Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Conclusión clave: Obtener la certificación JC-STAR es un resultado concreto de la inversión a largo plazo de QNAP en cumplimiento y gobernanza internacional de seguridad
En julio de 2026, QNAP NAS obtuvo la Certificación JC-STAR (Sistema de Certificación de Seguridad de Productos IoT) Nivel 1 liderada por la IPA (Agencia de Promoción de Tecnología de la Información) de Japón. Los modelos disponibles incluyen las series TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90, demostrando el compromiso continuo y la acumulación de QNAP en certificación de seguridad y cumplimiento de productos.
El Nivel 1 de JC-STAR actualmente obtenido por QNAP significa que los productos NAS bajo su marca han cumplido con los requisitos básicos de seguridad definidos por este sistema, y además sirven como referencia objetiva para el cumplimiento de productos en el mercado japonés para la evaluación por parte de empresas y adquisiciones gubernamentales.
Lectura adicional: Visite el QNAP Trust Center para conocer más sobre la certificación internacional y la información de cumplimiento de QNAP

Alcance de cobertura del Nivel 1 de JC-STAR
La declaración oficial de JC-STAR indica que sus estándares son ampliamente referenciados y cubren bases internacionales de seguridad para productos IoT de consumo, como ETSI EN 303 645, con un alcance que incluso supera los requisitos de la regulación PSTI (Product Security and Telecommunications Infrastructure) del Reino Unido. Los principios centrales de ETSI EN 303 645 incluyen: prohibición de contraseñas predeterminadas universales, establecimiento de mecanismos de reporte y gestión de vulnerabilidades, provisión de canales seguros para actualizaciones de software, protección adecuada de credenciales y otros datos sensibles, y minimizar la superficie de ataque tanto como sea posible.
Estos requisitos se abordan dentro de los mecanismos existentes de QNAP: las políticas de contraseñas requieren que los usuarios configuren una contraseña dedicada durante la configuración inicial y prohíben el uso de contraseñas predeterminadas de cuentas, con la opción de habilitar la autenticación multifactor QNAP Authenticator; el equipo QNAP PSIRT lidera el ciclo de protección de seguridad, desde la monitorización continua proactiva y el reporte de vulnerabilidades hasta la gestión posterior, todo gobernado por mecanismos integrales y divulgado públicamente en Avisos de Seguridad; para la autenticación y protección de otros datos sensibles, se proporcionan discos duros SED autoencriptados y soporte de cifrado AES-256; para el diseño de seguridad de software, se incorporan procesos de modelado de amenazas y revisión de código bajo la política SSDLC.
La gestión de contraseñas, respuesta a vulnerabilidades, cifrado de datos y desarrollo seguro requeridos por JC-STAR Nivel 1 han sido integrados desde hace tiempo en el marco de gobernanza de seguridad de la información diaria de QNAP. Aprobar esta certificación refleja los resultados acumulados de esfuerzos continuos, y también demuestra el compromiso concreto de QNAP de alinear sus mecanismos de defensa con estándares internacionales y mantener una sólida gobernanza de seguridad de la información.
QNAP puede proporcionar información confiable y verificable para la adquisición de productos IoT
La intención original de la promoción oficial de JC-STAR en Japón es proporcionar datos objetivos y comparables para los compradores al evaluar productos de almacenamiento y otros productos IoT mediante un sistema de etiquetado estandarizado, liberándolos así de la situación de depender únicamente de las afirmaciones de los fabricantes. Que QNAP haya aprobado la certificación de Nivel 1 significa que sus productos cuentan con capacidades básicas de protección reconocidas por estándares oficiales, y proporciona registros de protección accesibles públicamente.
Si tiene alguna pregunta sobre el alcance de la certificación o los modelos disponibles, por favor contacte con ventas o soporte técnico de QNAP, o visite el QNAP Trust Center para obtener más información sobre certificaciones.
Preguntas frecuentes:
P1: ¿Qué impacto tiene la promoción de la certificación JC-STAR de Japón en multinacionales o cadenas de suministro?
El mercado japonés ya ha incorporado JC-STAR en los criterios prácticos de evaluación para adquisiciones empresariales y gubernamentales. Para empresas con filiales en Japón o que forman parte de cadenas de suministro que sirven a Japón, elegir un NAS de QNAP certificado mediante este proceso puede servir directamente como prueba de cumplimiento de ciberseguridad, evitando problemas como la descalificación en licitaciones o retrasos en auditorías de cadena de suministro debido a que la unidad no cumple con los estándares locales de ciberseguridad.
P2: Después de importar un NAS de QNAP autenticado vía JC-STAR, ¿qué mejores prácticas deben seguir los administradores de TI al iniciar sesión por primera vez?
Se recomienda que los administradores de TI implementen inmediatamente tres configuraciones de seguridad después de encender la unidad:
- Protección de cuentas: Deshabilitar la cuenta predeterminada, usar una cuenta de administrador personalizada y aplicar MFA (Autenticación Multifactor).
- Automatización de parches: Habilitar las actualizaciones automáticas de seguridad del firmware QTS/QuTS hero para asegurar la recepción oportuna de actualizaciones de seguridad PSIRT.
- Escaneo de configuración: Realizar comprobaciones de vulnerabilidades del sistema y evaluaciones de seguridad utilizando el Security Center integrado en QNAP NAS (Security Center).
P3: Además de la marca JC-STAR, ¿qué otras certificaciones internacionales de seguridad y cumplimiento posee QNAP?
El sistema integral de defensa de ciberseguridad de QNAP garantiza que su proceso de desarrollo de productos esté certificado por IEC 62443-4-1, asegurando los más altos estándares de seguridad desde el diseño hasta el lanzamiento. QNAP también ha obtenido la certificación de gestión de seguridad de la información ISO/IEC 27001 y está autorizado por MITRE como CNA internacional (Autoridad de Numeración de CVE), con calificaciones oficiales para revisar e emitir números CVE globales de forma independiente. El equipo PSIRT proporciona actualizaciones de seguridad oportunas de manera proactiva.