Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Principais conclusões: Obter a certificação JC-STAR é um resultado concreto do investimento de longo prazo da QNAP em conformidade e governança internacional de segurança
Em julho de 2026, o QNAP NAS foi aprovado na Certificação JC-STAR (Sistema de Certificação de Segurança de Produtos IoT) Nível 1, liderada pela IPA (Agência de Promoção de Tecnologia da Informação) do Japão. Os modelos disponíveis abrangem as séries TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90, demonstrando o compromisso contínuo da QNAP e sua experiência acumulada em certificação de segurança e conformidade de produtos.
O JC-STAR Nível 1 atualmente obtido pela QNAP significa que os produtos NAS sob sua marca atendem aos requisitos básicos de segurança definidos por este sistema, servindo ainda como referência objetiva para conformidade de produtos no mercado japonês para avaliação por empresas e compras governamentais.
Leitura complementar: Visite o QNAP Trust Center para saber mais sobre as certificações internacionais e informações de conformidade da QNAP

Escopo de Cobertura do JC-STAR Nível 1
A declaração oficial do JC-STAR indica que seus padrões são amplamente referenciados e abrangem bases internacionais de segurança para IoT de consumo, como a ETSI EN 303 645, com um escopo de cobertura que até excede os requisitos do regulamento britânico PSTI (Product Security and Telecommunications Infrastructure). Os princípios centrais da ETSI EN 303 645 incluem: proibição de senhas padrão universais, estabelecimento de mecanismos de reporte e tratamento de vulnerabilidades, fornecimento de canais seguros para atualização de software, proteção adequada de credenciais e outros dados sensíveis, e minimização máxima da superfície de ataque.
Esses requisitos são atendidos pelos mecanismos já existentes da QNAP: as políticas de senha exigem que os usuários criem uma senha dedicada durante a configuração inicial e proíbem o uso de senhas padrão de conta, com a opção de ativar a autenticação multifator QNAP Authenticator; a equipe QNAP PSIRT lidera o ciclo de proteção de segurança, desde o monitoramento contínuo proativo e reporte de vulnerabilidades até o tratamento posterior, tudo regido por mecanismos abrangentes e divulgado publicamente em Avisos de Segurança; para autenticação e proteção de outros dados sensíveis, são fornecidos discos rígidos autocriptografados SED e suporte a criptografia AES-256; para design de segurança de software, são incorporados processos de modelagem de ameaças e revisão de código sob a política SSDLC.
A gestão de senhas, resposta a vulnerabilidades, criptografia de dados e desenvolvimento seguro exigidos pelo JC-STAR Nível 1 já estão integrados há muito tempo na estrutura de governança de segurança da informação diária da QNAP. A aprovação nesta certificação reflete os resultados acumulados de esforços contínuos e também demonstra o compromisso concreto da QNAP em alinhar seus mecanismos de defesa com padrões internacionais e manter uma forte governança de segurança da informação.
A QNAP pode fornecer informações confiáveis e seguras para aquisição de produtos IoT
A intenção original da promoção oficial do JC-STAR pelo Japão é fornecer dados objetivos e comparáveis para compradores ao avaliarem storageunit e outros produtos IoT por meio de um sistema padronizado de rotulagem, livrando-os assim da dependência exclusiva das alegações dos fabricantes. A aprovação da QNAP no Nível 1 significa que seus produtos possuem as capacidades básicas de proteção reconhecidas por padrões oficiais e fornecem registros de proteção acessíveis publicamente.
Se você tiver dúvidas sobre o escopo da certificação ou modelos disponíveis, entre em contato com o time de vendas ou suporte técnico da QNAP, ou visite o QNAP Trust Center para mais informações sobre certificações.
FAQ:
Q1: Qual o impacto da promoção da certificação JC-STAR pelo Japão para multinacionais ou cadeias de suprimentos?
O mercado japonês já incorporou o JC-STAR nos critérios práticos de avaliação para compras empresariais e governamentais. Para empresas com subsidiárias no Japão ou que fazem parte de cadeias de suprimentos que atendem o país, escolher um NAS QNAP certificado por esse processo pode servir diretamente como prova de conformidade em cibersegurança, evitando problemas como desclassificação em licitações ou atrasos em auditorias de cadeia de suprimentos devido à unidade não atender aos padrões locais de cibersegurança.
Q2: Após importar um NAS QNAP autenticado via JC-STAR, quais as melhores práticas que os administradores de TI devem seguir ao fazer login pela primeira vez?
Recomenda-se que os administradores de TI implementem imediatamente três configurações de segurança após ligar a unidade:
- Proteção de conta: Desabilite a conta padrão, use uma conta de administrador personalizada e ative a MFA (Autenticação Multifator).
- Automação de patches: Ative as atualizações automáticas de segurança do firmware QTS/QuTS hero para garantir o recebimento pontual das atualizações de segurança PSIRT.
- Verificação de configuração: Realize verificações de vulnerabilidade do sistema e avaliações de segurança usando o Security Center integrado ao QNAP NAS (Security Center).
Q3: Além do selo JC-STAR, quais outras certificações internacionais de segurança e conformidade a QNAP possui?
O sistema abrangente de defesa cibernética da QNAP garante que seu processo de desenvolvimento de produtos seja certificado pela IEC 62443-4-1, assegurando os mais altos padrões de segurança desde o design até o lançamento. A QNAP também obteve a certificação de gestão de segurança da informação ISO/IEC 27001 e é autorizada pela MITRE como CNA internacional (CVE Numbering Authority), com qualificações oficiais para revisar e emitir números CVE globais de forma independente. A equipe PSIRT fornece proativamente atualizações de segurança em tempo hábil.