欢迎莅临GTG广测集团官网!

认证资讯

时刻关注无线产品全球认证动态

日本JC-STAR认证适用产品范围常见问题解答

编辑:广测电磁  所属:认证资讯   浏览量:109  发布时间:2026-05-12

日本JC-STAR(Japan Cyber Security Standard for IoT)认证面向所有具备IP通信功能的物联网产品,涵盖智能家居、安防监控、工业传感器、储能系统等六大核心品类,同时明确排除个人电脑、智能手机等通用IT设备。以下以问答形式逐一解析哪些产品需要做JC-STAR认证。

一、JC-STAR认证到底是什么

JC-STAR是由日本经济产业省(METI)与信息处理推进机构(IPA)于2025年3月联合推出的物联网网络安全标签制度。它采用四级星级评价体系(STAR-1至STAR-4),依据《信息处理推进法》设立,旨在提升日本市场物联网设备的安全可靠性。

该制度的核心逻辑是:确保设备上线后不会因为安全薄弱点被轻易攻击。评估对象不仅包括硬件设备本身,还涵盖配套的手机APP、云端API、后端运维平台等数字化服务——只有"设备+服务"整体通过评估,才能获得星级标签。

二、哪些产品必须做JC-STAR认证

JC-STAR认证的核心适用标准是两条:具备IP通信能力用户难以自行增强其安全性。满足这两个条件的产品,均可归入以下六大品类:

1. 网络摄像头与安防监控设备

这是目前市场需求较为迫切的品类。产品包括网络摄像头、安防监控主机、智能可视门铃、NVR/DVR设备等。该品类涉及视频隐私数据与远程控制权限,安全风险等级较高,建议从STAR-2起步。

2. 智能家居设备

覆盖面广,从低风险的智能灯泡、智能插座,到高风险的智能门锁、智能音箱。是否涉及隐私数据(音视频)、是否具备强控制权限(门锁/电机),是区分STAR-1与STAR-2的关键判据。

3. 路由器与网络设备

包括无线路由器、信号扩展器、Mesh组网设备。路由器作为家庭网络入口,一旦被攻击可波及所有下游设备,影响范围广,建议申报STAR-2。

4. 可穿戴设备

仅具备Wi-Fi或蜂窝网络直连功能的智能手表、健康监测终端需要认证;仅通过蓝牙连接手机的设备不在范围内。涉及健康隐私数据的建议STAR-2,基础功能型可申报STAR-1。

5. 工业物联网设备

从普通工业传感器(STAR-1)到工业网关、PLC控制器(STAR-2),再到关键基础设施远程控制终端(STAR-3/4),等级跨度较大。是否可能造成财产损失或重大隐私泄露,是划分等级的核心依据。

6. 储能系统与能源物联网

家用储能电池和便携式储能电源属消费级(STAR-1/2),工商业储能和电网级储能系统因涉及公共安全,通常需满足STAR-3及以上等级,须通过第三方实验室评估。

GTG广测集团实验室

三、哪些产品明确不需要做JC-STAR认证

JC-STAR官方文件明确排除了以下产品类型:

  • 个人电脑、笔记本电脑 —— 用户可自主安装安全软件
  • 智能手机、平板电脑 —— 用户可自行配置防火墙和杀毒软件
  • 服务器等通用IT设备 —— 安全措施的可操作性与IoT设备存在本质差异
  • 仅蓝牙连接、无独立IP通信能力的设备 —— 不具备独立联网能力

实操经验:近期在协助一批可穿戴设备厂商进行JC-STAR评估时,发现部分产品同时具备蓝牙和Wi-Fi双模通信。这类产品因具备独立IP通信能力,需要纳入认证范围。建议厂商在产品定义阶段就明确通信模式,避免后期合规评估时产生争议。

四、四个等级分别适用于什么产品

JC-STAR的四个等级不是按产品类型划分,而是按风险等级+安全能力要求来确定:

STAR-1(基础级) 普通消费类IoT产品,无隐私数据、无强控制权限。如智能灯泡、环境传感器。采用自我声明,已兼容欧盟ETSI EN 303 645与英国PSTI

STAR-2(增强级) 涉及隐私数据或远程控制的中风险产品。如网络摄像头、智能门锁、路由器。仍可通过自我声明完成

STAR-3(专业级) 可能造成财产损失或重大隐私泄露的高风险产品。如工业控制设备、储能并网终端。必须通过IPA批准的第三方实验室评估

STAR-4(关键级) 涉及公共安全或关键基础设施。依据CC认证(ISO/IEC 15408)等高标准,需进行高级认证

GTG广测集团实验室

五、高频问题解答

Q1 JC-STAR认证是强制性的吗?

目前JC-STAR属于自愿性认证标签计划,不强制要求。但日本市场的采购方越来越将JC-STAR标签作为产品安全能力的筛选标准,尤其是政府机构和大型企业的采购项目中,星级标签已成为重要加分项。

 

Q2 自我声明和第三方评估有什么区别?

STAR-1和STAR-2采用自我符合性声明,企业自行完成评估后向IPA提交材料即可获得标签,但需对评估结果的真实性承担全部责任。STAR-3和STAR-4则必须由IPA批准的第三方实验室进行独立评估,客观性和公信力更强,备受高端采购方认可。

 

Q3 产品同时出口欧盟和日本,能否一次认证两方通行?

STAR-1已兼容欧盟ETSI EN 303 645与英国PSTI的核心内容,存在互认基础。通过STAR-1认证可借助互认机制降低进入英国市场的合规成本。但更高等级的互认安排尚在推进中,建议关注IPA官方更新。如需了解认证互认的具体操作流程,可参考GTG广测集团国际认证服务

 

Q4 认证费用大概多少?

费用因产品类型、认证等级和评估方式而异,请咨询专业机构获取具体报价。STAR-1/2采用自我声明方式,整体投入相对较低;STAR-3/4涉及第三方实验室测试,评估成本和周期均会上升。

 

Q5 配套APP和云平台也需要测试吗?

是的。JC-STAR认证的核心概念是"物联网产品=设备+必要关联服务"。如果产品运行依赖手机APP或云端API进行控制,则该数字服务与数据流均须纳入评估范围,以确保攻击面定义完整。仅对硬件做安全测试是不够的。

 

本文由AI辅助生成,内容仅供参考,不构成任何认证承诺或法律建议,具体以官方最新法规为准。

联系电话:13925591357

在线申请

咨询服务电话 13925591357

*

*

*

*

请填写真实信息,我们会在24小时内联系您!

咨询办理

电话

咨询服务热线

400-7558988 13925591357

微信

二维码添加微信咨询

QQ

QQ咨询

2123664179