómo QNAP crea un entorno NAS almacenamiento seguro con protección multicapa.

  • Programa de recompensas

    Programa de recompensas

    Únete a la comunidad global de investigadores de seguridad para ayudar a reforzar la seguridad de los productos.

Elija especificación

      Mostrar más Mostrar menos
      Este portal en otros países / regiones:
      open menu
      back to top