Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Wichtigste Erkenntnis: Der Erhalt der JC-STAR-Zertifizierung ist ein konkretes Ergebnis von QNAPs langfristigen Investitionen in internationale Sicherheitskonformität und Governance
Im Juli 2026 hat QNAP NAS die JC-STAR (IoT-Produktsicherheitszertifizierungssystem) Level 1 Zertifizierung bestanden, die von Japans IPA (Information-technology Promotion Agency) geleitet wird. Die verfügbaren Modelle umfassen die Serien TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 und zeigen QNAPs kontinuierliches Engagement und Erfahrung im Bereich Sicherheitszertifizierung und Produktkonformität.
Das derzeit von QNAP erhaltene JC-STAR Level 1 bedeutet, dass NAS-Produkte unter dieser Marke die grundlegenden Sicherheitsanforderungen dieses Systems erfüllen und als objektive Referenz für Produktkonformität auf dem japanischen Markt für die Bewertung durch Unternehmen und staatliche Beschaffung dienen.
Weiterführende Informationen: Besuchen Sie das QNAP Trust Center, um mehr über QNAPs internationale Zertifizierungen und Compliance zu erfahren

JC-STAR Level 1 Abdeckungsbereich
Die offizielle JC-STAR-Erklärung gibt an, dass ihre Standards umfassend referenziert werden und international anerkannte Sicherheitsgrundlagen für Verbraucher-IoT wie ETSI EN 303 645 abdecken, wobei der Abdeckungsbereich sogar die Anforderungen der britischen PSTI (Product Security and Telecommunications Infrastructure) Vorschriften übertrifft. Die Kernprinzipien von ETSI EN 303 645 umfassen: Verbot von universellen Standardpasswörtern, Einrichtung von Mechanismen zur Schwachstellenmeldung und -behandlung, Bereitstellung sicherer Software-Update-Kanäle, angemessener Schutz von Zugangsdaten und anderen sensiblen Daten sowie Minimierung der Angriffsfläche.
Diese Anforderungen werden durch QNAPs bestehende Mechanismen erfüllt: Passwort-Richtlinien verlangen von Nutzern, bei der Ersteinrichtung ein eigenes Passwort zu setzen und verbieten die Verwendung von Standardkontopasswörtern, mit der Option, QNAP Authenticator für Multi-Faktor-Authentifizierung zu aktivieren; das QNAP PSIRT-Team steuert den Sicherheitskreislauf, von proaktiver kontinuierlicher Überwachung und Schwachstellenmeldung bis zur anschließenden Behandlung, alles durch umfassende Mechanismen geregelt und öffentlich in Security Advisories bekanntgegeben; zur Authentifizierung und zum Schutz anderer sensibler Daten werden SED selbstverschlüsselnde Festplatten und AES-256-Verschlüsselung unterstützt; für Software-Sicherheitsdesign werden Bedrohungsmodellierung und Code-Review-Prozesse gemäß der SSDLC Richtlinie integriert.
Das Passwortmanagement, die Schwachstellenreaktion, Datenverschlüsselung und sichere Entwicklung, die von JC-STAR Level 1 gefordert werden, sind seit langem in QNAPs tägliches Informationssicherheits-Governance-Framework integriert. Das Bestehen dieser Zertifizierung spiegelt die Ergebnisse kontinuierlicher Bemühungen wider und zeigt QNAPs konkretes Engagement, seine Verteidigungsmechanismen an internationale Standards anzupassen und eine starke Informationssicherheits-Governance aufrechtzuerhalten.
QNAP kann zuverlässige und vertrauenswürdige IoT-Produktbeschaffungsinformationen bereitstellen
Die ursprüngliche Absicht der offiziellen Förderung von JC-STAR in Japan ist es, Käufern beim Vergleich von Speichergeräten und anderen IoT-Produkten durch ein standardisiertes Kennzeichnungssystem objektive und vergleichbare Daten zu liefern, sodass sie nicht ausschließlich auf Herstellerangaben angewiesen sind. QNAPs Bestehen der Level 1 Zertifizierung bedeutet, dass seine Produkte die von offiziellen Standards anerkannten grundlegenden Schutzfunktionen besitzen und öffentlich zugängliche Schutzaufzeichnungen bieten.
Wenn Sie Fragen zum Zertifizierungsumfang oder zu den verfügbaren Modellen haben, kontaktieren Sie bitte den QNAP Vertrieb oder technischen Support oder besuchen Sie das QNAP Trust Center für weitere Zertifizierungsinformationen.
FAQ:
Q1: Welche Auswirkungen hat die Förderung der JC-STAR-Zertifizierung in Japan auf multinationale Unternehmen oder Lieferketten?
Der japanische Markt hat JC-STAR bereits in die praktischen Bewertungskriterien für Unternehmens- und Regierungsbeschaffung integriert. Für Unternehmen mit japanischen Tochtergesellschaften oder solche, die Teil von Lieferketten für Japan sind, kann die Wahl eines durch diesen Prozess zertifizierten QNAP NAS direkt als Nachweis der Cybersecurity-Konformität dienen und Probleme wie Ausschluss von Ausschreibungen oder Verzögerungen bei Lieferkettenprüfungen aufgrund nicht erfüllter lokaler Cybersecurity-Standards vermeiden.
Q2: Welche Best Practices sollten IT-Administratoren nach dem Import eines über JC-STAR authentifizierten QNAP NAS beim ersten Login befolgen?
Es wird empfohlen, dass IT-Administratoren nach dem Einschalten des Geräts sofort drei Sicherheitseinstellungen umsetzen:
- Kontoschutz: Deaktivieren Sie das Standardkonto, verwenden Sie ein benutzerdefiniertes Administratorkonto und erzwingen Sie MFA (Multi-Faktor-Authentifizierung).
- Patch-Automatisierung: Aktivieren Sie automatische Sicherheitsupdates für QTS/QuTS hero Firmware, um zeitnah PSIRT-Sicherheitsupdates zu erhalten.
- Konfigurationsscan: Führen Sie System-Schwachstellenprüfungen und Sicherheitsbewertungen mit dem integrierten Security Center von QNAP NAS durch (Security Center).
Q3: Welche weiteren international anerkannten Sicherheits- und Compliance-Zertifizierungen besitzt QNAP neben dem JC-STAR-Zeichen?
QNAPs umfassendes Cybersecurity-Abwehrsystem stellt sicher, dass der Produktentwicklungsprozess nach IEC 62443-4-1 zertifiziert ist und höchste Sicherheitsstandards von Design bis Veröffentlichung garantiert. QNAP hat außerdem die ISO/IEC 27001 Zertifizierung für Informationssicherheitsmanagement erhalten und ist von MITRE als internationale CNA (CVE Numbering Authority) autorisiert, mit offiziellen Qualifikationen zur unabhängigen Prüfung und Vergabe globaler CVE-Nummern. Das PSIRT-Team stellt proaktiv zeitnahe Sicherheitsupdates bereit.