B BROCENT

ITインサイト

サイバーセキュリティ

サイバーセキュリティ に関連する Brocent の IT インサイト記事をまとめています。

Cover image for Brocent IT blog post: 通信キャリアのルーターでは足りなかった:香港製造業者のマネージドファイアウォール導入

September 26, 2026 | 1 min

通信キャリアのルーターでは足りなかった:香港製造業者のマネージドファイアウォール導入

香港発の複合シナリオ。ある軽工業製造業SMEは長年、通信キャリアが回線と一緒に貸与したルーターをそのまま使い続けていたが、定例のセキュリティレビューで、そこに本当の意味でのファイアウォールポリシーが一切存在しないことが判明した——工場出荷時のデフォルト設定のまま、しかもそのネットワークにはオフィスPCだけでなく生産ラインの機器までもが同居していた。エンタープライズ向けの製品でも、通信キャリアのルーターでもなく、SME規模に見合ったマネージド次世代ファイアウォールがなぜこのギャップを埋めたのか、そしてマネージドITプランに組み込まれると実際にどうなるのか。

Cover image for Brocent IT blog post: 誰も気づかなかったパスワードの使い回し:香港の会計事務所におけるMFA導入の道のり

September 25, 2026 | 1 min

誰も気づかなかったパスワードの使い回し:香港の会計事務所におけるMFA導入の道のり

香港発の複合シナリオ。ある会計事務所の定例IT点検で、スタッフがメールと業務管理システムで同じパスワードを使い回し、どちらにもMFAが有効になっていないことが判明する。解決策がより厳格なパスワードポリシーではない理由と、適切に設計されたMFA・条件付きアクセス導入がマネージドITプランの中で実際にどう位置づけられるか。

Cover image for Brocent IT blog post: 危うく通ってしまいそうだった請求書

September 25, 2026 | 1 min

危うく通ってしまいそうだった請求書

香港発の複合シナリオ。ある小規模なマーケティング代理店が、詐欺的なサプライヤー請求書に危うく支払いをするところだったが、社員がたまたま電話で確認したことで未遂に終わる。新入社員が一度だけ見るあのサイバーセキュリティ動画がなぜ訓練と呼べないのか、そしてマネージド型で測定可能な意識向上プログラムが何を変えるのか。

Cover image for Brocent IT blog post: 取締役会が問うたサイバーセキュリティの責任者:香港企業のvCISOという答え

September 25, 2026 | 1 min

取締役会が問うたサイバーセキュリティの責任者:香港企業のvCISOという答え

香港発の複合シナリオ。あるプロフェッショナルサービス企業の取締役会が、実際に誰がサイバーセキュリティの責任者なのかを問い、正直な答えはそれが総務担当者、外部委託のIT業者、そして特定の誰でもない存在の間に分散しているというものだった。フルタイム採用でも、ITベンダーに任せ続けるのでもなく、フラクショナルCISOがなぜこのギャップを埋めるのか、そして管理型ITプランの中で実際にどう機能するのか。

Cover image for Brocent IT blog post: 3か月放置されたパッチ:香港企業のランサムウェア未遂事件

September 19, 2026 | 1 min

3か月放置されたパッチ:香港企業のランサムウェア未遂事件

香港発の複合シナリオ。バックアップが暗号化の試みを進行の途中で食い止め、事後レビューは侵入経路を、誰も追跡していなかったシステム上で3か月放置されていたサーバーのパッチにまでさかのぼる。パッチ適用が、誰かが覚えておかなければならないタスクから、マネージドで可視化された規律に変わるとき、実際に何が変わるのか。

Cover image for Brocent IT blog post: 深夜3時、誰がシステムを見ているのか——香港小売業のSOC選択

September 19, 2026 | 1 min

深夜3時、誰がシステムを見ているのか——香港小売業のSOC選択

香港発の複合シナリオ。多店舗展開する小売チェーンの運営責任者が、セキュリティレビューで単純な問いを投げかける——深夜3時、実際に誰がシステムを見ているのか。正直な答えは「誰もいない」だった。なぜ答えがツールの追加ではないのか、そしてSOCマネージドサービスが検知と対応の間のギャップをどう埋めるのか。

Cover image for Brocent IT blog post: ローンチまで3週間、ペネトレーションテストはまだ

September 18, 2026 | 1 min

ローンチまで3週間、ペネトレーションテストはまだ

香港発の複合シナリオ。あるテック系スタートアップが公開ローンチ日を決め、ローンチまで残り3週間になってようやく誰かがペネトレーションテストの有無を尋ねる。残された時間で実際に何ができるのか、そしてなぜテストはローンチ日が決まった後ではなく、その基準として計画されるべきなのか。

Cover image for Brocent IT blog post: 香港企業がMSP、MSSP、HKMA/C-RAF支援を一つの契約にまとめている理由

August 28, 2026 | 1 min

香港企業がMSP、MSSP、HKMA/C-RAF支援を一つの契約にまとめている理由

香港企業——特にHKMAの規制を受ける認可機関とそのベンダー——が、マネージドIT(MSP)、マネージドセキュリティ(MSSP)、HKMAのサイバーセキュリティ/C-RAF規制対応支援を単一のRFPに束ねている理由を検証する調査レポート。C-RAFの3つの構成要素が実際に何を求めているか、そしてベンダーの誠実な役割がどこで終わり、機関自身の委譲できない規制上の説明責任がどこから始まるかを扱う。

Cover image for Brocent IT blog post: シンガポールのフィンテック企業のサイバー保険更新が、たった一つの脆弱性スキャンで止まった理由

August 28, 2026 | 1 min

シンガポールのフィンテック企業のサイバー保険更新が、たった一つの脆弱性スキャンで止まった理由

シンガポールのフィンテック業界から取った複合的なシナリオ。サイバー保険のブローカーが直近の日付入り脆弱性スキャンレポートを求めるが、オフィスの誰も持っていない。保険会社が実際に求めている証拠と、本物の継続的スキャン実務の姿を解説する。

Cover image for Brocent IT blog post: ChatGPTで生成したシナリオでインシデント対応の机上演習を行う方法

August 18, 2026 | 1 min

ChatGPTで生成したシナリオでインシデント対応の机上演習を行う方法

AI生成シナリオでインシデント対応の机上演習を設計し実施する方法。四つの入力、時刻付きインジェクト、従業員120名のランサムウェア実例、そして振り返りが成果物である理由。

Cover image for Brocent IT blog post: Grokで新たな脅威とベンダーアドバイザリをリアルタイムに追う方法

August 18, 2026 | 1 min

Grokで新たな脅威とベンダーアドバイザリをリアルタイムに追う方法

AI支援の脅威監視を日次で回すための実務手順。自社の資産からウォッチリストを作り、各ヒットをベンダーのアドバイザリとCISA KEVで検証してから動く。

Cover image for Brocent IT blog post: Claudeでビジネスメールのフィッシングを見抜く方法

August 09, 2026 | 1 min

Claudeでビジネスメールのフィッシングを見抜く方法

AI支援によるフィッシングトリアージの実践ガイド。モデルに渡す証拠、報告用メールボックス運用の流れ、そしてこれを補完策に留める明確な限界まで。

Cover image for Brocent IT blog post: 香港ITディザスタリカバリ:ある保険仲介会社の目覚め

August 07, 2026 | 1 min

香港ITディザスタリカバリ:ある保険仲介会社の目覚め

香港の保険仲介会社が、バックアップを持つことと本物のディザスタリカバリを持つことのギャップをどう発見するか、監視されたバックアップと復元訓練が実際どのようなものかを解説。

Cover image for Brocent IT blog post: シンガポールMAS TRM ITアウトソーシングチェックリスト

July 28, 2026 | 1 min

シンガポールMAS TRM ITアウトソーシングチェックリスト

シンガポールの金融セクターでITやサイバーセキュリティを外部委託する企業向けの実務的なMAS TRMチェックリスト。ベンダーのデューデリジェンス基準、契約条項、インシデント報告の責任分担、契約前の確認事項を解説。

Cover image for Brocent IT blog post: 香港企業向けPDPO ITアウトソーシングチェックリスト

July 27, 2026 | 1 min

香港企業向けPDPO ITアウトソーシングチェックリスト

香港でITを外部委託する企業向けの実務的なPDPOチェックリスト。データ取り扱い基準、契約条項、インシデント通知の責任分担、契約前の確認事項を解説。

Cover image for Brocent IT blog post: APACにおけるMicrosoft 365・Entra IDセキュリティ監査:チェック内容と重要性の完全ガイド

July 14, 2026 | 1 min

APACにおけるMicrosoft 365・Entra IDセキュリティ監査:チェック内容と重要性の完全ガイド

Microsoft 365とEntra IDセキュリティ監査が実際に何をカバーするか、APACの規制当局・投資家がますます求める理由、そしてBrocentのクイックセキュリティチェックがどのように役立つかを解説する実用ガイドです。

Cover image for Brocent IT blog post: APACにおけるパッチ管理コンプライアンス:等保・PDPAと監査人が実際に確認する項目

July 14, 2026 | 1 min

APACにおけるパッチ管理コンプライアンス:等保・PDPAと監査人が実際に確認する項目

パッチ・脆弱性修復のタイムラインが中国の等保等級評価やシンガポール・マレーシアのPDPA要件にどう関わるか、監査人が実際に確認する項目、マネージドパッチプログラムがどのように監査に合格するかを解説。

Cover image for Brocent IT blog post: 脆弱性管理 vs. ペネトレーションテスト:APACの中小企業が本当に必要としているもの

July 14, 2026 | 1 min

脆弱性管理 vs. ペネトレーションテスト:APACの中小企業が本当に必要としているもの

APACの中小企業向けの実践ガイド。継続的な脆弱性管理と特定時点のペネトレーションテストの違い、SFC・MAS・HKMA・PCI-DSSがそれぞれいつどちらを求めるか、そしてどちらに先に投資すべきかを解説します。

Cover image for Brocent IT blog post: ダークウェブ監視の幻想:なぜ「無料で信頼できる」漏洩データは存在しないのか

July 04, 2026 | 2 min

ダークウェブ監視の幻想:なぜ「無料で信頼できる」漏洩データは存在しないのか

ダークウェブと漏洩認証情報の監視データソースを評価した結果、本当の障壁はエンジニアリングではなくコンプライアンスと法的責任でした。