Un bref rappel des faits đ§âđ
Mercredi 10 mars dernier, peu aprĂšs minuit, un violent incendie a touchĂ© le site Strasbourgeois de la sociĂ©tĂ© française OVH. Ce site est composĂ© de 4 Datacenters. Selon les informations communiquĂ©es par la sociĂ©tĂ©, le SBG 2 a entiĂšrement brĂ»lĂ©, le SBG 1 a Ă©tĂ© partiellement touchĂ©s avec 4 salles dĂ©truites et les SBG3 et 4 nâont pas Ă©tĂ© endommagĂ©s par les flammes. Le directeur gĂ©nĂ©ral dâOVH Cloud estimae le nombre des entreprises partiellement ou totalement affectĂ©es entre 12 000 et 15 000.
Repartir au plus vite pour limiter lâimpact financier đ
Cela peut paraĂźtre Ă©vident mais la premiĂšre chose Ă faire est de relancer votre activitĂ© au plus vite pour rĂ©duire lâimpact financier. Vous estimerez les pertes dans un second temps.
Si vous disposiez dâun « back-up » de vos donnĂ©es ou de votre site internet, rapprochez-vous de vos prestataires informatiques afin quâils activent le plan de continuitĂ© dâactivitĂ©.
Si vous nâaviez pas de back-up, le plus important est dâidentifier sur quel(s) serveur(s) Ă©taient stockĂ©es vos donnĂ©es. OVH communique trĂšs rĂ©guliĂšrement sur son plan de reprise dâactivitĂ© et les dates auxquelles il relancera les serveurs SBG1 3 et 4. Vous pouvez trouver toutes leurs annonces en cliquant ici
Si vos donnĂ©es se trouvaient sur les Datacenter dĂ©truits, il faut vous rapprocher dâOVH afin de savoir si une sauvegarde existe.
đšAttentionđš, dâaprĂšs les informations (Ă confirmer) communiquĂ©es par le journal du net, il semble que les sauvegardes du SBG1 Ă©taient dans une autre salle du mĂȘme datacenter qui aurait Ă©galement brĂ»lĂ©.
Estimer les pertes financiĂšres de ce sinistre pour votre entreprise đ
Les consĂ©quences financiĂšres de ce sinistre seront importantes pour les entreprises ne disposant pas dâune sauvegarde et donc dâun plan de continuation dâactivitĂ©. Nous en avons identifiĂ© quatre types:
La reconstitution des données:
Il sâagit du coĂ»t nĂ©cessaire pour re-construire lâensemble de vos donnĂ©es et ou lâarchitecture de ces derniĂšres. Ce coĂ»t est particuliĂšrement difficile Ă mesurer car il sâagit, le plus souvent, de prestations intellectuelles. Par exemple le temps nĂ©cessaire pour quâun dĂ©veloppeur rĂ©Ă©crive les lignes de code de votre programme informatique ou de votre site internet, le temps nĂ©cessaire Ă vos Ă©quipes pour intĂ©grer Ă nouveau lâensemble des donnĂ©es dans votre systĂšme informatique âŠ
La perte dâexploitation consĂ©cutive Ă lâinterruption de vos services :
Cette perte correspond Ă la perte de chiffre dâaffaires (ou marge brute) engendrĂ©e par le sinistre. Le calcul de ce montant est bien connu des assureurs car nous le retrouvons dans beaucoup de sinistres. Pour simplifier le calcul, il est possible dâestimer le CA journalier moyen sur une pĂ©riode passĂ©e et le multiplier par le nombre de jours dâinterruption de vos services.
Les frais consécutifs suite au sinistre:
Il sâagit des frais que vous aurez dĂ» assumer consĂ©cutivement au sinistre. Il peut sâagir, par exemple, de lâachat dâun nouveau serveur, des frais dâinterventions dâurgence de vos prestataires informatiques afin dâactionner votre plan de continuitĂ© dâactivitĂ© âŠ
Les pertes financiĂšres de vos clients:
Ces frais sont probablement les plus difficiles Ă estimer. Il sâagit des frais que pourraient vous rĂ©clamer vos clients dans lâĂ©ventualitĂ© oĂč vous ne pouvez plus leur assurer le service pour lequel vous Ă©tiez engagĂ© contractuellement. Par exemple, si vous ĂȘtes Ă©diteur de logiciel et que, suite Ă lâincendie, une fonctionnallitĂ© de votre logiciel nâest plus opĂ©rationnel (par exemple, la prise de commande pour un site de e-commerce).
Lâune de mes assurances peut elle intervenir dans ce sinistre ? đ
Il va sâen dire que ce sinistre est extraordinaire tant par son envergure que par la complexitĂ© que prendra lâindemnisation. En effet, si les donnĂ©es disparues appartenaient bien aux entreprises clientes dâOVH, leur âperteâ fait suite Ă un Ă©vĂšnement qui nâest pas couvert par les contrats dâassurance traditionnels.
Multirisque entreprise:
Lâassurance multirisque couvre les biens immobiliers, mobiliers ainsi que la perte dâexploitation consĂ©cutive Ă un sinistre. Cette couverture est quasi systĂ©matiquement localisĂ©e gĂ©ographiquement et les donnĂ©es hĂ©bergĂ©es sur le « Cloud » sont exclus de ces contrats. En consĂ©quence, cette assurance, et hors contrat spĂ©cifique, ne pourra pas intervenir.
Responsabilité Civile:
Lâassurance de responsabilitĂ© civile professionnelle couvre les consĂ©quences pĂ©cuniaires que lâactivitĂ© dâune entreprise pourrait entraĂźner. Dans le cas du sinistre OVH, et comme Ă©voquĂ© ci-dessus, certaines entreprises pourront se voir rĂ©clamer un prĂ©judice financier de la part de leur(s) client(s). DĂšs lors et sous rĂ©serve que le contrat ait bien prĂ©vu ce cas de figure, lâassureur pourra prendre en charge les pertes financiĂšres de vos clients.
Cyber:
Lâassurance Cyber couvre les consĂ©quences pĂ©cuniaires dâune atteinte Ă vos donnĂ©es ou Ă la sĂ©curitĂ©Ì du systĂšme informatique. Câest ce contrat qui sera le plus susceptible dâintervenir. Deux impĂ©ratifs doivent au prĂ©alable ĂȘtre vĂ©rifiĂ©s avec votre assureur: 1) Votre contrat Cyber doit couvrir une atteinte Ă la sĂ©curitĂ© du systĂšme informatique du prestataire dâexternalisation et non uniquement Ă votre entreprise. Câest le cas de la plurpart des contrats Cyber. 2) La dĂ©finition de âlâatteinte Ă la sĂ©curitĂ© du systĂšme informatique du prestataire dâexternalisationâ doit intĂ©grer le risque incendie. Sur ce point nous avons contactĂ© plusieurs assureurs pour connaĂźtre leur point de vue. Nous nâavons pas encore leur retour Ă lâheure ou nous Ă©crivons ces lignes. Lâarticle sera mis Ă jour rĂ©guliĂšrement. Update (15/03/2021) â Plusieurs assureurs nous ont confirmĂ© que les contrats Cyber ne couvrent pas ce type dâĂ©vĂšnements. En effet, les sinistres consĂ©cutifs Ă un dommages matĂ©riel (dans ce cas lâincendie) sont exclus des contrats Cyber).
Si aucune assurance ne peut intervenir, un recours contre OVH est-il envisageable ? đšââïž
Dans le code civil, il est stipulĂ© que âTous les actes qui causent un prĂ©judice Ă autrui obligent leur auteur Ă rĂ©parationâ. Une entreprise ayant suibi une perte financiĂšre suite Ă lâincendie devrait donc, lĂ©gitimement, pouvoir demander Ă ce que son prĂ©judice financier soit rĂ©parĂ©.
Ce nâest malheureusement pas si simple. En effet, en assurance, le concept de force majeure dĂ©finit un Ă©vĂšnement imprĂ©visible, irrĂ©sistible, insurmontable et Ă©tranger Ă lâauteur du dommage. En rĂšgle gĂ©nĂ©rale, un cas de force majeure a pour effet dâexonĂ©rer la personne mise en cause de sa responsabilitĂ©.
Dans leur CGV, consultable ici , OVH prĂ©cise bien quââAucune des Parties ne peut voir sa responsabilitĂ© engagĂ©e sur le fondement dâune dĂ©faillance rĂ©sultant, directement ou non, dâĂ©vĂ©nements non prĂ©visibles ayant les caractĂ©ristiques de la force majeure telle que dĂ©finie par lâarticle 1218 du Code Civil. Les Parties dĂ©clarent que la force majeure inclut notamment les grĂšves y compris la grĂšve du personnel dâun sous-traitant de lâune des Parties, les actes de vandalisme, de guerre ou de menace de guerre, le sabotage, les actes terroristes, les incendies, les Ă©pidĂ©mies, ⊠â
En consĂ©quence, Ă la lecture de ces conditions gĂ©nĂ©rales de vente, la responsabilitĂ© dâOVH ne devrait pouvoir ĂȘtre engagĂ©e suite Ă lâincendie. Il est vraissemblable quâun juge ait Ă se pronocer sur cette question dans les mois qui viennent.
Comment protĂ©ger mon entreprise dâune situation similaire ?
Comme nous avons pu le voir, face Ă ce type de sinistre, il nâexiste pas de solution assurancielle âclef en mainâ. En consĂ©quence, la mise en place dâun systĂšme de sauvegarde (idĂ©alement chez un autre prestataire) et dâun plan de continuitĂ© dâactivitĂ© sont les actions Ă mettre en place prioritairement pour protĂ©ger votre entreprise.
Nous espĂ©rons que cet article vous a plu. Si vous avez une question ou une remarque nâhĂ©sitez pas Ă nous les indiquer en commentaire (en toute bienveillance bien entendu) đ.
Vous pouvez Ă©galement partager cet article aoutour de vousđet suivre nos diffĂ©rentes actualitĂ©s postĂ©es sur notre page Linkedin
Pour nous contacter câest par ici