La sécurité n’est pas qu’une promesse — c’est une action
Du développement à la mise sur le marché, chaque étape est vérifiée de façon indépendante. QNAP définit un nouveau standard de sécurité pour les produits NAS de stockage, de réseau et de cloud, par l’action.
-
4
Certifications internationales
dans les standards de sécurité et de confidentialité
-
9 heures
Délai d’investigation des vulnérabilités critiques
-
Niveau champion
Test de pénétration certifié par l’équipe championne Pwn2Own : Viettel Cyber Security
-
CNA
Autorisé par MITRE
Statut CVE Numbering Authority
Certifications et conformité internationales
Du processus au produit, entièrement vérifié par des tiers indépendants
QNAP détient les certifications ISO 27001, ISO 27017 et ISO 27018, parmi d’autres certifications internationales. De la méthodologie de développement à la protection des données cloud, chaque couche est validée par des organismes de certification indépendants.
PSIRT (Product Security Incident Response Team)
Vulnérabilités de gravité critique résolues sous 3 jours
Le PSIRT QNAP fonctionne selon un processus standardisé, coordonnant des équipes transverses — de la réception et l'évaluation de l'impact à la correction et la divulgation — pour garantir que chaque vulnérabilité de sécurité soit traitée rapidement et que les utilisateurs concernés soient informés.
-
9 heures
Investigation de la vulnérabilité terminée
Dans les 9 heures suivant la réception d’un rapport de gravité élevée, l’évaluation initiale et la confirmation de l’impact sont réalisées.
-
14 heures
Correction de la vulnérabilité terminée
Dans les 14 heures suivant la confirmation d’une vulnérabilité, une correction est produite ; les corrections de gravité critique sont publiées sous 1 semaine.
-
24 heures
Résolution complète de l’incident
Du signalement initial à la réponse complète à l’incident, tout le processus est terminé en 24 heures.
Écosystème de tests proactifs
Nous invitions les attaquants les plus expérimentés à mettre nos produits à l’épreuve
QNAP participe activement aux compétitions internationales de sécurité, collabore avec les meilleures équipes Red Team et des agences gouvernementales, soumettant ses produits aux tests les plus exigeants avant leur mise sur le marché.
Sécurité de la chaîne d’approvisionnement
La sécurité commence dès la première ligne de code
QNAP a mis en place un suivi SBOM et des politiques de conformité open source, et a intégré la revue de code assistée par IA et l’analyse des vulnérabilités dans le pipeline CI/CD sur l’ensemble de sa gamme de produits.
Des packages open source au code généré par IA, chaque composant est maîtrisé, couvrant toute la gamme NAS stockage, réseau et cloud.
Plus de ressources
Des avis de sécurité en temps réel aux solutions de stockage sécurisées, découvrez comment QNAP protège vos données.




