Cybersécurité et assurances
Renforcer la cybersécurité
Selon le baromètre 2025 du CESIN, 40 % des entreprises françaises ont subi au moins une cyberattaque significative cette année — et parmi celles touchées, 81 % déclarent un impact réel sur leur activité. La cybersécurité n’est plus un sujet réservé aux grandes entreprises dotées d’une équipe IT dédiée : c’est un enjeu de continuité pour toute structure, renforcé par l’essor de l’intelligence artificielle, qui change à la fois les attaques et les défenses.
Nos solutions
Quelles sont les cybermenaces auxquelles les entreprises peuvent être confrontées ?
- L’hameçonnage (phishing) et l’usurpation d’e-mail (spoofing) : un message se fait passer pour un organisme, un fournisseur ou un collègue de confiance afin d’obtenir des informations ou de déclencher une action (clic, virement, envoi de données). C’est aujourd’hui le point d’entrée le plus fréquent des attaques. Voir notre article Piratage d’e-mails, comment bien protéger vos données.
- Le rançongiciel (ransomware) : un programme chiffre vos données et bloque l’accès à vos systèmes jusqu’au paiement d’une rançon. Les TPE, PME et ETI représentent 48 % des victimes recensées par l’ANSSI en 2025, la première catégorie touchée.
- L’ingénierie sociale (social engineering) : manipulation psychologique visant à obtenir un accès ou une information en exploitant la confiance plutôt qu’une faille technique. C’est le facteur humain qui reste, année après année, le maillon le plus ciblé. Voir L’humain face aux attaques cyber, maillon fort ou maillon faible ?
- La fuite de données personnelles : qu’elle résulte d’une cyberattaque, d’une erreur humaine ou d’une négligence, elle déclenche des obligations légales précises, avec un délai de notification à la CNIL de 72 heures dans la plupart des cas.
- Le risque venu d’un prestataire : un fournisseur IT, un éditeur SaaS ou un expert-comptable disposant d’un accès à vos systèmes est, de fait, une extension de votre surface de risque.
- Le logiciel malveillant (malware) et le logiciel espion (spyware) : des programmes conçus pour infecter un poste ou exfiltrer discrètement des informations, souvent installés via une pièce jointe piégée ou un site compromis.
Quels sont les bons réflexes à adopter en matière de cybersécurité ?
- Vérifiez systématiquement l’expéditeur avant d’ouvrir une pièce jointe ou un lien. Une adresse email légèrement modifiée, un domaine inhabituel, sont les signes les plus fréquents d’une tentative de phishing.
- En cas de demande inhabituelle (paiement urgent, changement de coordonnées bancaires, information confidentielle), vérifiez par un canal indépendant avant d’agir, un appel sur un numéro déjà connu suffit à neutraliser la plupart des tentatives.
- Utilisez un mot de passe long et unique pour chaque service, complété par l’authentification multi-facteurs (MFA) partout où elle est disponible. Le changement de mot de passe imposé à intervalle régulier n’est plus recommandé : il pousse le plus souvent à des variantes prévisibles plutôt qu’à une réelle robustesse.
- Sauvegardez régulièrement vos données, avec au moins une copie déconnectée du réseau. Une sauvegarde connectée en permanence peut être chiffrée en même temps que le reste du système en cas de rançongiciel.
- Maintenez vos systèmes à jour et équipez vos postes d’un antivirus. La majorité des failles exploitées sont déjà connues et corrigées — encore faut-il que la mise à jour ait été installée.
- Ne téléchargez ni n’installez de logiciel dont vous n’êtes pas certain de la provenance.
- Limitez ce que vous partagez publiquement (réseaux sociaux, site institutionnel) sur l’organisation interne, les déplacements ou les habitudes de l’entreprise : ces informations sont couramment utilisées pour préparer des attaques d’ingénierie sociale.
- Évitez de vous connecter à un réseau Wi-Fi public non sécurisé (aéroport, café, gare) pour accéder à vos outils professionnels. Préférez le partage de connexion de votre téléphone ou le VPN de votre entreprise s’il existe.
Nos solutions
- Anticipez les cybermenaces et assurez votre entreprise avec Stoïk
- Protégez votre entreprise des cyberattaques avec Metsys
Pour aller plus loin
- Cybersécurité et IA : six réflexes pour votre entreprise
- IA générative en entreprise : le risque du shadow AI
- NIS2 : quelles obligations pour la cybersécurité de votre entreprise ?
- NIS2 : l’interview de Lionel Mourer (Metsys)
- Comment choisir la meilleure assurance cyber pour votre entreprise ?
- Prévention, indemnisation : et si on parlait assurance cyber ? (l'interview de Benjamin Mangel de Stoïk)
- DAF : la cybersécurité est aussi votre responsabilité
- Cyberattaque : quelle protection juridique pour le dirigeant
- Cyberattaque : combien ça coûte à une entreprise ?
- Cyberattaque : avez-vous un Plan de Continuité d’Activité (PCA)
- Cybersécurité, les réflexes qui protègent votre entreprise
- Sur le terrain avec Stoïk : la réponse aux incidents cyber (vidéo)