AON : Un courtier en assurance qui vous parle de cybersécurité

A la une

AON : Un courtier en assurance qui vous parle de cybersécurité

Dans le baromètre des risques 2025, le risque cyber est identifié comme le risque numéro un. Il est désormais sous-jacent à de nombreux autres risques, tels que l’interruption d’activité, l’atteinte à la réputation ou les litiges réglementaires… Il devient un incontournable dans la gestion des risques d’entreprise.

Lors d’une récente présentation d’AON sur les impacts financiers des cyberattaques, plusieurs éléments clés ont retenu notre attention.

Le ransomware représente la principale cause de sinistres, avec des impacts financiers directs majeurs.

Les prérequis en assurance évoluent : par exemple, la double authentification est désormais une exigence quasi systématique. Le dépôt de plainte dans les 72 heures suivant la découverte d’une attaque est également crucial, notamment pour activer les garanties. Petit conseil : en cas de difficulté, il est possible de déposer plainte auprès du procureur de la République, avec accusé de réception.

Le contexte géopolitique ajoute une dimension nouvelle, avec des activistes issus de régimes autoritaires. Ces menaces visent à déstabiliser des chaînes d’approvisionnement entières de sociétés multinationales.

Face à cela, l’assurance cyber évolue dans le cadre de la loi LOPMI, visant à encadrer la gestion des crises cyber. Un point souvent méconnu : le paiement de rançon peut être effectué directement par l’assureur, mais la recommandation reste de ne jamais payer.

Autre enseignement : la qualité des dispositifs de cybersécurité impacte directement le niveau de tarification. Les assureurs, comme AON, commencent à accompagner leurs clients dans la révision de leur roadmap cybersécurité.

Enfin, une cyberattaque représente une triple peine pour l’entreprise : coût direct, atteinte à la réputation, sanctions réglementaires (RGPD, DORA). Et parfois, il suffit d’un simple terminal isolé ou d’un objet connecté mal configurépour déclencher le plus grand sinistre cyber jamais vu en France (le nom de la société reste naturellement confidentiel).

En conclusion, la cybersécurité ne se gère plus seule. Elle se pense comme un écosystème, incluant les dimensions juridiques, techniques, organisationnelles et assurantielles.

JLC Consulting accompagne, sur le marché français, Cyemptive, une solution innovante conçue pour prévenir une attaque cyber avant même qu’elle ne se produise.

JLC Consulting
Back to top