内容摘要
JC-STAR 网络安全认证,市场合规关键在物联网高速普及的当下,设备联网安全已成全球贸易核心门槛。日本作为 IoT 渗透率极高的市场,2025 年 3 月正式上线JC-STAR(Japan Cyber-Security Technical Assessment Requirements)网络安全标签制度,由日本经济产业省(METI)监督、IPA(信息处理推进机构)运营,是进入日本 IoT
JC-STAR 网络安全认证,市场合规关键
在物联网高速普及的当下,设备联网安全已成全球贸易核心门槛。日本作为 IoT 渗透率极高的市场,2025 年 3 月正式上线JC-STAR(Japan Cyber-Security Technical Assessment Requirements)网络安全标签制度,由日本经济产业省(METI)监督、IPA(信息处理推进机构)运营,是进入日本 IoT 市场的核心合规凭证。
JC-STAR 是什么?
JC-STAR 是日本官方推出的IoT 产品网络安全符合性评估与标签制度,对标ETSI EN 303 645、NISTIR 8425 等国际标准,同时适配日本本土安全需求,核心是给IoT 设备安全 “打分评级”,让安全能力可视化。
为什么必须做JC-STAR?
日本市场硬性准入门槛
2025 年起,日本政府项目、电力公司、大型工商业园区采购 IoT 设备,无JC-STAR 标签直接排除投标资格,是清关、验收的必备文件。
规避网络安全风险
IoT 设备常因弱密码、固件漏洞、数据加密不足被攻击,JC-STAR 从设备、APP、云平台、运维四大维度全面评估,筑牢安全防线。
提升产品竞争力
带JC-STAR 标签的产品,相当于获得日本官方安全背书,在日本及全球市场更易获得客户信任,溢价空间更高。
适配国际合规趋势
JC-STAR 与欧盟、美国 IoT 安全标准高度 harmonized,一次认证,适配多区域合规需求,降低重复认证成本。
JC-STAR 核心评估内容
不是测射频、电磁兼容,而是聚焦联网后的安全能力,四大核心模块全覆盖:设备端:固件安全、默认配置加固、接口防护、漏洞修复机制APP端:安全登录、配网加密、数据传输防护、权限管控云平台:账号安全(强密码/锁定)、API鉴权、固件验证、密钥管理、日志审计运维体系:威胁模型、更新流程、漏洞响应、文档完整性
目前全球主要网络安全体系包括:
- 欧盟 CRA
- 英国 PSTI
- ETSI EN 303 645
- 美国 Cyber Trust Mark
- 新加坡 CLS
- 日本 JC-STAR
哪些产品需要重点关注:
JC-STAR 重点面向具备联网功能的 IoT 产品,例如:
网络摄像头/安防监控:家用摄像头、智能门铃、AI 摄像头、NVR/DVR、人脸抓拍机
路由器/ 家庭网关 / 网络设备:无线路由器、Mesh 设备、电力猫、小型交换机、4G/5G CPE
智能门锁/ 家居控制类:智能门锁、智能开关面板、全屋网关、智能窗帘、窗户控制器
工业IoT 与关键基础设施设备:
PLC、SCADA、工业网关、能源、水务、交通IoT终端、智能制造传感器
医疗健康IoT:智能血压计、血糖仪、心电监测仪、可穿戴健康设备、远程医疗终端
智能家电:智能音箱、电视、空调、冰箱、洗衣机、扫地机器人
JC-STAR与国际法规的关联性
J与全球主流 IoT 网络安全体系具有较高一致性,例如:
网络安全能力 | EN 303 645 | JC-STAR |
默认密码安全 | ✓ | ✓ |
漏洞管理 | ✓ | ✓ |
软件更新 | ✓ | ✓ |
加密通信 | ✓ | ✓ |
数据保护 | ✓ | ✓ |
生命周期安全 | ✓ | ✓ |
因此,企业若已开展:
- EN 303 645
- RED 网络安全
- CRA
- PSTI
相关建设,可更高效拓展日本市场。
我们可以提供的服务
测试与评估
- JC-STAR 预评估
- EN 303 645 测试
- RED 网络安全测试
- 漏洞扫描
- 渗透测试
- 固件安全分析
合规辅导
- GAP 分析
- 安全整改建议
- CRA 合规辅导
- PSTI 合规辅导
- SBOM 建设
安全体系建设
- PSIRT 建设
- SDL 建设
- 生命周期安全管理
- 威胁建模
- 风险分析


