Une cyber-assurance pour les PME et les ETI

Face à l’augmentation persistante des cyberattaques contre les entreprises, les assurances élargissent de plus en plus leur écosystème pour compléter leurs offres notamment sur le volet de prévention aux risques. Amanda Maréchal Flambard, spécialiste cyber chez QBE, explique cette tendance qui s’est accentuée depuis l’année 2017.

Publié et mis à jour le 16 octobre 20193 min de lecture
Une cyber-assurance pour les PME et les ETI

Amanda Maréchal, souscriptrice Lignes Financières chez QBE.

Face à l’augmentation persistante des cyberattaques contre les entreprises, les assurances élargissent de plus en plus leur écosystème pour compléter leurs offres notamment sur le volet de prévention aux risques. Amanda Maréchal Flambard, spécialiste cyber chez QBE, explique cette tendance qui s’est accentuée depuis l’année 2017.

[caption id="attachment_71067" align="alignleft" width="300"]

Amanda Maréchal, souscriptrice Lignes Financières chez QBE.[/caption]

Avec l’irruption de Wannacry et NotPetya, l’année 2017 a marqué un tournant dans l’évolution des offres d’assurance dites préventives. Depuis, de nouvelles attaques sévissent : le phishing et les ransomware en tête. Les failles se sont multipliées autant du point de vue technique qu’humain.

Parallèlement, les conséquences financières pour les entreprises ne cessent de s’aggraver : selon la dernière étude d’Accenture sur l’impact du cybercrime, le coût annuel par entreprise s’élève à 13 millions de dollars, soit une augmentation de 12% par rapport à l’année dernière (23% pour la France). Il y a donc des demandes de plus en plus fortes de la part des grandes entreprises qui traitent des données sensibles ou bien encore les institutions financières et les établissements de santé.

Un volet préventif d’autant plus important

Il faut environ 163 jours pour identifier une intrusion. C’est pour pallier ce temps de latence trop long que QBE, compagnie d'assurances australienne, a renforcé cette année son offre “Cyber Response” avec de la prévention aux risques. La société d’audit informatique Sysdream est chargée de mener des tests d’intrusion externe pour identifier les vulnérabilités auxquelles les clients pourraient être exposés.

Ce dispositif vient compléter les couvertures déjà prévues au contrat depuis 2018 telles que la responsabilité civile liée aux données des clients ainsi que l’assurance dommage pour couvrir l’impact d’une attaque sur l’activité d’une entreprise.

Alliancy Connect : j'actionne cet article !

Ce sujet est une priorité ? Vous aimeriez rencontrer la personnalité interviewée ? Vous souhaiteriez partager votre expérience sur le sujet ?

La compagnie australienne fait donc appel à son écosystème en mobilisant des acteurs spécialisés en cybersécurité. Au lancement de son offre, elle avait déjà délégué le service d’assistance à la gestion de crise à la société Inquest. Disponibles 24h/24 et 7 jours sur 7, les experts d’Inquest prennent en charge la gestion de l’attaque jusqu’à sa remédiation.

Les plus petites entreprises aussi prises pour cible

CARNET D’EXPERIENCES ASSURANCE ET DIGITAL

CARNET D’EXPERIENCES ASSURANCE ET DIGITAL

QBE n’a pas choisi de se concentrer sur de grands acteurs avec des données critiques. Sa cible reste principalement les PME et ETI. “Pour des PME et des ETI, il est essentiel de s’assurer car très souvent elles ont peu de budget ou de ressources dédiés à la cybersécurité comme c’est le cas dans les grandes entreprises” précise Amanda Maréchal Flambard avant de faire référence à une étude de QBE et Opinion WAY menée en 2018 auprès de PME et ETI qui montre que, 38% d’entre elles n’ont encore rien mis en œuvre pour se prémunir contre le risque cyber.

Mais de manière générale, “c’est important pour les entreprises de se tourner vers la cyber-assurance car au-delà de l’impact financier qu’elle peut couvrir (notamment au titre du volet Pertes d’exploitation), il y a aussi un besoin d’assistance et de conseil immédiat dans le cas d’un incident cyber mais aussi des bonnes pratiques à mettre en place.” poursuit-elle.

Selon le quatrième baromètre annuel publié en janvier 2019 par le Club des Experts de l'Information et du Numérique (CESIN) avec OpinionWay, 8 entreprises sur 10 continuent d’être impactées. 59% d’entre elles ont eu des conséquences sur leur business se traduisant par un arrêt de production ou encore une perte de chiffre d’affaire. C’est 10 point d’augmentation par rapport à l’année dernière.

QBE, compagnie d'assurances australienne, a renforcé cette année son offre “Cyber Response” avec de la prévention aux risques.

QBE, compagnie d'assurances australienne, a renforcé cette année son offre “Cyber Response” avec de la prévention aux risques.

Autres articles

De la démonstration au déploiement : l'essor de l'IA physique

Chronique

De la démonstration au déploiement : l'essor de l'IA physique

L'IA physique sort du stade de la démonstration. La question n'est plus de savoir si les robots peuvent accomplir des prouesses, mais s'ils peuvent fonctionner de manière sûre, fiable et rentable au cœur d'opérations réelles.

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Confiance numérique

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Anthropic a mis en ligne vendredi un nouveau modèle d'intelligence artificielle (IA), Claude Opus 5, présenté comme moins susceptible de dérives et plus difficile à détourner pour des attaques informatiques.

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Chronique

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Fin 2023, Broadcom rachète VMware. En 2024, la restructuration unilatérale des licences frappe de plein fouet les grands comptes publics. Jacky Galicher revient sur son expérience au sein de l'Éducation nationale.

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050

Numérique responsable

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050 

L'éditeur de logiciel a obtenu la validation de la Science Based Targets initiative (SBTi) pour son nouvel objectif de neutralité carbone à horizon 25 ans. 

Numérique responsable : les livres clés pour s’inspirer et agir

Conseil lecture

Numérique responsable : les livres clés pour s’inspirer et agir

Pour l’été, nous vous proposons de lire (ou relire) une sélection d'essais, romans de science-fiction, ressources opérationnelles et réflexions philosophiques, consacrées aux défis du numérique responsable.


Préférences de consentement