Guides
Que signifient les termes courants de l’assurance cyber ?
Un glossaire d’assurance cyber définit les mots que l’on rencontre dans une police et lors d’une cyberattaque. Il couvre des termes d’assurance comme police, plafond, sous-plafond, exclusion et sinistre, des termes d’attaque comme hameçonnage, rançongiciel et usurpation d’identité, et des termes de défense comme l’authentification multifacteur et les sauvegardes. Chaque entrée compte une ou deux phrases claires.
Termes d’assurance
Ce sont les mots d’une offre, d’une police et d’un sinistre. La police émise a toujours le dernier mot sur ce qu’un terme signifie pour vous.
| Terme | Définition |
|---|---|
| Assurance cyber | Assurance qui indemnise les pertes couvertes causées par un événement cyber comme une fraude, un rançongiciel ou une violation de données. L’assurance cyber pour particuliers protège un foyer ; celle des entreprises protège une société. |
| Police | Le contrat qui précise ce qui est couvert, ce qui ne l’est pas et les plafonds applicables. La police émise, et non une page marketing, a le dernier mot. |
| Prime | Le montant que vous payez pour la couverture, par mois ou par an. |
| Garantie | Un type de protection nommé au sein d’une police, comme l’usurpation d’identité ou la récupération de données. Chaque garantie s’applique selon les conditions de la police émise. |
| Plafond | Le maximum qu’une police verse pour les pertes couvertes. Il est fixé par formule et toujours soumis aux conditions de la police. |
| Plafond global | Le total qu’une police verse pour l’ensemble des pertes couvertes sur une période, et non pour un seul événement. |
| Sous-plafond | Une limite plus basse, à l’intérieur du plafond total, pour un type de perte, comme les cryptomonnaies. |
| Exclusion | Ce que la police ne couvre pas, par exemple un événement qui a commencé avant le début de la couverture. |
| Sinistre | Votre demande à l’assureur de répondre à une perte couverte. Chez Syba, vous le déclarez une fois et une personne le suit jusqu’au bout. |
| Assureur | La compagnie d’assurance qui souscrit la couverture et porte le risque. |
| Courtier | L’intermédiaire agréé qui place une police auprès d’un assureur. Aux États-Unis, les polices Syba sont placées via EPIC Insurance Brokers & Consultants. |
| Souscription | L’évaluation d’un risque par l’assureur, qui décide si et à quelles conditions il propose une couverture. |
Termes d’attaque
Ce sont les événements cyber autour desquels une police est écrite, et les ruses qui les provoquent.
| Terme | Définition |
|---|---|
| Hameçonnage (phishing) | Un message qui vous pousse à livrer des informations ou à cliquer sur quelque chose de nuisible en se faisant passer pour quelqu’un de confiance. Le NIST le définit comme une technique pour amener un utilisateur à révéler des informations sensibles. |
| Smishing | Hameçonnage par SMS. Il vous pousse souvent à toucher un lien sur un colis ou une alerte bancaire. |
| Vishing | Hameçonnage par appel téléphonique, où l’appelant se fait passer pour une banque, un service public ou un support technique. |
| Ingénierie sociale | Manipuler des personnes, plutôt que casser une technologie, pour obtenir des informations ou un accès. L’hameçonnage en est l’exemple le plus connu. |
| Rançongiciel (ransomware) | Logiciel malveillant qui verrouille vos fichiers ou appareils et exige un paiement pour les débloquer. La CISA publie un guide sur la manière d’y répondre. |
| Extorsion | Une menace de divulguer des données ou de nuire sauf si vous payez. Elle peut suivre un rançongiciel ou s’appuyer sur une photo ou un document volé. |
| Logiciel malveillant (malware) | Tout logiciel conçu pour endommager un appareil ou le piller, dont les virus, les logiciels espions et les rançongiciels. |
| Violation de données | Un événement où des données personnelles sont exposées à quelqu’un qui ne devrait pas les voir, souvent via une entreprise piratée. |
| Usurpation d’identité | Quelqu’un qui utilise vos informations personnelles, comme votre nom ou votre numéro national, sans votre accord pour ouvrir des comptes ou prélever des fonds. La FTC américaine décrit comment la signaler et se rétablir. |
| Prise de contrôle de compte | Quand un attaquant entre dans l’un de vos comptes et vous en exclut ou s’en sert pour tromper d’autres personnes. Cela commence généralement par un mot de passe volé ou réutilisé. |
| Réutilisation d’identifiants divulgués (credential stuffing) | Tester des paires e-mail et mot de passe divulguées sur de nombreux sites, en pariant que vous en avez réutilisé une. |
| Compromission de messagerie professionnelle | Fraude où un attaquant prend le contrôle ou imite un vrai fil d’e-mails pour détourner un paiement. Elle touche aussi les foyers qui paient entrepreneurs, agents ou conseillers. |
| Détournement du numéro de téléphone (SIM swap) | Prendre le contrôle de votre numéro de téléphone pour que l’attaquant reçoive vos codes par SMS et puisse réinitialiser vos comptes. |
| Deepfake (hypertrucage) | Une fausse voix, image ou vidéo créée par intelligence artificielle pour imiter une personne réelle, par exemple un proche qui demande de l’argent. |
| Fraude en ligne | Vol d’argent par tromperie sur internet, comme une fausse boutique, un faux placement ou un faux appel de banque. |
| Cyberharcèlement | Utiliser des appareils et des plateformes en ligne pour harceler, menacer ou humilier une personne. Une garantie Syba couvre l’accompagnement qui y est lié. |
Termes de défense
Ce sont les habitudes et outils qui réduisent le risque de perte. L’assurance couvre ce qui passe malgré tout.
| Terme | Définition |
|---|---|
| Authentification multifacteur (MFA) | Se connecter avec deux preuves d’identité ou plus, comme un mot de passe et un code. Le NIST la décrit comme exigeant plus d’un facteur d’authentification distinct. |
| Clé d’accès (passkey) | Une méthode de connexion qui remplace le mot de passe par une clé cryptographique stockée sur votre appareil. Elle ne peut pas être saisie sur un faux site. |
| Gestionnaire de mots de passe | Une application qui crée et stocke un mot de passe fort différent pour chaque compte, pour qu’une fuite n’ouvre pas les autres. |
| Sauvegarde | Une copie séparée de vos fichiers, idéalement conservée hors ligne, pour les restaurer après un rançongiciel ou une panne. |
| Mise à jour logicielle | Un correctif de l’éditeur qui ferme des failles de sécurité connues. L’installer rapidement supprime une voie sur laquelle comptent les attaquants. |
| Chiffrement | Brouiller des données pour que seule la personne qui détient la clé puisse les lire, sur un appareil ou en transit. |
| Gel de crédit | Un verrou sur votre dossier de crédit qui empêche l’ouverture de nouveaux comptes à votre nom tant que vous ne le levez pas. |
| Courtier en données | Une entreprise qui collecte et vend des informations personnelles. Les demandes de suppression demandent aux courtiers d’effacer vos données. |
| Reconnaissance d’appareil | Une surveillance qui repère quand un appareil inconnu se connecte à vos comptes. |
Les questions suivantes
Quelle différence entre un plafond et un sous-plafond ?
Un plafond est le maximum qu’une police verse pour les pertes couvertes. Un sous-plafond est une limite plus basse, à l’intérieur, pour un type de perte comme les cryptomonnaies. Les deux dépendent de la formule et des conditions de la police.
L’hameçonnage est-il la même chose que l’ingénierie sociale ?
L’hameçonnage est une forme d’ingénierie sociale. L’ingénierie sociale recouvre toute manipulation de personnes pour obtenir des informations ou un accès, y compris les appels téléphoniques et les faux messages d’un proche.
Qu’est-ce qu’une exclusion dans une police cyber ?
Une exclusion est ce que la police ne couvre pas. Une usurpation d’identité commencée avant le début de la couverture en est un exemple, et la police émise les énumère toutes.
Quelle différence entre un assureur et un courtier ?
L’assureur est la compagnie qui souscrit la couverture. Le courtier est l’intermédiaire agréé qui place la police auprès de l’assureur.
L’assurance cyber couvre-t-elle les rançongiciels ?
Le rançongiciel et l’extorsion sont une garantie de chaque formule Syba, traitée selon les conditions de la police émise. La CISA publie aussi un guide gratuit sur la manière d’y répondre.
Quels termes comptent avant d’acheter ?
Vérifiez le plafond, les éventuels sous-plafonds, les exclusions et qui est considéré comme couvert. La page des garanties montre un exemple couvert et un non couvert pour chaque ligne.
Où lire le texte complet de ma couverture ?
Dans la police émise. Les pages Syba expliquent les garanties en langage clair, mais les documents de la police précisent les conditions et exclusions exactes.
Sources
Chaque chiffre de cette page nomme son éditeur et son année. Relu le 30 septembre 2026.
Computer Security Resource Center glossary: phishing
National Institute of Standards and Technology (NIST)
Computer Security Resource Center glossary: multi-factor authentication
National Institute of Standards and Technology (NIST)
Computer Security Resource Center glossary: social engineering
National Institute of Standards and Technology (NIST)
Cybersecurity and Infrastructure Security Agency (CISA), 2023
What To Know About Identity Theft
U.S. Federal Trade Commission, 2024
Voir les formules et le prix
Choisissez une formule, ou réservez un appel avec l’équipe.
Financial cover is subject to eligibility, jurisdictional availability and the terms of the issued policy. The exact carrier, broker, limits, terms and exclusions are stated in your quote and policy documents. Syba provides the membership, monitoring and response service and does not solicit insurance. European insurance enquiries: customer.service@syba.io.
Prices shown are in USD and are indicative. Final premium, coverage limits and eligibility are determined at the time of binding and vary by jurisdiction. Plans and pricing may change. You may cancel any month with a prorated refund.