Les entreprises de construction affrontent des risques croissants liés à la cybersécurité et à l'IA qui menacent leurs activités, leurs données et leur rentabilité. Découvrez comment renforcer votre résilience et protéger vos projets.
Getting your Trinity Audio player ready...
null

Le service de cyber assurance de Gallagher propose des solutions intégrées de gestion des risques cybernétiques et d'assurance pour aider les entreprises de construction à faire face à un environnement de menaces en constante évolution.

À mesure que les activités de construction se numérisent et s'appuient de plus en plus sur l'IA, les risques cyber ne se limitent plus au domaine des TI : ils ont désormais un impact direct sur la continuité des opérations, la réalisation des projets et le rendement financier.

Nouveaux risques à prendre en compte face à une dépendance accrue à l'IA

  • Risques liés à l'utilisation de l'IA : notamment les risques pour la sécurité physique découlant d'un dysfonctionnement des équipements autonomes, les préoccupations en matière de confidentialité des données liées à la collecte de données par l'IA, ainsi que l'exposition à des résultats biaisés ou inexacts.
  • Manque de gouvernance et de surveillance : de nombreuses organisations adoptent l'IA plus rapidement qu'elles ne mettent en place des contrôles, ce qui accroît le risque d'erreurs, d' « hallucinations » et de résultats imprévus.
  • Risques liés aux préjugés et à la prise de décision : les modèles d'IA entraînés à partir de données historiques peuvent renforcer les préjugés dans les décisions relatives à l'embauche, à la planification de projets ou à l'affectation des ressources.
  • Risques opérationnels et de sécurité : les systèmes autonomes, la robotique et l'équipement intelligent introduisent de nouveaux points de défaillance pouvant entraîner des blessures, des retards ou engager la responsabilité civile.
  • Confidentialité et sécurité des données : Les projets de construction impliquent des données sensibles, notamment des plans architecturaux, des renseignements financiers et des renseignements personnels sur les travailleurs(eusses). Les systèmes d'IA utilisés dans le secteur de la construction peuvent recueillir et traiter ces données, ce qui soulève des préoccupations quant à la confidentialité des données et aux brèches de sécurité.

Le saviez-vous ?

  • Le secteur de la construction figure toujours parmi les trois secteurs les plus ciblés par les rançongiciels1
  • Les attaques par rançongiciel contre les entreprises de construction ont augmenté d'environ 41 % d'une année sur l'autre2
  • 75 % des alertes de cybersécurité dans le secteur de la construction sont liées à la divulgation d'identifiants2
  • Le coût moyen d'un incident cybernétique s'élève à environ 4.44 M USD à l'échelle mondiale (4,84 M CAD au Canada)3
  • L'hameçonnage demeure l'un des principaux points d'entrée, à l'origine de 16 % des violations de données4
  • La compromission des identifiants constitue désormais le principal point d'entrée des attaquants, conduisant souvent à des incidents liés aux rançongiciels et à la fraude financière4

Selon une étude de Gallagher, l'adoption de l'IA est en hausse, mais la gouvernance accuse un retard.

Les entreprises du secteur de la construction demeurent une cible de choix pour les cybercriminels

Les risques courants comprennent :

  • L'accès non autorisé aux données financières des client(e)s
  • Les rançongiciels et la cyber-extorsion
  • Compromission des courriels d'entreprise (BEC) et ingénierie sociale
  • Les perturbations des systèmes ayant une incidence sur les projets en cours
  • Vol de fonds ou fraude aux paiements
  • Divulgation de renseignements personnels et de renseignements sur la santé des employé(e)s
  • Retards dans les projets et temps d'arrêt résultant d'incidents cybernétiques
  • Pénalités contractuelles liées au non-respect des échéances ou à des perturbations opérationnelles
  • Appels d'offres manqués et occasions de revenus perdues en raison de cyber incidents ou d'atteinte à la réputation

Principales cybermenaces

  • Ransomware : utilisation de logiciels malveillants visant à perturber le fonctionnement des ordinateurs, à recueillir des renseignements sensibles ou à accéder à des systèmes informatiques privés.
  • Ingénierie sociale / transfert de fonds : manipulation psychologique visant à inciter des personnes à commettre des actes préjudiciables ou à divulguer des renseignements confidentiels.
  • Défaillance du système : Panne imprévue du réseau causée par une erreur du système.
  • Erreur humaine : bien que ces incidents ne soient pas nécessairement motivés par une intention malveillante, le facteur humain est incontrôlable.
  • Menaces internes : Les employé(e)s chargé(e)s d'accéder à des données sensibles et de les traiter peuvent se livrer à des activités criminelles.

Votre entreprise est-elle protégée ?

Les cyber incidents gagnent en fréquence, en gravité et en répercussions financières, particulièrement dans les secteurs fortement interconnectés comme celui de la construction.

  • Coûts liés à la réponse aux violations de données
  • Responsabilité en matière de protection des renseignements personnels et de sécurité des réseaux
  • Responsabilité réglementaire en matière de protection des renseignements personnels, ainsi que les amendes et pénalités (lorsqu'elles sont assurables en vertu de la loi)
  • Évaluation PCI DSS
  • Responsabilité liée aux médias
  • Cyber-extorsion (ransomware)
  • Interruption d'activité et frais supplémentaires
  • Récupération des données
  • Vol de fonds (crimes d'ingénierie sociale)
  • Crimes téléphoniques
  • Atteinte à la réputation
  • Couverture en cas de perte d'une soumission (le cas échéant)

Les risques liés à la cybersécurité et à l'IA convergent

Les cyberattaquant(e)s utilisent l'IA pour intensifier et accélérer leurs attaques, tandis que les organisations peinent à contrôler l'utilisation interne de cette technologie, ce qui accroît à la fois la fréquence et la gravité des incidents cybernétiques.

Qu'est-ce que l'« IA fantôme »?

L' « IA fantôme » désigne l'utilisation d'outils ou d'applications d'IA par les employé(e)s à l'insu, sans l'approbation ou sans la supervision des équipes informatiques, de sécurité ou de conformité d'une organisation. Bien qu'elle soit souvent adoptée pour améliorer la productivité, l' « IA fantôme » peut exposer les organisations à des risques liés à la confidentialité des données, à la cybersécurité, à la conformité réglementaire et à la réputation.

Notre approche globale de l'assurance cyber

L'eRiskHub de Gallagher est une ressource numérique interactive conçue pour tenir nos client(e)s informé(e)s de leurs risques cyber actuels en leur donnant accès à des outils de calcul des coûts, à des programmes de formation et à des ressources d'apprentissage qui contribuent à minimiser les cybermenaces.

La principale différence de la structure de cyber résilience de Gallagher

La diligence raisonnable de Gallagher en matière de gestion des risques cyber aide spécifiquement nos client(e)s à cerner et à hiérarchiser les principales préoccupations liées aux risques cyber. Notre processus est conçu pour comprendre les expositions et les menaces actuelles grâce à une évaluation de vos risques cyber.

Pourquoi les entreprises de construction sont-elles exposées à un risque accru ?

  • Les environnements de projet fortement interconnectés, avec des plateformes partagées et de multiples fournisseurs, multiplient les points d'exposition
  • Risque de perturbation opérationnelle : les incidents cybernétiques peuvent paralyser les projets, entraînant des pertes financières et des pénalités contractuelles
  • Les dépendances vis-à-vis de tiers et les systèmes hérités créent des vulnérabilités difficiles à surveiller et à sécuriser
  • Les contraintes en matière de ressources limitent souvent la maturité en matière de cybersécurité par rapport à l'évolution des menaces

Nous faisons plus que simplement protéger votre entreprise. Nous vous aidons à la bâtir.


Sources

1Makowski, Jeremy. « Threat Landscape of the Building and Construction Sector Part Two: Ransomware », Rapid 7, 14 novembre 2025

2Dilgen, John. « Report Shows Ransomware Has Grown 41% for Construction Industry RELIAQUEST, 12 novembre 2024 »,

3« Cost of a Data BreachReport 2025 », IBM, consulté le 13 juillet 2026

4« 2025 Data Investigations Report », Verizon, consulté le 13 juillet 2026, téléchargement en format PDF


Avis de non-responsabilité

Arthur J. Gallagher Canada Limited (« Gallagher ») fournit des services d'assurance, de gestion des risques et de consultation afin d'aider ses clients à faire face aux expositions aux risques connues et inconnues. Lorsque nous fournissons des analyses et des recommandations concernant une couverture d'assurance potentielle, des réclamations potentielles et/ou une stratégie opérationnelle en réponse à des urgences nationales (y compris des crises de santé), nous le faisons du point de vue de l'assurance/de la gestion des risques et offrons des renseignements généraux sur l'atténuation des risques, les stratégies de contrôle des pertes et les expositions potentielles aux réclamations. Nous avons préparé ce commentaire et d'autres alertes de nouvelles à des fins d'information générale seulement et le matériel n'est pas destiné à être, ni ne doit être interprété comme, des conseils juridiques ou de gestion des risques propres au client. Les descriptions d'assurance générale contenues dans les présentes ne comprennent pas les définitions complètes du contrat d'assurance, les modalités et/ou les conditions et ne doivent pas être utilisées pour l'interprétation de la couverture. Les renseignements peuvent ne pas inclure les développements gouvernementaux ou d'assurance actuels, sont fournis sans connaître l'industrie du bénéficiaire concerné ou les circonstances d'affaires ou de couverture spécifiques et ne reflètent ou ne promettent en aucun cas de fournir des résultats de couverture d'assurance que seuls les assureurs contrôlent.

Les publications de Gallagher peuvent contenir des liens vers des sites Internet autres que celui de Gallagher, créés et contrôlés par d'autres entreprises. Nous déclinons toute responsabilité quant au contenu de tout site Internet lié, ou de tout lien qu'il contient. L'inclusion de tout lien n'implique pas l'approbation de Gallagher, car nous n'avons aucune responsabilité quant aux renseignements référencés dans le contenu détenu et contrôlé par d'autres parties. Gallagher vous encourage vivement à consulter les conditions d'utilisation et les politiques de confidentialité distinctes qui régissent l'utilisation de ces sites et ressources tiers.