Bảo mật không chỉ là lời hứa — mà là hành động
Từ phát triển đến phát hành, mỗi giai đoạn đều được xác minh độc lập. QNAP đang định nghĩa tiêu chuẩn bảo mật mới cho các sản phẩm NAS lưu trữ, kết nối mạng và cloud, bằng hành động thực tế.
-
4
Chứng nhận quốc tế
về tiêu chuẩn bảo mật & quyền riêng tư
-
9 giờ
Thời hạn điều tra lỗ hổng nghiêm trọng cao
-
Đẳng cấp vô địch
Kiểm thử xâm nhập được chứng nhận bởi đội vô địch Pwn2Own: Viettel Cyber Security
-
CNA
Được MITRE ủy quyền
Trạng thái CVE Numbering Authority
Chứng nhận & tuân thủ quốc tế
Từ quy trình đến sản phẩm, được xác minh hoàn toàn bởi bên thứ ba độc lập
QNAP sở hữu ISO 27001, ISO 27017, và ISO 27018 cùng nhiều chứng nhận quốc tế khác. Từ phương pháp phát triển đến bảo vệ dữ liệu cloud, mọi lớp đều được các tổ chức chứng nhận độc lập xác thực.
PSIRT (Đội phản ứng sự cố bảo mật sản phẩm)
Lỗ hổng mức nghiêm trọng Được khắc phục trong 3 ngày
QNAP PSIRT vận hành theo quy trình tiêu chuẩn hóa, phối hợp các nhóm chức năng chéo — từ tiếp nhận, đánh giá tác động đến khắc phục và công bố — đảm bảo mọi lỗ hổng bảo mật đều được xử lý nhanh chóng và người dùng bị ảnh hưởng được thông báo.
-
9 giờ
Hoàn thành điều tra lỗ hổng
Trong vòng 9 giờ kể từ khi nhận được báo cáo mức độ nghiêm trọng cao, đánh giá ban đầu và xác nhận phạm vi ảnh hưởng sẽ được hoàn tất.
-
14 giờ
Hoàn thành khắc phục lỗ hổng
Trong vòng 14 giờ kể từ khi xác nhận lỗ hổng, bản vá sẽ được tạo ra; các bản vá mức độ nghiêm trọng cao sẽ được phát hành trong vòng 1 tuần.
-
24 giờ
Giải quyết sự cố hoàn toàn
Từ báo cáo ban đầu đến phản hồi sự cố đầy đủ, toàn bộ quy trình được hoàn thành trong vòng 24 giờ.
Hệ sinh thái kiểm thử chủ động
Chúng tôi mời những hacker mạnh nhất thách thức sản phẩm của mình
QNAP chủ động tham gia các cuộc thi bảo mật quốc tế, hợp tác với các đội red team hàng đầu và các cơ quan chính phủ, đưa sản phẩm của mình qua những bài kiểm tra khắt khe nhất trước khi ra mắt thị trường.
Bảo mật chuỗi cung ứng
Bảo mật Bắt đầu từ dòng mã đầu tiên
QNAP đã triển khai theo dõi SBOM và chính sách tuân thủ mã nguồn mở, đồng thời tích hợp rà soát mã nguồn hỗ trợ AI và quét lỗ hổng vào quy trình CI/CD trên toàn bộ dòng sản phẩm.
Từ các gói mã nguồn mở đến mã do AI tạo ra, mọi thành phần đều được kiểm soát, bao phủ toàn bộ dòng sản phẩm NAS lưu trữ, mạng và đám mây.
Thêm tài nguyên
Từ cảnh báo bảo mật theo thời gian thực đến giải pháp lưu trữ an toàn, khám phá thêm cách QNAP bảo vệ dữ liệu của bạn.




