[Important Sécurité Avis] Faux sites web Qfinder Pro détectés. En savoir plus >

La sécurité n’est pas qu’une promesse — c’est une action

Du développement à la mise sur le marché, chaque étape est vérifiée de façon indépendante. QNAP définit un nouveau standard de sécurité pour les produits NAS de stockage, de réseau et de cloud, par l’action.

  • 4

    Certifications internationales

    dans les standards de sécurité et de confidentialité

  • 9 heures

    Délai d’investigation des vulnérabilités critiques

  • Niveau champion

    Test de pénétration certifié par l’équipe championne Pwn2Own : Viettel Cyber Security

  • CNA

    Autorisé par MITRE

    Statut CVE Numbering Authority

Certifications et conformité internationales

Du processus au produit, entièrement vérifié par des tiers indépendants

QNAP détient les certifications ISO 27001, ISO 27017 et ISO 27018, parmi d’autres certifications internationales. De la méthodologie de développement à la protection des données cloud, chaque couche est validée par des organismes de certification indépendants.

  • ISO 27001 (gestion de la sécurité de l’information)

    Les opérations internes de QNAP, la protection des actifs et la gestion quotidienne des risques sont conformes au principal cadre mondial de gestion de la sécurité de l’information — garantissant la confidentialité et l’intégrité des données d’entreprise à chaque étape des projets et intégrations.

  • ISO 27017 (sécurité cloud)

    Une norme de contrôle de sécurité conçue spécifiquement pour les services cloud. QNAP garantit que la protection des données pour les services cloud tels que myQNAPcloud One répond aux exigences internationales.

  • ISO 27018 (confidentialité cloud)

    QNAP veille à ce que ses services cloud appliquent un chiffrement strict, des contrôles d'accès et une transparence lors du traitement et du stockage des informations personnelles identifiables (PII). Audité par un tiers indépendant, cette certification offre aux clients entreprises qui gèrent des données mondiales une garantie contractuelle et juridique significative, réduisant les coûts de conformité pour les opérations transfrontalières.

  • GDPR & CCPA (conformité réglementaire sur la confidentialité)

    QNAP respecte les réglementations de confidentialité GDPR de l'UE et CCPA de Californie, protégeant le droit des utilisateurs de connaître, d'accéder et de supprimer leurs données personnelles. QNAP ne vend pas les données personnelles des utilisateurs et fournit des informations transparentes sur la gestion des données ainsi que des canaux de demande, garantissant que les besoins de conformité des clients entreprises sur les marchés européen et américain sont pleinement pris en charge.

  • HIPAA (conformité des données de santé)

    La loi américaine sur la portabilité et la responsabilité de l'assurance maladie (Health Insurance Portability and Accountability Act) est la norme clé qui permet au secteur de la santé de protéger les données de santé protégées (PHI/ePHI). QNAP NAS utilise une protection de connexion zéro confiance, le chiffrement AES-256 au repos, un stockage WORM immuable, une détection proactive des ransomwares et des journaux d'audit d'accès complets pour aider les établissements de santé à intégrer l'ePHI dans les stratégies de conformité HIPAA en toute sécurité, garantissant la confidentialité, l'intégrité et la disponibilité des dossiers patients, et offrant une base technique solide pour la conformité des clients du secteur de la santé, de la biotechnologie et des multinationales.

  • JC-STAR niveau 1 (marque de certification de sécurité IoT du Japon)

    Établi par l'Information-technology Promotion Agency (IPA) du Japon, ce système de certification par niveaux de sécurité a été créé spécifiquement pour les produits Internet of Things (IoT). QNAP NAS a obtenu la certification niveau 1, démontrant que ses produits répondent aux exigences de sécurité de base. Cela permet aux départements informatiques d'entreprise, aux revendeurs, aux intégrateurs de systèmes (SI), ainsi qu'aux agences gouvernementales et aux institutions éducatives et de santé, de vérifier instantanément le niveau de sécurité du matériel de stockage lors de l'achat — facilitant son inclusion en toute confiance dans les listes d'approvisionnement.

PSIRT (Product Security Incident Response Team)

Vulnérabilités de gravité critique résolues sous 3 jours

Le PSIRT QNAP fonctionne selon un processus standardisé, coordonnant des équipes transverses — de la réception et l'évaluation de l'impact à la correction et la divulgation — pour garantir que chaque vulnérabilité de sécurité soit traitée rapidement et que les utilisateurs concernés soient informés.

QNAP PSIRT Product Security Incident Response Team
  • 9 heures

    Investigation de la vulnérabilité terminée

    Dans les 9 heures suivant la réception d’un rapport de gravité élevée, l’évaluation initiale et la confirmation de l’impact sont réalisées.

  • 14 heures

    Correction de la vulnérabilité terminée

    Dans les 14 heures suivant la confirmation d’une vulnérabilité, une correction est produite ; les corrections de gravité critique sont publiées sous 1 semaine.

  • 24 heures

    Résolution complète de l’incident

    Du signalement initial à la réponse complète à l’incident, tout le processus est terminé en 24 heures.

Écosystème de tests proactifs

Nous invitions les attaquants les plus expérimentés à mettre nos produits à l’épreuve

QNAP participe activement aux compétitions internationales de sécurité, collabore avec les meilleures équipes Red Team et des agences gouvernementales, soumettant ses produits aux tests les plus exigeants avant leur mise sur le marché.

  • Compétition internationale Pwn2Own (2024–2025)

    La compétition de découverte de vulnérabilités la plus exigeante au monde. QNAP y participe depuis plusieurs années consécutives, affrontant en public des attaques en direct menées par les meilleurs hackers mondiaux, et corrigeant rapidement toutes les failles après chaque événement.

  • Certification Viettel Cyber Security (2026)

    QNAP a mandaté VCS, une équipe plusieurs fois championne du Pwn2Own, pour réaliser des tests de pénétration approfondis sur QuTS hero. Chaque vulnérabilité identifiée a été entièrement corrigée et vérifiée avant la certification.

  • Programme de chasse aux bugs de sécurité des produits NICS (2025–2026)

    Sous la supervision de l’Administration pour la cybersécurité de Taïwan, rattachée au ministère des Affaires numériques, et organisé par le National Institute of Cyber Security, QNAP a joué le rôle d’équipe phare blue team, collaborant avec les principaux hackers white-hat nationaux pour tester le ADRA NDR et la gamme de produits QHora.

  • Sponsoring de la Zero Day Initiative ZDI (2024)

    En sponsorisant le laboratoire Zero Day Initiative de Trend Micro, QNAP participe directement à la plus grande communauté mondiale de recherche sur les vulnérabilités zero-day, contribuant à accélérer les améliorations de sécurité dans toute l’industrie.

  • Matrix Cup, Qingdao (2024)

    L’une des plus grandes compétitions d’attaque et de défense en direct en Chine, similaire au Pwn2Own. L’équipe QNAP a été invitée à participer, affrontant en temps réel les meilleurs hackers white-hat mondiaux lors de rounds intensifs sur site, et a rapidement corrigé et vérifié les vulnérabilités après l’événement.

  • Programme de récompense (en cours)

    QNAP collabore en permanence avec des chercheurs en sécurité du monde entier, en utilisant un programme de récompense pour encourager la déclaration proactive. Toutes les vulnérabilités critiques sont corrigées sous 3 jours, et les rapporteurs sont informés rapidement.

Sécurité de la chaîne d’approvisionnement

La sécurité commence dès la première ligne de code

QNAP a mis en place un suivi SBOM et des politiques de conformité open source, et a intégré la revue de code assistée par IA et l’analyse des vulnérabilités dans le pipeline CI/CD sur l’ensemble de sa gamme de produits.
Des packages open source au code généré par IA, chaque composant est maîtrisé, couvrant toute la gamme NAS stockage, réseau et cloud.

  • Software Bill of Materials (SBOM)

    Un inventaire complet de chaque package open source, version et licence utilisé dans les logiciels QNAP. Un mécanisme de suivi automatisé analyse périodiquement et recoupe les dernières informations sur les vulnérabilités — déclenchant instantanément la correction et la vérification dès qu’une vulnérabilité à haut risque est détectée — renforçant la sécurité de la chaîne d’approvisionnement logicielle et la gestion des risques globale.

  • Revue de code assistée par IA

    La technologie IA améliore l’efficacité de la revue de code, détectant automatiquement les problèmes de sécurité potentiels.

  • Gestion des risques liés à l’IA

    Une procédure dédiée pour le code généré par GenAI permet de gérer les nouveaux risques introduits par le code généré par IA.

  • DevSecOps et intégration CI/CD

    Des contrôles de sécurité automatisés sont intégrés directement dans le flux de développement — chaque commit déclenche une analyse de sécurité — permettant d’identifier les vulnérabilités avant qu’elles n’atteignent le produit, plutôt que de les corriger après la sortie.

Plus de ressources

Des avis de sécurité en temps réel aux solutions de stockage sécurisées, découvrez comment QNAP protège vos données.

  • S’abonner aux avis de sécurité

    S’abonner aux avis de sécurité

    Soyez informé en premier des derniers avis de sécurité et des corrections de vulnérabilités.

  • Solutions de stockage sécurisé QNAP

    Solutions de stockage sécurisé QNAP

    Découvrez comment QNAP crée un environnement de stockage NAS sécurisé grâce à une protection multicouche.

  • Programme de récompense

    Programme de récompense

    Rejoignez la communauté mondiale des chercheurs en sécurité pour contribuer au renforcement de la sécurité des produits.

Choisissez une spécification

      En voir davantage Moins
      Ce site est disponible dans d'autres pays/régions :
      open menu
      back to top