Assurance cyber
Protection en cas de perte de données, d'interruption d'exploitation et de prétentions après une attaque.
Pourquoi c'est important
Un clic sur la mauvaise pièce jointe, et le lendemain matin la comptabilité, les données clients et la planification des mandats sont chiffrées — avec, en prime, une demande de rançon à l'écran. Sans préparation, trois chantiers s'ouvrent alors en même temps : rétablir les systèmes, poursuivre tant bien que mal l'exploitation et informer les clients concernés. Les spécialistes en informatique légale et en récupération de données coûtent vite plus qu'une prime annuelle, et chaque jour d'arrêt vient s'y ajouter. La plupart des PME n'ont ni les connaissances ni les réserves pour traverser cela seules.
Depuis longtemps, la grande industrie n'est plus la seule exposée : les attaques sont automatisées et frappent de préférence les petites entreprises, parce que la défense y est plus faible — fiduciaires, médecins, artisans avec prise de rendez-vous en ligne, quiconque détient des données de clients. En Suisse, il n'existe aucune obligation de souscrire une cyberassurance : elle est facultative et payée par l'entreprise. En revanche, la loi sur la protection des données est contraignante : qui traite des données personnelles doit les protéger de manière appropriée, et les violations graves de la sécurité des données doivent être annoncées au Préposé fédéral à la protection des données. L'assurance ne remplace pas ces obligations, mais aide à les remplir rapidement et correctement en cas d'urgence.
Ce que vous y gagnez
Après une attaque, chaque heure compte — l’aide immédiate est organisée.
Perte de données, interruption d’exploitation et prétentions en responsabilité sont couvertes.
Les PME aussi sont des cibles — précisément parce que beaucoup ne sont pas protégées.
Ce que nous prenons en charge pour vous
- Check des risques de votre environnement informatique (avec notre service informatique)
- Comparaison des polices cyber selon la couverture et les prestations de prévention
- Plan d’urgence: qui fait quoi en cas de crise?
- Accompagnement en cas de sinistre, coordination forensique comprise
Le conseil est gratuit pour vous — nous sommes rémunérés par les compagnies d’assurance sous forme de courtages, que nous vous communiquons volontiers sur demande.
Conseils issus de la pratique
Ce que nous répétons à nos clientes et à nos clients – gratuitement, avant même le premier entretien.
Les polices cyber présupposent des standards minimaux : mises à jour à jour, sauvegardes régulières, souvent une authentification à deux facteurs. Qui laisse filer ces exigences au quotidien risque des réductions de prestations en cas de sinistre. Avant de conclure, vérifiez honnêtement si votre entreprise remplit ces conditions — et sinon, commencez par vous mettre à niveau.
En cas d'urgence, ce n'est pas tant la somme de couverture qui compte que la question de savoir qui vous aide à deux heures du matin. Comparez si la police inclut une hotline 24 heures sur 24 avec des spécialistes en informatique légale et en droit, et à quelle vitesse ceux-ci interviennent sur place ou à distance. C'est là que réside la véritable valeur d'une cyberassurance.
Les dommages propres, comme la restauration des données et la perte de revenus, sont une chose ; les prétentions de tiers pour des données clients perdues en sont une autre. Certaines polices n'en couvrent qu'une partie. Clarifiez aussi si la fraude par ordres de paiement falsifiés est incluse — l'un des types de sinistres les plus fréquents dans les PME.
La plupart des attaques commencent par un e-mail d'apparence parfaitement authentique, non par une intrusion technique. Des formations courtes et régulières réduisent le risque de manière mesurable et sont récompensées par certains assureurs par de meilleures conditions. Prévention et police vont de pair — l'une ne remplace pas l'autre.