SlideShare une entreprise Scribd logo
1  sur  20
Courtier Spécialiste
LA PROTECTION FINANCIERE DE VOS DONNEES
Evolutions de l'approche "Assurances"
Christophe GAUTIE Nantes - 6 avril 2017
OCEANET 06/04/2017
 Apollo : Qui sommes nous?
 Les garanties traditionnelles d’assurance pour les données : risques matériels
 Des garanties innovantes pour les risques immatériels
 Le cas des données personnelles : assurances CYBER
 Statistiques incidents CYBER
 Exemples de pertes financières indemnisées (incidents sur données)
 Quelques conseils pratiques
Protection financière des données - Assurances
2
Qui sommes nous ?
Partie 1
OCEANET 06/04/2017
Spécialiste des Métiers IT
» Plus de 500 clients Start-up, PME, ETI des secteurs IT/Télécoms/Internet:
-Editeurs -Web Services
-Intégrateurs -Infogérance et hébergeurs
-SSII -Opérateurs Télécoms
-…..
» Forte expérience des sinistres Responsabilité Civile « IT » (litiges clients)
Reconnu au sein de la communauté TECH/NUMERIQUE
» Partenariats avec TECHIN France (ex AFDEL), le COMITE RICHELIEU, DELOITTE TECHNOLOGY
FAST50
» Conception de programmes d’assurance dédiés aux Editeurs de logiciels et plateformes SaaS
Apollo : Courtier Expert des Nouvelles Technologies
4
Les garanties traditionnelles d’assurance
des données: risques matériels
Partie 2
OCEANET 06/04/2017
 Traditionnellement, les contrats d’assurance garantissaient uniquement les
atteintes aux données suites à des dommages matériels:
Les garanties traditionnelles d'assurance:
risques matériels
6
Les contrats d’assurance des locaux et du matériel informatique permettent
d’être couverts en cas de perte de données suite aux évènements suivants:
» Bris de matériels informatiques
» Dommages électriques
» Dégâts des Eaux
» Vol
» Incendie
» Foudre, explosion
 Pour les frais de reconstitutions de données
Des garanties innovantes d'assurance
des données: risques immatériels
Partie 3
OCEANET 06/04/2017
 Désormais, des garanties d'assurance innovantes permettent de vous couvrir en cas
de perte de données suite à un sinistre immatériel:
» Carence de fournisseurs » Fraude
» Erreur Humaine » Virus
» Déni de service » Sabotage
» Perte de réseau » Intrusion
» Atteinte à l’image
 Pour les frais de reconstitution de données mais aussi pour :
» La perte d’exploitation
» La perte de CA
» Les frais annexes,….
Des garanties innovantes d'assurance des données
8
Le cas des données personnelles à
protéger : les assurances "cyber"
Partie 4
OCEANET 06/04/2017
 Des prestations d’assistances dont vous avez besoin:
» Communication de crise
» Avocat
» Recours à des experts en sécurité informatique
» Récupération de données
10
En cas de hacking de données personnelles, les contrats d’assurance
« Cyber » prennent en charge:
 Les dommages financiers que vous avez subis:
» Frais de notification d’une violation de données personnelles
» Frais de centre d’appel
» Identity monitoring
» Votre perte d’exploitation
 Les préjudices financiers causés à vos clients:
» Dommages et intérêts
» Frais de défense
» Mesures correctives
OCEANET 06/04/2017 11
Et aussi :
 Cyber-Extorsion:
» Ransomware
 Cyber Fraude:
» Intrusion dans vos systèmes d’informations donnant lieu à un transfert
d’argent
 Les coûts d’une enquête administrative:
» Amendes administratives (CNIL)
» Amendes PCI DSS
» Frais de défense
 Phone Hacking (surfacturation)
Statistiques Sinistres CYBER
Partie 5
OCEANET 06/04/2017 13
Statistiques Sinistres CYBER
» AIG/Etude sinistres Cyber survenus en Europe 2013 – 2016
Exemples de pertes financières
indemnisées (incidents sur données)
Partie 6
OCEANET 06/04/2017
Exemples de pertes financières indemnisées
15
 Centrale de réservation en ligne:
» Attaque pour tenter d’accéder à la base de données clients par le point
d’entrée des sites WEB de réservation en ligne
» Coûts: 98 000 € dont 10 000 € d’experts IT / 15 000 € de relations
publiques (agence de communication de crise) / 80 000 € de pertes de de
revenus suite à l’interruption d’activité du site internet pendant 36 H
 Perte de ses disques durs:
» Perte par les salariés de l’assuré, alors en déplacement professionnel, de
plusieurs disques durs externes contenant les données personnelles,
médicales et bancaires de 300 000 patients
» Coûts: 2 000 000 € dont 140 000 € de frais d’avocat / 15 000 € de frais de
relations publiques / 1 000 000 € de frais de notification /936 000 € de
credit monitoring / 30 000€ de call center
OCEANET 06/04/2017
Exemples de pertes financières indemnisées (2)
16
 Panne informatique
» Une société de fabrication de pièces pour l’industrie est victime d’une
panne serveur hébergeant la base de données de gestion des stocks. Il
faut 5 jours pour identifier les causes, remplacer la carte informatique
défaillante et reconstituer les entrées et sorties des stocks
» Indemnité de 350 00 € (dont notamment heures supplémentaires du
personnel et livraison en urgence afin d’éviter les arrêts de production
client)
 Bombe logique
» Dans une société de vente en ligne, un salarié est sur le point d’être
licencié; il « dépose » dans les systèmes d’information une bombe logique
qui se déclenche après son départ. Une partie des serveurs est
indisponible, entraînant une perturbation de l’activité pendant une
semaine
» Indemnité de 750 000 € au titre des frais supplémentaires et, surtout, des
pertes d’exploitations
OCEANET 06/04/2017
Exemples de pertes financières indemnisées (3)
17
 Attaque virale
» Un groupe de distribution spécialisé subit une attaque virale massive qui
bloque les caisses peu avant les fêtes de fin d’année
» Indemnité de 220 000 €, au titre essentiellement des frais de
déplacement des équipes informatiques et prestataires sur les différents
points de vente
 Fuite de données
» Une chaine de prêt-à-porter confie une partie de ses fichiers
commerciaux (clients, cartes de fidélité, prospects) à un prestataire
spécialisé dans le marketing. Une erreur humaine chez ce prestataire
entraine la fuite de dizaines de milliers de références clients,
» Indemnité de 300 000€ avec notamment la prise en charge de la gestion
de crise, du conseil juridique, d’investigation, frais de notifications et mise
en place d’un centre d’appel.
Quelques conseils pratiques
Partie 7
OCEANET 06/04/2017 19
Conseils pratiques
 Editeurs : Validez si vous êtes assurés en RC pour les risques Cyber ?
» La RC Professionnelle est souvent insuffisante. Besoin de la compléter.
 Attention à la chaîne contractuelle avec vos sous-traitants
» Essentiel: éviter les renonciations à recours – risque de déchéance de l’assurance
» Encore plus important avec le nouveau Règlement Européen !
 Nouvelles règles du jeu à partir de mai 2018 avec le Règlement européen sur
les données personnelles (RGDP):
» Responsabilité accrue des prestataires IT (Editeurs SaaS, Prestataires IaaS, Hébergeurs) :
nouveau principe de « co - responsabilité »
» Sanctions lourdes
 Difficulté à ce jour d’évaluer le bon montant de la garantie CYBER !
OCEANET 06/04/2017
Contacts
20
Christophe GAUTIE : 06 12 29 28 53
cgautie@apollocourtage.com
www.apollocourtage.com
APOLLO Conseil et Courtage - Tel : 01 41 43 20 36
30, rue du château 92200 Neuilly/Seine
Orias N°08045864 (www.orias.fr)
Sous le contrôle de l’ACPR - 61 rue Taitbout 75009 PARIS

Contenu connexe

Similaire à OT Meeting - La protection financière de vos données par Apollo Conseil & Courtage

Nos vies numériques sous haute protection le 21-10-2017
Nos vies numériques sous haute protection le 21-10-2017Nos vies numériques sous haute protection le 21-10-2017
Nos vies numériques sous haute protection le 21-10-2017Christophe Boeraeve
 
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissementsASIP Santé
 
Sécurisation applicatives pour le e-commerce
Sécurisation applicatives pour le e-commerceSécurisation applicatives pour le e-commerce
Sécurisation applicatives pour le e-commerceWoomeet
 
Revue de presse - EBRC - L'express - Octobre 201
Revue de presse - EBRC - L'express - Octobre 201Revue de presse - EBRC - L'express - Octobre 201
Revue de presse - EBRC - L'express - Octobre 201EBRC
 
Bim et CyberSécurité, Aldo BORSONI, CHUBB
Bim et CyberSécurité, Aldo BORSONI, CHUBBBim et CyberSécurité, Aldo BORSONI, CHUBB
Bim et CyberSécurité, Aldo BORSONI, CHUBBNovabuild
 
Juridica dévoile sa nouvelle stratégie aux Journées du Courtage
Juridica dévoile sa nouvelle stratégie aux Journées du CourtageJuridica dévoile sa nouvelle stratégie aux Journées du Courtage
Juridica dévoile sa nouvelle stratégie aux Journées du CourtageJURIDICA_JUSTE_POUR_VOUS
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Philippe Mignen
 
Le Big Data dans la Banque et l'Assurance
Le Big Data dans la Banque et l'AssuranceLe Big Data dans la Banque et l'Assurance
Le Big Data dans la Banque et l'AssuranceAMNIS Consulting
 
Banques et Assurances : Comment lutter avec une plus grande efficacite contre...
Banques et Assurances : Comment lutter avec une plus grande efficacite contre...Banques et Assurances : Comment lutter avec une plus grande efficacite contre...
Banques et Assurances : Comment lutter avec une plus grande efficacite contre...BRIVA
 
Extr4.0rdinaire cybersécurité : présentation des intervenants
Extr4.0rdinaire cybersécurité : présentation des intervenantsExtr4.0rdinaire cybersécurité : présentation des intervenants
Extr4.0rdinaire cybersécurité : présentation des intervenantsInfopole1
 
Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Market iT
 
Covid-19 | FAQ #2 Assurances Dommages & Responsabilités
Covid-19 | FAQ #2 Assurances Dommages & ResponsabilitésCovid-19 | FAQ #2 Assurances Dommages & Responsabilités
Covid-19 | FAQ #2 Assurances Dommages & ResponsabilitésGroupe SATEC
 
Atelier Hiscox au Salon des entrepreneurs 2015 : Quels sont les enjeux de la ...
Atelier Hiscox au Salon des entrepreneurs 2015 : Quels sont les enjeux de la ...Atelier Hiscox au Salon des entrepreneurs 2015 : Quels sont les enjeux de la ...
Atelier Hiscox au Salon des entrepreneurs 2015 : Quels sont les enjeux de la ...Hiscox
 
Dictao prs v1.0_20101215
Dictao prs v1.0_20101215Dictao prs v1.0_20101215
Dictao prs v1.0_20101215Dictao_
 
Le CIL EXTERNE, pourquoi faire?
Le CIL EXTERNE, pourquoi faire?Le CIL EXTERNE, pourquoi faire?
Le CIL EXTERNE, pourquoi faire?Florence Bonnet
 
Un CIL EXTERNE, pourquoi faire?
Un CIL EXTERNE, pourquoi faire? Un CIL EXTERNE, pourquoi faire?
Un CIL EXTERNE, pourquoi faire? Florence Bonnet
 
Les nouvelles technologies au service de l'assurance par Solucom
Les nouvelles technologies au service de l'assurance par SolucomLes nouvelles technologies au service de l'assurance par Solucom
Les nouvelles technologies au service de l'assurance par SolucomYassine El Hassani
 

Similaire à OT Meeting - La protection financière de vos données par Apollo Conseil & Courtage (20)

Nos vies numériques sous haute protection le 21-10-2017
Nos vies numériques sous haute protection le 21-10-2017Nos vies numériques sous haute protection le 21-10-2017
Nos vies numériques sous haute protection le 21-10-2017
 
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
 
Sécurisation applicatives pour le e-commerce
Sécurisation applicatives pour le e-commerceSécurisation applicatives pour le e-commerce
Sécurisation applicatives pour le e-commerce
 
Revue de presse - EBRC - L'express - Octobre 201
Revue de presse - EBRC - L'express - Octobre 201Revue de presse - EBRC - L'express - Octobre 201
Revue de presse - EBRC - L'express - Octobre 201
 
Bim et CyberSécurité, Aldo BORSONI, CHUBB
Bim et CyberSécurité, Aldo BORSONI, CHUBBBim et CyberSécurité, Aldo BORSONI, CHUBB
Bim et CyberSécurité, Aldo BORSONI, CHUBB
 
Juridica dévoile sa nouvelle stratégie aux Journées du Courtage
Juridica dévoile sa nouvelle stratégie aux Journées du CourtageJuridica dévoile sa nouvelle stratégie aux Journées du Courtage
Juridica dévoile sa nouvelle stratégie aux Journées du Courtage
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
 
Workshop cyber jpme
Workshop cyber jpmeWorkshop cyber jpme
Workshop cyber jpme
 
Le Big Data dans la Banque et l'Assurance
Le Big Data dans la Banque et l'AssuranceLe Big Data dans la Banque et l'Assurance
Le Big Data dans la Banque et l'Assurance
 
Banques et Assurances : Comment lutter avec une plus grande efficacite contre...
Banques et Assurances : Comment lutter avec une plus grande efficacite contre...Banques et Assurances : Comment lutter avec une plus grande efficacite contre...
Banques et Assurances : Comment lutter avec une plus grande efficacite contre...
 
Extr4.0rdinaire cybersécurité : présentation des intervenants
Extr4.0rdinaire cybersécurité : présentation des intervenantsExtr4.0rdinaire cybersécurité : présentation des intervenants
Extr4.0rdinaire cybersécurité : présentation des intervenants
 
Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018
 
Covid-19 | FAQ #2 Assurances Dommages & Responsabilités
Covid-19 | FAQ #2 Assurances Dommages & ResponsabilitésCovid-19 | FAQ #2 Assurances Dommages & Responsabilités
Covid-19 | FAQ #2 Assurances Dommages & Responsabilités
 
Atelier Hiscox au Salon des entrepreneurs 2015 : Quels sont les enjeux de la ...
Atelier Hiscox au Salon des entrepreneurs 2015 : Quels sont les enjeux de la ...Atelier Hiscox au Salon des entrepreneurs 2015 : Quels sont les enjeux de la ...
Atelier Hiscox au Salon des entrepreneurs 2015 : Quels sont les enjeux de la ...
 
Cergeco informatique de gestion
Cergeco informatique de gestionCergeco informatique de gestion
Cergeco informatique de gestion
 
Dictao prs v1.0_20101215
Dictao prs v1.0_20101215Dictao prs v1.0_20101215
Dictao prs v1.0_20101215
 
Le CIL EXTERNE, pourquoi faire?
Le CIL EXTERNE, pourquoi faire?Le CIL EXTERNE, pourquoi faire?
Le CIL EXTERNE, pourquoi faire?
 
Un CIL EXTERNE, pourquoi faire?
Un CIL EXTERNE, pourquoi faire? Un CIL EXTERNE, pourquoi faire?
Un CIL EXTERNE, pourquoi faire?
 
Les nouvelles technologies au service de l'assurance par Solucom
Les nouvelles technologies au service de l'assurance par SolucomLes nouvelles technologies au service de l'assurance par Solucom
Les nouvelles technologies au service de l'assurance par Solucom
 
Full Plaquette Groupe Psi
Full Plaquette Groupe PsiFull Plaquette Groupe Psi
Full Plaquette Groupe Psi
 

OT Meeting - La protection financière de vos données par Apollo Conseil & Courtage

  • 1. Courtier Spécialiste LA PROTECTION FINANCIERE DE VOS DONNEES Evolutions de l'approche "Assurances" Christophe GAUTIE Nantes - 6 avril 2017
  • 2. OCEANET 06/04/2017  Apollo : Qui sommes nous?  Les garanties traditionnelles d’assurance pour les données : risques matériels  Des garanties innovantes pour les risques immatériels  Le cas des données personnelles : assurances CYBER  Statistiques incidents CYBER  Exemples de pertes financières indemnisées (incidents sur données)  Quelques conseils pratiques Protection financière des données - Assurances 2
  • 3. Qui sommes nous ? Partie 1
  • 4. OCEANET 06/04/2017 Spécialiste des Métiers IT » Plus de 500 clients Start-up, PME, ETI des secteurs IT/Télécoms/Internet: -Editeurs -Web Services -Intégrateurs -Infogérance et hébergeurs -SSII -Opérateurs Télécoms -….. » Forte expérience des sinistres Responsabilité Civile « IT » (litiges clients) Reconnu au sein de la communauté TECH/NUMERIQUE » Partenariats avec TECHIN France (ex AFDEL), le COMITE RICHELIEU, DELOITTE TECHNOLOGY FAST50 » Conception de programmes d’assurance dédiés aux Editeurs de logiciels et plateformes SaaS Apollo : Courtier Expert des Nouvelles Technologies 4
  • 5. Les garanties traditionnelles d’assurance des données: risques matériels Partie 2
  • 6. OCEANET 06/04/2017  Traditionnellement, les contrats d’assurance garantissaient uniquement les atteintes aux données suites à des dommages matériels: Les garanties traditionnelles d'assurance: risques matériels 6 Les contrats d’assurance des locaux et du matériel informatique permettent d’être couverts en cas de perte de données suite aux évènements suivants: » Bris de matériels informatiques » Dommages électriques » Dégâts des Eaux » Vol » Incendie » Foudre, explosion  Pour les frais de reconstitutions de données
  • 7. Des garanties innovantes d'assurance des données: risques immatériels Partie 3
  • 8. OCEANET 06/04/2017  Désormais, des garanties d'assurance innovantes permettent de vous couvrir en cas de perte de données suite à un sinistre immatériel: » Carence de fournisseurs » Fraude » Erreur Humaine » Virus » Déni de service » Sabotage » Perte de réseau » Intrusion » Atteinte à l’image  Pour les frais de reconstitution de données mais aussi pour : » La perte d’exploitation » La perte de CA » Les frais annexes,…. Des garanties innovantes d'assurance des données 8
  • 9. Le cas des données personnelles à protéger : les assurances "cyber" Partie 4
  • 10. OCEANET 06/04/2017  Des prestations d’assistances dont vous avez besoin: » Communication de crise » Avocat » Recours à des experts en sécurité informatique » Récupération de données 10 En cas de hacking de données personnelles, les contrats d’assurance « Cyber » prennent en charge:  Les dommages financiers que vous avez subis: » Frais de notification d’une violation de données personnelles » Frais de centre d’appel » Identity monitoring » Votre perte d’exploitation  Les préjudices financiers causés à vos clients: » Dommages et intérêts » Frais de défense » Mesures correctives
  • 11. OCEANET 06/04/2017 11 Et aussi :  Cyber-Extorsion: » Ransomware  Cyber Fraude: » Intrusion dans vos systèmes d’informations donnant lieu à un transfert d’argent  Les coûts d’une enquête administrative: » Amendes administratives (CNIL) » Amendes PCI DSS » Frais de défense  Phone Hacking (surfacturation)
  • 13. OCEANET 06/04/2017 13 Statistiques Sinistres CYBER » AIG/Etude sinistres Cyber survenus en Europe 2013 – 2016
  • 14. Exemples de pertes financières indemnisées (incidents sur données) Partie 6
  • 15. OCEANET 06/04/2017 Exemples de pertes financières indemnisées 15  Centrale de réservation en ligne: » Attaque pour tenter d’accéder à la base de données clients par le point d’entrée des sites WEB de réservation en ligne » Coûts: 98 000 € dont 10 000 € d’experts IT / 15 000 € de relations publiques (agence de communication de crise) / 80 000 € de pertes de de revenus suite à l’interruption d’activité du site internet pendant 36 H  Perte de ses disques durs: » Perte par les salariés de l’assuré, alors en déplacement professionnel, de plusieurs disques durs externes contenant les données personnelles, médicales et bancaires de 300 000 patients » Coûts: 2 000 000 € dont 140 000 € de frais d’avocat / 15 000 € de frais de relations publiques / 1 000 000 € de frais de notification /936 000 € de credit monitoring / 30 000€ de call center
  • 16. OCEANET 06/04/2017 Exemples de pertes financières indemnisées (2) 16  Panne informatique » Une société de fabrication de pièces pour l’industrie est victime d’une panne serveur hébergeant la base de données de gestion des stocks. Il faut 5 jours pour identifier les causes, remplacer la carte informatique défaillante et reconstituer les entrées et sorties des stocks » Indemnité de 350 00 € (dont notamment heures supplémentaires du personnel et livraison en urgence afin d’éviter les arrêts de production client)  Bombe logique » Dans une société de vente en ligne, un salarié est sur le point d’être licencié; il « dépose » dans les systèmes d’information une bombe logique qui se déclenche après son départ. Une partie des serveurs est indisponible, entraînant une perturbation de l’activité pendant une semaine » Indemnité de 750 000 € au titre des frais supplémentaires et, surtout, des pertes d’exploitations
  • 17. OCEANET 06/04/2017 Exemples de pertes financières indemnisées (3) 17  Attaque virale » Un groupe de distribution spécialisé subit une attaque virale massive qui bloque les caisses peu avant les fêtes de fin d’année » Indemnité de 220 000 €, au titre essentiellement des frais de déplacement des équipes informatiques et prestataires sur les différents points de vente  Fuite de données » Une chaine de prêt-à-porter confie une partie de ses fichiers commerciaux (clients, cartes de fidélité, prospects) à un prestataire spécialisé dans le marketing. Une erreur humaine chez ce prestataire entraine la fuite de dizaines de milliers de références clients, » Indemnité de 300 000€ avec notamment la prise en charge de la gestion de crise, du conseil juridique, d’investigation, frais de notifications et mise en place d’un centre d’appel.
  • 19. OCEANET 06/04/2017 19 Conseils pratiques  Editeurs : Validez si vous êtes assurés en RC pour les risques Cyber ? » La RC Professionnelle est souvent insuffisante. Besoin de la compléter.  Attention à la chaîne contractuelle avec vos sous-traitants » Essentiel: éviter les renonciations à recours – risque de déchéance de l’assurance » Encore plus important avec le nouveau Règlement Européen !  Nouvelles règles du jeu à partir de mai 2018 avec le Règlement européen sur les données personnelles (RGDP): » Responsabilité accrue des prestataires IT (Editeurs SaaS, Prestataires IaaS, Hébergeurs) : nouveau principe de « co - responsabilité » » Sanctions lourdes  Difficulté à ce jour d’évaluer le bon montant de la garantie CYBER !
  • 20. OCEANET 06/04/2017 Contacts 20 Christophe GAUTIE : 06 12 29 28 53 cgautie@apollocourtage.com www.apollocourtage.com APOLLO Conseil et Courtage - Tel : 01 41 43 20 36 30, rue du château 92200 Neuilly/Seine Orias N°08045864 (www.orias.fr) Sous le contrôle de l’ACPR - 61 rue Taitbout 75009 PARIS