Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Fő üzenet: A JC-STAR tanúsítvány megszerzése kézzelfogható eredménye a QNAP hosszú távú befektetésének a nemzetközi biztonsági megfelelőség és irányítás terén
2026 júliusában a QNAP NAS sikeresen teljesítette a JC-STAR (IoT Termékbiztonsági Tanúsítási Rendszer) 1. szintű tanúsítványát, amelyet Japán IPA (Information-technology Promotion Agency) szervezete vezet. Az elérhető modellek közé tartozik a TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 sorozat, amelyek bizonyítják a QNAP folyamatos elkötelezettségét és eredményeit a biztonsági tanúsítás és termékmegfelelőség terén.
A QNAP által most megszerzett JC-STAR 1. szint azt jelenti, hogy a márka NAS termékei megfelelnek a rendszer által meghatározott alapvető biztonsági követelményeknek, és objektív referenciaként szolgálnak a japán piacon a vállalati és kormányzati beszerzések értékeléséhez.
Bővebben: Látogasson el a QNAP Trust Center oldalára, hogy többet megtudjon a QNAP nemzetközi tanúsítványairól és megfelelőségi információiról

JC-STAR 1. szint lefedettségi köre
A hivatalos JC-STAR közlemény szerint szabványai széles körben hivatkoznak és lefedik a nemzetközileg elfogadott fogyasztói IoT biztonsági alapokat, például az ETSI EN 303 645 szabványt, sőt, lefedettsége még a brit PSTI (Product Security and Telecommunications Infrastructure) szabályozás követelményeit is meghaladja. Az ETSI EN 303 645 fő elvei közé tartozik: univerzális alapértelmezett jelszavak tiltása, sérülékenység-bejelentési és kezelési mechanizmusok kialakítása, biztonságos szoftverfrissítési csatornák biztosítása, hitelesítő adatok és más érzékeny adatok megfelelő védelme, valamint a támadási felület minimalizálása.
Ezeket a követelményeket a QNAP meglévő mechanizmusai kezelik: a jelszóházirendek megkövetelik, hogy a felhasználók az első beállításkor egyedi jelszót hozzanak létre, és tiltják az alapértelmezett fiókjelszavak használatát, továbbá lehetőség van a QNAP Authenticator többfaktoros hitelesítés engedélyezésére; a QNAP PSIRT csapat vezeti a biztonságvédelmi ciklust, a proaktív folyamatos monitorozástól és sérülékenység-bejelentéstől a későbbi kezelésig, mindezt átfogó mechanizmusok szabályozzák és nyilvánosan közzéteszik a Biztonsági közleményekben; a hitelesítéshez és más érzékeny adatok védelméhez SED önmagát titkosító merevlemezek és AES-256 titkosítás támogatása áll rendelkezésre; a szoftverbiztonsági tervezéshez a SSDLC irányelv szerinti fenyegetésmodellezési és kódellenőrzési folyamatokat alkalmazzák.
A JC-STAR 1. szint által megkövetelt jelszókezelés, sérülékenységre adott válasz, adat-titkosítás és biztonságos fejlesztés már régóta beépült a QNAP napi információbiztonsági irányítási keretrendszerébe. A tanúsítvány megszerzése a folyamatos erőfeszítések felhalmozott eredményeit tükrözi, és egyben bizonyítja a QNAP konkrét elkötelezettségét a védelmi mechanizmusok nemzetközi szabványokhoz igazítása és az erős információbiztonsági irányítás fenntartása mellett.
A QNAP megbízható és hiteles IoT termékbeszerzési információkat tud nyújtani
Japán hivatalos JC-STAR programjának eredeti célja, hogy objektív és összehasonlítható adatokat biztosítson a vásárlóknak a tárolóegységek és más IoT termékek értékelésekor egy szabványosított címkézési rendszer révén, így megszabadítva őket attól, hogy kizárólag a gyártók állításaira támaszkodjanak. A QNAP 1. szintű tanúsítványának megszerzése azt jelenti, hogy termékei rendelkeznek a hivatalos szabványok által elismert alapvető védelmi képességekkel, és nyilvánosan elérhető védelmi nyilvántartásokat biztosítanak.
Ha kérdése van a tanúsítási körrel vagy az elérhető modellekkel kapcsolatban, kérjük, lépjen kapcsolatba a QNAP értékesítési vagy műszaki támogatásával, vagy látogasson el a QNAP Trust Center oldalára további tanúsítási információkért.
GYIK:
1. kérdés: Milyen hatással van Japán JC-STAR tanúsításának bevezetése a multinacionális vállalatokra vagy ellátási láncokra?
A japán piacon a JC-STAR már beépült a vállalati és kormányzati beszerzések gyakorlati értékelési kritériumaiba. Azoknak a vállalatoknak, amelyek japán leányvállalattal rendelkeznek, vagy olyan ellátási láncokhoz tartoznak, amelyek Japánt szolgálják ki, a JC-STAR által tanúsított QNAP NAS választása közvetlenül szolgálhat a kiberbiztonsági megfelelőség igazolásaként, elkerülve olyan problémákat, mint a pályázatból való kizárás vagy az ellátási lánc auditjának késedelme, ha az egység nem felel meg a helyi kiberbiztonsági előírásoknak.
2. kérdés: Miután egy JC-STAR által hitelesített QNAP NAS-t importáltak, milyen legjobb gyakorlatokat kell követniük az IT-adminisztrátoroknak az első bejelentkezéskor?
Javasoljuk, hogy az IT-adminisztrátorok a készülék bekapcsolása után azonnal hajtsanak végre három biztonsági beállítást:
- Fiókvédelem: Tiltsa le az alapértelmezett fiókot, használjon egyedi rendszergazdai fiókot, és alkalmazzon MFA-t (többfaktoros hitelesítés).
- Frissítés automatizálása: Engedélyezze a QTS/QuTS hero firmware automatikus biztonsági frissítéseit, hogy időben megkapja a PSIRT biztonsági frissítéseket.
- Konfigurációs ellenőrzés: Végezzen rendszersebezhetőségi ellenőrzést és biztonsági értékelést a QNAP NAS beépített Security Center (Biztonsági Központ) használatával.
3. kérdés: A JC-STAR jelölésen kívül milyen más nemzetközileg elismert biztonsági és megfelelőségi tanúsítványokkal rendelkezik a QNAP?
A QNAP átfogó kiberbiztonsági védelmi rendszere biztosítja, hogy termékfejlesztési folyamata az IEC 62443-4-1 szabvány szerint tanúsított, garantálva a legmagasabb biztonsági szintet a tervezéstől a kiadásig. A QNAP megszerezte az ISO/IEC 27001 információbiztonsági irányítási tanúsítványt is, valamint a MITRE által hivatalosan elismert nemzetközi CNA (CVE Numbering Authority), amely hivatalos jogosultsággal rendelkezik globális CVE-számok önálló felülvizsgálatára és kiadására. A PSIRT csapat proaktívan biztosítja az időszerű biztonsági frissítéseket.