Säkerhet är inte bara ett löfte – det är handling
Från utveckling till lansering verifieras varje steg oberoende. QNAP definierar en ny säkerhetsstandard för NAS lagring, nätverk och molnprodukter genom handling.
-
4
Internationella certifieringar
inom säkerhets- och integritetsstandarder
-
9 tim
Deadline för utredning av allvarliga sårbarheter
-
Mästar-nivå
Penetrationstest certifierat av Pwn2Own-mästarteam: Viettel Cyber Security
-
CNA
MITRE-auktoriserad
Status som CVE Numbering Authority
Internationella certifieringar och efterlevnad
Från process till produkt, fullständigt verifierad av oberoende tredje parter
QNAP har ISO 27001, ISO 27017 och ISO 27018, bland andra internationella certifieringar. Från utvecklingsmetodik till skydd av molndata stöds varje lager av oberoende certifieringsorgan.
PSIRT (Product Security Incident Response Team)
Kritiska sårbarheter Åtgärdas inom 3 dagar
QNAP PSIRT arbetar enligt en standardiserad process och samordnar tvärfunktionella team — från mottagning och konsekvensbedömning till åtgärd och offentliggörande — för att säkerställa att varje säkerhetssårbarhet hanteras snabbt och att berörda användare informeras.
-
9-timmars
Undersökning av sårbarhet slutförd
Inom 9 timmar efter mottagande av en rapport med hög allvarlighetsgrad är den initiala bedömningen och bekräftelsen av påverkan slutförd.
-
14-timmars
Åtgärd av sårbarhet slutförd
Inom 14 timmar efter bekräftad sårbarhet tas en åtgärd fram; åtgärder för kritiska sårbarheter släpps inom 1 vecka.
-
24-timmars
Fullständig incidenthantering
Från första rapport till full incidenthantering är hela processen klar inom 24 timmar.
Proaktivt testekosystem
Vi bjuder in de starkaste angriparna att utmana våra produkter
QNAP deltar aktivt i internationella säkerhetstävlingar, anlitar ledande red teams och samarbetar med myndigheter för att utsätta våra produkter för de tuffaste testerna innan de når marknaden.
Leverantörskedjans säkerhet
Säkerhet börjar med första raden kod
QNAP har infört SBOM-spårning och regelefterlevnad för öppen källkod samt integrerat AI-assisterad kodgranskning och sårbarhetsskanning i CI/CD-pipelinen för hela produktlinjen.
Från open source-paket till AI-genererad kod är varje komponent under kontroll, och täcker hela NAS lagring, nätverk och molnproduktlinje.
Fler resurser
Från säkerhetsråd i realtid till säkra lagring-lösningar – utforska hur QNAP skyddar dina data.




