NASNoticias

DEKRA certifica los procesos de desarrollo seguro de QNAP bajo el estándar industrial IEC 62443-4-1

Esta entidad independiente verifica que el desarrollo de software de QNAP cumple las exigencias internacionales de seguridad industrial

La compañía de almacenamiento en red QNAP ha anunciado que ha obtenido la verificación de procesos IEC 62443-4-1. La evaluación ha corrido a cargo de DEKRA, que es una entidad independiente especializada en inspección y certificación técnica.

El procedimiento se formalizó en un encuentro entre Meiji Chang, presidente de QNAP, Stan Zurkiewicz, consejero delegado de DEKRA, el doctor Kilian Avilés y miembros de la firma Onward Security.

Con esta acreditación, QNAP logra confirmación externa de que los métodos de trabajo que emplea cumplen los requisitos formales de ciberseguridad exigidos a proveedores de infraestructuras críticas. Es algo importante porque los NAS y servidores de la marca se emplean en entornos de este tipo, como plantes industriales.

¿Qué es el estándar IEC 62443-4-1 y qué evalúa en un fabricante?

La serie normativa IEC 62443 fue creada por la Comisión Electrotécnica Internacional. Constituye el marco de referencia en ciberseguridad para los sistemas de control y automatización industrial. Dentro de esta familia de normas, la sección 4-1 se enfoca de manera exclusiva en las prácticas internas de ingeniería del fabricante.

A diferencia de las auditorías que analizan un equipo concreto, esta verificación examina el ciclo de desarrollo seguro de la organización. El protocolo revisa cómo se gestionan los riesgos desde la fase conceptual del software, pasando por la arquitectura, las pruebas de código y el lanzamiento, hasta el soporte posterior. Tal y como explica QNAP, demostrar este cumplimiento facilita además cumplir con nuevas exigencias legales. Y, como ejemplo, pone la Ley de Ciberresiliencia de la Unión Europea.

La validación externa respalda los procedimientos que QNAP aplica bajo el principio de seguridad por diseño. De hecho, QNAP cuenta con un equipo dedicado a incidentes de seguridad de producto que monitoriza y corrige fallos de forma continuada durante la vida operativa de los dispositivos.

Te interesa 👉 Los mejores NAS del mercado que puedes comprar

Por ejemplo, para mitigar las amenazas externas, la empresa utiliza inventarios de componentes conocidos como Software Bills of Materials o SBOM. Estas listas detalladas permiten supervisar librerías de terceros y aplicar el marco de gestión de riesgos en la cadena de suministro. Mediante este control, los clientes corporativos pueden auditar el software integrado en sus redes de almacenamiento.

Edgar Otero

Técnico de sistemas informáticos. Experto en tocar botones, instalar aplicaciones y reconfigurar mi vida digital cada cierto tiempo. Explico experimentos y otros trucos utilizando solamente un teclado.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba