QNAP Trust Center'a Hoş Geldiniz
QNAP olarak, dünya çapında güvenli ve yüksek verimli veri ve ağ altyapısı sunuyoruz. Misyonumuz, ürün geliştirme yaşam döngümüzün her aşamasında sıkı güvenlik uygulamalarını entegre ederek, işletmelerin ve bireylerin yapay zeka odaklı dijital dönüşümde dayanıklı veri yönetimiyle güçlenmesini sağlamaktır.
Küresel Uyumluluk & Sertifikalar: Sürekli Bir Taahhüt
QNAP, sektör lideri güvenlik ve gizlilik sertifikalarını sürdürmektedir. Ürün ve hizmetlerimizin sıkı küresel düzenleyici standartlara uygun olmasını sağlayarak, işletmenizin uyumluluk yolculuğunu destekliyoruz.
Güvenlik & Gizlilik
-
ISO/IEC 27001
Bilgi Güvenliği Yönetim Sistemi
Küresel güvenlik yönetişimini kurar, işletmelerin iç uyumluluk denetimlerini kolaylaştırmasına yardımcı olur. (2014'ten beri sertifikalı)
-
ISO/IEC 27017
Bulut Güvenliği Kontrolleri
Güvenilir, uçtan uca veri iletimi ve erişimi sağlamak için bulut hizmeti güvenlik kontrollerini güçlendirir. (2021'den beri sertifikalı)
-
ISO/IEC 27018
Bulut Gizliliği Koruması
Kişisel veri gizliliği taahhütlerini yerine getirmek için hassas bulut verilerini korur. (2021'den beri sertifikalı)
-
GDPR
AB Genel Veri Koruma Yönetmeliği
İşletmelerin uyumluluk süreçlerini kolaylaştırmak için sıkı gizlilik ilkelerine uyar.
-
HIPAA
ABD Sağlık Gizliliği Uyumluluğu
Sağlık kuruluşlarının ePHI güvenliğini sağlamak için şifreleme, erişim kontrolleri ve fidye yazılımı koruması entegre eder.
-
PCI-DSS
Ödeme Kartı Veri Güvenliği
İşlemleri güvence altına almak için iletim şifrelemesi ve günlükleme kullanan, PCI-DSS uyumlu bulut altyapısında barındırılır.
-
SOC 2
Bulut Altyapısı Uyumluluğu
Veri güvenliğini sağlamak için sıkı güvenlik kontrollerini birleştiren, SOC 2 uyumlu bulut altyapısında barındırılır.
Tedarik Zinciri Güvenliği & Geliştirme Dayanıklılığı
-
IEC 62443-4-1
Endüstriyel Otomasyon Güvenlik Standartları
Ürün dayanıklılığını sağlamak için güvenli geliştirme yaşam döngüsü (SDLC) uygular.
-
ISO/IEC 5230
Açık Kaynak Lisans Uyumluluğu (OpenChain)
Yazılım tedarik zinciri risklerini azaltmak için açık kaynak uyumluluğunu uygular.
-
SSCRM
Yazılım Tedarik Zinciri Güvenliği Beyanı
SSCRM çerçevelerine uyar ve bileşen şeffaflığını ve güvenli teslimatı sağlamak için SBOM’lar sunar.
-
NIS2
AB Siber Güvenlik Direktifi Uyumu
Kurumsal siber güvenlik hazırlığını güçlendirmek için NIS2 direktifleriyle uyumludur.
-
CRA
AB Siber Dayanıklılık Yasası Uyumu
Proaktif zafiyet raporlaması ve hızlı yama yanıtı oluşturarak AB CRA gereksinimlerine uyar.
-
JC-STAR
Japonya IoT Güvenlik Etiketi
QNAP, 2026 yılında Seviye 1 sertifikası alarak kurumsal güvenlik tedarikini kolaylaştırdı.
Küresel Operasyonlar, Kalite & Fikri Mülkiyet
-
ISO 9001
Kalite Yönetim Sistemi
Güvenilir ürün ve hizmetler sunmak için standartlaştırılmış kalite süreçleri oluşturur. (2014’ten beri sertifikalı)
-
TAA
ABD Ticaret Anlaşmaları Yasası Uyumu
Kamu sektörü ve kurumsal tedarik zincirleri için TAA uyumluluğunu sağlar.
-
TIPS
Tayvan Fikri Mülkiyet Sistemi
QNAP, 2025 yılında IP varlıklarını korumak ve yasal riskleri azaltmak için Sınıf A sertifikası aldı.
Sürdürülebilirlik & Sosyal Sorumluluk
-
ISO 14001
Çevre Yönetim Sistemi
Yeşil operasyonları ve kaynak geri dönüşümünü teşvik ederek güvenilir bir düşük karbonlu tedarik zinciri ortağı olarak hizmet verir. (2019’dan beri sertifikalı)
-
ISO 45001
İş Sağlığı ve Güvenliği Yönetimi
Çalışanlarımızı korumak ve iş sürekliliğini sağlamak için sağlık ve güvenlik standartları oluşturur. (2019’dan beri sertifikalı)
-
ISO 14064-1
Seragazı Doğrulaması
Kurumsal Kapsam 3 karbon azaltma hedeflerini desteklemek için şeffaf Sera Gazı (GHG) emisyon verileri sağlar. (2024’ten beri sertifikalı)
Sıkı Güvenlik Yönetişimi: QNAP PSIRT
QNAP PSIRT Kilometre Taşları
-
Mart2017
Özel Ekip Kuruldu
Güvenlik açıklarını ve olayları yönetmek için standartlaştırılmış yanıt iş akışları.
-
Ağustos2017
MITRE CNA Yetkilendirildi
Ürün güvenlik açıkları için bağımsız olarak CVE ID atama yetkisi verildi.
-
Mart2019
FIRST'e Katıldı
Tehdit istihbaratı ve olay analizlerini paylaşmak için küresel olarak bağlandı.
-
Ekim2019
Tayvan CERT/CSIRT'e Katıldı
Paylaşılan tehdit istihbaratı ve koordinasyon ile bölgesel savunma güçlendirildi.
-
Haziran2021
BSIMM Benimsendi
Her yazılım geliştirme aşamasına güvenlik kontrolleri entegre edildi.
-
Kasım2022
Bounty Programı Başlatıldı
Küresel beyaz şapkalı hackerlar ile topluluk tabanlı güvenlik sağlandı.
-
Eylül2026
AB Siber Dayanıklılık Yasası Uyumluluğu
Zorunlu güvenlik açığı bildirimi için CRA uyumluluk iş akışları uygulandı.
Tam zaman çizelgesini görüntülemek için sola veya sağa kaydırın
-
Yetkili MITRE CNA
MITRE CVE Numaralandırma Yetkilisi (CNA) olarak yetkilendirilen QNAP, CVE ID'lerini bağımsız olarak atar ve şeffaf güvenlik açığı açıklamaları sağlamak için standartlaştırılmış güvenlik duyuruları yayınlar.
-
FIRST ile Küresel Olay Savunması
FIRST üyesi olarak QNAP, tehdit istihbaratını paylaşmak ve güvenlik yamalarını hızla dağıtmak için küresel müdahale ağlarıyla işbirliği yapar.
Proaktif Yanıt ve İyileştirme: PSIRT Standart İşletim Prosedürü
- Kapsam: Gerçek zamanlı tehdit takibiyle birlikte işletim sistemleri, uygulamalar ve açık kaynak paketlerinde günlük otomatik tarama gerçekleştirir.
- Otomatik SCA: Açık kaynak kütüphanelerini (örn. Linux Kernel, OpenSSL) küresel CVE veri tabanlarına karşı günlük olarak taramak için Yazılım Bileşimi Analizi (SCA) kullanır.
Temel Çıktılar: Günlük Tarama Raporları, Dahili Tehdit Uyarıları.
- Kapsam: Araştırmacılar, müşteriler, Bug Bounty platformları ve dahili testlerden gelen güvenlik açığı raporları için 7/24 kabul sağlar.
- Güvenli Kanal: Rapor gönderimleri ve Kavram Kanıtı (PoC) kodunu şifrelemek için bir OpenPGP anahtarı sağlar.
- SLA Taahhüdü: Nöbetçi uzmanlar, ilk insan yanıtını 24–72 saat içinde garanti eder.
Temel Çıktılar: Olay Takip Kimliği, atanan güvenlik sorumlusu.
- Kapsam: Etkilenen modelleri, ürün yazılımlarını ve sistem modüllerini değerlendirmek için sorunları sandbox ortamlarında yeniden üretir.
- CVSS Puanlama: Düzeltmelerin önceliklendirilmesi için CVSS metriklerini kullanarak Kritik, Yüksek, Orta veya Düşük önem derecesi atar.
- CVE Ataması: İyileştirme zaman çizelgelerini belirler ve QNAP'ın CNA kapsamı altında bağımsız olarak CVE kimlikleri atar.
Temel Çıktılar: Önceliklendirilmiş düzeltme takvimi. Yüksek riskli sorunlar ilk değerlendirmeyi 9 saat içinde alır.
- Kapsam: Ar-Ge yamalar ve hotfix geliştirir; güvenlik ekipleri, yama kararlılığını sağlamak için sızma ve regresyon testleri yapar.
- Çift Doğrulama: Güvenlik açığının tamamen kapatıldığını doğrulamak için saldırı simülasyonları gerçekleştirir.
- Çapraz Platform QA: Tüm desteklenen işletim sistemi platformları ve uygulamalarında paket uyumluluğunu doğrular.
Temel Çıktılar: QA onaylı ürün yazılımı ve uygulama güncelleme paketleri.
| Önem Derecesi | Ar-Ge Yama SLA'sı |
|---|---|
| Kritik | Onaydan sonraki 12 saat içinde |
| Yüksek | Onaydan sonraki 14 saat içinde |
| Orta | Onaydan sonraki 90 gün içinde |
| Düşük | Onaydan sonraki 90 gün içinde |
Üçüncü taraf veya mimari bağımlılıklar için, QNAP nihai yama yayın tarihlerini ayarlarken geçici önlemler sağlar.
- Kapsam: QNAP Güvenlik Danışmanlığı (QSA) ile güvenlik açığı kapsamı, önlemler ve güncellemeleri proaktif uyarılarla yayınlar.
- Global Senkronizasyon: CVE Kayıtlarını cve.org'a yayınlar ve QNAP'ın CNA yetkisi altında küresel veritabanlarıyla (örn. ABD NVD) senkronize eder.
- Proaktif Koruma: Yama yayınından önceki yüksek riskli olaylar için QNAP, otomatik kötü amaçlı yazılım tarama/kaldırma için Malware Remover tanımlarını günceller ve Security Center aracılığıyla güvenlik politikası rehberliği sunar.
Temel Teslimatlar: Resmi SA'lar, push uyarıları, güncellenmiş kötü amaçlı yazılım tanımları, senkronize CVE Kayıtları.
- Kapsam: Kök Neden Analizi (RCA) gerçekleştirir, içgörüleri DevSecOps'a aktarır ve dış araştırmacıları tanır.
- Shift-Left Güvenliği: İmzaları otomatikleştirilmiş SAST/DAST kurallarına dönüştürerek güvenliği geliştirme sürecinin başına entegre eder.
- Onur Listesi: Katkıda bulunan güvenlik araştırmacılarını resmi QNAP Onur Listesi'nde kredilendirir.
Temel Teslimatlar: RCA raporları, güncellenmiş SAST/DAST kural tabanları, Onur Listesi güncellemeleri.
Küresel & Yerel Güvenlik Ortaklıkları
Gelişen siber tehditlere karşı koymak için QNAP, önde gelen küresel ve bölgesel güvenlik ittifaklarıyla aktif olarak iş birliği yaparak, gerçek zamanlı tehdit istihbaratı paylaşımı ve koordineli olay müdahalesi yoluyla savunma çevremizi genişletiyor.
-
2019
Tayvan CERT/CSIRT İttifakı
Tehdit istihbaratı paylaşımını ve kurumsal olay koordinasyonunu sağlamak için bölgesel savunma ağlarına katıldı.
-
2020
FIRST (Olay Müdahale ve Güvenlik Ekipleri Forumu)
Tehdit istihbaratı alışverişi yapmak ve uluslararası olay müdahale standartlarıyla uyum sağlamak için önde gelen küresel ittifaka katıldı.
-
2025
Tayvan CISO İttifakı
PSIRT çerçevesinin benimsenmesi ve ICT sektöründe standartlaştırılması için Ürün Güvenliği Çalışma Grubu'na katılıyor.
Savaşta Test Edilmiş Güvenlik Doğrulaması
Gerçek güvenlik, gerçek dünyadaki stres testleriyle şekillenir. QNAP, ürünlerini önde gelen küresel yarışmalara ve devlet düzeyinde saldırı güvenliği tatbikatlarına proaktif olarak tabi tutar, seçkin beyaz şapkalı hackerları ve araştırma ekiplerini savunmalarımızı titizlikle test etmeye ve sistem dayanıklılığının sınırlarını zorlamaya davet eder.
-
Pwn2Own Ireland Yarışmaları
Trend Micro'nun Zero Day Initiative (ZDI) tarafından düzenlenen Pwn2Own, önde gelen küresel bir etik hackleme yarışmasıdır. QNAP, Pwn2Own Ireland'a (2024–2025) katılarak NAS ve router platformlarını canlı testlere tabi tuttu. Koordine Açıklar Bildirimi (CVD) yoluyla, QNAP PSIRT yeni saldırı vektörlerine hızla yanıt verir ve doğrulanmış yamaları küresel kullanıcılara sunar.
-
NICS Ulusal Ürün Hata Ödül Programı
Tayvan Ulusal Siber Güvenlik Enstitüsü (NICS) tarafından düzenlenen bu ulusal düzeydeki tatbikat, gerçek dünyadaki savunma yeteneklerini test eder. 2025 yılında QNAP, ADRA NDR, QHora ve QuTS hero'yi sızma testine sundu ve 6.500 $'dan fazla hata ödülü verdi. NICS ile yakın iş birliği, PSIRT ekibimizin saldırı yollarını hızla haritalandırmasını ve hızlı önlemler sunmasını sağlıyor.
Üçüncü Taraf Güvenlik Ortaklıkları
Dahili güvenli geliştirme süreçlerinin ötesinde, QNAP, ürünlere derinlemesine sızma testi ve ortak savunma mühendisliği için sektör lideri güvenlik uzmanlarıyla iş birliği yapar; bağımsız bakış açılarını kullanarak tavizsiz güvenlik sağlar.
-
DEVCORE
Ürün Sızma Testi & Red Teaming
Üst düzey red team ekipleriyle, saldırgan simülasyonu bakış açısıyla yüksek yoğunluklu ürün sızma testleri gerçekleştirir.
Aktif:20142015201720212022
-
CyCraft
Uç Nokta Algılama ve Yanıt (EDR) & Güvenlik Dayanıklılığı (DR)
Yapay zeka siber güvenlik uzmanlarıyla iş ortaklığı yaparak sistem çevresini güçlendirir ve yüksek dayanıklılığa sahip felaket kurtarma mimarileri oluşturur.
Aktif:2021
-
Viettel Cyber Security
Küresel Sızma Testi & Güvenlik Doğrulaması
Üçüncü taraf sızma testi tamamlandı ve resmi Siber Güvenlik Tamamlama Sertifikası alındı.
Aktif:2026
-
Lionic
Derin Paket İncelemesi (DPI) & Zararlı Yazılım Tehdit Motoru
Patentli kurumsal anti-malware ve izinsiz giriş tespit motorlarını QuWAN ile entegre ederek, gerçek zamanlı tehdit önleme ve gömülü derinlemesine savunma sağlar.
Aktif:20212022202320242025
Daha Fazla Kaynak
QNAP'in kurumsal verilerinizi nasıl koruduğunu keşfedin—gerçek zamanlı önerilerden dayanıklı depolama mimarilerine kadar.
-
QNAP’in AB Siber Dayanıklılık Konusundaki Taahhüdü
Yaklaşan Avrupa Birliği Siber Dayanıklılık Yasası (AB CRA) gerekliliklerine, proaktif zafiyet raporlaması ve güvenli geliştirme ile uyum sağlamak.
-
Güvenlik Önerileri
Güvenlik açıklarını bildirin ve en son Güvenlik Önerileri ile yama sürümleri hakkında gerçek zamanlı güncellemeler alın.
-
QNAP Güvenli Depolama Çözümleri
QNAP'in güvenli NAS depolama ortamları oluşturmak için derinlemesine savunma sağlama yöntemlerini keşfedin.
-
Ödül Programı
Ürün güvenliğini birlikte güçlendirmek için küresel güvenlik araştırmacıları topluluğumuza katılın.