
I家庭や企業では、ルーターやネットワークカメラをはじめ、インターネットへ接続するIoT機器が急速に増えています。便利になる一方、ネットワークにつながる機器には不正アクセスや情報漏えいなどのリスクがあり、製品を選ぶ際にもセキュリティ対策を確認することが重要です。
しかし、一般の利用者が製品ごとの対策内容を詳しく比較するのは簡単ではありません。そこで、IoT製品が一定のセキュリティ要件を満たしていることを確認しやすくする仕組みとして整備されたのが「JC-STAR」です。
JC-STARはIoT製品のセキュリティ対策を示す制度
JC-STARは、IoT製品のセキュリティ対策を評価し、その結果を利用者や企業などが確認しやすくするための制度です。製品の通信速度や性能を評価するものではなく、パスワード管理やソフトウェア更新、脆弱性への対応など、サイバーセキュリティに関する対策が中心となります。
一定の基準を満たした製品を分かりやすく示すことで、利用者がセキュリティを製品選びの判断材料にできるようになります。IoT機器の普及に伴い、製品の機能や価格だけでなく、安全性を比較するための指標としても注目されています。
海外メーカーもJC-STARの対象から除外されていない
JC-STARについては、「海外メーカーは取得できない」「日本企業だけを対象とした制度」と考えられることがあります。
しかし、海外メーカーであることを理由に制度の対象外になるわけではありません。必要なセキュリティ要件や申請条件を満たせば、海外メーカーの製品でもJC-STARの取得を目指すことができます。
そのため、国内メーカーと海外メーカーの違いは、単純な申請資格の有無ではありません。では、なぜ海外メーカーはJC-STARを取得しにくいと言われるのでしょうか。
海外メーカーには日本市場向けの対応が必要になる
海外メーカーにとってJC-STAR取得のハードルになり得るのが、日本市場向けの申請や運用体制への対応です。
製品そのもののセキュリティ対策だけでなく、必要な情報の整理や脆弱性への継続的な対応など、取得後も含めた体制が重要になります。海外メーカーの場合、日本向けの担当部署やサポート体制などを新たに整える必要が生じることもあります。
本記事では、JC-STARとはどのような制度なのかを整理したうえで、海外メーカーとの関係や取得時のハードル、今後の国際連携について詳しく解説します。
エコ発電本舗の「商品」「補助金」メニュー
JC-STARとは?どんな制度?

IoT製品のセキュリティ対策を見える化する制度
JC-STARは、日本国内で流通するIoT製品のセキュリティ対策状況を可視化するための制度です。従来、IoT機器のセキュリティ性能は一般消費者や企業の調達担当者から見えにくい課題がありました。
例えばネットワークカメラやルーター、ホームエネルギーマネジメントシステムなどの機器では、外観やカタログスペックだけではセキュリティレベルを判断することが困難です。
その結果、価格や機能だけで選定されるケースも少なくありませんでした。そこでJC-STARでは、一定のセキュリティ要件を満たした製品へラベルを付与することで、利用者が製品選定時にセキュリティ面を確認しやすくしています。
単なる製品認証ではなく、サイバーセキュリティ対策を普及させるための基盤として位置付けられています。
製品性能ではなくセキュリティ対策を評価する
JC-STARで評価されるのは通信速度や機能数ではありません。重要なのは、製品がサイバー攻撃に対してどの程度の対策を備えているかです。
例えばパスワード管理機能やソフトウェア更新機能、不正アクセス対策、脆弱性対応体制などが評価対象になります。近年はIoT機器がインターネットへ常時接続されることが一般的になっています。そのため製品のセキュリティ対策が不十分だと、機器単体だけでなく家庭や企業のネットワーク全体へ影響を与える可能性があります。
JC-STARはこうしたリスクを低減するための共通指標として活用されており、今後は調達基準や製品選定基準への採用拡大も期待されています。
エコ発電本舗の「商品」「補助金」メニュー
JC-STARのレベル分けは?

セキュリティ要件に応じて段階的に評価される
JC-STARではセキュリティ要件を段階的に設定しています。すべての製品へ同じ基準を課すのではなく、求められる用途や重要度に応じてレベル分けが行われています。
まず基本的なセキュリティ対策を満たすことが求められ、その上でさらに高度な要件へ対応していく構造です。この方式によって、一般家庭向けIoT機器から企業向けシステム機器まで幅広い製品が評価対象となります。
また、メーカー側も段階的にセキュリティ対策を強化しやすくなるメリットがあります。いきなり最高レベルの認証取得を目指すのではなく、自社製品に適したレベルから取り組むことが可能になります。
調達側が比較しやすくなるメリットがある
レベル制度には製品選定を支援する役割もあります。従来はカタログや仕様書からセキュリティ対策を読み解く必要がありました。しかし調達担当者が技術的な内容を細かく比較することは容易ではありません。
JC-STARでは評価結果をラベル化することで、一定レベル以上のセキュリティ対策が実施されていることを確認しやすくなります。特に自治体や企業ではサプライチェーン全体のセキュリティ管理が重視されるようになっており、評価制度の重要性は高まっています。
今後は製品の性能と同じように、セキュリティレベルが比較項目の一つになる可能性があります。
エコ発電本舗の「商品」「補助金」メニュー
なぜ海外メーカーは取得できないと言われるのか?

制度上は海外メーカーも取得対象である
まず理解しておきたいのは、JC-STARは海外メーカーを排除する制度ではないという点です。制度の対象はIoT製品であり、日本企業か海外企業かによって申請資格が制限されているわけではありません。
実際に海外企業や海外メーカー製品も登録対象として扱われています。そのため「海外メーカーは取得できない」という表現は厳密には正しくありません。
ただし、取得しやすさという観点では国内メーカーの方が有利と考えられる要素が存在します。そのことが結果として「海外メーカーは取得できない」という誤解につながっている側面があります。
日本語での対応や申請手続きが海外メーカーの負担になる
海外メーカーがJC-STARを取得しにくいと言われる理由の一つが、日本国内向けの申請や運用に対応する必要があることです。
JC-STARでは、申請手続きだけでなく、問い合わせ窓口や脆弱性報告窓口について日本語で対応できる体制が求められます。海外メーカーが日本市場向けのサポート窓口を設けていない場合、新たに担当部署や委託先を用意する必要があります。
また、製品そのものだけでなく、製造ベンダーやファームウェアの開発・保守体制などについても確認が必要となるため、海外メーカーにとって対応コストが大きくなりやすい点も理由の一つです。
エコ発電本舗の「商品」「補助金」メニュー
海外メーカーがJC-STARを取得する際のポイント

日本市場向けのサポート体制が重要
海外メーカーがJC-STARを取得する場合、単に製品のセキュリティ機能を強化するだけでは十分ではありません。
申請に必要な情報を整理し、日本語で問い合わせや脆弱性報告に対応できる体制を整える必要があります。さらに、製品の製造事業者だけでなく、OEM・ODM先やファームウェアの開発・保守を担う企業など、製品の開発・製造体制について確認を求められる場合があります。
特に複数の海外企業が関わる製品では、必要な情報を集約するだけでも手間がかかります。こうした運用面の負担が、海外メーカーにとってJC-STAR取得のハードルになる場合があります。
海外のセキュリティ制度との相互承認も進んでいる
一方で、JC-STARは日本独自の制度として海外制度と完全に切り離されているわけではありません。英国のPSTI法やシンガポールのCybersecurity Labelling Scheme(CLS)など、海外の制度との相互承認も進められています。
海外の制度に適合した製品について、一定の条件を満たす場合にJC-STARの要件への適合確認に活用できる仕組みもあります。こうした制度間の連携が広がれば、海外メーカーが日本向けに同様のセキュリティ評価を重複して受ける負担が軽減される可能性があります。
海外メーカーにとっても、日本市場へ参入する際の選択肢が広がることが期待されます。
エコ発電本舗の「商品」「補助金」メニュー
まとめ:海外メーカーでもJC-STARを取得可能
JC-STARは海外メーカーでも取得できる
JC-STARは日本企業だけを対象とした制度ではなく、海外メーカーが製造するIoT製品も対象となります。海外企業であることを理由に申請できない制度ではないため、「海外メーカーはJC-STARを取得できない」という理解は正確ではありません。
重要なのは企業の国籍ではなく、対象製品がJC-STARで定められたセキュリティ要件を満たし、必要な申請や運用体制を整えられるかどうかです。そのため、海外メーカーでも要件に対応できればJC-STARの取得を目指すことができます。
海外メーカーは日本向けの対応体制が必要になる
海外メーカーがJC-STARを取得する際には、製品のセキュリティ機能だけでなく、申請や取得後の運用についても準備が必要です。
特に、日本市場で製品を継続的に販売する場合には、問い合わせや脆弱性が発見された際の対応体制などを確認しておく必要があります。また、製品によっては製造ベンダーやOEM・ODM先、ファームウェアの開発・保守を担う企業など、複数の事業者が関係します。
必要な情報を整理し、日本市場向けの対応体制を構築することが、海外メーカーにとって負担になる場合があります。
「取得できない」ではなく「対応の負担」がハードルになる
海外メーカーがJC-STARを取得しにくいと言われる背景には、制度上の排除ではなく、日本市場向けに追加の対応が必要になることがあります。
すでに海外でセキュリティ対策を実施しているメーカーでも、日本の制度に合わせて申請資料や社内体制を確認しなければならない場合があります。特に日本市場での販売規模が小さいメーカーにとっては、認証取得や取得後の対応に必要なコストとのバランスも重要です。
そのため、「海外メーカーは取得できない」のではなく、「取得に必要な対応が負担になる場合がある」と考えるのが適切です。
海外制度との連携で取得しやすくなる可能性もある
JC-STARでは、海外のIoTセキュリティ制度との連携も進められています。各国で類似したセキュリティ要件が設けられるなか、制度間で評価結果などを活用できれば、メーカーが国ごとに同じような対応を繰り返す負担の軽減につながります。
海外メーカーにとっても、自国や他国で実施したセキュリティ対応を日本市場への展開に活用しやすくなる可能性があります。今後、こうした国際連携がさらに進めば、JC-STARは国内メーカーだけでなく、海外メーカーにとっても対応しやすい制度になっていくことが期待されます。
エコ発電本舗の「商品」「補助金」メニュー
JC-STARとは?よくある質問Q&A
海外メーカーはJC-STARを取得できない?
海外メーカーでもJC-STARを取得できます。JC-STARは日本企業だけを対象とした制度ではなく、海外メーカーが製造するIoT製品も対象になります。
ただし、申請に必要な情報の準備や、日本語での問い合わせ対応、脆弱性が発見された場合の報告窓口など、日本市場向けの体制を整える必要があります。そのため、海外メーカーにとっては国内メーカーよりも準備や運用の負担が大きくなる場合があります。「取得できない」のではなく、「取得するための対応が難しい場合がある」と理解することが重要です。
JC-STARを取得すると製品の安全性が保証されますか?
JC-STARを取得した製品は、制度で定められたセキュリティ要件への適合が確認されています。ただし、JC-STARを取得しているからといって、製品にセキュリティ上の問題が一切発生しないことや、すべてのサイバー攻撃を防げることが保証されるわけではありません。
IoT製品では、発売後に新たな脆弱性が発見される可能性もあります。そのため、メーカーによるソフトウェアの更新や脆弱性への対応、利用者側での適切な設定など、継続的なセキュリティ対策が重要です。
海外のセキュリティ認証があればJC-STARは不要ですか?
海外のセキュリティ制度に適合している製品であっても、必ずしもJC-STARの取得が不要になるとは限りません。制度によって評価する要件や対象製品が異なるためです。
一方で、JC-STARでは海外のセキュリティ制度との相互承認も進められており、一定の条件を満たす場合には海外制度での適合結果を活用できる仕組みがあります。そのため、海外メーカーが日本で製品を販売する場合は、すでに取得している海外制度がJC-STARの相互承認の対象となっているかを確認することが重要です。
蓄電池の関連記事

執筆・監修者:エコ発電本舗 太陽光・蓄電池・V2H専門チーム
本記事は、太陽光発電・蓄電池・V2Hの施工・販売に携わる専門チームが執筆・監修しています。各メーカーの施工ID保有者やMBA、宅地建物取引士などの有資格者が、豊富な施工実績と最新の業界情報をもとに、信頼性の高い情報をわかりやすく解説いたします。



























