Risques cyber spécifiques au BTP
- Fraude au virement (FOVI) : c'est le risque n°1 dans le BTP. Un email frauduleux usurpe l'identité d'un sous-traitant, d'un fournisseur ou d'un maître d'ouvrage pour détourner un paiement. Les montants peuvent atteindre plusieurs dizaines de milliers d'euros.
- Ransomware sur les données de chantier : chiffrement des plans BIM, des devis, des plannings et des contrats. Arrêt de chantier potentiel pendant la durée de remédiation.
- Espionnage industriel : vol de données sur les appels d'offres, les prix et les méthodes techniques — notamment via des accès distants mal sécurisés.
- Attaque sur les outils ERP/chantier (Batigest, Chorus Pro, Onaya…) utilisés pour la facturation et le suivi de chantier.
Garanties adaptées aux entreprises du bâtiment
- Fraude au virement : remboursement des sommes détournées dans la limite du plafond contractuel, avec enquête forensique pour identifier l'origine de la fraude.
- Ransomware sur données chantier : restauration des plans, des devis et des contrats, indemnisation de l'arrêt de chantier.
- Responsabilité vis-à-vis du maître d'ouvrage : couverture en cas de retard ou de livraison d'informations incorrectes causés par une cyberattaque.
Bonnes pratiques cyber pour les entreprises du BTP
- Procédure anti-FOVI : imposez une vérification téléphonique systématique de tout changement de coordonnées bancaires, même venant d'un contact connu.
- Sauvegardes déconnectées : conservez une copie des plans et contrats sur un support non connecté au réseau — les ransomwares ciblent aussi les NAS connectés.
- Formation des équipes administratives : les collaborateurs qui gèrent les virements sont la cible principale. Une heure de formation réduit le risque de 70 %.
- Accès distants sécurisés : si vous utilisez un VPN pour accéder aux données chantier depuis le terrain, assurez-vous qu'il est correctement configuré et à jour.
Simulation gratuite
Calculez votre score de risque en 3 minutes
Sans engagement, résultat immédiat avec estimation de prime personnalisée.
Démarrer la simulation