La gestion du risque cyber des assureurs laisse à désirer
Le risque cyber inquiète le superviseur. L’Autorité de contrôle prudentiel et de résolution (ACPR) a publié vendredi une notice appelant les organismes d’assurance à mieux appréhender ce risque en pleine explosion. Le document vise à s’assurer que les entreprises du secteur respectent les orientations de l’autorité européenne des assurances (Eiopa) et «les diligences à effectuer par les organismes d’assurance et de réassurance afin de tenir compte de l’importance de la gestion du risque des nouvelles technologies de l’information et de sa prise en compte par la gouvernance».
Pour cela, elle précise 25 orientations. La première appelle à une meilleure proportionnalité dans les dispositions des organismes eu égard à l’intensité du risque cyber, supposant donc que le compte n’y est pas. Viennent ensuite une série d’éléments concernant les technologies de l’information et de la communication (cadre de gouvernance, stratégie, risques) et des orientations visant notamment la surveillance de la sécurité. «Les entreprises devraient instaurer (…) une fonction de sécurité de l’information dont les responsabilités seraient confiées à une personne désignée», précise par exemple l’ACPR.
Le superviseur critique aussi la communication des organismes sur le sujet, jugeant par exemple qu’«en cas de perturbation ou d’urgence (…) les entreprises devraient veiller à disposer de mesures de communication efficaces en situation de crise».
Enfin, il précise que les entreprises devraient veiller que les exigences soient bien respectées dans le cas d’appel à un prestataire externe, citant la technologie cloud.
Cette notice n’est pas anodine : «le secteur financier est le plus touché par les attaques», rappelle l’ACPR. Le risque cyber est d’ailleurs le seul jugé en augmentation dans l’évaluation des risques du système financier au premier semestre 2021 de la Banque de France. En ce qui concerne le secteur de l’assurance, MMA et MNH ont récemment vu leurs systèmes informatiques plantés pour cette raison. Mais, avec la fuite de données dont a été victime Axa en France et l’attaque de pirates informatiques contre une de ses filiales asiatiques, la question des données se révèle particulièrement épineuse. Le superviseur précise être très vigilant sur la question mais interpelle aussi les organismes d’assurance : «Cela reste un sujet de préoccupation et un enjeu de taille dans le domaine assurantiel qui justifie, pour l’ensemble des acteurs du marché, une prise en compte appropriée de ces risques.»
Plus d'articles du même thème
-
La stratégie de TotalEnergies paie à tous les étages
Le pétrolier a confirmé ses objectifs à l'horizon 2030 et donné de la visibilité au-delà. Il annonce aussi une hausse de son dividende de 5% par an sans renoncer à ses ambitions dans l’électricité. -
Les paris sont lancés sur le futur directoire de la BCE
Les deux tiers des postes seront renouvelés d’ici à fin octobre 2027. Les tractations vont probablement s’accélérer en vue d’accords précédant l'élection présidentielle françaises. Pas sûr qu’elles aboutissent cependant avant le départ effectif d’Isabel Schnabel le 3 janvier prochain. -
La ruée vers le Luxembourg grippe les ouvertures de contrats d’assurance-vie
Suscitant un attrait croissant auprès des épargnants français, l’assurance-vie luxembourgeoise voit affluer les souscriptions. Mais les assureurs peinent à suivre le rythme, entraînant un allongement des délais d’ouverture des produits d'épargne.
ETF à la Une
Les secrets de la performance record d'un ETF sur le fret maritime
Contenu de nos partenaires
-
Royaume-Uni : Andy Burnham au défi de reconquérir sa base
Les militants du Labour veulent donner sa chance au Premier ministre, dont les débuts à Downing Street sont appréciés. Mais il va devoir présenter rapidement des résultats concrets pour convaincre -
Guerre des nerfsAu procès de Rachida Dati, une défense au bazooka face à de lourdes réquisitions
Les avocats de l'ancienne ministre accusée de corruption dans l'affaire Renault-Nissan ont tenté d'affaiblir la démonstration du PNF sur du lobbying supposé à Bruxelles -
Machine arrièreChoc fiscal : 37 milliards déjà, et ce n'est pas fini...
Selon le nouveau bilan des prélèvements obligatoires dressé par l'Institut Rexecode, les hausses d'impôts enregistrées depuis la dissolution ont déjà annulé la moitié des baisses menées depuis 2014. Sans parvenir à faire diminuer le déficit public pour autant