• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

Assurances : mais que fait votre police contre la cybercriminalité ?

Photo de Ivan Best

Jean-Marc Sarter

Publié le 14 décembre 2016 à 12:52 - Mis à jour le 14 décembre 2016 à 15:50

Le Quotidien Numérique

04 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 2

    Budget : la sombre prévision de la Commission européenne pour la France

  • 3

    « Absurde », « prétexte », « injustifié »... Bruxelles hausse le ton face à la nouvelle offensive douanière de Trump

  • 4

    Fer guinéen : 6 mois après ses premières expéditions vers la Chine, Simandou monte en puissance

  • 5

    « Certaines personnes en ont peur, mais moi, j’ai confiance » : Au Kazakhstan, l'État du tout-IA où les citoyens payent avec les lignes de leur main

  • 6

    « Arrêt total et définitif » : des centaines de milliers de stations météo obsolètes en France malgré leur bon état

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
La menace croît, les assureurs adaptent leurs offres. Par Jean-Marc Sarter, Senior Consultant Assurances chez Ayming

Une cyberattaque d'ampleur inédite a paralysé une partie du web le 21 octobre,  aux États-Unis. Pour saturer les services de connexion et rendre des sites internet inaccessibles, les hackers ont organisé des vagues déferlantes de demandes de connexion en passant par des millions d'objets connectés. De quoi regarder son grille-pain avec suspicion ! Pourtant, 87% des entreprises ne croient pas qu'une cyberattaque puisse les viser et les mettre en péril. Une sous-estimation du risque qui représente un danger majeur et reste le principal atout des pirates !

Des cyberattaques multiformes

L'actualité nous fournit des exemples de cyberattaques au quotidien. Données volées et divulguées (emails d'Hillary Clinton, piratage de Sony), secrets technologiques ou militaires dévoilés (sous-marins DCNS), désinformation (attaque contre TV5 Europe), fonds détournés, espionnage industriel, etc.

Les auteurs de ces intrusions ont des profils divers : services de renseignements étrangers, groupes terroristes, organisations mafieuses mais aussi et surtout hackers, concurrents, collaborateurs mécontents ou toute personne aux intentions crapuleuses.

L'ampleur des menaces

Les derniers chiffres fiables concernant le coût de la cybercriminalité datent de 2014[1]. Aux États-Unis, celle-ci a coûté 108 milliards de dollars soit 0.64% du PIB, pour 60 milliards en Chine (0,63% du PIB) et 59 milliards de dollars en Allemagne (1,6% du PIB). En France, ce coût serait de l'ordre de 3 milliards de dollars, soit 0,11% du PIB. Un chiffre relativement faible, qui ne s'explique pas par une meilleure cybersécurité au plan national, mais plutôt parce que la France n'est pas encore une cible prioritaire pour les cybercriminels. Nul doute que le rattrapage est en cours...

Car la menace croît de manière exponentielle, et ce partout dans le monde, avec pour ligne de mire les cibles les plus lucratives et les moins protégées. Inga Beale, présidente des Lloyd's de Londres vient ainsi de lancer un cri d'alarme dénonçant la « nonchalance » des dirigeants d'entreprises, due en grande partie au fait que les attaques subies jusqu'à présent ont eu des conséquences en apparence limitées. Ainsi, fin 2014, lorsque des pirates ont obtenu les numéros de téléphone de 500 millions de clients Yahoo en organisant une fraude majeure, on a assisté à un sentiment général de déni, « tout cela n'est pas si grave », car il suffisait de consulter l'annuaire téléphonique pour obtenir le même résultat ! Une forme de réassurance par l'absurde qui démontre une mauvaise compréhension de la menace.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

Des conséquences lourdes

En fonction des intentions du cyberpirate introduit dans le système, les dommages causés peuvent être considérables et menacer la survie même de l'entreprise.

Chez Aramco, une entreprise saoudienne qui extrait 10% de la production mondiale de pétrole, un collaborateur a ouvert un e-mail piégé en 2012. Une organisation a alors mis hors d'état de fonctionnement 35 000 ordinateurs ainsi que les téléphones de l'entreprise qui fonctionnaient tous en VOIP[2]. La gestion des stocks, l'expédition, la facturation sont devenus cauchemardesques et une bonne partie du pétrole livré les semaines suivantes n'a jamais été payée... Une compagnie moins solide aurait probablement disparu.

Ainsi, outre le délit d'intrusion initial, le cyber hacking produit toute une série de crimes et délits, des plus classiques (détournements de fonds, extorsions, usurpations d'identité) aux plus innovants, comme le vol de données critiques, y compris celles de leurs clients. Et plus le caractère des données volées est sensible (données personnelles, médicales, financières, stratégiques, intimes...), plus les conséquences sont lourdes : pertes sèches, couverture médiatique dévastatrice et déficit d'image à la clef.

Une cyberattaque peut également engendrer un déni de service. Une fois bloquée, l'entreprise ne fonctionne plus et subit une perte d'exploitation. Ce fut le cas douze heures durant, le 21 octobre dernier, pour Amazon, Airbnb, Paypal, CNN, le New York Times, Twitter et d'autres.

Enfin, ultime risque, et non des moindres, celui des amendes encourues par les entreprises en cas de manquement. La protection des données est un sujet sensible et les pouvoirs publics renforcent la législation partout dans le monde. En découlent des amendes de plus en plus lourdes : jusqu'à 4% de son CA mondial pour une entreprise en Europe !

Le rôle de l'assureur face à la cybercriminalité

Dans ce monde menaçant et lucratif du piratage informatique, l'assureur adapte en permanence sa réponse.

En premier lieu, il encourage la prévention par une sécurisation des systèmes et des contrôles d'accès ainsi que par la mise en place d'un plan d'urgence. Comme pour tout risque, l'issue finale ne dépend pas tant de sa survenance que de la réaction adoptée. En cas de cyberattaque il met de véritables équipes d'intervention à disposition de ses clients : informaticiens, juristes et communicants à même de gérer la violation.

D'autre part, les polices cyber-risques prennent en charge les coûts générés par une atteinte à la disponibilité des systèmes et des données, leur intégrité et leur confidentialité. L'entreprise assurée sera indemnisée par rapport à la valeur de ses actifs en cas de détournement de fonds ou de rançon, pour ses pertes d'exploitation et surcoût de fonctionnement en cas d'attaque de type déni de service, pour les frais de notification de pertes de données à la CNIL et aux clients, enfin pour les réclamations liées aux préjudices causés aux tiers.

La nature évolutive des risques fait que nul aujourd'hui ne peut connaître le prix réel du risque. Adapter ses contrats d'assurances à ses besoins en respectant les réglementations européennes, ou évaluer les risques IT, la stratégie de transformation et l'accompagnement (privacy, gestion de crise, cyberdéfense) est complexe mais nécessaire.

À lire également

  • Les banques face au défi de la cybercriminalité
  • Cybercriminalité : la France de retour dans le Top 10
  • Les PME ne sont pas protégées contre la cybercriminalité. Et après?

Avec plus de 3 milliards d'individus ayant accès à internet dans le monde, ne pas être assuré contre les attaques cyberattaques devrait paraître aujourd'hui aussi saugrenu que de ne pas l'être contre le risque d'incendie. Les réponses apportées par les assureurs sont multiples, mais le marché se structure et la garantie est aujourd'hui disponible pour un prix moyen de l'ordre de 350€ par million d'euros de CA. De quoi se pencher sérieusement sur ce risque de moins en moins virtuel !

[1] Source : rapport du Center for Strategic and International Studies (CSIS)

[2] « Voice over IP » est une technologie permettant de communiquer via la voix au travers d'internet ou n'importe quel réseau basé sur le protocole TCP/IP.

Jean-Marc Sarter

Sur le même sujet

  • 1

    OPINION. « La souveraineté énergétique française n’est pas négociable »

  • 2

    OPINION. « France-Inde, ou la souveraineté à deux »

  • 3

    OPINION. « Face à la récession que peut faire le Capitaine ? »

  • 4

    OPINION. « Retraites publiques : "Rétablir l’ordre par la lumière" ? »