Cyberassurance pour les entreprises : à souscrire uniquement sur justificatif ?
Les humains sont considérés comme le plus grand point faible et sont souvent la raison pour laquelle les criminels peuvent même s'introduire dans un réseau. La cyberassurance doit couvrir les risques les plus importants. Désormais, les premiers prestataires envisagent de proposer cette assurance uniquement si l'entreprise peut justifier d'une formation en cybersécurité.
Faiblesse humaine : la plus grande passerelle pour les criminels est l'utilisateur lui-même
Souvent, le fait est qu'un réseau ou un ordinateur n'est soi-disant pas assez sécurisé. Mais la technologie est rarement à blâmer pour les attaques de pirates informatiques ! Habituellement, c'est la personne assise devant l'ordinateur qui ouvre la porte aux criminels. Les mots de passe particulièrement faciles à déchiffrer sont un problème courant, un autre est celui des confirmations confirmées qui mènent à de fausses pages. Surtout maintenant que de nombreuses personnes travaillent à domicile plutôt qu'au bureau, les entreprises sont de plus en plus exposées aux attaques de cybercriminels. Les règles de sécurité sont apparemment moins bien respectées à la maison.
Les conséquences peuvent être graves : perte de réputation et atteinte à l'image des clients et partenaires commerciaux, pertes financières dues à des réservations non autorisées et paralysie de toute une entreprise avec la résolution du problème du paiement des rançons n'en sont que trois exemples.
La formation des employés comme mesure la plus importante
Afin de protéger les entreprises contre les attaques des cybercriminels, la formation des employés est importante. Vous devez savoir comment fonctionne le système informatique et quelles mesures de protection sont possibles. Dans le même temps, ils doivent connaître les points faibles afin de pouvoir y porter une attention particulière. Il devrait être clair qu'un pare-feu est important car il n'est pas nécessaire d'investir beaucoup d'argent dans un logiciel de sauvegarde si le pare-feu est laissé ouvert. L'infiltration du système n'est alors qu'une question de temps et aurait pu être évitée par des moyens simples. Si ces moyens sont connus ! Ce n'est pas pour rien que de plus en plus d'assureurs cyber tentent de se protéger de l'ignorance. Vous ne souhaitez désormais proposer une assurance que si l'entreprise qui fait la demande apporte la preuve que les employés ont suivi une formation appropriée en matière de sécurité.
Cependant, les deux tiers des entreprises suisses ne peuvent pas dispenser une telle formation et doivent donc vivre avec le fait que l'entreprise est à plusieurs reprises attaquée par des pirates informatiques. Cependant, une formation de sensibilisation est importante pour que les employés sachent ce qui est important et quels sont les signes d'une éventuelle attaque. Vous devez également savoir où sont les limites et quand elles sont toutes importantes, car vous seul vous tenez entre l'entreprise et l'attaquant. Dans les cours de formation, il doit donc être clair quels objectifs les attaquants potentiels poursuivent et comment les cas individuels doivent être réagis. Il faut également expliquer que les stratégies d'attaque peuvent changer et que les criminels deviennent de plus en plus brillants pour concocter de nouveaux scénarios d'attaque.
Conclusion : la cyberassurance uniquement en complément de la formation
Il ne fait aucun doute que la cyber-assurance est importante pour prévenir ou réguler les dommages causés à l'entreprise par les pirates. Mais la formation des employés est tout aussi importante. Les principaux fournisseurs de telles assurances prévoient que l'assurance n'est plus possible sans formation ou que seules des solutions d'assurance très coûteuses sont proposées. En attendant, une entreprise qui ne propose aucune formation ne peut plus souscrire à une cyber-assurance. Il est donc dans l'intérêt de toutes les parties concernées d'assurer une formation adaptée et ainsi de protéger au mieux l'entreprise (également en termes d'assurance).
part
Assurance pour les PME
Comparez rapidement et gratuitement tous les prestataires en Suisse.