Les assureurs du risque cyber se divisent sur le paiement des rançons
Les critiques émises à l’encontre des assureurs cyber français ne sont pas restées lettre morte. Concentrées sur une accusation d’incitation au paiement des rançons, elles ont motivé la suspension de la garantie optionnelle cyberrançonnage d’Axa France lundi. Une garantie qui avait été rajoutée en 2020 après la création du produit de l’assureur en 2014.
La décision vient mettre la lumière sur les différences de pratiques sur le marché, qui pèse 130 millions d’euros en 2020. Generali, qui a lancé son produit en 2017, n’a jamais payé de rançon. «Nous ne voulons pas alimenter un système délinquant. D’autant plus que le paiement d’une rançon ne garantit en rien la libération des données ni la disparition du virus qui pourrait être réactivé», explique Bernard Duterque, directeur souscription des risques spécialisés chezGenerali France. Au contraire, la branche française d’Hiscox, assureur spécialisé anglo-saxon, le fait, dans une logique de différence de culture. L’assureur ne compte pas modifier sa politique, à l’image d’autres acteurs du marché qui n’ont pas souhaité s’exprimer publiquement sur ce sujet délicat.
Une clarification demandée
La décision d’Axa n’est toutefois que temporaire, justifiée par les critiques qui trouvent leur essence en l’absence d’un cadre clair : «Il est primordial que les pouvoirs publics concrétisent leur position sur ce sujet afin de permettre à tous les acteurs de marché de jouer pleinement leur rôle», explique une porte-parole d’Axa. La Fédération française de l’assurance (FFA) rappelle ainsi que le paiement d’une rançon ne constitue en rien une infraction. Tous s’accordent sur ce même point : «Personne ne souhaite aboutir au paiement des rançons, le préalable est de créer un écosystème de la cybersécurité et d’avoir encore plus de cerveaux et de bras, qui manquent pour le moment, tant le besoin est grand pour préparer et défendre nos entreprises», indique Frédéric Rousseau, responsable de marché cyber chez Hiscox France. «Une évolution réglementaire serait la bienvenue», continue Bernard Duterque.
La clarification demandée concernant l’assurabilité des rançons pourrait intervenir bientôt, la direction générale du Trésor ayant demandé un rapport «pour travailler sur le sujet et aboutir à des recommandations». «Les assureurs conduisent des investigations et diligentent des experts afin de vérifier que l’utilisation de cette rançon n’alimente pas le financement du terrorisme», rassure déjà l’organisation.
Une politique de prévention et d’acculturation aux risques
«Les produits restent techniques», reconnaît Bernard Duterque. Les produits d’assurance cyber sont organisés autour de deux pôles. Le premier concerne un gros volet assistance ou service qui consiste globalement à aider les clients en cas d’attaques cyber. Le second un volet dommages subis, comprenant dans certains cas un système depaiement des rançons demandées et les indemnisations de sinistres engendrés par l’arrêt de l’exploitation, et un volet dommages au tiers. Mais un autre problème majeur est pointé du doigt : «Les clients nous répondent souvent qu’ils se considèrent trop petits pour être intéressants pour un hacker alors que les PME représentent plus de 50% des entreprises visées.»
Une acculturation au risque qui s’accompagne d’une nécessaire politique de prévention : «Toute l’assistance consiste à éviter cette finalité (paiement des rançons), en s’appuyant notamment sur le triptyque contrôle des accès efficace, sécurisation de la sauvegarde et surveillance/résilience du système informatique», défend Frédéric Rousseau. Par exemple, «la France rattrape son retard en termes d’investissement dans la sécurité informatique, toutefois il reste encore à insister sur la formation des personnes, 65% des attaques de ransomware proviennent de phishing.»
Plus d'articles du même thème
-
ChinaAMC et KB Asset Management entament une collaboration
Le gestionnaire d’actifs chinois China Asset Management Co. (China AMC) et son homologue sud-coréen KB Asset Management (KBAM) ont signé un protocole d’entente visant à initier une coopération entre les deux entités. -
Anthropic recherche un responsable des investissements et de la liquidité
Le propriétaire du modèle d'intelligence artificielle Claude veut recruter un allocataire avec plus de dix ans d'expérience dans la gestion de portefeuille obligataire, la finance d'entreprise ou la trésorerie. -
Feri nomme un directeur adjoint des investissements
La société de gestion allemande Feri a promu Wolfgang Baums au poste de directeur adjoint des investissements. Il prendra ses fonctions le 1er juillet et travaillera aux côtés de Marcel Lähn, lequel va devenir président du conseil exécutif de la firme en parallèle de ses fonctions de directeur général et des investissements.
ETF à la Une
AllianzGI va lancer cinq ETF actifs en Europe dès l'été
- «Les anticipations de résultats sur le S&P 500 laissent entrevoir un potentiel de surprises positives»
- Accenture ravive les craintes sur l’IA et enfonce Capgemini dans le rouge
- L’environnement de marché est moins favorable à l’or
- Maisons du Monde s’apprête à passer sous le contrôle de deux fonds britanniques
- Nickel lance un compte pour les pros
Contenu de nos partenaires
-
Levée de fondsLe pari de Giorgia Meloni pour faire payer son plan logement au privé
Face à une crise devenue urgente dans les grandes villes, le gouvernement promet de mobiliser 10 milliards d’euros en dix ans pour créer 100 000 habitations. Mais l’essentiel du dispositif repose sur des investisseurs privés déjà sceptiques -
Accord Iran-Etats-Unis : Trump affirme avoir obtenu des concessions que Téhéran dément
Donald Trump assure que l’Iran a accepté des concessions majeures sur le nucléaire, les avoirs gelés de la République islamique et le détroit d’Ormuz. Mais plusieurs de ces engagements ne figurent pas dans le protocole d’accord et sont contestés par Téhéran -
La Fabrique de l'OpinionNatacha Polony : « A force de vouloir jouer les bons élèves européens, nous avons abandonné la défense de nos intérêts »
Natacha Polony : « Aller vers plus de fédéralisme dans l'état actuel de l'Europe, avec certains pays qui sont les chevaux de Troie de la Chine ou des Etats-Unis, serait absolument irresponsable »