Par conséquent, et avec effet immédiat, QNAP est en droit d'attribuer des identifiants CVE aux failles de sécurité de ses produits et recevra des alertes de sécurité du monde entier. QNAP s'engage à fournir aux utilisateurs la solution de stockage et de sauvegarde la plus sûre et la plus fiable pour protéger leurs précieuses données numériques, en détectant proactivement les vulnérabilités, en publiant rapidement des mises à jour de sécurité et en divulguant publiquement les problèmes.
 « En participant à CNA, QNAP témoigne de son engagement à renforcer la sécurité des données. Nous nous attachons non seulement à fournir du matériel et des logiciels performants et fiables, mais aussi à aider nos utilisateurs à protéger leurs données », a déclaré Meiji Chang, PDG de QNAP. « Face aux menaces de cybersécurité quasi constantes qui caractérisent notre monde interconnecté, QNAP assurera une surveillance continue des menaces potentielles et mettra en œuvre les mesures correctives nécessaires, afin que nos utilisateurs puissent utiliser leur NAS QNAP en toute sérénité », a-t-il ajouté.
L'équipe de cybersécurité de QNAP allouera davantage de ressources à l'avenir et prendra l'initiative de détecter les vulnérabilités potentielles, de mener des analyses approfondies et de fournir des mises à jour régulières afin d'atténuer la menace des attaques de logiciels malveillants. Nous conseillons à tous nos utilisateurs de consulter régulièrement la documentation. Page de conseils de sécurité QNAP et abonnez-vous à la newsletter Security Advisory pour rester informé(e) des dernières mises à jour. QNAP encourage également les utilisateurs à signaler toute faille de sécurité afin d'améliorer la sécurité de ses produits.
QNAP est axée sur la sécurité des données et a reçu la certification ISO 27001:2013 pour son système de gestion de la sécurité de l'information (SGSI) en 2014, garantissant ainsi que ses produits répondent aux exigences de sécurité mondiales les plus strictes.
 
À propos des autorités de numérotation CVE (CNA)
Les autorités de numérotation CNA (CVE) sont les principaux fournisseurs de systèmes d'exploitation, chercheurs en sécurité et organismes de recherche qui attribuent des identifiants CVE aux problèmes nouvellement découverts sans impliquer directement MITRE dans les détails des vulnérabilités spécifiques, et incluent les identifiants CVE dans la première divulgation publique des vulnérabilités.

Plus d'informations