
Le gouvernement est favorable à l’indemnisation des cyber-rançons

Le projet de loi d’orientation et de programmation du ministère de l’Intérieur 2022-2027 (la Lopmi) a plus que surpris les spécialistes de l’assurance cyber. Présenté en conseil des ministres le 16 mars, il vise à répondre «aux enjeux sécuritaires et territoriaux des années à venir» et à donner «de nouveaux moyens humains, juridiques, budgétaires et matériels au ministère de l’Intérieur».
Or, parmi les mesures prises pour lutter plus efficacement contre la cybercriminalité, un article entend encadrer «les clauses de remboursement des rançongiciels par les assurances, en conditionnant ce remboursement au dépôt rapide d’une plainte par la victime, afin d’améliorer l’information des forces de sécurité et de l’autorité judiciaire et de ‘casser’ le modèle de rentabilité des cyberattaquants».
Changement de posture
Précisément, la Lopmi propose d’ajouter un chapitre au Code des assurances pour subordonner l’indemnisation de la rançon versée par une entreprise «à la justification du dépôt d’une plainte de la victime auprès des autorités compétentes au plus tard quarante-huit heures après le paiement de cette rançon». Dans l’étude d’impact, Beauvau reconnaît pourtant que le paiement des rançons au travers de couvertures assurantielles est un moteur de la cybercriminalité. Mais, face au nécessaire recueil des données pour lutter contre les criminels, le ministère fait évoluer sa philosophie. «Si la posture des services compétents a toujours été de recommander le non-paiement des rançons, la dégradation rapide de la situation appelle à une action publique plus déterminée afin de s’assurer que, dans les cas où une rançon a été payée, les autorités compétentes disposent des informations nécessaires pour poursuivre les auteurs de l’infraction», peut-on lire dans le rapport annexé.
Entre 2016 et 2020, les services de police et de gendarmerie nationales ont enregistré entre 1.580 et 1.870 procédures en lien avec des attaques des rançongiciels. «Lorsque les montants sont renseignés (dans 16% des procédures seulement), la valeur médiane a progressé d’environ 50% par an entre 2016 et 2020, s’élevant à 6.375 euros pour cette dernière année», selon des estimation du ministère et une étude de Service statistique ministériel de la sécurité intérieure (SSMI). «La direction centrale de la police judiciaire de la police nationale comme le service central du renseignement criminel de la gendarmerie nationale estiment que la réalité du phénomène des rançongiciels est sous-estimée du fait de l’absence de plainte systématique», explique le document. Les entreprises victimes redoutent en effet que leur vulnérabilité soit connue et leur image dégradée.
Financer les cybercriminels
Les avocats spécialisés saluent plutôt la prise de position. «Que le gouvernement aille dans ce sens est plutôt une agréable surprise, dans la mesure où fixer des conditions de garantie participera au développement de l’assurance cyber, à l’image de ce qui a été fait en dommages. Il y a aussi une question de compétitivité relevée dans l’étude d’impact : nous serions le seul pays de l’OCDE à interdire le paiement des rançons et leur couverture assurantielle», décrit Paul Berger de Gallardo, avocat au barreau de Paris et spécialiste des questions d’assurance des risques cyber. Pour Eric de Barbry, avocat associé au cabinet Racine, l’essentiel se situe aussi dans les conséquences de cette décision : «Le choix est clairement fait de dépénaliser le paiement des rançons. Libérer la qualification juridique de faute sous condition du dépôt de plainte enlève la culpabilité de celui qui paye la rançon, ce qui refroidissait les assureurs alors même que de nombreuses entreprises mettraient la clé sous la porte en cas de refus d’indemnisation. Toutefois, la condition semble inutile dans la mesure où les assureurs demandent déjà à leurs clients de porter plainte.»
Pour autant, cette position est loin de faire l’unanimité. Si un rapport du Haut Comité juridique de la place financière de Paris (HCJP) estime qu’on ne peut pas interdire aux assureurs de couvrir ces risques, la députée LREM Valéria Faure-Muntian proposait au contraire de légiférer dans ce sens. Pour la présidente du groupe d’études assurances à l’Assemblée nationale : «S’il existe un flou juridique autour du paiement des rançons, adopter le projet de loi tel quel reviendrait à autoriser de facto le paiement des rançons. Je ne vois pas ce qui peut justifier une telle position. Ce n’est pas en déposant plainte qu’on arrête les cybercriminels, c’est en arrêtant de les financer.» Interrogé, le ministère de l’Intérieur rappelle que le rapport de la députée soulignait que le dépôt de plainte faisait défaut dans de nombreux cas. «Ce qui compte, c’est l’information rapide des services d’enquête pour lutter efficacement contre ceux qui rançonnent», conclut-il.
Débats
La Lopmi s’attaque à un sujet sur lequel les assureurs attendent une clarification. L’an dernier, Johanna Brousse, chargée de la section cybercriminalité du parquet de Paris, et Guillaume Poupard, le directeur général de l’Agence nationale de la sécurité des systèmes informatiques (Anssi), avaient fortement critiqué leur rôle dans le développement de la cybercriminalité avec cette garantie rançon. Axa avait ensuite annoncé mettre en suspens sa garantie cyber-rançonnage.
La direction générale du Trésor a, depuis, mis en place un groupe de travail «portant sur le développement d’une offre assurantielle de couverture des risques cyber», dont les conclusions sont attendues pour la fin du premier trimestre 2022. Le ministre de l’Intérieur précise que le projet de loi «a été réalisé en étroite collaboration avec Bercy» et qu’il «a été tenu compte de l’ensemble des travaux interministériels en cours». «Il sera intéressant de suivre les positions de chacun durant les débats parlementaires», prévient Paul Berger de Gallardo.
Plus d'articles du même thème
-
Les gestions ne croient pas à une poursuite de la progression des Bourses
Le panel Actions table sur un léger recul du Nikkei et sur une stabilité du S&P 500 à un horizon de six mois. Les indices européens gagneraient moins de 4% sur la période, loin de rattraper leur retard. -
Les actions restent plébiscitées dans les portefeuilles des gérants
Les actifs risqués pèsent toujours 51% des allocations du Panel, même si un tiers des gestions ont renforcé leur poids, pour un quart d'entre elles qui l’ont allégé. -
PARTENARIAT
Boom de l’IA, turbulence dans les semi-conducteurs et crise chez Apple : comment les géants de la tech se battent pour l’avenir
Des milliards de dollars sont injectés dans le développement et l'entraînement des modèles de langage, et les grands acteurs du cloud – Microsoft, Amazon, Google et Meta – ont relevé leurs budgets d'investissement à un niveau historique, entre 400 et 450 milliards de dollars par an. Mais que signifie cette course à l’innovation pour les investisseurs ?
ETF à la Une

L'ETF d'Ark Invest, le casse estival de l'IPO de «Bullish»
- A la Société Générale, les syndicats sont prêts à durcir le ton sur le télétravail
- Revolut s’offre les services de l’ancien patron de la Société Générale
- Le Crédit Agricole a bouclé l'acquisition de Banque Thaler
- Les dettes bancaires subordonnées commencent à rendre certains investisseurs nerveux
- Les émetteurs français de dette bravent la crise politique
Contenu de nos partenaires
-
Coulisses
Ferrand décoré, Macron en forme, Bayrou en panne
Cette cérémonie officielle, miroir des incertitudes politiques du moment, révèle un Président avenant et disponible, et un Premier ministre sombre -
Accusé de partialité, Thomas Legrand assume de "s'occuper journalistiquement" de Rachida Dati
Paris - Le journaliste et chroniqueur Thomas Legrand, mis en cause dans des images diffusées par le média conservateur L’Incorrect, a reconnu samedi des «propos maladroits» à l'égard de Rachida Dati mais assumé de «s’occuper journalistiquement» de la ministre de la Culture. Dans une vidéo diffusée vendredi et filmée en juillet à l’insu des participants dans un restaurant parisien, les journalistes Thomas Legrand et Patrick Cohen échangent avec deux responsables du Parti socialiste: son secrétaire général, Pierre Jouvet, et le président de son conseil national, Luc Broussy. Au cours de cette discussion, M. Legrand, qui travaille pour France Inter et Libération, déclare notamment: «Nous, on fait ce qu’il faut pour Dati, Patrick (Cohen) et moi». «Je comprends que la diffusion de cette vidéo, enregistrée à l’insu des protagonistes et qui plus est tronquée, puisse susciter de la suspicion», a réagi Thomas Legrand dans un message transmis samedi à l’AFP. «Je tiens des propos maladroits. (...) Si la tournure, extraite d’un échange tronqué et privé, est malheureuse, j’assume de m’occuper journalistiquement des mensonges de Madame Dati», écrit-il, quelques heures après avoir été suspendu "à titre conservatoire» d’antenne par France Inter. «Il est possible, par l’intermédiaire d’une vidéo volée, de mettre en cause l’ensemble d’une profession. Ceux et celles qui tomberont dans ce piège évident fouleront les principes qui fondent notre espace public, à commencer par celui de la liberté de la presse», ajoute-t-il. «L’ironie de l’histoire, c’est que ce rendez-vous avait été sollicité par le PS, enfin par la direction du PS, parce qu’ils ne sont pas contents du traitement du PS et d’Olivier Faure (premier secrétaire du parti, NDLR) sur l’antenne de France Inter. Donc c'était tout sauf une réunion conspirative», a pour sa part réagi Patrick Cohen, éditorialiste politique sur France Inter et C à vous (France 5), sollicité par l’AFP. Rachida Dati, investie comme candidate des Républicains à la mairie de Paris, avait de son côté demandé vendredi que des mesures soient prises envers les deux chroniqueurs. «Des journalistes du service public et Libération affirment faire ce qu’il faut pour m'éliminer de l'élection à Paris. Des propos graves et contraires à la déontologie qui peuvent exposer à des sanctions. Chacun doit désormais prendre ses responsabilités», avait-elle réagi sur X. L’Incorrect, fondé en 2017 par des proches de Marion Maréchal, s’affirme comme «conservateur» et prône une union des droites. © Agence France-Presse -
A Pau, François Bayrou face à la fronde locale pour les municipales
Pau - Après le vote de confiance lundi et la probable chute de son gouvernement, le retour de François Bayrou dans son fief de Pau ne sera «pas paisible», préviennent ses opposants qui axent déjà la campagne municipale sur «son budget brutal» et le scandale Bétharram. «Son passage à Matignon a montré toutes les limites de sa méthode et de sa façon de penser le monde, c’est un homme politique de la fin du XXe siècle», tance Jérôme Marbot (PS), chef de file de l’opposition municipale, candidat malheureux de la gauche et des écologistes au second tour en 2020 face à François Bayrou. «Il va payer le prix de ce budget si brutal pour les plus faibles», avec un effort financier de 44 milliards d’euros, renchérit l'écologiste Jean-François Blanco, avocat et autre figure d’opposition locale. Même si le maire de Pau, élu une première fois en 2014, n’a pas annoncé sa candidature -déclarant seulement dans les médias que ses «aventures» politiques n'étaient pas «finies"-, «il est déjà en campagne», considèrent ses opposants. «Pas un retour paisible» Lundi matin, pour la rentrée des classes, François Bayrou a visité deux écoles à Pau. «Tout le monde a compris qu’il serait candidat, ce n’est pas un sujet, mais il n’aura pas un retour paisible», lui promet M. Blanco, déjà candidat en 2020 (14% des suffrages au premier tour). Le contexte national est venu «percuter» la campagne des municipales, analyse-t-il également, anticipant un scrutin «très politique» en mars prochain. François Bayrou qui a, dès son arrivée à Matignon, souligné qu’il voulait rester maire de Pau, glissant que c'était un titre «plus durable» que celui de Premier ministre, a vanté plusieurs fois ces derniers mois (vœux aux habitants, conférences de presse), en vidéo, «les dix ans de réalisations» dans la ville. Depuis deux ans, et après plusieurs années de déclin, la préfecture des Pyrénées-Atlantiques a gagné 3.000 habitants, selon des chiffres de l’Insee, atteignant désormais près de 80.000 habitants. Jean-François Blanco, avocat de victimes de violences physiques et sexuelles à Bétharram, est convaincu que cette affaire qui empoisonne le chef du gouvernement, ministre de l’Education à l'époque d’une première plainte contre l'établissement privé béarnais où ont été scolarisés plusieurs de ses enfants, «sera un marqueur de la campagne» des municipales. «Elle aura des conséquences», abondent les Insoumis, qui reconnaissent à M. Blanco d’avoir «affronté Bayrou sur le terrain de Bétharram», en lien avec le député LFI Paul Vannier, corapporteur de la commission d’enquête parlementaire sur les violences en milieu scolaire au printemps. La gauche divisée Reste que si la gauche paloise parle beaucoup de «rassemblement» pour reprendre la ville, dirigée par le PS de 1971 à 2014, ce n’est encore qu’un vœu pieux. La France insoumise «ne discute pas avec le PS», le socialiste Jérôme Marbot veut fédérer en ayant «vocation à être tête de liste», mais sans «en faire une condition sine qua non», tandis que Jean-François Blanco, mandaté par Les Ecologistes, veut unir derrière lui. «La porte est ouverte», insiste Jérôme Marbot, qui revendique le soutien de six formations de gauche, dont Génération.s ou Place Publique. «On veut présenter un programme de gauche de rupture. L’union pour l’union, sans la cohérence, ça ne marchera pas», avertissent de leur côté les Insoumis palois Jean Sanroman et Jade Meunier. De l’autre côté de l'échiquier politique, le Rassemblement national, qui avait réuni moins de 7% des voix aux municipales d’il y a cinq ans, espère capitaliser sur son score des dernières législatives (29%) avec comme candidate Margaux Taillefer, 26 ans, arrivée du parti Reconquête d'Éric Zemmour, et dont le nom a été dévoilé samedi. François Bayrou «va être dépositaire de son échec au gouvernement, ce sera plus difficile pour lui qu’en 2020", espère Nicolas Cresson, représentant régional du RN. Carole SUHAS © Agence France-Presse