Les assureurs du risque cyber se divisent sur le paiement des rançons
Les critiques émises à l’encontre des assureurs cyber français ne sont pas restées lettre morte. Concentrées sur une accusation d’incitation au paiement des rançons, elles ont motivé la suspension de la garantie optionnelle cyberrançonnage d’Axa France lundi. Une garantie qui avait été rajoutée en 2020 après la création du produit de l’assureur en 2014.
La décision vient mettre la lumière sur les différences de pratiques sur le marché, qui pèse 130 millions d’euros en 2020. Generali, qui a lancé son produit en 2017, n’a jamais payé de rançon. «Nous ne voulons pas alimenter un système délinquant. D’autant plus que le paiement d’une rançon ne garantit en rien la libération des données ni la disparition du virus qui pourrait être réactivé», explique Bernard Duterque, directeur souscription des risques spécialisés chezGenerali France. Au contraire, la branche française d’Hiscox, assureur spécialisé anglo-saxon, le fait, dans une logique de différence de culture. L’assureur ne compte pas modifier sa politique, à l’image d’autres acteurs du marché qui n’ont pas souhaité s’exprimer publiquement sur ce sujet délicat.
Une clarification demandée
La décision d’Axa n’est toutefois que temporaire, justifiée par les critiques qui trouvent leur essence en l’absence d’un cadre clair : «Il est primordial que les pouvoirs publics concrétisent leur position sur ce sujet afin de permettre à tous les acteurs de marché de jouer pleinement leur rôle», explique une porte-parole d’Axa. La Fédération française de l’assurance (FFA) rappelle ainsi que le paiement d’une rançon ne constitue en rien une infraction. Tous s’accordent sur ce même point : «Personne ne souhaite aboutir au paiement des rançons, le préalable est de créer un écosystème de la cybersécurité et d’avoir encore plus de cerveaux et de bras, qui manquent pour le moment, tant le besoin est grand pour préparer et défendre nos entreprises», indique Frédéric Rousseau, responsable de marché cyber chez Hiscox France. «Une évolution réglementaire serait la bienvenue», continue Bernard Duterque.
La clarification demandée concernant l’assurabilité des rançons pourrait intervenir bientôt, la direction générale du Trésor ayant demandé un rapport «pour travailler sur le sujet et aboutir à des recommandations». «Les assureurs conduisent des investigations et diligentent des experts afin de vérifier que l’utilisation de cette rançon n’alimente pas le financement du terrorisme», rassure déjà l’organisation.
Une politique de prévention et d’acculturation aux risques
«Les produits restent techniques», reconnaît Bernard Duterque. Les produits d’assurance cyber sont organisés autour de deux pôles. Le premier concerne un gros volet assistance ou service qui consiste globalement à aider les clients en cas d’attaques cyber. Le second un volet dommages subis, comprenant dans certains cas un système depaiement des rançons demandées et les indemnisations de sinistres engendrés par l’arrêt de l’exploitation, et un volet dommages au tiers. Mais un autre problème majeur est pointé du doigt : «Les clients nous répondent souvent qu’ils se considèrent trop petits pour être intéressants pour un hacker alors que les PME représentent plus de 50% des entreprises visées.»
Une acculturation au risque qui s’accompagne d’une nécessaire politique de prévention : «Toute l’assistance consiste à éviter cette finalité (paiement des rançons), en s’appuyant notamment sur le triptyque contrôle des accès efficace, sécurisation de la sauvegarde et surveillance/résilience du système informatique», défend Frédéric Rousseau. Par exemple, «la France rattrape son retard en termes d’investissement dans la sécurité informatique, toutefois il reste encore à insister sur la formation des personnes, 65% des attaques de ransomware proviennent de phishing.»
Plus d'articles du même thème
-
Abenex réalise le premier closing de son fonds Industries 9.0
La société de gestion indépendante vise à lever 150 millions d’euros pour ce premier véhicule dédié à la décarbonation des PME industrielles , suivant une stratégie « brown to green ». -
Vincent Cornet quitte le directoire de LBP AM
Il en a donné sa démission en vue de prendre sa retraite. -
JPMorgan AM veut lancer ses premiers ETF actifs en Chine
JMorgan Asset Management souhaite obtenir le feu vert des régulateurs chinois pour lancer ses premiers ETF actifs sur le continent, un marché encore limité aux stratégies “enhanced index”, rapporte Bloomberg. La filiale de JP Morgan est devenue récemment le leader mondial des ETF actifs (257 milliards de dollars d’encours). Elle voit dans la Chine et, plus largement, les marchés hors États-Unis, un relais de croissance clé. En Asie-Pacifique, où elle a lancé ses premiers ETF actifs à Taiwan l’an dernier, elle ambitionne notamment de doubler ses actifs à 600 milliards de dollars en cinq ans. La société détient à 100% une filiale de gestion en Chine qui comptait, fin 2024, plus de 69 millions de clients particuliers et institutionnels.
ETF à la Une
UniCredit lance ses premiers ETF en partenariat avec BNP Paribas AM
- HSBC va revoir sa politique de télétravail en France d’ici l’été
- La banque Delubac taille dans ses effectifs pour faire face à des difficultés financières
- TotalEnergies annonce la couleur avant ses résultats trimestriels
- Lunettes connectées : le pari à haut risque d'EssilorLuxottica
- L'entrée en relation bancaire numérique embarrasse les réseaux traditionnels
Contenu de nos partenaires
-
Apple : Tim Cook va quitter la direction du groupe début septembre
Tim Cook va passer la main à John Ternus, responsable des produits physiques (de l’iPhone au Mac), début septembre et va devenir président du conseil d’administration de la firme à la pomme -
Immigration: Bruno Retailleau veut mettre l'Espagne « au ban des nations européennes »
Paris - Le candidat de LR à la présidentielle, Bruno Retailleau, veut «mettre à ban des nations européennes» l’Espagne du Premier ministre socialiste, Pedro Sanchez, après son annonce de régularisation massive de près d’un demi-million de sans-papiers pour soutenir l'économie de son pays. A rebours du durcissement migratoire observé dans une grande partie de l’Europe, l’Espagne a lancé il y a une semaine un vaste plan de régularisation de sans-papiers. «On ne peut pas supporter la régularisation massive telle que M. Sanchez la fait», a affirmé sur LCI le patron des Républicains qui craint que les immigrés qui obtiennent des papiers en Espagne ne traversent ensuite la frontière pour rejoindre la France. Considérant la décision du gouvernement de centre gauche espagnol «contraire à l’esprit européen», il a promis de «rétablir les contrôles aux frontières», assurant que la France était autorisée à adopter ce genre de mesure en cas de «crise». «Je mettrais (l’Espagne) au ban des nations européennes», a ajouté l’ancien ministre de l’Intérieur. Pour imposer cette mesure, le patron de LR compte sur les pays européens qui sont «en majorité» dirigés par la droite. «Heureusement aujourd’hui l’Europe a changé», a-t-il estimé. L’Espagne est l’une des trois principales portes d’entrée de l’immigration en Europe, avec l’Italie et la Grèce, majoritairement via son archipel des Canaries, au nord-ouest de l’Afrique. © Agence France-Presse -
Bras de ferNucléaire iranien : comment les Américains abordent le deuxième round de négociations
Missionné par Donald Trump, le vice-président J.D. Vance est attendu ce mardi à Islamabad, où a déjà eu lieu une première session de pourparlers, les 11 et 12 avril