Gamze Konyar
Europe Head of Cyber
-
Germany
Le paysage des sinistres cyber en Europe en 2025 reflète largement les tendances observées par Marsh à l’échelle mondiale : augmentation des expositions liées à la vie privée, évolution des tactiques d’extorsion, amplification par les tiers et les chaînes d’approvisionnement, et sophistication croissante des attaques d’ingénierie sociale, souvent renforcées par l’IA.
Cependant, l’Europe présente des caractéristiques spécifiques en matière de sinistres cyber : une proportion plus élevée de composantes liées à la vie privée dans les sinistres, des attentes réglementaires actives en matière de notification (comme NIS2 et le RGPD), ainsi qu’une évolution des secteurs les plus impactés, avec une hausse notable des notifications provenant de l’industrie manufacturière et du secteur agroalimentaire.
L’évolution de la situation des sinistres cyber en Europe en 2025 met en lumière l’importance de la préparation, de la coordination entre les différentes fonctions de l’entreprise et d’une conception adaptée des programmes d’assurance. Les organisations qui adoptent de telles approches seront mieux positionnées pour gérer les futurs événements cyber et les risques émergents, avec davantage de résilience tout en réduisant l’impact des pertes.
L’Europe a enregistré en 2025 une baisse notable des déclarations de sinistres par rapport à 2024. Cette évolution reflète la tendance mondiale observée après les événements de grande ampleur des années précédentes. La diminution des événements de masse, principalement liée à l’interruption de l’outil logiciel CrowdStrike en 2024, ainsi que l’amélioration des défenses cyber de base, ont contribué à cette baisse.
L’Allemagne a fait exception à la tendance régionale à la baisse, avec une hausse de 22 % des notifications sur un an. Cette augmentation s’explique, selon nous, par une combinaison entre une attention accrue des acteurs malveillants à l’égard des organisations allemandes et une nouvelle hausse des changements de pratiques de déclaration des sinistres, marquées par un volume plus important de notifications préventives au titre des polices d’assurance.
* Disponible uniquement en anglais
* Disponible uniquement en anglais
* Disponible uniquement en anglais
NIS2 introduit des obligations plus strictes de déclaration des incidents et de résilience pour les entités classées comme essentielles ou importantes. Les principaux éléments incluent :
Des attentes renforcées en matière de plans de réponse aux incidents et de mesures de préparation documentés.
Les entreprises doivent s’assurer que leurs playbooks de réponse aux incidents intègrent explicitement les délais et les attentes de contenu liés à NIS2, désignent les fonctions en charge de la notification et s’exercent à la coordination transfrontalière.
Le profil des sinistres cyber en Europe en 2025 reflète les tendances-clé mondiales : données personnelles, extorsions, dépendance à l’égard de tiers et ingénierie sociale sophistiquée, avec un accent régional spécifique sur la protection des données et le reporting réglementaire. Bien que le nombre de déclarations ait diminué, la sévérité reste préoccupante.
Les incidents à fort impact en 2025 soulignent l’importance de la préparation, de la coordination interfonctionnelle et d’un programme d’assurance adapté aux nouveaux modes de sinistralité. En adoptant ces mesures, les organisations seront mieux armées pour gérer les événements cyber avec davantage de résilience et réduire l’impact des pertes.
Europe Head of Cyber
Germany
Placement Leader, Cyber & Technology Practice, Marsh Specialty Europe
Spain
Europe Cyber Product Leader & Cyber Claims Co-Leader
Portugal
Europe Cyber Incident Management Leader & Cyber Claims Co-Leader
Germany
Cyber Growth Leader, Marsh Europe
Netherlands
Cyber Strategic Client Advisor, Marsh Europe
France
Responsable RC Professionnelle et Cyber
Rapport,Nos derniers contenus
09/12/2025