🚀 L’IA ProPicks rapporte +34,9%!Lire plus

Des entreprises peu assurées contre une menace cyber coûteuse

Publié le 19/05/2017 16:51
Ce 'ransomware' ('rançongiciel') s'introduit dans des ordinateurs - puis crypte les fichiers - grâce à une faille de sécurité de Windows, que Microsoft avait repérée et pour laquelle il avait diffusé mi-mars une mise à jour de sécurité (Photo MARTIN BUREAU. AFP)
FCHI
-
ALVG
-
SCOR
-

Les cyberattaques mondiales récentes ont révélé la vulnérabilité des entreprises et institutions face à un risque potentiellement très coûteux. Quels dégâts peuvent générer les cyberattaques ? Comment les entreprises sont-elles assurées contre la cybercriminalité ?

Peut-on estimer le coût des dégâts de ces cyberattaques ?

Ce 'ransomware' ('rançongiciel') s'introduit dans des ordinateurs - puis crypte les fichiers - grâce à une faille de sécurité de Windows, que Microsoft avait repérée et pour laquelle il avait diffusé mi-mars une mise à jour de sécurité (Photo MARTIN BUREAU. AFP)

Très difficile, annoncent les experts. D'une part, en raison du caractère massif et inédit des cyberattaques initiées depuis près d'une semaine - plus de 300.000 ordinateurs touchés dans 150 pays, selon de premières estimations - mais aussi car de nombreuses entreprises préfèrent taire le préjudice pour préserver leur crédibilité.

Sans compter le caractère dissimulé de certains actes, comme le vol de données, difficiles à déceler immédiatement mais dont les conséquences peuvent apparaître plusieurs semaines, voire plusieurs mois, après.

L'attaque WannaCry "semble avoir touché plutôt des acteurs industriels, des PME et des particuliers, tous assez peu assurés contre le risque cyber", explique à l'AFP Didier Parsoire, responsable des "Cyber Solutions" du réassureur français Scor (PA:SCOR).

Plus généralement, le coût de la menace cyber est évalué mondialement à environ 400 milliards de dollars.

Le poids de la cybercriminalité représentait en moyenne en 2015 pour les Etats-Unis, l'Union européenne et la Chine environ 0,5% de leur Produit national brut, d'après une étude du cabinet de conseil PwC, publiée en janvier 2016.

Au Royaume-Uni, une étude gouvernementale menée auprès de 1.523 entreprises a établi que le coût moyen par entreprise des cyberattaques en 2016 avait oscillé entre 1.600 euros pour une petite structure et près de 23.000 euros pour une grande.

Les entreprises sont-elles suffisamment protégées ?

En France, non, de l'avis de la plupart des spécialistes. Bien que sensibilisées au risque cyber, les entreprises ne s'imaginent pas être des cibles. Elles "restent assez peu matures sur le sujet et imparfaitement protégées: à peine la moitié sont capables de déceler des incidents", déplore auprès de l'AFP Pascal Trouchaud, associé chez PwC et spécialiste en cybersécurité.

La banque et l'assurance, très réglementés, ainsi que l'aéronautique et la défense, très espionnés, sont les secteurs les plus en pointe. A l'inverse, la distribution, qui dépense peu en sécurité, est à la traîne alors qu'elle "gère le plus de données bancaires", développe M. Trouchaud.

"A la fin 2016, un peu plus de la moitié des entreprises du CAC 40 avait souscrit une police d'assurance cyber", mais, côté PME, cela "reste encore très limité", indique le réassureur Scor. D'après une étude IFOP/PwC datant de 2015, moins de 5% des entreprises françaises avaient déjà souscrit une assurance à l'époque.

Encore jeune, le marché de la cyber assurance représente environ 3 milliards de dollars de primes d'assurance mondiale et pourrait atteindre 10 milliards en 2020. En France, il est estimé à 300 millions d'euros.

Y compris aux Etats-Unis, marché précurseur, la souscription est modérée: près de 50% des entreprises de services les plus exposées (finances, santé, éducation, commerce) sont assurées contre 10 à 20% des sociétés industrielles, selon Scor.

Que couvre une cyber assurance ?

Elle couvre les conséquences d'un événement informatique, sans dommage matériel, qu'il soit accidentel (erreur humaine) ou volontaire (cyberattaque, intrusion numérique, etc), explique la Fédération française de l'assurance (FFA) dans un guide en ligne dédié au cyber risque.

Elle peut aussi couvrir des frais de gestion de crise (en communication, préservation de la réputation, solutions pour endiguer l'attaque), d'enquête ou d'information des victimes de vol de données. Sans oublier les dommages matériels, parfois exclus des assurances classiques.

L'étendue de la responsabilité civile, couvrant les dommages occasionnées à un tiers, peut aussi varier.

"Il y a autant d'offres que d'assureurs", pointe à l'AFP Pauline Adam-Kalfon, directrice chez PwC, qui y voit "un signe d'immaturité du marché" même si les acteurs structurent de plus en plus leurs offres.

Difficile donc d'avancer leur coût: de 800 euros pour une offre simple à plusieurs dizaines de milliers d'euros, selon Pascal Chapelon, président du syndicat des agents généraux d'Axa France.

"Ce n'est pas une assurance bon marché", nuance François Nédey, directeur technique assurances de biens et responsabilités d'Allianz (DE:ALVG) France, chez qui on évalue préalablement l'ensemble du système d'information d'une entreprise avant toute souscription, cette dernière pouvant être amenée à renforcer sa sécurité afin d'être assurée.

Les cyber assurances vont certainement se développer. Car dès mai 2018, les entreprises traitant des données personnelles devront avertir leurs clients en cas de violation de leurs données tandis que les opérateurs de services essentiels et ceux du numérique devront notifier toute atteinte à leur système d'information.

Derniers commentaires

Installez nos applications
Divulgation des risques: Négocier des instruments financiers et/ou des crypto-monnaies implique des risques élevés, notamment le risque de perdre tout ou partie de votre investissement, et cela pourrait ne pas convenir à tous les investisseurs. Les prix des crypto-monnaies sont extrêmement volatils et peuvent être affectés par des facteurs externes tels que des événements financiers, réglementaires ou politiques. La négociation sur marge augmente les risques financiers.
Avant de décider de négocier des instruments financiers ou des crypto-monnaies, vous devez être pleinement informé des risques et des frais associés aux transactions sur les marchés financiers, examiner attentivement vos objectifs de placement, votre niveau d'expérience et votre tolérance pour le risque, et faire appel à des professionnels si nécessaire.
Fusion Media tient à vous rappeler que les données contenues sur ce site Web ne sont pas nécessairement en temps réel ni précises. Les données et les prix sur affichés sur le site Web ne sont pas nécessairement fournis par un marché ou une bourse, mais peuvent être fournis par des teneurs de marché. Par conséquent, les prix peuvent ne pas être exacts et peuvent différer des prix réels sur un marché donné, ce qui signifie que les prix sont indicatifs et non appropriés à des fins de trading. Fusion Media et les fournisseurs de données contenues sur ce site Web ne sauraient être tenus responsables des pertes ou des dommages résultant de vos transactions ou de votre confiance dans les informations contenues sur ce site.
Il est interdit d'utiliser, de stocker, de reproduire, d'afficher, de modifier, de transmettre ou de distribuer les données de ce site Web sans l'autorisation écrite préalable de Fusion Media et/ou du fournisseur de données. Tous les droits de propriété intellectuelle sont réservés par les fournisseurs et/ou la plateforme d’échange fournissant les données contenues sur ce site.
Fusion Media peut être rémunéré par les annonceurs qui apparaissent sur le site Web, en fonction de votre interaction avec les annonces ou les annonceurs.
La version anglaise de ce document est celle qui s'impose et qui prévaudra en cas de différence entre la version anglaise et la version française.
© 2007-2024 - Fusion Media Ltd Tous droits réservés