• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
ÉconomieUnion européenneLégislatives 2017FranceLe Monde d'aprèsGrippe ACrédit impôt recherche : nos conseils avec SubventiumPrésidentielle 2022Industrie dans nos territoiresLégislatives 2024InternationalLe G20 en six leçonsPrésidentielle américaine 2024PolitiquePrésidentielle 2017

Cyber-attaques : faut-il s'assurer ?

La Tribune

Publié le 20 septembre 2012 à 21:02 - Mis à jour le 20 septembre 2012 à 21:02

L'essentiel de l'actualité

jeudi 4 juin

  • Legrand va supprimer 178 postes en France d'ici à 2028
  • Entretien automobile : 40 % des contrôles de la Répression des fraudes ont révélé des « manquements » en 2024
  • Le ministre français de l'Economie critique les nouveaux droits de douane de Trump
  • SpaceX vise une valorisation totale de 1 765 milliards de dollars pour son entrée en Bourse
  • Programmation militaire : Lecornu appelle le Parlement à « trouver une solution » pour voter la loi
Voir plus

Le Quotidien Numérique

05 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 2

    Budget : la sombre prévision de la Commission européenne pour la France

  • 3

    Alice Taglioni, actrice et pianiste : « J’aurais adoré faire partie d’une bande de copines, mais on me renvoyait sans cesse à ma singularité »

  • 4

    JO 2030 : « Nice fera ce qu’elle souhaite du projet de village olympique, mais la Solideo le stoppe »

  • 5

    Fer guinéen : 6 mois après ses premières expéditions vers la Chine, Simandou monte en puissance

  • 6

    « Certaines personnes en ont peur, mais moi, j’ai confiance » : Au Kazakhstan, l'État du tout-IA où les citoyens payent avec les lignes de leur main

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection

Lorsque la sécurité des données informatiques d\'une entreprise est attaquée, les conséquences sont financièrement coûteuses et potentiellement très graves pour la continuation de l\'activité.  « Les entreprises françaises sont souvent conscientes du danger, mais beaucoup d’entre elles ne savent pas qu’elles peuvent s’assurer. Sensibiliser les RSSI, risk managers et autres professionnels de la sécurité informatique aux solutions complémentaires existantes est essentiel. C’est dans cette optique que nous avons choisi de rédiger ce livre blanc », explique François Brisson, responsable du marché Technologie-Media-Télécom (TMT) chez Hiscox en France. La filiale française de cet assureur britannique vient en effet de publier un livre blanc intitulé « Intégrer l’assurance dans la gestion des risques liés à la sécurité des données » réalisé en partenariat avec le Mag IT et LesSourceIT.Quelles sont conséquences financières ?Chaque incident concernant la sécurité des données a un coût, variable selon la veleur de la donnée et de la durée qu\'il faut pour remédier à l\'incident. En 2011 en France, on estimait à 2,55 millions d\'euros le coût moyen d’une violation de données, soit 16 % de plus qu’en 2010, avec un coût moyen par donnée piratée de 122 euros , soit 13 % de plus qu’un an plus tôt. Celui -ci intégre à la fois les frais de gestion des incidents, de veille sur les moyens de paiement dont la sécurité a été compromise, l\'indemnisation de partenaires lésés, etc.  La nouveauté : les frais de notificationLes frais de notification s\'y ajoutent désormais car la directive européenne de 2009 a été transposée en France le 24 août dernier et oblige à \"notifier\" les clients des violations de leurs données personnelles. Il faudra aussi, comme aux Etats-Unis, notifier les autorités compétentes de toute violation de données, dans les 24 h suivant la découverte de l’incident et proposer des mesures de correction. Selon le livre blanc, \"faute de notification dans les délais impartis, ou encore d’adoption de mesures appropriées à la protection des données traitées, il faudra faire face à une sanction administrative de la CNIL pouvant aller jusqu’ à 1 000 000 euros, voire à 5 % du chiffre d’affaires mondial de l’entreprise\".Le libre blanc d\'Hiscox cite l\'exemple d\'une entreprise spécialiste de la vente en ligne qui s’est fait voler plus de 2 millions de données clients sensibles en 2009. Elle a dû fermer momentanément son site Web (coût de 1,5 million d\'euros), répondre aux demandes d’indemnisation des banques des clients finaux touchés (1 million d\'euros), assumer des expertises, des notifications et des exercices de veille (1,25 million d\'euros), et enfin travailler à restaurer sa notoriété (250 000 euros). L\'entreprise n’a pas payée ces frais \"puisqu’elle avait fait le choix de souscrire un contrat d’assurance Data Risks by Hiscox\", précise l\'assureur.Quelle assurance et à quel prix ?Plus l\'entreprise est grande plus le risque est potentiellement important et coûteux. Le Financial Times a ainsi révélé en août que le conglomérat industriel allemand ThyssenKrupp allait s\'assurer contre d\'éventuelles cyber-attaques susceptibles d\'entraver sa production. Le contrat d\'assurance souscrit, notamment auprès d\'Axa, doit couvrir jusqu\'à 50 millions d\'euros de dommages. Le groupe aéronautique européen EADS aurait également manifesté son intérêt pour ce type d\'assurance, selon le journal allemand.Toutes les compagnies qui souscrivent des grands risques d\'entreprises (Allianz, Axa, Zurich, etc) peuvent proposer une couverture, la différence se fait sur les garanties et les tarifs. \"On peut trouver 50 millions d\'euros de garanties sur le marché français\", indiquait Luc Vignancour, directeur adjoint du département Finpro du courtier Marsh, lors des rencontres annuelles des risks managers en février dernier. La plupart des police couvrant spécifiquement les cyber-risques ont des plafonds de garanties de 50 000 euros à 15 millions. Jusqu\'à cette somme, un seul assureur souscrit le contrat. Au delà les contrats sont en co-assurance.Des produits spécifiques sont concçus pour les PME par des assureurs dits de \"niche\" comme Hiscox ou XL Group. Leur objet est de couvrir à la fois la responsabilité civile, les coûts de notification et la perte de chiffre d\'affaires. Le courtier d\'assurance a pour rôle de chercher la meilleure solution pour l\'entrepirse qui le mandate, sachant que les primes annuelles sont élevées : elle s\'échelonnerait entre 5 et 10 % du montant garanti.L\'atteinte à la réputation : la première conséquenceEn plus des coûts financiers, d\'autres conséquences peuvent mettre en péril la continuation de l\'entreprise. L’atteinte à la réputation de l’entreprise est à ce titre la première conséquence pour l\'entreprise.  Qui aurait envie de confier son argent ou ses données personnelles à une entreprise dont l’expérience montre qu’elle n’en assure pas la sécurité ? Même s\'il est difficile techniquement de prévoir toutes les protections, le fait de prévoir un plan de communication de crise vis à vis de ses clients, fournisseurs, distributeurs et même collaborateurs peut sauver l\'activité future. Le fait de souscrire une assurance apparaît comme le témoignage de la capacité d\'anticipation de l\'entreprise et de maîtrise de ses risques. L\'interruption d\'activité : une menace pour la survie de l\'entrepriseL’interruption de service est une autre conséquence possible d’une attaque. La perte de documents et de contrats en cours en cas de vol de données commerciales, la simple existence d’un fichier de données personnelles corrompu peut nécessiter une interruption, même passagère, de l\'activité pour rétablir la confidentialité des données et la marche normale de l\'entreprise. le livre blanc cite le cas de Sony victime début 2001 du piratage de son  PlayStation Network qui a conduit à la perte de 80 millions de données clientes. Le service a été interrompu durant plusieurs semaines, et même deux mois au Japon. Le coût s\'est élevé au total à plus de 173 millions de dollars. LinkedIn a dû à son tour prendre des mesures au cours du premier semestre 2012 pour empêcher l’utilisation frauduleuse des comptes des utilisateurs dont la sécurité des mots de passe avait été compromise, le temps de permettre leur réinitialisation, raconte aussi le livre blanc.Et si ça vous arrivait ? Le piratage de données n\'arrive pas qu\'aux autres. C\'est pour quoi il peut être essentiel de se protéger contre ce risque. Une chaine de supermarché a par exemple été piratée pendant trois ans suite à l’installation d’un virus qui a provoqué l\'exportation des données bancaires des clients. L\'assureur de l\'entreprise, en l\'occurrence Hiscox, indique avoir dépensé plusieurs millions d’euros afin de gérer cette crise lorsque le piratage a été découvert : frais de notification, « credit monitoring », expertise informatique, frais d’avocats, dommages et intérêts, etc.Dans beaucoup de cas, l\'assureur procède d\'abord à un audit de risque qui peut mettre en lumière les vulnérabilités de l\'entreprise. Hiscox raconte ainsi avoir révélé à un aéroport régional qu\'il sous-estimait les risques de l’une de ses activités annexes : la gestion du parking (billetterie et site internet de réservation des places).Or, l’aéroport a dans ce cadre la responsabilité de stocker les données bancaires des utilisateurs pendant 30 jours.

La Tribune

Sur le même sujet

  • 1

    Nouveaux droits de douane : les États-Unis infléchissent leur offensive face à Bruxelles

  • 2

    « 2026 pourrait être la pire année depuis 2013 » : le pouvoir d'achat des Français va souffrir

  • 3

    « C’est le bon moment pour investir dans l'immobilier » : malgré la crise du logement, un nouveau fonds d'investissement se lance

  • 4

    Pêche : la transformation artisanale, une solution pour survivre ?