Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Viktigt att ta med sig: Att erhålla JC-STAR-certifieringen är ett konkret resultat av QNAPs långsiktiga investering i internationell säkerhetsöverensstämmelse och styrning
I juli 2026 klarade QNAP NAS JC-STAR (IoT Product Security Certification System) Nivå 1-certifiering som leds av Japans IPA (Information-technology Promotion Agency). Tillgängliga modeller omfattar TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90-serierna, vilket visar QNAPs kontinuerliga engagemang och ackumulering inom säkerhetscertifiering och produktöverensstämmelse.
Den JC-STAR Nivå 1 som QNAP nu har erhållit innebär att NAS-produkter under dess varumärke har uppfyllt de grundläggande säkerhetskraven som definieras av detta system, och fungerar dessutom som en objektiv referens för produktöverensstämmelse på den japanska marknaden för utvärdering av företag och offentlig upphandling.
Fördjupad läsning: Besök QNAP Trust Center för att lära dig mer om QNAPs internationella certifieringar och överensstämmelseinformation

JC-STAR Nivå 1 Täckningsområde
Det officiella JC-STAR-uttalandet anger att dess standarder är omfattande refererade och täcker internationellt antagna säkerhetsbaslinjer för konsument-IoT, såsom ETSI EN 303 645, med ett täckningsområde som till och med överstiger kraven i Storbritanniens PSTI (Product Security and Telecommunications Infrastructure)-förordning. Kärnprinciperna i ETSI EN 303 645 inkluderar: förbud mot universella standardlösenord, etablering av mekanismer för sårbarhetsrapportering och hantering, tillhandahållande av säkra kanaler för programuppdateringar, korrekt skydd av autentiseringsuppgifter och annan känslig data samt att minimera attackytan så mycket som möjligt.
Dessa krav hanteras inom QNAPs befintliga mekanismer: lösenordspolicys kräver att användare sätter ett eget lösenord vid första installationen och förbjuder användning av standardkontolösenord, med möjlighet att aktivera QNAP Authenticator för multifaktorautentisering; QNAP PSIRT-teamet leder säkerhetscykeln, från proaktiv kontinuerlig övervakning och sårbarhetsrapportering till efterföljande hantering, allt styrt av omfattande mekanismer och offentligt redovisat i Security Advisories; för autentisering och skydd av annan känslig data erbjuds SED själv-krypterande hårddiskar och stöd för AES-256-kryptering; för säkerhetsdesign av programvara ingår hotmodellering och kodgranskning enligt SSDLC-policyn.
Lösenordshantering, sårbarhetsrespons, datakryptering och säker utveckling som krävs av JC-STAR Nivå 1 har sedan länge integrerats i QNAPs dagliga ramverk för informationssäkerhetsstyrning. Att klara denna certifiering speglar de ackumulerade resultaten av pågående insatser och visar även QNAPs konkreta engagemang för att anpassa sina försvarsmekanismer till internationella standarder och upprätthålla stark informationssäkerhetsstyrning.
QNAP kan erbjuda tillförlitlig och trovärdig information för IoT-produktupphandling
Syftet med Japans officiella främjande av JC-STAR är att ge objektiv och jämförbar data till köpare vid utvärdering av lagringsenheter och andra IoT-produkter genom ett standardiserat märkningssystem, så att de slipper förlita sig enbart på tillverkares påståenden. QNAPs godkännande av Nivå 1-certifiering innebär att dess produkter har de grundläggande skyddsförmågor som erkänns av officiella standarder och att det finns offentligt tillgängliga skyddsregister.
Om du har frågor om certifieringens omfattning eller tillgängliga modeller, kontakta QNAPs försäljning eller tekniska support, eller besök QNAP Trust Center för mer certifieringsinformation.
FAQ:
F1: Vilken påverkan har Japans främjande av JC-STAR-certifiering på multinationella företag eller leverantörskedjor?
Den japanska marknaden har redan införlivat JC-STAR i de praktiska utvärderingskriterierna för företags- och offentlig upphandling. För företag med japanska dotterbolag eller de som ingår i leverantörskedjor som betjänar Japan, kan valet av QNAP NAS som certifierats genom denna process direkt fungera som bevis på cybersäkerhetsöverensstämmelse, vilket undviker problem som diskvalificering från upphandling eller förseningar i leverantörskedjegranskningar på grund av att enheten inte uppfyller lokala cybersäkerhetsstandarder.
F2: Vilka bästa praxis bör IT-administratörer följa vid första inloggningen efter att ha importerat en QNAP NAS som är autentiserad via JC-STAR?
Det rekommenderas att IT-administratörer omedelbart implementerar tre säkerhetsinställningar efter att enheten har startats:
- Kontoskydd: Inaktivera standardkontot, använd ett anpassat administratörskonto och tillämpa MFA (multifaktorautentisering).
- Patch-automatisering: Aktivera QTS/QuTS hero firmware automatiska säkerhetsuppdateringar för att säkerställa att PSIRT-säkerhetsuppdateringar tas emot i tid.
- Konfigurationsskanning: Utför systemkontroller av sårbarheter och säkerhetsbedömningar med QNAP NAS inbyggda Security Center (Security Center).
F3: Förutom JC-STAR-märket, vilka andra internationellt erkända säkerhets- och överensstämmelsecertifieringar har QNAP?
QNAPs omfattande cybersäkerhetsförsvarssystem säkerställer att dess produktutvecklingsprocess är certifierad enligt IEC 62443-4-1, vilket garanterar högsta säkerhetsstandard från design till lansering. QNAP har även erhållit ISO/IEC 27001-certifiering för informationssäkerhetshantering och är auktoriserad av MITRE som en internationell CNA (CVE Numbering Authority), med officiell behörighet att självständigt granska och utfärda globala CVE-nummer. PSIRT-teamet tillhandahåller proaktivt snabba säkerhetsuppdateringar.