[Importante Sicurezza Avviso] Rilevati siti web Qfinder Pro falsi. Scopri di più >

La sicurezza non è solo una promessa — è azione

Dallo sviluppo al rilascio, ogni fase è verificata in modo indipendente. QNAP sta definendo un nuovo standard di sicurezza per NAS archiviazione, prodotti di rete e cloud, attraverso l’azione.

  • 4

    Certificazioni internazionali

    negli standard di sicurezza e privacy

  • 9 ore

    Scadenza per l’indagine sulle vulnerabilità ad alta gravità

  • Livello campione

    Penetration test certificato dal team campione Pwn2Own: Viettel Cyber Security

  • CNA

    Autorizzato MITRE

    Stato di CVE Numbering Authority

Certificazioni internazionali e compliance

Dal processo al prodotto, completamente verificato da terze parti indipendenti

QNAP possiede ISO 27001, ISO 27017 e ISO 27018, tra le altre certificazioni internazionali. Dal metodo di sviluppo alla protezione dei dati cloud, ogni livello è supportato da enti di certificazione indipendenti.

  • ISO 27001 (Gestione della sicurezza delle informazioni)

    Le operazioni interne di QNAP, la protezione degli asset e i controlli quotidiani dei rischi sono tutti conformi al principale framework mondiale per la gestione della sicurezza delle informazioni — garantendo la riservatezza e l’integrità dei dati aziendali in ogni fase di collaborazione e integrazione.

  • ISO 27017 (Sicurezza Cloud)

    Uno standard di controllo della sicurezza progettato specificamente per i servizi cloud. QNAP garantisce che la protezione dei dati per servizi cloud come myQNAPcloud One soddisfi i requisiti internazionali.

  • ISO 27018 (Privacy Cloud)

    QNAP garantisce che i suoi servizi cloud applichino una rigorosa crittografia, controlli di accesso e trasparenza durante l'elaborazione e l'archiviazione di informazioni personali identificabili (PII). Verificata da una terza parte indipendente, questa certificazione offre ai clienti enterprise che gestiscono dati globali una garanzia contrattuale e legale significativa, riducendo i costi di conformità per le operazioni transfrontaliere.

  • GDPR & CCPA (Conformità alle normative sulla privacy)

    QNAP è conforme alle normative sulla privacy GDPR dell'UE e CCPA della California, proteggendo i diritti degli utenti di conoscere, accedere ed eliminare i propri dati personali. QNAP non vende i dati personali degli utenti e fornisce informative trasparenti sul trattamento dei dati e canali per le richieste, garantendo il pieno supporto alle esigenze di conformità dei clienti enterprise nei mercati europei e statunitensi.

  • HIPAA (Conformità dati sanitari)

    Il Health Insurance Portability and Accountability Act (HIPAA) degli Stati Uniti è lo standard chiave con cui il settore sanitario protegge le informazioni sanitarie protette (PHI/ePHI). QNAP NAS utilizza la protezione dell’accesso con zero-trust, la crittografia AES-256 a riposo, Archiviazione WORM immutabile, il rilevamento proattivo dei ransomware e log di audit degli accessi completi per aiutare le organizzazioni sanitarie a integrare in modo sicuro gli ePHI nelle strategie di conformità HIPAA, garantendo la riservatezza, l’integrità e la disponibilità delle cartelle cliniche e fornendo una solida base tecnica per la conformità di clienti sanitari, biotecnologici e multinazionali.

  • JC-STAR Livello 1 (Marchio di certificazione sicurezza IoT del Giappone)

    Istituito dalla Information-technology Promotion Agency (IPA) del Giappone, questo sistema di certificazione a livelli di sicurezza è stato creato specificamente per i prodotti Internet of Things (IoT). QNAP NAS ha superato la certificazione di Livello 1, dimostrando che i suoi prodotti soddisfano i requisiti di sicurezza di base comuni. Questo consente ai reparti IT aziendali, rivenditori e system integrator (SI), così come ad agenzie governative e istituzioni educative e sanitarie, di confermare istantaneamente il livello di sicurezza delle apparecchiature archiviazione al momento dell’acquisto — facilitando l’inserimento sicuro nelle liste di approvvigionamento.

PSIRT (Product Security Incident Response Team)

Vulnerabilità di gravità critica Risolte entro 3 giorni

Il PSIRT di QNAP opera attraverso un processo standardizzato, coordinando team interfunzionali — dalla ricezione e valutazione dell’impatto fino alla risoluzione e divulgazione — garantendo che ogni vulnerabilità di sicurezza sia gestita rapidamente e che gli utenti interessati vengano avvisati.

QNAP PSIRT Product Security Incident Response Team
  • 9 ore

    Indagine sulla vulnerabilità completata

    Entro 9 ore dalla ricezione di una segnalazione ad alta gravità, vengono completate la valutazione iniziale e la conferma dell'ambito d'impatto.

  • 14 ore

    Correzione della vulnerabilità completata

    Entro 14 ore dalla conferma di una vulnerabilità, viene prodotta una correzione; le correzioni di gravità critica vengono rilasciate entro 1 settimana.

  • 24 ore

    Risoluzione completa dell'incidente

    Dalla segnalazione iniziale alla risposta completa all'incidente, l'intero processo viene completato entro 24 ore.

Ecosistema di test proattivi

Noi invitiamo i più forti attaccanti a mettere alla prova i nostri prodotti

QNAP partecipa attivamente a competizioni internazionali di sicurezza, coinvolge i migliori red team e collabora con enti governativi, sottoponendo i nostri prodotti ai test più rigorosi prima che arrivino sul mercato.

  • Competizione internazionale Pwn2Own (2024–2025)

    La competizione di scoperta delle vulnerabilità più impegnativa al mondo. QNAP ha partecipato per diversi anni consecutivi, affrontando sfide di attacco dal vivo dai migliori hacker al mondo in pubblico e completando tutte le correzioni rapidamente dopo ogni evento.

  • Certificazione Viettel Cyber Security (2026)

    QNAP ha incaricato VCS, un team pluricampione di Pwn2Own, di condurre test di penetrazione completi su QuTS hero. Ogni vulnerabilità identificata è stata completamente risolta e verificata prima della certificazione.

  • NICS Product Security Bug Hunting Program (2025–2026)

    Guidata dall’Amministrazione per la Sicurezza Informatica di Taiwan sotto il Ministero degli Affari Digitali e ospitata dal National Institute of Cyber Security, QNAP ha svolto il ruolo di rappresentante principale del blue team, collaborando con i principali hacker white-hat nazionali per testare la serie di prodotti ADRA NDR e QHora.

  • Sponsorizzazione ZDI Zero Day Initiative (2024)

    Sponsorizzando il laboratorio Zero Day Initiative di Trend Micro, QNAP partecipa direttamente alla più grande comunità di ricerca sulle vulnerabilità zero-day al mondo, contribuendo ad accelerare i miglioramenti della sicurezza in tutto il settore.

  • Matrix Cup, Qingdao (2024)

    Una delle più grandi competizioni di attacco e difesa dal vivo in Cina, simile per natura a Pwn2Own. Il team QNAP è stato invitato a partecipare, affrontando sfide in tempo reale dai migliori hacker white-hat di tutto il mondo in intense sessioni in loco, e ha completato rapidamente le correzioni e la verifica delle vulnerabilità dopo l’evento.

  • Programma Bounty (In corso)

    QNAP collabora continuamente con ricercatori di sicurezza di tutto il mondo, utilizzando un programma di ricompense per incoraggiare la segnalazione proattiva. Tutte le vulnerabilità di gravità critica vengono risolte entro 3 giorni e i segnalatori vengono informati tempestivamente.

Sicurezza della supply chain

La sicurezza inizia dalla prima riga di codice

QNAP ha implementato il tracciamento SBOM e politiche di conformità open-source, integrando la revisione del codice assistita da AI e la scansione delle vulnerabilità nella pipeline CI/CD su tutta la linea di prodotti.
Dai pacchetti open-source al codice generato dall’AI, ogni componente è sotto controllo, coprendo l’intera NAS archiviazione, networking e linea di prodotti cloud.

  • Software Bill of Materials (SBOM)

    Un inventario completo di ogni pacchetto open-source, versione e licenza utilizzati nel software QNAP. Un meccanismo di tracciamento automatizzato esegue periodicamente scansioni e confronti con le ultime informazioni sulle vulnerabilità — attivando immediatamente la correzione e la verifica ogni volta che viene rilevata una vulnerabilità ad alto rischio — rafforzando la sicurezza della supply chain del software e la gestione complessiva dei rischi.

  • Revisione del codice assistita da AI

    La tecnologia AI migliora l’efficienza della revisione del codice, rilevando automaticamente potenziali problemi di sicurezza.

  • Gestione del rischio AI

    Una SOP dedicata per il codice generato da GenAI gestisce i rischi emergenti introdotti dal codice generato dall’AI.

  • DevSecOps e integrazione CI/CD

    I controlli di sicurezza automatizzati sono integrati direttamente nel flusso di lavoro di sviluppo — ogni commit di codice attiva una scansione di sicurezza — individuando le vulnerabilità prima che raggiungano il prodotto, invece di correggerle dopo il rilascio.

Altre risorse

Dagli avvisi di sicurezza in tempo reale alle soluzioni archiviazione sicure, scopri come QNAP protegge i tuoi dati.

  • Iscriviti a Security Advisory

    Iscriviti a Security Advisory

    Sii il primo a conoscere i più recenti avvisi di sicurezza e le correzioni delle vulnerabilità.

  • Soluzioni QNAP Secure archiviazione

    Soluzioni QNAP Secure archiviazione

    Scopri come QNAP costruisce un ambiente NAS archiviazione sicuro con una protezione multilivello.

  • Programma Bounty

    Programma Bounty

    Unisciti alla community globale di ricercatori di sicurezza per contribuire a rafforzare la sicurezza dei prodotti.

Scegliere le caratteristiche

      Mostra di più Meno
      Questo sito in altre nazioni/regioni
      open menu
      back to top