Le coût de la cyberattaque mondiale est évalué à environ 400 milliards de dollars!
[AFP].- Les cyberattaques mondiales récentes ont révélé la vulnérabilité des entreprises et institutions face à un risque potentiellement très coûteux. Quels dégâts peuvent générer les cyberattaques? Comment les entreprises sont-elles assurées contre la cybercriminalité?
Peut-on estimer le coût des dégâts de ces cyberattaques?
Très difficile, annoncent les experts. D'une part, en raison du caractère massif et inédit des cyberattaques initiées depuis près d'une semaine - plus de 300.000 ordinateurs touchés dans 150 pays, selon de premières estimations - mais aussi car de nombreuses entreprises préfèrent taire le préjudice pour préserver leur crédibilité.
Sans compter le caractère dissimulé de certains actes, comme le vol de données, difficiles à déceler immédiatement mais dont les conséquences peuvent apparaître plusieurs semaines, voire plusieurs mois après.
L'attaque WannaCry "semble avoir touché plutôt des acteurs industriels, des PME et des particuliers, tous assez peu assurés contre le risque cyber", explique à l'AFP Didier Parsoire, responsable des "Cyber Solutions" du réassureur français Scor.
Plus généralement, le coût de la menace cyber est évalué mondialement à environ 400 milliards de dollars.
Le poids de la cybercriminalité représentait en moyenne en 2015 pour les Etats-Unis, l'Union européenne et la Chine environ 0,5% de leur Produit national brut, d'après une étude du cabinet de conseil PwC, publiée en janvier 2016.
Au Royaume-Uni, une étude gouvernementale menée auprès de 1.523 entreprises a établi que le coût moyen par entreprise des cyberattaques en 2016 avait oscillé entre 1.600 euros pour une petite structure et près de 23.000 euros pour une grande.
Les entreprises sont-elles suffisamment protégées?
En France, non, de l'avis de la plupart des spécialistes. Bien que sensibilisées au risque cyber, les entreprises ne s'imaginent pas être des cibles. Elles "restent assez peu matures sur le sujet et imparfaitement protégées: à peine la moitié sont capables de déceler des incidents", déplore auprès de l'AFP Pascal Trouchaud, associé chez PwC et spécialiste en cybersécurité.
La banque et l'assurance, très réglementés, ainsi que l'aéronautique et la défense, très espionnés, sont les secteurs les plus en pointe. A l'inverse, la distribution, qui dépense peu en sécurité, est à la traîne alors qu'elle "gère le plus de données bancaires", développe M. Trouchaud.
"A la fin 2016, un peu plus de la moitié des entreprises du CAC 40 avaient souscrit une police d'assurance cyber", mais, côté PME, cela "reste encore très limité", indique le réassureur Scor. D'après une étude IFOP/PwC datant de 2015, moins de 5% des entreprises françaises avaient déjà souscrit une assurance à l'époque.
Encore jeune, le marché de la cyber assurance représente environ 3 milliards de dollars de primes d'assurance mondiale et pourrait atteindre 10 milliards en 2020. En France, il est estimé à 300 millions d'euros.
Y compris aux Etats-Unis, marché précurseur, la souscription est modérée: près de 50% des entreprises de services les plus exposées (finances, santé, éducation, commerce) sont assurées contre 10 à 20% des sociétés industrielles, selon Scor.
Que couvre une cyber assurance?
Elle couvre les conséquences d'un événement informatique, sans dommage matériel, qu'il soit accidentel (erreur humaine) ou volontaire (cyberattaque, intrusion numérique, etc), explique la Fédération française de l'assurance (FFA) dans un guide en ligne dédié au cyber risque.
Elle peut aussi couvrir des frais de gestion de crise (en communication, préservation de la réputation, solutions pour endiguer l'attaque), d'enquête ou d'information des victimes de vol de données. Sans oublier les dommages matériels, parfois exclus des assurances classiques.
L'étendue de la responsabilité civile, couvrant les dommages occasionnés à un tiers, peut aussi varier.
Les cyber assurances vont certainement se développer. Car dès mai 2018, les entreprises traitant des données personnelles devront avertir leurs clients en cas de violation de leurs données tandis que les opérateurs de services essentiels et ceux du numérique devront notifier toute atteinte à leur système d'information.
à lire aussi
Article : Maroc-Espagne. Sebta, Mélilia et la fiction d’un front maroco-américain pour la récupération des présides
Sur fond de tensions inédites entre Madrid et Washington autour de l’usage des bases militaires espagnoles dans la guerre contre l’Iran, une partie du débat public espagnol voit ressurgir le spectre d’une récupération de Sebta et Mélilia par le Maroc avec un appui américain. Une hypothèse nourrie par certaines prises de position et amplifiée médiatiquement, mais qui, à ce stade, relève davantage du fantasme que d’une dynamique diplomatique réelle.
Article : FZ Mansouri veut poursuivre Barlamane en justice
Mise en cause par barlamane.com pour une affaire foncière, la maire de Marrakech annonce qu'elle va poursuivre ce journal en ligne ainsi que tout journaliste qui relaierait ces "allégations non fondées".
Article : Météo: les prévisions du dimanche 25 avril 2026
Voici les prévisions météorologiques pour le dimanche 26 avril 2026, établies par la Direction générale de la météorologie : - Formations brumeuses matinales et nocturnes […]
Article : Sahara: De Mistura évoque un “véritable élan” qui relance l’espoir d’une issue au conflit
Comme prévu par la résolution 2797 adoptée le 31 octobre 2025, le conseil de sécurité de l'ONY s'est réuni à huis clos pour faire le point avec l'envoyé personnel et l'envoyé spécial de l'ONU pour le Sahara, au sujet de l'avancement des efforts de paix.
Article : Immobilier. Les nouveaux choix d'investissement en 2026 à Casablanca
À Casablanca, le marché immobilier change de configuration. La raréfaction des petites surfaces et la hausse des prix pèsent sur le résidentiel, tandis que des segments comme la logistique et l'industriel offrent aujourd'hui des rendements plus élevés. Dans ce contexte, les arbitrages des investisseurs évoluent selon les budgets et les opportunités. Décryptage avec Asaad Sadqi, président de l'Association régionale des agences immobilières Casablanca-Settat.
Article : Un milliard sans garantie de l'État : comment la région Casablanca-Settat a réussi son pari obligataire
La région Casablanca-Settat vient de clôturer sa première levée obligataire, une opération inédite pour une région. La levée est d'un montant d'un milliard de dirhams sur le marché des capitaux, dont 400 millions apportés par la Banque européenne (BERD). Le président de la région, Abdellatif Maazouz, revient sur les coulisses de cette opération, ses fondements financiers et les projets qu'elle est appelée à financer.