cyberversicherung.ch

Glossaire Cyber

Tous les termes importants de la cyberassurance et de la sécurité informatique — expliqués simplement pour les entrepreneures et entrepreneurs.

54 termes

#

Évaluation des risques

L'analyse systématique des cyberrisques d'une entreprise — quelles menaces existent, quelle est leur probabilité et quelles seraient leurs conséquences. L'évaluation des risques est la base d'une cyberassurance adaptée.

Vérification des risques

A

Advanced Persistent Threat (APT)

Une cyberattaque ciblée et prolongée dans laquelle les attaquants s'infiltrent discrètement dans un réseau et y restent actifs pendant des semaines, voire des mois. Les attaques APT visent souvent les entreprises disposant de données précieuses.

Menaces en Suisse

Assurance cyber

Une assurance qui peut prendre en charge certaines conséquences financières de cyberattaques, pertes de données ou pannes informatiques. Les événements, prestations, exclusions, franchises et limites assurés figurent dans la police concrète.

Qu'est-ce qu'une cyberassurance ?

Attaque par force brute

Une méthode d'attaque qui consiste à essayer automatiquement d'innombrables combinaisons de mots de passe jusqu'à trouver le bon. Des mots de passe forts et l'authentification multifacteur protègent efficacement contre ce type d'attaque.

Menaces en Suisse

Attaque DDoS

Une attaque par déni de service distribué qui surcharge un serveur ou un site web avec un flot de requêtes, le rendant inaccessible aux clients. Pour les PME, les attaques DDoS peuvent entraîner des pertes de chiffre d'affaires considérables.

Menaces en Suisse

Attaque de la chaîne d'approvisionnement

Une cyberattaque qui pénètre dans les systèmes d'une entreprise via un fournisseur, un prestataire ou un éditeur de logiciels. Ces attaques sont particulièrement sournoises car elles exploitent la confiance dans la chaîne d'approvisionnement.

Menaces en Suisse

Authentification à deux facteurs (2FA)

Une mesure de sécurité qui exige un deuxième facteur en plus du mot de passe pour la connexion — par exemple un code SMS, une confirmation par application ou une clé de sécurité physique. Le 2FA est l'une des mesures les plus efficaces contre les accès non autorisés.

Vérifier les risques

Authentification multifacteur (MFA)

Une procédure de sécurité qui exige au moins deux preuves indépendantes pour confirmer l'identité — par exemple un mot de passe plus une confirmation par application. La MFA complique fortement la compromission d'un compte sans remplacer les autres mesures de sécurité.

Vérifier les risques

B

Backdoor

Une porte dérobée cachée dans un logiciel ou un système qui permet aux attaquants un accès non autorisé. Les backdoors sont souvent installées par des malwares et permettent de contourner les mesures de sécurité.

Menaces en Suisse

Botnet

Un réseau d'ordinateurs infectés contrôlés à distance par des cybercriminels. Les botnets sont souvent utilisés pour des attaques DDoS, l'envoi de spam ou le minage de cryptomonnaies, à l'insu des propriétaires des appareils.

Menaces en Suisse

Business E-Mail Compromise (BEC)

Une escroquerie dans laquelle les attaquants compromettent ou falsifient des comptes e-mail professionnels pour inciter les employés à effectuer des virements ou à divulguer des données confidentielles.

Menaces en Suisse

C

Chiffrement

La transformation de données en un format illisible à l'aide de procédés cryptographiques. Seul celui qui possède la clé appropriée peut déchiffrer les données. Le chiffrement protège les données sensibles contre les accès non autorisés.

Communication de crise

La communication professionnelle après un cyberincident — envers les clients, les médias, les autorités et les collaborateurs. Les frais de conseil externe peuvent être assurés selon la police, la sous-limite et l'accord préalable.

Étendue de la couverture

Couverture maximale

Le montant contractuel maximal que l'assureur verse pour des dommages couverts. Une limite appropriée dépend du profil de risque, des interruptions possibles, de la responsabilité et des sous-limites.

Comprendre les facteurs de prix

Credential Stuffing

Une méthode d'attaque qui consiste à tester automatiquement des identifiants volés lors de fuites de données antérieures sur d'autres services. Comme de nombreux utilisateurs réutilisent les mêmes mots de passe, cette méthode est souvent efficace.

Menaces en Suisse

Cyber extorsion

Une attaque dans laquelle des cybercriminels menacent de chiffrer ou publier des données, ou de lancer une attaque DDoS, et exigent une rançon. La couverture de la négociation, de la restauration ou d'un paiement dépend de la police, du droit et de l'accord de l'assureur.

Étendue de la couverture

Cyber responsabilité civile

Une partie possible de la cyberassurance pour les prétentions de tiers prévues au contrat. La défense juridique et les indemnités dépendent des conditions, exclusions et sous-limites.

Étendue de la couverture

D

Darknet

Une partie chiffrée d'Internet non accessible via les moteurs de recherche conventionnels. Sur le darknet, des données volées, des identifiants et des logiciels malveillants sont échangés pour être utilisés dans des cyberattaques.

Menaces en Suisse

Deepfake

Des vidéos, images ou voix falsifiées à l'aide de l'intelligence artificielle qui semblent d'un réalisme trompeur. Les deepfakes sont de plus en plus utilisés pour des fraudes au PDG, par exemple pour autoriser un virement par appel vidéo falsifié.

Menaces en Suisse

Délai d'attente

La période fixée dans une police à partir de laquelle une interruption d'activité couverte est prise en compte. Sa durée, son calcul et la charge propre varient selon le contrat et doivent être vérifiés dans l'offre.

Étendue de la couverture

Dommage propre

Un dommage financier qui touche directement l'entreprise assurée — par exemple les coûts de restauration des données, l'interruption d'activité ou l'investigation forensique après une cyberattaque.

Étendue de la couverture

Dommage à des tiers

Un dommage qui touche non pas l'entreprise assurée, mais des tiers — par exemple des clients après une fuite de données. Les prétentions et frais juridiques peuvent être assurés selon la responsabilité, les conditions et les exclusions.

Étendue de la couverture

E

EDÖB (Préposé fédéral à la protection des données)

L'autorité suisse de surveillance de la protection des données. Une violation de la sécurité des données doit lui être annoncée dans les meilleurs délais lorsqu'elle est susceptible d'entraîner un risque élevé pour la personnalité ou les droits fondamentaux.

Obligation de notification

Endpoint Security

Des solutions de sécurité qui protègent les terminaux tels que les ordinateurs portables, les smartphones et les tablettes contre les malwares, les accès non autorisés et d'autres menaces. Dans le monde du travail moderne avec le télétravail, la sécurité des terminaux est particulièrement importante.

F

Firewall

Un système de sécurité qui surveille le trafic de données entre le réseau interne et Internet et bloque les connexions indésirables. Les pare-feu constituent la première ligne de défense contre les cyberattaques.

Fraude au PDG (CEO-Fraud)

Une forme d'ingénierie sociale dans laquelle les attaquants se font passer pour un directeur général et demandent aux collaborateurs d'effectuer des virements urgents. La tromperie est souvent si convaincante que des montants de plusieurs millions sont transférés.

Menaces en Suisse

Fuite de données (Data Breach)

Un incident lors duquel des données sont divulguées, volées, perdues ou rendues inaccessibles sans autorisation. En Suisse, l'annonce au PFPDT est requise dans les meilleurs délais si la violation est susceptible d'entraîner un risque élevé pour la personnalité ou les droits fondamentaux.

Obligation de notification

Frais de restauration

Les coûts engagés après une cyberattaque pour restaurer les données, les systèmes et l'exploitation. Leur couverture dépend de la police, des sous-limites et d'éventuelles autorisations préalables.

Étendue de la couverture

Franchise

Le montant ou le délai contractuel que l'entreprise supporte elle-même lors d'un sinistre couvert. Le niveau, le délai de carence et l'effet sur la prime dépendent de l'offre et du profil de risque.

Comprendre les facteurs de prix

H

Hacker

Une personne qui s'introduit dans des systèmes informatiques ou des réseaux. En matière de cybersécurité, on distingue les hackers criminels (Black Hats) qui causent des dommages, et les hackers éthiques (White Hats) qui découvrent des failles sur mandat.

I

Incident Response

Le processus structuré de détection, de confinement et de résolution d'un cyberincident. Un bon plan d'incident response réduit le temps d'arrêt et diminue considérablement les dommages globaux.

Étendue de la couverture

Ingénierie sociale

Des techniques de manipulation dans lesquelles les attaquants exploitent les faiblesses humaines plutôt que les failles techniques. Par la tromperie, la confiance ou la pression, les collaborateurs sont amenés à divulguer des informations confidentielles.

Menaces en Suisse

Injection SQL

Une attaque contre des applications web dans laquelle du code malveillant est injecté dans des requêtes de base de données. Les attaquants peuvent ainsi lire, modifier ou supprimer des données.

Menaces en Suisse

Interruption d'activité

L'interruption de l'exploitation suite à une cyberattaque. Selon la police, des pertes de revenus et frais supplémentaires définis peuvent être couverts après une franchise temporelle.

Étendue de la couverture

Investigation forensique

L'analyse systématique d'un cyberincident par des spécialistes IT pour en déterminer la cause, l'étendue et les conséquences. La police précise si ces coûts sont assurés et quels prestataires peuvent intervenir.

Étendue de la couverture

IoT-Sécurité

La protection des appareils connectés tels que capteurs, caméras, installations de production ou systèmes de bureau intelligent. Les appareils IoT sont souvent mal sécurisés et servent de point d'entrée aux attaquants dans le réseau de l'entreprise.

M

Malware

Terme générique désignant les logiciels malveillants conçus pour endommager les systèmes, voler des données ou perturber les opérations. Les malwares comprennent les virus, les trojans, les ransomwares et les spywares.

Menaces en Suisse

Menace interne

Des risques de sécurité émanant de collaborateurs, d'anciens employés ou de partenaires commerciaux — que ce soit par intention, négligence ou identifiants compromis. Les menaces internes sont souvent plus difficiles à détecter que les attaques externes.

Menaces en Suisse

N

nLPD (Loi fédérale sur la protection des données)

La loi révisée sur la protection des données en vigueur depuis septembre 2023. Elle exige des mesures techniques et organisationnelles appropriées. Certaines violations intentionnelles commises par des personnes physiques peuvent être sanctionnées d'une amende allant jusqu'à CHF 250'000; une fuite de données ne déclenche pas automatiquement une amende.

Obligation de notification

O

Obligation de notification

Les obligations varient selon l'organisation et l'incident. Depuis le 1er avril 2025, les exploitants d'infrastructures critiques visés annoncent à l'OFCS les cyberattaques soumises à notification dans les 24 heures. Une violation de la sécurité des données est annoncée au PFPDT dans les meilleurs délais si elle est susceptible d'entraîner un risque élevé pour la personnalité ou les droits fondamentaux.

Détails de l'obligation de notification

Obligation de réduire le dommage

L'obligation de l'assuré de faire tout ce qui est raisonnable en cas de sinistre pour limiter les dommages. Cela inclut l'isolation immédiate des systèmes affectés et la coopération avec les experts forensiques.

Étendue de la couverture

P

Patch Management

Le processus systématique d'installation rapide des mises à jour logicielles et des correctifs de sécurité pour combler les failles connues. Un patch management négligé est l'une des causes les plus fréquentes de cyberattaques réussies.

Vérifier les risques

Phishing

Une escroquerie dans laquelle les attaquants utilisent de faux e-mails, messages ou sites web pour obtenir des données confidentielles telles que des mots de passe ou des informations de carte de crédit. Le phishing est le point d'entrée le plus courant des cyberattaques contre les PME.

Menaces en Suisse

Prime

Le montant annuel ou mensuel qu'une entreprise paie pour sa cyberassurance. Le montant dépend du secteur d'activité, de la taille de l'entreprise, de la couverture maximale et des mesures de sécurité informatique existantes.

Comprendre les facteurs de prix

R

Ransomware

Un logiciel malveillant qui chiffre des données ou des systèmes; les attaquants menacent souvent aussi de publier des données volées et exigent une rançon. Les conséquences varient fortement et peuvent inclure restauration, interruption, analyse forensique et conseil juridique.

Menaces en Suisse

S

Sécurité cloud

Les mesures de protection des données, applications et infrastructures stockées ou exploitées dans des services cloud. Cela comprend les contrôles d'accès, le chiffrement et les audits de sécurité réguliers de l'environnement cloud.

Smishing

Phishing par SMS — les escrocs envoient de faux messages texte menant à des sites web malveillants ou visant à collecter des données personnelles. Les attaques de smishing se multiplient en Suisse, souvent déguisées en notifications de livraison de colis.

Menaces en Suisse

Spear Phishing

Une forme ciblée de phishing dans laquelle les attaquants personnalisent leurs messages pour des personnes ou des entreprises spécifiques. Contrairement au phishing de masse, des informations publiquement disponibles sont utilisées pour un camouflage crédible.

Menaces en Suisse

T

Test de pénétration

Une cyberattaque simulée et autorisée contre sa propre infrastructure IT pour identifier les failles de sécurité avant que de vrais attaquants ne puissent les exploiter. Des tests de pénétration réguliers sont un signe de bonnes pratiques de cybersécurité.

Vérifier les risques

Trojan

Un logiciel malveillant qui se fait passer pour un programme utile ou inoffensif pour accéder à un système. Une fois installé, un trojan peut voler des données, ouvrir des backdoors ou télécharger d'autres malwares.

Menaces en Suisse

V

Vishing

Phishing par téléphone — les escrocs se font passer au téléphone pour une banque, une autorité ou un support informatique afin d'obtenir des informations confidentielles. Les attaques de vishing deviennent de plus en plus sophistiquées, notamment grâce à l'utilisation de voix deepfake.

Menaces en Suisse

Vol d'identité

L'utilisation abusive de données personnelles pour se faire passer pour une autre personne — par exemple pour ouvrir des comptes, passer des commandes ou commettre des fraudes. Les entreprises sont responsables si des données clients sont volées par manque de sécurité.

Menaces en Suisse

VPN (Virtual Private Network)

Une connexion chiffrée qui sécurise le trafic de données entre un appareil et le réseau de l'entreprise — particulièrement important pour les collaborateurs en télétravail. Un VPN protège contre l'interception de données sur les réseaux publics.

Z

Zero-Day-Exploit

Une attaque qui exploite une faille de sécurité inconnue jusqu'alors, pour laquelle aucune mise à jour de sécurité n'existe encore. Les zero-day exploits sont particulièrement dangereux car les entreprises ne peuvent pas se protéger spécifiquement contre eux.

Menaces en Suisse

BTAG Versicherungsbroker AG · Bern

Vous avez des questions sur les cyberassurances?

BTAG clarifie votre profil de risque et communique toute commission avant la conclusion. La demande ne vous oblige pas à conclure.

Conseil en offres par BTAG Versicherungsbroker AG, Berne — intermédiaire d'assurance enregistré auprès de la FINMA.

Sources primaires vérifiées
Rémunération transparente