Cyberattaques : des sinistres moins fréquents, mais un coût qui explose pour les PME et ETI
Les cyberattaques continuent de peser lourdement sur les entreprises européennes. Selon le rapport Chubb sur les sinistres cyber 2026, les PME et ETI enregistrent moins d’incidents déclarés qu’au cours des années précédentes. Pourtant, le coût financier des attaques poursuit sa progression. Entre 2020 et 2025, le montant moyen des sinistres cyber a été multiplié par trois, confirmant l’aggravation des conséquences économiques liées à ce risque.
25 / 08 / 2026
Les données analysées par Chubb montrent qu’en 2025, la fréquence des déclarations de sinistres cyber des PME et ETI en Europe et au Royaume-Uni atteint son niveau le plus bas depuis cinq ans.
Cette baisse ne signifie pas pour autant une diminution du risque. Au contraire, les entreprises qui subissent une cyberattaque font face à des conséquences financières de plus en plus importantes. Le coût moyen des sinistres a en effet triplé entre 2020 et 2025.
L’intelligence artificielle contribue à cette évolution. Elle permet aux entreprises de mieux détecter leurs vulnérabilités, mais offre également aux cybercriminels des outils plus performants pour automatiser et sophistiquer leurs attaques.
La chaîne d’approvisionnement sous surveillance
Pour les PME et ETI, la chaîne d’approvisionnement constitue aujourd’hui l’un des principaux points de vulnérabilité.
De nombreuses entreprises dépendent de fournisseurs technologiques, de prestataires de services ou de partenaires externes. Lorsqu’un acteur de cet écosystème est victime d’une attaque, notamment par ransomware, les conséquences se répercutent rapidement sur l’ensemble de la chaîne : interruption des ventes, accès limité aux stocks ou arrêt des opérations.
Cette situation souligne l’importance de la garantie perte d’exploitation indirecte dans les stratégies de gestion des risques cyber.
Ransomware et ingénierie sociale restent en tête des menaces
Les fraudes par ingénierie sociale, les atteintes à la vie privée et les attaques par ransomware demeurent parmi les risques les plus préoccupants pour les PME et ETI.
Même lorsqu’une attaque par ransomware ne bloque pas totalement les systèmes informatiques, l’exfiltration de données sensibles peut entraîner des obligations réglementaires, des coûts de remédiation et une mobilisation importante des ressources internes.
Selon les données du Department for Science, Innovation and Technology, seulement 24 % des entreprises de taille moyenne au Royaume-Uni disposent d’une assurance cyber spécifique.
Faire du cyber un enjeu stratégique
Face à des menaces de plus en plus complexes, Chubb recommande de faire de la cybersécurité un sujet porté par le comité de direction et non plus seulement par les équipes informatiques.
L’assureur souligne également l’intérêt des outils de gestion des risques fondés sur l’intelligence artificielle, ainsi que des solutions de prévention, de détection, de réponse à incident et de sensibilisation des utilisateurs.