
En matière de cybersécurité, les PME sont à la traîne. Les six mesures de l’association Swiss Cyber Defense DNA les aident à faire les premiers pas. La mise en place de mesures basiques en matière de sécurité est également requise avant toute souscription d’une cyberassurance.
Pour les petites, les moyennes, mais aussi pour les grandes entreprises, il peut être difficile d’atteindre un niveau de cybersécurité approprié, car le sujet semble souvent abstrait ou insurmontable. Les sociétés ne disposent bien souvent pas des ressources en personnel nécessaires à cet effet et les dépenses alors engagées ne génèrent pas de valeur ajoutée notable dans un premier temps. Néanmoins, des mesures de cybersécurité basiques peuvent s’avérer décisives pour la pérennité d'une affaire par ailleurs prospère. Il est donc important pour chaque entreprise d'atteindre un certain niveau de cybermaturité. En général, quelques-unes de ces mesures de sécurité sont une condition préalable à toute souscription d'une cyberassurance.
Avec ses recommandations concrètes sur les mesures à prendre, le guide suivant consiste en une sorte de liste des bonnes pratiques que les PME doivent mettre en place pour atteindre un niveau élevé de cybersécurité. Il ne s'agit pas d'exigences minimales pour la souscription d'une cyberassurance, mais plutôt d'une liste de contrôle qui peut être peaufinée avec des spécialistes – que ce soit l'assureur, un agent ou un courtier ou encore le prestataire de services informatiques – et appliquée le mieux possible.
Développé par l'association Swiss Cyber Defense DNA, le catalogue de mesures suivant porte tant sur la structure organisationnelle que sur l’utilisation des nouvelles technologies, deux domaines de responsabilité incombant à votre PME.
Mesures d’ordre organisationnel:
Mesures d’ordre technique:
Mesures d’ordre organisationnel:
Mesures d’ordre technique:
Mesures d’ordre organisationnel:
Mesures d’ordre technique:
Mesures d’ordre organisationnel:
Logiciels (systèmes d’exploitation et programmes)
Matériel (appareils)
Mesures d’ordre technique:
Mesures d’ordre organisationnel:
Mesures d’ordre technique:
Mesures d’ordre organisationnel:
Mesures d’ordre technique:
Chacune de ces mesures réduit la vulnérabilité de votre entreprise en cas d’attaque. Elles permettent de déjouer les cyberattaques ou, tout du moins, d’en réparer rapidement les dégâts. Il est possible de couvrir le risque résiduel par une cyberassurance, laquelle vous accompagne aussi lors de la mise en place de ces mesures préventives et vous soutient avec célérité et professionnalisme en cas d’incident. Une telle assurance couvre également les éventuels dommages causés à vos infrastructures, les coûts liés aux interruptions d'exploitation et aux recours en responsabilité de tiers. L'assurance conseille les entreprises assurées sur les normes de sécurité à définir et se tient à leurs côtés en cas de cyberattaque.
Pour de plus amples explications sur ces mesures: Home – SWISS CYBER DEFENCE DNA
René Harlacher, chief underwriting officer auprès de Zurich Suisse et membre du comité Non-vie de l’ASA, explique les problèmes que cela crée.

Jesús Pampín, responsable de la souscription choses à la Vaudoise, aide la clientèle à se prémunir contre les dangers du monde numérique.

Le guide de la CRI a pour objectif de limiter l'impact des attaques de rançongiciels.
