play
06 août 2026

Sur le terrain avec Stoïk : la réponse aux incidents cyber

cybersécurité
assurances

Être assuré contre les cyberattaques est essentiel, mais vous devez aussi être certain que le risque et ses conséquences sont bien maîtrisés par votre entreprise. Stoïk, notre partenaire sur les risques de cybersécurité, vous ouvre les portes de son CERT (Computer Emergency Response Team), l’équipe que ses propres collaborateurs surnomment "les pompiers de la cybersécurité".

Suivre cette thématique pour rester informé

clap
2
comments
duration4 min
share
Partager

Ce que montre la vidéo

La vidéo suit Vincent Nguyen, directeur de la cybersécurité et responsable du CERT chez Stoïk, dans les locaux de l’équipe qui traite en direct les incidents des entreprises assurées. Le CERT Stoïk, une soixantaine de collaborateurs répartis entre la France et l’Allemagne, reçoit en moyenne 2 à 3 appels par jour, parfois de nuit, grâce à un système d’astreinte permanent. 

Le rôle de l’équipe se déroule en deux temps : d’abord qualifier la situation et fournir des mesures réflexes pour préserver le système d’information et la continuité de l’activité, puis mener une investigation complète pour comprendre comment l’attaquant est entré, ce qu’il cherchait à faire et ce qu’il a déjà fait, une étape indispensable pour construire la défense de l’entreprise assurée. 

Un incident fictif, filmé en cours de traitement. Pendant le tournage, un appel arrive sur la ligne d’urgence : Xavier, un membre de l’équipe, gère en direct la réponse à une attaque par rançongiciel survenue quelques heures plus tôt chez un assuré. Les premiers conseils donnés à la victime, tels que présentés dans la vidéo : déconnecter tous les systèmes pour éviter la propagation de l’attaque, vérifier l’intégrité des sauvegardes avant toute relance, et conserver les journaux systèmes nécessaires à l’investigation.

En parallèle, des collaborateurs sont envoyés sur site pour engager la reconstruction du système d’information, tandis que l’équipe engage un dialogue avec les attaquants en laissant volontairement penser qu’un paiement de la rançon est envisagé pour gagner le temps nécessaire à la reconstruction plutôt que pour réellement payer. Dans le cas filmé, le système d’information de l’entreprise assurée a pu être relancé le soir même. 

Un accompagnement qui dépasse la seule remédiation technique. Le CERT Stoïk traite aussi bien le phishing que le détournement de fonds ou les rançongiciels, et intègre un volet communication pour accompagner l’entreprise victime dans ses échanges internes, avec les forces de l’ordre, et le cas échéant avec le grand public. La vidéo résume cet accompagnement en quatre volets : investigation, remédiation, défense, communication. 

Cette approche s’inscrit dans le cadre plus large de l’offre Stoïk, qui combine prévention, intervention et indemnisation pour accompagner les entreprises avant, pendant et après une cyberattaque. Stoïk met aussi à disposition de ses assurés des outils de diagnostic en ligne pour évaluer leur propre niveau de risque en amont d’un incident.

Pourquoi la rapidité de réponse fait la différence

Une part importante de l’impact financier d’un incident provient de la durée d’interruption d’activité, pas seulement de l’attaque elle-même. Selon le baromètre 2025 du CESIN, 81 % des entreprises touchées par une cyberattaque significative en 2025 déclarent un impact réel sur leur activité — et la durée d’interruption est l’un des facteurs qui pèse le plus lourd dans la facture finale (voir notre article sur le coût d’une cyberattaque). Pour les entreprises assurées chez Stoïk, l’objectif affiché dans la vidéo est de traiter complètement l’attaque et de permettre une reprise d’activité en toute sécurité en moins de 12 heures, un délai qui illustre concrètement l’écart que peut faire une équipe de réponse à incident mobilisable en astreinte permanente, plutôt qu’une intervention improvisée dans l’urgence.

Vous souhaitez être accompagné ?

Vous souhaitez être proactif dans la protection de votre entreprise contre les cyberattaques ? Vous avez besoin d’un accompagnement personnalisé pour prioriser les actions à déployer ? Découvrir l’offre Stoïk avec BNP Paribas. 

Questions fréquentes

Combien de temps prend une réponse à incident type chez Stoïk ? 

Pour les entreprises assurées, l’objectif communiqué par Stoïk est une prise en charge complète permettant une reprise d’activité sécurisée en moins de 12 heures — un délai qui varie en pratique selon la nature et l’ampleur de l’attaque. 

Pourquoi le CERT négocie-t-il avec les attaquants sans intention de payer ? 

Faire croire à une intention de paiement permet de gagner du temps pendant que l’équipe technique travaille en parallèle à la reconstruction du système d’information — une tactique qui vise à limiter la durée d’interruption réelle, pas à obtenir une remise sur la rançon. 

L’entreprise reste-t-elle impliquée pendant l’intervention ? 

Oui, l’intervention se fait en coordination continue avec les équipes internes de l’entreprise (DSI, direction), qui restent décisionnaires sur les arbitrages critiques (ex. : couper ou non un système en production).  

Cette réponse à incident est-elle incluse dans tous les contrats d’assurance cyber ? 

Non, tous les contrats ne l’incluent pas au même niveau. C’est précisément l’un des critères à vérifier avant de souscrire. Voir notre article 6 critères pour bien choisir son assurance cyber.