Abonnés

Cybersécurité

Comment réguler la digitalisation ?

Publié le 1 mars 2024 à 9h15

Mehdi ElAouni    Temps de lecture 5 minutes

À mesure que la digitalisation sectorielle s’accroît, le paysage réglementaire de l’assurance évolue, marqué notamment par la prochaine application de DORA et, dans une moindre mesure, la transposition de NIS 2.

Selon la cartographie des risques publiée par France assureurs fin janvier, les cyberattaques demeurent en tête des risques perçus par les assureurs pour la 7e année consécutive. Les récentes attaques (voir encadré ci-dessous) mettent en lumière cette menace, suscitant une inquiétude croissante au moment où des régulations européennes entrent en vigueur. Parmi ces nouvelles réglementations, le règlement (UE) 2022/2554 (DORA), adopté en janvier 2023, touche quelque 22 000 entités financières à travers l’Europe, dont les assureurs, réassureurs et intermédiaires. En parallèle, la directive (UE) 2022/2555 sur la sécurité des réseaux et de l’information (NIS 2), adoptée en décembre 2022, vise à renforcer le niveau de cybersécurité global, incluant celui des entités publiques telles que la Sécurité sociale et les hôpitaux. Pour les établissements financiers, DORA en tant que loi spéciale, prévaut sur NIS 2 qui revêt une nature générale. Ces réglementations complètent les législations existantes, notamment le RGPD, en exigeant des organisations la vérification que leurs prestataires externes garantissent une sécurité adéquate des données et des systèmes. « En incluant les sous-traitants pour DORA et la chaîne d’approvisionnement pour NIS 2, dans la lignée des règles instaurées par le RGPD, ces lois étendent la mise en place de procédures de vigilance, d’alerte et de résilience en cas d’incident », explique Éric Chreiki, directeur assurance et protection sociale chez Finegan Advisory.

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Démarchage téléphonique : le consentement devient la règle

Les assureurs et les courtiers ont six mois pour s’aligner sur les règles du droit commun, qui...

Abonnés Expertise conventionnelle et force probante : l’heure est désormais à l’amiable

En privilégiant l’expertise amiable à l’expertise judiciaire, la Cour de cassation creuse un peu...

Abonnés Définir les risques maritimes, de quoi devenir (Piano) Barge

La Cour de cassation avait bousculé les praticiens avec une définition en apparence restrictive du...

Voir plus

Chargement…