ACE DATA BREACH TEAM LE NOUVEAU SERVICE D INTERVENTION CYBER Xavier Leproux Responsable Souscription Cyber ACE France 10 septembre 2015
La souscription cyber ACE L expérience ACE actif sur l assurance Cyber depuis plus de 20 ans Une présence continue auprès des clients et des courtiers. 8 ans d expérience Data Breach Team aux US 2
La souscription cyber ACE L équipe en France 6 experts 2 responsables sur le développement Europe Continentale 1 ingénieur sécurité des systèmes d information 3 souscripteurs dédiés au marché français 3
Pourquoi ACE Data breach team? Pour répondre à un réel besoin de sécurité Très forte progression des cas de fuite de données PME en général pas prêtes à faire face à un incident Gestion et sécurité des données personnelles encore perfectible Pour les plus grosses sociétés, difficultés potentielles à gérer un incident à l international 4
Pourquoi ACE Data breach team? 52% Risques technologiques y compris cyber Car les risques Cyber sont la préoccupation n 1 des risk managers Français* +11 points en 2 ans n 1 pour les entreprises de plus de 1 Md$ n 2 pour les entreprises entre 500M$ (419 M ) et 1 Md$ (839 M ) 32% Chaîne d approvisionnement, finance, logistique 26% Risques réglementaires et de conformité n 1 pour l EMEA (43%) *Résultats du Baromètre ACE des risques émergents 2015. L étude menée tous les 2 ans révèle les risques clés qui préoccupent les entreprises en Europe, au Moyen-Orient et en Afrique. Menée auprès de 500 cadres senior et experts en risk management, il classe les principaux risques en fonction des inquiétudes qu ils procurent dans les entreprises de ces régions. 5
Bénéfices d un service Data Breach Team du point de vue du consommateur All respondents Those electing free or subsidized service 58% 48% 39% 30% 18% Loss of trust and confidence Notification was ok 30% 19% Company was helpful in responding to concerns 17% Communication provided useful information Source: Consumers Report Card on Data Breach Notification Ponemon Institute, 2008 17% 23% Assurances believed 6
ACE DataProtect, Rappel des garanties de l offre cyber Dommages immatériels liés aux systèmes d information consécutifs à : un acte de malveillance, à une erreur humaine, une panne, Dommages un accident immatériels Option Responsabilité civile Habituellement sans sous-limitation par rapport au plein de garantie. Fonds d atteinte aux données Coûts investigation Frais de monitoring Frais de négociation avec la CNIL ou équivalent dans autre pays Coûts de notification Sanctions règlementaires Options Cyber-extorsion, Pénalités PCI-DSS 7
ACE Data Breach Team Principales caractéristiques Services immédiat de consultation et de mise en relation avec la ACE Data Breach Team Aucune franchise applicable aux services du Data Breach Coach Accord préalable requis pour engager des notifications volontaires Clôture de l incident Appel du ACE Data Breach Coach Incident Mise en place des garanties ACE L assuré peut proposer d autres spécialistes pour approbation avant la prise d effet Appel au panel du ACE Data Breach team Panel de fournisseurs indépendants offrant : des services légaux, informatique forensique, notification, centre d appel, relations publiques, gestion de crise, usurpation identité L assuré peut revenir aux conditions standard 8
ACE Data Breach Team L équipe ACE Data Breach Coach Réglementaire Informatique Forensique Informatique Forensique Informatique Forensique Notification et Centre d appels Communication de crise 9
ACEEVENEMENTS Data Breach Team Synthèse du processus CONCEPTION ACE DATA BREACH COACH Hotline messagerie 1 ACE DATA BREACH COACH Analyse et conseil 1ères mesures d urgence Orientation vers la team 2 2 NOTIFICATION A ACE INDEMNISATION DOCUMENTATION ACE DATA BREACH TEAM 3 Enquête Forensique et réglementaire Notification et Centre d appel Gestion de Crise 3 3 ACE INDEMNISATION Réclamation des tiers Réclamation Pénalités PCI Amendes réglementaires et pénalités
Pourquoi choisir ACE Data Breach Team? A SSISTANCE La ACE Data Breach Team apporte à l assuré une solution d assistance à une situation de crise. Dès lors qu un problème est soupçonné ou avéré, elle intervient pour gérer l urgence et pour limiter les conséquences de l incident. C LE EN MAIN La ACE Data Breach Team est une équipe définie, organisée et opérationnelle dès que le client a choisi de bénéficier de ce service et a signé le contrat. L appel au coach est inclus dans le service et les prestations des autres experts sont négociées avec ACE au prix juste. E XPERTISE La ACE Data Breach Team est constituée de professionnels des atteintes aux données, coordonnés par un conseil juridique indépendant. Elle maîtrise les enjeux réglementaires, techniques et médiatiques locaux et peut intervenir dans le monde entier grâce à son réseau d experts reconnus internationaux. 11
ACE DATA BREACH TEAM Vos contacts ACE en France Xavier Leproux Responsable souscription Cyber France 01 55 91 48 94 06 07 90 97 49 Xavier.leproux@acegroup.com Jérôme Chartrain Souscription Cyber France Jerome.chartrain@acegroup.com Aldo Borsani Souscription Cyber France Aldo.borsani@acegroup.com Gilbert Flepp Souscription Cyber Europe Continentale Gilbert.flepp@acegroup.com Said Dami Ingénieur Cyber Europe Continentale Said.dami@acegroup.com Kyle Bryant Responsable Cyber Europe Kyle.bryant@acegroup.com