Le superviseur s’inquiète de la mauvaise gestion du risque cyber de l’assurance
Le sujet ne cesse de prendre de l’ampleur et d’inquiéter. L’Autorité de contrôle prudentiel et de résolution (ACPR) a publié vendredi une notice sur la cybersécurité des organismes d’assurances. Le document vise à s’assurer que les entreprises du secteur respectent les orientations de l’autorité européenne des assurances (Eiopa). « Ces orientations précisent notamment les diligences à effectuer par les organismes d’assurance et de réassurance afin de tenir compte de l’importance de la gestion du risque des nouvelles technologies de l’information et de sa prise en compte par la gouvernance », précise la note.
En particulier, « cette notice souligne que le risque informatique mérite d’être pleinement pris en compte dans le dispositif général de gestion des risques et clarifie les attributions des organes de gouvernance en matière d’élaboration d’une stratégie IT, de validation d’une politique idoine et de l’allocation de ressources permettant une prise en charge efficiente de ce risque. »
Multiplication des incidents
Cette notice arrive dans un contexte particulier. La mise en place du télétravail avec la pandémie, amené à se généraliser, a coïncidé avec une multiplication des attaques cyber dont le secteur de l’assurance n’a pas été exempt, le secteur financier étant le plus ciblé par les attaques.
En ce qui concerne le secteur de l’assurance, MMA et MNH ont récemment subi des attaques par exemple. Surtout, la fuite de données chez Axa, révélée en mai par L’Agefi, a démontré les risques liés aux nouvelles technologies et à leurgestion par des prestataires tiers.
« L’ACPR fait preuve de vigilance vis-à-vis des risques révélés par les incidents récents dans le domaine de la conservation des données sensibles par les organismes d’assurance et de leur extorsion ciblée lors de cyberattaques », veut rassurer le superviseur
Plus d'articles du même thème
-
Les ETI souscrivent davantage aux assurances cyber
En 2025, la sinistralité grimpe en flèche avec des ETI quatre fois plus attaquées qu'en 2024. Elles sont également deux fois plus nombreuses à recourir à une assurance cyber. -
Axa Climate se structure en conglomérat
Au terme d'une revue stratégique en vue d'aborder son deuxième cycle de développement, Axa Climate, laboratoire d'innovations climat de l'assureur, vend sa Climate School et se réinvente en conglomérat. -
Cyberassurance : trois ans après la loi Lopmi, l’heure des clarifications
Le marché de la cyberassurance a besoin de règles claires, pour conjuguer trois impératifs : la rapidité de la réponse opérationnelle, la loyauté de l’information transmise aux autorités et la prévisibilité de l’indemnisation, estiment les avocats de DLA Piper.
ETF à la Une
Le marché européen des ETF confirme son rebond en mai
- Chez Ardian, une succession au long cours qui n’ose pas dire son nom
- TotalEnergies pourrait doublement profiter de la guerre au Moyen-Orient
- Atalian s’apprête à passer sous le contrôle de ses créanciers
- Avec BMW, Airbus et EDF, Mistral AI se déploie dans l’ingénierie industrielle
- Le Crédit Mutuel vante la banque à réseau pour concéder l'inévitable passage au digital
Contenu de nos partenaires
-
« Le coût cumulé d'El Niño pourrait atteindre 84 000 milliards de dollars »
Le retour du phénomène météorologique El Niño cette année est de plus en plus probable selon l’Organisation météorologique mondiale. Son impact sur l’économie mondiale suscite aussi de vives inquiétudes. -
Vrai du fauxCadmium : alerte dans nos assiettes
Présent dans les engrais importés en France, ce métal lourd classé cancérogène a beaucoup fait parler de lui ces derniers mois. Au risque de perdre pied dans cette vague d'informations -
Calme avant la tempêtePrésidentielle : les candidats face au mur budgétaire
La bombe budgétaire est sur le point d'exploser et les prétendants à l'Elysée évitent encore bien trop le sujet majeur qui va accaparer le début de mandat du futur président