Selon le rapport Hiscox 2021 sur les cyber risques
Temps moyen de lecture : 4 à 6 minutes
Les cyberattaques, tentatives de fraude ou fuites de données sont de plus en plus fréquentes. Pour éviter de perdre vos données, choisissez la sécurité et protégez vous grâce à nos assurances cyber.
📌Le terme cybersécurité désigne la protection des ressources informatiques contre les attaques malveillantes. L’objectif de cette pratique est de protéger votre entreprise et vos employés des cybercriminels.
Ce sont plus précisément les ordinateurs, serveurs, appareils mobiles, réseaux et données qui doivent être protégés des attaques.
⚠️La cybersécurité est de plus en plus importante pour les entreprises, car les attaques se sont multipliées ces dernières années. Rien qu’en Belgique, on compte aujourd’hui en moyenne 1.090 cyberattaques par semaine (La Libre, 07/2024).
Le risque est d’autant plus présent que les entreprises qui passent au zéro papier se multiplient. Les données sensibles des entreprises sont maintenant majoritairement en ligne et donc plus vulnérables aux cyberattaques.
Les hackeurs profitent de systèmes informatiques parfois défaillants, mais aussi de la négligence des salariés non sensibilisés sur le sujet. 80% des intrusions viennent d’erreurs humaines comme par exemple cliquer sur un lien malveillant.
Détrompez vous, les cyberattaques ne concernent pas uniquement les grandes entreprises. Les petites et moyennes entreprises, ainsi que les structures publiques sont souvent des cibles faciles car elles sont plus vulnérables. En effet, elles n’ont pas forcément les moyens de protéger leurs données.
Exemple : En 2023, les serveurs informatiques d’un hôpital bruxellois ont été victimes d'une cyberattaque. Les hôpitaux publics sont régulièrement la cible d’attaques car leurs données informatiques ne sont pas très protégées, faute de moyens. Les hackeurs ont alors accès aux dossiers de l’ensemble des clients : noms, adresses, numéro de téléphone, numéros de mutuelle etc. Sans protection, ni assurance pour les aider à réagir face à cette situation, tout le personnel a dû temporairement retourner à une communication papier. Les patients étaient déviés vers d'autres hôpitaux dans la mesure du possible pour ne pas surcharger l'hôpital dans cette situation compliquée.
Pour pourvoir être assuré en cas de sinistre avec l’assurance cyber, des mesures de prévention sont obligatoires. Celles-ci vous permettront également de protéger les données de votre entreprise au quotidien, et peut-être éviter des attaques. Les mesures obligatoires varient d’une compagnie à une autre mais voici celles qui reviennent le plus souvent :
réaliser des sauvegardes hebdomadaires de vos données ;
prévoir un accès au système informatique avec un login et un mot de passe solide ;
installer des antivirus et des pare-feu qui se mettent à jour automatiquement ;
respecter les mesures réglementaires relatives à la protection des données.
Et pour être encore mieux équipé, vous pouvez :
créer une validation de procédures importantes en deux étapes : un mot de passe et l’envoi d’un sms sur votre smartphone ;
faire appel à des sociétés spécialisées en cybersécurité qui vous donneront toutes les clés pour protéger votre réseau.
Dans les situations suivantes, l’attaque cyber, ou le problème informatique n’est pas pris en charge ni résolu par l’assurance :
En cas de négligence au sein de l’entreprise : absence de mesures de prévention, défaut de mise à jour, désactivation et non-activation d’antivirus et/ou de pare-feu etc. ;
En cas d’attaque initiée par un collaborateur ou un sous-traitant pas couvert ;
En cas d’attaque nuisant à la réputation de l’entreprise (c’est-à-dire son image ou sa popularité) ;
En cas de défaillance électrique ou mécanique d'infrastructures que vous ne pouvez pas contrôler.
🪝Le terme de phishing correspond en français au “hameçonnage”. Il s’agit d’une technique frauduleuse destinée à leurrer une personne en ligne pour l’inciter à communiquer des données personnelles, en se faisant passer pour un tiers de confiance.
Exemple : vous recevez un mail d’une société de suivi de colis qui vous informe que votre colis ne peut pas être livré avant le paiement de frais supplémentaires.
💰 Les ransomwares sont des logiciels malveillants qui bloquent l’accès à des fichiers ou des appareils et qui réclament le paiement d’une rançon pour rendre l’accès à la victime.
Exemple : CryptoLocker, un des premier groupe de ransomware, a causé en 2013 plus d’un million d’infections. La rançon était peu élevée (entre 100 USD et 300 USD) et était demandée aux victimes en monnaies numériques.
🔔 Une attaque DDoS (attaque en déni de service distribué) vise à rendre inaccessible un serveur en multipliant les demandes de données afin de perturber le fonctionnement du service et extorquer de l’argent en échange de son rétablissement.
Exemple : en septembre 2017, les services de Google ont subi la plus vaste attaque DDoS enregistrée à ce jour. L’attaque a atteint un débit de données transmises de 2,54 térabits par seconde. A cette vitesse, vous pourriez télécharger un film en haute définition en à peine quelques secondes !
Le prix d’une assurance cybersécurité dépend de votre activité, de la taille de votre entreprise et de la couverture que vous choisissez. En général, Yago propose des couvertures avec des plafonds entre 250.000€ et 2.000.000€ par sinistre pour une PME.
Pour ne pas vous tromper et trouver une couverture adaptée à vos besoin, faites confiance à Yago pour votre assurance cyber :
La première chose à faire si vous êtes victime d’une cyberattaque est de contacter votre courtier pour qu’il vous aide dans les démarches.
✅ Chez Yago, nous simplifions la gestion de vos polices d’assurance et on vous offre un service rapide en cas de sinistre !
✅ Nous avons une équipe d’experts et un conseiller dédié par client, qui connaît votre dossier et répond à vos questions dans les 8h ouvrables.
✅ Et grâce à votre espace My Yago vous pouvez consulter et modifier vos contrats en ligne, ainsi que suivre vos sinistres en temps réel.
Il y a d’autres mesures à prendre immédiatement pour limiter les dommages d’une cyberattaque :
prévenir votre banque si vos informations bancaires sont mises en danger ;
modifier vos mots de passe et codes PIN pour bloquer le plus d’accès possible ;
déclarer l’incident sur le site de la Cyber Emergency Response Team ;
transférer les messages suspects au CCB (adresse email : [email protected])
Vous souhaitez souscrire une assurance cybersécurité pour votre entreprise ? Ça commence ici 👇
Date de publication : 30/08/2024
Tanguy a participé à la création de Yago en 2015, il dirige aujourd'hui les équipes produit et after sales. Tanguy est courtier agréé par la FSMA, il suit chaque année plus de 20 heures de formations agréées par la FSMA ; il est également coach et formateur de nos équipes. Enfin, il est régulièrement invité sur des podcasts et émissions télé pour vulgariser l'assurance.