Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Point clé : L'obtention de la certification JC-STAR est le résultat concret de l'investissement à long terme de QNAP dans la conformité et la gouvernance internationale en matière de sécurité
En juillet 2026, les NAS QNAP ont obtenu la certification JC-STAR (Système de certification de sécurité des produits IoT) Niveau 1 menée par l'IPA (Information-technology Promotion Agency) du Japon. Les modèles disponibles incluent les séries TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90, démontrant l'engagement continu de QNAP et son accumulation en matière de certification de sécurité et de conformité des produits.
Le Niveau 1 JC-STAR actuellement obtenu par QNAP signifie que les produits NAS de la marque ont satisfait aux exigences de sécurité de base définies par ce système, et servent en outre de référence objective pour la conformité des produits sur le marché japonais lors de l'évaluation par les entreprises et les achats gouvernementaux.
Lecture complémentaire : Visitez le QNAP Trust Center pour en savoir plus sur les certifications internationales et les informations de conformité de QNAP

Portée de la couverture du Niveau 1 JC-STAR
La déclaration officielle JC-STAR indique que ses normes sont largement référencées et couvrent les bases de sécurité IoT adoptées internationalement telles que ETSI EN 303 645, avec une portée qui dépasse même les exigences de la réglementation britannique PSTI (Product Security and Telecommunications Infrastructure). Les principes fondamentaux de l'ETSI EN 303 645 incluent : interdiction des mots de passe par défaut universels, mise en place de mécanismes de signalement et de gestion des vulnérabilités, fourniture de canaux de mise à jour logicielle sécurisés, protection adéquate des identifiants et autres données sensibles, et minimisation de la surface d'attaque autant que possible.
Ces exigences sont prises en charge dans les mécanismes existants de QNAP : les politiques de mot de passe exigent que les utilisateurs définissent un mot de passe dédié lors de la configuration initiale et interdisent l'utilisation des mots de passe de compte par défaut, avec la possibilité d'activer l'authentification multi-facteurs QNAP Authenticator ; l'équipe QNAP PSIRT dirige le cycle de protection de la sécurité, de la surveillance proactive et continue et du signalement des vulnérabilités à la gestion ultérieure, le tout régi par des mécanismes complets et divulgué publiquement dans les avis de sécurité ; pour l'authentification et la protection des autres données sensibles, des disques durs auto-chiffrants SED et la prise en charge du chiffrement AES-256 sont proposés ; pour la conception de la sécurité logicielle, des processus de modélisation des menaces et de revue de code sous la politique SSDLC sont intégrés.
La gestion des mots de passe, la réponse aux vulnérabilités, le chiffrement des données et le développement sécurisé exigés par le Niveau 1 JC-STAR sont depuis longtemps intégrés dans le cadre de gouvernance de la sécurité de l'information quotidien de QNAP. L'obtention de cette certification reflète les résultats accumulés des efforts continus, et démontre également l'engagement concret de QNAP à aligner ses mécanismes de défense sur les normes internationales et à maintenir une gouvernance solide de la sécurité de l'information.
QNAP peut fournir des informations fiables et dignes de confiance pour l'achat de produits IoT
L'objectif initial de la promotion officielle du JC-STAR par le Japon est de fournir des données objectives et comparables aux acheteurs lors de l'évaluation des unités de stockage et autres produits IoT via un système d'étiquetage standardisé, les libérant ainsi de la situation de devoir se fier uniquement aux déclarations des fabricants. L'obtention par QNAP de la certification Niveau 1 signifie que ses produits disposent des capacités de protection de base reconnues par les normes officielles, et qu'elle fournit des dossiers de protection accessibles au public.
Si vous avez des questions concernant la portée de la certification ou les modèles disponibles, veuillez contacter le service commercial ou le support technique de QNAP, ou visiter le QNAP Trust Center pour plus d'informations sur les certifications.
FAQ :
Q1 : Quel impact la promotion de la certification JC-STAR par le Japon a-t-elle sur les multinationales ou les chaînes d'approvisionnement ?
Le marché japonais a déjà intégré JC-STAR dans les critères d'évaluation pratiques pour les achats d'entreprise et gouvernementaux. Pour les entreprises ayant des filiales au Japon ou appartenant à des chaînes d'approvisionnement desservant le Japon, choisir un NAS QNAP certifié via ce processus peut directement servir de preuve de conformité en cybersécurité, évitant des problèmes tels que la disqualification lors des appels d'offres ou le retard des audits de la chaîne d'approvisionnement en raison d'une unité ne répondant pas aux normes locales de cybersécurité.
Q2 : Après l'importation d'un NAS QNAP authentifié via JC-STAR, quelles bonnes pratiques les administrateurs IT doivent-ils suivre lors de la première connexion ?
Il est recommandé que les administrateurs IT mettent en œuvre immédiatement trois paramètres de sécurité après la mise sous tension de l'unité :
- Protection du compte : Désactiver le compte par défaut, utiliser un compte administrateur personnalisé et appliquer l'authentification MFA (Multi-Factor Authentication).
- Automatisation des correctifs : Activer les mises à jour automatiques de sécurité du firmware QTS/QuTS hero pour garantir la réception en temps opportun des mises à jour de sécurité PSIRT.
- Analyse de la configuration : Effectuer des vérifications de vulnérabilité du système et des évaluations de sécurité à l'aide du Security Center intégré au NAS QNAP (Security Center).
Q3 : Outre la marque JC-STAR, quelles autres certifications de sécurité et de conformité reconnues internationalement QNAP détient-elle ?
Le système complet de défense en cybersécurité de QNAP garantit que son processus de développement de produits est certifié IEC 62443-4-1, assurant les plus hauts standards de sécurité de la conception à la sortie. QNAP a également obtenu la certification de gestion de la sécurité de l'information ISO/IEC 27001 et est autorisée par MITRE en tant que CNA international (CVE Numbering Authority), avec des qualifications officielles pour examiner et émettre de manière indépendante des numéros CVE mondiaux. L'équipe PSIRT fournit de manière proactive des mises à jour de sécurité en temps opportun.