ITインサイト
サイバーセキュリティ
サイバーセキュリティ に関連する Brocent の IT インサイト記事をまとめています。
September 26, 2026 | 1 min
通信キャリアのルーターでは足りなかった:香港製造業者のマネージドファイアウォール導入
香港発の複合シナリオ。ある軽工業製造業SMEは長年、通信キャリアが回線と一緒に貸与したルーターをそのまま使い続けていたが、定例のセキュリティレビューで、そこに本当の意味でのファイアウォールポリシーが一切存在しないことが判明した——工場出荷時のデフォルト設定のまま、しかもそのネットワークにはオフィスPCだけでなく生産ラインの機器までもが同居していた。エンタープライズ向けの製品でも、通信キャリアのルーターでもなく、SME規模に見合ったマネージド次世代ファイアウォールがなぜこのギャップを埋めたのか、そしてマネージドITプランに組み込まれると実際にどうなるのか。
September 25, 2026 | 1 min
誰も気づかなかったパスワードの使い回し:香港の会計事務所におけるMFA導入の道のり
香港発の複合シナリオ。ある会計事務所の定例IT点検で、スタッフがメールと業務管理システムで同じパスワードを使い回し、どちらにもMFAが有効になっていないことが判明する。解決策がより厳格なパスワードポリシーではない理由と、適切に設計されたMFA・条件付きアクセス導入がマネージドITプランの中で実際にどう位置づけられるか。
September 25, 2026 | 1 min
危うく通ってしまいそうだった請求書
香港発の複合シナリオ。ある小規模なマーケティング代理店が、詐欺的なサプライヤー請求書に危うく支払いをするところだったが、社員がたまたま電話で確認したことで未遂に終わる。新入社員が一度だけ見るあのサイバーセキュリティ動画がなぜ訓練と呼べないのか、そしてマネージド型で測定可能な意識向上プログラムが何を変えるのか。
September 25, 2026 | 1 min
取締役会が問うたサイバーセキュリティの責任者:香港企業のvCISOという答え
香港発の複合シナリオ。あるプロフェッショナルサービス企業の取締役会が、実際に誰がサイバーセキュリティの責任者なのかを問い、正直な答えはそれが総務担当者、外部委託のIT業者、そして特定の誰でもない存在の間に分散しているというものだった。フルタイム採用でも、ITベンダーに任せ続けるのでもなく、フラクショナルCISOがなぜこのギャップを埋めるのか、そして管理型ITプランの中で実際にどう機能するのか。
September 19, 2026 | 1 min
3か月放置されたパッチ:香港企業のランサムウェア未遂事件
香港発の複合シナリオ。バックアップが暗号化の試みを進行の途中で食い止め、事後レビューは侵入経路を、誰も追跡していなかったシステム上で3か月放置されていたサーバーのパッチにまでさかのぼる。パッチ適用が、誰かが覚えておかなければならないタスクから、マネージドで可視化された規律に変わるとき、実際に何が変わるのか。
September 19, 2026 | 1 min
深夜3時、誰がシステムを見ているのか——香港小売業のSOC選択
香港発の複合シナリオ。多店舗展開する小売チェーンの運営責任者が、セキュリティレビューで単純な問いを投げかける——深夜3時、実際に誰がシステムを見ているのか。正直な答えは「誰もいない」だった。なぜ答えがツールの追加ではないのか、そしてSOCマネージドサービスが検知と対応の間のギャップをどう埋めるのか。
September 18, 2026 | 1 min
ローンチまで3週間、ペネトレーションテストはまだ
香港発の複合シナリオ。あるテック系スタートアップが公開ローンチ日を決め、ローンチまで残り3週間になってようやく誰かがペネトレーションテストの有無を尋ねる。残された時間で実際に何ができるのか、そしてなぜテストはローンチ日が決まった後ではなく、その基準として計画されるべきなのか。
August 28, 2026 | 1 min
香港企業がMSP、MSSP、HKMA/C-RAF支援を一つの契約にまとめている理由
香港企業——特にHKMAの規制を受ける認可機関とそのベンダー——が、マネージドIT(MSP)、マネージドセキュリティ(MSSP)、HKMAのサイバーセキュリティ/C-RAF規制対応支援を単一のRFPに束ねている理由を検証する調査レポート。C-RAFの3つの構成要素が実際に何を求めているか、そしてベンダーの誠実な役割がどこで終わり、機関自身の委譲できない規制上の説明責任がどこから始まるかを扱う。
August 28, 2026 | 1 min
シンガポールのフィンテック企業のサイバー保険更新が、たった一つの脆弱性スキャンで止まった理由
シンガポールのフィンテック業界から取った複合的なシナリオ。サイバー保険のブローカーが直近の日付入り脆弱性スキャンレポートを求めるが、オフィスの誰も持っていない。保険会社が実際に求めている証拠と、本物の継続的スキャン実務の姿を解説する。
August 18, 2026 | 1 min
ChatGPTで生成したシナリオでインシデント対応の机上演習を行う方法
AI生成シナリオでインシデント対応の机上演習を設計し実施する方法。四つの入力、時刻付きインジェクト、従業員120名のランサムウェア実例、そして振り返りが成果物である理由。
August 18, 2026 | 1 min
Grokで新たな脅威とベンダーアドバイザリをリアルタイムに追う方法
AI支援の脅威監視を日次で回すための実務手順。自社の資産からウォッチリストを作り、各ヒットをベンダーのアドバイザリとCISA KEVで検証してから動く。
August 09, 2026 | 1 min
Claudeでビジネスメールのフィッシングを見抜く方法
AI支援によるフィッシングトリアージの実践ガイド。モデルに渡す証拠、報告用メールボックス運用の流れ、そしてこれを補完策に留める明確な限界まで。
August 07, 2026 | 1 min
香港ITディザスタリカバリ:ある保険仲介会社の目覚め
香港の保険仲介会社が、バックアップを持つことと本物のディザスタリカバリを持つことのギャップをどう発見するか、監視されたバックアップと復元訓練が実際どのようなものかを解説。
July 28, 2026 | 1 min
シンガポールMAS TRM ITアウトソーシングチェックリスト
シンガポールの金融セクターでITやサイバーセキュリティを外部委託する企業向けの実務的なMAS TRMチェックリスト。ベンダーのデューデリジェンス基準、契約条項、インシデント報告の責任分担、契約前の確認事項を解説。
July 27, 2026 | 1 min
香港企業向けPDPO ITアウトソーシングチェックリスト
香港でITを外部委託する企業向けの実務的なPDPOチェックリスト。データ取り扱い基準、契約条項、インシデント通知の責任分担、契約前の確認事項を解説。
July 14, 2026 | 1 min
APACにおけるMicrosoft 365・Entra IDセキュリティ監査:チェック内容と重要性の完全ガイド
Microsoft 365とEntra IDセキュリティ監査が実際に何をカバーするか、APACの規制当局・投資家がますます求める理由、そしてBrocentのクイックセキュリティチェックがどのように役立つかを解説する実用ガイドです。
July 14, 2026 | 1 min
APACにおけるパッチ管理コンプライアンス:等保・PDPAと監査人が実際に確認する項目
パッチ・脆弱性修復のタイムラインが中国の等保等級評価やシンガポール・マレーシアのPDPA要件にどう関わるか、監査人が実際に確認する項目、マネージドパッチプログラムがどのように監査に合格するかを解説。