La cybercriminalité est partout. Vous ne pouvez pas activer les informations sans en entendre parler. La cybersécurité est une préoccupation majeure pour les entreprises et les particuliers, car une violation de données peut compromettre vos informations personnelles et financières les plus sensibles. Ces attaques deviennent de plus en plus sophistiquées au fil du temps et peuvent être le fait de pirates informatiques amateurs quotidiens ou même être perpétrées par de grands réseaux internationaux de cybercriminels.
Une fois que vous avez été compromis, il est difficile de récupérer vos pertes, surtout sans une police d’assurance cyber pour couvrir les implications juridiques et financières d’une violation de données. Nous passerons en revue certaines des caractéristiques d’une police de cyberassurance et certaines des principales compagnies d’assurance proposant une cyberassurance.
La politique de cyberassurance
L’objectif d’une police d’assurance cyber est d’aider au rétablissement d’un individu ou d’une entreprise après une cyber-violation et de payer les frais de défense juridique découlant des réclamations en responsabilité civile et en responsabilité civile. La politique a été créée vers 1997 et a été rédigée pour la première fois pour AIG et destinée aux entreprises technologiques. Les couvertures des dépenses de première partie ont commencé à être proposées vers le milieu des années 2000.
La police d’assurance cyber couvre les demandes d’indemnisation des propriétaires et des tiers qui ont causé des dommages en raison d’une violation de la cybersécurité. Certains des types de couverture courants fournis par une police d’assurance cyber comprennent les enquêtes, les pertes liées à l’interruption d’activité, les frais de notification de violation de données et les frais juridiques associés à toute poursuite judiciaire découlant de la violation de données. (Cela pourrait inclure des règlements juridiques, des amendes réglementaires et, dans certains cas, des coûts de cyberextorsion provenant de ransomwares.)
Principales entreprises proposant une cyberassurance
#1 Chub
Chubb propose une large gamme de produits de cyber-responsabilité pour les propriétaires d’entreprise, quelle que soit leur taille, ainsi que des ressources (disponibles pour les assurés auprès de fournisseurs de services tiers) pour aider les entreprises à réagir rapidement en cas de cyber-violation. La gamme de produits cyber-responsabilité de Chubb est l’une des assurances cyber-responsabilité les plus complètes disponibles pour les propriétaires d’entreprise. Quatre polices de cybersécurité sont proposées aux propriétaires d’entreprise via la gamme de produits de cyberresponsabilité Chubb :
- Gestion des risques de cyber-entreprise (Cyber ERM): Les assurés ont accès à des solutions de gestion des risques d’entreprise. La police couvre les dépenses de réponse aux cyberincidents avec des limites de 10 millions de dollars disponibles jusqu’à une couverture maximale de 100 millions de dollars pour une couverture mondiale.
- Gestion des risques d’entreprise DigiTech® (DigiTech ERM) :Cette police combine une cyberassurance avec des services d’atténuation des pertes et de réponse aux incidents. La plupart des classes sont éligibles à 10 millions de dollars dans des limites allant jusqu’à 100 millions de dollars pour une couverture mondiale.
- Intégrité+ :L’Integrity+ est une police comprenant quatre couvertures distinctes qui peuvent chacune fonctionner comme une couverture autonome ou en combinaison. Celles-ci incluent : la responsabilité en matière d’erreurs et d’omissions, la responsabilité en matière de programmation destructrice, la cyber-responsabilité et la divulgation d’informations confidentielles, la violation de la propriété intellectuelle (PI) et le dénigrement de la réputation.
- Forefront Portfolio 3.0 : Assurance cybersécurité :Ce La police offre une couverture complète de cyber-responsabilité (tiers) et de dépenses (première partie), une couverture des cyber-dépenses (y compris les dépenses de notification et de gestion de crise, la couverture contre les interruptions d’activité électronique, la couverture contre les menaces électroniques et la couverture contre le vandalisme électronique), et plus encore. La couverture facultative comprend des évaluations du secteur des cartes de paiement et une couverture contre les interruptions d’activité électronique pour les fournisseurs de services.
Chubb est le plus grand assureur IARD coté en bourse au monde et détient 36 % de part de marché sur le marché de la cyberassurance pour les polices globales en 2019.Chubb a une note de solidité financière de « A++ » attribuée par A.M. Bilan du meilleur 2020.
#2 Mutuelle Liberté
Liberty Mutuelle propose «Compromission des données et CyberOne” Avenants à la politique BOP de ses clients propriétaires de petites entreprises. L’avenant sur la compromission des données a une limite annuelle de 50 000 $, qui offre une couverture de première partie pour les dépenses résultant d’une violation de données personnelles. L’avenant comprend des limites de 5 000 $ pour les examens juridiques et médico-légaux des technologies de l’information et pour les services de communication de crise.
Une ressource supplémentaire disponible pour les assurés est l’accès à eRISK Hub®, un portail sur les violations de données qui fournit des ressources pour gérer les cyber-risques et les exigences de notification des violations de données. La couverture CyberOne couvre les réclamations en responsabilité civile et les frais de défense en cas de poursuites judiciaires résultant d’une violation de données.
Liberty Mutual Insurance Group a une note de solidité financière « A » Excellente attribuée par A.M. Best et a une note « A+ » du Better Business Bureau.
#3 ANC
CNA propose des options dans sa politique de cyber-responsabilité (responsabilité en cas de violation de données) pour les propriétaires d’entreprise : CNA CyberPrep, CNA NetProtect 360®, EPS Plus et Epack 3. Les couvertures incluent les pannes de réseau, les recouvrements injustifiés, les atteintes à la réputation de l’entreprise, les arrêts volontaires et plus encore. EPS Plus comprend une couverture responsabilité civile E&O. Epack 3 n’est disponible que dans 36 États.
CNA est l’un des plus grands assureurs IARD commerciaux aux États-Unis et dispose d’un A.M. Meilleure note de solidité financière de « A » Excellent.
#4 Voyageurs
Travelers Insurance propose une politique de cyber-responsabilité aux propriétaires ainsi que des services préalables aux violations pour aider les entreprises à atteindre un niveau de cybersécurité plus élevé. D’autres ressources destinées aux assurés comprennent les cyber-coachs et la Travelers Cyber Academy. L’assurance cyber-responsabilité de Travelers est conçue pour protéger plusieurs secteurs et tailles d’entreprises et comprend des polices spécialisées pour les entreprises technologiques, les entités publiques et les petites entreprises. Les options de couverture comprennent la notification des violations aux clients, les services de surveillance des cartes de crédit, le coût d’une consultation en relations publiques, les frais médico-légaux pour identifier et résoudre la cause de la violation de données, ainsi que les frais de défense et de règlement. La couverture peut être personnalisée en fonction des besoins.
Les compagnies d’assurance Travelers ont toutes une note de stabilité financière « A » ou supérieure auprès d’A.M. Meilleur.
#5 AIG
AIG propose des options dans sa couverture de cyber-responsabilité aux propriétaires d’entreprise ainsi que des services préventifs pour aider à améliorer la cybersécurité et à prévenir les incidents. Il existe une hotline en cas de sinistre 24h/24 et 7j/7 pour une assistance immédiate. Les polices d’assurance cyber-responsabilité d’AIG couvrent les pertes de tiers résultant d’une violation de données, les frais de gestion d’événements, les frais d’interruption du réseau, les frais d’extorsion, les dommages matériels, la couverture des produits/opérations terminées et bien plus encore.
En 2018, AIG a remporté le prix Advisen Cyber Risk Innovation of the Year pour son application CyberMatics.AIG a une note de solidité financière « A » attribuée par A.M. Bilan du meilleur 2020.
