Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Klíčové sdělení: Získání certifikace JC-STAR je konkrétním výsledkem dlouhodobých investic společnosti QNAP do mezinárodní bezpečnostní shody a řízení
V červenci 2026 prošly NAS zařízení QNAP JC-STAR (IoT Product Security Certification System) úrovně 1, kterou vede japonská IPA (Information-technology Promotion Agency). Dostupné modely zahrnují řady TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90, což dokládá trvalý závazek QNAP a akumulaci v oblasti bezpečnostních certifikací a shody produktů.
Certifikace JC-STAR úrovně 1, kterou QNAP aktuálně získal, znamená, že NAS produkty této značky splňují základní bezpečnostní požadavky definované tímto systémem a dále slouží jako objektivní reference pro posouzení shody produktů na japonském trhu při hodnocení podniky a vládními nákupy.
Rozšířené čtení: Navštivte QNAP Trust Center a zjistěte více o mezinárodních certifikacích a informacích o shodě QNAP

Rozsah pokrytí JC-STAR úrovně 1
Oficiální prohlášení JC-STAR uvádí, že jeho standardy jsou široce odkazovány a pokrývají mezinárodně přijímané bezpečnostní základy pro spotřebitelské IoT, jako je ETSI EN 303 645, přičemž rozsah pokrytí dokonce přesahuje požadavky britských předpisů PSTI (Product Security and Telecommunications Infrastructure). Základní principy ETSI EN 303 645 zahrnují: zákaz univerzálních výchozích hesel, zavedení mechanismů pro hlášení a řešení zranitelností, zajištění bezpečných kanálů pro aktualizace softwaru, správnou ochranu přihlašovacích údajů a dalších citlivých dat a minimalizaci útočné plochy na minimum.
Tyto požadavky jsou řešeny v rámci stávajících mechanismů QNAP: zásady pro hesla vyžadují, aby uživatelé při počátečním nastavení vytvořili vlastní heslo a zakazují použití výchozích hesel účtů, s možností povolit vícefaktorové ověřování QNAP Authenticator; tým QNAP PSIRT vede cyklus bezpečnostní ochrany, od proaktivního nepřetržitého monitorování a hlášení zranitelností až po následné řešení, vše řízeno komplexními mechanismy a veřejně zveřejňováno v Security Advisories; pro ověřování a ochranu dalších citlivých dat jsou k dispozici SED samošifrovací pevné disky a podpora šifrování AES-256; pro návrh softwarové bezpečnosti jsou začleněny procesy modelování hrozeb a kontroly kódu podle zásad SSDLC.
Správa hesel, reakce na zranitelnosti, šifrování dat a bezpečný vývoj požadované JC-STAR úrovní 1 jsou již dlouhodobě integrovány do rámce každodenního řízení informační bezpečnosti QNAP. Úspěšné absolvování této certifikace odráží výsledky dlouhodobého úsilí a zároveň dokládá konkrétní závazek QNAP sladit své obranné mechanismy s mezinárodními standardy a udržovat silné řízení informační bezpečnosti.
QNAP může poskytnout spolehlivé a důvěryhodné informace pro nákup IoT produktů
Původním záměrem oficiální japonské podpory JC-STAR je poskytnout kupujícím objektivní a srovnatelná data při hodnocení úložných jednotek a dalších IoT produktů prostřednictvím standardizovaného systému označování, čímž je zbaví závislosti pouze na tvrzeních výrobců. Získání certifikace úrovně 1 znamená, že produkty QNAP mají základní ochranné schopnosti uznávané oficiálními standardy a poskytují veřejně přístupné záznamy o ochraně.
Pokud máte jakékoli dotazy ohledně rozsahu certifikace nebo dostupných modelů, kontaktujte obchodní nebo technickou podporu QNAP, nebo navštivte QNAP Trust Center pro více informací o certifikacích.
FAQ:
Q1: Jaký dopad má japonská podpora certifikace JC-STAR na nadnárodní společnosti nebo dodavatelské řetězce?
Japonský trh již začlenil JC-STAR do praktických hodnotících kritérií pro podnikové a vládní nákupy. Pro společnosti s japonskými pobočkami nebo ty, které jsou součástí dodavatelských řetězců obsluhujících Japonsko, může výběr NAS QNAP certifikovaných tímto procesem přímo sloužit jako důkaz kybernetické bezpečnostní shody, což pomáhá vyhnout se problémům, jako je vyloučení z výběrových řízení nebo zpoždění auditů dodavatelského řetězce kvůli nesplnění místních standardů kybernetické bezpečnosti.
Q2: Jaké osvědčené postupy by měli IT administrátoři dodržovat při prvním přihlášení po importu NAS QNAP ověřeného přes JC-STAR?
Doporučuje se, aby IT administrátoři ihned po zapnutí zařízení provedli tři bezpečnostní nastavení:
- Ochrana účtu: Deaktivujte výchozí účet, použijte vlastní administrátorský účet a vynucujte MFA (vícefaktorové ověřování).
- Automatizace záplat: Povolit automatické bezpečnostní aktualizace firmwaru QTS/QuTS hero pro zajištění včasného přijímání bezpečnostních aktualizací PSIRT.
- Kontrola konfigurace: Proveďte kontrolu zranitelností systému a bezpečnostní hodnocení pomocí vestavěného Security Center v NAS QNAP (Security Center).
Q3: Jaké další mezinárodně uznávané bezpečnostní a shodové certifikace QNAP kromě JC-STAR vlastní?
Komplexní systém kybernetické obrany QNAP zajišťuje, že jeho vývojový proces produktů je certifikován podle IEC 62443-4-1, což garantuje nejvyšší bezpečnostní standardy od návrhu až po vydání. QNAP také získal certifikaci řízení informační bezpečnosti ISO/IEC 27001 a je autorizován MITRE jako mezinárodní CNA (CVE Numbering Authority) s oficiálními oprávněními k nezávislému přezkumu a vydávání globálních čísel CVE. Tým PSIRT proaktivně poskytuje včasné bezpečnostní aktualizace.