[Important Sécurité Avis] Faux sites web Qfinder Pro détectés. En savoir plus >

Guide d'approvisionnement d'entreprise 2026 : QNAP obtient la certification de sécurité JC-STAR de l'IPA du Japon, conforme aux normes réglementaires des gouvernements et des entreprises

Derniers articles 2026-10-01 clock 4 min de lecture

Guide d'approvisionnement d'entreprise 2026 : QNAP obtient la certification de sécurité JC-STAR de l'IPA du Japon, conforme aux normes réglementaires des gouvernements et des entreprises

Guide d'approvisionnement d'entreprise 2026 : QNAP obtient la certification de sécurité JC-STAR de l'IPA du Japon, conforme aux normes réglementaires des gouvernements et des entreprises
Ce contenu est traduit automatiquement. Veuillez consulter la Clause de non-responsabilité relative à la traduction automatique.
Switch to English

Point clé : L'obtention de la certification JC-STAR est le résultat concret de l'investissement à long terme de QNAP dans la conformité et la gouvernance internationale en matière de sécurité

En juillet 2026, les NAS QNAP ont obtenu la certification JC-STAR (Système de certification de sécurité des produits IoT) Niveau 1 menée par l'IPA (Information-technology Promotion Agency) du Japon. Les modèles disponibles incluent les séries TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90, démontrant l'engagement continu de QNAP et son accumulation en matière de certification de sécurité et de conformité des produits.

Le Niveau 1 JC-STAR actuellement obtenu par QNAP signifie que les produits NAS de la marque ont satisfait aux exigences de sécurité de base définies par ce système, et servent en outre de référence objective pour la conformité des produits sur le marché japonais lors de l'évaluation par les entreprises et les achats gouvernementaux.

Lecture complémentaire : Visitez le QNAP Trust Center pour en savoir plus sur les certifications internationales et les informations de conformité de QNAP

image

Portée de la couverture du Niveau 1 JC-STAR

La déclaration officielle JC-STAR indique que ses normes sont largement référencées et couvrent les bases de sécurité IoT adoptées internationalement telles que ETSI EN 303 645, avec une portée qui dépasse même les exigences de la réglementation britannique PSTI (Product Security and Telecommunications Infrastructure). Les principes fondamentaux de l'ETSI EN 303 645 incluent : interdiction des mots de passe par défaut universels, mise en place de mécanismes de signalement et de gestion des vulnérabilités, fourniture de canaux de mise à jour logicielle sécurisés, protection adéquate des identifiants et autres données sensibles, et minimisation de la surface d'attaque autant que possible.

Ces exigences sont prises en charge dans les mécanismes existants de QNAP : les politiques de mot de passe exigent que les utilisateurs définissent un mot de passe dédié lors de la configuration initiale et interdisent l'utilisation des mots de passe de compte par défaut, avec la possibilité d'activer l'authentification multi-facteurs QNAP Authenticator ; l'équipe QNAP PSIRT dirige le cycle de protection de la sécurité, de la surveillance proactive et continue et du signalement des vulnérabilités à la gestion ultérieure, le tout régi par des mécanismes complets et divulgué publiquement dans les avis de sécurité ; pour l'authentification et la protection des autres données sensibles, des disques durs auto-chiffrants SED et la prise en charge du chiffrement AES-256 sont proposés ; pour la conception de la sécurité logicielle, des processus de modélisation des menaces et de revue de code sous la politique SSDLC sont intégrés.

La gestion des mots de passe, la réponse aux vulnérabilités, le chiffrement des données et le développement sécurisé exigés par le Niveau 1 JC-STAR sont depuis longtemps intégrés dans le cadre de gouvernance de la sécurité de l'information quotidien de QNAP. L'obtention de cette certification reflète les résultats accumulés des efforts continus, et démontre également l'engagement concret de QNAP à aligner ses mécanismes de défense sur les normes internationales et à maintenir une gouvernance solide de la sécurité de l'information.

QNAP peut fournir des informations fiables et dignes de confiance pour l'achat de produits IoT

L'objectif initial de la promotion officielle du JC-STAR par le Japon est de fournir des données objectives et comparables aux acheteurs lors de l'évaluation des unités de stockage et autres produits IoT via un système d'étiquetage standardisé, les libérant ainsi de la situation de devoir se fier uniquement aux déclarations des fabricants. L'obtention par QNAP de la certification Niveau 1 signifie que ses produits disposent des capacités de protection de base reconnues par les normes officielles, et qu'elle fournit des dossiers de protection accessibles au public.

Si vous avez des questions concernant la portée de la certification ou les modèles disponibles, veuillez contacter le service commercial ou le support technique de QNAP, ou visiter le QNAP Trust Center pour plus d'informations sur les certifications.

FAQ :

Q1 : Quel impact la promotion de la certification JC-STAR par le Japon a-t-elle sur les multinationales ou les chaînes d'approvisionnement ?

Le marché japonais a déjà intégré JC-STAR dans les critères d'évaluation pratiques pour les achats d'entreprise et gouvernementaux. Pour les entreprises ayant des filiales au Japon ou appartenant à des chaînes d'approvisionnement desservant le Japon, choisir un NAS QNAP certifié via ce processus peut directement servir de preuve de conformité en cybersécurité, évitant des problèmes tels que la disqualification lors des appels d'offres ou le retard des audits de la chaîne d'approvisionnement en raison d'une unité ne répondant pas aux normes locales de cybersécurité.

Q2 : Après l'importation d'un NAS QNAP authentifié via JC-STAR, quelles bonnes pratiques les administrateurs IT doivent-ils suivre lors de la première connexion ?

Il est recommandé que les administrateurs IT mettent en œuvre immédiatement trois paramètres de sécurité après la mise sous tension de l'unité :

  • Protection du compte : Désactiver le compte par défaut, utiliser un compte administrateur personnalisé et appliquer l'authentification MFA (Multi-Factor Authentication).
  • Automatisation des correctifs : Activer les mises à jour automatiques de sécurité du firmware QTS/QuTS hero pour garantir la réception en temps opportun des mises à jour de sécurité PSIRT.
  • Analyse de la configuration : Effectuer des vérifications de vulnérabilité du système et des évaluations de sécurité à l'aide du Security Center intégré au NAS QNAP (Security Center).

Q3 : Outre la marque JC-STAR, quelles autres certifications de sécurité et de conformité reconnues internationalement QNAP détient-elle ?

Le système complet de défense en cybersécurité de QNAP garantit que son processus de développement de produits est certifié IEC 62443-4-1, assurant les plus hauts standards de sécurité de la conception à la sortie. QNAP a également obtenu la certification de gestion de la sécurité de l'information ISO/IEC 27001 et est autorisée par MITRE en tant que CNA international (CVE Numbering Authority), avec des qualifications officielles pour examiner et émettre de manière indépendante des numéros CVE mondiaux. L'équipe PSIRT fournit de manière proactive des mises à jour de sécurité en temps opportun.

Déclaration relative à l’IA : Certaines images et certains textes de cet article ont été créés ou améliorés avec l’aide de l’intelligence artificielle (IA) et vérifiés par des éditeurs.

Sunnine

Sunnine

QNAP Makreting Memeber

Est-ce que cet article a été utile ?

Merci pour votre commentaire.

Pour obtenir de l'aide supplémentaire, posez votre question aux autres utilisateurs et aux experts QNAP dans la communauté. Accéder à la communauté QNAP

Veuillez nous indiquer comment améliorer cet article :

Si vous souhaitez fournir un commentaire supplémentaire, veuillez l’inclure ci-dessous.

Table des matières

Choisissez une spécification

      En voir davantage Moins
      Ce site est disponible dans d'autres pays/régions :
      Discutez avec nous ! Discutez avec nous !
      back to top