Le superviseur s’inquiète de la mauvaise gestion du risque cyber de l’assurance
Publié le
Bertrand De Meyer
-
Photo Philippe Jolivel/ACPR
Le sujet ne cesse de prendre de l’ampleur et d’inquiéter. L’Autorité de contrôle prudentiel et de résolution (ACPR) a publié vendredi une notice sur la cybersécurité des organismes d’assurances. Le document vise à s’assurer que les entreprises du secteur respectent les orientations de l’autorité européenne des assurances (Eiopa). « Ces orientations précisent notamment les diligences à effectuer par les organismes d’assurance et de réassurance afin de tenir compte de l’importance de la gestion du risque des nouvelles technologies de l’information et de sa prise en compte par la gouvernance », précise la note.
En particulier, « cette notice souligne que le risque informatique mérite d’être pleinement pris en compte dans le dispositif général de gestion des risques et clarifie les attributions des organes de gouvernance en matière d’élaboration d’une stratégie IT, de validation d’une politique idoine et de l’allocation de ressources permettant une prise en charge efficiente de ce risque. »
Multiplication des incidents
Cette notice arrive dans un contexte particulier. La mise en place du télétravail avec la pandémie, amené à se généraliser, a coïncidé avec une multiplication des attaques cyber dont le secteur de l’assurance n’a pas été exempt, le secteur financier étant le plus ciblé par les attaques.
En ce qui concerne le secteur de l’assurance, MMA et MNH ont récemment subi des attaques par exemple. Surtout, la fuite de données chez Axa, révélée en mai par L’Agefi, a démontré les risques liés aux nouvelles technologies et à leurgestion par des prestataires tiers.
« L’ACPR fait preuve de vigilance vis-à-vis des risques révélés par les incidents récents dans le domaine de la conservation des données sensibles par les organismes d’assurance et de leur extorsion ciblée lors de cyberattaques », veut rassurer le superviseur
Le géant allemand de l’assurance met en avant ses résultats records en assurance dommages et en gestion d’actifs pour tenter d’éclipser une performance en demi-teinte en assurance vie et santé.
La sicav d’accélération de sociétés de gestion indépendantes a fait entrer Axa, Crédit Agricole Assurances, l’Erafp, Société Générale Assurances et Suravenir à son tour de table.
Il ne reste plus à Kevin Warsh, candidat de Donald Trump, que de prêter serment avant de prendre ses fonctions pour un mandat de quatre ans. Il devrait présider sa première réunion de politique monétaire les 16 et 17 juin
Entrée en service fin 2023, l'« Autoroute de l’eau » permet de réorienter une partie de la ressource du Nord du pays vers le bassin hydraulique de Rabat et Casablanca. Un chantier colossal qui a nécessité 5,9 milliards de dirhams, soit 540 millions d'euros, et 7 millions d’heures de travail
Le président américain, en visite de deux jours en Chine, a promis un « avenir fabuleux » à Xi Jinping. Les désaccords restent pourtant nombreux sur Taïwan, les terres rares ou encore les échanges commerciaux