La sicurezza non è solo una promessa — è azione
Dallo sviluppo al rilascio, ogni fase è verificata in modo indipendente. QNAP sta definendo un nuovo standard di sicurezza per NAS archiviazione, prodotti di rete e cloud, attraverso l’azione.
-
4
Certificazioni internazionali
negli standard di sicurezza e privacy
-
9 ore
Scadenza per l’indagine sulle vulnerabilità ad alta gravità
-
Livello campione
Penetration test certificato dal team campione Pwn2Own: Viettel Cyber Security
-
CNA
Autorizzato MITRE
Stato di CVE Numbering Authority
Certificazioni internazionali e compliance
Dal processo al prodotto, completamente verificato da terze parti indipendenti
QNAP possiede ISO 27001, ISO 27017 e ISO 27018, tra le altre certificazioni internazionali. Dal metodo di sviluppo alla protezione dei dati cloud, ogni livello è supportato da enti di certificazione indipendenti.
PSIRT (Product Security Incident Response Team)
Vulnerabilità di gravità critica Risolte entro 3 giorni
Il PSIRT di QNAP opera attraverso un processo standardizzato, coordinando team interfunzionali — dalla ricezione e valutazione dell’impatto fino alla risoluzione e divulgazione — garantendo che ogni vulnerabilità di sicurezza sia gestita rapidamente e che gli utenti interessati vengano avvisati.
-
9 ore
Indagine sulla vulnerabilità completata
Entro 9 ore dalla ricezione di una segnalazione ad alta gravità, vengono completate la valutazione iniziale e la conferma dell'ambito d'impatto.
-
14 ore
Correzione della vulnerabilità completata
Entro 14 ore dalla conferma di una vulnerabilità, viene prodotta una correzione; le correzioni di gravità critica vengono rilasciate entro 1 settimana.
-
24 ore
Risoluzione completa dell'incidente
Dalla segnalazione iniziale alla risposta completa all'incidente, l'intero processo viene completato entro 24 ore.
Ecosistema di test proattivi
Noi invitiamo i più forti attaccanti a mettere alla prova i nostri prodotti
QNAP partecipa attivamente a competizioni internazionali di sicurezza, coinvolge i migliori red team e collabora con enti governativi, sottoponendo i nostri prodotti ai test più rigorosi prima che arrivino sul mercato.
Sicurezza della supply chain
La sicurezza inizia dalla prima riga di codice
QNAP ha implementato il tracciamento SBOM e politiche di conformità open-source, integrando la revisione del codice assistita da AI e la scansione delle vulnerabilità nella pipeline CI/CD su tutta la linea di prodotti.
Dai pacchetti open-source al codice generato dall’AI, ogni componente è sotto controllo, coprendo l’intera NAS archiviazione, networking e linea di prodotti cloud.
Altre risorse
Dagli avvisi di sicurezza in tempo reale alle soluzioni archiviazione sicure, scopri come QNAP protegge i tuoi dati.




