A QNAP TELJESÍTETTE A CRA KEZDETI KÖVETELMÉNYEIT

slide

A QNAP® Systems, Inc., a számítási-, hálózatépítési- és tárolási megoldások vezető innovátora ma bejelentette, hogy sikeresen teljesítette az EU kiberrezilienciáról szóló jogszabályának (CRA) kezdeti követelményeit. A CRA 2026. szeptember 11-én hatályba lépett kötelező incidensjelentési követelményeire válaszul a QNAP teljes termékpalettáján átfogóan korszerűsítette kiberbiztonsági ellenőrzési intézkedéseit és értesítési folyamatait, biztosítva a legmagasabb szintű adatvédelmet globális felhasználóinak.

„Legyen szó akár a mindennapi üzleti adatok, akár az egyre gyakrabban felmerülő AI-alapú munkaterhelések védelméről, az alapvető adattárolási és hálózati infrastruktúra biztonságának megőrzése egy létfontosságú védelmi vonal” – mondta Meiji Chang, a QNAP elnöke. „Az EU CRA első mérföldkövének elérése alátámasztja az ügyféladatok védelme iránti rendíthetetlen elkötelezettségünket. A QNAP továbbra is folytatja termékbiztonsági és sebezhetőség-kezelési fejlesztéseit, hogy megbízható és ellenálló megoldásokat kínáljon a folyamatosan változó globális fenyegetésekkel szemben.”

Annak érdekében, hogy a súlyos kiberbiztonsági incidenseket a törvényeknek megfelelően, rövid időn belül és szakszerűen kezeljék, a QNAP létrehozta a dedikált QNAP biztonsági jelentési platformot. Ezen a portálon keresztül a globális ügyfelek, felhasználók és biztonsági kutatók közvetlenül a QNAP termékbiztonsági incidensekre reagáló csapatának (QNAP PSIRT) jelenthetik az aktívan kihasznált sebezhetőségeket vagy súlyos incidenseket. Központi, CRA-kompatibilis jelentési csatornaként ez a platform lehetővé teszi a QNAP-nak, hogy az értesítéstől számított 24 órán belül megkezdje a jogszabályoknak megfelelő reagálást, gyors kockázatértékeléseket végezzen, valamint biztonsági tanácsokat és javításokat adjon ki a felhasználói kockázatok minimalizálásához.

A QNAP felkészültségét a nemzetközi szabályozásokra – beleértve az EU CRA-t és az NIS2-irányelvet – egy szigorú kiberbiztonsági fejlesztési életciklus alapozza meg. Az IEC 62443-4-1 biztonságos termékfejlesztési tanúsítvánnyal igazolva a QNAP egy holisztikus biztonsági keretrendszert szemléltet – ami a biztonságos szoftverfejlesztéstől a globális szabályozásoknak való megfelelésig terjed ki –, szilárd alapot teremtve továbbfejlesztett biztonsági ellenőrzéseinek és jelentési mechanizmusainak.

Ezek a CRA-kompatibilis biztonsági és jelentési mechanizmusok a QNAP teljes termékkínálatát lefedik, beleértve a vállalati ZFS-tárolórendszereket, a kereskedelmi multimédiás NAS-okat, a peremhálózati AI NAS-eszközöket és a hálózati megoldásokat (routerek és switchek). A QNAP továbbra is elkötelezett kiberbiztonsági architektúrája és sebezhetőség-kezelési folyamatainak folyamatos finomítása mellett, hogy segítse a szervezeteket biztonságos IT-infrastruktúrák kiépítésében, zökkenőmentesen alkalmazkodva az EU CRA-irányelvek és harmonizált szabványok fejlődéséhez.