[重要安全性通知] 发现假冒 Qfinder Pro 网站。了解详情 >

资安不仅是承诺,更是行动

从开发流程到产品上市,每一个环节都经过独立验证。QNAP 以行动定义 NAS 网络存储、网通与云端产品的资安新标准。

  • 4 大

    国际认证

    信息安全与隐私标准认证

  • 9 小时

    高危弱点通报调查完成时限

  • 冠军级

    Pwn2Own 冠军团队 Viettel Cyber Security 渗透测试认证

  • CNA

    MITRE 官方授权

    CVE 支持发布机构资格

国际认证与合规

从流程到产品,全面通过第三方验证

QNAP 拥有 ISO 27001、ISO 27017、ISO 27018 多项国际认证。从开发方法论到云端数据保护,每一层都有独立机构背书。

  • ISO 27001(信息安全管理)

    QNAP 内部营运体系、资产防护及日常风险控制均符合全球先进信息安全管理架构。切实保障企业数据在委托与对接时的机密性与完整性。

  • ISO 27017(云端安全)

    专为云端服务制定的安全控制标准,QNAP 确保在提供 myQNAPcloud One 等云端服务时,数据保护符合国际规范。

  • ISO 27018(云端隐私)

    QNAP 确保在云端服务处理与存储个人识别信息(PII)时,落实严格的加密、权限限制与透明化程序。通过第三方独立机构审计,此认证为处理全球数据的企业客户提供合规与法律层面的实质背书,有效降低跨国运营的合规成本。

  • GDPR & CCPA(隐私法规遵循)

    QNAP 符合欧盟 GDPR 与美国加州 CCPA 隐私法规要求,保障用户对个人数据的知情权、存取权与删除权。QNAP 不出售用户个人数据,并提供透明的数据处理帮助与申请渠道,确保企业客户在欧美市场的合规需求得到充分支持。

  • HIPAA(医疗数据合规)

    美国健康保险可携性与责任法案,是医疗行业保护受保护健康信息(PHI/ePHI)的关键标准。QNAP NAS 通过零信任登录防护、AES-256 静态加密、WORM 不可变存储、勒索软件主动侦测与完整存取稽核日志等多层机制,协助医疗机构将 ePHI 安全纳入 HIPAA 合规策略,确保病历数据的机密性、完整性与可用性,为医疗、生技及跨国运营客户提供合规落地的技术基础。

  • JC-STAR Level 1(日本 IoT 资安标章)

    由日本独立行政法人信息处理推进机构(IPA)运营,专为物联网(IoT)产品打造的信息安全分级标章制度。QNAP NAS 通过 Level 1 认证,证明产品符合通用的基本信息安全要求,企业 IT 部门、经销商、系统集成商(SI)、政府机构及教育医疗机构在采购存储设备时,能够一目了然地确认其信息安全水平,可放心纳入采购清单。

PSIRT(产品安全事件响应团队)

重大等级弱点于 3 天内完成修复

QNAP PSIRT 通过标准化流程协同跨部门团队运作,从通报受理、影响评估、修复到对外披露,确保每一个信息安全弱点都能被快速处理并通知受影响的用户。

QNAP PSIRT 产品安全事件响应团队
  • 9 小时

    弱点调查完成

    收到高危通报后,9 小时内完成初步评估与影响范围确认

  • 14 小时

    弱点修复完成

    确认弱点后 14 小时内产出修复版本,Critical 等级限 1 周内发布

  • 24 小时

    事件完整处理

    从通报到完整事件响应,全流程在 24 小时内完成

主动测试生态

我们邀请实力强大的攻击者来挑战我们的产品

QNAP 主动参与多项国际信息安全竞赛、委托专业红队、携手政府机构,让严格的考验持续发生在产品上市之前。

  • Pwn2Own 国际竞赛(2024 – 2025)

    全球高规格的漏洞挖掘竞赛,QNAP 连续多年参赛,在公开场合接受全球专业白帽的实时攻击挑战,并于赛后快速完成所有修复。

  • Viettel 网络安全认证(2026)

    委托多届 Pwn2Own 冠军团队 VCS 对 QuTS hero 进行全面渗透测试。所有识别出的弱点均已于认证前完成修复并通过验证。

  • NICS 产品信息安全漏洞猎捕计划(2025 – 2026)

    由中国台湾数位部资安署指导、国家资通安全研究院主办,QNAP 作为指标性蓝队代表,与国内优良白帽黑客合作测试 ADRA NDR 与 QHora 系列产品。

  • ZDI 零时差计划赞助(2024)

    赞助趋势科技旗下 Zero Day Initiative 实验室,直接参与全球大型零时差漏洞研究社区,加速行业整体安全提升。

  • 矩阵杯(青岛)Matrix Cup(2024)

    中国规模较大的实战型攻防竞赛之一,性质接近 Pwn2Own。QNAP 团队受邀参赛,在现场高强度对抗中接受全球优异白帽黑客的即时挑战,并在赛后迅速完成漏洞修复与验证。

  • Bounty Program(持续进行)

    持续与全球外部安全研究人员合作,通过奖励计划鼓励主动报告,所有 Critical 级弱点均在 3 天内完成修复并通知报告者。

供应链安全

安全从初始代码开始

QNAP 已引入 SBOM、开源合规政策,并将 AI 辅助 Code Review 与漏洞扫描整合至全产品线 CI/CD 流程。
从开源套件到 AI 生成代码,每一个组件都在管控范围内,覆盖 NAS 网络存储、网通与云端全产品线。

  • 软件物料清单(SBOM)

    完整盘点程序所使用的开源套件、版本与授权。进一步建立自动化追踪机制,同时定期扫描与比对全新漏洞情报,一旦发现高风险弱点便即时启动修复与验证程序,全面强化软件供应链安全与风险管理效率。

  • AI 辅助程序代码审查

    导入 AI 技术强化 Code Review 效率,自动化检测潜在安全问题。

  • AI 风险管控

    制定 GenAI 程序代码 SOP,管控 AI 生成代码带来的新型风险。

  • DevSecOps 与 CI/CD 集成

    安全检查自动化嵌入开发流程——每次程序代码提交即触发安全扫描,弱点在进入产品前就被拦截,而不是在发布后才修补。

更多资源

从即时资安通报到安全存储解决方案,进一步探索 QNAP 如何守护你的数据。

  • 订阅资安通报

    订阅资安通报

    实时掌握全新 Security Advisories 与弱点修复资讯。

  • QNAP 安全存储解决方案

    QNAP 安全存储解决方案

    了解 QNAP 如何通过多层防护打造安全的 NAS 网络存储环境。

  • Bounty Program

    Bounty Program

    加入全球安全研究员社区,共同提升产品安全。

选择规格

      显示更多 隐藏更多
      open menu
      back to top