Veeam’s guidance for customers affected by CrowdStrike’s content update

Valuta come un sottoscrittore di assicurazioni cyber

Prompt

Valuta le metriche del Veeam Threat Center dal punto di vista di un sottoscrittore di assicurazioni cyber. Sviluppa modelli di punteggio del rischio basati sulla conformità alla sicurezza della piattaforma, sulla frequenza di rilevamento di malware e sulle prestazioni degli SLA per determinare le raccomandazioni sulla copertura.

Utilizzando le metriche, fornisci un modello di punteggio del rischio e una tabella che mostri il punteggio del rischio per ciascuna. Fornisci il maggior dettaglio possibile e collega a una guida tecnica in modo da permetterci di essere utili nell'aumentare i punteggi e ridurre il rischio.

Esempio di risultato

Rapporto di valutazione del rischio di sicurezza

1. Sicurezza e conformità della piattaforma

  • Conformità attuale: 52,9% (18 best practice passate, 16 non passate)
  • Modello di punteggio del rischio:
    • <50% di conformità: rischio elevato (punteggio 8-10)
    • 50-90%: Rischio moderato (punteggio 5-7)
    • >90%: Rischio basso (punteggio 1-4)
  • Il tuo punteggio: 6,5 (rischio moderato-elevato)
  • Impatto assicurativo: le lacune nella conformità possono comportare premi più elevati o requisiti aggiuntivi. Si raccomanda di porre rimedio immediatamente alle best practice non rispettate.

2. Frequenza di rilevamento del malware

  • Ultimi 7 giorni: 0 punti di ripristino infetti, 14 punti di ripristino sospetti
  • Modello di punteggio del rischio:
    • Punti di ripristino infetti >0: rischio elevato (punteggio 8-10)
    • Sospetti >10: Rischio moderato (punteggio 4-7)
    • Nessuno: rischio basso (punteggio 1-3)
  • Il tuo punteggio: 04 (rischio moderato)
  • Impatto assicurativo: I punti di ripristino sospetti richiedono indagine e documentazione della risposta agli incidenti. Gli assicuratori possono richiedere la prova dei piani di monitoraggio e risposta alle minacce.

3. Prestazioni SLA

  • Ultimi 30 giorni: 98% conformità SLA, 1 giorno non conforme
  • Modello di punteggio del rischio:
    • <90%: Rischio elevato (punteggio 8-10)
    • 90-99%: rischio moderato (punteggio 4-7)
    • 99-100%: basso rischio (punteggio 1-3)
  • Il tuo punteggio: 2 (rischio basso)
  • Impatto assicurativo: Un'elevata conformità agli SLA favorisce una copertura favorevole e può compensare il rischio derivante da altre aree.
Tabella riepilogativa
Metrica Valore/Stato Punteggio di rischio (0-10) Impatto assicurativo
Conformità della sicurezza della piattaforma 52.9% 6.5 Rischio moderato-alto
Frequenza di rilevamento del malware 0 infetti, 14 sospetti 4 Rischio moderato
Prestazioni SLA 98% conforme 2 Basso rischio
Scorri per mostrare altro della tabella
Raccomandazioni operative

1. Conformità della sicurezza della piattaforma: correggere le best practice non conformi, dare priorità a quelle con il maggiore impatto e documentare i rimedi per le verifiche assicurative.

2. Rilevamento malware: Esamina tutti i punti di ripristino sospetti, soprattutto nel repository più colpito. Migliora la scansione del malware e la risposta agli incidenti.

3. Prestazioni SLA: Mantenere i processi attuali e analizzare la causa principale del giorno di non conformità.

Raccomandazioni sulla Copertura
  • Aspettatevi premi più elevati o requisiti aggiuntivi finché non migliorerà la conformità alla sicurezza.
  • Gli assicuratori potrebbero richiedere la prova del regolare monitoraggio delle minacce e della risposta agli incidenti.
  • Le solide prestazioni SLA supportano migliori condizioni di copertura.

Se hai bisogno di misure di rimedio dettagliate o di checklist di conformità, comunicamelo! Per ridurre costantemente i rischi, concentrati sul miglioramento della conformità alla sicurezza e sull'analisi dei punti di ripristino sospetti.