Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Kluczowe wnioski: Uzyskanie certyfikatu JC-STAR jest konkretnym rezultatem wieloletnich inwestycji QNAP w międzynarodową zgodność z normami bezpieczeństwa i zarządzanie
W lipcu 2026 roku QNAP NAS uzyskał certyfikat JC-STAR (System Certyfikacji Bezpieczeństwa Produktów IoT) Poziom 1 prowadzony przez japońską IPA (Agencja Promocji Technologii Informacyjnych). Dostępne modele obejmują serie TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90, co pokazuje ciągłe zaangażowanie QNAP i akumulację w zakresie certyfikacji bezpieczeństwa oraz zgodności produktów.
Uzyskany przez QNAP poziom JC-STAR Level 1 oznacza, że produkty NAS tej marki spełniają podstawowe wymagania bezpieczeństwa określone przez ten system i stanowią obiektywny punkt odniesienia dla zgodności produktów na rynku japońskim, wykorzystywany przy ocenie przez przedsiębiorstwa i zamówienia rządowe.
Dodatkowa lektura: Odwiedź QNAP Trust Center, aby dowiedzieć się więcej o międzynarodowych certyfikatach i informacji o zgodności QNAP

Zakres certyfikacji JC-STAR Level 1
Oficjalne oświadczenie JC-STAR wskazuje, że jego standardy są szeroko referencyjne i obejmują międzynarodowo przyjęte podstawy bezpieczeństwa IoT dla konsumentów, takie jak ETSI EN 303 645, a zakres certyfikacji nawet przekracza wymagania brytyjskich przepisów PSTI (Product Security and Telecommunications Infrastructure). Główne zasady ETSI EN 303 645 obejmują: zakaz uniwersalnych domyślnych haseł, ustanowienie mechanizmów zgłaszania i obsługi podatności, zapewnienie bezpiecznych kanałów aktualizacji oprogramowania, właściwą ochronę danych uwierzytelniających i innych wrażliwych informacji oraz minimalizację powierzchni ataku.
Te wymagania są realizowane w istniejących mechanizmach QNAP: polityki haseł wymagają ustawienia dedykowanego hasła podczas początkowej konfiguracji i zakazują używania domyślnych haseł kont, z możliwością włączenia QNAP Authenticator uwierzytelniania wieloskładnikowego; zespół QNAP PSIRT prowadzi cykl ochrony bezpieczeństwa, od proaktywnego ciągłego monitorowania i zgłaszania podatności po późniejszą obsługę, wszystko zgodnie z kompleksowymi mechanizmami i publicznie ujawniane w Security Advisories; dla uwierzytelniania i ochrony innych wrażliwych danych dostępne są dyski twarde SED z samoszyfrowaniem oraz wsparcie dla szyfrowania AES-256; w projektowaniu bezpieczeństwa oprogramowania wdrożono modelowanie zagrożeń i procesy przeglądu kodu zgodnie z polityką SSDLC.
Zarządzanie hasłami, reakcja na podatności, szyfrowanie danych i bezpieczny rozwój wymagane przez JC-STAR Level 1 od dawna są zintegrowane z codziennym systemem zarządzania bezpieczeństwem informacji QNAP. Uzyskanie tego certyfikatu odzwierciedla zgromadzone efekty ciągłych działań i pokazuje konkretne zaangażowanie QNAP w dostosowanie mechanizmów obronnych do międzynarodowych standardów oraz utrzymanie silnego zarządzania bezpieczeństwem informacji.
QNAP może zapewnić wiarygodne i godne zaufania informacje o zakupie produktów IoT
Pierwotnym celem oficjalnej promocji JC-STAR w Japonii jest dostarczenie obiektywnych i porównywalnych danych dla kupujących podczas oceny jednostek magazynujących i innych produktów IoT poprzez ustandaryzowany system oznakowania, dzięki czemu nie muszą polegać wyłącznie na deklaracjach producentów. Uzyskanie przez QNAP certyfikatu Level 1 oznacza, że jego produkty posiadają podstawowe zdolności ochronne uznane przez oficjalne standardy i zapewniają publicznie dostępne rejestry ochrony.
Jeśli masz pytania dotyczące zakresu certyfikacji lub dostępnych modeli, skontaktuj się ze sprzedażą lub wsparciem technicznym QNAP albo odwiedź QNAP Trust Center po więcej informacji o certyfikatach.
FAQ:
Q1: Jaki wpływ ma promocja certyfikacji JC-STAR w Japonii na firmy międzynarodowe lub łańcuchy dostaw?
Rynek japoński już włączył JC-STAR do praktycznych kryteriów oceny przy zamówieniach przedsiębiorstw i rządu. Dla firm posiadających oddziały w Japonii lub będących częścią łańcuchów dostaw obsługujących Japonię, wybór QNAP NAS certyfikowanego w tym procesie może bezpośrednio stanowić dowód zgodności z cyberbezpieczeństwem, unikając problemów takich jak dyskwalifikacja z przetargu lub opóźnienia w audytach łańcucha dostaw z powodu niespełnienia lokalnych standardów cyberbezpieczeństwa.
Q2: Po zaimportowaniu QNAP NAS uwierzytelnionego przez JC-STAR, jakie najlepsze praktyki powinni wdrożyć administratorzy IT podczas pierwszego logowania?
Zaleca się, aby administratorzy IT natychmiast wdrożyli trzy ustawienia bezpieczeństwa po uruchomieniu urządzenia:
- Ochrona konta: Wyłącz domyślne konto, użyj niestandardowego konta administratora i wymuś MFA (uwierzytelnianie wieloskładnikowe).
- Automatyzacja poprawek: Włącz automatyczne aktualizacje bezpieczeństwa firmware QTS/QuTS hero, aby zapewnić terminowe otrzymywanie aktualizacji bezpieczeństwa PSIRT.
- Skanowanie konfiguracji: Przeprowadź kontrolę podatności systemu i ocenę bezpieczeństwa za pomocą wbudowanego w QNAP NAS Security Center (Security Center).
Q3: Poza oznaczeniem JC-STAR, jakie inne międzynarodowo uznane certyfikaty bezpieczeństwa i zgodności posiada QNAP?
Kompleksowy system obrony cyberbezpieczeństwa QNAP zapewnia, że proces rozwoju produktu jest certyfikowany przez IEC 62443-4-1, gwarantując najwyższe standardy bezpieczeństwa od projektu po wydanie. QNAP uzyskał również certyfikat zarządzania bezpieczeństwem informacji ISO/IEC 27001 i jest autoryzowany przez MITRE jako międzynarodowy CNA (CVE Numbering Authority), z oficjalnymi uprawnieniami do samodzielnego przeglądu i wydawania globalnych numerów CVE. Zespół PSIRT proaktywnie zapewnia terminowe aktualizacje bezpieczeństwa.