[重要なセキュリティのお知らせ] 偽の Qfinder Pro ウェブサイトが検出されました。もっと見る >

2026年エンタープライズ調達ガイド:QNAPが日本IPA JC-STARセキュリティ認証を取得、政府および企業の規制基準に準拠

最新記事 2026-10-01 clock 読了目安:4 分

2026年エンタープライズ調達ガイド:QNAPが日本IPA JC-STARセキュリティ認証を取得、政府および企業の規制基準に準拠

2026年エンタープライズ調達ガイド:QNAPが日本IPA JC-STARセキュリティ認証を取得、政府および企業の規制基準に準拠
このコンテンツは、機械翻訳で翻訳されています。機械翻訳の免責条項をご覧ください。
Switch to English

主なポイント:JC-STAR認証の取得は、QNAPが国際的なセキュリティコンプライアンスとガバナンスに長期的に投資してきた具体的な成果です

2026年7月、QNAP NASは日本のIPA(情報処理推進機構)が主導するJC-STAR(IoT製品セキュリティ認証制度)レベル1認証に合格しました。対象モデルはTS-x64、TS-x73A、TVS-hx74、TS-hx77A、TS-hx87、TS-hx90シリーズであり、QNAPがセキュリティ認証と製品コンプライアンスに継続的に取り組み、蓄積してきたことを示しています。

QNAPが取得したJC-STARレベル1は、同ブランドのNAS製品が本制度で定義された基本的なセキュリティ要件を満たしていることを意味し、日本市場での企業や政府調達の評価における製品コンプライアンスの客観的な参考資料となります。

拡張読書:QNAP Trust CenterでQNAPの国際認証およびコンプライアンス情報を詳しくご覧ください

image

JC-STARレベル1のカバレッジ範囲

JC-STAR公式声明によると、その基準は広く参照されており、ETSI EN 303 645など国際的に採用されている消費者向けIoTセキュリティ基準を網羅し、英国PSTI(製品セキュリティおよび通信インフラ)規制の要件をも上回る範囲を持っています。ETSI EN 303 645の主要原則には、汎用デフォルトパスワードの禁止、脆弱性報告と対応の仕組みの確立、安全なソフトウェアアップデートチャネルの提供、認証情報やその他の機密データの適切な保護、攻撃面の最小化などが含まれます。

これらの要件はQNAPの既存の仕組みで対応されています。パスワードポリシーでは初期設定時に専用パスワードの設定を求め、デフォルトアカウントパスワードの使用を禁止し、QNAP Authenticatorによる多要素認証も有効化できます。QNAP PSIRTチームはセキュリティ保護サイクルを主導し、積極的な継続監視と脆弱性報告から対応まで包括的な仕組みで管理し、Security Advisoriesで公開しています。認証やその他の機密データ保護にはSED自己暗号化ハードディスクドライブやAES-256暗号化をサポートし、ソフトウェアセキュリティ設計ではSSDLCポリシーに基づく脅威モデリングやコードレビューを導入しています。

JC-STARレベル1で求められるパスワード管理、脆弱性対応、データ暗号化、安全な開発は、QNAPの日常的な情報セキュリティガバナンスフレームワークに長年統合されています。この認証の取得は継続的な努力の蓄積を反映し、QNAPが国際基準に防御メカニズムを合わせ、強固な情報セキュリティガバナンスを維持する具体的なコミットメントを示しています。

QNAPは信頼できるIoT製品調達情報を提供可能

日本がJC-STARを公式に推進する本来の目的は、標準化されたラベリング制度を通じてストレージユニットやその他IoT製品の評価時に、購入者がメーカーの主張だけに頼る状況から脱却できるよう、客観的かつ比較可能なデータを提供することです。QNAPがレベル1認証に合格したことで、公式基準で認められた基本的な保護能力を持ち、公開可能な保護記録を提供しています。

認証範囲や対象モデルについてご質問がある場合は、QNAP営業または技術サポートまでお問い合わせいただくか、QNAP Trust Centerでさらに認証情報をご覧ください。

FAQ:

Q1: 日本のJC-STAR認証推進は多国籍企業やサプライチェーンにどのような影響がありますか?

日本市場ではJC-STARが企業や政府調達の実務評価基準に組み込まれています。日本に子会社を持つ企業や日本向けサプライチェーンに属する企業は、この認証プロセスを経たQNAP NASを選択することで、サイバーセキュリティコンプライアンスの証明として直接利用でき、入札資格の失格やサプライチェーン監査が現地のサイバーセキュリティ基準未達で遅延するなどの問題を回避できます。

Q2: JC-STAR認証済みQNAP NASを初めて導入する際、IT管理者が最初のログイン時に行うべきベストプラクティスは?

IT管理者は、電源投入後すぐに以下の3つのセキュリティ設定を実施することを推奨します:

  • アカウント保護:デフォルトアカウントを無効化し、カスタム管理者アカウントを使用し、MFA(多要素認証)を強制します。
  • パッチ自動化:QTS/QuTS heroファームウェアの自動セキュリティアップデートを有効化し、PSIRTセキュリティアップデートをタイムリーに受信できるようにします。
  • 設定スキャン:QNAP NAS内蔵のSecurity Center(セキュリティセンター)を使用してシステム脆弱性チェックとセキュリティ評価を実施します。

Q3: JC-STARマーク以外に、QNAPが取得している国際的に認められたセキュリティやコンプライアンス認証は?

QNAPの包括的なサイバーセキュリティ防御体制により、製品開発プロセスはIEC 62443-4-1認証を取得し、設計からリリースまで最高水準のセキュリティを保証しています。QNAPはISO/IEC 27001情報セキュリティ管理認証も取得しており、MITREから国際CNA(CVEナンバリング機関)として認可され、グローバルCVE番号の独自審査・発行の公式資格を持っています。PSIRTチームは積極的にタイムリーなセキュリティアップデートを提供しています。

AI に関する開示: 本記事の一部の画像およびテキストは AI(人工知能)を活用して作成または調整し、編集者が内容を確認しています。

Sunnine

Sunnine

QNAP Makreting Memeber

この記事は役に立ちましたか?

ご意見をいただき、ありがとうございます。

さらにサポートが必要な場合は、コミュニティで他のユーザーや QNAP の専門家にご質問ください。 QNAP コミュニティへ

この記事の改善箇所をお知らせください。

その他のフィードバックがある場合は、以下に入力してください。

目次

仕様を選択

      もっと見る 閉じる
      当ページを他の国/地域で見る:
      気軽にお問い合わせ! 気軽にお問い合わせ!
      back to top