Assurance cyber : ce que votre assureur va vous demander.
Une assurance cyber peut sauver une PME après une attaque. Encore faut-il être accepté, bien remplir le questionnaire et respecter les règles le jour du sinistre. Voici les points qui comptent vraiment.
Ce que couvre une assurance cyber
Les contrats varient, mais on y retrouve en général :
- la gestion de crise : experts en réponse à incident, conseil juridique, communication ;
- la remise en état : restauration des systèmes et des données ;
- les pertes d'exploitation : le chiffre d'affaires perdu pendant l'arrêt ;
- la responsabilité civile : les réclamations de clients ou de tiers touchés par l'incident ;
- les frais de notification : informer la CNIL et les personnes concernées en cas de fuite de données.
Lisez attentivement les exclusions, les franchises et les délais de déclaration : c'est là que se jouent la plupart des mauvaises surprises.
Le marché en 2026
D'après l'étude LUCY 2026 de l'AMRAE, qui analyse plus de 20 000 contrats et 1 250 sinistres, le marché français est plus favorable aux assurés (tarifs en baisse, surtout pour les grandes entreprises), mais les sinistres augmentent : les indemnisations ont atteint 83,2 M€ en 2025, en hausse de 53 %. Les entreprises de taille moyenne s'assurent de plus en plus, et les assureurs restent attentifs au niveau de sécurité de ceux qu'ils couvrent.
Le questionnaire : ce qu'on va vous demander
Avant de proposer un tarif, l'assureur ou le courtier envoie un questionnaire. Les questions reviennent presque toujours sur les mêmes sujets :
| Sujet | La question type | Ce qui rassure l'assureur |
|---|---|---|
| Authentification | La double authentification est-elle activée sur la messagerie, les accès à distance, les comptes d'administration ? | Oui, partout, sans exception. |
| Sauvegardes | Avez-vous une sauvegarde déconnectée du réseau ? Testez-vous les restaurations ? | Une copie hors ligne, une restauration testée récemment. |
| Mises à jour | Sous quel délai appliquez-vous les correctifs de sécurité ? | Un suivi régulier, des systèmes à jour. |
| Protection des postes | Vos postes et serveurs sont-ils protégés et surveillés ? | Antivirus à jour et surveillance continue des événements. |
| Détection | Qui repère une intrusion, et en combien de temps ? | Une surveillance 24 h/24 avec alerte immédiate. |
| Réponse aux incidents | Avez-vous une procédure en cas d'attaque ? | Une procédure écrite, des contacts identifiés. |
Le piège : la réponse approximative
Il est tentant de cocher « oui » à tout. C'est risqué : le Code des assurances sanctionne la fausse déclaration. Si elle est intentionnelle, le contrat peut être annulé (article L113-8) ; sinon, l'indemnité peut être réduite (article L113-9). Après une attaque, l'expert vérifiera justement ces points.
Mieux vaut répondre honnêtement et corriger les écarts avant de signer : activer la double authentification ou mettre en place une sauvegarde hors ligne prend rarement plus de quelques jours.
Le jour de l'attaque : trois délais à connaître
- 72 heures pour porter plainte : depuis le 24 avril 2023, l'indemnisation d'une cyberattaque est conditionnée au dépôt de plainte au plus tard 72 heures après que vous en avez eu connaissance (article L12-10-1 du Code des assurances, issu de la loi du 24 janvier 2023). Cette règle s'impose à tous les contrats des professionnels.
- Le délai de déclaration de votre contrat : prévenez l'assureur au plus vite, souvent via une ligne d'assistance joignable jour et nuit.
- 72 heures pour notifier la CNIL si des données personnelles sont touchées : voir notre guide violation de données et RGPD.
Pour les bons réflexes dans l'ordre, lisez aussi cyberattaque en PME : que faire dans les premières heures.
Pourquoi les preuves changent tout
Après une attaque, l'expert mandaté par l'assureur cherche à comprendre : par où l'attaquant est entré, depuis quand, ce qui a été touché. Sans journaux, ces questions restent souvent sans réponse, ce qui complique le dossier et allonge la reprise.
Des journaux centralisés, horodatés et conservés hors des machines attaquées permettent de retracer l'attaque, de chiffrer les dégâts et de montrer que vous surveilliez votre informatique.
Détection 24 h/24, journaux conservés, rapport mensuel.
Valtis surveille votre réseau en continu et vous remet chaque mois un rapport qui montre ce qui a été surveillé et détecté : de quoi répondre au questionnaire en toute honnêteté. Réservez un diagnostic gratuit : nous passerons en revue les points que votre assureur regardera.
Sources : Code des assurances, article L12-10-1 ; AMRAE, étude LUCY 2026. Ce guide donne des repères généraux et ne remplace ni la lecture de votre contrat ni le conseil de votre assureur ou de votre courtier.