Assurance cyber risques

LOGELIA CHARENTE
Date limite
16 novembre 2026 à 12 h
Localisation
Angoulême (16)
Durée
5 ans ; 1er janvier 2027–31 décembre 2031 ; résiliation annuelle ; préavis 6 mois assureur, 2 mois souscripteur
Budget
Non précisé

Couverture d’assurance des atteintes au système d’information

Le marché porte sur la couverture des dommages subis par LOGELIA CHARENTE et de sa responsabilité à la suite d’une atteinte à son système d’information, notamment par malveillance informatique. L’offre doit obligatoirement couvrir la responsabilité civile ainsi que les pertes et frais consécutifs à une malveillance informatique. Une assistance en cas de sinistre doit être accessible 24h/24.

Garanties et événements couverts

La solution de base couvre notamment :

  • atteinte à la sécurité du système informatique, sabotage, hacking, virus et autres programmes malveillants ;
  • privation temporaire, partielle ou totale du service, y compris déni de service et cyber-extorsion ;
  • utilisation frauduleuse du système informatique, erreurs, omissions ou négligences d’un préposé ou d’un prestataire ;
  • cyberterrorisme et surfacturation frauduleuse de téléphonie, de connexion internet ou de services cloud ;
  • atteintes aux données personnelles ou confidentielles, y compris le vol de données ;
  • responsabilité civile pour dommages immatériels non consécutifs causés à des tiers par une atteinte aux données ou au système informatique assuré.

Les frais et pertes pouvant être pris en charge comprennent notamment la reconstitution ou restauration des données, le monitoring, l’assistance téléphonique, la veille internet, les frais supplémentaires d’exploitation, les pertes d’exploitation, la décontamination virale, les secours informatiques et sauvegardes, les investigations, les experts, conseils juridiques, traductions, déplacements, notifications, relations publiques, gestion de crise et défense des intérêts de l’assuré.

Le paiement direct ou le remboursement d’une rançon est prévu dans la limite de 50 % du montant de la garantie correspondante. La cyber-fraude constitue une prestation supplémentaire à réponse facultative couvrant notamment le vol, l’extorsion, le chantage, l’escroquerie, l’abus de confiance, le faux et l’usage de faux, ainsi que les fonds, valeurs, biens ou services détournés.

Limites, franchises et exclusions

Les garanties principales de la solution de base sont fixées à 1 000 000 € pour les garanties dommages et atteintes aux données, et à 1 000 000 € pour la cyber-responsabilité. La garantie de surfacturation est fixée à 100 000 €, les honoraires d’experts et conseils à 70 000 €, et la cyber-fraude à 250 000 € lorsqu’elle est proposée. Les franchises correspondantes sont notamment de 10 000 € pour les garanties principales et la surfacturation, de 70 000 € pour les honoraires et frais de défense, et de 250 000 € pour la cyber-fraude ; l’assistance est accordée sans franchise. Lorsqu’un même événement génère plusieurs dommages garantis, la franchise la plus élevée s’applique.

Sont notamment exclus les dommages intentionnels ou dolosifs d’un représentant légal, certains actes de terrorisme hors cyberterrorisme, la guerre, les risques nucléaires, l’utilisation volontaire de programmes illégaux ou sans licence, les dommages aux matériels du système d’information et certains dommages corporels, matériels ou immatériels. Les programmes sous licence libre restent garantis.

Assistance, gestion et accompagnement

Le titulaire doit assurer une assistance 24h/24 et 7j/7, y compris en cas de refus de garantie et de levée de doute sans sinistre. La fiche de gestion doit préciser l’interlocuteur dédié, les actions de prévention, les modalités d’assistance, l’accompagnement technique et juridique ainsi que les autres prestations proposées.

Une réunion de mise en place présente les prérequis et points de vigilance susceptibles de conditionner la mise en œuvre des garanties. Les questions relatives à l’avancement des sinistres doivent recevoir une réponse sous 72 heures ouvrées. Les rapports d’expertise sont remis au souscripteur lorsqu’ils sont établis.

Sur demande, la liste détaillée des sinistres est fournie sous 20 jours avec la garantie mobilisée, l’état du sinistre, les règlements, provisions, recours, frais divers et franchise appliquée. Une extraction exploitable sous format tableur est transmise lorsque le nombre de sinistres le justifie, avec possibilité de demander des explications sur les dossiers provisionnés.

La mise à jour des éléments techniques déclarés est effectuée chaque année à l’initiative du titulaire. Toute évolution objective du risque, substitution d’un coassureur ou modification de la composition du groupement doit préserver la continuité des garanties, les plafonds, franchises, exclusions, modalités de gestion et prestations associées. Le titulaire doit également respecter la réglementation relative à la protection des données, notamment le RGPD.

Préparez votre dossier

Critères d'évaluation

PondérationCritère

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.