Cyber Assurance : fonctionnement et comparatif


Pierre Fruchard - 30 Octobre 2024

4.7 | 486 avis

La garantie cyber risques est l’assurance des professionnels qui utilisent des outils numĂ©riques et qui stockent des informations sensibles. Virus, malveillance informatique, piratage, bug ... Les « cyber risques Â» menacent aujourd’hui toutes les entreprises, petites et grandes, ainsi que les indĂ©pendants, les associations et tous professionnels prĂ©sents sur la toile.

Au regard d’études rĂ©centes et depuis les confinements successifs de la Covid-19, le cyberrisque reprĂ©sente l’un des tout premiers risques d’entreprise en 2024. Toutefois, peu d'assureurs sont prĂ©sents sur ce marchĂ© et les conditions contractuelles ne sont pas toujours claires. Nos experts chez Coover vous expliquent ce que couvre une cyber assurance, combien coĂ»te ce contrat d'assurance professionnelle et comment choisir la meilleure offre. 

Qu’est-ce qu’une cyber assurance ?

Une assurance cyber est une assurance multirisque professionnelle qui couvre l'entreprise sur ses opérations et transactions numériques. Souscrire une cyber assurance protège vos données des potentielles cyber-attaques : perte ou vol d’informations et de données confidentielles, piratage, demande de rançon à la suite d’un blocage de données (ransomware), attaque serveurs...

Ces cyber-attaques peuvent provoquer de nombreuses conséquences, comme la paralysie de l'activité, perte irrémédiable de données, atteintes à l’image, ou encore la responsabilité engagée à l’égard de tiers.

En plus de fournir une protection financière en cas d'incident de sécurité informatique, certaines cyber assurances offrent aussi des services de gestion de crise pour aider les entreprises à gérer les conséquences d'un incident, comme la gestion de la communication avec les parties prenantes, l'analyse de l'incident et la remise en état des systèmes informatiques.

Quels risques couvre une assurance cyber ?

Les contrats de cyber assurance couvrent en principe tous les risques liés à l’informatique de l’entreprise. En voici quelques-uns

  • Vol / blocage de donnĂ©es (des clients par exemple) rĂ©alisĂ© via des attaques de logiciels malveillants : il s'agit d'une technique courante pour les cybercriminels pour accĂ©der Ă  des systèmes informatiques et voler des donnĂ©es confidentielles.
  • Les virus, les chevaux de Troie, les vers et les ransomwares ;
  • Attaque / intrusion dans les serveurs (Dos) ;
  • Rançons (ransomware) ;
  • Hameçonnage, pishing ;
  • Blocage du système informatique ;
  • Atteinte Ă  l’image de l’entitĂ© ;
  • Panne de serveur entraĂ®nant une perte d’activitĂ©. 

De manière générale, l’assurance prévoit une prise en charge de frais divers nécessaires pour réagir au plus vite : frais d’intervention informatique, frais de notification (dans le cadre du règlement européen), frais de restauration (du site web de l’entreprise notamment)… 

Il existe également quelques rares contrats d'assurance cyber pour particulier. Ces contrats sont des polices d'assurance qui offrent une protection contre les risques liés à l'utilisation d'Internet et des technologies de l'information. Ces polices peuvent couvrir différents types de risques, tels que la cybercriminalité, la perte de données, l'usurpation d'identité, les escroqueries en ligne... Cependant, nous manquons de recul pour juger de leur pertinence.

Combien coûte une cyber assurance ?

Le prix d’une assurance cyber risques dépend de nombreux critères. En effet, chaque entreprise possèdent ses risques et ses spécificités propres. Plusieurs éléments comme la taille de l'entreprise, le revenu annuel, les préférences en termes de couverture influent sur les primes d'assurances. Par exemple, les secteurs comme la santé ou la finance sont les cibles principales des cyber attaques, ce qui peut aussi influencer considérablement la couverture et le cout de leur assurance en la matière.

Il est important de solliciter un maximum de devis personnalisĂ©s. Les Ă©lĂ©ments suivants sont pris en compte par les assureurs pour formuler des propositions tarifaires :  

  • La nature de l'activitĂ© exercĂ©e ;
  • Le chiffre d'affaires de la sociĂ©tĂ© ;
  • Le plafond de garantie ;
  • La politique tarifaire de l'assureur (AIG, Axa, APRIL, Hiscox, Beazley, StoĂŻk…) ;
  • Le montant des franchises ;
  • Les garanties optionnelles sĂ©lectionnĂ©es (par exemple : l’option fraude tĂ©lĂ©phonique / informatique).

En gĂ©nĂ©ral, les compagnies d’assurance proposent un ou plusieurs packs qu’il est possible d’assortir d’options pour une protection optimale. Le niveau de garanties et leurs conditions (plafonds, franchises…) influent Ă©videmment largement sur le prix. 

Le tarif minimal d'un contrat cyber risques s'élève à 350€/an pour un plafond de couverture de 50 000€.

Plus le chiffre d’affaires est Ă©levĂ© ou l’activitĂ© de l’entreprise « sensible Â», plus la cotisation annuelle de la cyber assurance grimpe. Celle-ci doit toutefois ĂŞtre mise en rapport avec les consĂ©quences financières d’un Ă©ventuel sinistre, qui peuvent ĂŞtre très lourdes : paiement d’une rançon, pertes d’exploitation en cas d’arrĂŞt de l’activitĂ©, recours de tiers… En moyenne, une cyber attaque coĂ»te environ 50 000€ Ă  une entreprise. 

Quelles sont les meilleures assurances cyber ?

Coover a étudié pour vous plusieurs contrats d'assurance cyber risques disponibles sur le marché selon différents critères :

AssureurNotre avisDevis
hiscox logo + 20 ans d'expérience
Formation en ligne de vos collaborateurs sur les risques cyber
Souscription rapide (pour les entreprises au CA < 50 M€)
Assurance cyber responsabilité peut être incluse dans une RC professionnelle
En ligne
cyber cover logo Pionnier de la cyber assurance en France depuis 2018.
Audit informatique inclus et gratuit pour les assurĂ©s.
Large gamme de solutions assurance cyber (TPE/PME/ ETI)
Travaille avec plusieurs compagnies d’assurance.
Disponible 24/7 – 7 /7 en cas de cyber attaque.
En ligne
axa 1 Offre accessible Ă  toutes les entreprises
RC seulement optionnelle
Option perte de chiffre d'affaires
Pas d'accompagnement dans les démarches CNIL
Pas de devis réalisable en ligne
En ligne
logo aig + 20 ans d'expérience
Offre pour PME, associations, Grands Comptes
Souscription rapide en ligne pour entreprise CA < 50 M€
Couverture complète, dont RC Pro
Offre Ă  dimension internationale
En ligne
generali Pour les TPE / PME
Garantie fraude en option
Couverture complète, incluant la RC Pro
Partenariat avec Europe Assistance pour la gestion de crise
Formation en ligne de vos collaborateurs sur les risques cyber
En agence
Contrat sur-mesure au-delĂ 
Contrat assez complet
Contrat "de base" pour les entreprises au CA < 25 millions d'euros
Prise en charge des frais de notification en cas de fuite
Devis en contactant un conseiller
En agence
logo mma RC Pro incluse de base
Garantie dommages assez complète
Garantie de prise en charge des frais de notification
Devis en contactant un agent MMA
En agence
aviva Contrat assez complet
Garantie RC Pro inclus
Garantie pertes d'exploitation incluse de base
Prise en charge de la reconstitution de données
Pas de prise en charge des dommages matériels
En agence
logo gan RC Pro incluse de base
Contrat assez modulables
Pertes d'exploitation en option
Devis en contactant agent GAN
Peu d'informations sur le site GAN
En agence
Comparatif assurance cyber risques

Pourquoi souscrire une assurance contre les cybercriminalités ?

Souscrire une assurance cyber permet de cartographier, via un audit informatique, les failles informatiques de votre entreprise, ce qui permettra de rectifier ces lacunes et définir vos besoins et garanties.

Voici une liste des principales garanties incluses dans un contrat de cyber sécurité :

  • Des garanties de gestion d’incident / gestion de crise. Il s’agit ici d’une aide effective fournie par une Ă©quipe spĂ©cialisĂ©e, 24/24 h et 7/7j. Le plus souvent, l’assureur travaille avec un cabinet d’expertise spĂ©cialisĂ© en cyber risques (le partenaire d’AIG est, par exemple, le cabinet INQUEST). 
  • Des garanties « cyber dommages Â». Ces garanties ont pour objet la prise en charge des consĂ©quences financières de l’incident : rançon en cas de tentative d’extorsion, pertes d’exploitation si l’activitĂ© de l’entreprise est bloquĂ©e… 
  • Des garanties de « cyber responsabilitĂ© Â». Celle-ci entre en jeu si la ResponsabilitĂ© Civile de l’entreprise ou de l’association est engagĂ©e (par exemple par un partenaire qui aurait vu des donnĂ©es confidentielles communiquĂ©es sur la place publique). 
  • Des garanties couvrant la fraude informatique / tĂ©lĂ©phonique

En pĂ©riode de Covid-19 et de tĂ©lĂ©travail, les sinistres liĂ©s Ă  la cyber sĂ©curitĂ© sont en recrudescence. Toute entreprise ou association, quelle que soit son activitĂ©, a donc intĂ©rĂŞt Ă  souscrire Ă  une telle couverture.  

Très peu d'assureurs remboursent les demandes de rançon en cas de cyber attaque.

À qui s’adresse l’assurance cyber risques ?

L'assurance cyber risques s'adresse à toute entreprise possédant des données sensibles en ligne. Peu importe sa taille, son secteur d’activité ou son chiffre d’affaires... Cette assurance est accessible à toutes les entreprises exposées aux cyber-risques : autoentrepreneurs, start-up, TPE, PME mais aussi les grands groupes. La cyber assurance protège financièrement votre société en cas de cyber-attaques.

Les plus grandes structures ont souvent un contrat sur-mesure, avec des garanties spĂ©cifiquement adaptĂ©es. Tandis que les plus petites entreprises (ainsi que les micro-entrepreneurs et professions libĂ©rales) ont accès Ă  des packs multirisque « de base Â» auprès des assureurs qui commercialisent ce type de couverture. 

Attention toutefois, le contrat peut exclure certaines activitĂ©s. L’offre de cyber assurance d’AIG n’est par exemple pas accessibles aux institutions financières, aux entreprises de jeux et paris, de production audiovisuelle et musicale… 

La souscription peut aussi ĂŞtre soumise Ă  des conditions, comme par exemple l’installation d’un antivirus et de pares-feu pour tout le parc informatique / les serveurs de l’entreprise. 

Depuis mai 2018, un nouveau règlement europĂ©en sur la protection des donnĂ©es personnelles est adoptĂ©. Les entreprises visĂ©es par une fuite de donnĂ©es doivent le notifier Ă  la CNIL ainsi que toutes les personnes concernĂ©es. L’amende en cas de non respect de ce protocole peut ĂŞtre très lourde (jusqu’à 4% du chiffre d’affaires mondial). Cette sanction constitue une raison de plus pour souscrire Ă  une cyber assurance. 

Le marché de la cyber assurance est relativement dense : il est possible de trouver un contrat pour PME, PMI, associations, grandes entreprises… Le contrat couvre en principe l’entreprise signataire mais aussi ses filiales. 

Quelle prise en charge par la garantie cyber risques ?

La prise en charge de la garantie cyber risques dépend de la police d'assurance souscrite et des termes et conditions de cette dernière. En général, la garantie cyber risques couvre les coûts liés à la protection des données, à la restauration des systèmes informatiques et à la responsabilité civile en cas de violation de données. La garantie cyber risques intervient suite à une atteinte :

  • aux donnĂ©es numĂ©riques (personnelles, confidentielles, mĂ©dicales, bancaires) dĂ©tenues par votre entreprise ;
  • au système informatique (logiciels, serveurs, infrastructure rĂ©seau) de votre entreprise et ou de votre sous-traitant.

L’assurance cyber risques permet la prise en charge les conséquences financières telles que :

  • Les dommages et intĂ©rĂŞts versĂ©s aux tiers ;
  • Les frais et honoraires de prestataires (avocat, expert informatique, consultant en gestion de crise…) ;
  • La perte d’exploitation en cas d’interruption de l’activitĂ© de l’assurĂ© ;
  • Les amendes et sanctions infligĂ©es par les rĂ©gulateurs.

Le tableau suivant détaille les garanties que couvre une cyber assurance :

GarantiesDĂ©tail des prestations comprises
Gestion de crise
  • Frais d’expertises de sĂ©curitĂ© informatique
  • Frais de communication et gestion de crise
  • Frais de restauration et rĂ©cupĂ©ration des donnĂ©es
  • Frais d’avocat
  • Frais de monitoring et de surveillance
  • Frais de notification
Responsabilité civile
  • Atteinte aux donnĂ©es personnelles et aux donnĂ©es confidentielles de tiers (dommages et intĂ©rĂŞts)
  • Prise en charge des rĂ©clamations des tiers consĂ©cutives Ă  la diffusion de contenu sur les sites internet et les rĂ©seaux sociaux (diffamation par exemple)
  • Prise en charge des dommages et intĂ©rĂŞts mĂŞme si l’assurĂ© a sous-traitĂ© l’hĂ©bergement et le traitement de ses donnĂ©es
Pertes d'exploitation
  • Perte de revenus (marge brute)
  • Frais supplĂ©mentaires d’exploitation
  • Frais de transfert vers un autre prestataire d’externalisation
EnquĂŞtes et sanctions
  • Accompagnement par un conseil juridique en cas d’enquĂŞte (CNIL ou PCI-DDS)
  • Prise en charge des sanctions (CNIL) ou pĂ©nalitĂ©s (PCI-DSS)
Cyber Extorsion
  • Accompagnement par un consultant en gestion de crise / nĂ©gociation
  • Prise en charge de la rançon (remboursement)
Fraude
  • Fraude informatique
  • Fraude tĂ©lĂ©phonique
Assurance cyber risques : les garanties prévues

Quelle assurance cyber risques choisir ?

Pour choisir la meilleure cyber assurance, nous vous conseillons de comparer les différentes offres disponibles sur le marché et de comparer les devis entre eux. Le marché de la cyber assurance est en plein expansion et commence également à se développer pour les particuliers.

Les contrats « de base Â» se destinent Ă  la majoritĂ© des entreprises et professionnels indĂ©pendants. Pour les plus grandes structures, il est prĂ©fĂ©rable de passer par un contrat sur-mesure. Pour Allianz par exemple, le contrat de base est accessible aux entreprises faisant moins de 25 millions d’euros de chiffre d’affaires annuel. De mĂŞme, auprès d’AIG, il faudra un contrat sur-mesure si l’entitĂ© rĂ©alise un CA de plus de 50 millions d’euros par an. 

Il est possible d’obtenir un devis personnalisĂ© en ligne, et donc un tarif annuel, directement sur le site de l’assureur sondĂ©. Cela est toutefois rare : la plupart du temps, il faudra entrer en contact avec un conseiller afin d’obtenir une estimation tarifaire et une proposition de couverture adaptĂ©e. Cela sera par exemple le cas si vous souhaitez solliciter MMA. 

De plus en plus d’assureurs proposent leurs propres formules. Il est par exemple possible de souscrire à une cyber assurance risques Axa ou auprès de Hiscox. 

Une fois plusieurs devis en votre possession, comparez les au regard notamment :

  • Des garanties incluses, et donc des risques couverts ;
  • Des services d’assistance (de gestion de crise cybersĂ©curitĂ©) prĂ©vus ;
  • Du montant des garanties (par exemple, quelle sera la durĂ©e maximale d’indemnisation des pertes d’exploitation liĂ©es Ă  l’arrĂŞt de l’activitĂ© ?) ;
  • Des limites des garanties ;
  • Des franchises ;
  • De l’expĂ©rience de l’entitĂ© en matière de cyber assurance (plus de 20 ans pour AIG par exemple). 

Quel est le processus de gestion de crise en cas de cyber attaque ?

Tous contrats de cyber assurance intègrent des garanties dites « de gestion de crise Â» qui s’activent pendant un incident qui menace la cybersĂ©curitĂ© de l'entreprise. 

Le cas Ă©chĂ©ant, l’entreprise a accès, via son contrat, Ă  une Ă©quipe d’experts dĂ©diĂ©s (en informatique, cybersĂ©curitĂ©, droit…). Le plus souvent, il s’agit d’un cabinet spĂ©cialisĂ© partenaire de l’assureur. Sa mission est de gĂ©rer la situation d’urgence afin que l’incident ait le moins de consĂ©quences possible sur l’activitĂ© de l’entreprise : recherche de l’origine de l’attaque, sĂ©curisation des rĂ©seaux, restauration des donnĂ©es… 

L’équipe d’experts est disponible 24/24h et 7/7j via une ligne d’urgence. Cela assure à l’entité couverte une intervention rapide et à tout moment. 

L’assureur prend en charge tous les frais inhĂ©rents Ă  l’opĂ©ration : frais d’intervention, de restauration, conseils juridiques, frais de surveillance… La prise en charge se limite bien sĂ»r aux conditions de la garantie (et notamment au plafond posĂ©). 

Depuis un règlement europĂ©en de 2018, l’entreprise confrontĂ©e Ă  un vol de donnĂ©es confidentielles doit le notifier Ă  la CNIL et aux clients / partenaires concernĂ©s. Ă€ dĂ©faut, elle s’expose Ă  des sanctions, pouvant ĂŞtre très lourdes. La notification entraĂ®ne des frais, qui seront lĂ  encore pris en charge par l’assureur.  

Après l’incident, il est aussi possible que l’image de l’entreprise en ait pris « un coup Â». Le contrat peut prĂ©voir l’intervention d’experts en communication pour « rĂ©parer Â» cette atteinte Ă  l’image

Ă€ dĂ©faut d’assurance, l’entreprise qui fait face Ă  un sinistre informatique (attaque serveurs, ransomware…) est seule pour le gĂ©rer et limiter ses consĂ©quences. Faire appel, dans de tels cas, Ă  un expert ou Ă  un cabinet spĂ©cialisĂ© coĂ»te cher. 

Quels sont les cyber risques ?

Les cyber risques peuvent résulter de cyber attaques, c'est-à-dire des atteintes aux logiciels réalisées dans un objectif malveillant. Il existe plusieurs cas de cyber risques : la cybercriminalité, l'atteinte à l'image, l'espionnage, le sabotage, les attaques de phishing, la fuite de données...

Qui a besoin d'une cyber assurance ?

Toutes les entreprises qui utilisent les technologies de l'information pour stocker des données confidentielles, traiter des transactions financières ou pour communiquer avec ses clients, partenaires et ses employés, peut avoir besoin d'une cyber assurance. En effet, la cyber assurance permettra a ces entreprises de se prémunir de tous risques de cyber attaques.

Quelles sont les conséquences d'une violation de données pour une entreprise ?

La violation de données peut avoir de graves conséquences pour une entreprise. Celles-ci peuvent inclurent des pertes financières liées à la réparation de l'incident, des amendes, une perte de confiance des clients, une atteinte à la réputation de l'entreprise et une diminution de la valeur de l'entreprise.

Avez-vous aimé cet article ?


Un expert vous répondra