Garantie Cyber Assurance : vos protections

Besoin d'aide ? Horace BOURGY, fondateur d'INIXIA repond à vos besoins au 01 85 56 82 97

Lundi au vendredi de 9h30 à 12h30 et de 14h00 à 18h00

Venez découvrir tout ce qu’il faut savoir sur les assurances professionnelles proposées par le courtier INIXIA !

Le risque zéro n’existe pas !

La cybersécurité est un enjeu majeur à l’heure du digital. Protéger ses données numériques, son système informatique est vital. De plus, pour les entreprises, les bonnes garanties cyber assurance sont un gage de sûreté, de professionnalisme qui rassure les fournisseurs, investisseurs et les clients.

Vous êtes Chef d’entreprise ou Dirigeant et vous souhaitez connaître toutes les garanties en cybersécurité. Vous êtes soucieux de vos responsabilités civiles et vous aimeriez assurer votre activité face aux cybermenaces, vous avez été victime d'une cyberattaque et vous voulez connaître vos droits en assurance ? Cet article est fait pour vous quelles que soient vos connaissances en cyber assurance. Quelles sont les garanties cyber assurance dont vous pouvez bénéficier ? Quels sont les prérequis pour obtenir la meilleur cyber assurance ?

Image d'un groupe de personnes qui travaillent sur leurs ordinateurs

Comment souscrire à une cyber assurance ?

Vous pouvez contacter les compagnies d’assurance ou passer un courtier en assurance.

En effet, il existe de nombreuses offres sur le marché, mais il n’y a pas toujours d’équivalence d’une offre à l’autre. Certains contrats laissent d’importants vides de couverture ce qui peut être une très mauvaise surprise en cas de sinistre. Saviez-vous que certains contrats excluent d’office la prise en charge en cas d’attaque par ransomware ?

INIXIA dispose d’une connaissance approfondie de la plupart des contrats disponibles sur le marché. Cela nous permet de vous orienter vers les offres les plus couvrantes. Globalement, retenons que les assureurs anglo-saxons disposent d’un savoir-faire très étendu sur ces sujets et à même d’offrir les meilleures réponses. Comment faire pour souscrire un contrat auprès d’eux ? La bonne nouvelle INIXIA est partenaire des meilleurs assureurs dans ce domaine.

 

Image écrit en blanc "devis assurance cyber risques" sur un fond vert

 

Quelles sont les garanties offertes par la cyber assurance ?

90% de toutes les brèches en cybersécurité sont causées par une erreur humaines, Selon Kaspersky. L'assurance cyber risques garantit la protection des données. Mise en place : en cas de cyber, attaque elle protège le chiffre d'affaires des assurés au travers de la garantie perte d’exploitation, ainsi que les données sensibles. La cyber assurance vous accompagne dans l’application du Règlement Européen sur la Protection des Données (RGPD) et favorise la restauration des données.

La garantie cyber assurance, doit faire partie intégrante de votre stratégie de gestion de crise en sécurité informatique et plus globalement être intégrée à votre politique de risk management. N’oubliez pas que cette garantie est systématiquement exclue des contrats RC classiques !

La garantie cyber assurance prend en charge les frais de service.

Premièrement, la assurance cyber indemnise vos frais de service, en cas de sinistre. Cela comprend, la mise à disposition d’un Expert en :

  • Sécurité IT (afin de contrer l’éventuelle attaque, identifier les failles, apprécier la capacité de résilience…)
  • Communication de crise (afin de prévenir les clients, communiquer le plus intelligemment possible au travers du principe d’auto-délation inscrit dans le RGPD…)
  • Récupération de données

 

La prise en charge des dommages subis

Dans un deuxième temps, les garanties assurance cyber comprennent la prise en charge des dommages subis par l'assuré, c'est-à-dire :

  • Violation de données personnelles : frais de notification,...
  • Atteinte aux données confidentielles et recours de clients à votre encontre
  • Pertes d’exploitation consécutive à cette attaque (notamment, si vous êtes très dépendant de votre activité web)
  • Responsabilité civile
  • Responsabilité liée au contenu d’un site internet
  • Relations Publiques (frais de communication liées à la reconstitution d’image…)
  • Reconstitution des données
  • La prise en charge éventuelle des frais d’Avocat (notamment en cas de recours exercés par des clients dans le cadre d’une class action)

 

Dommages causés aux tiers

En plus, des dommages subis, la garantiescyber assurance est indispensable pour vous protéger des dommages causés aux tiers.

  • Atteinte à la sécurité et/ou la confidentialité des données personnelles : frais de défense, dommages et intérêts, mesures correctives
  • Cyber-responsabilité : frais de défense, dommages et intérêts, mesures correctives Atteinte aux données confidentielles de tiers : frais de défense, dommages et intérêts, mesures correctives
  • Virus et attaque par déni de service : frais de défense, dommages et intérêts, mesures correctives

 

Enquête, sanction et Cyber extorsion

Et pour conclure elle participe aux frais engagés dans le cadre d’Enquêtes et sanctions et Cyber extorsion. Tels que :

  • Les frais de défense
  • Les mensualités et pénalités légalement assurables

En résumé, l’assurance en cybersécurité garantit une cyber protection optimale à tous les niveaux de la chaîne de responsabilité. En communiquant auprès des tiers (fournisseurs, partenaires, clients) que vous êtes assurés en Cyber, cela participe à crédibiliser votre stratégie IT et délivre un impact positif sur votre image de marque. Continuons maintenant avec les prés-requis pour être assurable.

 

Comment se détermine le montant de la prime d’assurance cyber ?

L’assureur doit mettre en place un contrat d’assurance qui couvre tous les risques en cas de sinistre. Les garanties en cyber assurance doit être adapté à l'entreprise selon plusieurs critères.

Taille de l’entreprise est un criticité de la garantie cyber assurance.

  • Nombre de données sensibles hébergées ou traitées par an
  • Le chiffre d’affaires annuel

 

Secteur d’activité

  • Le nombre de paiements par carte bancaire
  • La dépendance de votre activité à votre site internet

 

Montant de couverture :

  • La perte de données
  • Les frais de gestion de crise
  • Les frais de dédommagement
  • Les autres répercussions (Réputation)

 

Degré de sécurité informatique :

  • La nature du stockage de vos données (cloud ? Serveurs physiques ? Redondance ...)
  • La nature et la périodicité de vos sauvegardes (quotidiennes, hebdo ...)
  • L’existence d’un DSI au sein de l’entreprise
  • La sensibilisation du Personnel aux bonnes pratiques
  • Politique de contrôle d’accès au réseau (login, password, vpn ...)
  • Anti-virus et firewall déployés et à jour
  • Vos antécédents de sinistralités

Exemples de sinistre engageant l'assurance cyber securité

Exemple 1 :

On est mercredi à 10 h, votre serveur fonctionne à merveille. Jusqu’à ce que vous receviez un appel de votre responsable sécurité informatique qui vous informe qu’il a détecté un virus dans le serveur. À 13 h, Rien ne marche car les serveurs sont bloqués.

Vous bénéficiez d’une assurance cyber risques en option de votre contrat RC. Pensant que ce risque était bien couvert du fait de la souscription à cette option, vous n’avez pas cherché à souscrire un contrat ad hoc avec une couverture étendue pour ce risque. Vous découvrez aujourd’hui que celle-ci est sous-dimensionnée par rapport à vos besoins et ne couvre pas l’intégralité des frais engagés pour contrer l’attaque, pour communiquer auprès de vos clients et pour absorber les pertes d’exploitation consécutives à la paralysie totale de votre entreprise pendant plusieurs jours. Les contrats de cyber assurance proposés par INIXIA auraient couvert ses frais et nous aurions, lors de la souscription, déterminés ensemble un juste montant de couverture selon nos standards dans ce domaine.

 

Exemple 2 :

Jeudi après-midi, vous ouvrez un mail d’un de vos fournisseurs qui vous fait un rappel payement. Ce fournisseur n’ayant pas l’habitude d’envoyer ce type de mail, intrigué vous ouvrez le mail pour savoir ce qui l’en est. Vous tombez sur une page qui vous est totalement étrangère ou plusieurs plugs s’affichent, mais c’est trop tard. Le logiciel malveillant est entré dans vorte système d'information.

Vous ne vous en rendez pas compte, mais un logiciel d’espionnage s’est installé. Ce n’est que quelque temps plus-tard qu’un de vos concurrents détruit votre réputation avec des données sensibles divulguées. Cette cyber attaque porte préjudice à la confiance de vos meilleurs partenaires qui vous quittent. Conscients des risques cyber vous aviez pourtant anticipé ce risque et souscrit un contrat de cyber assurance. Votre assureur vous renvoie aux conditions générales de votre contrat et vous confirme qu’il ne couvre pas les dommages consécutifs à un logiciel espion ou un rançon-logiciel (ransomware). En faisant appel à nos services, nous vous aurions formellement déconseillé ce type de contrats laissant des vides de couverture et nous vous aurions proposés un contrat plus large anticipant au maximum l’ensemble des risques.

INIXIA s'engage à aller plus loin pour vous

Responsabilité Civile Professionnelle : savez-vous tout l’intérêt de l’assurance professionnelle ?

Assurance Cybersécurité : découvrez tous les éléments sur la cyber assurance

Assurance multirisques professionnels : intégrer la couverture du parc informatique ou souscrire une assurance tous risques informatiques ?