[Belangrijke Beveiliging Mededeling] Nep-Qfinder Pro-websites gedetecteerd. Meer informatie >

Beveiliging is niet alleen een belofte — het is actie

Van ontwikkeling tot release wordt elke fase onafhankelijk geverifieerd. QNAP definieert een nieuwe beveiligings­standaard voor NAS opslag, netwerk- en cloudproducten, door middel van actie.

  • 4

    Internationale certificeringen

    in beveiligings- en privacynormen

  • 9 uur

    Deadline voor onderzoek naar kwetsbaarheden met hoge ernst

  • Kampioensniveau

    Penetratietest gecertificeerd door Pwn2Own-kampioensteam: Viettel Cyber Security

  • CNA

    Door MITRE geautoriseerd

    CVE Numbering Authority-status

Internationale certificeringen & compliance

Van proces tot product, volledig geverifieerd door onafhankelijke derden

QNAP bezit ISO 27001, ISO 27017 en ISO 27018, naast andere internationale certificeringen. Van ontwikkelmethode tot cloud­gegevens­bescherming wordt elke laag ondersteund door onafhankelijke certificerings­instanties.

  • ISO 27001 (informatie­beveiligings­management)

    QNAP’s interne operaties, bescherming van activa en dagelijkse risicobeheersing voldoen allemaal aan het wereldwijd toonaangevende informatie­beveiligings­management­raamwerk — waarmee de vertrouwelijkheid en integriteit van bedrijfsgegevens bij elke samenwerking en integratie wordt gewaarborgd.

  • ISO 27017 (Cloudbeveiliging)

    Een beveiligingsnorm die speciaal is ontworpen voor clouddiensten. QNAP zorgt ervoor dat gegevensbescherming voor clouddiensten zoals myQNAPcloud One voldoet aan internationale eisen.

  • ISO 27018 (Cloudprivacy)

    QNAP zorgt ervoor dat haar clouddiensten strikte versleuteling, toegangscontrole en transparantie toepassen bij het verwerken en opslaan van persoonlijk identificeerbare informatie (PII). Deze certificering, gecontroleerd door een onafhankelijke derde partij, biedt zakelijke klanten die wereldwijd gegevens verwerken, betekenisvolle contractuele en juridische zekerheid en verlaagt de nalevingskosten voor grensoverschrijdende activiteiten.

  • GDPR & CCPA (Privacyregelgeving)

    QNAP voldoet aan de GDPR van de EU en de CCPA-privacyregels van Californië, en beschermt de rechten van gebruikers om hun persoonlijke gegevens te kennen, te benaderen en te verwijderen. QNAP verkoopt geen persoonlijke gebruikersgegevens en biedt transparante informatie over gegevensverwerking en aanvraagkanalen, zodat de nalevingsbehoeften van zakelijke klanten in Europa en de VS volledig worden ondersteund.

  • HIPAA (Gezondheidszorg­gegevens-conformiteit)

    De Amerikaanse Health Insurance Portability and Accountability Act is de belangrijkste standaard waarmee de zorgsector beschermde gezondheids­informatie (PHI/ePHI) beschermt. QNAP NAS gebruikt zero-trust inlogbeveiliging, AES-256-versleuteling in rust, WORM-onveranderlijke Opslag, proactieve ransomware-detectie en uitgebreide toegangslogboeken om zorgorganisaties te helpen ePHI veilig te integreren in HIPAA-compliance strategieën. Dit waarborgt de vertrouwelijkheid, integriteit en beschikbaarheid van patiëntendossiers en biedt een solide technische basis voor compliance voor klanten in de zorg, biotechnologie en multinationals.

  • JC-STAR Level 1 (Japanse IoT-beveiligings­certificering)

    Opgezet door het Information-technology Promotion Agency (IPA) van Japan, is dit beveiligings­classificatie­systeem speciaal ontwikkeld voor Internet of Things (IoT)-producten. QNAP NAS heeft Level 1-certificering behaald, waarmee wordt aangetoond dat de producten voldoen aan de algemene basis­beveiligings­eisen. Dit stelt IT-afdelingen van bedrijven, resellers en systeemintegrators (SI), evenals overheidsinstanties en onderwijs- en zorginstellingen, in staat om direct het beveiligingsniveau van opslag-apparatuur te bevestigen bij aanschaf — waardoor het eenvoudig is om deze met vertrouwen op inkooplijsten te plaatsen.

PSIRT (Product Security Incident Response Team)

Kritieke kwetsbaarheden Opgelost binnen 3 dagen

QNAP PSIRT werkt volgens een gestandaardiseerd proces en coördineert multidisciplinaire teams — van intake en impactanalyse tot herstel en openbaarmaking — zodat elke beveiligings­kwetsbaarheid snel wordt afgehandeld en getroffen gebruikers worden geïnformeerd.

QNAP PSIRT Product Security Incident Response Team
  • 9 uur

    Onderzoek naar kwetsbaarheid afgerond

    Binnen 9 uur na ontvangst van een rapport met hoge ernst is de eerste beoordeling en bevestiging van de impact afgerond.

  • 14 uur

    Kwetsbaarheid opgelost

    Binnen 14 uur na bevestiging van een kwetsbaarheid wordt een oplossing geproduceerd; oplossingen voor kritieke kwetsbaarheden worden binnen 1 week uitgebracht.

  • 24 uur

    Volledige incidentoplossing

    Van het eerste rapport tot volledige incidentrespons is het hele proces binnen 24 uur afgerond.

Proactief testecosysteem

We nodigen de sterkste aanvallers uit om onze producten uit te dagen

QNAP neemt actief deel aan internationale beveiligings­wedstrijden, werkt samen met top red teams en overheidsinstanties, en onderwerpt onze producten aan de zwaarste tests voordat ze op de markt komen.

  • Pwn2Own Internationale Wedstrijd (2024–2025)

    's werelds meest veeleisende competitie voor het ontdekken van kwetsbaarheden. QNAP heeft meerdere jaren achtereen meegedaan, waarbij het in het openbaar live aanvalschallenges aanging met 's werelds beste hackers en na elk evenement alle oplossingen snel heeft doorgevoerd.

  • Viettel Cyber Security Certificering (2026)

    QNAP heeft VCS, een meermaals Pwn2Own-winnend team, opdracht gegeven om uitgebreide penetratietests uit te voeren op QuTS hero. Elke gevonden kwetsbaarheid is volledig verholpen en geverifieerd voorafgaand aan de certificering.

  • NICS Product Security Bug Hunting Programma (2025–2026)

    Onder leiding van de Taiwanese Administration for Cyber Security van het Ministerie van Digitale Zaken en georganiseerd door het National Institute of Cyber Security, trad QNAP op als toonaangevende blue team-vertegenwoordiger en werkte samen met vooraanstaande binnenlandse white-hat hackers om de ADRA NDR en QHora productseries te testen.

  • ZDI Zero Day Initiative Sponsoring (2024)

    Door het sponsoren van Trend Micro's Zero Day Initiative-lab neemt QNAP direct deel aan 's werelds grootste zero-day kwetsbaarheids­onderzoeks­gemeenschap — en helpt zo de beveiligings­verbeteringen in de hele sector te versnellen.

  • Matrix Cup, Qingdao (2024)

    Een van de grootste live aanval-en-verdedigings­wedstrijden in China, vergelijkbaar met Pwn2Own. Het QNAP-team werd uitgenodigd om deel te nemen, kreeg realtime uitdagingen van top white-hat hackers wereldwijd tijdens intensieve onsite rondes, en heeft kwetsbaarheden snel na het evenement opgelost en geverifieerd.

  • Bounty-programma (doorlopend)

    QNAP werkt continu samen met beveiligings­onderzoekers wereldwijd en stimuleert proactieve meldingen via een beloningsprogramma. Alle kwetsbaarheden met een Critical-ernst worden binnen 3 dagen opgelost en melders worden direct geïnformeerd.

Beveiliging van de toeleveringsketen

Beveiliging begint bij de eerste regel code

QNAP heeft SBOM-tracking en open-source compliancebeleid geïmplementeerd en AI-ondersteunde code review en kwetsbaarheidsscans geïntegreerd in de CI/CD-pijplijn voor de volledige productlijn.
Van open-source pakketten tot AI-gegenereerde code: elk onderdeel is onder controle, over de volledige NAS opslag, netwerk- en cloudproductlijn.

  • Software Bill of Materials (SBOM)

    Een volledige inventaris van elk open-source pakket, versie en licentie die in QNAP-software wordt gebruikt. Een geautomatiseerd volgsysteem scant en vergelijkt periodiek de nieuwste kwetsbaarheids­informatie — en start direct herstel en verificatie zodra een hoog-risico kwetsbaarheid wordt gevonden — waardoor de beveiliging van de software supply chain en het risicobeheer als geheel wordt versterkt.

  • AI-ondersteunde code review

    AI-technologie verhoogt de efficiëntie van code review en detecteert automatisch potentiële beveiligings­problemen.

  • AI-risicobeheer

    Een speciaal SOP voor GenAI-gegenereerde code beheert de opkomende risico's die door AI-gegenereerde code worden geïntroduceerd.

  • DevSecOps & CI/CD-integratie

    Geautomatiseerde beveiligings­controles zijn direct ingebed in de ontwikkelworkflow — elke code commit start een beveiligingsscan — waardoor kwetsbaarheden worden opgespoord voordat ze het product bereiken, in plaats van ze na release te moeten patchen.

Meer bronnen

Van real-time beveiligingsadviezen tot veilige opslag-oplossingen: ontdek hoe QNAP uw data beschermt.

  • Abonneer u op beveiligingsadviezen

    Abonneer u op beveiligingsadviezen

    Wees als eerste op de hoogte van de nieuwste beveiligingsadviezen en oplossingen voor kwetsbaarheden.

  • QNAP Secure opslag-oplossingen

    QNAP Secure opslag-oplossingen

    Ontdek hoe QNAP een veilige NAS opslag-omgeving bouwt met gelaagde bescherming.

  • Bounty-programma

    Bounty-programma

    Word lid van de wereldwijde community van beveiligings­onderzoekers om de productbeveiliging te versterken.

Kies specificatie

      Toon meer Minder
      Deze website in andere landen/regio's:
      open menu
      back to top