Est-ce que la garantie Bris des équipements répond aux expositions des
« cyber-risques silencieux »?
properties.trackTitle
properties.trackSubtitle
Une cyber-attaque peut entraîner des pertes liées au bris de l’équipement
Lorsque les cyber-criminels attaquent une entreprise, ils peuvent accéder à bien plus que des données ou des informations personnelles. Dans notre monde connecté, ils peuvent également prendre le contrôle de l’équipement qui gère et fait fonctionner l’entreprise.
Un pirate informatique capable d’accéder au système de contrôle de sécurité d’une chaudière serait en mesure de le désactiver. S’il réussissait, cela interromprait les activités de l’entreprise et poserait un risque sérieux pour la sécurité.
Les expositions aux cyber-risques silencieux créent des lacunes de couverture
Le terme « cyber-risques silencieux » est utilisé pour décrire les cyber-expositions non évaluées et/ou non mesurées dans le cadre d’une police d’assurance conventionnelle (une police qui n’est pas spécifiquement conçue pour couvrir le cyber-risque) dans les trois situations suivantes :
- La police est « silencieuse » à propos du cyber-risque
- La police contient une exclusion du cyber-risque, mais qui n’exclut pas complètement le cyber-risque
- La police contient une inclusion du cyber-risque ambiguë, peu claire ou incomplète
Cela peut créer une lacune dans la couverture, générant une incertitude quant à savoir si un sinistre lié à un cyber-événement sera couvert ou non et exposant les titulaires de police à des pertes financières importantes.
Scénario de perte : Cyber-attaque contre un fabricant de semi-conducteurs
Un logiciel malveillant est injecté dans un système de fabrication de semi-conducteurs lorsqu’un fournisseur installe un logiciel infecté dans certaines machines.
En raison du manque d’isolation des différentes lignes de production, le logiciel malveillant se propage à tous les principaux emplacements de l’installation.
En conséquence, des dommages aux machines se produisent. La production est arrêtée. Le remplacement rapide de ces machines hautement spécialisées est difficile, ce qui entraîne des pertes d’exploitation.
La pénurie d’approvisionnement qui en résulte frappe également les manufacturiers de traitement qui dépendent fortement de l’approvisionnement de ce fabricant de puces critiques, provoquant un carence des fournisseurs pour ces clients.
TechAvantageMD d’HSB couvre ces pertes
L’Assurance Bris des équipements couvre les dommages physiques soudains et accidentels à l’équipement. Si une cyber-attaque entraîne des dommages physiques directs à l’équipement, il s’agit d’une cause de perte couverte dans le cadre de la police TechAvantageMD d’HSB.
Les polices Bris des équipements ne sont pas toutes pareilles. Il existe une tendance dans l’industrie à ajouter des exclusions de cyber-risques à de nombreuses polices d’assurance. Par exemple, certaines exclusions de vandalisme ne font pas d’exception à l’égard du cyber-vandalisme. La police TechAvantageMD fait cette exception. Nous croyons que protéger les équipements contre les bris dans notre monde connecté signifie les assurer contre les dommages physiques directs causés par les cyber-événements.
Qu’en est-il de l’Assurance Responsabilité liée aux cyber-risques?
La couverture de Responsabilité liée aux cyber-risques ne répondrait pas à une perte de bris d’équipement causée par des expositions de cyber-risques, car elle se concentre uniquement sur les expositions liées à la sécurité de l’information, telles que :
- Les coûts associés à la restauration de l’ordinateur et à la récupération des données
- La responsabilité de tierce partie qu’une entreprise pourrait avoir à la suite d’une défaillance de la sécurité du système
Pour en savoir plus sur les solutions Cyber d’HSB, consultez-les ici :
Abonnez-vous à notre infolettre
Nous voulons vous fournir les informations dont vous avez besoin en matière d’assurance, d’ingénierie et de technologie pour vous permettre de conserver une longueur d’avance.