Two young shop owners using a laptop while working in a ceramic store. Female entrepreneurs managing online orders on their website. Young businesswomen running a creative small business together.
Selon un sondage de 2022 de la Fédération canadienne de l’entreprise indépendante (FCEI), près de la moitié des petites entreprises canadiennes (45 %) ont subi une cyberattaque aléatoire au cours de la dernière année, tandis que 27 % ont été victimes d’une attaque ciblée. La menace est réelle et, à mesure que les outils d’intelligence artificielle (IA) se retrouvent entre les mains des criminels, l’ampleur des attaques pourrait augmenter en fréquence et en sophistication.
De nombreuses petites entreprises tiennent pour acquis que leur contrat actuel d’assurance de la responsabilité civile des entreprises ou d’assurance de biens couvre les cyberattaques, mais ce n’est pas toujours le cas. Les données peuvent ne pas être considérées comme des biens matériels et peuvent être exclues d’une police d’assurance des biens. Les dommages financiers résultant de la corruption de données électroniques, d’un virus informatique ou d’un logiciel malveillant, ainsi que les rançongiciels peuvent ne pas être couverts par les polices d’assurance de la responsabilité civile traditionnelles. Pour ces risques, une police d’assurance des cyberrisques pourrait vous aider.
Les violations de données – également appelées atteintes à la protection des données – se produisent lorsque des personnes non autorisées consultent ou accèdent à des données sensibles de l’entreprise, telles que des documents, des fichiers et des systèmes de paiement concernant des employés, des clients ou des consommateurs. Les criminels peuvent vendre les données à des tiers, demander une rançon ou les utiliser pour commettre un vol d’identité.
Voici quelques types de données que les cybervoleurs peuvent cibler :
Hameçonnage – L’hameçonnage fait référence à des « leurres » cachés dans des liens contenus dans des courriels envoyés par des fraudeurs qui se font passer pour des entreprises connues ou des contacts figurant dans la liste de courriels d’une personne. Les utilisateurs qui cliquent sur ces liens sont incités à communiquer des données sensibles ou sont dirigés vers des sites Web infectés par des logiciels malveillants.
Harponnage – Le harponnage est une attaque par hameçonnage ciblant un PDG ou un chef d’entreprise ou usurpant l’identité de celui-ci afin d’obtenir un accès de niveau administrateur aux ordinateurs, aux serveurs ou au réseau d’une organisation.
Maliciel – Un maliciel (abréviation de « logiciel malveillant ») désigne tout code ou programme créé pour nuire à un ordinateur, un serveur ou un réseau. Les virus, les vers, les chevaux de Troie, les ordinateurs zombies, les publiciels, les espiogiciels et les rançongiciels ne sont que quelques exemples de maliciels. Les maliciels peuvent s’introduire dans votre appareil lorsque vous ouvrez ou téléchargez une pièce jointe à un courriel d’hameçonnage, lorsque vous téléchargez illégalement des films ou des jeux, et lorsque vous naviguez sur des sites Web légitimes infectés par des maliciels ou en téléchargez du contenu.
Attaques par rafale de mots de passe – Attaques lancées par l’intermédiaire d’outils automatisés pour accélérer l’identification et le déchiffrage des mots de passe en les combinant avec des noms d’utilisateur facilement devinés dans l’entreprise ou obtenus lors d’attaques malveillantes antérieures.
Rançongiciel – Type de logiciel malveillant qui empêche les particuliers, les entreprises ou les organisations d’accéder aux fichiers informatiques, aux serveurs ou aux réseaux jusqu’à ce qu’une rançon soit payée pour leur décryptage.
Le renforcement de la cybersécurité peut être décourageant, et l’embauche de sous-traitants ou de personnel pour mettre en place et surveiller vos cyberdéfenses peut sembler prohibitive, mais ne pas protéger vos données pourrait s’avérer beaucoup plus coûteux. Dans un sondage sur la cybersécurité réalisé en 2021 par le Bureau d’assurance du Canada, 41 % des petites entreprises victimes d’une cyberattaque ont déclaré que la violation leur avait coûté plus de 100 000 $.
En cas de piratage ou d’attaque par un rançongiciel, il faudra non seulement récupérer vos données, mais aussi rétablir votre réputation et votre bilan. Que vous payiez ou non la rançon demandée, vous aurez peut-être besoin d’une équipe informatique pour effectuer un certain nombre de tâches, notamment l’identification et la suppression du maliciel, la récupération de vos données (si vous disposez de sauvegardes), la réinstallation des systèmes et l’exécution d’analyses de maliciels sur tous les logiciels et tout le matériel, la mise en place de nouveaux protocoles de sécurité sur vos ordinateurs, serveurs et réseaux, la recréation de vos comptes d’utilisateur et l’attribution de nouveaux mots de passe. Selon l’ampleur de la cyberattaque ou de l’attaque par rançongiciel qui a compromis votre infrastructure informatique, la procédure peut prendre plusieurs jours, voire plusieurs semaines.
Si vous n’avez pas d’assurance des pertes d’exploitation, l’incapacité de générer des revenus pendant cette période pourrait peser sur vos finances ou menacer le bien-être de votre entreprise.
Ce type d’assurance des cyberrisques est conçu pour aider à protéger les petites entreprises contre certaines pertes associées aux cyberattaques et aux atteintes à la protection des renseignements personnels. Supposons qu’un document contenant des renseignements permettant d’identifier un client soit perdu, qu’un dispositif contenant des renseignements sensibles soit violé ou que votre entreprise soit piratée. L’assurance des cyberrisques pourrait vous aider à couvrir le coût de la réponse à un incident (y compris la récupération des données et la réparation du réseau).
Les clients de TruShield peuvent également accéder aux services d’assistance fournis par Cyberscout, l’un des principaux fournisseurs de services de gestion des risques liés aux données. Cyberscout peut vous conseiller sur les mesures proactives à prendre pour protéger votre entreprise contre les cybermenaces, et en cas de violation, elle peut vous aider à réagir, par exemple en gérant une crise, en informant vos clients et en vous conseillant sur les relations avec les médias.
TruShield vous donne également accès au site Web de Cyberscout, qui propose des guides de cryptage et des modèles pour vous aider à élaborer un plan d’intervention en cas d’incident.
Le coût d’une assurance des cyberrisques varie en fonction de la situation de votre entreprise :
Vous pouvez économiser de l’argent sur l’assurance des petites entreprises en gérant de manière proactive les cyberrisques et les risques liés aux données, en formant les employés et en regroupant les polices. Ne tombez pas dans le piège des pirates informatiques et ne laissez pas votre entreprise être la proie de cyberattaques et de violations de données.
Vous pouvez prendre des mesures préventives pour sécuriser vos données et prouver aux assureurs que vous avez atténué les cyberrisques courants de votre entreprise. Selon le rapport sur la défense numérique de 2022 de Microsoft, les entreprises de toutes tailles peuvent se protéger contre 98 % des cyberattaques en mettant simplement en œuvre des pratiques de sécurité telles que celles décrites ci-dessous.
Soyez certain que TruShield Assurance, en tant que fournisseur d’assurance spécialisé dans l’assurance des petites entreprises, comprend les besoins de votre entreprise et propose les produits d’assurance qui permettront de vous protéger. Avec Trushield, vous aurez accès à une équipe du Service de l’indemnisation disponible en tout temps, à des ressources de gestion des risques et à des avantages clients exclusifs permettant de réduire les coûts. Appelez-nous dès aujourd’hui au 1-844-429-9480 ou accédez à notre outil de soumission sécurisé pour obtenir une estimation rapide de vos besoins en assurance et des coûts de votre police.
Le présent billet est fourni uniquement à titre informatif et ne vise pas à remplacer les conseils de professionnels. Nous ne faisons aucune assertion et n’offrons aucune garantie relativement à l’exactitude ou à l’intégralité des renseignements présentés. Nous ne pourrons en aucun cas être tenus responsables des pertes pouvant découler de l’utilisation de ces renseignements.
Que vous soyez consultant ou rédacteur, votre activité dépend de vos compétences et de vos…
Le vol est une préoccupation majeure pour tous les propriétaires de petites entreprises. Toutefois, les…
La valeur des demandes d’indemnisation présentées pour des dégâts d’eau en raison d’inondations de sous-sol…
Lancer un commerce de détail, que ce soit un adorable petit magasin, une boutique en…
Si vous possédez et exploitez un commerce de détail, vous savez qu’être détaillant exige beaucoup…
Ces dernières années, nous avons assisté à une augmentation du nombre de rappels de produits…