Key takeaway: Obtaining the JC-STAR certification is a concrete result of QNAP's long-term investment in international security compliance and governance
In July 2026, QNAP NAS passed the JC-STAR (IoT Product Security Certification System) Level 1 Certification led by Japan's IPA (Information-technology Promotion Agency). Available Models covers the TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 series, demonstrating QNAP's ongoing commitment and accumulation in security certification and product compliance.
The JC-STAR Level 1 currently obtained by QNAP means that NAS products under its brand have met the basic security requirements defined by this system, and further serve as an objective reference for product compliance in the Japanese market for evaluation by enterprises and government procurement.
Extended Reading: Visit the QNAP Trust Center to learn more about QNAP's international certification and compliance information

JC-STAR Level 1 Coverage Scope
The official JC-STAR statement indicates that its standards are extensively referenced and cover internationally adopted consumer IoT security baselines such as ETSI EN 303 645, with a coverage scope that even exceeds the requirements of the UK PSTI (Product Security and Telecommunications Infrastructure) regulations. The core principles of ETSI EN 303 645 include: prohibition of universal default passwords, establishment of vulnerability reporting and handling mechanisms, provision of secure software update channels, proper protection of credentials and other sensitive data, and minimizing the attack surface as much as possible.
These requirements are addressed within QNAP's existing mechanisms: password policies require users to set up a dedicated password during initial setup and prohibit the use of default account passwords, with the option to enable QNAP Authenticator multi-factor authentication; the QNAP PSIRT team leads the security protection cycle, from proactive continuous monitoring and vulnerability reporting to subsequent handling, all governed by comprehensive mechanisms and publicly disclosed in Security Advisories; for authentication and protection of other sensitive data, SED self-encrypting hard disk drives and AES-256 encryption support are provided; for software security design, threat modeling and code review processes under the SSDLC policy are incorporated.
The password management, vulnerability response, data encryption, and secure development required by JC-STAR Level 1 have long been integrated into QNAP's daily information security governance framework. Passing this certification reflects the accumulated results of ongoing efforts, and also demonstrates QNAP's concrete commitment to aligning its defense mechanisms with international standards and maintaining strong information security governance.
QNAP can provide reliable and trustworthy IoT product procurement information
The original intention of Japan's official promotion of JC-STAR is to provide objective and comparable data for buyers when evaluating storageunit and other IoT products through a standardized labeling system, thus freeing them from the predicament of relying solely on manufacturers' claims. QNAP's passing of Level 1 certification means that its products have the basic protection capabilities recognized by official standards, and it provides publicly accessible protection records.
If you have any questions about the certification scope or Available Models, please contact QNAP sales or technical support, or visit the QNAP Trust Center for more certification information.
FAQ:
Q1: What impact does Japan's promotion of JC-STAR certification have on multinationals or supply chains?
The Japanese market has already incorporated JC-STAR into the practical evaluation criteria for enterprise and government procurement. For companies with Japanese subsidiaries or those belonging to supply chains serving Japan, choosing QNAP NAS certified through this process can directly serve as proof of cybersecurity compliance, avoiding issues such as disqualification from bidding or supply chain audits being delayed due to unit not meeting local cybersecurity standards.
Q2: After importing a QNAP NAS authenticated via JC-STAR, what best practices should IT administrators follow when logging in for the first time?
It is recommended that IT administrators immediately implement three security settings after powering on the unit:
- Account protection: Disable the default account, use a custom administrator account, and enforce MFA (Multi-Factor Authentication).
- Patch Automation: Enable QTS/QuTS hero firmware auto security updates to ensure timely receipt of PSIRT security updates.
- Configuration Scan: Perform system vulnerability checks and security assessments using QNAP NAS built-in Security Center (Security Center).
Q3: Besides the JC-STAR mark, what other internationally recognized security and compliance certifications does QNAP hold?
QNAP’s comprehensive cybersecurity defense system ensures that its product development process is certified by IEC 62443-4-1, guaranteeing the highest security standards from design to release. QNAP has also obtained ISO/IEC 27001 information security management certification and is authorized by MITRE as an international CNA (CVE Numbering Authority), with official qualifications for independently reviewing and issuing global CVE numbers. The PSIRT team proactively provides timely security updates.
Temel çıkarım: JC-STAR sertifikasının alınması, QNAP'ın uluslararası güvenlik uyumluluğu ve yönetişimine yaptığı uzun vadeli yatırımın somut bir sonucudur
Temmuz 2026'da QNAP NAS, Japonya'nın IPA (Bilgi Teknolojileri Tanıtım Ajansı) liderliğinde yürütülen JC-STAR (IoT Ürün Güvenliği Sertifikasyon Sistemi) Seviye 1 Sertifikası'nı geçti. Uygun Modeller TS-x64, TS-x73A, TVS-hx74, TS-hx77A, TS-hx87, TS-hx90 serilerini kapsamakta olup, QNAP'ın güvenlik sertifikasyonu ve ürün uyumluluğundaki sürekli bağlılığını ve birikimini göstermektedir.
QNAP tarafından şu anda elde edilen JC-STAR Seviye 1, markası altındaki NAS ürünlerinin bu sistem tarafından tanımlanan temel güvenlik gereksinimlerini karşıladığı anlamına gelir ve ayrıca Japon pazarında ürün uyumluluğu için işletmeler ve kamu alımları tarafından değerlendirme için nesnel bir referans olarak hizmet eder.
Ek Okuma: QNAP Trust Center'ı ziyaret ederek QNAP'ın uluslararası sertifikasyon ve uyumluluk bilgileri hakkında daha fazla bilgi edinin

JC-STAR Seviye 1 Kapsamı
Resmi JC-STAR açıklaması, standartlarının yaygın şekilde referans alındığını ve ETSI EN 303 645 gibi uluslararası kabul görmüş tüketici IoT güvenlik tabanlarını kapsadığını, hatta kapsamının İngiltere PSTI (Ürün Güvenliği ve Telekomünikasyon Altyapısı) düzenlemelerinin gereksinimlerini bile aştığını belirtmektedir. ETSI EN 303 645'in temel ilkeleri şunlardır: evrensel varsayılan şifrelerin yasaklanması, güvenlik açığı raporlama ve yönetim mekanizmalarının kurulması, güvenli yazılım güncelleme kanallarının sağlanması, kimlik bilgileri ve diğer hassas verilerin uygun şekilde korunması ve saldırı yüzeyinin mümkün olduğunca azaltılması.
Bu gereksinimler QNAP'ın mevcut mekanizmalarında ele alınmaktadır: şifre politikaları, kullanıcıların ilk kurulumda özel bir şifre belirlemesini zorunlu kılar ve varsayılan hesap şifrelerinin kullanımını yasaklar, ayrıca QNAP Authenticator çok faktörlü kimlik doğrulama seçeneği sunar; QNAP PSIRT ekibi güvenlik koruma döngüsünü yönetir, proaktif sürekli izleme ve güvenlik açığı raporlamadan sonraki işlemlere kadar tüm süreç kapsamlı mekanizmalarla yönetilir ve Güvenlik Duyuruları ile kamuya açıklanır; kimlik doğrulama ve diğer hassas verilerin korunması için SED kendinden şifreli sabit diskler ve AES-256 şifreleme desteği sağlanır; yazılım güvenliği tasarımı için SSDLC politikası kapsamında tehdit modelleme ve kod inceleme süreçleri uygulanır.
JC-STAR Seviye 1'in gerektirdiği şifre yönetimi, güvenlik açığı yanıtı, veri şifreleme ve güvenli geliştirme, QNAP'ın günlük bilgi güvenliği yönetişim çerçevesine uzun süredir entegre edilmiştir. Bu sertifikayı geçmek, sürekli çabaların birikmiş sonuçlarını yansıtır ve QNAP'ın savunma mekanizmalarını uluslararası standartlarla uyumlu hale getirme ve güçlü bilgi güvenliği yönetişimini sürdürme konusundaki somut bağlılığını gösterir.
QNAP güvenilir ve güvenilir IoT ürün tedarik bilgisi sağlayabilir
Japonya'nın JC-STAR'ı resmi olarak teşvik etmesinin asıl amacı, alıcıların depolama birimi ve diğer IoT ürünlerini değerlendirmede standartlaştırılmış bir etiketleme sistemiyle objektif ve karşılaştırılabilir veri sağlamaktır; böylece yalnızca üretici iddialarına güvenmek zorunda kalma sıkıntısından kurtulurlar. QNAP'ın Seviye 1 sertifikasını geçmesi, ürünlerinin resmi standartlarca tanınan temel koruma yeteneklerine sahip olduğu ve kamuya açık koruma kayıtları sunduğu anlamına gelir.
Sertifikasyon kapsamı veya Uygun Modeller hakkında herhangi bir sorunuz varsa, lütfen QNAP satış veya teknik destek ile iletişime geçin veya daha fazla sertifikasyon bilgisi için QNAP Trust Center'ı ziyaret edin.
SSS:
S1: Japonya'nın JC-STAR sertifikasını teşvik etmesinin çok uluslu şirketler veya tedarik zincirleri üzerindeki etkisi nedir?
Japon pazarı, JC-STAR'ı işletme ve kamu alımlarında pratik değerlendirme kriterlerine zaten dahil etti. Japonya'da iştirakleri olan veya Japonya'ya hizmet veren tedarik zincirlerine dahil olan şirketler için, bu süreçten geçmiş QNAP NAS'ı seçmek, doğrudan siber güvenlik uyumluluğunun kanıtı olarak kullanılabilir ve birimin yerel siber güvenlik standartlarını karşılamaması nedeniyle ihale dışı kalma veya tedarik zinciri denetimlerinin gecikmesi gibi sorunlardan kaçınılabilir.
S2: JC-STAR ile doğrulanmış bir QNAP NAS ithal edildikten sonra, BT yöneticileri ilk kez oturum açarken hangi en iyi uygulamaları izlemelidir?
BT yöneticilerinin, birimi açtıktan sonra üç güvenlik ayarını hemen uygulaması önerilir:
- Hesap koruması: Varsayılan hesabı devre dışı bırakın, özel bir yönetici hesabı kullanın ve MFA (Çok Faktörlü Kimlik Doğrulama) uygulayın.
- Yama Otomasyonu: QTS/QuTS hero firmware otomatik güvenlik güncellemelerini etkinleştirerek PSIRT güvenlik güncellemelerini zamanında alın.
- Konfigürasyon Taraması: QNAP NAS'ın yerleşik Güvenlik Merkezi (Security Center) ile sistem güvenlik açığı kontrolleri ve güvenlik değerlendirmeleri yapın.
S3: JC-STAR işaretinin yanı sıra, QNAP'ın sahip olduğu diğer uluslararası kabul görmüş güvenlik ve uyumluluk sertifikaları nelerdir?
QNAP'ın kapsamlı siber güvenlik savunma sistemi, ürün geliştirme sürecinin IEC 62443-4-1 ile sertifikalandırılmasını sağlar ve tasarımdan yayına kadar en yüksek güvenlik standartlarını garanti eder. QNAP ayrıca ISO/IEC 27001 bilgi güvenliği yönetimi sertifikasına sahip olup, MITRE tarafından uluslararası bir CNA (CVE Numaralandırma Otoritesi) olarak yetkilendirilmiştir ve küresel CVE numaralarını bağımsız olarak inceleyip yayınlama konusunda resmi niteliklere sahiptir. PSIRT ekibi proaktif olarak zamanında güvenlik güncellemeleri sağlar.