Le superviseur s’inquiète de la mauvaise gestion du risque cyber de l’assurance
Publié le
Bertrand De Meyer
-
Photo Philippe Jolivel/ACPR
Le sujet ne cesse de prendre de l’ampleur et d’inquiéter. L’Autorité de contrôle prudentiel et de résolution (ACPR) a publié vendredi une notice sur la cybersécurité des organismes d’assurances. Le document vise à s’assurer que les entreprises du secteur respectent les orientations de l’autorité européenne des assurances (Eiopa). « Ces orientations précisent notamment les diligences à effectuer par les organismes d’assurance et de réassurance afin de tenir compte de l’importance de la gestion du risque des nouvelles technologies de l’information et de sa prise en compte par la gouvernance », précise la note.
En particulier, « cette notice souligne que le risque informatique mérite d’être pleinement pris en compte dans le dispositif général de gestion des risques et clarifie les attributions des organes de gouvernance en matière d’élaboration d’une stratégie IT, de validation d’une politique idoine et de l’allocation de ressources permettant une prise en charge efficiente de ce risque. »
Multiplication des incidents
Cette notice arrive dans un contexte particulier. La mise en place du télétravail avec la pandémie, amené à se généraliser, a coïncidé avec une multiplication des attaques cyber dont le secteur de l’assurance n’a pas été exempt, le secteur financier étant le plus ciblé par les attaques.
En ce qui concerne le secteur de l’assurance, MMA et MNH ont récemment subi des attaques par exemple. Surtout, la fuite de données chez Axa, révélée en mai par L’Agefi, a démontré les risques liés aux nouvelles technologies et à leurgestion par des prestataires tiers.
« L’ACPR fait preuve de vigilance vis-à-vis des risques révélés par les incidents récents dans le domaine de la conservation des données sensibles par les organismes d’assurance et de leur extorsion ciblée lors de cyberattaques », veut rassurer le superviseur
Deux salles, deux ambiances mais un point commun: une crise de gouvernance et une bataille rangée. Chez la Mutuelle des métiers de la justice (MMJ) comme chez Just, des difficultés stratégiques d'origines différentes font imploser un «modèle» de gouvernance mutualiste unique en son genre.
François Villeroy de Galhau, gouverneur sortant de la Banque de France, a profité du traditionnel rapport annuel de l’Autorité de contrôle pour dresser le bilan d’une décennie de régulation et surtout formuler ses vœux pour l’avenir de la supervision bancaire et assurantielle.
S’exposer aux marchés américains ou spéculer contre l’économie tout en bénéficiant d’un avantage fiscal. Voilà la promesse faite depuis quelques années par les principaux fournisseurs d’ETF.
Pour légitimer cette décision, Jean-Noël Barrot, ministre des Affaires étrangères, a fait référence à une vidéo polémique publiée mercredi 20 mai par Itamar Ben Gvir, dans laquelle figurent des militants de la flottille pour Gaza, agenouillés et les mains liées
« Nos forces armées se sont reconstituées pendant la période de cessez-le-feu », a assuré Mohammad Bagher Ghalibaf, le principal négociateur iranien, qui est aussi président du Parlement iranien. De son côté, Donald Trump a modifié son agenda : il ne se rendra pas en effet au mariage de son fils pour des « raisons ayant trait aux affaires de l’Etat »
La commune d’Annay-sur-Serein a dû faire face à une problématique de taille : une eau rendue impropre à la consommation. En cause : une concentration en nitrates trop élevée. Alors que l’Agence Régionale de Santé préconisait la construction d’une usine de dénitrification, les élus ont opté pour une solution mutualisée, plus coûteuse, mais aussi plus durable