Point de vue d’une courtière en assurance sur la protection en cyberrisque!

Courtier en assurance
Courtier en assurance

Avez-vous déjà pensé à offrir une assurance qui couvre les risques en matière de cybersécurité à vos clients? Ceux-ci sont de plus en plus dépendants des technologies, et les incidents de sécurité (vol de données, arrêt de services…) leur font de plus en plus de dommages. Ces incidents en cybersécurité peuvent avoir des répercussions financières très importantes et les laisser au dépourvu, notamment les PME qui possèdent peu de moyens.  

Bien qu’encore trop rare, l’assurance cyberrisque a commencé à être offerte par divers assureurs. Ce marché est en effervescence et ne fera que prendre de l’expansion. 

Afin de discuter de ce nouveau type de protection en assurance, nous avons eu la chance de rencontrer Anne Martel, courtière en assurance, gestionnaire de risques et coprésidente de Martel&Martel, une entreprise basée à Repentigny, et d’envergure provinciale.  

Martel&Martel, c’est l’association d’un frère et d’une sœur, Richard et Anne, de deux personnalités, mais surtout de deux expertises complémentaires. Le cabinet, guichet unique pour l’entreprise, est le seul au Québec à offrir aux entreprises des solutions alternatives à l’assurance traditionnelle et à réunir sous un même toit les volets, commercial et collectif.

Nous avons demandé à Anne Martel ce qu’elle pensait des assurances en cyberrisque. De plus, nous avons voulu savoir comment elle envisageait l’avenir de ce domaine.

Voici donc la vision d’une courtière en assurance en matière de prévention en sécurité informatique et de cyberassurance!  

Est-ce que vous croyez aux avantages de la prévention en cybersécurité pour diminuer les chances qu’un sinistre survienne?

Oui, tout à fait, la prévention est essentielle. Il y a plusieurs années, nous avons, nous-mêmes, été victimes d’un virus à l’interne, et ces désagréments ont été source de grave problème pour nous : perte de temps et pertes financières. Par la suite, nous avons tout de suite réagi et nous avons mis la prévention au cœur de notre approche pour protéger notre entreprise et nous sommes en mesure de suivre les hautes normes. À présent, nous sommes équipées comme personne dans l’industrie avec un partenaire qui a toutes les compétences nécessaires.

De plus, nous avons ajouté immédiatement la garantie d’assurance cyberrisque à tous nos clients, dès que l’offre a été disponible sur le marché et qu’il a donc été possible de l’offrir à notre clientèle.

Trouvez-vous qu’il y a un lien entre le domaine de l’assurance et celui de la cybersécurité?

Le meilleur exemple pour illustrer le parallèle entre les deux domaines est la question de la valeur assurable! Prendre en compte la valeur assurable permet aux entrepreneurs d’assurer la réelle valeur de leurs entreprises. Les clients paient pour leur juste prime et le jour où survient un sinistre, le remboursement reflètera la valeur réelle de leur commerce et il n’y aura pas de faille dans leur dossier. C’est une saine gestion des risques.

Dès 2005, nous nous sommes battus pour implanter cette façon de faire dans l’industrie, afin de minimiser les erreurs professionnelles dans l’industrie de l’assurance. Malheureusement encore aujourd’hui, certaines entreprises n’ont toujours pas ces outils importants de prévention avant-sinistre.

C’est la même chose en cybersécurité. Il s’agit de bien comprendre la valeur de ce que tu risques de perdre lors d’un incident de sécurité. Pour ce faire, il faut faire une analyse de risques et protéger la valeur de tes données.

Quelle est votre vision par rapport à la cybersécurité?

La cybersécurité est une préoccupation pour Martel&Martel. En ce moment, la plupart des offres en assurance cyberrisque sont beaucoup trop basses. Les assurances ne proposent que des compensations d’environ 25 000$ au maximum. Cependant, les entreprises peuvent s’attendre à perdre beaucoup plus en cas d’incident grave. Il faut changer cette situation et protéger davantage les entreprises. J’ai un profond souci de faire évoluer les produits d’assurances!

Croyez-vous que les assurances en cyberrisque vont devenir de plus en plus populaires auprès des entreprises?

Sans aucun doute, les sinistres en sécurité informatique vont prendre de plus en plus de place dans l’avenir. L’intelligence artificielle, les nouvelles technologies vont apporter leur lot de problèmes.
Je pense que les assurances en cyberrisque vont devenir essentielles et pourraient devenir obligatoires.

Que pensez-vous du service d’intervention en cas d’incident de CyberSwat? Avez-vous l’impression que cela répondrait à un besoin auprès de vos clients?

Sans aucun doute. En tant que président d’une entreprise, directeur général ou à des postes de décision au sein d’une compagnie, nous serons tôt ou tard confrontés à ces situations. Lorsqu’un incident de ce genre survient, nous sommes seuls au monde. Une équipe toute spécialisée pour nous accompagner à faire face à ces inconvénients est un incontournable.
Cela permet de limiter les dégâts et d’aider à reprendre le service plus rapidement.

Si les gens veulent en savoir plus sur les protections et les produits en assurance cyberrisque, quelle démarche doivent-ils faire auprès de vous?

Pour l’instant, les gens peuvent nous téléphoner au 1 877 585-7070.

Vous êtes intéressé d’en savoir plus sur les assurances en cyberrisque? Saviez-vous que CyberSwat donne des formations destinées spécialement aux courtiers en assurance?

3 façons de sécuriser les bracelets connectés utilisés pour le calcul des primes d’assurance

Bracelets de santé connectés
Bracelets de santé connectés

Voilà déjà plusieurs mois que la compagnie d’assurances Manuvie offre à ces assurés des bracelets connectés, afin de suivre leur santé et de leur permettre de bénéficier des rabais sur leur prime d’assurance vie, en devenant plus actifs. C’est une première au Québec, mais avant de l’introduire au Canada, Manuvie avait déjà implanté le programme « Vitality » dans sa grande filiale d’assurances aux États-Unis, John Hancok.

Les participants qui acceptent de faire partie du programme répondent à un questionnaire en ligne au sujet de leur hygiène de vie et se font donner un objectif de santé à atteindre. Ils doivent ensuite entrer régulièrement des données relatives à leur santé sur le site de Manuvie. Pour appuyer ces données, les résultats de leur bracelet de santé peuvent aussi être automatiquement transférés sur le site. En échange, les participants obtiennent un rabais allant jusqu’à 15 %.

Cette nouvelle offre par Manuvie risque d’être copiée par beaucoup d’autres compagnies d’assurances. Selon un sondage effectué par la firme-conseil Accenture en mai 2015, 63 % des cadres consultés dans neuf pays croyaient que les technologies portables se répandraient dans toute l’industrie de l’assurance au cours des deux prochaines années. Le tiers des sondés a dit qu’ils s’en servaient déjà dans le cadre de leurs services aux clients, aux employés et aux partenaires.

Les données enregistrées par les bracelets ne se limitent pas qu’au nombre de pas. Elles permettent aux assureurs d’avoir accès à beaucoup d’informations personnelles des gens (capteurs pour surveiller le rythme cardiaque, la glycémie, la température du corps et d’autres fonctions). Cela ouvre donc la porte à de nouveaux risques de sécurité. Sommes nous prêts à partager nos données personnelles avec les compagnies d’assurances?

Voici 3 façons de sécuriser les bracelets connectés utilisés pour le calcul des primes d’assurance.

Il faut d’abord s’assurer que les informations confidentielles transmises à l’assureur sont à l’abri des cyberattaques et du vol de données.  De plus, il faut savoir que les bracelets connectés ne sont ni plus ni moins que des micro-ordinateurs! Ces bracelets connectés deviendront rapidement des cibles intéressantes pour les pirates. La sécurité des objets connectés est un des enjeux principaux de cybersécurité de l’année. Les récits d’attaques utilisant les objets connectés comme des portes d’entrée défilent chaque semaine dans les médias. Les pirates se servent de ces objets comme arme pour attaquer des systèmes ou sites web plus importants. Or, les bracelets connectés sont très tentants pour un pirate, puisqu’on y trouve directement des données très personnelles. Le bracelet de contrôle de la santé pourrait aussi devenir une porte d’entrée pour accéder aux autres systèmes des assureurs.

Assureurs, si  vous pensez commencer à offrir une offre en santé connectée, profitez-en pour sensibiliser vos clients à certaines bonnes pratiques de sécurité!

Ce n’est pas toujours facile de s’y retrouver, mais voici déjà 3 bonnes pratiques que vous pouvez mettre en place dans le cadre d’un programme d’assurances faisant appel à des bracelets connectés :

Promouvoir l’importance de choisir un bon mot de passe

Tout comme les ordinateurs, les objets connectés nécessitent un mot de passe pour s’y connecter. Malheureusement, de nombreux utilisateurs laissent celui par défaut ou en choisissent un très faible. Au moment d’offrir les bracelets connectés, faites un rappel sur les bonnes pratiques de choix de mot de passe.

Sensibiliser à l’importance de lancer les mises à jour demandées par le logiciel

Les mises à jour permettent de diminuer les risques de sécurité et d’attaques puisqu’elles compensent souvent les failles découvertes. Dans le cas des objets connectés, elles sont souvent négligées, car les utilisateurs n’en perçoivent pas l’importance.

S’assurer que les données de santé sont transmises de façon sécurisée

Une étude réalisée par des chercheurs de l’Université de Toronto a comparé le niveau de sécurité de huit des bracelets connectés les plus populaires sur le marché. La conclusion est que tous sauf un, l’Apple Watch, présentent des failles au niveau de la transmission de données.  Or, comme il est mentionné plus haut, les données que les assurés transmettent sont confidentielles et devraient être protégées. Soyez accompagné par un expert en sécurité lorsque viendra le temps de choisir les bracelets de santé fournis et la méthode de transmission choisie !

Vous voudriez incorporer une offre d’assurance vie s’appuyant sur les bracelets connectés et vous voudriez vous assurer que vous respectez les bonnes pratiques de sécurité ? Faites appel au réseau de Groupe CyberSwat !