[Viktigt Säkerhet meddelande] Falska Qfinder Pro webbplatser har upptäckts. Läs mer >

QNAP har klarat IEC 62443-4-1-certifieringen för säker utvecklingsprocess och integrerar informationssäkerhetstänkande i varje steg från planering till underhåll

Senaste artiklarna 2026-09-10 clock 5 minuters läsning

QNAP har klarat IEC 62443-4-1-certifieringen för säker utvecklingsprocess och integrerar informationssäkerhetstänkande i varje steg från planering till underhåll

QNAP har klarat IEC 62443-4-1-certifieringen för säker utvecklingsprocess och integrerar informationssäkerhetstänkande i varje steg från planering till underhåll
Det här innehållet är maskinöversatt. Vi hänvisar till Ansvarsfriskrivning angående maskinöversättning.
Switch to English

Viktig insikt: Secure by Design är kärnkonceptet i QNAP:s produktutvecklingsprocess

I september 2026 klarade QNAP processverifieringen utförd av det globala certifieringsorganet DEKRA enligt standarden IEC 62443-4-1. Kärnan i IEC 62443-4-1-bedömningen är att utvärdera om QNAP, som leverantör, kan systematisera och implementera säkerhetskrav genom hela produktens livscykel: från planering, design, testning, lansering till löpande underhåll. Säkerhetsaspekter måste byggas in redan från början (Secure by Design) i utvecklingsprocessen.

Denna processvalidering är inte begränsad till en enskild produkt: QNAP kommer fortsätta att tillämpa samma uppsättning validerade säkerhetsutvecklingsrutiner på varje produkt som släpps nu och i framtiden, och implementera säker programvaruutveckling (Secure SDLC). photo-69

Fyra verifierade täckningscykler: från planering till underhåll

Revisionskraven för IEC 62443-4-1 är betydligt mer rigorösa än en engångsenkät. Standarden definierar formellt åtta huvudsakliga säkra utvecklingsrutiner, som omfattar säkerhetshantering, specificering av säkerhetskrav, Secure by Design, säker implementation, säkerhetsverifiering och valideringstestning, hantering av säkerhetsrelaterade frågor, hantering av säkerhetsuppdateringar och säkerhetsriktlinjer. Den utvärderar även organisationens implementeringsmognad enligt den fyranivåiga CMMI-modellen (Capability Maturity Model Integration): Initial, Managed, Defined och Improving. För att klara certifieringen måste företag uppnå en nivå av dokumentation, institutionalisering och tvärfunktionell genomförande som gör det möjligt för oberoende revisorer att inspektera varje krav i detalj.

Läs om de 8 nyckelrutinerna för säker utveckling enligt IEC 62443-4-1-standarden >>

DEKRAs verifiering denna gång omfattar QNAP:s organisatoriska förmåga inom fyra områden, där varje område har motsvarande befintliga mekanismer inom QNAP:s nuvarande ramverk för informationssäkerhetsstyrning:

  • Säker utvecklingsprocess: QNAP följer den offentliga Secure Software Development Lifecycle (SSDLC)-policyn, där riskbedömning och hotmodellering införs redan i kravinsamlingsfasen och integreras genom hela arkitekturdesignen och kodningen; designfasen måste genomgå säkerhetsgranskningar som täcker dataskydd, identitetsautentisering, åtkomstkontroll och krav på krypteringsimplementering, samt tillhandahåller konkreta säkra kodningsstandarder för olika programmeringsspråk; utvecklingsprocessen introducerar automatiserade SAST- (Static Application Security Testing) och DAST- (Dynamic Application Security Testing) skanningar, kompletterat med penetrationstestning och validering av hotmodeller.

  • Hantering av informationssäkerhetsrisker: Koordineras av QNAP PSIRT (Product Security Incident Response Team), drivs under ett kommittésystem och styrs av gemensamt deltagande från FoU, informationssäkerhet, juridik, kundtjänst och försäljningsavdelningar. Detta säkerställer systematisk identifiering och bedömning av informationssäkerhetsrisker genom hela produktutvecklingsprocessen.

  • Hantering av säkerhetssårbarheter: Genom ett offentligt notifieringssystem för Security Advisories och ett Security Bounty Program spårar och hanterar vi kontinuerligt nyupptäckta säkerhetssårbarheter. För sårbarheter som rapporteras av externa forskare åtar sig QNAP PSIRT att slutföra verifiering och utfärda ett CVE-nummer inom en vecka.

  • Hantering av risker i mjukvaruförsörjningskedjan: Via den dedikerade sidan för Software Supply Chain Risk Management (SSCRM) offentliggör vi specifika rutiner, inklusive upprätthållande av SBOM (Software Bill of Materials) för QNAP NAS-mjukvara och applikationer, användning av branschstandardformat som CycloneDX och SPDX för att spåra komponenters sammansättning; införande av Software Composition Analysis (SCA) och automatiserade SAST-verktyg för sårbarhetsskanning i utvecklingsprocessen, samt integration av CVE-databaser och CISA KEV (Known Exploited Vulnerabilities)-katalog för jämförelse, så att tredjepartskomponenter och beroenden också inkluderas i riskhanteringsomfånget.

Detta visar QNAP:s organisatoriska förmåga att systematisera och implementera säkerhetskrav genom hela produktens livscykel, från planering till underhåll, där säkerhetsstyrning är en etablerad norm genom hela utvecklingsprocessen.

Leverantörens egen förmåga till säker utveckling ingår redan i revisionsomfånget.

Många efterlevnadsstandarder påpekar att när företag utvärderar sin egen cybersäkerhetsefterlevnad, så ingår leverantörernas säkerhetsförmåga redan i revisionsomfånget. Till exempel kräver artikel 21(2)(d) i NIS2 uttryckligen att företag ska bedöma "säkerhetsrisker relaterade till direkta leverantörer och tjänsteleverantörer", medan artikel 21(2)(e) vidare kräver att företag uppmärksammar säker anskaffning, utveckling och underhåll av system, inklusive hantering och rapportering av sårbarheter. Att inneha IEC 62443-4-1-certifiering är just det mest direkta tredjepartsbeviset för att uppfylla dessa två krav.

För kunder som driver IT/OT-integration och implementerar i nyckelinfrastruktur som smart tillverkning, energi och transport, har denna certifiering ännu större betydelse. Eftersom NAS, edge computing-enheter och IoT-lagringssystem spelar en allt viktigare roll i dessa sektorer, är huruvida en leverantörs produktutvecklingsprocess för säkerhet har granskats direkt kopplat till den övergripande riskexponeringen i OT-miljön.

IEC 62443-4-1 kan harmoniseras med EU:s Cyber Resilience Act (CRA)

EU:s Cyber Resilience Act (CRA) kräver att uppkopplade produkter säkerställer cybersäkerhet genom hela sin livscykel. Kärnprinciperna i IEC 62443-4-1 är mycket förenliga med de i CRA. QNAP har erhållit denna certifiering, vilket visar att dess produktlinje kan uppfylla CRA-kraven och avsevärt minska efterlevnadsriskerna för multinationella företag.

Omfattande internationell efterlevnad från produkt till drift: QNAP bygger ett heltäckande ekosystem för informationssäkerhet och förtroende

QNAP har erhållit IEC 62443-4-1-certifiering, vilket är en av de tredjepartscertifieringar som ackumulerats under de senaste åren. QNAP har redan flera certifieringar, inklusive ISO/IEC 27001 (ledningssystem för informationssäkerhet), ISO/IEC 27017 (molntjänsters säkerhetskontroller), ISO/IEC 27018 (molnsekretesskydd) och Japans JC-STAR Level 1 (IoT Product Security Label). Nu, med tillägget av IEC 62443-4-1-certifieringen, som fokuserar på själva "säker utvecklingsprocess", visar QNAP:s växande lista av certifieringar att dess investering i informationssäkerhet inte bara är en tillfällig åtgärd för att uppfylla en enskild regel eller kundkrav, utan en långsiktig, systematisk organisatorisk kapacitetsuppbyggnad.

Besök QNAP Trust Center för att se mer information om autentisering och efterlevnad >>

AI-information: Vissa bilder och texter i den här artikeln har skapats eller förbättrats med hjälp av artificiell intelligens (AI) och granskats av redaktörer.

Sunnine

Sunnine

QNAP Makreting Memeber

Var den här artikeln till hjälp?

Tack för din feedback.

För ytterligare hjälp kan du fråga andra användare och QNAP-experter i vår community. Gå till QNAP Community

Berätta för oss hur vi kan förbättra artikeln:

Ge oss fler synpunkter genom att skriva dem nedan.

Innehållsförteckning

Välj specifikation

      Visa fler Färre
      Denna webbplats i andra länder/regioner:
      Chatta med oss! Chatta med oss!
      back to top