[Aviso importante de seguridad] Se han detectado sitios web falsos de Qfinder Pro. Más información >

La seguridad no es solo una promesa — es acción

Desde el desarrollo hasta el lanzamiento, cada etapa es verificada de manera independiente. QNAP está definiendo un nuevo estándar de seguridad para productos de almacenamiento, redes y nube de NAS, a través de la acción.

  • 4

    Certificaciones internacionales

    en estándares de seguridad y privacidad

  • 9 horas

    Plazo de investigación de vulnerabilidad de alta gravedad

  • Nivel campeón

    Prueba de penetración certificada por el equipo campeón de Pwn2Own: Viettel Cyber Security

  • CNA

    Autorizado por MITRE

    Estado de Autoridad de Numeración CVE

Certificaciones y cumplimiento internacionales

Desde el proceso hasta el producto, totalmente verificado por terceros independientes

QNAP cuenta con ISO 27001, ISO 27017 e ISO 27018, entre otras certificaciones internacionales. Desde la metodología de desarrollo hasta la protección de datos en la nube, cada capa está respaldada por organismos de certificación independientes.

  • ISO 27001 (Gestión de seguridad de la información)

    Las operaciones internas de QNAP, la protección de activos y los controles de riesgo diarios cumplen con el principal marco de gestión de seguridad de la información del mundo — protegiendo la confidencialidad e integridad de los datos empresariales en cada interacción e integración.

  • ISO 27017 (Seguridad en la Nube)

    Un estándar de control de seguridad diseñado específicamente para servicios en la nube. QNAP garantiza que la protección de datos para servicios en la nube como myQNAPcloud One cumpla con los requisitos internacionales.

  • ISO 27018 (Privacidad en la Nube)

    QNAP garantiza que sus servicios en la nube apliquen cifrado estricto, controles de acceso y transparencia al procesar y almacenar información personal identificable (PII). Auditada por un tercero independiente, esta certificación brinda a los clientes empresariales que manejan datos globales una garantía contractual y legal significativa, reduciendo los costos de cumplimiento para operaciones transfronterizas.

  • GDPR y CCPA (Cumplimiento de Regulaciones de Privacidad)

    QNAP cumple con las regulaciones de privacidad GDPR de la UE y CCPA de California, protegiendo los derechos de los usuarios a conocer, acceder y eliminar sus datos personales. QNAP no vende datos personales de los usuarios y proporciona divulgaciones transparentes sobre el manejo de datos y canales de solicitud, asegurando que las necesidades de cumplimiento de los clientes empresariales en los mercados europeo y estadounidense estén totalmente respaldadas.

  • HIPAA (Cumplimiento de Datos de Salud)

    La Ley de Portabilidad y Responsabilidad del Seguro de Salud de EE. UU. (HIPAA) es el estándar clave por el cual la industria de la salud protege la Información de Salud Protegida (PHI/ePHI). QNAP NAS utiliza protección de inicio de sesión de confianza cero, cifrado AES-256 en reposo, almacenamiento inmutable WORM, detección proactiva de ransomware y registros de auditoría de acceso completos para ayudar a las organizaciones de salud a incorporar ePHI de manera segura en las estrategias de cumplimiento de HIPAA, garantizando la confidencialidad, integridad y disponibilidad de los registros de pacientes, y proporcionando una base técnica sólida para el cumplimiento para clientes de salud, biotecnología y multinacionales.

  • JC-STAR Nivel 1 (Marca de Certificación de Seguridad IoT de Japón)

    Establecido por la Agencia de Promoción de Tecnología de la Información de Japón (IPA), este sistema de certificación por niveles de seguridad fue creado específicamente para productos de Internet de las Cosas (IoT). QNAP NAS ha obtenido la certificación de Nivel 1, demostrando que sus productos cumplen con los requisitos básicos de seguridad. Esto permite que los departamentos de TI empresariales, distribuidores e integradores de sistemas (SI), así como agencias gubernamentales e instituciones educativas y de salud, confirmen instantáneamente el nivel de seguridad del equipo de almacenamiento al comprar, facilitando su inclusión con confianza en listas de adquisiciones.

PSIRT (Equipo de Respuesta a Incidentes de Seguridad de Productos)

Vulnerabilidades de Severidad Crítica Resueltas en 3 Días

QNAP PSIRT opera mediante un proceso estandarizado, coordinando equipos multifuncionales — desde la recepción y evaluación de impacto hasta la remediación y divulgación — asegurando que cada vulnerabilidad de seguridad se maneje rápidamente y que los usuarios afectados sean notificados.

QNAP PSIRT Equipo de Respuesta a Incidentes de Seguridad de Productos
  • 9 horas

    Investigación de vulnerabilidad completada

    Dentro de las 9 horas posteriores a recibir un informe de alta gravedad, se completa la evaluación inicial y la confirmación del alcance del impacto.

  • 14 horas

    Corrección de vulnerabilidad completada

    Dentro de las 14 horas después de confirmar una vulnerabilidad, se produce una corrección; las correcciones de gravedad crítica se lanzan en un plazo de 1 semana.

  • 24 horas

    Resolución total del incidente

    Desde el informe inicial hasta la respuesta completa al incidente, todo el proceso se completa en 24 horas.

Ecosistema de pruebas proactivas

Nosotros invitamos a los atacantes más fuertes a desafiar nuestros productos

QNAP participa activamente en competencias internacionales de seguridad, colabora con los mejores equipos red team y se asocia con agencias gubernamentales, sometiendo nuestros productos a las pruebas más exigentes antes de que lleguen al mercado.

  • Competencia internacional Pwn2Own (2024–2025)

    La competencia de descubrimiento de vulnerabilidades más exigente del mundo. QNAP ha participado durante varios años consecutivos, enfrentando desafíos de ataques en vivo por parte de los mejores hackers del mundo en público, y completando todas las correcciones rápidamente después de cada evento.

  • Certificación de Seguridad Cibernética Viettel (2026)

    QNAP encargó a VCS, un equipo campeón de Pwn2Own en múltiples ocasiones, realizar pruebas de penetración exhaustivas en QuTS hero. Todas las vulnerabilidades identificadas fueron completamente remediadas y verificadas antes de la certificación.

  • Programa de Caza de Bugs de Seguridad de Productos NICS (2025–2026)

    Guiado por la Administración de Seguridad Cibernética de Taiwán bajo el Ministerio de Asuntos Digitales y organizado por el Instituto Nacional de Seguridad Cibernética, QNAP fue representante principal del equipo azul, colaborando con destacados hackers éticos nacionales para probar la serie de productos ADRA NDR y QHora.

  • Patrocinio de la Iniciativa Zero Day de ZDI (2024)

    Al patrocinar el laboratorio de la Iniciativa Zero Day de Trend Micro, QNAP participa directamente en la mayor comunidad de investigación de vulnerabilidades zero-day del mundo, ayudando a acelerar las mejoras de seguridad en toda la industria.

  • Copa Matrix, Qingdao (2024)

    Una de las competencias de ataque y defensa en vivo más grandes de China, similar en naturaleza a Pwn2Own. El equipo de QNAP fue invitado a competir, enfrentando desafíos en tiempo real de los mejores hackers éticos del mundo en intensas rondas presenciales, y completó las correcciones y verificaciones de vulnerabilidades rápidamente después del evento.

  • Programa de Recompensas (En curso)

    QNAP colabora continuamente con investigadores de seguridad de todo el mundo, utilizando un programa de recompensas para fomentar la notificación proactiva. Todas las vulnerabilidades de gravedad crítica se corrigen en un plazo de 3 días y los informantes son notificados de inmediato.

Seguridad en la Cadena de Suministro

La seguridad comienza desde la primera línea de código

QNAP ha implementado el seguimiento de SBOM y políticas de cumplimiento de código abierto, e integrado la revisión de código asistida por IA y el escaneo de vulnerabilidades en la canalización CI/CD en toda su línea de productos.
Desde paquetes de código abierto hasta código generado por IA, cada componente está bajo control, abarcando toda la línea de productos de NAS almacenamiento, redes y nube.

  • Lista de Materiales de Software (SBOM)

    Un inventario completo de cada paquete de código abierto, versión y licencia utilizados en el software de QNAP. Un mecanismo de seguimiento automatizado escanea y compara periódicamente la inteligencia de vulnerabilidades más reciente — activando instantáneamente la remediación y verificación cuando se detecta una vulnerabilidad de alto riesgo — fortaleciendo la seguridad de la cadena de suministro de software y la gestión de riesgos en general.

  • Revisión de Código Asistida por IA

    La tecnología de IA mejora la eficiencia de la revisión de código, detectando automáticamente posibles problemas de seguridad.

  • Gestión de Riesgos de IA

    Un SOP dedicado para el código generado por GenAI gestiona los riesgos emergentes introducidos por el código generado por IA.

  • DevSecOps e Integración CI/CD

    Las verificaciones de seguridad automatizadas se integran directamente en el flujo de trabajo de desarrollo — cada commit de código activa un escaneo de seguridad — detectando vulnerabilidades antes de que lleguen al producto, en lugar de corregirlas después del lanzamiento.

Más recursos

Desde avisos de seguridad en tiempo real hasta soluciones de almacenamiento seguro, descubre cómo QNAP protege tus datos.

  • Suscríbete a los Avisos de Seguridad

    Suscríbete a los Avisos de Seguridad

    Sé el primero en enterarte de los últimos avisos de seguridad y correcciones de vulnerabilidades.

  • Soluciones de Almacenamiento Seguro de QNAP

    Soluciones de Almacenamiento Seguro de QNAP

    Descubre cómo QNAP construye un entorno de almacenamiento NAS seguro con protección multinivel.

  • Programa de Recompensas

    Programa de Recompensas

    Únete a la comunidad global de investigadores de seguridad para ayudar a fortalecer la seguridad de los productos.

Elija especificación

      Mostrar más Mostrar menos
      Este portal en otros países / regiones:
      open menu
      back to top