NAS

DEKRA certifica los procesos de desarrollo seguro de QNAP bajo el estándar industrial IEC 62443-4-1

Esta entidad independiente verifica que el desarrollo de software de QNAP cumple las exigencias internacionales de seguridad industrial

La compañía de almacenamiento en red QNAP ha anunciado que ha obtenido la verificación de procesos IEC 62443-4-1. La evaluación ha corrido a cargo de DEKRA, que es una entidad independiente especializada en inspección y certificación técnica.

El procedimiento se formalizó en un encuentro entre Meiji Chang, presidente de QNAP, Stan Zurkiewicz, consejero delegado de DEKRA, el doctor Kilian Avilés y miembros de la firma Onward Security.

Con esta acreditación, QNAP logra confirmación externa de que los métodos de trabajo que emplea cumplen los requisitos formales de ciberseguridad exigidos a proveedores de infraestructuras críticas. Es algo importante porque los NAS y servidores de la marca se emplean en entornos de este tipo, como plantes industriales.

¿Qué es el estándar IEC 62443-4-1 y qué evalúa en un fabricante?

La serie normativa IEC 62443 fue creada por la Comisión Electrotécnica Internacional. Constituye el marco de referencia en ciberseguridad para los sistemas de control y automatización industrial. Dentro de esta familia de normas, la sección 4-1 se enfoca de manera exclusiva en las prácticas internas de ingeniería del fabricante.

A diferencia de las auditorías que analizan un equipo concreto, esta verificación examina el ciclo de desarrollo seguro de la organización. El protocolo revisa cómo se gestionan los riesgos desde la fase conceptual del software, pasando por la arquitectura, las pruebas de código y el lanzamiento, hasta el soporte posterior. Tal y como explica QNAP, demostrar este cumplimiento facilita además cumplir con nuevas exigencias legales. Y, como ejemplo, pone la Ley de Ciberresiliencia de la Unión Europea.

La validación externa respalda los procedimientos que QNAP aplica bajo el principio de seguridad por diseño. De hecho, QNAP cuenta con un equipo dedicado a incidentes de seguridad de producto que monitoriza y corrige fallos de forma continuada durante la vida operativa de los dispositivos.

Te interesa 👉 Los mejores NAS del mercado que puedes comprar

Por ejemplo, para mitigar las amenazas externas, la empresa utiliza inventarios de componentes conocidos como Software Bills of Materials o SBOM. Estas listas detalladas permiten supervisar librerías de terceros y aplicar el marco de gestión de riesgos en la cadena de suministro. Mediante este control, los clientes corporativos pueden auditar el software integrado en sus redes de almacenamiento.

Recent Posts

  • Discos duros y SSD

Goodram lanza sus unidades SSD Master PCIe 5.0 con un consumo energético hasta un 27 % menor

El fabricante de componentes Goodram ha anunciado el lanzamiento de su nueva línea de unidades…

38 minutos atrás
  • Periféricos

Razer Kraken V4 X Sensa HD Haptics Edition: La tecnología háptica de Razer ya no es exclusiva de la gama premium

Razer ha presentado de manera oficial los Kraken V4 X Sensa HD Haptics Edition, unos…

49 minutos atrás
  • Tarjetas gráficas

AMD prepara «Neural Lighting», su respuesta a DLSS 5 de Nvidia

AMD ya prepara su respuesta al avance de Nvidia en el renderizado por inteligencia artificial.…

56 minutos atrás