Une question ? Une réponse d’expert !

Êtes-vous assuré(e) pour les risques cyber ?

Les cabinets d’expertise comptable sont devenus des cibles privilégiées pour les cybercriminels. Vol de données, faux ordres de virement, usurpation d’identité, blocage des systèmes d’information ou encore attaques par ransomware : les risques cyber ne relèvent plus d’un scénario exceptionnel mais d’une menace quotidienne. Face à cette réalité, le contrat groupe souscrit par le Conseil national de l’Ordre évolue en profondeur en 2026 afin de renforcer la protection des experts-comptables qui le souhaitent, notamment sur les volets cyber et fraude.

Une couverture cyber renforcée

Le nouveau contrat risques cyber et fraude, désormais assuré par Allianz Trade, améliore sensiblement les garanties proposées aux cabinets. Désormais, les dommages liés à un cyberincident sont couverts jusqu’à 200 000 euros, sans la sous-limite de garantie existant avec l’ancien contrat par poste d’indemnisation. Autre évolution majeure : l’intégration d’une garantie fraude à hauteur de 100 000 euros. Cette couverture concerne les risques de fraude interne et externe tels que les pertes causées par les collaborateurs internes à l’entreprise ou les pertes causées par certains tiers dont les cas de « social engineering » (instructions, commandes ou encore factures falsifiées). Cette extension répond à l’augmentation constante des tentatives d’escroquerie visant les cabinets. Le contrat prévoit également une capacité globale de 10 millions d’euros par sinistre reconstituable deux fois par année d’assurance pour le cas où surviendrait un sinistre de masse.

La prévention devient indispensable

L’assureur renforce parallèlement ses exigences en matière de sécurité informatique. Pour bénéficier pleinement des garanties, plusieurs prérequis techniques doivent être respectés :

  • mots de passe renforcés,
  • mises à jour régulières des logiciels et systèmes,
  • antivirus et firewall actifs en permanence,
  • sauvegardes déconnectées testées chaque année,
  • authentification multifacteurs (MFA) pour les cabinets de plus de 30 M€ de chiffre d’affaires.

En cas de non-respect de certaines mesures de prévention, des franchises majorées peuvent être appliquées si cette défaillance a contribué au sinistre.

Votre cabinet est-il suffisamment couvert ?

Le contrat groupe conserve par ailleurs son socle historique de responsabilité civile professionnelle « tout sauf », avec des garanties pouvant atteindre 2,5 millions d’euros en première ligne, complétées si nécessaire par des contrats de seconde ligne. Ces extensions prennent tout leur sens dans un contexte où les conséquences financières d’une cyberattaque dépassent largement le seul coût informatique : interruption d’activité, pertes d’exploitation, atteinte à la réputation, responsabilité vis-à-vis des clients ou encore frais de reconstitution des données. Une garantie complémentaire permet notamment de couvrir les frais supplémentaires d’exploitation engagés après la restauration du système d’information, un enjeu particulièrement sensible pour les cabinets dont les données sont hébergées chez des prestataires externes. Aujourd’hui, la vraie question n’est donc plus de savoir si un cabinet peut être victime d’une cyberattaque mais s’il est réellement préparé… et correctement assuré !

Source : Article « Le contrat groupe fait peau neuve en 2026 ! » par Gaëlle PATETTA, Secrétaire générale déléguée & Directrice du département institutionnel du Conseil national de l’Ordre paru dans le SIC mag N°456 Février-Mars 2026