核心結論:獲得 JC-STAR 標章,是 QNAP 長期投入國際資安合規與治理的具體成果
2026 年 7 月,QNAP NAS 通過日本 IPA(Information-technology Promotion Agency)主導的 JC-STAR(IoT 產品資安標章制度)Level 1 驗證,適用機種涵蓋 TS-x64、TS-x73A、TVS-hx74、TS-hx77A、TS-hx87、TS-hx90 等系列,證明 QNAP 在資安認證與產品合規路上一路的堅持以及累積。
QNAP 目前取得的 JC-STAR Level 1,代表著旗下 NAS 產品已符合這套制度定義的共通基礎安全門檻,更是產品合乎日本市場評估企業與政府採購對象的客觀依據之一。
延伸閱讀:前往 QNAP 信任中心 (Trust Center),深入瞭解 QNAP 國際認證與合規完整資訊

JC-STAR Level 1 涵蓋範圍
JC-STAR 官方說明其標準大量參考並涵蓋國際間廣泛採用的消費性 IoT 資安基準 ETSI EN 303 645,涵蓋範圍甚至超越英國 PSTI(Product Security and Telecommunications Infrastructure)法規的要求。ETSI EN 303 645 的核心精神包括:不得使用通用預設密碼、建立漏洞回報與處理機制、提供安全的軟體更新管道、妥善保護憑證等敏感資料,並盡可能縮小可被攻擊的暴露面。
這些要求都能在 QNAP 既有的機制中找到對應做法:密碼原則要求使用者於初次設定時建立專屬密碼、不得沿用預設帳密,並可另外啟用 QNAP Authenticator 多重要素驗證;QNAP PSIRT 團隊主導資安防護循環,從主動持續偵測、弱點回報到後續處理,均有完善機制,並於 Security Advisories 公開通報;憑證與其他敏感資料的保護,則有 SED 自我加密硬碟與 AES-256 加密支援;軟體本身的安全設計,則納入 SSDLC 政策下的威脅建模與程式碼審查流程把關。
JC-STAR Level 1 所要求的密碼管理、漏洞應變、資料加密與安全開發,都早已內建在 QNAP 日常運作的資安治理架構中。這次驗證的通過,反映的是這份持續累積的成果,也是 QNAP 防禦機制對接國際標準,對資安治理堅持的具體體現。
QNAP 可提供安心可靠的 IoT 產品採購依據
日本官方推動 JC-STAR 的初衷,正是希望透過標章分級,讓採購方在評估儲存設備等 IoT 產品時,有一套客觀、可比較的依據,擺脫過往僅能依賴廠商單方宣稱的困境。 QNAP 通過 Level 1 驗證,意味著產品具備官方制度認可的基礎防護實力,並提供公開可查詢的防護紀錄。
如對認證範圍或適用機種有任何疑問,歡迎與 QNAP 業務或技術顧問聯繫,或前往 QNAP 信任中心查看更多認證資訊。
常見問題:
Q1:日本推動 JC-STAR 認證對跨國企業或台灣供應鏈有何影響?
日本市場已將 JC-STAR 納入企業與政府採購的實質評估門檻。對於設有日本分公司或屬於對日供應鏈的企業,選用通過認證的 QNAP NAS 可直接作為資安合規證明,避免因設備未達當地資安標準而導致招標資格不符合或供應鏈稽核延宕。
Q2:導入通過 JC-STAR 認證的 QNAP NAS 後,IT 管理員首次上線應執行哪些最佳實踐?
建議 IT 管理員在設備開機後立即落實三項資安設定:
- 帳號防護:停用預設帳號,改用自訂管理員帳號並強制啟用 MFA 多重身份驗證。
- 修補自動化:開啟 QTS/QuTS hero 韌體自動安全更新,確保第一時間接收 PSIRT 安全性更新。
- 組態掃描:執行 QNAP NAS 內建的 Security Center(安全中心)進行系統弱點健檢與與安全性評估。
Q3:除了 JC-STAR 標章,QNAP 在全球資安與合規體系中還具備哪些指標性資格?
QNAP 全方位的資安防禦體系,產品開發流程通過 IEC 62443-4-1 國際驗證,確保從設計到發行皆符合最高規的安全開發流程;也取得 ISO/IEC 27001 資訊安全管理認證;同時獲 MITRE 授權為國際 CNA(CVE Numbering Authority)發布機構,具備自主審核與頒發全球 CVE 編號的官方資格,由 PSIRT 團隊主動提供即時的安全性更新。