[Aviso Importante de Segurança] Sites falsos do Qfinder Pro detectados. Saiba mais >

Segurança não é apenas uma promessa — é ação

Do desenvolvimento ao lançamento, cada etapa é verificada de forma independente. A QNAP está definindo um novo padrão de segurança para produtos de NAS armazenamento, rede e nuvem, por meio de ações.

  • 4

    Certificações Internacionais

    em Padrões de Segurança e Privacidade

  • 9 horas

    Prazo de Investigação de Vulnerabilidade de Alta Gravidade

  • Nível Campeão

    Teste de Penetração Certificado pela Equipe Campeã do Pwn2Own: Viettel Cyber Security

  • CNA

    Autorizado pela MITRE

    Status de Autoridade de Numeração de CVE

Certificações e Conformidade Internacionais

Do processo ao produto, totalmente verificado por terceiros independentes

A QNAP possui ISO 27001, ISO 27017 e ISO 27018, entre outras certificações internacionais. Da metodologia de desenvolvimento à proteção de dados em nuvem, cada camada é respaldada por organismos de certificação independentes.

  • ISO 27001 (Gestão de Segurança da Informação)

    As operações internas, proteção de ativos e controles de risco diários da QNAP estão em conformidade com o principal framework mundial de gestão de segurança da informação — protegendo a confidencialidade e integridade dos dados empresariais em todos os processos e integrações.

  • ISO 27017 (Segurança em Nuvem)

    Um padrão de controle de segurança projetado especificamente para serviços em nuvem. A QNAP garante que a proteção de dados para serviços em nuvem como myQNAPcloud One atenda aos requisitos internacionais.

  • ISO 27018 (Privacidade em Nuvem)

    A QNAP garante que seus serviços em nuvem adotem criptografia rigorosa, controles de acesso e transparência ao processar e armazenar informações pessoais identificáveis (PII). Auditada por uma terceira parte independente, essa certificação oferece aos clientes corporativos que lidam com dados globais garantias contratuais e legais significativas, reduzindo os custos de conformidade para operações internacionais.

  • GDPR & CCPA (Conformidade com Regulamentos de Privacidade)

    A QNAP está em conformidade com o GDPR da UE e o CCPA da Califórnia, protegendo os direitos dos usuários de saber, acessar e excluir seus dados pessoais. A QNAP não vende dados pessoais de usuários e fornece divulgações transparentes sobre o tratamento de dados e canais de solicitação, garantindo que as necessidades de conformidade dos clientes corporativos nos mercados europeu e dos EUA sejam totalmente atendidas.

  • HIPAA (Conformidade de Dados em Saúde)

    A Lei de Portabilidade e Responsabilidade de Seguros de Saúde dos EUA (HIPAA) é o principal padrão pelo qual a indústria da saúde protege as Informações de Saúde Protegidas (PHI/ePHI). A QNAP NAS utiliza proteção de login com confiança zero, criptografia AES-256 em repouso, armazenamento imutável WORM, detecção proativa de ransomware e registros abrangentes de auditoria de acesso para ajudar organizações de saúde a trazer ePHI de forma segura para estratégias de conformidade com a HIPAA, garantindo a confidencialidade, integridade e disponibilidade dos registros dos pacientes, e fornecendo uma base técnica sólida para conformidade para clientes dos setores de saúde, biotecnologia e multinacionais.

  • Nível 1 JC-STAR (Selo de Certificação de Segurança IoT do Japão)

    Estabelecido pela Agência de Promoção de Tecnologia da Informação do Japão (IPA), este sistema de certificação de níveis de segurança foi criado especificamente para produtos de Internet das Coisas (IoT). O QNAP NAS foi aprovado na certificação Nível 1, demonstrando que seus produtos atendem aos requisitos básicos comuns de segurança. Isso permite que departamentos de TI corporativos, revendedores e integradores de sistemas (SI), bem como órgãos governamentais e instituições de ensino e saúde, confirmem instantaneamente o nível de segurança do equipamento de armazenamento ao comprar — facilitando a inclusão confiante em listas de compras.

PSIRT (Equipe de Resposta a Incidentes de Segurança de Produtos)

Vulnerabilidades de Severidade Crítica Resolvidas em até 3 dias

O PSIRT da QNAP opera por meio de um processo padronizado, coordenando equipes multifuncionais — desde o recebimento e avaliação de impacto até a remediação e divulgação — garantindo que toda vulnerabilidade de segurança seja tratada rapidamente e que os usuários afetados sejam notificados.

QNAP PSIRT Equipe de Resposta a Incidentes de Segurança de Produtos
  • 9 horas

    Investigação de vulnerabilidade concluída

    Em até 9 horas após o recebimento de um relatório de alta gravidade, a avaliação inicial e a confirmação do escopo de impacto são concluídas.

  • 14 horas

    Correção de vulnerabilidade concluída

    Em até 14 horas após a confirmação de uma vulnerabilidade, uma correção é produzida; correções de gravidade crítica são lançadas em até 1 semana.

  • 24 horas

    Resolução completa do incidente

    Do relatório inicial à resposta completa ao incidente, todo o processo é concluído em até 24 horas.

Ecossistema de testes proativos

Nós convidamos os atacantes mais fortes para desafiar nossos produtos

A QNAP participa ativamente de competições internacionais de segurança, envolve as principais red teams e faz parcerias com órgãos governamentais, submetendo nossos produtos aos testes mais rigorosos antes de chegarem ao mercado.

  • Competição Internacional Pwn2Own (2024–2025)

    A competição de descoberta de vulnerabilidades mais exigente do mundo. A QNAP participou por vários anos consecutivos, enfrentando desafios de ataques ao vivo dos melhores hackers do mundo em público e concluindo todas as correções rapidamente após cada evento.

  • Certificação de Segurança Cibernética Viettel (2026)

    A QNAP contratou a VCS, uma equipe campeã do Pwn2Own por várias vezes, para realizar testes de penetração abrangentes em QuTS hero. Todas as vulnerabilidades identificadas foram totalmente corrigidas e verificadas antes da certificação.

  • Programa de Caça a Bugs de Segurança de Produtos NICS (2025–2026)

    Orientada pela Administração de Segurança Cibernética de Taiwan, sob o Ministério dos Assuntos Digitais, e organizada pelo Instituto Nacional de Segurança Cibernética, a QNAP atuou como equipe azul de destaque, trabalhando com os principais hackers éticos nacionais para testar o ADRA NDR e a série de produtos QHora.

  • Patrocínio ZDI Zero Day Initiative (2024)

    Ao patrocinar o laboratório Zero Day Initiative da Trend Micro, a QNAP participa diretamente da maior comunidade de pesquisa de vulnerabilidades zero-day do mundo — ajudando a acelerar melhorias de segurança em todo o setor.

  • Copa Matrix, Qingdao (2024)

    Uma das maiores competições de ataque e defesa ao vivo da China, semelhante ao Pwn2Own. A equipe da QNAP foi convidada a competir, enfrentando desafios em tempo real dos principais hackers éticos do mundo em rodadas intensas presenciais, e concluiu rapidamente as correções e verificações de vulnerabilidades após o evento.

  • Programa de Recompensas (Em andamento)

    A QNAP colabora continuamente com pesquisadores de segurança em todo o mundo, utilizando um programa de recompensas para incentivar a comunicação proativa. Todas as vulnerabilidades de gravidade crítica são corrigidas em até 3 dias, com notificação imediata aos comunicadores.

Segurança da Cadeia de Suprimentos

Segurança começa na primeira linha de código

A QNAP implementou o rastreamento de SBOM e políticas de conformidade de código aberto, além de integrar revisão de código assistida por IA e varredura de vulnerabilidades no pipeline CI/CD de toda a sua linha de produtos.
De pacotes open-source a código gerado por IA, cada componente está sob controle, abrangendo toda a linha de produtos de NAS armazenamento, rede e nuvem.

  • Lista de Materiais de Software (SBOM)

    Um inventário completo de todos os pacotes open-source, versões e licenças usados no software QNAP. Um mecanismo automatizado de rastreamento faz varreduras periódicas e cruza as informações com as últimas inteligências de vulnerabilidades — acionando instantaneamente correções e verificações sempre que uma vulnerabilidade de alto risco é encontrada — fortalecendo a segurança da cadeia de suprimentos de software e a gestão de riscos como um todo.

  • Revisão de Código Assistida por IA

    A tecnologia de IA aumenta a eficiência da revisão de código, detectando automaticamente possíveis problemas de segurança.

  • Gestão de Riscos de IA

    Um SOP dedicado para código gerado por GenAI gerencia os riscos emergentes introduzidos por código gerado por IA.

  • DevSecOps & Integração CI/CD

    As verificações de segurança automatizadas são incorporadas diretamente ao fluxo de trabalho de desenvolvimento — cada commit de código aciona uma varredura de segurança — identificando vulnerabilidades antes que cheguem ao produto, em vez de corrigi-las após o lançamento.

Mais recursos

De comunicados de segurança em tempo real a soluções de armazenamento seguro, explore como a QNAP protege seus dados.

  • Assinar Comunicados de Segurança

    Assinar Comunicados de Segurança

    Seja o primeiro a saber sobre os comunicados de segurança e correções de vulnerabilidades mais recentes.

  • Soluções de Armazenamento Seguro QNAP

    Soluções de Armazenamento Seguro QNAP

    Saiba como a QNAP constrói um ambiente de armazenamento NAS seguro com proteção em múltiplas camadas.

  • Programa de Recompensas

    Programa de Recompensas

    Junte-se à comunidade global de pesquisadores de segurança para ajudar a fortalecer a segurança dos produtos.

Escolher especificação

      Mostrar mais Menos
      Este site noutros países/regiões:
      open menu
      back to top