Une PME sur dix sinistrée en 2025. Soixante pour cent par email.
Êtes-vous au bon endroit ?
Si l'un de ces cas vous ressemble, on a probablement quelque chose à dire. Sinon, on vous le dit aussi — sans perdre votre temps.
Vous pensez être protégé par votre antivirus ou votre prestataire IT
60 % des sinistres cyber commencent par un email — pas par une intrusion technique. Un collaborateur clique sur un faux bon de commande, l'antivirus ne voit rien, et la fraude est en marche. L'assurance prend le relais quand la protection échoue, pas l'inverse. (Source : Rapport STOIK 2025 sur la sinistralité cyber.)
Vous êtes dans le commerce de gros, services pros ou conseil
Les trois secteurs en tête de la sinistralité 2025 : commerce de gros à 13,33 %, services aux entreprises à 11,31 %, conseil/sièges sociaux dans le même rang. Si votre activité touche à des flux financiers ou des données clients, vous êtes ciblé — pas pour qui vous êtes, pour ce que vous traitez.
Vous êtes ESN, éditeur ou cabinet IT
Le risque chaîne de sous-traitance est devenu critique en 2024-2025 (attaques Coaxis, Harvest). Le contrat STOIK couvre la cyber et un volet RC Pro IT optionnel dans le même contrat — pas deux contrats à gérer.
Vous êtes cabinet comptable, notaire, CGP
Vous traitez des virements, des données fiscales, des héritages. La fraude au faux ordre de virement (FOVI) est devenue l'arme de prédilection en juillet-août quand les équipes valident vite avant les congés. STOIK a indemnisé un office notarial pour 50 000 € sur ce type d'incident en 2024.
Vous travaillez avec des grands comptes
Les appels d'offres imposent de plus en plus une certification cyber ou une preuve d'assurance. Sur certains contrats publics ou ETI/grands groupes, c'est devenu un prérequis sans négociation.
Vous avez déjà été attaqué et croyez être inassurable
Faux. Après remédiation documentée, une nouvelle couverture est possible — moyennant un audit plus poussé et parfois une exclusion temporaire sur le scénario reproduit. STOIK accepte des dossiers post-incident si les mesures correctives sont prouvées.
De l'appel à la signature, sans frottement.
Le diagnostic Stoïk Protect · 24 heures
On entre l'URL de votre site dans l'extranet STOIK, le scan génère un rapport de vulnérabilité externe (surface d'attaque, identifiants compromis détectés, score). Vous recevez ce rapport AVANT le rendez-vous. Pas une plaquette commerciale — vos propres données de risque.
L'échange · 45 minutes
On part du rapport. On regarde votre stack, vos données sensibles, vos clients à fort enjeu, vos pratiques de virement et de validation. Au besoin, un consultant cyber STOIK peut intervenir en visio pour répondre aux questions techniques.
Le devis · automatique sous 100 M€ de CA
Pour les CA inférieurs à 100 millions d'euros, le tarif STOIK est généré en quelques secondes. Au-delà, étude sur-mesure en quelques jours. On compare ce devis avec votre exposition réelle et on calibre les plafonds (rançon, perte d'exploitation, dommages tiers).
La souscription et l'activation des outils
Signature électronique 100 % en ligne. Si vous activez Stoïk Protect (scan hebdomadaire) et Stoïk Managed Email Security, votre franchise baisse de 25 % et votre fréquence d'incidents est divisée par deux selon les données STOIK. L'assistance technique reste couverte même si vous ne respectez pas tous les prérequis — c'est unique sur le marché.
Les chiffres qui comptent.
| Plafond de garantie | jusqu'à 10 M€ Portée monde entier |
|---|---|
| Prime moyenne PME | 700 à 1 200 €/an Fourchette 500 à 3 000 €+ selon CA et secteur |
| CERT STOIK — temps de réponse | moins de 3 minutes 700 incidents gérés en 2025 |
| Indemnisation moyenne | sous 30 jours SI restauré sous 1 semaine dans 75 % des cas |
| Franchise réduite si outils activés | −25 % Stoïk Protect + Managed Email Security |
| Réassurance | Swiss Re · Munich Re 1er et 2e réassureurs mondiaux |
On compare ces compagnies en vrai.
On ne se contente pas de regarder le tarif. On lit les clauses d'exclusion, les franchises, les délais de carence — c'est là que les vraies différences se trouvent.
30 assureurs en concurrence — choisis pour vous.
« À ce moment-là, l'entreprise Somagic n'existe plus. On venait de perdre quarante ans d'histoire. » Le ransomware a chiffré l'intégralité du système d'information d'une PMI française historique. STOIK a engagé son CERT en moins de trois minutes, restauré le SI, indemnisé la perte d'exploitation. L'entreprise existe toujours. Sans assurance cyber, ce n'aurait pas été le cas.
Vraies questions, réponses directes.
Prime moyenne 700 à 1 200 €/an. STOIK a payé 115 000 € sur une fuite de données par phishing, 250 000 € sur un ransomware e-commerce, 50 000 € sur une fraude au virement dans un office notarial. Le rapport coût/sinistre est de 1 à 100 minimum. Si l'année passe sans incident, vous aurez payé 1 000 € pour dormir tranquille. Si elle ne passe pas, vous ne paierez pas 200 000 € à la place de l'assureur.
10,56 % des entreprises assurées par STOIK ont déclaré un sinistre en 2025. C'est 1 sur 10, sur une année. En 2023, c'était 1 sur 25 (3,87 %). La fréquence est multipliée par 2,7 en deux ans, et ça continue parce que l'IA générative met des kits d'attaque dans les mains de n'importe qui. (Source : Rapport STOIK 2025 sur la sinistralité cyber.)
Votre antivirus protège vos machines. Il ne protège pas votre comptable contre un faux bon de commande envoyé depuis l'adresse usurpée de votre fournisseur, ni votre direction contre un virement frauduleux validé en juillet quand tout le monde est en vacances. 60 % des sinistres cyber 2025 sont entrés par un email. L'assurance n'est pas une alternative à la protection IT — c'est ce qui prend le relais quand la protection a échoué.
Le contrat STOIK couvre douze garanties dans un seul produit : hotline 24/7 et gestion de crise, RC en cas d'atteinte aux données ou de transmission de virus, RC media, enquêtes CNIL, frais de notification et surveillance des données volées, remise en état et reconstruction des données, rachat du matériel informatique, perte d'exploitation, cyber-extorsion (accompagnement et paiement de rançon si nécessaire), pertes liées à la non-conformité PCI-DSS, cyber-fraude et fraude au faux ordre de virement (FOVI). Pour les entreprises IT, un volet RC Professionnelle optionnel s'ajoute dans le même contrat.
Oui en France. Le paiement de rançon ransomware reste légal à condition d'être déclaré (au titre de la lutte anti-blanchiment, loi LOPMI 2023). STOIK paie effectivement les rançons quand la décision est prise après évaluation conjointe avec les forces de l'ordre. Cela dit, payer n'est presque jamais la première option : 75 % des SI sont restaurés en moins d'une semaine via les sauvegardes et la reconstruction par le CERT STOIK. Le paiement n'intervient qu'en dernier recours.
Trois raisons techniques. Premièrement, Stoïk Protect : un scan de vulnérabilité gratuit sur votre site avant souscription, qui transforme l'assurance en diagnostic — aucun autre assureur cyber ne propose ça en France. Deuxièmement, le CERT STOIK répond en moins de 3 minutes et a géré 700 incidents en 2025 — pas un sous-traitant délégué, une équipe interne. Troisièmement, la garantie de fraude au virement va jusqu'à 1 M€ avec le module Managed Email Security activé — niveau rare sur le marché PME. Réassurance Swiss Re + Munich Re.
Les attaques suivent un calendrier. Pic ransomware en mars (les systèmes ont dérivé après les fêtes). Explosion BEC et FOVI en juillet-août (les validateurs sont en congé). Vol d'identifiants en octobre-novembre (les infostealers récoltent ce qui a été exposé pendant l'été). Si on monte votre contrat en février, juin ou septembre, vous êtes couvert au moment où le risque grimpe. Source : Rapport STOIK 2025.
