【重要資安警示】發現冒充 Qfinder Pro 的非官方網站,了解詳情 >

資安不只是承諾,而是行動

從開發流程到產品上市,每一個環節都經過獨立驗證。QNAP 用行動定義 NAS 網路儲存、網通與雲端產品的資安新標準。

  • 4大

    國際認證

    資安與隱私標準認證

  • 9hr

    高危弱點通報調查完成時限

  • 冠軍級

    Pwn2Own 冠軍團隊 Viettel Cyber Security 滲透測試認證

  • CNA

    MITRE 官方授權

    CVE 認可發布機構資格

國際認證與合規

從流程到產品,全面通過第三方驗證

QNAP 持有 ISO 27001、ISO 27017、ISO 27018 多項國際認證。從開發方法論到雲端資料保護,每一層都有獨立機構背書。

  • ISO 27001(資訊安全管理)

    QNAP 內部營運體系、資產防護及日常風險控制均符合全球頂尖資訊安全管理架構。實質保障企業資料在委託與對接時的機密性與完整性。

  • ISO 27017(雲端安全)

    專為雲端服務制定的安全控制標準,QNAP 確保在提供 myQNAPcloud One 等雲端服務的資料保護符合國際規範。

  • ISO 27018(雲端隱私)

    QNAP 確保在雲端服務在處理與儲存個人識別資訊(PII)時,落實嚴格的加密、權限限縮與透明化程序。透過第三方獨立機構審計,此認證為處理全球數據的企業客戶提供合約與法律層面的實質背書,有效降低跨國營運之法遵成本。

  • GDPR & CCPA(隱私法規遵循)

    QNAP 符合歐盟 GDPR 與美國加州 CCPA 隱私法規要求,保障用戶對個人資料的知情權、存取權與刪除權。QNAP 不販售用戶個人資料,並提供透明的資料處理說明與申請管道,確保企業客戶在歐美市場的合規需求得到充分支援。

  • HIPAA(醫療資料合規)

    美國健康保險可攜性與責任法案,為醫療產業保護受保護健康資訊(PHI/ePHI)的關鍵標準。QNAP NAS 以零信任登入防護、AES-256 靜態加密、WORM 不可變儲存、勒索軟體主動偵測與完整存取稽核日誌等多層機制,協助醫療機構將 ePHI 安全納入 HIPAA 合規策略,確保病歷資料的機密性、完整性與可用性,為醫療、生技及跨國營運客戶提供合規落地的技術基礎。

  • JC-STAR Level 1(日本 IoT 資安標章)

    由日本獨立行政法人情報處理推進機構(IPA)營運、專為物聯網(IoT)產品打造的資安分級標章制度。QNAP NAS 通過 Level 1 驗證,證明產品符合共通的基本資安要求,企業 IT 部門、經銷商、系統整合商(SI)、政府機關及教育醫療機構在採購儲存設備時,能一目了然地確認其資安水準,可安心納入採購清單。

PSIRT(產品安全事件應變團隊)

Critical 等級弱點於 3 天內完成修復

QNAP PSIRT 以標準化流程協同跨部門團隊運作,從通報受理、影響評估、修復到對外揭露,確保每一個資安弱點都能被快速處理並通知受影響的使用者。

QNAP PSIRT 產品安全事件應變團隊
  • 9hr

    弱點調查完成

    收到高危通報後,9 小時內完成初步評估與影響範圍確認

  • 14hr

    弱點修復完成

    確認弱點後 14 小時內產出修復版本,Critical 等級限 1 週內發布

  • 24hr

    事件完整處理

    從通報到完整事件回應,全流程在 24 小時內完成

主動測試生態

我們邀請最強的攻擊者來挑戰我們的產品

QNAP 主動參與多項國際資安競賽、委託頂尖紅隊、攜手政府機構,讓最嚴苛的考驗持續發生在產品上市之前。

  • Pwn2Own 國際競賽(2024 – 2025)

    全球最高規格的弱點挖掘競賽,QNAP 連續多年參賽,在公開場合接受全球頂尖駭客的即時攻擊挑戰,並於賽後快速完成所有修復。

  • Viettel Cyber Security 認證(2026)

    委託多屆 Pwn2Own 冠軍團隊 VCS 對 QuTS hero 進行全面滲透測試。所有識別出的弱點均已於認證前完整修復並通過驗證。

  • NICS 產品資安漏洞獵捕計畫(2025 – 2026)

    由台灣數位部資安署指導、國家資通安全研究院主辦,QNAP 作為指標性藍隊代表,與國內頂尖白帽駭客協作測試 ADRA NDR 與 QHora 系列產品。

  • ZDI 零時差計畫贊助(2024)

    贊助趨勢科技旗下 Zero Day Initiative 實驗室,直接參與全球最大零時差弱點研究社群,加速業界整體安全提升。

  • 矩陣盃(青島)Matrix Cup(2024)

    中國規模最大的實戰型攻防競賽之一,性質近似 Pwn2Own。QNAP 團隊受邀參賽,於現場高強度對抗中接受全球頂尖白帽駭客的即時挑戰,並於賽後快速完成弱點修復與驗證。

  • Bounty Program(持續進行)

    持續與全球外部安全研究員合作,透過獎勵計畫鼓勵主動回報,所有 Critical 級弱點均在 3 天內完成修復並通知回報者。

供應鏈安全

安全從第一行程式碼開始

QNAP 已導入 SBOM、開源合規政策,並將 AI 輔助 Code Review 與弱點掃描整合至全產品線 CI/CD 流程。
從開源套件到 AI 生成代碼,每一個元件都在管控範圍內,覆蓋 NAS 網路儲存、網通與雲端全產品線。

  • 軟體物料清單(SBOM)

    完整盤點程式所使用的開源套件、版本與授權。更建立自動化追蹤機制,同時週期性掃描與比對最新漏洞情報,一經發現高風險弱點便即時啟動修復與驗證程序,全面強化軟體供應鏈安全與風險管理效率。

  • AI 輔助程式碼審查

    導入 AI 技術強化 Code Review 效率,自動化檢測潛在安全問題。

  • AI 風險管控

    制定 GenAI 程式碼 SOP,管控 AI 生成代碼帶來的新型風險。

  • DevSecOps & CI/CD 整合

    安全檢查自動化嵌入開發流程——每次程式碼提交即觸發安全掃描,弱點在進入產品之前就被攔截,而非在發布後才修補。

更多資源

從即時資安通報到安全儲存解決方案,進一步探索 QNAP 如何守護你的資料。

  • 訂閱資安通報

    訂閱資安通報

    第一時間掌握最新 Security Advisories 與弱點修復資訊。

  • QNAP 安全儲存解決方案

    QNAP 安全儲存解決方案

    了解 QNAP 如何以多層防護打造安全的 NAS 網路儲存環境。

  • Bounty Program

    Bounty Program

    加入全球安全研究員社群,一同強化產品安全。

選擇規格

      顯示更多 隱藏更多
      選擇其他偏好的語言:
      back to top