[Belangrijke Beveiliging Mededeling] Nep-Qfinder Pro-websites gedetecteerd. Meer informatie >

Welkom bij het QNAP Trust Center

Bij QNAP leveren we wereldwijd veilige, efficiënte data- en netwerkinfrastructuur. Onze missie is om bedrijven en individuen te ondersteunen met veerkrachtig databeheer in AI-gedreven digitale transformatie—waarbij we strikte beveiligings­maatregelen integreren in elke fase van onze product­ontwikkelings­cyclus.

Wereldwijde compliance & certificeringen: Een voortdurende toewijding

QNAP behoudt toonaangevende beveiligings- en privacy­certificeringen. We zorgen ervoor dat onze producten en diensten voldoen aan strenge wereldwijde regelgeving, zodat uw organisatie compliant blijft.

Filter op certificerings­categorie Filter:

Beveiliging & privacy

  • ISO/IEC 27001-certificeringsbadge

    ISO/IEC 27001

    Information Security Management System

    Stelt wereldwijd beveiligingsbeleid vast en helpt bedrijven interne compliance-audits te stroomlijnen. (Gecertificeerd sinds 2014)

  • ISO/IEC 27017-certificeringsbadge

    ISO/IEC 27017

    Cloud Security Controls

    Versterkt beveiligings­maatregelen voor cloudservices om betrouwbare, end-to-end gegevensoverdracht en toegang te waarborgen. (Gecertificeerd sinds 2021)

  • ISO/IEC 27018-certificeringsbadge

    ISO/IEC 27018

    Cloud Privacy Protection

    Beschermt gevoelige cloudgegevens om te voldoen aan strikte privacyverplichtingen voor persoonsgegevens. (Gecertificeerd sinds 2021)

  • GDPR-certificeringsbadge

    GDPR

    EU General Data Protection Regulation

    Houdt zich aan strikte privacyprincipes om bedrijven te helpen complianceprocessen te stroomlijnen.

  • HIPAA-certificeringsbadge

    HIPAA

    VS-zorgprivacy compliance

    Integreert encryptie, toegangscontrole en anti-ransomwarebescherming om zorginstellingen te helpen ePHI te beveiligen.

  • PCI-DSS-certificeringsbadge

    PCI-DSS

    Beveiliging van betaalkaartgegevens

    Gehost op PCI-DSS-conforme cloudinfrastructuur, met gebruik van transmissie-encryptie en logging om transacties te beveiligen.

  • SOC 2-certificeringsbadge

    SOC 2

    Cloudinfrastructuur compliance

    Gehost op SOC 2-conforme cloudinfrastructuur, met strikte beveiligings­maatregelen voor gegevensveiligheid.

Beveiliging van de toeleveringsketen & ontwikkelings­weerbaarheid

  • IEC 62443-4-1-certificeringsbadge

    IEC 62443-4-1

    Industriële automatiserings­beveiligings­normen

    Past veilige ontwikkelingscycli (SDLC) toe om ingebouwde productweerbaarheid te waarborgen.

  • ISO/IEC 5230-certificeringsbadge

    ISO/IEC 5230

    Open source licentie compliance (OpenChain)

    Handhaaft open-source compliance om risico's in de software supply chain te beperken.

  • SSCRM-certificeringsbadge

    SSCRM

    Software Supply Chain Security Verklaring

    Voldoet aan SSCRM-raamwerken en levert SBOM's om component­transparantie en veilige levering te waarborgen.

  • NIS2-certificeringsbadge

    NIS2

    EU Cybersecurity Richtlijn-naleving

    Sluit aan bij NIS2-richtlijnen om de paraatheid voor cybersecurity binnen ondernemingen te versterken.

  • CRA-certificeringsbadge

    CRA

    EU Cyber Resilience Act-naleving

    Voldoet aan de EU CRA-eisen door proactieve kwetsbaarheids­rapportage en snelle patchrespons te implementeren.

  • JC-STAR-certificeringsbadge

    JC-STAR

    Japan IoT Security Label

    QNAP behaalde in 2026 Level 1-certificering, waardoor de inkoop van bedrijfsbeveiliging wordt vereenvoudigd.

Wereldwijde operaties, kwaliteit & intellectueel eigendom

  • ISO 9001-certificeringsbadge

    ISO 9001

    Kwaliteits­management­systeem

    Stelt gestandaardiseerde kwaliteitsprocessen vast om betrouwbare producten en diensten te leveren. (Gecertificeerd sinds 2014)

  • TAA-certificeringsbadge

    TAA

    US Trade Agreements Act-naleving

    Waarborgt TAA-naleving voor de publieke sector en bedrijfs­leverings­ketens.

  • TIPS-certificeringsbadge

    TIPS

    Taiwan Intellectual Property System

    QNAP behaalde in 2025 Class A-certificering om IP-assets te beschermen en juridische risico's te beperken.

Duurzaamheid & Maatschappelijke Verantwoordelijkheid

  • ISO 14001-certificeringsbadge

    ISO 14001

    Milieu­management­systeem

    Stimuleert groene bedrijfsvoering en recycling van middelen, als betrouwbare low-carbon supply chain-partner. (Gecertificeerd sinds 2019)

  • ISO 45001-certificeringsbadge

    ISO 45001

    Arbo- en veiligheidsmanagement

    Stelt gezondheids- en veiligheidsnormen vast om ons personeel te beschermen en bedrijfscontinuïteit te waarborgen. (Gecertificeerd sinds 2019)

  • ISO 14064-1 certificeringsbadge

    ISO 14064-1

    Broeikasgas­verificatie

    Biedt transparante broeikasgas­emissie­data ter ondersteuning van Scope 3-doelstellingen voor decarbonisatie van ondernemingen. (Gecertificeerd sinds 2024)

Strenge beveiligings­governance: QNAP PSIRT

QNAP PSIRT-mijlpalen

  1. Maart2017

    Toegewijd team gevormd

    Gestandaardiseerde responsworkflows om kwetsbaarheden en incidenten te beheren.

  2. Augustus2017

    MITRE CNA geautoriseerd

    Geautoriseerd om zelfstandig CVE-ID's toe te wijzen voor productkwetsbaarheden.

  3. Maart2019

    Lid geworden van FIRST

    Wereldwijd verbonden om dreigingsinformatie en incidentinzichten te delen.

  4. Oktober2019

    Lid geworden van Taiwan CERT/CSIRT

    Versterkte regionale verdediging door gedeelde dreigingsinformatie en coördinatie.

  5. Juni2021

    BSIMM geïmplementeerd

    Beveiligings­maatregelen geïntegreerd in elke fase van softwareontwikkeling.

  6. November2022

    Bounty-programma gelanceerd

    Wereldwijde white-hat hackers betrokken voor crowd-sourced beveiliging.

  7. September2026

    EU Cyber Resilience Act-conformiteit

    CRA-conforme workflows geïmplementeerd voor verplichte kwetsbaarheids­rapportage.

Veeg naar links of rechts om de volledige tijdlijn te bekijken

  • CVE Program

    Geautoriseerde MITRE CNA

    Geautoriseerd als MITRE CVE Numbering Authority (CNA), wijst QNAP zelfstandig CVE-ID's toe en publiceert gestandaardiseerde beveiligingsadviezen om transparante kwetsbaarheids­meldingen te waarborgen.

  • FIRST — Forum of Incident Response and Security Teams

    Wereldwijde incidentverdediging met FIRST

    Als lid van FIRST werkt QNAP samen met wereldwijde responsnetwerken om dreigingsinformatie te delen en snel beveiligingspatches uit te rollen.

Proactieve respons & remediatie: PSIRT Standard Operating Procedure

PSIRT & Security Team Continue monitoring Kwetsbaarheidsanalyse Niet-beveiligingsprobleem Bevestigde kwetsbaarheid Volgen & Afhandelen CVE-identificatie Kwetsbaarheid patchen Risicobeperking Beveiligingsadvies Patch / Update Continue verbetering

  • Scope: Voert dagelijks geautomatiseerde scans uit op besturingssystemen, apps en open-source pakketten, samen met real-time dreigingsmonitoring.
  • Automatische SCA: Gebruikt Software Composition Analysis (SCA) voor dagelijkse scans van open-source bibliotheken (zoals Linux Kernel, OpenSSL) tegen wereldwijde CVE-databases.

Belangrijkste resultaten: Dagelijkse scanrapporten, interne dreigingsalerts.

  • Scope: Biedt 24/7 ontvangst van kwetsbaarheids­rapporten van onderzoekers, klanten, Bug Bounty-platforms en interne tests.
  • Veilig kanaal: Stelt een OpenPGP-sleutel beschikbaar om rapporten en Proof-of-Concept (PoC) code versleuteld in te dienen.
  • SLA-toezegging: Specialisten garanderen een eerste menselijke reactie binnen 24–72 uur.

Belangrijkste resultaten: Incident tracking-ID, toegewezen security lead.

  • Scope: Reproduceert problemen in sandbox-omgevingen om getroffen modellen, firmware en systeemmodules te evalueren.
  • CVSS-score: Maakt gebruik van CVSS-metrics om Kritiek, Hoog, Medium of Laag toe te wijzen aan kwetsbaarheden om prioriteit te geven aan oplossingen.
  • CVE-toewijzing: Stelt hersteltermijnen vast en wijst onafhankelijk CVE-ID's toe binnen het CNA-bereik van QNAP.

Belangrijkste resultaten: Geprioriteerde planning voor oplossingen. Hoog-risico problemen krijgen een eerste beoordeling binnen 9 uur.

  • Scope: R&D ontwikkelt patches en hotfixes; beveiligingsteams voeren penetratie- en regressietests uit om de stabiliteit van de patch te waarborgen.
  • Dubbele verificatie: Voert aanvalssimulaties uit om volledige sluiting van kwetsbaarheden te verifiëren.
  • Cross-platform QA: Valideert pakketcompatibiliteit op alle ondersteunde besturingssystemen en apps.

Belangrijkste resultaten: QA-gecontroleerde firmware- en app-updatepakketten.

R&D Patch SLA per ernst
Ernst R&D Patch SLA
Kritiek Binnen 12 uur na bevestiging
Hoog Binnen 14 uur na bevestiging
Medium Binnen 90 dagen na bevestiging
Laag Binnen 90 dagen na bevestiging

Voor afhankelijkheden van derden of architectuur biedt QNAP tijdelijke mitigaties terwijl de definitieve releasedata voor patches worden aangepast.

  • Scope: Stelt QNAP Security Advisory (QSA) op met de reikwijdte van de kwetsbaarheid, mitigaties en updates via proactieve waarschuwingen.
  • Global Sync: Publiceert CVE-records op cve.org en synchroniseert met wereldwijde databases (zoals US NVD) onder QNAP's CNA-bevoegdheid.
  • Proactieve bescherming: Voor incidenten met hoog risico vóór patch-release werkt QNAP Malware Remover-definities bij voor geautomatiseerde malware-scanning/-verwijdering en levert beveiligingsbeleid via Security Center.

Belangrijkste resultaten: Officiële SA's, pushmeldingen, bijgewerkte malwaredefinities, gesynchroniseerde CVE-records.

  • Scope: Voert Root Cause Analysis (RCA) uit om inzichten terug te koppelen naar DevSecOps en externe onderzoekers te erkennen.
  • Shift-Left Security: Zet signatures om in geautomatiseerde SAST/DAST-regels om beveiliging vroeg in de ontwikkeling te integreren.
  • Hall of Fame: Eert bijdragende security-onderzoekers op de officiële QNAP Hall of Fame.

Belangrijkste resultaten: RCA-rapporten, bijgewerkte SAST/DAST-regelsets, Hall of Fame-updates.

Globale & Lokale Security Partnerships

Om de steeds veranderende cyberdreigingen het hoofd te bieden, werkt QNAP actief samen met toonaangevende wereldwijde en regionale beveiligings­allianties. Zo breiden we onze verdedigingslinie uit door realtime uitwisseling van dreigingsinformatie en gecoördineerde incidentrespons.

  • 2019

    Taiwan CERT/CSIRT-alliantie

    Aangesloten bij regionale defensienetwerken om uitwisseling van dreigingsinformatie en coördinatie van bedrijfsincidenten te stimuleren.

  • 2020

    FIRST (Forum of Incident Response and Security Teams)

    Aangesloten bij de toonaangevende wereldwijde alliantie om dreigingsinformatie uit te wisselen en aan te sluiten bij internationale incidentresponsnormen.

  • 2025

    Taiwan CISO-alliantie

    Neemt deel aan de Product Security Working Group om de adoptie en standaardisatie van het PSIRT-framework binnen de ICT-sector te stimuleren.

Beproefde beveiligingsvalidatie

Echte beveiliging wordt gesmeed door praktijkgerichte stresstests. QNAP onderwerpt producten proactief aan toonaangevende wereldwijde competities en offensieve beveiligings­oefeningen op staatsniveau, waarbij elite white-hat hackers en onderzoeksteams worden uitgenodigd om onze verdediging grondig te testen en de grenzen van systeemweerbaarheid te verleggen.

  • Pwn2Own Ireland ethische hacking competitie testscenario

    Pwn2Own Ireland-wedstrijden

    Georganiseerd door Trend Micro's Zero Day Initiative (ZDI) is Pwn2Own een toonaangevende wereldwijde ethische hackingcompetitie. QNAP nam deel aan Pwn2Own Ireland (2024–2025) en stelde NAS en routerplatforms bloot aan live testen. Via Coordinated Vulnerability Disclosure (CVD) pakt QNAP PSIRT snel nieuwe aanvalsvectoren aan en rolt geverifieerde patches uit naar wereldwijde gebruikers.

  • Taiwan NICS National Product Bug Bounty Program testscenario

    NICS National Product Bug Bounty Program

    Georganiseerd door het National Institute of Cyber Security (NICS) van Taiwan, test deze nationale oefening de verdediging in de praktijk. In 2025 diende QNAP ADRA NDR, QHora en QuTS hero in voor penetratietesten, waarbij meer dan $6.500 aan bug bounties werd toegekend. Nauw samenwerken met NICS stelt ons PSIRT in staat om aanvalspaden snel in kaart te brengen en snel mitigaties te leveren.

Derde partij Security Partnerships

Naast interne veilige ontwikkeling werkt QNAP samen met toonaangevende beveiligingsexperts voor diepgaande product­penetratie­testen en gezamenlijke defensieve engineering, waarbij onafhankelijke perspectieven worden benut om compromisloze beveiliging te waarborgen.

  • DEVCORE

    Product­penetratie­testen & Red Teaming

    Werkt samen met toonaangevende red teams om intensieve product­penetratie­testen uit te voeren met een aanvallersmentaliteit.

    Actief:20142015201720212022

  • CyCraft

    Endpoint Detection & Response (EDR) & Security Resilience (DR)

    Werkt samen met AI-cybersecurityspecialisten om systeemgrenzen te versterken en zeer veerkrachtige disaster recovery-architecturen te bouwen.

    Actief:2021

  • Viettel Cyber Security

    Globale penetratietests & beveiligingsvalidatie

    Voltooide penetratietests door derden en behaalde een officieel Cyber Security Certificate of Completion.

    Actief:2026

  • Lionic

    Deep Packet Inspection (DPI) & Malware Threat Engine

    Integreert gepatenteerde enterprise anti-malware- en intrusion detection-engines in QuWAN, voor real-time dreigingspreventie en ingebouwde defense-in-depth.

    Actief:20212022202320242025

Meer resources

Ontdek hoe QNAP uw bedrijfsgegevens beschermt—van real-time adviezen tot veerkrachtige opslagarchitecturen.

  • QNAP’s inzet voor cyberweerbaarheid in de EU

    Voldoen aan de komende verplichtingen van de Europese Unie Cyber Resilience Act (EU CRA) door proactieve kwetsbaarheidsrapportage en veilige ontwikkeling.

    Illustratie van EU-vlaggen
  • Illustratie van beveiligingsadviezen

    Beveiligingsadviezen

    Meld beveiligings­kwetsbaarheden en ontvang real-time updates over de nieuwste beveiligingsadviezen en patch-releases.

  • Illustratie van QNAP secure storage solutions

    QNAP Secure Storage Solutions

    Ontdek hoe QNAP defense-in-depth biedt om veilige NAS opslagomgevingen te creëren.

  • Illustratie van het Bounty Program

    Bounty Programma

    Word lid van onze wereldwijde community van security-onderzoekers om samen de productbeveiliging te versterken.

Kies specificatie

      Toon meer Minder
      Deze website in andere landen/regio's:
      Chat met ons! Chat met ons!
      back to top