Une aide concrète quand l’entreprise est attaquée
Elle finance et organise les premiers réflexes : hotline, experts IT, restauration, juridique, communication, pertes d’exploitation et responsabilité.
Non, mais les obligations de réaction augmentent
La cyberassurance n’est pas obligatoire, mais la nLPD impose d’annoncer rapidement certaines violations de données au PFPDT. Les infrastructures critiques ont aussi des obligations de signalement à l’OFCS depuis 2025.
Crise, pertes, fraude et tiers
Rançongiciel, phishing, fuite de données, interruption d’activité, fraude au paiement, notification et prétentions de tiers peuvent être concernés selon la police.
Schéma simple cyberassurance
Un incident touche données, continuité et responsabilité en même temps.
- Critique Interruption et frais Remise en route des systèmes
- Cœur Données et RC cyber Fuite, notification, réclamations
- Base Systèmes critiques Ce sans quoi l’activité s’arrête
La prévention compte autant que la police.
Pourquoi les PME suisses sont exposées
Une cyberattaque ne vise pas seulement les grandes entreprises. Une fiduciaire, un cabinet médical, un commerce, une PME industrielle ou une société de services peut être paralysée par une messagerie compromise, un accès VPN volé, un ransomware, une fausse facture ou un prestataire informatique touché.
Le coût principal n’est pas toujours la rançon. Il vient souvent de plusieurs jours d’arrêt, d’experts à mobiliser, de données à restaurer, de clients à informer, de paiements détournés et d’une perte de confiance. Une bonne cyberassurance ne remplace pas la prévention, mais elle donne une équipe et un budget au moment où chaque heure compte.
Le parcours d’un sinistre cyber
La valeur de la police se voit surtout dans l’accès immédiat aux spécialistes : forensique, négociation, restauration, juridique, communication de crise et coordination avec vos prestataires IT.
Règles suisses à connaître
Depuis la nouvelle loi fédérale sur la protection des données, une entreprise doit annoncer au PFPDT les violations de sécurité des données qui entraînent vraisemblablement un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées. Les personnes concernées doivent aussi être informées lorsque cela est nécessaire à leur protection ou lorsque l’autorité l’exige.
Depuis le 1er avril 2025, les exploitants d’infrastructures critiques doivent annoncer certaines cyberattaques à l’Office fédéral de la cybersécurité dans les 24 heures suivant leur détection. Si votre entreprise traite des données de résidents de l’UE ou travaille dans un secteur régulé, d’autres obligations peuvent s’ajouter.
Pièges fréquents
Les assureurs cyber vérifient de plus en plus les mesures déclarées. Une police utile doit correspondre à votre vraie maturité informatique.
J’ai déjà ce contrat, comment résilier ou changer d’assureur ?
Avant de changer, comparez les exigences de sécurité, délais de carence, plafonds, sous-limites, frais de notification, fraude, ransomware, guerre cyber et prestataires imposés. Il faut aussi éviter une interruption entre deux contrats, car un incident déjà connu peut être exclu du nouveau contrat.
Comment dimensionner la cyberassurance
Le bon niveau dépend de votre chiffre d’affaires, du nombre de personnes concernées par vos données, de votre dépendance au cloud, de votre capacité à travailler sans informatique et de votre exposition aux paiements. Une boutique en ligne, une fiduciaire, un cabinet médical, un prestataire IT ou une entreprise industrielle n’ont pas les mêmes priorités.
Finwise regarde aussi les contrats avec vos prestataires IT, vos sauvegardes, votre plan de réponse à incident, votre RC professionnelle, votre assurance commerce et les risques techniques qui ne relèvent pas du cyber.
Nous comparons la police avec votre réalité informatique
Nous ne nous limitons pas au prix. Nous vérifions les garanties activables, les prérequis de sécurité, les exclusions, les sous-limites, la perte d’exploitation et la coordination avec vos autres contrats d’entreprise.
Compléter votre protection numérique
Une cyberassurance fonctionne mieux lorsqu’elle est coordonnée avec vos autres couvertures professionnelles et vos risques techniques.