Aller au contenu

Assurance professionnelle · Numérique

Assurance cyber-risques : réagir et se relever après une attaque informatique

Rançongiciel qui chiffre vos fichiers, piratage de votre messagerie, fraude au faux fournisseur, fuite de données clients : les attaques ne visent plus seulement les grands groupes. L'assurance cyber finance la gestion de crise, la remise en état et les pertes d'exploitation. NH Assurance vous aide à évaluer votre exposition et à choisir un contrat proportionné.

  • Devis gratuit et sans engagement
  • Un conseiller identifié pour votre dossier
  • Courtier immatriculé à l'ORIAS
Dirigeante de PME devant un écran affichant une alerte de sécurité informatique

Qu'est-ce que l'assurance cyber-risques ?

L'assurance cyber-risques couvre une entreprise contre les conséquences financières d'une cyberattaque ou d'un incident informatique : coûts de réponse à incident, restauration des systèmes, pertes d'exploitation, frais de notification, réclamations de tiers dont les données ont été compromises et, selon les contrats, fraude et cyber-extorsion.

Le contrat s'organise en deux volets. Les dommages propres : frais d'investigation et de décontamination, reconstitution des données, perte de chiffre d'affaires pendant l'arrêt, frais de communication de crise, frais de notification aux personnes concernées. La responsabilité civile : indemnités dues à des tiers (clients, partenaires) du fait d'une fuite de données ou d'une propagation de virus, et frais de défense.

L'assistance est souvent la valeur la plus concrète du contrat : une hotline disponible 24 heures sur 24 mobilise en quelques heures des experts en cybersécurité, des juristes spécialisés RGPD et, si nécessaire, des négociateurs. Pour une TPE sans service informatique, c'est ce qui fait la différence entre une semaine d'arrêt et une fermeture définitive.

À qui s'adresse l'assurance cyber-risques ?

Que couvre l'assurance cyber-risques ?

Garanties du contrat et ce qu'elles couvrent
GarantieCe qui est couvertStatut habituel
Assistance et gestion de crise 24/7Experts techniques, juridiques et communication mobilisés dès la déclaration.incluse
Frais de restaurationDécontamination, reconstitution des données, remise en état des systèmes.incluse
Perte d'exploitationPerte de marge pendant l'interruption d'activité due à l'incident.incluse
Notification et obligations RGPDFrais de notification CNIL et personnes concernées, frais juridiques.incluse
Responsabilité civile cyberRéclamations de tiers suite à une fuite de données ou une transmission de virus.incluse
Cyber-extorsionGestion et, selon les contrats et la loi, frais liés à une demande de rançon.selon contrat
Fraude et détournementFaux ordre de virement, usurpation d'identité de dirigeant ou de fournisseur.option
Sanctions administratives assurablesAmendes dans la limite de ce que la loi permet d'assurer.selon contrat

Exclusions fréquentes

  • Absence de sauvegardes ou de mises à jour exigées par le contrat.
  • Actes intentionnels du dirigeant.
  • Pannes d'infrastructure externe (électricité, opérateur) selon contrats.
  • Amendes non assurables légalement.

Depuis la loi LOPMI du 24 janvier 2023, l'indemnisation d'une rançon est conditionnée au dépôt d'une plainte dans les 72 heures suivant la connaissance de l'attaque.

Quelles garanties choisir ?

  • Privilégiez l'assistance et la perte d'exploitation

    Pour une TPE, la capacité à redémarrer vite compte plus que les plafonds de responsabilité civile.

  • Ajoutez la fraude si vous faites des virements

    La fraude au faux fournisseur ou au faux président est l'un des sinistres les plus fréquents et n'est pas toujours incluse par défaut.

  • Vérifiez les prérequis de sécurité

    Sauvegardes déconnectées, authentification multifacteur, mises à jour : ce sont des conditions de garantie. Mieux vaut les mettre en place avant que de découvrir une exclusion après sinistre.

  • Évaluez la période d'indemnisation

    La reconstruction d'un système d'information peut prendre des semaines. La durée de la garantie perte d'exploitation doit être réaliste.

Combien coûte l'assurance cyber-risques ?

Le coût d'une assurance cyber dépend de votre dépendance au numérique, du volume de données traitées et de votre niveau de protection. Aucun tarif ne peut être donné sans questionnaire ; les critères sont les suivants.

  • Chiffre d'affaires et secteur d'activité.
  • Volume et sensibilité des données traitées (données de santé, bancaires, clients).
  • Mesures de sécurité en place : sauvegardes, MFA, antivirus/EDR, mises à jour, formation.
  • Dépendance de l'activité aux systèmes informatiques.
  • Plafonds et franchises retenus.
  • Antécédents d'incidents.

Quels documents sont nécessaires ?

Pourquoi passer par NH Assurance ?

Nous comparons pour vous

Nous interrogeons nos compagnies partenaires et sélectionnons les contrats pertinents pour votre situation, pas l'offre standard.

Un conseiller, un dossier

Vous échangez avec un interlocuteur identifié qui connaît votre dossier, par téléphone, e-mail ou WhatsApp.

Simple et lisible

Des garanties expliquées en français clair, des documents transmis en ligne et une souscription sans paperasse inutile.

Accompagnement durable

Modification de contrat, sinistre, renouvellement : nous restons votre point de contact après la signature.

Sources et références

Dernière mise à jour : · Rédigé et relu par Nadhir Hamrouni, courtier en assurance (NH Assurance).

FAQ

Questions fréquentes sur l'assurance cyber-risques

Une TPE est-elle vraiment concernée par le risque cyber ?

Oui. Les attaques par rançongiciel et les fraudes par usurpation ciblent massivement les petites structures, moins protégées et souvent sans équipe informatique. L'ANSSI et Cybermalveillance.gouv.fr documentent cette tendance chaque année.

L'assurance cyber rembourse-t-elle la rançon ?

Certains contrats le prévoient, dans le cadre fixé par la loi : depuis la loi LOPMI de 2023, l'indemnisation est conditionnée à un dépôt de plainte dans les 72 heures. Les autorités recommandent de ne pas payer ; l'assureur privilégie la restauration à partir des sauvegardes.

Que dois-je faire en cas d'attaque ?

Isolez les machines concernées sans les éteindre si possible, appelez immédiatement la hotline de votre assureur, déposez plainte et, en cas de fuite de données personnelles, notifiez la CNIL sous 72 heures. Votre contrat finance et organise ces étapes.

Mon prestataire informatique ne me protège-t-il pas déjà ?

Il met en place des protections, mais aucune n'est infaillible et il n'indemnise pas vos pertes d'exploitation ni les réclamations de vos clients. L'assurance cyber intervient précisément lorsque la prévention a échoué.

Les amendes RGPD sont-elles couvertes ?

Seulement dans la mesure où la loi permet de les assurer, ce qui est débattu en droit français. En revanche, les frais de procédure et d'accompagnement juridique face à la CNIL sont généralement couverts.

Conseils

Articles pour mieux comprendre

Prêt à comparer ? Un conseiller étudie votre situation.

Répondez à quelques questions, nous interrogeons nos compagnies partenaires et revenons vers vous avec des propositions commentées. Sans engagement.