cyberversicherung.ch

Cyberassurance pour les fiduciaires et conseillers fiscaux en Suisse

Les fiduciaires gèrent des données financières et fiscales sensibles. Découvrez les cyberrisques et les conditions de police à examiner.

Données financières Données fiscales Numéros AVS Coordonnées bancaires
Cyberassurance pour les fiduciaires et conseillers fiscaux en Suisse

Pourquoi les fiduciaires sont-elles particulièrement exposées ?

Les fiduciaires centralisent comptabilités, déclarations fiscales, fiches de salaire, coordonnées bancaires et numéros AVS de plusieurs clients. Une compromission peut donc toucher simultanément la fiduciaire et les organisations concernées.

Les fiduciaires dépendent souvent de logiciels comptables et salariaux spécialisés ainsi que d’échanges de documents par e-mail. Des mises à jour tardives, des droits d’accès trop larges ou une vérification insuffisante des paiements peuvent exposer plusieurs clients à la fois.

La dépendance aux solutions comme Abacus, Bexio, Crésus ou Sage les rend vulnérables aux attaques ciblant spécifiquement ces plateformes. L’interconnexion avec les banques, les administrations fiscales cantonales et la Caisse de compensation ajoute autant de vecteurs d’attaque potentiels.

Selon la nLPD, une violation de la sécurité des données doit être annoncée au PFPDT dans les meilleurs délais lorsqu’elle est susceptible d’entraîner un risque élevé pour les personnes concernées. Les autres obligations et conséquences dépendent des circonstances concrètes.

Scénarios de sinistre hypothétiques

Les exemples suivants sont des scénarios hypothétiques, et non des sinistres documentés. L’impact réel dépend des systèmes, des données, des obligations contractuelles et de la capacité de réaction.

  • Rançongiciel en période fiscale
  • Détournement de paiements (fraude BEC)
  • Vol de données AVS et salariales

Garanties à examiner

Les prestations varient selon l’assureur, le libellé de la police, les exclusions, les sous-limites et les exigences de sécurité convenues. Seuls l’offre concrète et les conditions d’assurance font foi.

  • Dommages propres — Forensique informatique, restauration des données, réinstallation des logiciels comptables
  • Interruption d’activité — Indemnisation du chiffre d’affaires perdu, y compris durant les pics saisonniers (période fiscale)
  • Responsabilité civile — Prétentions de clients en cas de perte de données ou de détournement de paiements
  • Cyberfraude — Couverture en cas de manipulation d’ordres de paiement et d’attaques BEC
  • Communications requises — Frais d’information légalement requise des personnes concernées
  • Procédures réglementaires — Frais juridiques; amendes uniquement si elles sont légalement assurables et expressément couvertes
  • Gestion de crise — hotline di emergenza, conseil en communication, gestion de la relation client
  • Surveillance du crédit — Services de monitoring pour les personnes dont les données ont été dérobées

Comparer les offres et les conditions

La solution appropriée dépend du profil de risque réel. BTAG peut solliciter des offres actuelles et expliquer les différences de garanties, d’exclusions, de franchises et d’exigences de sécurité.

Comparez les offres au regard de vos risques et des conditions d’assurance contraignantes.

Sources primaires vérifiées
Rémunération transparente