一、什麼是 JC-STAR 資安認證制度?

JC-STAR(Japan Cyber-STAR)是由日本經濟產業省(METI)與情報處理推進機構(IPA)共同推行的「IoT 產品資安適性評估及標籤制度」。面對歐盟《網路韌性法案》(CRA)與全球 IoT 安全監管趨勢,日本政府透過此制度為連網能源設備建立統一的資安認證標準。

對於儲能案場開發者與設備採購方而言,JC-STAR 認證具有直接的商業意義:2027年4月起,未取得認證的逆變器(PCS)、蓄電池或能源管理系統(EMS),將無法在日本申請高壓電力系統併網;2027年10月起,50kW 未滿的低壓系統(含家用蓄電池)同步納入管制。

制度全名:IoT 製品セキュリティ適合性評価及びラベリング制度(IoT 產品資安適性評估及標籤制度)
主管機關:日本經濟產業省(METI)+情報處理推進機構(IPA)
覆蓋設備:逆變器(PCS)、蓄電池、能源管理系統(EMS)、網關(Gateway)及遙控器
全球脈絡:呼應歐盟 CRA《網路韌性法案》及美國 IoT 安全監管趨勢,屬於全球資安標準同步化的一環

JC-STAR 四級星等制度

安全等級 基本 最高 IoT 共通基準 類別特定 高安全性 最高安全性 太陽能、蓄電池、EMS 併網 中風險商用系統進階安全要求 大型關鍵能源設施蓄電池未來可能須提升至此 國家級核心基礎設施 ★1 ★2 ★3 ★4 熙特爾已取得 ▲ JC-STAR 四級星等架構示意。熙特爾 GridLink EMS 與 BMS 均已通過 ★1 認證,並具備向上升級的架構設計基礎。
等級 安全標準 主要適用場景 備註
★ 1 Star  IoT 共通最低要求 一般太陽能、蓄電池、EMS 能源管理系統併網 熙特爾已取得認證
★ 2 Star  類別特定安全要求 中風險商用系統 視設備類別追加要求
★ 3 Star  高安全性要求 大型關鍵能源設施、基礎設施蓄電池 蓄電池未來可能須提升至此等級
★ 4 Star  最高安全性要求 國家級核心基礎設施 最高等級,嚴格審核
 

二、為何儲能設備必須通過 IoT 物聯網安全認證?

現代智慧能源管理系統(EMS)與電池管理系統(BMS)已不再是獨立的硬體設備,而是「常時連網」的智慧資產。逆變器(PCS)、蓄電池、EMS 網關等設備日夜透過網路接收調度指令、回傳電力數據。若缺乏有效的物聯網安全(IoT Security)防護,這些設備將成為能源基礎設施中最脆弱的節點。

威脅類型 攻擊對象 潛在影響
數據竄改 EMS/BMS 數據 偽造電力調度指令,導致充放電異常,損壞電池模組甚至引發安全事故
遠端控制劫持 EMS 通訊介面 未加密的遠端通訊遭中間人攻擊,允許未授權人員控制整個儲能系統
基礎設施攻擊 電網互聯設備 對關鍵能源基礎設施發動攻擊,可能造成區域甚至全國性電力中斷
數據外洩 用電行為記錄 用戶用電模式、設備位置等敏感資訊遭竊,造成隱私與商業機密損失

JC-STAR 資安認證從制度面要求設備商在物聯網安全設計上達到基本標準,其精神與 ISO 27001 資訊安全管理系統一脈相承。熙特爾將這套標準視為產品開發的底線,而非「事後加掛」的合規項目——我們的 GridLink EMS 與 BMS 從架構設計之初,即將資安防護機制內建於系統核心。
 

▲ 熙特爾 IoT 儲能系統資安防護架構。GridLink EMS 與 BMS 作為資安防護核心,確保從網關到電力系統的每個節點均符合 JC-STAR 認證標準。 加密通訊 身份驗證 漏洞管理 SEETEL 資安層 PCS 逆變器 蓄電池 Grid 系統併網 GridLink EMS能源管理系統 SEETEL BMS電池管理系統 JC-STAR 認證 JC-STAR 認證 JC-STAR 認證覆蓋範圍(SEETEL 資安層 + 所有連網能源設備) 惡意攻擊者 電力公司指令 SEETEL 控制系統 能源設備 電力系統 外部 / 網際網路
 

三、熙特爾的 JC-STAR 認證能源解決方案

台灣首家通過 JC-STAR EMS+BMS 雙認證的能源企業
熙特爾新能源(SEETEL)的 GridLink EMS 與 BMS,均通過日本 IPA 核發的 JC-STAR ★1 物聯網安全認證。選用 SEETEL 設備的每一個日本儲能案場,皆具備通過政府審核、順利系統併網、申請國家補助的完整資格。

能源設備的 JC-STAR 認證涵蓋兩個層次:能源管理系統(EMS)與電池管理系統(BMS)。許多廠商僅通過其中一項,或尚未啟動認證程序。熙特爾是台灣目前唯一同時取得這兩項認證的企業,且認證過程無需大規模架構改造,因為資安能力從設計初期便已內建於系統核心。

選擇 JC-STAR 雙認證方案,您獲得的保障

  • 併網資格直通:2027年高壓、低壓義務化上路後,無縫完成系統併網申請,不受認證缺口影響
  • 補助金申請資格:符合日本環境省 Storage Parity 補助金 JC-STAR 認證要件,保障案場財務可行性
  • 資安事故防護:內建六大 IoT 資安防護機制,抵禦常見能源設備網路攻擊,保障案場數據安全
  • 投資風險歸零:消除「設備無法認證,案場無法落地」的最大不確定因素,保護投資人利益
  • 國際系統相容:具備與日本電力公司及國際能源商進行系統對接的能力,符合日本 Grid Code 規範
 

五、BMS — 電池管理系統

熙特爾的電池管理系統(Battery Management System,BMS)是儲能裝置的安全核心,負責即時監控電池芯與模組的電壓、電流、溫度及健康狀態(SOH)。熙特爾 BMS 採軟硬體高度整合的設計,確保從電池模組到上層能源管理系統的內部通訊穩定且安全,同時符合 JC-STAR 對連網設備的資安要求。

BMS — 核心功能

SEETEL BMS

電池管理系統 · JC-STAR ★1 認證

精確的電池狀態監控與保護機制,確保蓄電池在整個生命週期中安全、高效地運行。

  •  電芯級精確監控:即時掌握每顆電池芯的電壓、電流、溫度,異常狀態毫秒級響應
  •  SOC/SOH 估算:精確估算剩餘電量與健康狀態,最佳化充放電策略
  •  過充/過放保護:多重保護機制防止電池組進入危險充放電區間,延長電池寿命
  •  熱管理協調:與溫控系統聯動,防止電池模組高溫事故,確保穩定運行
  •  軟硬整合架構:電池模組與 BMS 硬體高度整合,減少外部通訊介面,降低攻擊面
  •  上行安全通訊:與 EMS 及雲端監控平台的通訊全程加密,確保數據不遭攔截竄改
BMS — 資安架構

資安防護設計

JC-STAR 合規資安機制

BMS 的連網通訊是能源設備資安最易被忽視的弱點。熙特爾在 BMS 設計中將資安防護與功能安全同等對待。

  •  通訊介面最小化:僅開放必要的控制指令介面,關閉所有未使用的網路端口
  •  指令來源驗證:拒絕來自未認證來源的控制指令,防止惡意充放電攻擊
  •  安全啟動機制:設備啟動時驗證韌體完整性,防止惡意韌體植入
  •  持續安全更新:遠端安全補丁推送,確保已知漏洞能及時修補
  •  異常操作記錄:完整記錄所有指令執行歷程,支援資安事件的事後追蹤
  •  退役安全清除:設備轉售或報廢時,執行標準化的敏感數據清除程序
 

六、六大 IoT 資安防護機制

以下六項資安防護機制,是 JC-STAR 認證對連網能源設備的核心要求,也是熙特爾 GridLink EMS 與 BMS 的標準內建能力:

防止惡意攻擊

抵禦惡意軟體植入與遠端攻擊,設備韌體啟動時驗證完整性,防止未授權程式碼執行。

持續漏洞管理

定期安全評估與遠端補丁發布,確保已知資安弱點在最短時間內完成修補。

強制身份驗證

首次啟動強制更改初始密碼,所有操作人員須通過身份驗證方可存取設備控制介面。

加密安全通訊

能源調度數據與監控資訊全程加密傳輸,確保數據在傳輸過程中的完整性與機密性。

完整事件監控

所有關鍵操作、系統配置變更及外部存取均留存完整事件日誌(Event Logs),確保事件具備可追溯性與可稽核性。

安全數據清除

設備退役、生命週期結束或資產移轉時,提供標準化的敏感資安與商業數據清除機制,防止資料殘留外洩。
 

七、一站式 EPC 工程與 O&M 運維服務

取得 JC-STAR 認證的設備,只是成功落地日本儲能案場的第一步。熙特爾提供從工程設計到長期運維的完整服務鏈,確保每個案場從規劃、施工、認證申請到日常維護,全程有專業團隊支持。

01 / EPC

工程設計與建置

從系統設計、設備選型、施工管理到驗收測試,提供符合日本 Grid Code 與 JC-STAR 標準的完整工程交付,並協助準備 JC-STAR 適性證書等併網所需文件。
02 / 製造

自動化電池模組生產

熙特爾自有電池模組生產線,採自動化製程確保一致的品質與 BMS 整合精度,每批次出廠前均完成 JC-STAR 資安合規驗測。
03 / O&M

長期運維管理

透過 GridLink EMS 的遠端監控平台,提供 7×24 小時設備狀態監測、預測性維護排程、資安更新推送,確保案場在整個運營週期維持最佳效能與資安合規狀態。
04 / 合規

認證申請協助

協助客戶整理並提交 JC-STAR 適性證書、系統配置文件及資安測試報告,確保高壓/低壓系統併網申請及政府補助金申請流程順暢。
 

八、為何選擇熙特爾?

在 JC-STAR 義務化的浪潮下,認證本身只是市場準入的最低門檻。熙特爾的競爭優勢,在於將資安能力、能源管理智慧與工程落地服務無縫整合為單一解決方案。

比較項目 一般設備商 熙特爾 SEETEL
JC-STAR EMS 認證 ★ 已取得
JC-STAR BMS 認證 ★ 已取得
台灣自主研發製造 × ✓ 軟硬體自主開發
AI 調度 + 能源管理 僅基礎監控 ✓ GridLink AI 優化調度
國際 Grid Code 對接能力 視廠商而異 ✓ 日本電力系統相容
一站式 EPC + O&M 服務 × ✓ 單一窗口全程負責
資安架構(設計原生 vs 合規補強) 事後補強為主 ✓ 設計初期即內建
認證文件整備協助 客戶自行處理 ✓ 全程協助申請

九、專業管理與技術團隊

SEETEL 技術中心副總經理
溫泯毅

EMS 能源管理專家
微電網電力調控技術
自研開發雲平台
升級智慧調控技術

AUROSI 副總經理
張傑成

主導美商 POWIN
生產在地化交流與電池 Pack 技術移轉
建立生產線外銷超過 500 MWH
電池模組等貨櫃集成檢測生產技術

ENSO 本部長
松島 可奈恵

電力產業專業
電動車 (EV) 解決方案
虛擬電廠 (VPP) 事業企劃
日本能源新事業開發