Une startup vend une couverture d’assurance pour les pannes de cloud – WSJ

Alors que de plus en plus d’entreprises et de consommateurs dépendent du cloud computing, même une interruption de service temporaire peut avoir des effets considérables, avec le potentiel de fermer des services, de semer le chaos dans les opérations de commerce électronique et de nuire à la réputation des entreprises.

Une entreprise, Parametrix Insurance Services LLC, basée à New York, cible les entreprises touchées par une panne de cloud. Parametrix vend des assurances spécifiquement pour atténuer les risques d’événements d’indisponibilité, indemnisant les entreprises pour toute perte, y compris la perte de revenus et le coût de la récupération, lorsque leur fournisseur de cloud computing ou leur service d’applications basé sur le cloud tombe en panne.

Quelque 50 courtiers proposent les polices de Parametrix, qui couvrent les pannes chez les principaux fournisseurs de cloud, tels que

Amazon.com Inc.

Amazon Web Services,

Microsoft Corp.

Azur et

Alphabet Inc.

Google Cloud, ainsi que les plateformes e-commerce dont un commerçant peut dépendre. L’agence d’assurance commerciale ComTech-Leavitt Insurance Services Inc. de St. George, Utah, a rejoint cette semaine la liste des courtiers proposant la police.

WSJ | Journal du directeur informatique

Le téléchargement du matin fournit des informations quotidiennes et des nouvelles sur la technologie d’entreprise de l’équipe du CIO Journal.

L’assurance contre les pannes est un domaine relativement nouveau. Mais contrairement à l’industrie de l’assurance cybersécurité, qui a décollé avec la montée des attaques de ransomwares, peu d’entreprises proposent une assurance pour un événement causé par un logiciel, un réseau ou un autre problème, disent les analystes qui suivent l’activité cloud.

Les pannes ne sont pas rares. Amazon Web Services, par exemple, a subi au moins trois pannes en décembre, provoquant des perturbations dans d’autres entreprises et soulignant à quel point les problèmes d’infrastructure numérique régionale peuvent avoir des effets considérables.

Le nombre de pannes de cloud n’a augmenté que de 3 % en 2021 par rapport à 2020, selon ThousandEyes, un

Cisco Systems Inc.

entreprise qui effectue la surveillance des performances du cloud et d’Internet. Mais le nombre de pannes de 30 minutes ou plus a presque triplé.

Les primes des polices d’assurance de Parametrix peuvent aller de milliers de dollars par an à des centaines de milliers de dollars par an, selon la société. La couverture varie généralement de 100 000 $ à 5 millions de dollars, mais peut aller jusqu’à 10 millions de dollars dans certains cas. Alors que Parametrix a créé et supervise les polices, les paiements sont soutenus par des sociétés de réassurance comme Hannover Re et certains souscripteurs de Lloyd’s of London.

« Généralement, la plupart des entreprises sauront réellement combien elles perdent lors d’un événement d’indisponibilité », a déclaré Neta Rozy, co-fondatrice de Parametrix et directrice de la technologie de l’entreprise. « Mais, sinon, nous avons des références basées sur l’industrie, la taille de l’entreprise et quelques autres paramètres et nous pouvons recommander une couverture par heure. »

Neta Rozy, cofondatrice et directrice de la technologie de Parametrix.

Photo:

Assurance Parametrix

Coralogix, une société d’analyse de données de Tel Aviv, a souscrit une politique Parametrix en août 2021. La société fonctionne sur AWS.

Les clients de Coralogix sont principalement des fournisseurs de services cloud et Internet. L’entreprise surveille ses applications logicielles en temps réel, enregistre les performances et émet des alertes si elle détecte un problème potentiel. Si le service de Coralogix est indisponible en raison d’une panne du cloud AWS, la société d’analyse de données s’engage à rembourser à ses clients une partie de leurs frais mensuels pendant la période d’inaccessibilité du service Coralogix.

Le directeur général de Coralogix, Ariel Assaraf, a refusé de dire combien les clients sont remboursés. Mais, a-t-il dit, « pour nous, le fait de pouvoir être payés par notre assurance chaque fois qu’il y a une panne de cloud atténue ce risque ».

Trevor White, responsable de la recherche au sein de la société de recherche technologique et de conseil Nucleus Research, estime que le cas d’utilisation de l’assurance de Parametrix sera très spécifique.

Les grandes entreprises ne dépendent généralement pas d’une seule plate-forme cloud et les opérations de nombreuses entreprises ne sont pas significativement affectées par une panne de cloud de quelques heures seulement, a-t-il déclaré.

Mais, a-t-il déclaré, pour les entreprises fonctionnant sur la plate-forme cloud d’un seul fournisseur et opérant dans un environnement concurrentiel et sensible au facteur temps, comme un restaurant, un détaillant ou un fournisseur de services informatiques, l’assurance pourrait s’avérer précieuse.

Mme Rozy de Parametrix pense que pratiquement toutes les entreprises ont besoin d’une assurance contre les temps d’arrêt de la technologie.

Craig Lowery, vice-président et analyste d’une société de recherche et de conseil en technologie

Gartner Inc.

qui couvre le cloud computing, a déclaré que si de nombreuses politiques de cybersécurité couvrent les temps d’arrêt du cloud résultant d’une cyberattaque, il n’a pas rencontré de nombreux assureurs proposant des politiques couvrant les temps d’arrêt du cloud dus à des événements non cybernétiques.

Plusieurs compagnies d’assurance, telles que

Chubb Ltd.

, proposent des polices de cybersécurité qui couvrent, entre autres, les frais de restauration des données et les frais juridiques à la suite d’une violation de données. Les polices d’assurance cyber peuvent également couvrir la perte de revenus si les activités d’une entreprise sont interrompues pendant une période en raison d’un cyberévénement.

Pour le paiement des interruptions d’activité causées par un incident de cybersécurité, l’entreprise devrait être affectée pendant une période qui, selon la politique, pourrait aller de huit heures à 24 heures ou plus.

Parametrix paie après une période d’attente d’une heure. Il a déclaré que ses polices peuvent servir de complément à la cyber-assurance pour les clients qui ont souscrit des polices de cyber-assurance avec des clauses d’interruption d’activité qui n’entrent pas en vigueur avant huit heures ou plus d’indisponibilité.

« Je vois cela comme un pont en raison des périodes d’attente sur les politiques de cyber », a déclaré Joseph Weipert, copropriétaire et vice-président senior de ComTech-Leavitt.

Écrire à John McCormick à [email protected]

Copyright ©2022 Dow Jones & Company, Inc. Tous droits réservés. 87990cbe856818d5eddac44c7b1cdeb8

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *