Cas réels du marché français — sources ANSSI / CESIN

    Ces PME pensaient être trop petites.
    Voici ce qu'il leur a coûté.

    3 sinistres documentés sur des entreprises de 8 à 35 salariés. Coûts réels, gestion de crise, et ce qu'une cyber-assurance aurait couvert. Anonymisés pour respecter la confidentialité.

    445 k€
    Coût cumulé des 3 cas
    60 %
    Des PME victimes ferment en 6 mois
    12 j
    Arrêt moyen post-ransomware
    Cas #1Restauration35 salariés · 4 établissements

    Ransomware double-extorsion (LockBit-like)

    85 000 €de pertes
    12 jours d'arrêt total

    Ce qui s'est passé

    Un employé ouvre une pièce jointe vérolée un vendredi soir. Le ransomware se propage tout le week-end : caisses, système de réservation, paie et sauvegardes sont chiffrés. Les données clients sont exfiltrées avant chiffrement.

    Situation avant sinistre

    Sauvegarde locale unique, pas de plan de continuité, pas de cyber-assurance.

    Impact réel

    • 4 restaurants fermés 12 jours en pleine saison
    • Demande de rançon de 180 k€ en Bitcoin
    • Notification CNIL obligatoire (8 200 clients exposés)
    • Pertes d'exploitation : 62 000 €
    • Frais de restauration IT : 23 000 €

    Couverture STOÏK applicable

    • Pertes d'exploitation (62 k€) prises en charge
    • Frais forensiques et restauration (23 k€) couverts
    • Cellule de crise STOÏK activée en < 4 h
    • Notification CNIL gérée par avocats partenaires
    • Communication clients pilotée par cellule RP
    « Sans la cyber-assurance, c'était le dépôt de bilan. Là on a perdu 12 jours mais on a sauvé l'entreprise. »
    Cas #2Cabinet comptable12 collaborateurs

    Fraude au président (BEC)

    120 000 €de pertes
    Virement frauduleux unique

    Ce qui s'est passé

    Email apparemment envoyé par le PDG à la responsable comptable, demandant un virement urgent vers un compte étranger pour finaliser une acquisition « confidentielle ». Détecté 48 h après exécution, fonds non récupérables.

    Situation avant sinistre

    Pas de procédure de double validation pour les virements > 10 k€. Pas de cyber-assurance fraude.

    Impact réel

    • 120 000 € de trésorerie immédiatement perdus
    • Tension dans l'équipe, démission de la responsable comptable
    • Procédure judiciaire longue (Tracfin, Parquet)
    • Risque RC pro vis-à-vis des clients du cabinet

    Couverture STOÏK applicable

    • Indemnisation du virement frauduleux (plafond contractuel)
    • Frais d'enquête forensique pris en charge
    • Accompagnement juridique (dépôt de plainte, Tracfin)
    • Mise en place gratuite d'une procédure double-validation post-sinistre
    « On pensait que ça n'arrivait qu'aux grosses boîtes. 120 k€ partis en 3 minutes, c'est violent. »
    Cas #3Cabinet médical8 praticiens · 14 000 dossiers patients

    Intrusion + exfiltration données de santé

    240 000 €de pertes
    Détection après 6 semaines

    Ce qui s'est passé

    Compromission d'un compte admin via phishing. Six semaines de présence furtive, exfiltration de 14 000 dossiers patients (données de santé = donnée sensible RGPD). Découverte par alerte CNIL après publication partielle sur un forum dark web.

    Situation avant sinistre

    Pas de MFA, pas de détection EDR, sauvegardes non chiffrées. Cyber-assurance souscrite 3 mois avant.

    Impact réel

    • Sanction CNIL potentielle : jusqu'à 4 % du CA
    • Notification individuelle aux 14 000 patients (obligation RGPD)
    • Plaintes individuelles : 87 dossiers ouverts
    • Frais juridiques : 95 000 €
    • Refonte SI complète : 145 000 €

    Couverture STOÏK applicable

    • Plafond responsabilité civile RGPD activé (1 M€)
    • Avocat spécialisé données de santé pris en charge
    • Plateforme de notification individuelle financée
    • Frais de refonte IT remboursés à hauteur du plafond
    • Sanction CNIL négociée avec accompagnement juridique
    « Sans le contrat cyber, le cabinet fermait. Là on s'en sort avec une refonte SI et 18 mois de procédures. »

    Combien coûterait une cyberattaque à votre PME ?

    Évaluation de votre exposition en 2 minutes, puis devis cyber-assurance sur-mesure avec notre partenaire STOÏK.