セキュリティは約束だけではなく、実践です
開発からリリースまで、すべての工程を独立した第三者が検証しています。QNAP は、NAS ストレージ、ネットワーク、クラウド製品の新たなセキュリティ基準を行動で定義しています。
-
4
国際認証
セキュリティ・プライバシー基準における
-
9 時間
重大度の高い脆弱性調査期限
-
チャンピオンレベル
Pwn2Own 優勝チーム Viettel Cyber Security によるペネトレーションテスト認証
-
CNA
MITRE 認定
CVE ナンバリングオーソリティ認定
国際認証とコンプライアンス
プロセスから製品まで、独立した第三者による完全な検証
QNAP は ISO 27001、ISO 27017、ISO 27018 などの国際認証を取得しています。開発手法からクラウドデータ保護まで、すべての層で独立した認証機関による裏付けがあります。
PSIRT(製品セキュリティインシデント対応チーム)
重大度クリティカルの脆弱性 3 日以内に解決
QNAP PSIRT は標準化されたプロセスで運用されており、受付・影響評価から修正・開示まで、部門横断チームが連携して対応します。すべてのセキュリティ脆弱性を迅速に処理し、影響を受けるユーザーへ確実に通知します。
-
9 時間
脆弱性調査完了
重大度の高いレポート受領から 9 時間以内に、初期評価と影響範囲の確認を完了します。
-
14 時間
脆弱性修正完了
脆弱性の確認から 14 時間以内に修正を作成。重大度が高い場合は 1 週間以内に修正をリリースします。
-
24 時間
インシデント完全解決
初期報告からインシデント対応完了まで、全工程を 24 時間以内に実施します。
積極的なテストエコシステム
私たちは最強の攻撃者の挑戦を歓迎します
QNAP は国際的なセキュリティコンペティションに積極的に参加し、トップレッドチームや政府機関と連携して、市場投入前に製品を最も厳しいテストにかけています。
サプライチェーンセキュリティ
セキュリティは最初の一行のコードから始まる
QNAP は SBOM 管理とオープンソースコンプライアンス方針を導入し、AI 支援によるコードレビューや脆弱性スキャンを全製品の CI/CD パイプラインに統合しています。
オープンソースパッケージから AI 生成コードまで、すべてのコンポーネントを管理し、NAS ストレージ、ネットワーク、クラウド製品ライン全体を網羅しています。
その他のリソース
リアルタイムのセキュリティアドバイザリーから安全なストレージソリューションまで、QNAP がデータを守る取り組みをさらにご覧ください。




