forumNouveau sujet

Faut-il souscrire une cyber-assurance — le coût est-il inférieur aux pertes d'une cyberattaque, ou est-ce du gaspillage ?

SSultan T***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Assurance
Type d'organisation
Équipe de 8 personnes
Membre depuis
nov. 2024
Message
19
#1

Les polices d'assurance cyber commencent à être proposées. Les assureurs disent qu'ils couvrent 'les frais d'attaque de hacker, de violation de données et d'arrêt système'. Mais les primes sont élevées : 3 à 5 mille livres/an pour les petites entreprises (50 pers.). Avec un budget limité, est-ce vraiment nécessaire ?

Je comprends les parties de la couverture : forensic, notification client, soutien police, interruption d'activité. Mais il y a des exclusions (négligence interne, violations de politique exclues). Ça en vaut-il vraiment la peine ?

Si je n'ai pas d'assurance au début, qu'est-ce que je perds après 1 ou 2 attaques ? Quel est le coût moyen d'une cyberattaque (en Turquie) ? Est-ce qu'ils peuvent annuler la police quand les primes augmentent (après 2-3 attaques) ?

ZZafer Ö***Membre actif
Poste
Planification de production
Secteur
Fabrication de machines
Type d'organisation
filiale d'un groupe
Membre depuis
avr. 2023
Message
247
Plus utile#2

Pour comparer les polices d'assurance : AIG, Beazley, Chubb (grands assureurs). Prends un courtier (ex. Willis Towers Watson) pour avoir des recommandations.

RRamazan G***Expert
Poste
Secrétaire
Secteur
cuir
Type d'organisation
Entreprise de 20 personnes
Membre depuis
avr. 2022
Message
92

Doki · Application mobile · 2025

#3

Je suis dans la même situation, c'est pourquoi je pose la question. Avant de décider regardez quelles données vous avez en main.

J'espère que cela vous sera utile.

OOya G***Membre actif
Poste
Directeur de production
Secteur
Catering
Type d'organisation
Entreprise de 300 personnes
Membre depuis
oct. 2023
Message
66
#4

Absolument. Si j'ajoute quelque chose : Quand on essaie de tout changer en même temps, rien ne prend.

HHasan A***Expert
Poste
Agent du service client
Secteur
Comptabilité et conseil
Type d'organisation
entreprise familiale
Membre depuis
nov. 2025
Message
102
#5

Nous avons aussi bloqué au même endroit à une époque. Aucun processus sans suivi ne s'améliore car vous ne savez pas quoi corriger.

Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement. Si vous avez des questions écrivez-moi je répondrai au mieux.

HHakan C***Membre actif
Poste
Responsable de la chaîne d'approvisionnement
Secteur
Services informatiques
Type d'organisation
entreprise à deux succursales
Membre depuis
mars 2023
Message
295
#6

C'est globalement vrai, mais il manque un point. Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois. C'est confirmé par l'expérience.

HHatice Ö***Membre actif
Poste
Directeur de production
Secteur
Détail
Type d'organisation
distributeur régional
Membre depuis
mai 2022
Message
240

Doki · Mise en place de la gestion des logs · 2025

#7

Il faut faire une distinction ici. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

Bien sûr, cela change si votre situation est différente.

İİlknur Y***Membre actifMembre de la communauté
Membre depuis
sept. 2025
Message
2
#8

Chez moi, c'est l'inverse qui s'est passé, c'est pourquoi j'écris. Les gens défendent l'habitude, pas le processus. La résistance vient de là.

C'est confirmé par l'expérience.

MMert K***Membre actifMembre de la communauté
Membre depuis
juil. 2025
Message
365
#9

Je me permets une petite mise en garde. Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

MMerve B***Nouveau membreMembre de la communauté
Membre depuis
août 2026
Message
247
#10

Exact. Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

C'est confirmé par l'expérience.

DDoki ekibiÉquipe Doki
Poste
Compte officiel
Secteur
Cybersécurité et numérique
Type d'organisation
Doki
Membre depuis
mars 2023
Message
310
#11

Désolé, mais ce n'est pas vrai dans tous les cas. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

KKader Ş***ExpertMembre de la communauté
Membre depuis
mars 2024
Message
67
#12

J'ai vécu la même chose. Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger.

PPolat Y***ExpertMembre de la communauté
Membre depuis
mai 2023
Message
54
#13

Je vais résumer le sujet, car plusieurs réponses différentes ont été données. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué. J'espère que cela vous sera utile.

AAslıhanMembre actif
Poste
Fabricant de mode
Membre depuis
avr. 2024
Message
102
#14

Si vous partez dans cette direction, réglez cela dès le départ. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

J'espère que cela vous sera utile.

AAslı Y***Nouveau membreMembre de la communauté
Membre depuis
sept. 2026
Message
304
#15

chez nous ça s'est passé comme ça. si le chemin de notification est long la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

bon courage.

HHakan B***Expert
Poste
Chargé de ressources humaines
Secteur
Plastique
Type d'organisation
startup en phase de lancement
Membre depuis
janv. 2026
Message
409
#16

Enregistré. Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

Bon courage.

FFerhat A***ExpertMembre de la communauté
Membre depuis
mars 2026
Message
124
#17

Je partage mon expérience. Plus il est difficile de revenir sur une décision plus il faut la prendre lentement.

Si la double authentification est activée, un mot de passe volé seul ne suffit pas. C'est mon avis, je ne l'écris pas comme une vérité absolue.

MMert E***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
28
#18

enregistré. les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle. bon voilà, désolé si je me suis étendu.

DDoruk U***Membre actif
Poste
Technicien de maintenance
Secteur
Cosmétique
Type d'organisation
entreprise à deux succursales
Membre depuis
août 2025
Message
137
#19

Merci beaucoup, je teste dès aujourd'hui.

MMerve T***ExpertMembre de la communauté
Membre depuis
févr. 2024
Message
13
#20

Je vais essayer.

Répondre