The Chronicles of Cyber Insurance: Separating Fact from Fiction in Cyber Risk
Télécharger les ressourcesÀ propos de cette session
Kelly McGuinness, de CFC, le plus grand assureur cyber au Canada, déboulonne les idées reçues sur la cyberassurance côté souscription. Elle reconnaît que l'industrie se concentre souvent sur des questions à cocher, comme les logiciels en fin de vie ou le MFA, plutôt que sur la véritable hygiène cyber, et que le libellé des polices varie tant d'un assureur à l'autre que les comparer est difficile. Elle retrace le marché : débuts en responsabilité tierce partie, marché durci par la COVID et flambée de rançongiciels, puis couverture plus large aujourd'hui. Elle détaille la couverture de première partie (frais d'incident, interruption d'affaires, négociation de rançon, fraude par virement) et de tierce partie (confidentialité, amendes réglementaires, PCI DSS, responsabilité médiatique), et partage les données de sinistres : le vol de fonds est la réclamation la plus fréquente, les rançongiciels causant les pertes les plus lourdes. Elle décrit le balayage proactif de CFC, qui a détecté une faille zero-day Commvault avant exploitation, et conclut sur l'écart entre les 61 % de PME attaquées et le 10 % assurées, répondant à des questions sur la vérification, la tarification et son exclusivité avec les courtiers.
Cyber insurance is often misunderstood. Some believe it covers everything, while others view it as little more than a compliance exercise. Drawing on real-world cyber incidents and claims experience, this session will debunk common myths surrounding cyber insurance, explore how insurers assess cyber risk, and reveal what actually happens when organizations experience a cyber event. Attendees will gain practical insights into how cyber insurance and cybersecurity work together to improve organizational resilience.
À retenir
- Demander un appel d'accueil à son assureur ou courtier et connaître à l'avance son interlocuteur en cas de sinistre, avant même de devoir déposer une réclamation.
- Connaître la différence entre un avenant cyber greffé à une police de biens et responsabilité et une police cyber autonome; la profondeur de couverture et les exclusions diffèrent considérablement.
- Prévoir un budget pour les coûts de première partie (expertise judiciaire, notification, interruption d'affaires, négociation de rançon) et l'exposition de tierce partie (responsabilité en confidentialité, amendes réglementaires, pénalités PCI DSS).
- Corriger rapidement les vulnérabilités signalées si l'équipe de balayage proactif de l'assureur communique avec vous; ce même balayage a détecté une faille zero-day de Commvault avant qu'elle ne soit exploitée chez des clients.
- Ne pas croire que la taille de l'entreprise protège : environ 61 % des PME canadiennes ont déjà subi une cyberattaque, alors que seulement environ 10 % détiennent une police cyber autonome.
Conférenciers

Kelly McGuinness is the National Development Leader for Cyber and Tech at CFC Canada, bringing more than 15 years of experience in the insurance industry. Throughout her career, Kelly has specialized in cyber and tech insurance, holding a variety of… Lire la suiteRéduire
Kelly McGuinness is the National Development Leader for Cyber and Tech at CFC Canada, bringing more than 15 years of experience in the insurance industry. Throughout her career, Kelly has specialized in cyber and tech insurance, holding a variety of underwriting and leadership roles while building and leading high-performing teams.
In her current role, Kelly is responsible for driving the growth and development of CFC's cyber and tech business across Canada. She works closely with brokers and industry partners to increase awareness, education, and understanding of cyber risk, helping organizations navigate an increasingly complex threat landscape.
Kelly holds a Bachelor of Arts in Politics and English, as well as a master’s degree in criminology from University College Cork in Ireland. Combining her academic background with deep industry expertise, she is a passionate advocate for expanding cyber insurance adoption in Canada and is committed to improving cyber resilience through education, engagement, and innovation.

