Cyber-assurance : outil de transfert de risque, impact financier des violations de données. Couvertures : 1) Couverture de première partie (dommages à l'entreprise) : responsabilité sécurité réseau (accès hacker), responsabilité vie privée (violation des données personnelles), amendes réglementaires (amendes KVKK), récupération de données (coût de restauration), extorsion/ransom (ransomware), 2) Couverture de tiers (dommages aux clients/partenaires) : responsabilité (poursuites clients), responsabilité vie privée (responsabilité violation de données), responsabilité sécurité réseau (poursuites pour interruption de service réseau). En plus : gestion de crise (RP/communication), conseil juridique, enquête forensique, interruption d'activité (indemnisation perte de revenus). Étendue : typiquement >10M$ de couverture par violation de données, ransom max 500k-1M$, interruption d'activité max 90 jours de revenus. Prix : PME (50 employés, 1M$ de couverture) 3k-8k$/an, grandes entreprises (10M$ de couverture) 50k$+. Exclusions : négligence (négligence manifeste — système non patché), violations antérieures (sanctions pour attaques précédentes), responsabilité contractuelle (violation de contrat), actes intentionnels (dommages causés volontairement). Processus de réclamation : rapport d'incident → notification à l'assureur (délai 30-90 jours) → Enquête → Évaluation de la demande → Paiement (30-60 jours).