Cybersécurité: Indemnisation et dépôt de plainte sous 72 heures

En cas de cyberattaque, l’indemnisation par l’assureur dépend avant tout des garanties prévues au contrat. La loi ne crée donc pas de couverture automatique contre les risques cyber.

Depuis le 24 avril 2023, l’article L. 12-10-1 du Code des assurances prévoit toutefois une obligation particulière pour les entreprises et professionnels assurés contre les conséquences d’une atteinte à leur système informatique : le dépôt d’une plainte doit intervenir dans les 72 heures suivant la connaissance de l’attaque pour permettre l’indemnisation prévue au contrat.

Cette règle concerne les personnes morales ainsi que les personnes physiques agissant dans le cadre de leur activité professionnelle.

Les bons réflexes en cas de cyberattaque

  • Déposer plainte dans les 72 heures suivant la découverte de l’attaque.
  • Informer rapidement son assureur et respecter les délais de déclaration prévus au contrat.
  • Conserver les preuves de l’incident : journaux informatiques (logs), messages, éléments techniques et justificatifs des pertes.

Vérifier régulièrement que les garanties cyber, plafonds, franchises et exclusions correspondent aux risques réellement supportés par l’entreprise.

Au-delà de l’assurance, la prévention, la sauvegarde des données et l’existence d’un plan de réponse aux incidents restent essentielles pour limiter les conséquences financières et opérationnelles d’une cyberattaque.

ARCOS vous accompagne dans l’analyse de vos garanties cyber et dans la gestion de vos sinistres.