Abonnés

Risque informatique

Covid-19 : une opportunité pour refonder l’assurance cyber

Publié le 7 juillet 2020 à 8h00

Emmanuèle Lutfalla, avocate associée, Deborah Azerraf, avocate, Alice Decramer, avocate

En parallèle de la pandémie de Covid-19, une autre menace invisible s'est propagée : les attaques cyber. En effet, les pirates informatiques ont profité du contexte de crise sanitaire pour tenter de s'introduire dans les systèmes d'information de nombreuses entreprises. Face à la matérialité de cette menace, l'architecture des produits d'assurance cyber est parue bien souvent inadaptée face à la réalité.

Emmanuèle Lutfalla, avocate associée, Deborah Azerraf, avocate, Alice Decramer, avocate
Eva Biezunski, Signature Litigation

Dès le début du confinement, il a été constaté une hausse de 30 % des attaques par déni de service, de 667 % des campagnes de phishing et de 80 % des demandes d'assistance de la part des victimes de cyber-attaques. Cela s'explique notamment par le recours massif au télétravail, l'ouverture des réseaux par les entreprises pour faciliter la connectivité et l'utilisation par les employés de leurs équipements personnels ce qui a étendu la surface d'attaque des risques liés au numérique. En parallèle, les DSI se sont recentrées en urgence sur l'équipement et l'accessibilité à distance des outils au personnel, parfois au détriment de la sécurité informatique.

Si le début de la crise sanitaire a été marqué par des attaques par déni de service qui ont ciblé les services de santé (APHP, Ministère américain de la santé) et par rançongiciels ou logiciel malveillant (Ville de Marseille, Chubb, Essilor), ce sont ensuite les campagnes de phishing (l’hameçonnage) ciblées qui ont pris le devant de la scène. Les pirates ont profité de la thématique de la Covid-19 pour créer des sites factices ou adresser des e-mails malveillants. Le récent lancement de l'application StopCovid et les SMS de phishing qui ont suivi en sont encore une illustration.

De plus, certaines campagnes de phishing contiennent des logiciels malveillants silencieux qui pourraient être déclenchés dans le futur par les pirates laissant craindre une seconde vague d'attaques.

Depuis plusieurs années déjà, les attaques cyber sont listées au rang des risques majeurs auxquels font face les entreprises : presque neuf entreprises sur dix ont déjà subi une attaque cyber. Malheureusement, la propagation de la Covid-19 et la volonté de s'en protéger dans l'urgence n'ont fait qu'accélérer cette tendance et la démocratisation du télétravail la maintiendra certainement.

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Démarchage téléphonique : le consentement devient la règle

Les assureurs et les courtiers ont six mois pour s’aligner sur les règles du droit commun, qui...

Abonnés Expertise conventionnelle et force probante : l’heure est désormais à l’amiable

En privilégiant l’expertise amiable à l’expertise judiciaire, la Cour de cassation creuse un peu...

Abonnés Définir les risques maritimes, de quoi devenir (Piano) Barge

La Cour de cassation avait bousculé les praticiens avec une définition en apparence restrictive du...

Voir plus

Chargement…