[Viktigt Säkerhet meddelande] Falska Qfinder Pro webbplatser har upptäckts. Läs mer >

2026 Guide för företagsupphandling: QNAP erhåller Japans IPA JC-STAR-säkerhetscertifiering och uppfyller statliga och företagsmässiga regulatoriska standarder

Senaste artiklarna 2026-10-01 clock 4 minuters läsning

2026 Guide för företagsupphandling: QNAP erhåller Japans IPA JC-STAR-säkerhetscertifiering och uppfyller statliga och företagsmässiga regulatoriska standarder

2026 Guide för företagsupphandling: QNAP erhåller Japans IPA JC-STAR-säkerhetscertifiering och uppfyller statliga och företagsmässiga regulatoriska standarder
Det här innehållet är maskinöversatt. Vi hänvisar till Ansvarsfriskrivning angående maskinöversättning.
Switch to English

Viktigt att ta med sig: Att erhålla JC-STAR-certifieringen är ett konkret resultat av QNAPs långsiktiga investering i internationell säkerhetsöverensstämmelse och styrning

I juli 2026 klarade QNAP NAS JC-STAR (IoT Product Security Certification System) Nivå 1-certifiering som leds av Japans IPA (Information-technology Promotion Agency). Tillgängliga modeller omfattar TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90-serierna, vilket visar QNAPs kontinuerliga engagemang och ackumulering inom säkerhetscertifiering och produktöverensstämmelse.

Den JC-STAR Nivå 1 som QNAP nu har erhållit innebär att NAS-produkter under dess varumärke har uppfyllt de grundläggande säkerhetskraven som definieras av detta system, och fungerar dessutom som en objektiv referens för produktöverensstämmelse på den japanska marknaden för utvärdering av företag och offentlig upphandling.

Fördjupad läsning: Besök QNAP Trust Center för att lära dig mer om QNAPs internationella certifieringar och överensstämmelseinformation

image

JC-STAR Nivå 1 Täckningsområde

Det officiella JC-STAR-uttalandet anger att dess standarder är omfattande refererade och täcker internationellt antagna säkerhetsbaslinjer för konsument-IoT, såsom ETSI EN 303 645, med ett täckningsområde som till och med överstiger kraven i Storbritanniens PSTI (Product Security and Telecommunications Infrastructure)-förordning. Kärnprinciperna i ETSI EN 303 645 inkluderar: förbud mot universella standardlösenord, etablering av mekanismer för sårbarhetsrapportering och hantering, tillhandahållande av säkra kanaler för programuppdateringar, korrekt skydd av autentiseringsuppgifter och annan känslig data samt att minimera attackytan så mycket som möjligt.

Dessa krav hanteras inom QNAPs befintliga mekanismer: lösenordspolicys kräver att användare sätter ett eget lösenord vid första installationen och förbjuder användning av standardkontolösenord, med möjlighet att aktivera QNAP Authenticator för multifaktorautentisering; QNAP PSIRT-teamet leder säkerhetscykeln, från proaktiv kontinuerlig övervakning och sårbarhetsrapportering till efterföljande hantering, allt styrt av omfattande mekanismer och offentligt redovisat i Security Advisories; för autentisering och skydd av annan känslig data erbjuds SED själv-krypterande hårddiskar och stöd för AES-256-kryptering; för säkerhetsdesign av programvara ingår hotmodellering och kodgranskning enligt SSDLC-policyn.

Lösenordshantering, sårbarhetsrespons, datakryptering och säker utveckling som krävs av JC-STAR Nivå 1 har sedan länge integrerats i QNAPs dagliga ramverk för informationssäkerhetsstyrning. Att klara denna certifiering speglar de ackumulerade resultaten av pågående insatser och visar även QNAPs konkreta engagemang för att anpassa sina försvarsmekanismer till internationella standarder och upprätthålla stark informationssäkerhetsstyrning.

QNAP kan erbjuda tillförlitlig och trovärdig information för IoT-produktupphandling

Syftet med Japans officiella främjande av JC-STAR är att ge objektiv och jämförbar data till köpare vid utvärdering av lagringsenheter och andra IoT-produkter genom ett standardiserat märkningssystem, så att de slipper förlita sig enbart på tillverkares påståenden. QNAPs godkännande av Nivå 1-certifiering innebär att dess produkter har de grundläggande skyddsförmågor som erkänns av officiella standarder och att det finns offentligt tillgängliga skyddsregister.

Om du har frågor om certifieringens omfattning eller tillgängliga modeller, kontakta QNAPs försäljning eller tekniska support, eller besök QNAP Trust Center för mer certifieringsinformation.

FAQ:

F1: Vilken påverkan har Japans främjande av JC-STAR-certifiering på multinationella företag eller leverantörskedjor?

Den japanska marknaden har redan införlivat JC-STAR i de praktiska utvärderingskriterierna för företags- och offentlig upphandling. För företag med japanska dotterbolag eller de som ingår i leverantörskedjor som betjänar Japan, kan valet av QNAP NAS som certifierats genom denna process direkt fungera som bevis på cybersäkerhetsöverensstämmelse, vilket undviker problem som diskvalificering från upphandling eller förseningar i leverantörskedjegranskningar på grund av att enheten inte uppfyller lokala cybersäkerhetsstandarder.

F2: Vilka bästa praxis bör IT-administratörer följa vid första inloggningen efter att ha importerat en QNAP NAS som är autentiserad via JC-STAR?

Det rekommenderas att IT-administratörer omedelbart implementerar tre säkerhetsinställningar efter att enheten har startats:

  • Kontoskydd: Inaktivera standardkontot, använd ett anpassat administratörskonto och tillämpa MFA (multifaktorautentisering).
  • Patch-automatisering: Aktivera QTS/QuTS hero firmware automatiska säkerhetsuppdateringar för att säkerställa att PSIRT-säkerhetsuppdateringar tas emot i tid.
  • Konfigurationsskanning: Utför systemkontroller av sårbarheter och säkerhetsbedömningar med QNAP NAS inbyggda Security Center (Security Center).

F3: Förutom JC-STAR-märket, vilka andra internationellt erkända säkerhets- och överensstämmelsecertifieringar har QNAP?

QNAPs omfattande cybersäkerhetsförsvarssystem säkerställer att dess produktutvecklingsprocess är certifierad enligt IEC 62443-4-1, vilket garanterar högsta säkerhetsstandard från design till lansering. QNAP har även erhållit ISO/IEC 27001-certifiering för informationssäkerhetshantering och är auktoriserad av MITRE som en internationell CNA (CVE Numbering Authority), med officiell behörighet att självständigt granska och utfärda globala CVE-nummer. PSIRT-teamet tillhandahåller proaktivt snabba säkerhetsuppdateringar.

AI-information: Vissa bilder och texter i den här artikeln har skapats eller förbättrats med hjälp av artificiell intelligens (AI) och granskats av redaktörer.

Sunnine

Sunnine

QNAP Makreting Memeber

Var den här artikeln till hjälp?

Tack för din feedback.

För ytterligare hjälp kan du fråga andra användare och QNAP-experter i vår community. Gå till QNAP Community

Berätta för oss hur vi kan förbättra artikeln:

Ge oss fler synpunkter genom att skriva dem nedan.

Innehållsförteckning

Välj specifikation

      Visa fler Färre
      Denna webbplats i andra länder/regioner:
      Chatta med oss! Chatta med oss!
      back to top