← Professionnels
🔒 TPE & PME · France

Assurance cyber —
reprenez la main après l’attaque

Rançongiciel, fuite de données clients, fraude au virement : une cyberattaque peut paralyser une petite entreprise en quelques heures. Nous plaçons votre contrat auprès d’un assureur spécialiste du cyber, avec assistance de crise 24/7 et prévention incluse. Étude et devis selon votre profil, partout en France.

Votre étude personnalisée
Devis sur mesure
Tarif établi selon votre activité, votre chiffre d’affaires et vos mesures de sécurité
✓ Assistance & cellule de crise 24/7, sans franchise
✓ Rançongiciel, restauration des données et du système
✓ Pertes d’exploitation & responsabilité civile
✓ Notification RGPD / CNIL prise en charge
✓ Prévention incluse : plateforme de scan cyber
✓ Jusqu’à 30 % de réduction avec les options prévention
Courtier indépendantImmatriculée à l’ORIAS sous le n° 26009325
Assureur spécialiste cyberUn contrat dédié, pas une option généraliste
Le bon contrat pour votre profilGaranties calibrées sur votre exposition réelle
100 % en ligne, France entièreDevis, souscription et suivi à distance
⏱ En bref

L’assurance cyber protège une entreprise — TPE ou PME — contre les conséquences financières d’une cyberattaque : rançongiciel, fuite de données, fraude au virement ou interruption d’activité. Elle prend en charge l’assistance de crise 24/7, la restauration des systèmes et des données, les pertes d’exploitation, la responsabilité civile envers les tiers et les frais de notification RGPD.

  • Assistance et cellule de crise 24/7, sans franchise
  • Prévention incluse : scan des vulnérabilités
  • Obligation : dépôt de plainte sous 72 h en cas d’attaque
  • Pré-requis : sauvegardes tous les 7 jours et antivirus à jour
21×
Une entreprise a aujourd’hui 21 fois plus de risques d’être victime d’une cyberattaque que d’un incendie — et les TPE/PME sont visées en premier, car elles disposent rarement d’un service informatique dédié.
Source : Astérès / SPI Sécurité / BPI.
Estimez votre exposition

Combien peut coûter une cyberattaque à votre entreprise ?

Quelques paramètres suffisent pour donner un ordre de grandeur. L’objectif n’est pas de vous faire peur, mais de mesurer ce que vous risqueriez sans couverture.

5 jour(s) d’activité à l’arrêt
Nature de l’incident
Coût estimé du sinistre
—
estimation indicative, hors éventuelle rançon
Ce coût, c’est précisément ce que prend en charge une assurance cyber : restauration, pertes d’exploitation, gestion de crise et notification RGPD.
Estimation indicative et illustrative, fournie à titre pédagogique. Elle ne constitue ni un devis, ni une évaluation de préjudice, ni une promesse d’indemnisation : le coût réel d’un sinistre dépend de nombreux facteurs propres à votre situation.
Votre contrat cyber

Ce que couvre l’assurance cyber

Les garanties se composent selon votre activité et le montant choisi ; les plafonds figurent à vos Conditions Particulières. Voici les principaux postes de couverture.

🆘
Assistance & cellule de crise 24/7
Une hotline d’urgence joignable 24h/24 et 7j/7, sans franchise, qui missionne un expert référent de crise puis coordonne les intervenants : expert informatique / cybersécurité, juridique et communication de crise.
🔒
Rançongiciel & cyber-extorsion
Gestion de l’intrusion malveillante (ransomware, virus, déni de service…) et, sous conditions (accord préalable de l’expert et dépôt de plainte), prise en charge de la rançon et des frais associés.
🖥️
Restauration des données & du système
Frais de reconstitution du système informatique et des données à partir de vos sauvegardes, frais supplémentaires d’exploitation et frais d’amélioration des logiciels endommagés.
📉
Pertes d’exploitation
Indemnisation de la perte de marge brute consécutive à l’interruption de votre système, après un délai de carence exprimé en heures et sur une période d’indemnisation pouvant aller jusqu’à 12 mois.
⚖️
Responsabilité civile & RGPD
Frais de notification aux autorités (CNIL) et aux personnes concernées, frais de monitoring, et responsabilité civile envers les tiers en cas d’atteinte à la confidentialité des données, de transmission de virus ou au titre de la RC médias.
💳
Fraude & cyber-escroquerie Option
En option : la cyber-fraude (fraude au virement, au président, par e-mail sans intrusion) et la surfacturation téléphonique. La garantie cyber-fraude suppose une procédure de double vérification pour les paiements de plus de 5 000 €.
💡 Bon à savoir : le périmètre couvert peut inclure non seulement votre système informatique, mais aussi celui de vos prestataires IT (hébergeur, cloud, infogérant) selon le contrat. Nous le vérifions pour vous.
Avant l’attaque

La prévention, incluse dans votre contrat

La meilleure attaque est celle qui n’arrive pas. Le contrat que nous plaçons intègre une plateforme de cybersécurité qui réduit votre exposition — et votre niveau de sécurité influe directement sur votre tarif.

📡
Scan cyber & score de risque
Un scan non intrusif analyse ce qui est visible depuis votre nom de domaine — applications et failles connues (CVE), configurations réseau (SSL, ports), réputation e-mail (SPF, DKIM, DMARC) et comptes compromis — et génère un score de risque suivi dans le temps.
🎣
Campagne de phishing & audit
Simulation d’e-mails malveillants pour sensibiliser vos équipes, audit de vos processus cyber et plan d’action priorisé : la faille humaine est la première porte d’entrée des attaques.
🔔
Alertes en cas de nouvelle faille
Une baisse de votre score, liée à l’apparition d’une nouvelle vulnérabilité, déclenche une alerte pour corriger avant qu’un attaquant ne l’exploite.
💶
Jusqu’à 30 % de réduction de prime
Les options de prévention (test d’intrusion, surveillance managée MDR, formation) peuvent réduire votre cotisation jusqu’à 30 %. Estimation indicative, selon votre profil et les options retenues.
Notre exigence

Les points que l’on vérifie sur chaque devis

En cyber, deux contrats au même prix peuvent protéger très différemment : tout se joue dans les plafonds, les sous-limites et les exclusions. Voici ce que nous passons au crible avant de vous conseiller.

Plafonds & sous-limites
À la loupe
Le plafond global s’épuise au fil des sinistres, sans reconstitution automatique, et certaines garanties ont des sous-limites internes. Nous vérifions qu’ils sont cohérents avec votre chiffre d’affaires et votre exposition.
Franchise
Transparente
Une somme reste à votre charge par sinistre ; l’assistance, elle, intervient sans franchise. Nous vous l’expliquons avant toute souscription, pour éviter la surprise le jour de l’incident.
Délai de carence
En heures
La garantie pertes d’exploitation ne se déclenche qu’au terme d’un délai d’attente exprimé en heures. Plus il est court, plus vous êtes protégé en cas d’arrêt : nous le comparons d’un contrat à l’autre.
Options utiles
Cyber-fraude
La cyber-fraude (fraude au virement) et la surfacturation téléphonique sont des options : selon votre activité, elles sont souvent indispensables. Nous vous disons lesquelles activer et à quelles conditions.
Notre méthode

De votre profil à votre contrat, en 4 étapes

1
Cadrage du besoin
Un échange pour cerner votre activité, votre chiffre d’affaires, les données que vous traitez, votre organisation informatique et votre exposition réelle.
2
Éligibilité & pièces
Déclaration du risque et vérification des pré-requis (sauvegardes, antivirus). Nous confirmons votre éligibilité avant d’aller plus loin.
3
Cotation comparative
Nous établissons un comparatif écrit, garantie par garantie : plafonds, sous-limites, franchise, délai de carence, exclusions et options.
4
Souscription & prévention
Souscription accompagnée, accès à la plateforme de prévention, et un interlocuteur unique du devis à la gestion d’un éventuel sinistre.
📋
Pour préparer votre devis
Les informations utiles
✓
Votre activité précise (et code NAF)
Certaines activités ne sont pas éligibles (voir plus bas) ; la description fine du métier conditionne la couverture.
✓
Votre chiffre d’affaires annuel
Il détermine les plafonds pertinents et le tarif. Une fiche de déclaration du risque est requise au-delà de 50 M€ de CA.
✓
Votre organisation informatique
Hébergement, cloud, serveurs, postes de travail : le périmètre du système informatique à couvrir.
✓
Vos mesures de sécurité
Antivirus, sauvegardes, double authentification : elles conditionnent la garantie et influent sur le tarif.
✓
Votre exposition internationale
La part de chiffre d’affaires réalisée aux États-Unis ou au Canada : au-delà de 30 %, l’entreprise n’est pas éligible.
💡 Deux pré-requis sont des conditions de garantie : des sauvegardes au moins tous les 7 jours sur un support déconnecté, et un antivirus tenu à jour sur tous les postes et serveurs. Sans eux, l’indemnisation peut être refusée.
En toute transparence

Bien comprendre votre contrat

Un bon conseil, c’est aussi dire ce qui n’est pas couvert. Voici l’essentiel des obligations et des exclusions — la liste complète figure aux Conditions Générales, que nous vous remettons.

Le jour de l’attaque

En cas d’incident, vous n’êtes pas seul

Face à une cyberattaque, chaque heure compte. Une cellule d’experts prend le relais immédiatement — et nous restons votre interlocuteur tout au long du dossier.
📞
Hotline 24/7 sous 48 h
Dès la découverte, vous appelez la hotline d’urgence. Un analyste cybersécurité pilote les premières mesures. La déclaration doit être faite sous 48 heures.
🧯
Experts & contre-mesures
Une cellule sur mesure se déploie : plan de réponse, décontamination, restauration des systèmes et des données, communication de crise.
⚖️
Plainte 72 h & indemnisation
Dépôt de plainte sous 72 heures, notification CNIL si des données personnelles sont touchées, puis expertise et indemnisation jusqu’à la clôture.
Un réflexe à garder : imprimez et conservez le numéro de la hotline — en cas d’attaque, vous pourriez perdre l’accès à vos documents numériques.
Votre interlocutrice

Un seul contact, expert et indépendant

Gwenaëlle Duret, courtière en assurances et fondatrice de Claris Courtage
Gwenaëlle Duret
Fondatrice & courtière en assurances · Claris Courtage
Titulaire d’une maîtrise en droit des assurances (Université Jean Moulin Lyon 3) et forte de plus de 15 ans d’expérience dans l’assurance, dont un poste de souscripteur senior chez un courtier grossiste digitalisé. Je connais les contrats du côté de l’assureur, là où se décident l’acceptation et le tarif — et je mets cette lecture au service des TPE et PME : cadrage du risque, comparaison des garanties et des exclusions, souscription et accompagnement en cas de sinistre. Un seul interlocuteur, du devis au renouvellement.
🎓 Maîtrise en droit des assurances 🧭 Ex-souscripteur senior 📅 15+ ans d’expérience 🛡️ Courtier indépendant · ORIAS 26009325 💻 100 % en ligne, France entière
Page mise à jour en septembre 2026 · Rédigé par Gwenaëlle Duret, courtière en assurances (ORIAS 26009325).
FAQ

Ce que vous voulez savoir

Une TPE ou une PME est-elle vraiment exposée au risque cyber ? +
Oui, et plus que les grands groupes en proportion : les petites structures sont ciblées car elles disposent rarement d’une sécurité informatique renforcée. Un courriel piégé ou une facture falsifiée peut suffire à interrompre l’activité.
Que couvre l’assurance cyber ? +
L’assistance et la cellule de crise 24/7, la restauration des données et du système, les pertes d’exploitation, la responsabilité civile envers les tiers, les frais de notification RGPD, et la cyber-extorsion. La cyber-fraude et la surfacturation téléphonique sont proposées en option.
Le rançongiciel est-il pris en charge ? +
Oui. L’intrusion malveillante (dont le ransomware) est un événement garanti : gestion de crise, restauration, et prise en charge de la rançon sous conditions — accord préalable de l’expert référent et dépôt de plainte.
La fraude au virement est-elle couverte ? +
Via la garantie cyber-fraude, proposée en option. Elle suppose une procédure de double vérification (double signature ou contre-appel) pour les paiements et changements de RIB de plus de 5 000 €. Nous vérifions que votre organisation la permet.
Combien coûte une assurance cyber pour une petite entreprise ? +
Le tarif dépend de votre chiffre d’affaires, de votre secteur, des données traitées et de vos mesures de sécurité. Les options de prévention peuvent réduire la prime jusqu’à 30 %. Nous établissons un devis personnalisé, gratuit et sans engagement.
Quelles conditions faut-il respecter pour être couvert ? +
Deux pré-requis principaux : des sauvegardes au moins tous les 7 jours sur un support déconnecté, et un antivirus tenu à jour sur tous les postes et serveurs. Ne pas les respecter expose à une déchéance de garantie.
Mes prestataires informatiques et le cloud sont-ils couverts ? +
Selon le contrat, le périmètre du système informatique couvert inclut aussi celui de vos prestataires IT (hébergeur, cloud, infogérant). C’est un point que nous vérifions, car il fait souvent la différence en cas de sinistre.
Les frais de notification à la CNIL sont-ils pris en charge ? +
Oui. En cas d’atteinte aux données personnelles, les frais de notification aux autorités compétentes et aux personnes concernées, ainsi que l’accompagnement juridique RGPD, sont couverts.
L’assurance cyber remplace-t-elle ma cybersécurité ? +
Non, elle la complète. Le contrat intègre d’ailleurs une plateforme de prévention (scan de vulnérabilités, campagne de phishing, alertes) : les protections techniques réduisent le risque, l’assurance prend le relais financier et opérationnel quand un incident survient malgré tout.
Quelles entreprises ne sont pas éligibles ? +
Notamment les activités liées aux crypto-monnaies, aux jeux d’argent, aux contenus pour adultes, aux armes, au transport aérien ou maritime, à l’énergie et aux télécommunications, ainsi que les entreprises réalisant plus de 30 % de leur chiffre d’affaires aux États-Unis ou au Canada.

Protégez votre entreprise avant l’incident

Décrivez-nous votre activité : nous étudions votre exposition et revenons vers vous avec une couverture adaptée.

Parlons-en
Votre devis assurance cyber — étudié selon votre profil, sans engagement.