[Viktigt Säkerhet meddelande] Falska Qfinder Pro webbplatser har upptäckts. Läs mer >

Säkerhet är inte bara ett löfte – det är handling

Från utveckling till lansering verifieras varje steg oberoende. QNAP definierar en ny säkerhetsstandard för NAS lagring, nätverk och molnprodukter genom handling.

  • 4

    Internationella certifieringar

    inom säkerhets- och integritets­standarder

  • 9 tim

    Deadline för utredning av allvarliga sårbarheter

  • Mästar-nivå

    Penetrationstest certifierat av Pwn2Own-mästarteam: Viettel Cyber Security

  • CNA

    MITRE-auktoriserad

    Status som CVE Numbering Authority

Internationella certifieringar och efterlevnad

Från process till produkt, fullständigt verifierad av oberoende tredje parter

QNAP har ISO 27001, ISO 27017 och ISO 27018, bland andra internationella certifieringar. Från utvecklingsmetodik till skydd av molndata stöds varje lager av oberoende certifieringsorgan.

  • ISO 27001 (information­säkerhets­hantering)

    QNAP:s interna verksamhet, tillgångsskydd och dagliga riskkontroller följer världens ledande ramverk för informationssäkerhet – och skyddar sekretessen och integriteten för företagsdata i varje samarbete och integration.

  • ISO 27017 (Molnsäkerhet)

    En säkerhets­kontroll­standard utformad specifikt för molntjänster. QNAP säkerställer att dataskyddet för molntjänster såsom myQNAPcloud One uppfyller internationella krav.

  • ISO 27018 (Molnsekretess)

    QNAP säkerställer att dess molntjänster tillämpar strikt kryptering, åtkomstkontroller och transparens vid behandling och lagring av personligt identifierbar information (PII). Certifierad av en oberoende tredje part ger denna certifiering företagskunder som hanterar global data betydande avtalsmässiga och juridiska garantier, vilket minskar efterlevnads­kostnader för gränsöverskridande verksamhet.

  • GDPR & CCPA (Efterlevnad av sekretessregler)

    QNAP följer EU:s GDPR och Kaliforniens CCPA-sekretessregler och skyddar användarnas rätt att känna till, få tillgång till och radera sina personuppgifter. QNAP säljer inte användares personuppgifter och tillhandahåller transparent information om datahantering och begäran, vilket säkerställer att företagskunders efterlevnadsbehov i Europa och USA är fullt stödja.

  • HIPAA (Efterlevnad av hälsodata)

    Den amerikanska lagen Health Insurance Portability and Accountability Act är den viktigaste standarden för hur sjukvårdsbranschen skyddar skyddad hälsoinformation (PHI/ePHI). QNAP NAS använder zero-trust-inloggningsskydd, AES-256-kryptering i vila, WORM-immutable Lagring, proaktiv ransomware-detektering och omfattande åtkomstloggar för att hjälpa vårdorganisationer att säkert integrera ePHI i HIPAA-efterlevnads­strategier, vilket säkerställer sekretess, integritet och tillgänglighet för patientjournaler samt ger en solid teknisk grund för efterlevnad för kunder inom vård, bioteknik och multinationella företag.

  • JC-STAR nivå 1 (Japans IoT-säkerhets­certifierings­märke)

    Upprättad av Japans Information-technology Promotion Agency (IPA), är detta säkerhets­klassificerings­system särskilt skapat för Internet of Things (IoT)-produkter. QNAP NAS har klarat nivå 1-certifiering, vilket visar att dess produkter uppfyller gemensamma grundläggande säkerhetskrav. Detta gör det möjligt för företags IT-avdelningar, återförsäljare och systemintegratörer (SI) samt myndigheter och utbildnings- och vårdinstitutioner att omedelbart bekräfta säkerhetsnivån på lagring-utrustning vid inköp — vilket gör det enkelt att tryggt inkludera på inköpslistor.

PSIRT (Product Security Incident Response Team)

Kritiska sårbarheter Åtgärdas inom 3 dagar

QNAP PSIRT arbetar enligt en standardiserad process och samordnar tvärfunktionella team — från mottagning och konsekvensbedömning till åtgärd och offentliggörande — för att säkerställa att varje säkerhetssårbarhet hanteras snabbt och att berörda användare informeras.

QNAP PSIRT Product Security Incident Response Team
  • 9-timmars

    Undersökning av sårbarhet slutförd

    Inom 9 timmar efter mottagande av en rapport med hög allvarlighetsgrad är den initiala bedömningen och bekräftelsen av påverkan slutförd.

  • 14-timmars

    Åtgärd av sårbarhet slutförd

    Inom 14 timmar efter bekräftad sårbarhet tas en åtgärd fram; åtgärder för kritiska sårbarheter släpps inom 1 vecka.

  • 24-timmars

    Fullständig incidenthantering

    Från första rapport till full incidenthantering är hela processen klar inom 24 timmar.

Proaktivt testekosystem

Vi bjuder in de starkaste angriparna att utmana våra produkter

QNAP deltar aktivt i internationella säkerhetstävlingar, anlitar ledande red teams och samarbetar med myndigheter för att utsätta våra produkter för de tuffaste testerna innan de når marknaden.

  • Pwn2Own internationell tävling (2024–2025)

    Världens mest krävande tävling för upptäckt av sårbarheter. QNAP har deltagit flera år i rad, mött liveattacker från världens främsta hackare offentligt och åtgärdat alla sårbarheter snabbt efter varje evenemang.

  • Viettel Cyber Security-certifiering (2026)

    QNAP anlitade VCS, ett Pwn2Own-vinnande team flera gånger, för att genomföra omfattande penetrationstester på QuTS hero. Varje identifierad sårbarhet åtgärdades och verifierades helt innan certifieringen.

  • NICS Product Security Bug Hunting Program (2025–2026)

    Under ledning av Taiwans Administration for Cyber Security vid Ministry of Digital Affairs och arrangerat av National Institute of Cyber Security, deltog QNAP som en ledande blå lag-representant och samarbetade med ledande inhemska white-hat-hackare för att testa ADRA NDR och QHora-produktserien.

  • ZDI Zero Day Initiative-sponsring (2024)

    Genom att sponsra Trend Micros Zero Day Initiative-labb deltar QNAP direkt i världens största forskningsgemenskap för zero-day-sårbarheter – och bidrar till att påskynda säkerhets­förbättringar i hela branschen.

  • Matrix Cup, Qingdao (2024)

    En av de största liveattack- och försvarstävlingarna i Kina, liknande Pwn2Own. QNAP:s team blev inbjudet att delta, mötte realtidsutmaningar från ledande white-hat-hackare världen över i intensiva omgångar på plats och åtgärdade samt verifierade sårbarheter snabbt efter evenemanget.

  • Belöningsprogram (pågående)

    QNAP samarbetar kontinuerligt med säkerhetsforskare världen över och använder ett belöningsprogram för att uppmuntra proaktiv rapportering. Alla sårbarheter med kritisk allvarlighetsgrad åtgärdas inom 3 dagar och rapportörer informeras omedelbart.

Leverantörskedjans säkerhet

Säkerhet börjar med första raden kod

QNAP har infört SBOM-spårning och regelefterlevnad för öppen källkod samt integrerat AI-assisterad kodgranskning och sårbarhetsskanning i CI/CD-pipelinen för hela produktlinjen.
Från open source-paket till AI-genererad kod är varje komponent under kontroll, och täcker hela NAS lagring, nätverk och molnproduktlinje.

  • Programvarans materialförteckning (SBOM)

    En komplett inventering av varje open source-paket, version och licens som används i QNAP-programvara. En automatiserad spårningsmekanism skannar och korsrefererar regelbundet den senaste sårbarhets­informationen — åtgärder och verifiering utlöses omedelbart när en högrisk-sårbarhet upptäcks — vilket stärker säkerheten och riskhanteringen i programvarans leverantörskedja.

  • AI-assisterad kodgranskning

    AI-teknik förbättrar effektiviteten i kodgranskningen och upptäcker automatiskt potentiella säkerhetsproblem.

  • AI-riskhantering

    En dedikerad SOP för GenAI-genererad kod hanterar de nya risker som AI-genererad kod medför.

  • DevSecOps & CI/CD-integration

    Automatiserade säkerhetskontroller är direkt inbyggda i utvecklingsflödet — varje kodincheckning utlöser en säkerhetsskanning — vilket fångar sårbarheter innan de når produkten istället för att åtgärda dem efter lansering.

Fler resurser

Från säkerhetsråd i realtid till säkra lagring-lösningar – utforska hur QNAP skyddar dina data.

  • Prenumerera på säkerhetsråd

    Prenumerera på säkerhetsråd

    Var först med att få information om de senaste säkerhetsråden och sårbarhetsfixarna.

  • QNAP Secure lagring-lösningar

    QNAP Secure lagring-lösningar

    Lär dig hur QNAP bygger en säker NAS lagring-miljö med skydd i flera lager.

  • Belöningsprogram

    Belöningsprogram

    Gå med i det globala nätverket av säkerhetsforskare för att hjälpa till att stärka produktsäkerheten.

Välj specifikation

      Visa fler Färre
      Denna webbplats i andra länder/regioner:
      open menu
      back to top