[Thông báo bảo mật quan trọng] Phát hiện các trang web giả mạo Qfinder Pro. Tìm hiểu thêm >

Bảo mật không chỉ là lời hứa — mà là hành động

Từ phát triển đến phát hành, mỗi giai đoạn đều được xác minh độc lập. QNAP đang định nghĩa tiêu chuẩn bảo mật mới cho các sản phẩm NAS lưu trữ, kết nối mạng và cloud, bằng hành động thực tế.

  • 4

    Chứng nhận quốc tế

    về tiêu chuẩn bảo mật & quyền riêng tư

  • 9 giờ

    Thời hạn điều tra lỗ hổng nghiêm trọng cao

  • Đẳng cấp vô địch

    Kiểm thử xâm nhập được chứng nhận bởi đội vô địch Pwn2Own: Viettel Cyber Security

  • CNA

    Được MITRE ủy quyền

    Trạng thái CVE Numbering Authority

Chứng nhận & tuân thủ quốc tế

Từ quy trình đến sản phẩm, được xác minh hoàn toàn bởi bên thứ ba độc lập

QNAP sở hữu ISO 27001, ISO 27017, và ISO 27018 cùng nhiều chứng nhận quốc tế khác. Từ phương pháp phát triển đến bảo vệ dữ liệu cloud, mọi lớp đều được các tổ chức chứng nhận độc lập xác thực.

  • ISO 27001 (Quản lý an ninh thông tin)

    Hoạt động nội bộ, bảo vệ tài sản và kiểm soát rủi ro hàng ngày của QNAP đều tuân thủ khung quản lý an ninh thông tin hàng đầu thế giới — bảo vệ tính bảo mật và toàn vẹn dữ liệu doanh nghiệp trong mọi hoạt động và tích hợp.

  • ISO 27017 (Bảo mật Cloud)

    Một tiêu chuẩn kiểm soát bảo mật được thiết kế riêng cho các dịch vụ cloud. QNAP đảm bảo rằng việc bảo vệ dữ liệu cho các dịch vụ cloud như myQNAPcloud One đáp ứng các yêu cầu quốc tế.

  • ISO 27018 (Quyền riêng tư Cloud)

    QNAP đảm bảo các dịch vụ cloud của mình thực thi mã hóa nghiêm ngặt, kiểm soát truy cập và minh bạch khi xử lý và lưu trữ thông tin nhận dạng cá nhân (PII). Được kiểm toán bởi bên thứ ba độc lập, chứng nhận này mang lại sự đảm bảo hợp đồng và pháp lý có ý nghĩa cho các khách hàng doanh nghiệp xử lý dữ liệu toàn cầu, giúp giảm chi phí tuân thủ cho các hoạt động xuyên biên giới.

  • GDPR & CCPA (Tuân thủ Quy định về Quyền riêng tư)

    QNAP tuân thủ các quy định về quyền riêng tư của GDPR (EU) và CCPA (California), bảo vệ quyền được biết, truy cập và xóa dữ liệu cá nhân của người dùng. QNAP không bán dữ liệu cá nhân của người dùng, đồng thời cung cấp các kênh công bố và yêu cầu xử lý dữ liệu minh bạch, đảm bảo đáp ứng đầy đủ nhu cầu tuân thủ của khách hàng doanh nghiệp tại thị trường châu Âu và Mỹ.

  • HIPAA (Tuân thủ dữ liệu y tế)

    Đạo luật Di động và Trách nhiệm Giải trình Bảo hiểm Y tế Hoa Kỳ (HIPAA) là tiêu chuẩn then chốt mà ngành y tế sử dụng để bảo vệ Thông tin Y tế Được Bảo vệ (PHI/ePHI). QNAP NAS sử dụng bảo vệ đăng nhập zero-trust, mã hóa AES-256 khi lưu trữ, lưu trữ bất biến WORM, phát hiện ransomware chủ động và nhật ký kiểm tra truy cập toàn diện để giúp các tổ chức y tế đưa ePHI vào các chiến lược tuân thủ HIPAA một cách an toàn, đảm bảo tính bảo mật, toàn vẹn và sẵn sàng của hồ sơ bệnh nhân, đồng thời cung cấp nền tảng kỹ thuật vững chắc cho tuân thủ đối với khách hàng trong lĩnh vực y tế, công nghệ sinh học và đa quốc gia.

  • JC-STAR Cấp 1 (Chứng nhận bảo mật IoT của Nhật Bản)

    Được thành lập bởi Cơ quan Xúc tiến Công nghệ Thông tin Nhật Bản (IPA), hệ thống chứng nhận phân tầng bảo mật này được tạo ra dành riêng cho các sản phẩm Internet of Things (IoT). QNAP NAS đã vượt qua chứng nhận Cấp 1, chứng minh sản phẩm đáp ứng các yêu cầu bảo mật cơ bản phổ biến. Điều này cho phép các phòng CNTT doanh nghiệp, đại lý phân phối, tích hợp hệ thống (SI), cũng như các cơ quan chính phủ, tổ chức giáo dục và y tế xác nhận ngay mức độ bảo mật của thiết bị lưu trữ khi mua sắm — giúp dễ dàng đưa vào danh sách mua sắm một cách tự tin.

PSIRT (Đội phản ứng sự cố bảo mật sản phẩm)

Lỗ hổng mức nghiêm trọng Được khắc phục trong 3 ngày

QNAP PSIRT vận hành theo quy trình tiêu chuẩn hóa, phối hợp các nhóm chức năng chéo — từ tiếp nhận, đánh giá tác động đến khắc phục và công bố — đảm bảo mọi lỗ hổng bảo mật đều được xử lý nhanh chóng và người dùng bị ảnh hưởng được thông báo.

QNAP PSIRT Đội phản ứng sự cố bảo mật sản phẩm
  • 9 giờ

    Hoàn thành điều tra lỗ hổng

    Trong vòng 9 giờ kể từ khi nhận được báo cáo mức độ nghiêm trọng cao, đánh giá ban đầu và xác nhận phạm vi ảnh hưởng sẽ được hoàn tất.

  • 14 giờ

    Hoàn thành khắc phục lỗ hổng

    Trong vòng 14 giờ kể từ khi xác nhận lỗ hổng, bản vá sẽ được tạo ra; các bản vá mức độ nghiêm trọng cao sẽ được phát hành trong vòng 1 tuần.

  • 24 giờ

    Giải quyết sự cố hoàn toàn

    Từ báo cáo ban đầu đến phản hồi sự cố đầy đủ, toàn bộ quy trình được hoàn thành trong vòng 24 giờ.

Hệ sinh thái kiểm thử chủ động

Chúng tôi mời những hacker mạnh nhất thách thức sản phẩm của mình

QNAP chủ động tham gia các cuộc thi bảo mật quốc tế, hợp tác với các đội red team hàng đầu và các cơ quan chính phủ, đưa sản phẩm của mình qua những bài kiểm tra khắt khe nhất trước khi ra mắt thị trường.

  • Cuộc thi quốc tế Pwn2Own (2024–2025)

    Cuộc thi phát hiện lỗ hổng bảo mật khắt khe nhất thế giới. QNAP đã tham gia liên tục nhiều năm, đối mặt với các thử thách tấn công trực tiếp từ những hacker hàng đầu thế giới trước công chúng và hoàn thành việc khắc phục tất cả lỗ hổng ngay sau mỗi sự kiện.

  • Chứng nhận An ninh mạng Viettel (2026)

    QNAP đã thuê VCS, đội vô địch Pwn2Own nhiều lần, thực hiện kiểm thử xâm nhập toàn diện trên QuTS hero. Mọi lỗ hổng được phát hiện đều đã được khắc phục hoàn toàn và xác minh trước khi cấp chứng nhận.

  • Chương trình săn lỗi bảo mật sản phẩm NICS (2025–2026)

    Dưới sự hướng dẫn của Cục An ninh mạng thuộc Bộ Kỹ thuật số Đài Loan và do Viện An ninh mạng Quốc gia tổ chức, QNAP đóng vai trò đại diện đội xanh tiêu biểu, phối hợp cùng các hacker mũ trắng hàng đầu trong nước để kiểm thử ADRA NDR và dòng sản phẩm QHora.

  • Tài trợ Sáng kiến Zero Day ZDI (2024)

    Bằng việc tài trợ phòng thí nghiệm Sáng kiến Zero Day của Trend Micro, QNAP trực tiếp tham gia cộng đồng nghiên cứu lỗ hổng zero-day lớn nhất thế giới — góp phần thúc đẩy cải thiện bảo mật trên toàn ngành.

  • Matrix Cup, Thanh Đảo (2024)

    Một trong những cuộc thi tấn công-phòng thủ trực tiếp lớn nhất tại Trung Quốc, có tính chất tương tự Pwn2Own. Đội QNAP được mời tham dự, đối mặt với các thử thách thời gian thực từ các hacker mũ trắng hàng đầu thế giới trong những vòng thi căng thẳng tại chỗ, và đã hoàn thành việc khắc phục, xác minh lỗ hổng nhanh chóng sau sự kiện.

  • Chương trình Bounty (Đang diễn ra)

    QNAP liên tục hợp tác với các chuyên gia bảo mật trên toàn thế giới, sử dụng chương trình thưởng để khuyến khích báo cáo chủ động. Tất cả lỗ hổng nghiêm trọng đều được khắc phục trong vòng 3 ngày và người báo cáo được thông báo kịp thời.

Bảo mật chuỗi cung ứng

Bảo mật Bắt đầu từ dòng mã đầu tiên

QNAP đã triển khai theo dõi SBOM và chính sách tuân thủ mã nguồn mở, đồng thời tích hợp rà soát mã nguồn hỗ trợ AI và quét lỗ hổng vào quy trình CI/CD trên toàn bộ dòng sản phẩm.
Từ các gói mã nguồn mở đến mã do AI tạo ra, mọi thành phần đều được kiểm soát, bao phủ toàn bộ dòng sản phẩm NAS lưu trữ, mạng và đám mây.

  • Danh mục Vật liệu Phần mềm (SBOM)

    Danh sách đầy đủ mọi gói mã nguồn mở, phiên bản và giấy phép được sử dụng trong phần mềm QNAP. Cơ chế theo dõi tự động định kỳ quét và đối chiếu thông tin lỗ hổng mới nhất — ngay lập tức kích hoạt khắc phục và xác minh khi phát hiện lỗ hổng rủi ro cao — tăng cường bảo mật chuỗi cung ứng phần mềm và quản lý rủi ro tổng thể.

  • Rà soát mã nguồn hỗ trợ AI

    Công nghệ AI nâng cao hiệu quả rà soát mã nguồn, tự động phát hiện các vấn đề bảo mật tiềm ẩn.

  • Quản lý rủi ro AI

    Quy trình SOP chuyên biệt cho mã do GenAI tạo ra giúp quản lý các rủi ro mới xuất hiện từ mã do AI sinh ra.

  • DevSecOps & Tích hợp CI/CD

    Kiểm tra bảo mật tự động được tích hợp trực tiếp vào quy trình phát triển — mỗi lần commit mã đều kích hoạt quét bảo mật — phát hiện lỗ hổng trước khi chúng xuất hiện trên sản phẩm, thay vì vá sau khi phát hành.

Thêm tài nguyên

Từ cảnh báo bảo mật theo thời gian thực đến giải pháp lưu trữ an toàn, khám phá thêm cách QNAP bảo vệ dữ liệu của bạn.

  • Đăng ký nhận Cảnh báo Bảo mật

    Đăng ký nhận Cảnh báo Bảo mật

    Là người đầu tiên biết về các cảnh báo bảo mật và bản vá lỗ hổng mới nhất.

  • Giải pháp lưu trữ an toàn của QNAP

    Giải pháp lưu trữ an toàn của QNAP

    Tìm hiểu cách QNAP xây dựng môi trường lưu trữ NAS an toàn với bảo vệ đa lớp.

  • Chương trình Bounty

    Chương trình Bounty

    Tham gia cộng đồng các nhà nghiên cứu bảo mật toàn cầu để góp phần tăng cường bảo mật sản phẩm.

Chọn thông số kỹ thuật

      Xem thêm Thu gọn
      Chọn quốc gia hoặc khu vực của bạn
      open menu
      back to top