Assurez votre E-commerce contre les cyber-risques

Avec un chiffre d'affaires évalué en 2015 à 64,9 milliards d'euros, le E-Commerce apparait comme une cible de choix pour les cybercriminels.


Les 187 000 sites marchands actifs sont effectivement très convoités par les pirates informatiques en raison de leur présence croissante sur le marché et de la richesse des informations détenues (noms des clients, adresses, coordonnées bancaires, informations personnelles,…).

C’est précisément ce type d’informations que recherchent activement les cybercriminels puisque les données personnelles et bancaires de vos clients constituent une source de profit très rentable sur le marché noir des données.

En tant que E-commerçant vous devez, de ce fait, redoubler de vigilance vis-à-vis de la sécurisation de votre site web. La diversité et la richesse des données détenues dans le cadre de votre activité doivent être prises en considération dans vos stratégies de développement, et exigent une sécurisation accrue de l’ensemble de vos systèmes.



Cyber risques dans l'Ecommerce

Les principaux risques touchant le secteur de l'E-commerce en matière de cybercriminalité :

Indisponibilité du site marchand

Les cybercriminels peuvent rendre votre site internet totalement indisponible et inaccessible par vos utilisateurs habituels en envoyant simultanément un très grand nombre de requête, supérieur à ce que le site peut gérer. Cette attaque que l’on appelle communément « attaque par déni de service » provoque :

  • Dysfonctionnement du site web
  • Interruption des ventes sur la plateforme
  • Perte de chiffre d’affaire
  • Dégradation du référencement sur les moteurs de recherche
  • Impact sur l’E-réputation

Vol de données

Cyber attaque E-commerce

Par le biais de cyber-attaques très diversifiées (Phishing, piratage des mots de passe, intrusion dans les processus de paiement, utilisation de matériel,…), l’ensemble des données personnelles, bancaires et confidentielles de vos clients se retrouveront entre les mains malveillantes de pirates informatiques.

Cette violation de données entraine indéniablement de lourdes conséquences sur les relations avec vos utilisateurs/clients, vos investisseurs ou vos partenaires commerciaux.


Top 10 des failles découvertes

Des informations techniques superflues sont diffusées
(ex: page d’erreur ou entêtes divulguant la version d’un composant, etc.)
89%
Le chiffrement des informations sensibles n’est pas de bonne qualité
(ex : certificat invalide, protocoles vulnérables…)
81%
Il est possible de faire réaliser une action à l'insu d'un utilisateur
(ex : XSRF ou CSRF)
67%
Il est possible de piéger un utilisateur visitant le site
web en lui faisant exécuter du code à son insu (ex : XSS)
57%
Les mécanismes d'authentification ne sont pas suffisamment robustes
(ex: absence d’anti brute-force, complexité des mots de passe, etc.)
55%
Un attaquant peut accéder à des données d’un autre utilisateur
ou à des fonctions du site non autorisées (cloisonnement)
44%
Un attaquant peut faire réaliser des actions non prévues par le site
(ex : dépôt de code)
37%
Les sessions des utilisateurs ne sont pas suffisamment protégées
(ex: déconnexion inefficace)
33%
Des informations superflues lors de l’utilisation du site sont diffusées
(ex: affichage de la validité ou non d’un compte utilisateur)
31%
Un attaquant peut collecter toutes les données du site
(ex : injection SQL)
25%

© WAVESTONE


Les chiffres des cyber-attaques dans le secteur de l'E-commerce


Cyber-attaques dans le secteur du E-commerce


Exemples d'intervention de la cyber-assurance

Un employé d’un E-commerce a revendu près de 45 000 données commerciales et personnelles de clients, qu’il avait préalablement volées dans les systèmes informatiques.

Couverture par la cyber-assurance :
407 000 €

  • Surveillance des numéros de CB pendant 1 an
  • Frais de notification
  • Agence de communication

Société dans le secteur de l'informatique

Suite à une attaque par déni de service, qui provoque l’inaccessibilité momentanée du site, un E-commerce de prêt-à-porter a vu son activité bloquée pendant trois jours.

Couverture par la cyber-assurance :
180 000 €

  • Interventions des experts informatiques
  • Remise en fonctionnement du site
  • Perte du chiffre d’affaires

Société dans le secteur du prêt-à-porter


Nos couvertures dans le secteur de l'E-commerce

L’interruption de service du site internet

La perte d'exploitation consécutive à une interruption du site internet E-commerce après une attaque par déni de service, une atteinte à la sécurité du réseau informatique ou encore une interruption de l’accès à des services de cloud-computing.

La cyber-extorsion

Les frais de négociation et les impacts financiers liés au chantage d’un pirate informatique qui menace de divulguer des informations confidentielles piratées sur le site internet E-commerce ou de paralyser le portail E-commerce.

Les enquêtes administratives

Les frais liés à une enquête administrative (de la CNIL) ainsi que les sanctions pécuniaires prononcées suite à une violation de la réglementation relative à la protection des données personnelles.

La responsabilité liée aux données

Les conséquences financières suite à la perte ou au détournement de données confidentielles de clients détenues sur le site marchand, notamment le préjudice moral subi par les clients.

La restauration des données informatiques

Les coûts des frais de récupération et de reconstitution des données après une fuite de données sensibles ou une atteinte à la sécurité des données.

La gestion de crise

Les frais d’experts informatiques pour sécuriser le site internet, les frais de notification ou de surveillance associés à une atteinte à la protection des données ainsi que les frais de consultants en relations publiques suite à une atteinte à la réputation de l'entreprise.