Les assureurs deviennent des cibles de choix pour les cyberattaques
Le passage de la probabilité aux faits est parfois bien rapide. Quelques mois après l’attaque contre Axa qui soulignait le risque cyber planant sur le secteur financier, trois courtiers en assurance ont communiqué en l’espace de quelques mois sur des attaques. AssurOne, courtier d’assurance digitale filiale du groupe Prévoir, a confirmé une tentative de rançongiciel du groupe de hackers Ragnarok en août. Début novembre, c’est April qui a reconnu avoir été la victime d’une tentative d’intrusion dans son système d’information. Enfin, le groupe Adelaïde, qui regroupe Verlingue, Génération et Cocoon, indique sur son site internet avoir subi «une tentative d’intrusion de ses systèmes informatiques le 27 novembre 2021».
Les mutuelles ne sont pas épargnées. En juillet 2020, les systèmes de MMA ont été particulièrement touchés lors d’une «tentative d’acte malveillant» ciblant les entités du groupe Covéa. Le fonctionnement de la Mutuelle nationale des hospitaliers (MNH) a lui été perturbé de longues semaines en février à la suite d’une attaque.
Conséquences opérationnelles
A l’exception d’Axa, aucune société n’a pour le moment indiqué avoir perdu des données ou payé une cyber rançon pour retrouver une situation normale. Mais les conséquences sont opérationnelles. «Afin de garantir l’intégrité de l’ensemble des systèmes et données ainsi que d’effectuer les analyses techniques, il a été décidé d’interrompre toute activité informatique a minima pendant les 48 prochaines heures. Ainsi, l’ensemble des extranets et sites de services clients ont été déconnectés», précise par exemple sur son site Adelaïde. «Les conséquences sont forcément opérationnelles puisque l’on peut être amené à fermer le système d’information, ce qui affecte le fonctionnement de l’entreprise», résume Michaël Bittan, responsable des activités cybersécurité d’Accenture en France.
La majorité des groupes dispose toutefois de processus qui permettent de réagir vite et de relancer l’activité. «Les premières heures ont été décisives. Comme l’attaque était très circonscrite à un site, nous avons été capables de cantonner l’attaque sur ce seul site et de continuer l’activité grâce à la mise en place d’un plan de continuité en fournissant de nouveaux ordinateurs tout en signalant l’attaque à la Cnil et en déposant plainte au commissariat», décrit à L’Agefi une porte-parole d’AssurOne, dont le site de Pont-Audemer dans l’Eure a été visé par les pirates. En dix jours, les collaborateurs et clients avaient à nouveau accès à 95% des activités de la société.
Des assureurs ciblés…
Au-delà des conséquences, c’est la multiplication des attaques qui questionne. «Il existe des raisons philosophiques et éthiques qui justifient que les hackers s’attaquent aux assurances. Mais aussi économiques avec un potentiel de gains important», explique Sarah Duyndam, responsable de la France pour le spécialiste de la sécurité informatique Infoblox. Les assureurs disposent de données rares qui pourront nourrir plus tard des attaques ciblées : elles sont donc mieux valorisées à la revente et permettent de demander des rançons plus élevées.
Des raisons techniques rentrent aussi en jeu. «Dans le secteur de la finance, la banque s’est beaucoup renforcée, obligeant les attaquants à chercher des portes d’entrées plus faibles. Les assureurs font parfois office d’acteurs moins sécurisés même si l’entreprise visée est souvent un maillon faible par lequel on souhaite en réalité remonter la chaîne», décrypte Michaël Bittan. Des vulnérabilités qui se sont accrues avec la pandémie, rappelle Sarah Duyndam : «La crise sanitaire a changé la méthodologie de travail – notamment avec la mise en place du télétravail – ce qui expose les réseaux, auparavant très fermés, et crée des opportunités pour les cyberattaquants.»
… et pas au niveau
L’Autorité de contrôle prudentiel et de résolution (ACPR) avait lancé l’alerte au mois de juillet, appelant les organismes d’assurance à mieux appréhender ce risque en pleine explosion. «Dans le courtage, les acteurs qui sont le plus souvent des agents intermédiaires n’ont pas forcément les niveaux de sensibilisation au risque nécessaire, ou ne le matérialisent pas», confirme Sarah Duyndam. Les attaques sont d’ailleurs souvent l’occasion d’une prise de conscience : « Cette attaque a accéléré les processus de modernisation déjà entamés, notamment concernant le basculement des derniers serveurs du site attaqué vers nos serveurs situés dans des data centers protégés. Et où le système de sécurité avait été optimisé. Nous restons humbles : on peut tous y passer voire y repasser», décrit-on chez AssurOne.
«La prise de conscience a eu lieu et on observe une volonté de s’aligner sur les attentes», relève Michaël Bittan. «Le régulateur tente de pousser vers un niveau d’Opérateurs de services essentiels (OSE) mais cela peut alourdir le coût de l’IT et donc peser sur la compétitivité, notamment à l’international», ajoute le consultant. Le niveau OSE caractérise des acteurs fournissant un service essentiel dont l’interruption aurait un impact significatif sur le fonctionnement de l’économie ou de la société. A la suite de la directive Network and Information Security (NIS), il élargit à de nombreuses entreprises l’obligation de renforcer leur cybersécurité dans la veine de la loi de programmation militaire (LPM). Une question vitale pour les organismes d’assurance.
Plus d'articles du même thème
-
L’espoir autour de l’Iran prolonge l’euphorie des marchés
Wall Street avait un peu accusé le coup après la première réunion de la Fed sous Kevin Warsh mercredi. Si les investisseurs obligataires restent dubitatifs, la détente sur les prix de l’énergie synonyme de moindre inflation en cas de réouverture du détroit d’Ormuz pourrait soutenir encore un peu plus les actions et l’IA. -
Les patrons du CAC 40 ont besoin d’enrichir leurs compétences pour transformer l’entreprise
Dirigeants et administrateurs relèvent un décalage important entre les compétences du directeur général et celles nécessaires pour atteindre les objectifs stratégiques. Plus que les autres pays européens, les grandes entreprises françaises privilégient un patron issu de l’interne avec un profil très opérationnel. -
Pour ses cinq ans en France, Klarna veut être considérée comme une banque
Le champion du paiement fractionné suédois a une licence bancaire depuis 2017. Il veut convaincre les Français d'utiliser ses produits bancaires présents sur sa super-app rose.
ETF à la Une
Generali Investments va lancer ses premiers ETF actifs en Europe
- Belfius rachète Leocare et intéresserait le Crédit Agricole
- Les méga-IPO sont le dernier signe avant-coureur de bulle spéculative
- Garance s’ajoute à la liste des mutuelles dans la tourmente
- La France domine toujours le classement des meilleurs masters en finance
- Le pétrole plonge après l'accord entre les Etats-Unis et l'Iran
Contenu de nos partenaires
-
Droit dans le murLogement : une loi pour bâtir plus vite, vraiment ?
Le grand projet de loi Relance logement, qui sera présenté mercredi 24 juin en Conseil des ministres et que l'Opinion a consulté, promet encore et toujours de simplifier les normes pour construire dans des délais plus brefs -
EXCLUSIF Surprise gâchéeDrogue : après le choc de la circulaire Lecornu, le gouvernement en quête... d'auto-tests
Le processus de dépistage de produits stupéfiants annoncé par le Premier ministre mardi soir connaît encore des balbutiements. -
Anniver-cherLa loi de financement de la Sécu a 30 ans… Et cherche toujours l’équilibre
Le dernier texte voté par les parlementaires actant un excédent des comptes sociaux remonte à 2001. Sans redressement notable, le déficit devrait continuer de s'aggraver ces prochaines années