資安不只是承諾,而是行動
從開發流程到產品上市,每一個環節都經過獨立驗證。QNAP 用行動定義 NAS 網路儲存、網通與雲端產品的資安新標準。
-
4大
國際認證
資安與隱私標準認證
-
9hr
高危弱點通報調查完成時限
-
冠軍級
Pwn2Own 冠軍團隊 Viettel Cyber Security 滲透測試認證
-
CNA
MITRE 官方授權
CVE 認可發布機構資格
國際認證與合規
從流程到產品,全面通過第三方驗證
QNAP 持有 ISO 27001、ISO 27017、ISO 27018 多項國際認證。從開發方法論到雲端資料保護,每一層都有獨立機構背書。
PSIRT(產品安全事件應變團隊)
Critical 等級弱點於 3 天內完成修復
QNAP PSIRT 以標準化流程協同跨部門團隊運作,從通報受理、影響評估、修復到對外揭露,確保每一個資安弱點都能被快速處理並通知受影響的使用者。
-
9hr
弱點調查完成
收到高危通報後,9 小時內完成初步評估與影響範圍確認
-
14hr
弱點修復完成
確認弱點後 14 小時內產出修復版本,Critical 等級限 1 週內發布
-
24hr
事件完整處理
從通報到完整事件回應,全流程在 24 小時內完成
主動測試生態
我們邀請最強的攻擊者來挑戰我們的產品
QNAP 主動參與多項國際資安競賽、委託頂尖紅隊、攜手政府機構,讓最嚴苛的考驗持續發生在產品上市之前。
供應鏈安全
安全從第一行程式碼開始
QNAP 已導入 SBOM、開源合規政策,並將 AI 輔助 Code Review 與弱點掃描整合至全產品線 CI/CD 流程。
從開源套件到 AI 生成代碼,每一個元件都在管控範圍內,覆蓋 NAS 網路儲存、網通與雲端全產品線。
更多資源
從即時資安通報到安全儲存解決方案,進一步探索 QNAP 如何守護你的資料。




