Contraintes par le durcissement de la réglementation sur la protection des données et par des tentatives de piratage de plus en plus fréquentes, les petites entreprises sont en demande d’un accompagnement global. Des offres spécifiques qui intègrent un volet prévention et gestion de crise voient le jour.
Piratages, vols de données, défaillances informatiques, 80% des PME ont fait objet d’une tentative de cyberattaque en 2016, selon le rapport de Symantec Internet Security. Par ailleurs, le Règlement européen sur la protection des données (RGPD) qui entrera en vigueur le 25 mai oblige les entreprises de toutes tailles à renforcer la protection des données personnelles. Les entreprises victimes d’une attaque auront l’obligation de notifier toute violation de données à caractère personnel auprès de la CNIL dans un délai de 72 heures et cela conduira les entreprises sinistrées à souscrire une couverture cyber.
Surfant sur la vague de RGPD et de la cybercriminalité, des offres cyber spécifiquement conçues pour les TPE-PME émergent. Assureurs et courtiers s’associent avec des sociétés spécialisées pour proposer des services de gestion de crise et de mise en conformité.
Le volet prévention est apparu dans les nouvelles assurances proposées par QBE ou April Entreprise. Il comprend notamment des tests d’intrusion dans les systèmes d’information de l’entreprise, simulant des conditions d’attaques réalistes. Cela permet aux entreprises d’identifier leurs vulnérabilités et de prendre des mesures de sécurisation.
April Entreprise a baptisé son offre « risque numérique » car elle comprend également un audit RGPD, et une formation de sensibilisation pour les salariés, sous forme de e-learning. « 84% des failles de sécurité viennent du facteur humain », rappelle le courtier.
« Jusqu’à présent nos offres RC ne couvraient que la perte d’exploitation causée par un piratage, mais nos clients sont en demande d’un accompagnement pour pouvoir réparer leur système d’information en cas de cyberattaque », affirme Françoise Louberssac, PDG d’April Entreprise.
QBE propose également un service d’assistance technique permettant de contrer la cyber attaque. L’assureur fait appel à la société Inquest (groupe GM Consultant), spécialisée dans la gestion des risques cyber, pour assurer la prise en charge de la gestion de l’attaque jusqu’à la remédiation.
Enfin, le volet assurantiel intègre les frais liés aux réclamations, ainsi que les pertes liées aux menaces d’extorsion, frais de restauration des installations informatiques, frais de reconstitution des données. Ce type de couvertures a vocation à se développer les prochaines années.