A QNAP MEGSZEREZTE A DEKRA IEC 62443-4-1 FOLYAMATELLENŐRZÉSI TANÚSÍTVÁNYÁT
Az igazolt biztonságos fejlesztési képességek megerősítik a bizalmat a globális ipari és kritikus infrastrukturális piacokon
A QNAP® Systems, Inc., a számítási-, hálózatépítési- és tárolási megoldások vezető innovátora ma bejelentette, hogy sikeresen teljesítette a világ egyik vezető független tesztelő, vizsgáló és tanúsító szervezete, a DEKRA IEC 62443-4-1 folyamatellenőrzésének feltételeit. Ez a mérföldkő igazolja a QNAP folyamatos elkötelezettségét a biztonságos fejlesztési folyamatok, a kiberbiztonsági kockázatkezelés és a nemzetközi szabályozási megfelelőség iránt, tovább erősítve a globális vállalatok, ipari ügyfelek és multinacionális ellátási láncok partnereinek bizalmát a QNAP termékeiben és megoldásaiban.
A folyamatellenőrzést a DEKRA az IEC 62443-4-1 szabványnak megfelelően végezte, amely során kihasználták a csoport tajvani és ázsiai–csendes-óceáni régióban szerzett széles körű kiberbiztonsági képességeit, hogy zökkenőmentesen biztosítsák a QNAP megfelelését a nemzetközi keretrendszereknek. A hivatalos tanúsítványátadó ünnepségen részt vett Meiji Chang, a QNAP elnöke, Stan Zurkiewicz, a DEKRA vezérigazgatója, Dr. Kilian Avilés, a DEKRA Csoport ügyvezető alelnöke és az ázsiai-csendes-óceáni régió vezetője, valamint az Onward Security képviselői, jelezve a globális ellátási lánc biztonságának növelését célzó elmélyült együttműködés jelentős pillanatát.
„A kiberbiztonság a QNAP termékfejlesztésének és az ügyfelek bizalmának alapja” – mondta Meiji Chang, a QNAP elnöke. „Folyamatosan fejlesztjük termékbiztonsági architektúránkat, sebezhetőségkezelésünket és biztonságos fejlesztési életciklusainkat, hogy rendkívül megbízható és ellenálló megoldásokat nyújtsunk. Az IEC 62443-4-1 folyamatellenőrzési tanúsítvány megszerzése meghatározó mérföldkő biztonsági irányításunkban, ami szemlélteti a nemzetközi szabványok és ügyfeleink digitális eszközeinek védelme iránti rendíthetetlen elkötelezettségünket.”
„A hiper-összekapcsolt rendszerek, a hatalmas adatfolyamok és az intelligens alkalmazások korában a biztonság és a bizalom az ipari innováció fő motorjai” – jelentette ki Stan Zurkiewicz, a DEKRA igazgatótanácsának elnöke és vezérigazgatója. „A DEKRA régóta hasznosítja független és pártatlan tesztelési, ellenőrzési és tanúsítási szakértelmét, hogy segítse a globális vállalatokat az ellenőrizhető bizalom kiépítésében a digitális- és fenntarthatósági átalakulás közepette. Nagyon örülünk, hogy tanúi lehetünk a QNAP eredményének, miszerint megszerezte az IEC 62443-4-1 hitelesítést, és várakozással tekintünk az elé, hogy még nagyobb értéket teremtsünk a tajvani technológiai szektor globális piacokkal történő integrálásával.”
Maxi Tsai, a DEKRA DTS APAC DTS és az Onward Security ügyvezető igazgatója megjegyezte: „Az IEC 62443 túlmutat az önálló termékjellemzőkön. Azt vizsgálja, hogy egy szervezet képes-e szisztematikusan beépíteni a biztonsági követelményeket a termék teljes termékéletciklusába – a tervezéstől, fejlesztéstől és teszteléstől kezdve egészen a telepítésig és a sebezhetőségekre való reagálásig. A QNAP sikeres ellenőrzése bizonyítja a kiberbiztonság intézményesítésének képességét a K+F és irányítási mechanizmusain belül. A DEKRA ázsiai-csendes-óceáni térségbeli kiberbiztonsági hajtóerejeként az Onward Security továbbra is segíti a vállalatokat az összetett szabályozások közötti eligazodásban, alapvető piaci megkülönböztető tényezővé alakítva a biztonságot.”
IEC 62443: az operatív technológia (OT) és az ipari kiberbiztonság globális szabványa
A Nemzetközi Elektrotechnikai Bizottság (IEC) által kidolgozott IEC 62443 szabványsorozat az ipari automatizálási és vezérlőrendszerek (IACS) meghatározó globális kiberbiztonsági szabványa. Ahogy az információs technológia (IT) és az operatív technológia (OT) konvergál, a NAS-eszközök, a peremhálózati számítástechnikai platformok és a hálózati tárolórendszerek egyre fontosabb szerepet töltenek be az intelligens gyártásban, az energia- és közlekedési infrastruktúrákban. Ennek következtében az ellenőrizhető biztonságos fejlesztési képességek igazolása szigorú előfeltétellé vált a globális piacokra és a csúcskategóriás ellátási láncokba való belépéshez. Továbbá, az olyan új generációs előírások által vezérelve, mint az EU kiberbiztonsági ellenálló képességről szóló törvénye (CRA), az IEC 62443 szabvány létfontosságú alapot nyújt a proaktív globális megfelelőséghez.
Nevezetesen, az IEC 62443-4-1 szabvány szigorú folyamatkövetelményeket ír elő a gyártók biztonságos fejlesztési életciklusára (SDL) vonatkozóan, értékelve, hogy a biztonság hogyan integrálódik szisztematikusan a kezdeti tervezésen és tesztelésen keresztül a termékkibocsátásába és a hosszú távú támogatásába.
Teljes életciklusra kiterjedő biztonság: a QNAP válasza a globális megfelelésre
A QNAP a mérnöki fejlesztés szerves részeként integrálja a kiberbiztonsági ellenállóképességet a biztonságos fejlesztési életciklusba (SDL), a termékbiztonsági incidensekre reagáló csapatba (PSIRT), valamint a harmadik felek által végzett tesztelésekbe hosszú távú befektetéseken keresztül. Ez a DEKRA-hitelesítés igazolja, hogy a QNAP képes fenntartani a „Secure-by-Design” (biztonság a tervezés során) megközelítést a termék teljes életciklusa alatt. Továbbá a QNAP aktívan kezeli a globális ellátási lánc kockázatait a szoftverellátási lánc kockázatkezelési (SSCRM) keretrendszerén és az átfogó szoftverösszetevő-jegyzékein (SBOM) keresztül. A szigorodó szabályozások közepette ez a robusztus biztonsági architektúra lehetővé teszi a vállalati ügyfeleknek és az ellátási láncok partnereinek, hogy zökkenőmentesen igazodjanak el a fejlett megfelelési- és kockázati kihívások között.