cyberversicherung.ch

Questions fréquentes sur les cyberassurances

Réponses aux 25 questions les plus importantes sur les cyberassurances en Suisse — des bases aux coûts en passant par les obligations légales.

Bases de la cyberassurance

Ce que vous devez savoir sur les cyberassurances.

  1. Qu'est-ce qu'une cyberassurance ?
    Une cyberassurance peut couvrir les conséquences financières définies au contrat. Selon la police, elle peut inclure la forensique informatique, la restauration des données, l'interruption d'activité, la responsabilité civile et la gestion de crise ; les exclusions, sous-limites et exigences de sécurité restent déterminantes. En savoir plus
  2. Ma PME a-t-elle besoin d'une cyberassurance ?
    Cela dépend des données, des dépendances opérationnelles, des réserves et des polices existantes. Selon l'Association Suisse d'Assurances, 10,8% des entreprises suisses disposaient d'une cyberpolice en 2024. Vérifiez d'abord la couverture réelle des assurances existantes, puis comparez des offres adaptées. Examiner les critères
  3. Que couvre une cyberassurance ?
    Les modules possibles comprennent la forensique informatique, la restauration des données, l'interruption d'activité, la responsabilité civile et la communication de crise. La fraude, l'extorsion, le conseil juridique ou les prestataires externes ne sont inclus que si la police le prévoit, avec ses conditions, sous-limites et exclusions. Comparer les assureurs
  4. Quelle est la différence entre une cyberassurance et une responsabilité civile d'entreprise ?
    La responsabilité civile d'entreprise vise principalement les lésions corporelles, les dommages matériels et leurs conséquences assurées. Une cyberassurance traite des risques numériques définis. Il faut examiner les deux polices pour identifier les recoupements, exclusions et lacunes.

Coûts & Primes

Combien coûte une cyberassurance et comment optimiser la prime ?

  1. Combien coûte une cyberassurance en Suisse ?
    Une prime fiable n'est disponible qu'après l'évaluation du risque et une offre formelle. Le secteur, le chiffre d'affaires, les types de données, la dépendance informatique, l'historique des sinistres, les mesures de sécurité, la somme assurée, les sous-limites et la franchise peuvent intervenir. Comprendre les facteurs de coût
  2. Quels facteurs influencent la prime ?
    Selon le produit, les assureurs examinent notamment le secteur, le chiffre d'affaires, les données traitées, les accès distants, l'authentification multifacteur, les sauvegardes, les correctifs, l'historique des sinistres, la somme assurée et la franchise. Les pondérations et critères d'acceptation diffèrent.
  3. Puis-je réduire ma prime ?
    Des mesures efficaces comme l'authentification multifacteur, des sauvegardes testées, l'application rapide des correctifs et la formation peuvent améliorer l'assurabilité et, selon l'assureur, les conditions offertes. Aucune remise fixe n'est garantie ; seule l'offre individuelle est contraignante. Le guide des coûts explique les informations nécessaires à une comparaison valable.

Que pourrait coûter une interruption à votre entreprise ?

Modéliser les coûts d'un incident

Cybermenaces en Suisse

Situation actuelle des menaces et mesures de protection.

  1. Quelles sont les cybermenaces en Suisse ?
    Les menaces comprennent notamment le phishing, les rançongiciels, la fraude en ligne, l'exfiltration de données, les attaques DDoS et celles visant la chaîne d'approvisionnement. L'OFCS a reçu 64'733 signalements volontaires en 2025 ; l'OFS a recensé 57'761 infractions numériques, avec une hausse du phishing de 24,9% par rapport à 2024. Ces statistiques mesurent des faits différents. Voir la situation des menaces
  2. Qu'est-ce qu'un rançongiciel et comment s'en protéger ?
    Un rançongiciel peut chiffrer ou voler des données et menacer de les publier. L'authentification multifacteur, les correctifs rapides, la segmentation, des sauvegardes protégées et testées et un plan d'urgence exercé réduisent le risque. La prise en charge de frais par une cyberassurance dépend de la police, de ses conditions et exclusions.
  3. Combien d'entreprises en Suisse sont attaquées ?
    Il n'existe pas de comptage exhaustif des entreprises attaquées. Pour situer le contexte national, l'OFCS a reçu 64'733 signalements volontaires en 2025 et l'OFS a recensé 57'761 infractions numériques enregistrées par la police. Aucun de ces chiffres ne représente uniquement des attaques confirmées contre des entreprises.

Secteurs & Risques

Quels secteurs sont les plus exposés.

  1. Quels secteurs sont les plus touchés par les cyberattaques ?
    Il n'existe pas de classement national comparable des attaques par secteur. L'exposition dépend plutôt des données, des systèmes accessibles, de l'impact d'une interruption et des dépendances. La santé, le commerce, la finance et l'administration ont des profils de risque différents à analyser individuellement. Voir les risques par secteur
  2. Un cabinet médical a-t-il besoin d'une cyberassurance ?
    Un cabinet médical devrait analyser son exposition en raison des données sensibles et de sa dépendance aux systèmes cliniques. L'opportunité d'une assurance dépend de ses réserves, des couvertures existantes et de l'offre concrète. Une violation de données peut déclencher des obligations de signalement. Risques du secteur santé
  3. Quel est le cyberrisque pour les cabinets d'avocats ?
    Les cabinets d'avocats traitent des informations confidentielles et dépendent de leur informatique. Ils devraient examiner ensemble les mesures de sécurité, la réponse aux incidents, le secret professionnel et la responsabilité. Une cyberassurance peut transférer une partie du risque financier, sans remplacer les mesures de protection. Risques cabinets d'avocats

Comparaison des assureurs

Comment trouver le cyberassureur adapté.

  1. Quels sont les cyberassureurs en Suisse ?
    Plusieurs assureurs proposent des couvertures cyber en Suisse ; leur disponibilité, leurs groupes cibles et leurs conditions peuvent changer. Une comparaison sérieuse s'appuie donc sur des offres individuelles actuelles, et non sur un classement générique. Comparer les assureurs
  2. À quoi faut-il prêter attention lors du choix ?
    Comparez les événements assurés, exclusions, obligations de sécurité, délais d'attente, sous-limites, la définition de l'interruption d'activité, les prestataires d'urgence et la franchise. Déterminez la somme assurée à partir d'un scénario d'arrêt réaliste, pas d'un minimum générique.

Obligation de signalement en cas de cyberattaque

Obligations légales en cas d'incident de sécurité.

  1. Dois-je signaler une cyberattaque ?
    Cela dépend de l'incident et de l'organisation. Depuis avril 2025, les exploitants d'infrastructures critiques entrant dans le champ légal doivent annoncer certaines cyberattaques à l'OFCS dans les 24 heures. Selon l'art. 24 LPD, une violation susceptible d'entraîner un risque élevé doit être annoncée au PFPDT dans les meilleurs délais. Détails de l'obligation de signalement
  2. Que se passe-t-il si je ne signale pas un incident ?
    Les conséquences varient selon l'obligation applicable, la faute et la procédure. Documentez l'évaluation du risque et demandez rapidement un avis juridique en cas de doute. L'assureur ou un prestataire de réponse ne peut aider que si la police ou le contrat prévoit ce service.

En cas de sinistre

Que faire lorsqu'une cyberattaque survient ?

  1. Que faire en cas de cyberattaque ?
    Mesures immédiates : 1) Activer le plan d'urgence et isoler les systèmes de manière contrôlée, 2) Contacter la forensique et, le cas échéant, l'assureur, 3) Préserver les preuves et documenter les décisions, 4) Évaluer les obligations de signalement, 5) Coordonner la communication. Informez les autorités ou les personnes concernées lorsque l'analyse juridique l'exige.
  2. La cyberassurance paie-t-elle la rançon ?
    Il n'existe pas de réponse générale. L'extorsion peut être exclue, limitée ou soumise à un accord préalable et à des contrôles juridiques ou de sanctions. Ne payez pas de votre propre initiative ; consultez la police, les recommandations officielles et le droit applicable.

Cyberassurance pour PME

Questions spécifiques pour les petites et moyennes entreprises.

  1. Comment assurer une petite entreprise de 5 employés ?
    Recensez d'abord les systèmes et données critiques, le chiffre d'affaires journalier, la durée maximale d'arrêt tolérable, les polices existantes et les réserves. Demandez ensuite plusieurs offres avec la même somme assurée, franchise et sous-limites afin de comparer les primes correctement. Préparer une offre
  2. Quelle franchise est judicieuse ?
    La franchise doit correspondre à la liquidité, au dommage potentiel et à la tolérance au risque. Une franchise plus élevée peut influencer la prime, mais augmente la part supportée par l'entreprise. Comparez plusieurs variantes dans des offres contraignantes.

Aspects juridiques & Protection des données

nLPD, PFPDT et exigences réglementaires.

  1. Que dit la nouvelle loi sur la protection des données (nLPD) ?
    La LPD révisée s'applique depuis septembre 2023 et exige des mesures techniques et organisationnelles adaptées au risque. Selon l'art. 24 LPD, les violations susceptibles d'entraîner un risque élevé doivent être annoncées au PFPDT dans les meilleurs délais ; il n'existe pas de délai général de 24 ou 72 heures.
  2. Une cyberassurance aide-t-elle en cas de violation de la LPD ?
    Selon son libellé, une police peut inclure le conseil juridique, la forensique, la notification ou la gestion de crise. Les amendes et procédures réglementaires ne sont pas automatiquement assurées et peuvent être exclues par la loi ou le contrat. Vérifiez les prestations, accords préalables et sous-limites avant un incident.

À propos & Conseil

Qui est derrière cyberversicherung.ch et comment nous aidons.

  1. Qui est derrière cyberversicherung.ch ?
    Cyberversicherung.ch est une plateforme d'information en partenariat avec BTAG Versicherungsbroker AG à Berne. BTAG est un courtier en assurances enregistré auprès de la FINMA. Prenez contact. Prendre contact
  2. La consultation est-elle gratuite ?
    La demande auprès de BTAG est gratuite et n'oblige pas à conclure. BTAG peut comparer des offres et conditions actuelles; les assureurs pouvant être sollicités dépendent du risque. Toute commission est communiquée avant la conclusion.

BTAG Versicherungsbroker AG · Bern

Vous avez des questions sur les cyberassurances?

BTAG clarifie votre profil de risque et communique toute commission avant la conclusion. La demande ne vous oblige pas à conclure.

Conseil en offres par BTAG Versicherungsbroker AG, Berne — intermédiaire d'assurance enregistré auprès de la FINMA.

Sources primaires vérifiées
Rémunération transparente