Assurance cyber pour TPE et PME

Risques numériques

Quand l’activité s’arrête
parce que le système est bloqué.

Un contrat cyber couvre la remise en état du système, la perte d’exploitation et la gestion de crise. La prise en charge d’une rançon obéit à des conditions strictes.

Baies de serveurs dans une salle informatique

Ce qu’un contrat cyber prend en charge

Les frais de remise en état pèsent souvent moins lourd que l’arrêt d’activité.

Remise en état

Reconstitution des données, expertise technique, remplacement des systèmes compromis.

Demander un devis

Perte d’exploitation

Indemnisation de la marge perdue pendant l’immobilisation, après une franchise exprimée en heures.

Demander un devis

Gestion de crise

Notification à la CNIL sous 72 heures, information des personnes concernées, communication, défense.

Demander un devis

Ce qui est assurable, et ce qui ne l’est pas

Le contrat cyber intervient sur trois terrains : les dommages subis par l’entreprise, les conséquences financières de l’interruption d’activité, et la responsabilité vis-à-vis des tiers dont les données ont été compromises. Le poste le plus lourd est rarement la réparation technique. C’est la perte d’exploitation.

La rançon

La loi d’orientation et de programmation du ministère de l’Intérieur du 24 janvier 2023 a inséré l’article L. 12-10-1 dans le Code des assurances. Le versement d’une somme en réponse à une cyber-extorsion ne peut être indemnisé qu’à la condition que la victime dépose plainte dans les 72 heures suivant la connaissance de l’infraction. Sans plainte dans ce délai, l’assureur ne peut pas rembourser la rançon.

Le RGPD

Une violation de données personnelles doit être notifiée à la CNIL dans les 72 heures. Lorsqu’elle présente un risque élevé pour les personnes, celles-ci doivent en être informées. Les frais de notification et d’accompagnement juridique sont pris en charge par la plupart des contrats cyber.

Les exclusions et les conditions de garantie

C’est ici que les contrats divergent. Certains assureurs conditionnent la garantie à des mesures de sécurité : sauvegardes déconnectées, authentification multifacteur sur les accès distants, mises à jour appliquées dans un délai donné. Le non-respect de ces conditions ne fait pas seulement baisser l’indemnité, il peut supprimer la garantie. Nous les lisons avant de vous proposer un contrat.

Questions fréquentes

Une PME est-elle vraiment concernée ?
Une attaque par rançongiciel ne vise pas une entreprise, elle vise une faille. Les TPE et PME sont touchées parce qu’elles disposent rarement d’une équipe de sécurité dédiée.
La rançon est-elle remboursée ?
Seulement si une plainte est déposée dans les 72 heures suivant la connaissance de l’infraction, et si le contrat prévoit cette garantie. C’est l’article L. 12-10-1 du Code des assurances, issu de la loi du 24 janvier 2023.
Faut-il un audit avant de souscrire ?
La plupart des assureurs exigent un questionnaire de sécurité. Les réponses engagent : une déclaration inexacte peut entraîner la nullité du contrat.
Quelle franchise en perte d’exploitation ?
Elle s’exprime en heures, souvent de 8 à 24 heures d’indisponibilité. En dessous, rien n’est indemnisé.

Faites évaluer votre exposition

Conditions de garantie, franchise horaire, périmètre de la perte d’exploitation : nous lisons le contrat avant que vous ne signiez.

Demander un devis

Retour en haut
Un doute sur votre protection ?
Je peux vous aider 👇
Gaston — AEGIS Courtage
Votre conseiller assurance
En ligne