Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Punto chiave: Ottenere la certificazione JC-STAR è il risultato concreto dell'investimento a lungo termine di QNAP nella conformità e governance della sicurezza internazionale
Nel luglio 2026, i NAS QNAP hanno ottenuto la certificazione JC-STAR (IoT Product Security Certification System) Livello 1 guidata dall'IPA (Information-technology Promotion Agency) del Giappone. I modelli disponibili includono le serie TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90, dimostrando l'impegno costante di QNAP e l'accumulo di esperienza nella certificazione di sicurezza e nella conformità dei prodotti.
Il Livello 1 JC-STAR attualmente ottenuto da QNAP significa che i prodotti NAS a marchio QNAP hanno soddisfatto i requisiti di sicurezza di base definiti da questo sistema, e rappresentano inoltre un riferimento oggettivo per la conformità dei prodotti nel mercato giapponese per la valutazione da parte di aziende e appalti governativi.
Approfondimento: Visita il QNAP Trust Center per saperne di più sulle certificazioni internazionali e le informazioni di conformità di QNAP

Ambito di copertura JC-STAR Livello 1
La dichiarazione ufficiale JC-STAR indica che i suoi standard sono ampiamente presi a riferimento e coprono le baseline di sicurezza IoT consumer adottate a livello internazionale come ETSI EN 303 645, con un ambito di copertura che supera persino i requisiti delle normative UK PSTI (Product Security and Telecommunications Infrastructure). I principi fondamentali di ETSI EN 303 645 includono: divieto di password predefinite universali, istituzione di meccanismi di segnalazione e gestione delle vulnerabilità, fornitura di canali sicuri per l'aggiornamento software, adeguata protezione delle credenziali e di altri dati sensibili, e minimizzazione della superficie di attacco quanto più possibile.
Questi requisiti sono soddisfatti dai meccanismi già esistenti di QNAP: le policy sulle password richiedono agli utenti di impostare una password dedicata durante la configurazione iniziale e vietano l'uso di password di account predefiniti, con la possibilità di abilitare l'autenticazione multi-fattore tramite QNAP Authenticator; il team QNAP PSIRT guida il ciclo di protezione della sicurezza, dal monitoraggio proattivo e continuo e la segnalazione delle vulnerabilità alla successiva gestione, tutto regolato da meccanismi completi e reso pubblico tramite le Security Advisories; per l'autenticazione e la protezione di altri dati sensibili, sono supportati dischi rigidi auto-crittografanti SED e la crittografia AES-256; per la progettazione della sicurezza software, sono integrati processi di threat modeling e code review secondo la policy SSDLC.
La gestione delle password, la risposta alle vulnerabilità, la crittografia dei dati e lo sviluppo sicuro richiesti dal JC-STAR Livello 1 sono da tempo integrati nel quadro di governance della sicurezza informatica quotidiana di QNAP. Il superamento di questa certificazione riflette i risultati accumulati degli sforzi continui e dimostra anche l'impegno concreto di QNAP nell'allineare i propri meccanismi di difesa agli standard internazionali e nel mantenere una solida governance della sicurezza informatica.
QNAP può fornire informazioni affidabili e trasparenti per l'acquisto di prodotti IoT
L'intento originario della promozione ufficiale giapponese di JC-STAR è fornire dati oggettivi e comparabili agli acquirenti nella valutazione di storageunit e altri prodotti IoT tramite un sistema di etichettatura standardizzato, liberandoli così dalla necessità di affidarsi esclusivamente alle dichiarazioni dei produttori. Il superamento della certificazione Livello 1 da parte di QNAP significa che i suoi prodotti dispongono delle capacità di protezione di base riconosciute dagli standard ufficiali e forniscono registri di protezione accessibili pubblicamente.
Se hai domande sull'ambito della certificazione o sui Modelli Disponibili, contatta il team commerciale o il supporto tecnico QNAP, oppure visita il QNAP Trust Center per ulteriori informazioni sulle certificazioni.
FAQ:
D1: Qual è l'impatto della promozione della certificazione JC-STAR in Giappone sulle multinazionali o sulle catene di fornitura?
Il mercato giapponese ha già integrato JC-STAR nei criteri di valutazione pratica per gli acquisti aziendali e governativi. Per le aziende con filiali in Giappone o che fanno parte di catene di fornitura che servono il Giappone, scegliere un NAS QNAP certificato tramite questo processo può fungere direttamente da prova di conformità alla sicurezza informatica, evitando problemi come la squalifica dalle gare d'appalto o ritardi negli audit della supply chain dovuti al mancato rispetto degli standard locali di cybersecurity.
D2: Dopo aver importato un NAS QNAP autenticato tramite JC-STAR, quali best practice dovrebbero seguire gli amministratori IT al primo accesso?
Si consiglia agli amministratori IT di implementare immediatamente tre impostazioni di sicurezza dopo l'accensione dell'unità:
- Protezione account: Disabilitare l'account predefinito, utilizzare un account amministratore personalizzato e applicare l'MFA (autenticazione multi-fattore).
- Automazione patch: Abilitare gli aggiornamenti automatici di sicurezza del firmware QTS/QuTS hero per ricevere tempestivamente gli aggiornamenti di sicurezza PSIRT.
- Scansione configurazione: Eseguire controlli delle vulnerabilità di sistema e valutazioni di sicurezza utilizzando il Security Center integrato nei NAS QNAP (Security Center).
D3: Oltre al marchio JC-STAR, quali altre certificazioni di sicurezza e conformità riconosciute a livello internazionale possiede QNAP?
Il sistema di difesa informatica completo di QNAP garantisce che il processo di sviluppo dei suoi prodotti sia certificato IEC 62443-4-1, assicurando i più alti standard di sicurezza dalla progettazione al rilascio. QNAP ha inoltre ottenuto la certificazione ISO/IEC 27001 per la gestione della sicurezza delle informazioni ed è autorizzata da MITRE come CNA internazionale (CVE Numbering Authority), con qualifiche ufficiali per la revisione e l'emissione indipendente di numeri CVE globali. Il team PSIRT fornisce proattivamente aggiornamenti di sicurezza tempestivi.