Pourquoi l’hôtellerie-restauration est-elle particulièrement exposée ?
Le tourisme représente un secteur économique majeur pour la Suisse romande. Des palaces de Montreux aux restaurants étoilés de Genève, en passant par les stations de ski valaisannes et les auberges du Lavaux — la branche est aujourd’hui l’une des plus numérisées du pays. Réservations en ligne, caisses enregistreuses connectées, paiement sans contact, Wi-Fi pour les clients, systèmes de gestion hôtelière (PMS) : autant de portes d’entrée pour les cybercriminels.
Les hôtels et restaurants peuvent traiter des données de paiement via des terminaux POS, des plateformes de réservation et des applications mobiles. Chaque interface nécessite des accès et une surveillance adaptés.
La séparation des systèmes de caisse, du Wi-Fi des hôtes et du réseau interne réduit les mouvements latéraux. Des accès individuels, des mises à jour et une formation régulière sont à prévoir.
Les responsabilités liées au standard PCI-DSS dépendent du mode de traitement des cartes et des contrats avec les prestataires de paiement. Les conséquences d’un incident doivent être évaluées selon les règles et contrats applicables.
Scénarios de sinistre hypothétiques
Les exemples suivants sont des scénarios hypothétiques, et non des sinistres documentés. L’impact réel dépend des systèmes, des données, des obligations contractuelles et de la capacité de réaction.
- Malware sur les systèmes de caisse (POS)
- Rançongiciel bloquant le système de gestion hôtelière
- Fuite de données via la plateforme de réservation
Garanties à examiner
Les prestations varient selon l’assureur, le libellé de la police, les exclusions, les sous-limites et les exigences de sécurité convenues. Seuls l’offre concrète et les conditions d’assurance font foi.
- Interruption d’activité — Indemnisation du chiffre d’affaires perdu en cas de panne du PMS, des caisses ou des réservations
- Frais liés aux cartes de paiement — Frais contractuels après une compromission, s’ils sont expressément assurés
- Protection des données clients — Responsabilité civile en cas de perte de données personnelles des hôtes
- Forensique — Investigation spécialisée sur les malwares POS et les intrusions réseau
- Négociation de rançon — Intervention de spécialistes et couverture éventuelle du paiement
- Communications requises — Frais d’information légalement requise des personnes concernées
- Gestion de crise — Soutien en communication lors d’incidents médiatisés
- Restauration des systèmes — Réinstallation du PMS, des caisses et des plateformes de réservation
Comparer les offres et les conditions
La solution appropriée dépend du profil de risque réel. BTAG peut solliciter des offres actuelles et expliquer les différences de garanties, d’exclusions, de franchises et d’exigences de sécurité.
Comparez les offres au regard de vos risques et des conditions d’assurance contraignantes.