Welkom bij het QNAP Trust Center
Bij QNAP leveren we wereldwijd veilige, efficiënte data- en netwerkinfrastructuur. Onze missie is om bedrijven en individuen te ondersteunen met veerkrachtig databeheer in AI-gedreven digitale transformatie—waarbij we strikte beveiligingsmaatregelen integreren in elke fase van onze productontwikkelingscyclus.
Wereldwijde compliance & certificeringen: Een voortdurende toewijding
QNAP behoudt toonaangevende beveiligings- en privacycertificeringen. We zorgen ervoor dat onze producten en diensten voldoen aan strenge wereldwijde regelgeving, zodat uw organisatie compliant blijft.
Beveiliging & privacy
-
ISO/IEC 27001
Information Security Management System
Stelt wereldwijd beveiligingsbeleid vast en helpt bedrijven interne compliance-audits te stroomlijnen. (Gecertificeerd sinds 2014)
-
ISO/IEC 27017
Cloud Security Controls
Versterkt beveiligingsmaatregelen voor cloudservices om betrouwbare, end-to-end gegevensoverdracht en toegang te waarborgen. (Gecertificeerd sinds 2021)
-
ISO/IEC 27018
Cloud Privacy Protection
Beschermt gevoelige cloudgegevens om te voldoen aan strikte privacyverplichtingen voor persoonsgegevens. (Gecertificeerd sinds 2021)
-
GDPR
EU General Data Protection Regulation
Houdt zich aan strikte privacyprincipes om bedrijven te helpen complianceprocessen te stroomlijnen.
-
HIPAA
VS-zorgprivacy compliance
Integreert encryptie, toegangscontrole en anti-ransomwarebescherming om zorginstellingen te helpen ePHI te beveiligen.
-
PCI-DSS
Beveiliging van betaalkaartgegevens
Gehost op PCI-DSS-conforme cloudinfrastructuur, met gebruik van transmissie-encryptie en logging om transacties te beveiligen.
-
SOC 2
Cloudinfrastructuur compliance
Gehost op SOC 2-conforme cloudinfrastructuur, met strikte beveiligingsmaatregelen voor gegevensveiligheid.
Beveiliging van de toeleveringsketen & ontwikkelingsweerbaarheid
-
IEC 62443-4-1
Industriële automatiseringsbeveiligingsnormen
Past veilige ontwikkelingscycli (SDLC) toe om ingebouwde productweerbaarheid te waarborgen.
-
ISO/IEC 5230
Open source licentie compliance (OpenChain)
Handhaaft open-source compliance om risico's in de software supply chain te beperken.
-
SSCRM
Software Supply Chain Security Verklaring
Voldoet aan SSCRM-raamwerken en levert SBOM's om componenttransparantie en veilige levering te waarborgen.
-
NIS2
EU Cybersecurity Richtlijn-naleving
Sluit aan bij NIS2-richtlijnen om de paraatheid voor cybersecurity binnen ondernemingen te versterken.
-
CRA
EU Cyber Resilience Act-naleving
Voldoet aan de EU CRA-eisen door proactieve kwetsbaarheidsrapportage en snelle patchrespons te implementeren.
-
JC-STAR
Japan IoT Security Label
QNAP behaalde in 2026 Level 1-certificering, waardoor de inkoop van bedrijfsbeveiliging wordt vereenvoudigd.
Wereldwijde operaties, kwaliteit & intellectueel eigendom
-
ISO 9001
Kwaliteitsmanagementsysteem
Stelt gestandaardiseerde kwaliteitsprocessen vast om betrouwbare producten en diensten te leveren. (Gecertificeerd sinds 2014)
-
TAA
US Trade Agreements Act-naleving
Waarborgt TAA-naleving voor de publieke sector en bedrijfsleveringsketens.
-
TIPS
Taiwan Intellectual Property System
QNAP behaalde in 2025 Class A-certificering om IP-assets te beschermen en juridische risico's te beperken.
Duurzaamheid & Maatschappelijke Verantwoordelijkheid
-
ISO 14001
Milieumanagementsysteem
Stimuleert groene bedrijfsvoering en recycling van middelen, als betrouwbare low-carbon supply chain-partner. (Gecertificeerd sinds 2019)
-
ISO 45001
Arbo- en veiligheidsmanagement
Stelt gezondheids- en veiligheidsnormen vast om ons personeel te beschermen en bedrijfscontinuïteit te waarborgen. (Gecertificeerd sinds 2019)
-
ISO 14064-1
Broeikasgasverificatie
Biedt transparante broeikasgasemissiedata ter ondersteuning van Scope 3-doelstellingen voor decarbonisatie van ondernemingen. (Gecertificeerd sinds 2024)
Strenge beveiligingsgovernance: QNAP PSIRT
QNAP PSIRT-mijlpalen
-
Maart2017
Toegewijd team gevormd
Gestandaardiseerde responsworkflows om kwetsbaarheden en incidenten te beheren.
-
Augustus2017
MITRE CNA geautoriseerd
Geautoriseerd om zelfstandig CVE-ID's toe te wijzen voor productkwetsbaarheden.
-
Maart2019
Lid geworden van FIRST
Wereldwijd verbonden om dreigingsinformatie en incidentinzichten te delen.
-
Oktober2019
Lid geworden van Taiwan CERT/CSIRT
Versterkte regionale verdediging door gedeelde dreigingsinformatie en coördinatie.
-
Juni2021
BSIMM geïmplementeerd
Beveiligingsmaatregelen geïntegreerd in elke fase van softwareontwikkeling.
-
November2022
Bounty-programma gelanceerd
Wereldwijde white-hat hackers betrokken voor crowd-sourced beveiliging.
-
September2026
EU Cyber Resilience Act-conformiteit
CRA-conforme workflows geïmplementeerd voor verplichte kwetsbaarheidsrapportage.
Veeg naar links of rechts om de volledige tijdlijn te bekijken
-
Geautoriseerde MITRE CNA
Geautoriseerd als MITRE CVE Numbering Authority (CNA), wijst QNAP zelfstandig CVE-ID's toe en publiceert gestandaardiseerde beveiligingsadviezen om transparante kwetsbaarheidsmeldingen te waarborgen.
-
Wereldwijde incidentverdediging met FIRST
Als lid van FIRST werkt QNAP samen met wereldwijde responsnetwerken om dreigingsinformatie te delen en snel beveiligingspatches uit te rollen.
Proactieve respons & remediatie: PSIRT Standard Operating Procedure
- Scope: Voert dagelijks geautomatiseerde scans uit op besturingssystemen, apps en open-source pakketten, samen met real-time dreigingsmonitoring.
- Automatische SCA: Gebruikt Software Composition Analysis (SCA) voor dagelijkse scans van open-source bibliotheken (zoals Linux Kernel, OpenSSL) tegen wereldwijde CVE-databases.
Belangrijkste resultaten: Dagelijkse scanrapporten, interne dreigingsalerts.
- Scope: Biedt 24/7 ontvangst van kwetsbaarheidsrapporten van onderzoekers, klanten, Bug Bounty-platforms en interne tests.
- Veilig kanaal: Stelt een OpenPGP-sleutel beschikbaar om rapporten en Proof-of-Concept (PoC) code versleuteld in te dienen.
- SLA-toezegging: Specialisten garanderen een eerste menselijke reactie binnen 24–72 uur.
Belangrijkste resultaten: Incident tracking-ID, toegewezen security lead.
- Scope: Reproduceert problemen in sandbox-omgevingen om getroffen modellen, firmware en systeemmodules te evalueren.
- CVSS-score: Maakt gebruik van CVSS-metrics om Kritiek, Hoog, Medium of Laag toe te wijzen aan kwetsbaarheden om prioriteit te geven aan oplossingen.
- CVE-toewijzing: Stelt hersteltermijnen vast en wijst onafhankelijk CVE-ID's toe binnen het CNA-bereik van QNAP.
Belangrijkste resultaten: Geprioriteerde planning voor oplossingen. Hoog-risico problemen krijgen een eerste beoordeling binnen 9 uur.
- Scope: R&D ontwikkelt patches en hotfixes; beveiligingsteams voeren penetratie- en regressietests uit om de stabiliteit van de patch te waarborgen.
- Dubbele verificatie: Voert aanvalssimulaties uit om volledige sluiting van kwetsbaarheden te verifiëren.
- Cross-platform QA: Valideert pakketcompatibiliteit op alle ondersteunde besturingssystemen en apps.
Belangrijkste resultaten: QA-gecontroleerde firmware- en app-updatepakketten.
| Ernst | R&D Patch SLA |
|---|---|
| Kritiek | Binnen 12 uur na bevestiging |
| Hoog | Binnen 14 uur na bevestiging |
| Medium | Binnen 90 dagen na bevestiging |
| Laag | Binnen 90 dagen na bevestiging |
Voor afhankelijkheden van derden of architectuur biedt QNAP tijdelijke mitigaties terwijl de definitieve releasedata voor patches worden aangepast.
- Scope: Stelt QNAP Security Advisory (QSA) op met de reikwijdte van de kwetsbaarheid, mitigaties en updates via proactieve waarschuwingen.
- Global Sync: Publiceert CVE-records op cve.org en synchroniseert met wereldwijde databases (zoals US NVD) onder QNAP's CNA-bevoegdheid.
- Proactieve bescherming: Voor incidenten met hoog risico vóór patch-release werkt QNAP Malware Remover-definities bij voor geautomatiseerde malware-scanning/-verwijdering en levert beveiligingsbeleid via Security Center.
Belangrijkste resultaten: Officiële SA's, pushmeldingen, bijgewerkte malwaredefinities, gesynchroniseerde CVE-records.
- Scope: Voert Root Cause Analysis (RCA) uit om inzichten terug te koppelen naar DevSecOps en externe onderzoekers te erkennen.
- Shift-Left Security: Zet signatures om in geautomatiseerde SAST/DAST-regels om beveiliging vroeg in de ontwikkeling te integreren.
- Hall of Fame: Eert bijdragende security-onderzoekers op de officiële QNAP Hall of Fame.
Belangrijkste resultaten: RCA-rapporten, bijgewerkte SAST/DAST-regelsets, Hall of Fame-updates.
Globale & Lokale Security Partnerships
Om de steeds veranderende cyberdreigingen het hoofd te bieden, werkt QNAP actief samen met toonaangevende wereldwijde en regionale beveiligingsallianties. Zo breiden we onze verdedigingslinie uit door realtime uitwisseling van dreigingsinformatie en gecoördineerde incidentrespons.
-
2019
Taiwan CERT/CSIRT-alliantie
Aangesloten bij regionale defensienetwerken om uitwisseling van dreigingsinformatie en coördinatie van bedrijfsincidenten te stimuleren.
-
2020
FIRST (Forum of Incident Response and Security Teams)
Aangesloten bij de toonaangevende wereldwijde alliantie om dreigingsinformatie uit te wisselen en aan te sluiten bij internationale incidentresponsnormen.
-
2025
Taiwan CISO-alliantie
Neemt deel aan de Product Security Working Group om de adoptie en standaardisatie van het PSIRT-framework binnen de ICT-sector te stimuleren.
Beproefde beveiligingsvalidatie
Echte beveiliging wordt gesmeed door praktijkgerichte stresstests. QNAP onderwerpt producten proactief aan toonaangevende wereldwijde competities en offensieve beveiligingsoefeningen op staatsniveau, waarbij elite white-hat hackers en onderzoeksteams worden uitgenodigd om onze verdediging grondig te testen en de grenzen van systeemweerbaarheid te verleggen.
-
Pwn2Own Ireland-wedstrijden
Georganiseerd door Trend Micro's Zero Day Initiative (ZDI) is Pwn2Own een toonaangevende wereldwijde ethische hackingcompetitie. QNAP nam deel aan Pwn2Own Ireland (2024–2025) en stelde NAS en routerplatforms bloot aan live testen. Via Coordinated Vulnerability Disclosure (CVD) pakt QNAP PSIRT snel nieuwe aanvalsvectoren aan en rolt geverifieerde patches uit naar wereldwijde gebruikers.
-
NICS National Product Bug Bounty Program
Georganiseerd door het National Institute of Cyber Security (NICS) van Taiwan, test deze nationale oefening de verdediging in de praktijk. In 2025 diende QNAP ADRA NDR, QHora en QuTS hero in voor penetratietesten, waarbij meer dan $6.500 aan bug bounties werd toegekend. Nauw samenwerken met NICS stelt ons PSIRT in staat om aanvalspaden snel in kaart te brengen en snel mitigaties te leveren.
Derde partij Security Partnerships
Naast interne veilige ontwikkeling werkt QNAP samen met toonaangevende beveiligingsexperts voor diepgaande productpenetratietesten en gezamenlijke defensieve engineering, waarbij onafhankelijke perspectieven worden benut om compromisloze beveiliging te waarborgen.
-
DEVCORE
Productpenetratietesten & Red Teaming
Werkt samen met toonaangevende red teams om intensieve productpenetratietesten uit te voeren met een aanvallersmentaliteit.
Actief:20142015201720212022
-
CyCraft
Endpoint Detection & Response (EDR) & Security Resilience (DR)
Werkt samen met AI-cybersecurityspecialisten om systeemgrenzen te versterken en zeer veerkrachtige disaster recovery-architecturen te bouwen.
Actief:2021
-
Viettel Cyber Security
Globale penetratietests & beveiligingsvalidatie
Voltooide penetratietests door derden en behaalde een officieel Cyber Security Certificate of Completion.
Actief:2026
-
Lionic
Deep Packet Inspection (DPI) & Malware Threat Engine
Integreert gepatenteerde enterprise anti-malware- en intrusion detection-engines in QuWAN, voor real-time dreigingspreventie en ingebouwde defense-in-depth.
Actief:20212022202320242025
Meer resources
Ontdek hoe QNAP uw bedrijfsgegevens beschermt—van real-time adviezen tot veerkrachtige opslagarchitecturen.
-
QNAP’s inzet voor cyberweerbaarheid in de EU
Voldoen aan de komende verplichtingen van de Europese Unie Cyber Resilience Act (EU CRA) door proactieve kwetsbaarheidsrapportage en veilige ontwikkeling.
-
Beveiligingsadviezen
Meld beveiligingskwetsbaarheden en ontvang real-time updates over de nieuwste beveiligingsadviezen en patch-releases.
-
QNAP Secure Storage Solutions
Ontdek hoe QNAP defense-in-depth biedt om veilige NAS opslagomgevingen te creëren.
-
Bounty Programma
Word lid van onze wereldwijde community van security-onderzoekers om samen de productbeveiliging te versterken.