17 avril 2021 20:12

Assurance cyber et confidentialité

Qu’est-ce que l’assurance cyber et confidentialité?

Une police d’assurance cybernétique et de protection de la vie privée peut fournir aux entreprises une protection contre les pertes résultant d’une violation de données ou de la perte d’informations confidentielles stockées électroniquement.

informations d’identification personnelle  (PII) stockées par l’entreprise.

Points clés à retenir

  • Les polices d’assurance cybernétique et de confidentialité protègent les entreprises contre les pirates et autres individus ou groupes qui peuvent avoir accès aux informations d’identification personnelles stockées par l’entreprise.
  • Une politique de couverture d’assurance cyber et confidentialité peut protéger les entreprises contre les pertes résultant de violations de données ou de pertes de données confidentielles.
  • L’achat d’une couverture d’assurance cybernétique et de protection de la vie privée peut aider une entreprise à se remettre des fardeaux financiers et réglementaires que les failles de sécurité peuvent créer.

Comprendre la cyber-assurance et la protection de la vie privée

L’utilisation d’ordinateurs et d’Internet est devenue une partie intégrante des opérations commerciales au cours des dernières décennies. De nombreuses entreprises comptent sur Internet pour atteindre leurs clients et leur fournir des services.

Fréquemment, cette activité nécessite le transfert d’informations confidentielles et privées du client vers l’entreprise et vice versa. Les informations peuvent inclure les détails de la carte de crédit, les numéros de sécurité sociale, les dossiers médicaux et les coordonnées.

Les entreprises risquent d’être attaquées si elles collectent et stockent des informations d’achat, tiennent des registres des numéros de sécurité sociale ou disposent de données d’identification ou d’éducation. Ce type d’informations est le plus sujet aux  attaques d’ usurpation d’identité.

L’assurance cybernétique et de confidentialité atténue le coup porté aux entreprises

Quel que soit le soin apporté par les organisations lors de la mise en place de leurs   protocoles de cybersécurité, l’utilisation non autorisée des informations reste un problème potentiel. L’application du piratage par l’utilisation de  l’ingénierie sociale, comme les attaques par e-mail de phishing, ou d’autres méthodes exploite les tendances humaines et accède à des informations sensibles.

Une étude réalisée entre 2005 et 2015 par  Trend Micro a  révélé que l’utilisation du piratage offrait aux criminels les meilleurs rendements pour leurs efforts. Ces attaques créent des vulnérabilités au-delà de la protection des outils mécaniques comme le cryptage ou la protection par mot de passe.

Une violation de données peut avoir des implications profondes pour une entreprise. Cela peut perturber les opérations quotidiennes alors que l’entreprise tente de comprendre comment la violation de données s’est produite, de réparer les dommages causés aux systèmes et d’effectuer les mises à jour système nécessaires pour éviter qu’une violation similaire ne se reproduise à l’avenir.

La publicité d’une faille peut avoir un impact négatif sur la réputation de l’entreprise, car les clients dont les données privées ont été compromises peuvent passer à un concurrent et les clients potentiels peuvent également abandonner par crainte de perdre leurs données.

Les violations de données comportent une menace importante de poursuites judiciaires. L’entreprise peut être tenue d’informer les clients de l’incident et peut avoir besoin de fournir des services de surveillance du crédit  sans frais aux personnes concernées qui se sont fait voler leurs données. En outre, la société peut être tenue responsable d’achats frauduleux et de transferts de fonds en raison de son cyber-accident de sécurité.

Dans certains cas, les régulateurs peuvent imposer des amendes à l’entreprise et des particuliers peuvent intenter des poursuites civiles contre l’entreprise pour des problèmes financiers liés à la violation de données sécurisées.

Ces ramifications peuvent rendre les affaires en ligne dangereuses et coûteuses. L’achat d’une couverture d’assurance cyber et de confidentialité peut aider une entreprise à se remettre du fardeau financier et réglementaire qu’une faille de sécurité peut imposer. Le montant de la couverture responsabilité civile dans une police d’assurance cyber et confidentialité dépend des besoins de l’entreprise.