L’essentiel à retenir : la position officielle est claire, il ne faut pas payer. Payer finance l’écosystème criminel, ne garantit pas la restitution des données et vous désigne comme cible solvable. Côté assurance, la rançon n’est couverte qu’avec un sous-plafond et l’accord préalable de l’assureur. Notre position de courtier : la vraie réponse se prépare […]
L’essentiel à retenir : une TPE n’a pas besoin du même contrat qu’une PME de 200 personnes, et payer pour un plafond d’un million d’euros quand on est cinq n’a aucun sens. Ce qui compte quand personne n’est informaticien en interne, c’est l’assistance disponible immédiatement. Comptez 600 à 1 500 euros par an, à condition […]
L’essentiel à retenir : un contrat cyber se juge sur cinq garanties, pas sur son plafond global. Frais de réponse à incident, perte d’exploitation, reconstitution des données, responsabilité civile et frais de défense forment le socle. Le reste se négocie. Notre parti pris : mieux vaut 500 000 euros bien répartis entre sous-plafonds que 2 […]
L’essentiel à retenir : le prix d’une assurance cyber dépend beaucoup moins de votre chiffre d’affaires que de votre niveau de sécurité déclaré. Deux entreprises identiques peuvent recevoir des primes du simple au triple selon la présence d’une authentification multifacteur et de sauvegardes testées. C’est une bonne nouvelle : contrairement à l’assurance auto, vous pouvez […]
L’essentiel à retenir : DORA s’applique déjà depuis le 17 janvier 2025, NIS2 pas encore en France. DORA vise le secteur financier, NIS2 le reste de l’économie critique. Quand les deux pourraient se croiser, DORA prime pour les entités financières. Point que beaucoup de courtiers ignorent : les intermédiaires d’assurance de petite et moyenne taille […]
L’essentiel à retenir : l’ANSSI est l’autorité nationale désignée pour NIS2 en France. Elle attend trois choses de vous : que vous vous enregistriez sur la plateforme MonEspaceNIS2, que vous appliquiez les 20 objectifs de sécurité de son référentiel ReCyF, et que vous déclariez vos incidents dans les délais. Elle n’est pas seulement un gendarme […]
L’essentiel à retenir : aucun audit NIS2 officiel n’existe à ce jour, puisque la loi française n’était pas promulguée au 3 août 2026. Ce que vend le marché sous ce nom est un audit d’écart entre votre situation et les exigences de la directive. Utile, mais à condition de savoir ce que vous achetez et […]
L’essentiel à retenir : l’article 21 de la directive liste dix catégories de mesures, et l’ANSSI les décline en 20 objectifs de sécurité dans son référentiel ReCyF, dont la version de travail 2.5 date du 17 mars 2026. Aucune ne vous impose un outil précis : la directive exige un résultat proportionné à votre risque. […]
L’essentiel à retenir : la directive prévoit jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaires mondial, le montant le plus élevé des deux étant retenu. Mais l’amende n’est ni la première ni la plus fréquente des sanctions : les autorités disposent d’abord d’injonctions, d’audits imposés et de la publicité du manquement. Et l’amende […]
L’essentiel à retenir : les mesures imposées par NIS2 sont devenues, presque mot pour mot, les conditions de garantie des assureurs cyber. Authentification multifacteur, sauvegardes déconnectées, gestion des correctifs : ce que le régulateur exige, l’assureur le vérifie avant de signer. Les traiter ensemble divise l’effort et fait baisser la prime, comme nous le détaillons […]






