Beveiliging is niet alleen een belofte — het is actie
Van ontwikkeling tot release wordt elke fase onafhankelijk geverifieerd. QNAP definieert een nieuwe beveiligingsstandaard voor NAS opslag, netwerk- en cloudproducten, door middel van actie.
-
4
Internationale certificeringen
in beveiligings- en privacynormen
-
9 uur
Deadline voor onderzoek naar kwetsbaarheden met hoge ernst
-
Kampioensniveau
Penetratietest gecertificeerd door Pwn2Own-kampioensteam: Viettel Cyber Security
-
CNA
Door MITRE geautoriseerd
CVE Numbering Authority-status
Internationale certificeringen & compliance
Van proces tot product, volledig geverifieerd door onafhankelijke derden
QNAP bezit ISO 27001, ISO 27017 en ISO 27018, naast andere internationale certificeringen. Van ontwikkelmethode tot cloudgegevensbescherming wordt elke laag ondersteund door onafhankelijke certificeringsinstanties.
PSIRT (Product Security Incident Response Team)
Kritieke kwetsbaarheden Opgelost binnen 3 dagen
QNAP PSIRT werkt volgens een gestandaardiseerd proces en coördineert multidisciplinaire teams — van intake en impactanalyse tot herstel en openbaarmaking — zodat elke beveiligingskwetsbaarheid snel wordt afgehandeld en getroffen gebruikers worden geïnformeerd.
-
9 uur
Onderzoek naar kwetsbaarheid afgerond
Binnen 9 uur na ontvangst van een rapport met hoge ernst is de eerste beoordeling en bevestiging van de impact afgerond.
-
14 uur
Kwetsbaarheid opgelost
Binnen 14 uur na bevestiging van een kwetsbaarheid wordt een oplossing geproduceerd; oplossingen voor kritieke kwetsbaarheden worden binnen 1 week uitgebracht.
-
24 uur
Volledige incidentoplossing
Van het eerste rapport tot volledige incidentrespons is het hele proces binnen 24 uur afgerond.
Proactief testecosysteem
We nodigen de sterkste aanvallers uit om onze producten uit te dagen
QNAP neemt actief deel aan internationale beveiligingswedstrijden, werkt samen met top red teams en overheidsinstanties, en onderwerpt onze producten aan de zwaarste tests voordat ze op de markt komen.
Beveiliging van de toeleveringsketen
Beveiliging begint bij de eerste regel code
QNAP heeft SBOM-tracking en open-source compliancebeleid geïmplementeerd en AI-ondersteunde code review en kwetsbaarheidsscans geïntegreerd in de CI/CD-pijplijn voor de volledige productlijn.
Van open-source pakketten tot AI-gegenereerde code: elk onderdeel is onder controle, over de volledige NAS opslag, netwerk- en cloudproductlijn.
Meer bronnen
Van real-time beveiligingsadviezen tot veilige opslag-oplossingen: ontdek hoe QNAP uw data beschermt.




