[Önemli Güvenlik Uyarısı] Sahte Qfinder Pro Web Siteleri Tespit Edildi. Daha fazla bilgi edinin >

QNAP Trust Center'a Hoş Geldiniz

QNAP olarak, dünya çapında güvenli ve yüksek verimli veri ve ağ altyapısı sunuyoruz. Misyonumuz, ürün geliştirme yaşam döngümüzün her aşamasında sıkı güvenlik uygulamalarını entegre ederek, işletmelerin ve bireylerin yapay zeka odaklı dijital dönüşümde dayanıklı veri yönetimiyle güçlenmesini sağlamaktır.

Küresel Uyumluluk & Sertifikalar: Sürekli Bir Taahhüt

QNAP, sektör lideri güvenlik ve gizlilik sertifikalarını sürdürmektedir. Ürün ve hizmetlerimizin sıkı küresel düzenleyici standartlara uygun olmasını sağlayarak, işletmenizin uyumluluk yolculuğunu destekliyoruz.

Sertifika kategorisi filtresi Filtre:

Güvenlik & Gizlilik

  • ISO/IEC 27001 sertifika rozeti

    ISO/IEC 27001

    Bilgi Güvenliği Yönetim Sistemi

    Küresel güvenlik yönetişimini kurar, işletmelerin iç uyumluluk denetimlerini kolaylaştırmasına yardımcı olur. (2014'ten beri sertifikalı)

  • ISO/IEC 27017 sertifika rozeti

    ISO/IEC 27017

    Bulut Güvenliği Kontrolleri

    Güvenilir, uçtan uca veri iletimi ve erişimi sağlamak için bulut hizmeti güvenlik kontrollerini güçlendirir. (2021'den beri sertifikalı)

  • ISO/IEC 27018 sertifika rozeti

    ISO/IEC 27018

    Bulut Gizliliği Koruması

    Kişisel veri gizliliği taahhütlerini yerine getirmek için hassas bulut verilerini korur. (2021'den beri sertifikalı)

  • GDPR sertifika rozeti

    GDPR

    AB Genel Veri Koruma Yönetmeliği

    İşletmelerin uyumluluk süreçlerini kolaylaştırmak için sıkı gizlilik ilkelerine uyar.

  • HIPAA sertifika rozeti

    HIPAA

    ABD Sağlık Gizliliği Uyumluluğu

    Sağlık kuruluşlarının ePHI güvenliğini sağlamak için şifreleme, erişim kontrolleri ve fidye yazılımı koruması entegre eder.

  • PCI-DSS sertifika rozeti

    PCI-DSS

    Ödeme Kartı Veri Güvenliği

    İşlemleri güvence altına almak için iletim şifrelemesi ve günlükleme kullanan, PCI-DSS uyumlu bulut altyapısında barındırılır.

  • SOC 2 sertifika rozeti

    SOC 2

    Bulut Altyapısı Uyumluluğu

    Veri güvenliğini sağlamak için sıkı güvenlik kontrollerini birleştiren, SOC 2 uyumlu bulut altyapısında barındırılır.

Tedarik Zinciri Güvenliği & Geliştirme Dayanıklılığı

  • IEC 62443-4-1 sertifika rozeti

    IEC 62443-4-1

    Endüstriyel Otomasyon Güvenlik Standartları

    Ürün dayanıklılığını sağlamak için güvenli geliştirme yaşam döngüsü (SDLC) uygular.

  • ISO/IEC 5230 sertifika rozeti

    ISO/IEC 5230

    Açık Kaynak Lisans Uyumluluğu (OpenChain)

    Yazılım tedarik zinciri risklerini azaltmak için açık kaynak uyumluluğunu uygular.

  • SSCRM sertifikasyon rozeti

    SSCRM

    Yazılım Tedarik Zinciri Güvenliği Beyanı

    SSCRM çerçevelerine uyar ve bileşen şeffaflığını ve güvenli teslimatı sağlamak için SBOM’lar sunar.

  • NIS2 sertifikasyon rozeti

    NIS2

    AB Siber Güvenlik Direktifi Uyumu

    Kurumsal siber güvenlik hazırlığını güçlendirmek için NIS2 direktifleriyle uyumludur.

  • CRA sertifikasyon rozeti

    CRA

    AB Siber Dayanıklılık Yasası Uyumu

    Proaktif zafiyet raporlaması ve hızlı yama yanıtı oluşturarak AB CRA gereksinimlerine uyar.

  • JC-STAR sertifikasyon rozeti

    JC-STAR

    Japonya IoT Güvenlik Etiketi

    QNAP, 2026 yılında Seviye 1 sertifikası alarak kurumsal güvenlik tedarikini kolaylaştırdı.

Küresel Operasyonlar, Kalite & Fikri Mülkiyet

  • ISO 9001 sertifikasyon rozeti

    ISO 9001

    Kalite Yönetim Sistemi

    Güvenilir ürün ve hizmetler sunmak için standartlaştırılmış kalite süreçleri oluşturur. (2014’ten beri sertifikalı)

  • TAA sertifikasyon rozeti

    TAA

    ABD Ticaret Anlaşmaları Yasası Uyumu

    Kamu sektörü ve kurumsal tedarik zincirleri için TAA uyumluluğunu sağlar.

  • TIPS sertifikasyon rozeti

    TIPS

    Tayvan Fikri Mülkiyet Sistemi

    QNAP, 2025 yılında IP varlıklarını korumak ve yasal riskleri azaltmak için Sınıf A sertifikası aldı.

Sürdürülebilirlik & Sosyal Sorumluluk

  • ISO 14001 sertifikasyon rozeti

    ISO 14001

    Çevre Yönetim Sistemi

    Yeşil operasyonları ve kaynak geri dönüşümünü teşvik ederek güvenilir bir düşük karbonlu tedarik zinciri ortağı olarak hizmet verir. (2019’dan beri sertifikalı)

  • ISO 45001 sertifikasyon rozeti

    ISO 45001

    İş Sağlığı ve Güvenliği Yönetimi

    Çalışanlarımızı korumak ve iş sürekliliğini sağlamak için sağlık ve güvenlik standartları oluşturur. (2019’dan beri sertifikalı)

  • ISO 14064-1 sertifikası rozeti

    ISO 14064-1

    Seragazı Doğrulaması

    Kurumsal Kapsam 3 karbon azaltma hedeflerini desteklemek için şeffaf Sera Gazı (GHG) emisyon verileri sağlar. (2024’ten beri sertifikalı)

Sıkı Güvenlik Yönetişimi: QNAP PSIRT

QNAP PSIRT Kilometre Taşları

  1. Mart2017

    Özel Ekip Kuruldu

    Güvenlik açıklarını ve olayları yönetmek için standartlaştırılmış yanıt iş akışları.

  2. Ağustos2017

    MITRE CNA Yetkilendirildi

    Ürün güvenlik açıkları için bağımsız olarak CVE ID atama yetkisi verildi.

  3. Mart2019

    FIRST'e Katıldı

    Tehdit istihbaratı ve olay analizlerini paylaşmak için küresel olarak bağlandı.

  4. Ekim2019

    Tayvan CERT/CSIRT'e Katıldı

    Paylaşılan tehdit istihbaratı ve koordinasyon ile bölgesel savunma güçlendirildi.

  5. Haziran2021

    BSIMM Benimsendi

    Her yazılım geliştirme aşamasına güvenlik kontrolleri entegre edildi.

  6. Kasım2022

    Bounty Programı Başlatıldı

    Küresel beyaz şapkalı hackerlar ile topluluk tabanlı güvenlik sağlandı.

  7. Eylül2026

    AB Siber Dayanıklılık Yasası Uyumluluğu

    Zorunlu güvenlik açığı bildirimi için CRA uyumluluk iş akışları uygulandı.

Tam zaman çizelgesini görüntülemek için sola veya sağa kaydırın

  • CVE Program

    Yetkili MITRE CNA

    MITRE CVE Numaralandırma Yetkilisi (CNA) olarak yetkilendirilen QNAP, CVE ID'lerini bağımsız olarak atar ve şeffaf güvenlik açığı açıklamaları sağlamak için standartlaştırılmış güvenlik duyuruları yayınlar.

  • FIRST — Olay Müdahale ve Güvenlik Ekipleri Forumu

    FIRST ile Küresel Olay Savunması

    FIRST üyesi olarak QNAP, tehdit istihbaratını paylaşmak ve güvenlik yamalarını hızla dağıtmak için küresel müdahale ağlarıyla işbirliği yapar.

Proaktif Yanıt ve İyileştirme: PSIRT Standart İşletim Prosedürü

PSIRT & Güvenlik Ekibi Sürekli İzleme Güvenlik Açığı Analizi Güvenlik Dışı Sorun Doğrulanmış Güvenlik Açığı Takip Et & Yönet CVE Tanımlama Güvenlik Açığını Yamala Risk Azaltma Güvenlik Önerileri Yama / Güncelleme Sürekli İyileştirme

  • Kapsam: Gerçek zamanlı tehdit takibiyle birlikte işletim sistemleri, uygulamalar ve açık kaynak paketlerinde günlük otomatik tarama gerçekleştirir.
  • Otomatik SCA: Açık kaynak kütüphanelerini (örn. Linux Kernel, OpenSSL) küresel CVE veri tabanlarına karşı günlük olarak taramak için Yazılım Bileşimi Analizi (SCA) kullanır.

Temel Çıktılar: Günlük Tarama Raporları, Dahili Tehdit Uyarıları.

  • Kapsam: Araştırmacılar, müşteriler, Bug Bounty platformları ve dahili testlerden gelen güvenlik açığı raporları için 7/24 kabul sağlar.
  • Güvenli Kanal: Rapor gönderimleri ve Kavram Kanıtı (PoC) kodunu şifrelemek için bir OpenPGP anahtarı sağlar.
  • SLA Taahhüdü: Nöbetçi uzmanlar, ilk insan yanıtını 24–72 saat içinde garanti eder.

Temel Çıktılar: Olay Takip Kimliği, atanan güvenlik sorumlusu.

  • Kapsam: Etkilenen modelleri, ürün yazılımlarını ve sistem modüllerini değerlendirmek için sorunları sandbox ortamlarında yeniden üretir.
  • CVSS Puanlama: Düzeltmelerin önceliklendirilmesi için CVSS metriklerini kullanarak Kritik, Yüksek, Orta veya Düşük önem derecesi atar.
  • CVE Ataması: İyileştirme zaman çizelgelerini belirler ve QNAP'ın CNA kapsamı altında bağımsız olarak CVE kimlikleri atar.

Temel Çıktılar: Önceliklendirilmiş düzeltme takvimi. Yüksek riskli sorunlar ilk değerlendirmeyi 9 saat içinde alır.

  • Kapsam: Ar-Ge yamalar ve hotfix geliştirir; güvenlik ekipleri, yama kararlılığını sağlamak için sızma ve regresyon testleri yapar.
  • Çift Doğrulama: Güvenlik açığının tamamen kapatıldığını doğrulamak için saldırı simülasyonları gerçekleştirir.
  • Çapraz Platform QA: Tüm desteklenen işletim sistemi platformları ve uygulamalarında paket uyumluluğunu doğrular.

Temel Çıktılar: QA onaylı ürün yazılımı ve uygulama güncelleme paketleri.

Ar-Ge Yama SLA'sı Önem Derecesine Göre
Önem Derecesi Ar-Ge Yama SLA'sı
Kritik Onaydan sonraki 12 saat içinde
Yüksek Onaydan sonraki 14 saat içinde
Orta Onaydan sonraki 90 gün içinde
Düşük Onaydan sonraki 90 gün içinde

Üçüncü taraf veya mimari bağımlılıklar için, QNAP nihai yama yayın tarihlerini ayarlarken geçici önlemler sağlar.

  • Kapsam: QNAP Güvenlik Danışmanlığı (QSA) ile güvenlik açığı kapsamı, önlemler ve güncellemeleri proaktif uyarılarla yayınlar.
  • Global Senkronizasyon: CVE Kayıtlarını cve.org'a yayınlar ve QNAP'ın CNA yetkisi altında küresel veritabanlarıyla (örn. ABD NVD) senkronize eder.
  • Proaktif Koruma: Yama yayınından önceki yüksek riskli olaylar için QNAP, otomatik kötü amaçlı yazılım tarama/kaldırma için Malware Remover tanımlarını günceller ve Security Center aracılığıyla güvenlik politikası rehberliği sunar.

Temel Teslimatlar: Resmi SA'lar, push uyarıları, güncellenmiş kötü amaçlı yazılım tanımları, senkronize CVE Kayıtları.

  • Kapsam: Kök Neden Analizi (RCA) gerçekleştirir, içgörüleri DevSecOps'a aktarır ve dış araştırmacıları tanır.
  • Shift-Left Güvenliği: İmzaları otomatikleştirilmiş SAST/DAST kurallarına dönüştürerek güvenliği geliştirme sürecinin başına entegre eder.
  • Onur Listesi: Katkıda bulunan güvenlik araştırmacılarını resmi QNAP Onur Listesi'nde kredilendirir.

Temel Teslimatlar: RCA raporları, güncellenmiş SAST/DAST kural tabanları, Onur Listesi güncellemeleri.

Küresel & Yerel Güvenlik Ortaklıkları

Gelişen siber tehditlere karşı koymak için QNAP, önde gelen küresel ve bölgesel güvenlik ittifaklarıyla aktif olarak iş birliği yaparak, gerçek zamanlı tehdit istihbaratı paylaşımı ve koordineli olay müdahalesi yoluyla savunma çevremizi genişletiyor.

  • 2019

    Tayvan CERT/CSIRT İttifakı

    Tehdit istihbaratı paylaşımını ve kurumsal olay koordinasyonunu sağlamak için bölgesel savunma ağlarına katıldı.

  • 2020

    FIRST (Olay Müdahale ve Güvenlik Ekipleri Forumu)

    Tehdit istihbaratı alışverişi yapmak ve uluslararası olay müdahale standartlarıyla uyum sağlamak için önde gelen küresel ittifaka katıldı.

  • 2025

    Tayvan CISO İttifakı

    PSIRT çerçevesinin benimsenmesi ve ICT sektöründe standartlaştırılması için Ürün Güvenliği Çalışma Grubu'na katılıyor.

Savaşta Test Edilmiş Güvenlik Doğrulaması

Gerçek güvenlik, gerçek dünyadaki stres testleriyle şekillenir. QNAP, ürünlerini önde gelen küresel yarışmalara ve devlet düzeyinde saldırı güvenliği tatbikatlarına proaktif olarak tabi tutar, seçkin beyaz şapkalı hackerları ve araştırma ekiplerini savunmalarımızı titizlikle test etmeye ve sistem dayanıklılığının sınırlarını zorlamaya davet eder.

  • Pwn2Own Ireland etik hackleme yarışması test senaryosu

    Pwn2Own Ireland Yarışmaları

    Trend Micro'nun Zero Day Initiative (ZDI) tarafından düzenlenen Pwn2Own, önde gelen küresel bir etik hackleme yarışmasıdır. QNAP, Pwn2Own Ireland'a (2024–2025) katılarak NAS ve router platformlarını canlı testlere tabi tuttu. Koordine Açıklar Bildirimi (CVD) yoluyla, QNAP PSIRT yeni saldırı vektörlerine hızla yanıt verir ve doğrulanmış yamaları küresel kullanıcılara sunar.

  • Tayvan NICS Ulusal Ürün Hata Ödül Programı test senaryosu

    NICS Ulusal Ürün Hata Ödül Programı

    Tayvan Ulusal Siber Güvenlik Enstitüsü (NICS) tarafından düzenlenen bu ulusal düzeydeki tatbikat, gerçek dünyadaki savunma yeteneklerini test eder. 2025 yılında QNAP, ADRA NDR, QHora ve QuTS hero'yi sızma testine sundu ve 6.500 $'dan fazla hata ödülü verdi. NICS ile yakın iş birliği, PSIRT ekibimizin saldırı yollarını hızla haritalandırmasını ve hızlı önlemler sunmasını sağlıyor.

Üçüncü Taraf Güvenlik Ortaklıkları

Dahili güvenli geliştirme süreçlerinin ötesinde, QNAP, ürünlere derinlemesine sızma testi ve ortak savunma mühendisliği için sektör lideri güvenlik uzmanlarıyla iş birliği yapar; bağımsız bakış açılarını kullanarak tavizsiz güvenlik sağlar.

  • DEVCORE

    Ürün Sızma Testi & Red Teaming

    Üst düzey red team ekipleriyle, saldırgan simülasyonu bakış açısıyla yüksek yoğunluklu ürün sızma testleri gerçekleştirir.

    Aktif:20142015201720212022

  • CyCraft

    Uç Nokta Algılama ve Yanıt (EDR) & Güvenlik Dayanıklılığı (DR)

    Yapay zeka siber güvenlik uzmanlarıyla iş ortaklığı yaparak sistem çevresini güçlendirir ve yüksek dayanıklılığa sahip felaket kurtarma mimarileri oluşturur.

    Aktif:2021

  • Viettel Cyber Security

    Küresel Sızma Testi & Güvenlik Doğrulaması

    Üçüncü taraf sızma testi tamamlandı ve resmi Siber Güvenlik Tamamlama Sertifikası alındı.

    Aktif:2026

  • Lionic

    Derin Paket İncelemesi (DPI) & Zararlı Yazılım Tehdit Motoru

    Patentli kurumsal anti-malware ve izinsiz giriş tespit motorlarını QuWAN ile entegre ederek, gerçek zamanlı tehdit önleme ve gömülü derinlemesine savunma sağlar.

    Aktif:20212022202320242025

Daha Fazla Kaynak

QNAP'in kurumsal verilerinizi nasıl koruduğunu keşfedin—gerçek zamanlı önerilerden dayanıklı depolama mimarilerine kadar.

  • QNAP’in AB Siber Dayanıklılık Konusundaki Taahhüdü

    Yaklaşan Avrupa Birliği Siber Dayanıklılık Yasası (AB CRA) gerekliliklerine, proaktif zafiyet raporlaması ve güvenli geliştirme ile uyum sağlamak.

    AB bayrakları illüstrasyonu
  • Güvenlik önerileri illüstrasyonu

    Güvenlik Önerileri

    Güvenlik açıklarını bildirin ve en son Güvenlik Önerileri ile yama sürümleri hakkında gerçek zamanlı güncellemeler alın.

  • QNAP güvenli depolama çözümleri illüstrasyonu

    QNAP Güvenli Depolama Çözümleri

    QNAP'in güvenli NAS depolama ortamları oluşturmak için derinlemesine savunma sağlama yöntemlerini keşfedin.

  • Ödül Programı illüstrasyonu

    Ödül Programı

    Ürün güvenliğini birlikte güçlendirmek için küresel güvenlik araştırmacıları topluluğumuza katılın.

Teknik Özellik sSçin

      Daha fazla göster Daha az
      Diğer ülkelerde/bölgelerde bu site:
      Bizimle sohbet edin! Bizimle sohbet edin!
      back to top