Début septembre 2026, la ville de Joigny (Yonne) et la communauté de communes du Jovinien ont subi 268 795 tentatives d’intrusion informatique en sept jours, un chiffre révélé par le maire le 11 septembre. L’épisode rappelle aux entreprises que la menace cyber est désormais permanente. À La Flandre Assurances, courtier assurance entreprise dans le Nord dirigé par Vianney Blouin et Gauthier Desrousseaux, nous revenons sur cette affaire et sur ce qu’elle change concrètement pour la protection des entreprises, à commencer par l’assurance cyber-attaque.
Attaques sur les collectivités : le cas Joigny et l’ampleur de la cybermenace

Les entreprises, premières victimes des rançongiciels
Les collectivités font la une, mais ce sont les petites structures qui paient le plus lourd tribut. Selon l’ANSSI, 48 % des victimes de rançongiciels recensées en 2025 étaient des TPE, des PME ou des ETI. De son côté, Cybermalveillance.gouv.fr a enregistré une hausse de 73 % des demandes d’assistance venant d’entreprises et d’associations en 2025. Le piratage de compte arrive en tête des menaces (21 % des parcours d’assistance), et la fraude au virement entre dans le trio de tête.
Le baromètre 2025 de la même plateforme montre un décalage préoccupant : huit dirigeants de TPE-PME sur dix reconnaissent ne pas être prêts face à une attaque, et trois quarts de ces entreprises consacrent moins de 2 000 € par an à la cybersécurité.
Ce que couvre une assurance cyber-attaque
Une assurance cyber-attaque ne remplace pas une bonne sécurité informatique, mais prend le relais si une attaque réussit. Généralement, elle couvre : l’intervention d’experts pour stopper l’attaque et réparer les dégâts, la récupération des données et la relance des systèmes, la compensation des pertes financières si l’activité est stoppée, la prise en charge de la responsabilité légale si des données clients fuitent, la gestion de crise. En cas de demande de rançon, la loi du 24 janvier 2023 (LOPMI) impose de porter plainte dans les 72 heures suivant la découverte de l’attaque pour espérer être indemnisé.
Les assureurs posent en retour des exigences : sauvegardes hors ligne, double authentification (MFA) et systèmes mis à jour. Passer par un courtier assurance cyber-attaque permet de valider ces critères avant de signer et d’éviter les refus d’indemnisation le jour J.
Pourquoi passer par un courtier assurance entreprise
À La Flandre Assurances, nos équipes de Marcq-en-Barœul commencent toujours par un audit : quelles données détenez-vous, quels outils sont indispensables à votre activité, que se passe-t-il si tout s’arrête pendant trois jours ? Nous rédigeons ensuite un cahier des charges et nous comparons les offres des assureurs pour dénicher la plus adaptée à vos besoins.
Cette démarche vaut pour tous les secteurs, mais certains sont particulièrement sensibles. Les entreprises de la biotechnologie et des dispositifs médicaux manipulent des données de santé et de recherche très convoitées. Les entreprises du BTP s’appuient de plus en plus sur le numérique pour gérer leurs chantiers et leurs paiements, ce qui les expose à la fraude au virement.
Notre lecture (La Flandre Assurances)
L’épisode de Joigny illustre deux choses. D’abord, la menace est constante et automatisée : personne n’y échappe, quelle que soit sa taille. Ensuite, la préparation fait la différence, puisque la ville a tenu parce qu’elle s’était équipée en amont. À La Flandre Assurances, nous défendons une approche en trois temps : prévention, préparation à la crise et transfert du risque résiduel à l’assureur. Nous conseillons un point annuel sur vos garanties, et une relecture après tout changement important (nouvel outil, nouveau site, télétravail). Voir aussi notre page sur la marche à suivre après un sinistre.
Ce que nous recommandons dès aujourd’hui
- Activer la double authentification sur la messagerie et les accès à distance, et former les équipes à repérer l’hameçonnage et les faux ordres de virement.
- Sauvegarder vos données sur un support isolé du réseau, et tester régulièrement la restauration.
- Vérifier vos contrats : votre multirisque et vos pertes d’exploitation couvrent-elles un arrêt d’activité causé par une cyberattaque ?
- Écrire une procédure de crise : qui appeler, qui décide, comment prévenir clients et autorités, sans oublier le dépôt de plainte sous 72 heures.
- Consulter un courtier local pour auditer vos garanties et, si besoin, souscrire une assurance cyber-attaque adaptée à votre activité.
Vous voulez savoir si votre entreprise est correctement couverte face à une cyberattaque ? Contactez nos experts (La Flandre Assurances – courtier assurance Nord, assurance entreprise Nord).
FAQ – Cyberattaque à Joigny et assurance des entreprises
Que s’est-il passé à Joigny début septembre 2026 ?
La ville et la communauté de communes du Jovinien ont subi 268 795 tentatives d’intrusion en sept jours, annoncées par le maire le 11 septembre. Selon lui, toutes ont été bloquées, sans interruption de service ni vol de données.
Ces 269 000 tentatives forment-elles une attaque ciblée ?
Il s’agit surtout de tentatives automatisées, qui visent en continu les systèmes exposés sur internet. Le chiffre est impressionnant, mais ce sont les attaques qui réussissent qui causent des dégâts.
Que couvre une assurance cyber-attaque ?
Selon le contrat : frais d’experts, restauration des données, pertes d’exploitation, responsabilité en cas de fuite de données et gestion de crise. Les garanties et les franchises varient d’un assureur à l’autre.
Comment La Flandre Assurances accompagne-t-elle les entreprises face au risque cyber ?
Par un audit de vos besoins, un cahier des charges précis, la mise en concurrence des assureurs et un suivi régulier de vos garanties, en tant que courtier assurance cyber-attaque et courtier assurance entreprise.
Découvrir notre assurance cyber-attaque | Que faire en cas de sinistre ? | Nos assurances entreprise
Blog:
Tag:

