Abonnés

Risque informatique

Covid-19 : une opportunité pour refonder l’assurance cyber

Publié le 7 juillet 2020 à 8h00

Emmanuèle Lutfalla, avocate associée, Deborah Azerraf, avocate, Alice Decramer, avocate

En parallèle de la pandémie de Covid-19, une autre menace invisible s'est propagée : les attaques cyber. En effet, les pirates informatiques ont profité du contexte de crise sanitaire pour tenter de s'introduire dans les systèmes d'information de nombreuses entreprises. Face à la matérialité de cette menace, l'architecture des produits d'assurance cyber est parue bien souvent inadaptée face à la réalité.

Emmanuèle Lutfalla, avocate associée, Deborah Azerraf, avocate, Alice Decramer, avocate
Eva Biezunski, Signature Litigation

Dès le début du confinement, il a été constaté une hausse de 30 % des attaques par déni de service, de 667 % des campagnes de phishing et de 80 % des demandes d'assistance de la part des victimes de cyber-attaques. Cela s'explique notamment par le recours massif au télétravail, l'ouverture des réseaux par les entreprises pour faciliter la connectivité et l'utilisation par les employés de leurs équipements personnels ce qui a étendu la surface d'attaque des risques liés au numérique. En parallèle, les DSI se sont recentrées en urgence sur l'équipement et l'accessibilité à distance des outils au personnel, parfois au détriment de la sécurité informatique.

Si le début de la crise sanitaire a été marqué par des attaques par déni de service qui ont ciblé les services de santé (APHP, Ministère américain de la santé) et par rançongiciels ou logiciel malveillant (Ville de Marseille, Chubb, Essilor), ce sont ensuite les campagnes de phishing (l’hameçonnage) ciblées qui ont pris le devant de la scène. Les pirates ont profité de la thématique de la Covid-19 pour créer des sites factices ou adresser des e-mails malveillants. Le récent lancement de l'application StopCovid et les SMS de phishing qui ont suivi en sont encore une illustration.

De plus, certaines campagnes de phishing contiennent des logiciels malveillants silencieux qui pourraient être déclenchés dans le futur par les pirates laissant craindre une seconde vague d'attaques.

Depuis plusieurs années déjà, les attaques cyber sont listées au rang des risques majeurs auxquels font face les entreprises : presque neuf entreprises sur dix ont déjà subi une attaque cyber. Malheureusement, la propagation de la Covid-19 et la volonté de s'en protéger dans l'urgence n'ont fait qu'accélérer cette tendance et la démocratisation du télétravail la maintiendra certainement.

Dépêches

Chargement en cours...

Les articles les plus lus

Marché

Captives : la Place de Paris en quête d’équilibre

Plus de deux ans après le décret qui a donné le top départ des captives à la française, une…

Louis Guarino La Tribune de l'Assurance 17/10/2025

Couverture

Vol au Louvre : l’État assume le risque… et cumule les défaillances

La stupéfaction qui entoure le vol en plein jour de huit pièces d’une valeur inestimable le 19…

Louis Guarino La Tribune de l'Assurance 21/10/2025

La tribune d'Arnaud Chneiweiss, Médiateur de l’assurance

Abonnés La montée en puissance des médiations

Les médiations de la consommation prennent une importance croissante en France comme en Europe :…

Arnaud Chneiweiss La Tribune de l'Assurance 27/10/2025

Dans la même rubrique

Abonnés Le Code des assurances modifié

Les règles d’indemnisation des victimes des actes de terrorisme et d’autres infractions ainsi que le...

Abonnés Notion de victime : l’indemnisation reste l’objectif premier

Par trois arrêts de l’Assemblée plénière ayant trait aux attentats de 2015, la Cour de cassation...

Abonnés Action en responsabilité contre un notaire et remboursement des frais d’une action en nullité de donation

Les frais exposés à l’occasion d’une procédure antérieure entre un tiers et le demandeur peuvent...

Voir plus

Chargement en cours...

Chargement…