[Önemli Güvenlik Uyarısı] Sahte Qfinder Pro Web Siteleri Tespit Edildi. Daha fazla bilgi edinin >

AB NIS2 ağ güvenliği ve tedarik zinciri risk yönetimi için QNAP çözümlerini seçin

En Son Makaleler 2026-09-21 clock 9 dk okuma

AB NIS2 ağ güvenliği ve tedarik zinciri risk yönetimi için QNAP çözümlerini seçin

AB NIS2 ağ güvenliği ve tedarik zinciri risk yönetimi için QNAP çözümlerini seçin
Bu içerik makine çevirisidir. Lütfen Makine Çevirisi Sorumluluk Reddi metnine bakın.
Switch to English

Temel çıkarım: QNAP, ISO/IEC 27001 sertifikasına sahip olup işletmelerin NIS2 tedarik zinciri denetimlerinden hızla geçmesine yardımcı olur

NIS2 (Ağ ve Bilgi Güvenliği Direktifi 2, resmi adıyla Direktif (AB) 2022/2555), AB tarafından kritik altyapı ve temel kuruluşlar için çıkarılan zorunlu bir siber güvenlik düzenlemesidir ve kurumsal siber güvenlik savunmasını ve dijital dayanıklılığı kapsamlı şekilde güçlendirmeyi amaçlar. Birçok şirket, NIS2'yi değerlendirirken bir noktayı gözden kaçırır: Madde 21(2)(d) “tedarik zinciri güvenliğini” on risk yönetimi önleminden biri olarak listeler ve şirketlerin “doğrudan tedarikçiler ve hizmet sağlayıcılarla ilgili güvenlik risklerini” değerlendirmesini açıkça zorunlu kılar. Dolayısıyla, şirketin seçtiği depolama birimi üreticisinin üçüncü taraf sertifikasyon yeterliliğine sahip olup olmadığı denetim kapsamına dahil edilmiştir.

QNAP, Madde 21(2)'deki on önlem arasında birim ve yazılım uygulaması sağlayabilir; aynı zamanda QNAP, ISO/IEC 27001, 27017, 27018, Japonya JC-STAR gibi birçok üçüncü taraf sertifikasına sahiptir ve Madde 21(2)(d) kapsamında tedarik zinciri güvenliği için kurumsal denetim gereksinimlerini karşılar. Risk değerlendirmesi, olay müdahale planlaması ve üst yönetim eğitimi gibi diğer NIS2 gereksinimleri ise tamamen iç kurumsal yönetişim ve hukuki işler kapsamındadır ve hiçbir ürün tek başına bu gereksinimleri karşılayamaz.

Tüm QNAP sertifikalarını görüntüle >>

image

Daha fazla bilgi: Avrupa Komisyonu — NIS2 Direktifi resmi sayfası

Uygulama durumu: Almanya, Hollanda ve Fransa uygulamaya başladı. Şirketler hazırlık için zamanı iyi değerlendirmeli.

NIS2, 2023 yılında yürürlüğe girdi ve tüm üye devletlerin direktifi ulusal yasalarına aktarması için son tarih 17 Ekim 2024. Nisan 2026 itibarıyla 27 üye devletten 22'si aktarımı tamamladı ve Almanya, Hollanda ve Fransa pratik uygulama adımlarını başlattı. NIS2, 'hazırlanmak için hâlâ zaman var' aşamasından 'denetimler ve cezalar başladı' aşamasına geçti. Uygulama kapsamının AB genelinde 100.000'den fazla işletmeyi kapsayacağı tahmin ediliyor ve bu işletmeler 'temel kuruluşlar' (enerji, ulaşım, finans, sağlık, su, dijital altyapı) ve yeni eklenen 'önemli kuruluşlar' (imalat, posta ve kurye hizmetleri, dijital hizmet sağlayıcılar vb.) olarak ikiye ayrılıyor.

İhlaller için ceza üst sınırı, kuruluşun türüne göre değişiyor: temel kuruluşlar için azami 100 milyon euro veya küresel cironun %2'si; önemli kuruluşlar için azami 70 milyon euro veya cironun %1,4'ü, hangisi daha yüksekse. Ayrıca, Madde 20'deki kişisel sorumluluk hükmü, bunun artık sadece finansal bir risk olmadığını gösteriyor—düzenleyiciler, ciddi suistimal durumunda bireysel yönetim üyelerini sorumlu tutabilir ve geçici olarak yönetim görevlerinden men edebilir. Bu nedenle QNAP, şirketlerin denetim yaklaşana kadar iyileştirme için acele etmelerini beklememelerini, bunun yerine teknik önlemleri ve kanıt niteliğindeki kayıtları önceden hazırlamalarını önerir. Bu, sadece uyumlu ve sağlam bir uygulama olmakla kalmaz, aynı zamanda şirketlerin müşterilere ve iş ortaklarına her an güven verici kanıt sunmasını sağlar.

NIS2 Madde 21(2) Risk Yönetimi Önlemleri ve QNAP Çözüm Karşılaştırma Tablosu

Madde 21(2) Önlemleri QNAP
(d) Tedarik zinciri güvenliği organizasyonları ve tedarikçi değerlendirmesi QNAP'ın kendisi ISO/IEC 27001, 27017, 27018 ve Japonya JC-STAR Seviye 1 gibi üçüncü taraf sertifikalara sahiptir Kurumsal değerlendirme QNAP tedarikçi olarak hareket ettiğinde, Madde 21(2)(d) için denetim kanıtı olarak kullanılabilecek somut üçüncü taraf sertifikalara sahiptir
(b) Olay yönetimi teknikleri ADRA NDR X (yatay hareket algılama, enfekte cihazların otomatik izolasyonu), Security Center ve Malware Remover saldırılar yayılmadan önce tespit edilir ve engellenir, olay etkisinin kapsamı azaltılır
(c) İş sürekliliği ve risk yönetimi teknik yönleri HDP for Business (3-2-1-1-0 prensibi, Değiştirilemez Yedekleme, Airgap+ izolasyon düğümü), Video Verification ile kurtarma önyükleme video doğrulaması; HBS 3 dış/uzak yedekleme; çift denetleyici HA, High Availability Manager “Yedek doğrulama” için video ve tatbikat kayıtları ile yedeğin tam ve geri yüklenebilir olduğunu kanıtlar; tek nokta arızasında hizmet kesintisi olmaz
(e) Sistem edinimi, geliştirme ve bakım güvenliği (açıklar dahil) teknik yönleri Security Advisory aboneliği, Live Update Bilinen açıklar için abonelik bildirimleri ve takip için güncelleme mekanizmaları vardır
(h) Kriptografi ve şifreleme politikası teknolojisi SED kendinden şifrelemeli sabit diskler (TCG-OPAL, TCG-Enterprise), AES-256 şifreleme Bir sabit disk kaybolduğunda, çalındığında veya değiştirilip dışarı sızdırıldığında, statik veriler tanımlanamaz durumda kalır
(i) İnsan kaynakları güvenliği, erişim kontrolü ve varlık yönetimi teknolojisi RBAC rol yetkileri, AD/LDAP entegrasyonu, Yetkilendirilmiş Yönetim Erişim izinleri gerçek kimlikle eşleşir ve izinler istifa veya transfer sonrası senkronize edilir ve iptal edilir
(j) Çok faktörlü kimlik doğrulama ve güvenli iletişim teknolojisi QNAP Authenticator Çok faktörlü kimlik doğrulama (MFA); QVPN Service (WireGuard, OpenVPN ve diğer şifreli tüneller) Giriş ve uzaktan erişim hem çift kimlik doğrulama hem de şifreli tünellerle korunur

Tedarik Zinciri Güvenliği: Üçüncü taraf sertifikalar, kurumsal denetimlerde doğrudan referans olarak kullanılabilir kanıtlardır

On risk yönetimi önlemi arasında, Madde 21(2)(d) Tedarik Zinciri Güvenliği, şirketlerin yalnızca kendi çabalarıyla tamamlayamayacağı tek önlemdir. Yönetmelik, şirketlerin “doğrudan tedarikçiler ve hizmet sağlayıcılarla ilgili güvenlik risklerini” değerlendirmesini açıkça zorunlu kılar. Bu nedenle, denetim kapsamı artık sadece şirketin kendi sistemleriyle sınırlı değildir, aynı zamanda üst tedarikçilerin bilgi güvenliği yetenekleri ve yeterli kanıtlarına da uzanır.

QNAP'ın kendi üçüncü taraf sertifikaları, NIS2 kapsamında daha da önemli hale gelmiştir: ISO/IEC 27001 (Bilgi Güvenliği Yönetim Sistemi), ISO/IEC 27017 (Bulut Hizmeti Güvenlik Kontrolleri), ISO/IEC 27018 (Bulut Gizlilik Koruması) ve Temmuz 2026'da Japonya'da alınan JC-STAR Seviye 1 (IoT Ürün Güvenlik İşareti). Bunların tamamı, Madde 21(2)(d) kapsamında tedarikçi risk değerlendirmelerinde doğrudan referans alınabilir ve üçüncü taraf kanıtı olarak dahil edilebilir. Bir tedarikçi gerekli üçüncü taraf sertifikaları sağlayamazsa, bu denetim açığının tüm sorumluluğu şirkete ait olur.

Olay yönetimi ve 24 saatlik uyarı: Sayaç, tespit edildiği andan itibaren başlar, kurtarma sonrası değil.

Madde 23 kapsamındaki raporlama süreleri, GDPR veya HIPAA'dan bile daha acildir ve üç aşamaya ayrılır: büyük bir olaydan haberdar olduktan sonraki 24 saat içinde bir “ön uyarı” sunulmalıdır; 72 saat içinde resmi bir “olay bildirimi” (ilk etki değerlendirmesi ve ciddiyet derecelendirmesi dahil) sunulmalıdır; ve bir ay içinde nihai rapor verilmelidir. Önceki iki düzenlemeden en büyük fark, sürenin “farkındalık anı”ndan (kurtarma tamamlandığı veya rapor kararı verildiği andan değil) başlamasıdır. Yani, NIS2 testini geçmek, yedekten ne kadar hızlı kurtarabileceğinizle değil, durumu ne kadar hızlı kavrayıp, gerçekleri netleştirip, ilk açıklamayı ne kadar hızlı sunabileceğinizle ilgilidir.

Geleneksel antivirüs ve çevre güvenlik duvarları, iç ağa sızmış ve yatay hareket eden saldırganları durduramaz. QNAP ADRA NDR X (Ağ Tespit ve Yanıtı), mevcut NAS ve uyumlu anahtarları kullanarak iç ağ trafiğini izler, yatay hareketi tespit eder ve orta-yüksek riskli durumlarda enfekte cihazları otomatik olarak izole eder, saldırganları yayılmadan önce durdurur; izolasyon başarılı olduğunda, NAS anlık görüntüleriyle etkilenen sistemleri enfeksiyon öncesi durumuna geri yükleyebilir. Cihazdaki NAS ayrıca Security Center temel denetimleri, güvenlik duvarı (QuFirewall) ve Malware Remover taramaları sağlar. Birden fazla birim cihazı yönetirken, QuLog Center günlükleri merkezi olarak toplar ve etiketleme ile gelişmiş arama desteği sunar—24 saatlik sayaç başladığında, bu tespitler ve günlük kayıtları, sadece tahmin değil, somut gerçeklerle ilk erken uyarı raporunu sağlar. 24 saatlik sayaç başladığında, bu tespitler ve günlük kayıtları, sadece tahmin değil, somut gerçeklerle ilk erken uyarı raporunu sağlar.

İş sürekliliği ve risk yönetimi: Yedekleme ve hata toleransı birlikte gereklidir

Madde 21(2)(c), “iş sürekliliği ve risk yönetimi”ni önlemlerden biri olarak listeler ve yedekleme yönetimi ile felaket kurtarma gibi net içerikler içerir. QNAP, bunu iki seviyede destekler: sunucu ve VM iş yükleri, Windows®, VMware®, Hyper-V®, Proxmox® VE ve Microsoft 365® için HDP for Business ile merkezi olarak korunur, 3-2-1-1-0 yedekleme prensibine göre tasarlanmıştır, Değiştirilemez Yedekleme ve Airgap+ fiziksel izolasyon yedekleme düğümleriyle birleştirilir; Video Verification yedeklenen VM'lerin önyükleme sürecini otomatik olarak bütünlük kanıtı olarak kaydeder. NAS üzerindeki dosya verileri, HBS 3 ile dış/uzak yedekleme yapılır, sürüm yönetimi ve veri bütünlüğü kontrolleri sağlanır.

"İş Sürekliliği" ve "Felaket Kurtarma" iki farklı konudur. Kurtarma, orijinal veri zarar gördükten sonra "geri getirmek" anlamına gelirken, yüksek erişilebilirlik, tek nokta arızalarında "hizmetin kesilmemesi"ni sağlar. QNAP, farklı ölçekler için üç tür yüksek erişilebilirlik mimarisi sunar:

  • Çift Aktif (Active-Active) Denetleyici modeli (ZFS tabanlı QES işletim sistemi ile) tek bir denetleyici arızalandığında otomatik olarak devralabilir

  • QuTS hero modeli, başka bağımsız bir NAS ile High Availability Manager üzerinden Aktif-Pasif çift düğümlü yedekli küme olarak yapılandırılabilir

  • Yatay ölçeklenebilir mimari, QuTS MEGA işletim sistemini kullanır, minimum 3 düğümden 96 düğüme kadar ölçeklenebilir ve Erasure Coding teknolojisiyle, aynı anda birden fazla düğüm arızalansa bile veri kaybı yaşanmaz.

Şifreleme, çok faktörlü kimlik doğrulama ve erişim kontrolü

Madde 21(2)(h), kriptografi ve şifreleme politikalarını gerektirir. QNAP, paylaşılan veri klasörü / LUN için AES-256 şifreleme sağlar ve kendinden şifrelemeli sabit diskleri (SED) destekler, TCG-OPAL ve TCG-Enterprise'ı kapsar, şifreleme ve şifre çözme doğrudan sabit disk denetleyicisi tarafından yapılır. Madde 21(2)(j), çok faktörlü kimlik doğrulama ve güvenli iletişimi gerektirir. QNAP Authenticator çok faktörlü kimlik doğrulama (MFA) sağlar ve QVPN Service (WireGuard, OpenVPN vb.) uzaktan depolama erişimi için şifreli kanallar kurar. Madde 21(2)(i), insan kaynakları güvenliği ve erişim kontrolünü kapsar, bu da RBAC rol tabanlı izinlerle AD, Azure AD veya LDAP ile entegre edilerek uygulanır. İzin değişiklikleri mevcut alan hesabı sistemi içinde merkezi olarak yönetilir ve erişim hakları istifa veya değişiklik durumunda senkronize edilir ve iptal edilir.

Sonraki adım: NIS2 uyumluluğunu uygulayın, kendi teknik gereksinimlerinizin ve tedarikçilerinizin sertifikalı olup olmadığını kontrol edin

İç politika yönetişimi (ör. risk değerlendirme süreçleri, olay müdahale tatbikatları ve yönetim düzeyinde bilgi güvenliği eğitimi) şirketlerin proaktif olarak teşvik etmesini gerektirir. Ancak, altyapı ve tedarik zinciri güvenliği (Madde 21(2)(d)) için yerinde denetimlerde doğru iş ortaklarını seçmek, uyum çabalarını çok daha etkili hale getirebilir. ISO/IEC 27001 uluslararası sertifikasına ve CNA (CVE Numaralandırma Otoritesi) kimliğine sahip QNAP depolama ve yedekleme çözümlerini seçmek, şirketlerin AB NIS2 Direktifi Madde 21(2)(d) kapsamında “tedarik zinciri güvenliği” için zorunlu denetim gereksinimlerini doğrudan karşılamasına yardımcı olabilir.

NIS2 düzenlemelerine uygun depolama birimi seçeneklerini, dış yedekleme planlarını veya Proxmox VE yedekleme mimarilerini değerlendiriyorsanız, lütfen QNAP satış veya teknik destek ile iletişime geçerek gerçek ihtiyaçlarınıza göre en uygun ürün kombinasyonunu planlayın.

Yapay zeka bildirimi: Bu makaledeki bazı görseller ve metinler yapay zeka (AI) desteğiyle oluşturulmuş veya geliştirilmiş olup editörler tarafından incelenmiştir.

Sunnine

Sunnine

QNAP Makreting Memeber

Was this article helpful?

Thank you for your feedback.

Daha fazla yardım için toplulukta diğer kullanıcılara ve QNAP uzmanlarına sorun. QNAP Topluluğuna Git

Please tell us how this article can be improved:

If you want to provide additional feedback, please include it below.

İçindekiler

Teknik Özellik sSçin

      Daha fazla göster Daha az
      Diğer ülkelerde/bölgelerde bu site:
      Bizimle sohbet edin! Bizimle sohbet edin!
      back to top