Veeam’s guidance for customers affected by CrowdStrike’s content update

サイバー保険の引受人の視点で評価

プロンプト

Veeam脅威センターの指標を、サイバー保険の引受人の視点から評価してください。プラットフォームのセキュリティコンプライアンス、マルウェア検出頻度、SLAパフォーマンスに基づいてリスクスコアリングモデルを開発し、補償範囲の推奨事項を決定してください。

その指標を使って、リスクスコアリングモデルと、指標ごとのリスクスコアを示す表を作成してください。スコアの向上とリスクの軽減を支援できるよう、できるだけ詳細な情報とともに技術的ガイダンスへのリンクも提示してください。

サンプル出力

セキュリティリスク評価レポート

1.プラットフォームセキュリティのコンプライアンス

  • 現在のコンプライアンス:52.9%(ベストプラクティス18項目を遵守、16項目を未遵守)
  • リスクスコアモデル
    • 遵守率50%未満:高リスク(スコア8〜10)
    • 50~90%:中程度のリスク(スコア5~7)
    • 90%超:低リスク(スコア1〜4)
  • 評価スコア: 6.5(中〜高リスク)
  • 保険への影響:コンプライアンスのギャップにより、保険料の引き上げや要件の追加につながる可能性があります。遵守できていないベストプラクティスについては、直ちに改善することを推奨します。

2.マルウェア検出の頻度

  • 過去7日間:感染したリストアポイントは0件、疑わしいリストアポイントは14件
  • リスクスコアモデル
    • 感染したリストアポイントが1つ以上:高リスク(スコア8~10)
    • 疑わしいリストアポイントが10未満:中程度のリスク(スコア4~7)
    • なし:低リスク(スコア1~3)
  • 評価スコア:4(中程度のリスク)
  • 保険への影響:疑わしいリストアポイントは、調査およびインシデント対応の文書化が求められます。保険会社は、脅威の監視および対応計画の証拠を要求する場合があります。

3.SLAのパフォーマンス

  • 過去30日間:SLA遵守率98%、非遵守1日
  • リスクスコアモデル
    • 90%未満:高リスク(スコア8~10)
    • 90~99%:中程度のリスク(スコア4~7)
    • 99~100%:低リスク(スコア1~3)
  • 評価スコア:2(低リスク)
  • 保険への影響::高いSLAコンプライアンスは有利な補償の根拠となり、他の領域のリスクを相殺する可能性があります。
サマリー表
指標 値/ステータス リスクスコア(0~10) 保険への影響
プラットフォームセキュリティコンプライアンス 52.9% 6.5 中~高リスク
マルウェア検出頻度 感染0件、不審14件 4 中程度のリスク
SLAパフォーマンス 98%準拠 2 低リスク
スワイプで表をさらに表示
実行可能な推奨事項

1.プラットフォームのセキュリティコンプライアンス:未対応のベストプラクティスに対処し、影響度の高いものを優先し、改善内容を保険監査用に文書化してください。

2.マルウェア検出:すべての疑わしいリストアポイント、特に最も影響を受けたリポジトリ内のものを調査してください。マルウェアのスキャンとインシデント対応を強化してください。

3.SLAパフォーマンス:現在のプロセスを維持し、準拠していない日の根本原因を分析してください。

補償範囲の推奨事項
  • セキュリティのコンプライアンスが改善されるまで、保険料の引き上げや要件の追加が求められる可能性があります。
  • 保険会社は、定期的な脅威の監視とインシデント対応の証明を要求する場合があります。
  • 優れたSLAパフォーマンスは、より良い補償条件につながります。

詳細な修復措置やコンプライアンスチェックリストが必要な場合は、お知らせください。継続的なリスク軽減のためには、セキュリティコンプライアンスの向上と疑わしいリストアポイントの調査に注力してください。