Assurance Cyber

Questions et réponses

Qu’est-ce qu’une assurance cyber?

L’assurance cyber est une protection conçue pour aider une entreprise à faire face aux conséquences financières et opérationnelles d’un incident informatique, comme une cyberattaque, un rançongiciel, un vol de données ou une fraude informatique.

Selon le contrat choisi, elle peut notamment couvrir les frais d’intervention de spécialistes, la restauration des systèmes, certaines pertes de revenus, les frais juridiques et certaines responsabilités envers des tiers.

Est-ce qu’une petite entreprise a besoin d’une assurance cyber?

Oui, une petite entreprise peut être exposée aux mêmes types de risques informatiques qu’une grande organisation.

Les petites et moyennes entreprises utilisent souvent des courriels, des systèmes comptables, des plateformes infonuagiques, des données clients et des services bancaires en ligne. Une compromission de l’un de ces systèmes peut entraîner des pertes importantes.

Que peut couvrir une assurance cyber?

Une assurance cyber peut notamment couvrir :

  • les frais d’intervention après une cyberattaque;

  • la restauration de données et de systèmes;

  • les frais liés à un rançongiciel;

  • certaines pertes de revenus causées par une interruption informatique;

  • les frais juridiques;

  • les services de gestion de crise;

  • les frais liés à une atteinte à la confidentialité;

  • certaines responsabilités envers les clients ou partenaires;

  • certaines fraudes informatiques, selon les protections souscrites.

Les protections exactes varient selon l’assureur et le contrat.

Est-ce que mon assurance entreprise couvre déjà les cyberattaques?

Pas nécessairement.

Une assurance entreprise traditionnelle couvre généralement les biens, la responsabilité civile et certains risques liés aux activités de l’entreprise. Les cyberrisques peuvent être exclus, limités ou nécessiter une protection spécifique.

Il est donc important de vérifier votre contrat plutôt que de présumer que vous êtes déjà protégé.

Combien coûte une assurance cyber?

Le prix d’une assurance cyber dépend notamment de la taille de l’entreprise, de son chiffre d’affaires, de son secteur d’activité, du type de données conservées et des mesures de cybersécurité déjà en place.

Le montant de couverture, la franchise et les protections sélectionnées influencent également la prime.

Est-ce qu’une assurance cyber couvre les rançongiciels?

Certaines polices d’assurance cyber peuvent couvrir les conséquences d’une attaque par rançongiciel.

La couverture peut notamment comprendre les frais d’intervention, la restauration des systèmes, certaines pertes d’exploitation et certains frais liés à la gestion de l’incident.

Les conditions et exclusions varient selon les assureurs.

Qu’est-ce qu’un rançongiciel?

Un rançongiciel est un logiciel malveillant qui bloque l’accès à des fichiers ou à des systèmes informatiques et exige généralement une somme d’argent pour les rendre accessibles.

Une attaque par rançongiciel peut empêcher une entreprise d’accéder à ses courriels, ses dossiers clients, sa comptabilité ou ses systèmes opérationnels.

Est-ce qu’une assurance cyber couvre le vol de données clients?

Une assurance cyber peut couvrir certains frais découlant d’un vol ou d’une compromission de renseignements personnels ou confidentiels.

Cela peut notamment inclure des frais juridiques, des services spécialisés, certaines communications aux personnes touchées et certains frais de gestion de crise.

Que se passe-t-il si le courriel d’un employé est piraté?

Un compte courriel compromis peut permettre à un fraudeur d’accéder à des renseignements confidentiels, de modifier des instructions de paiement ou de communiquer avec des clients en se faisant passer pour l’entreprise.

Certaines assurances cyber peuvent intervenir pour les frais liés à l’incident et, selon les garanties choisies, certaines pertes financières.

Est-ce que l’assurance cyber couvre une fraude par courriel?

Certaines polices offrent une protection contre certains types de fraude informatique ou de fraude par ingénierie sociale.

Par exemple, un fraudeur peut se faire passer pour un fournisseur, un dirigeant ou un client afin de convaincre un employé d’effectuer un paiement.

Cette protection n’est pas automatiquement incluse dans tous les contrats.

Qu’est-ce que l’ingénierie sociale?

L’ingénierie sociale est une technique de fraude qui consiste à manipuler une personne afin qu’elle transmette de l’information confidentielle, clique sur un lien frauduleux ou effectue une transaction.

Les courriels frauduleux et les fausses demandes de paiement sont des exemples fréquents d’ingénierie sociale.

Est-ce qu’une cyberattaque peut interrompre les activités d’une entreprise?

Oui.

Une cyberattaque peut empêcher une entreprise d’accéder à ses systèmes, à ses dossiers, à ses courriels ou à ses outils de travail pendant plusieurs heures ou plusieurs jours.

Certaines assurances cyber peuvent couvrir une partie des pertes de revenus et des frais supplémentaires découlant de cette interruption.

Est-ce qu’une entreprise qui utilise Microsoft 365 ou Google Workspace a besoin d’une assurance cyber?

L’utilisation de services infonuagiques ne fait pas disparaître le risque cyber.

Un mot de passe compromis, une erreur humaine, une fraude par courriel ou un accès non autorisé peuvent toujours survenir.

L’assurance cyber vient compléter les mesures de sécurité informatique de l’entreprise.

Est-ce qu’une entreprise qui ne vend rien en ligne a besoin d’une assurance cyber?

Oui, potentiellement.

Une entreprise n’a pas besoin d’avoir un site transactionnel pour être exposée aux cyberrisques. L’utilisation de courriels, de logiciels de gestion, de services bancaires en ligne ou de renseignements personnels peut suffire à créer une exposition.

Quels types d’entreprises devraient considérer une assurance cyber?

Pratiquement toute entreprise utilisant des systèmes informatiques ou conservant des renseignements peut être exposée.

L’assurance cyber peut être particulièrement pertinente pour les entreprises qui :

  • détiennent des renseignements personnels;

  • acceptent des paiements électroniques;

  • utilisent des systèmes informatiques essentiels à leurs opérations;

  • conservent des dossiers clients;

  • utilisent des services infonuagiques;

  • effectuent régulièrement des transferts bancaires.

Est-ce que les employés représentent un risque cyber?

Oui.

Plusieurs incidents informatiques commencent par une erreur humaine, comme l’ouverture d’une pièce jointe malveillante, l’utilisation d’un mot de passe compromis ou la réponse à un faux courriel.

La formation des employés fait donc partie des mesures importantes de prévention.

Quelles mesures de sécurité peuvent être demandées par un assureur cyber?

Les exigences varient selon les assureurs, mais certaines mesures sont fréquemment demandées.

Il peut notamment s’agir de :

  • l’authentification multifacteur;

  • des sauvegardes régulières;

  • des mises à jour de sécurité;

  • une protection antivirus ou EDR;

  • des politiques de mots de passe;

  • une formation des employés;

  • des procédures de contrôle des paiements.

Qu’est-ce que l’authentification multifacteur?

L’authentification multifacteur, souvent appelée MFA, ajoute une étape supplémentaire lors de la connexion à un compte.

En plus du mot de passe, l’utilisateur doit généralement confirmer son identité avec une application, un code ou une autre méthode.

Cette mesure réduit fortement le risque qu’un mot de passe volé permette à lui seul d’accéder à un compte.

Que faire immédiatement après une cyberattaque?

La première étape est généralement de limiter l’accès non autorisé et de communiquer rapidement avec les ressources appropriées.

Si l’entreprise détient une assurance cyber, il est important de communiquer avec l’assureur ou le courtier rapidement afin de suivre les procédures prévues au contrat.

Les assureurs cyber peuvent également donner accès à des spécialistes en cybersécurité, en gestion de crise et en droit.

Est-ce que l’assurance cyber remplace un bon système de cybersécurité?

Non.

L’assurance cyber et la cybersécurité sont complémentaires.

Les mesures de prévention réduisent le risque qu’un incident survienne, tandis que l’assurance vise à aider l’entreprise à gérer certaines conséquences lorsqu’un incident se produit.

Peut-on obtenir une assurance cyber rapidement?

Oui, dans plusieurs cas, le processus peut être relativement simple.

Chez K2D Assurances – Division Cyber, vous pouvez commencer votre demande en répondant à seulement 7 questions.

Selon votre entreprise et les informations requises par l’assureur, une soumission peut être obtenue rapidement.

Pourquoi passer par un courtier pour une assurance cyber?

Un courtier peut vous aider à comparer les protections, les exclusions, les franchises et les montants d’assurance disponibles auprès de différents assureurs.

En assurance cyber, deux contrats qui semblent similaires peuvent comporter des différences importantes dans les protections offertes.

Comment savoir si mon entreprise est bien assurée contre les cyberrisques?

La meilleure façon de le savoir est de faire analyser vos protections actuelles et vos principaux risques.

Un courtier peut notamment vérifier si votre contrat couvre les interruptions informatiques, les atteintes aux données, les fraudes et les frais d’intervention après un incident.

Comment obtenir une soumission d’assurance cyber?

Vous pouvez commencer en répondant à quelques questions sur votre entreprise, vos systèmes informatiques et vos mesures de sécurité.

Chez K2D Assurances – Division Cyber, notre formulaire comprend seulement 7 questions pour démarrer l’analyse de votre dossier.

Nos principaux partenaires

Demandez votre soumission en quelques minutes

Un courtier spécialisé vous répondra dans les 24h ouvrables suite à votre demande.