Abonnés

Risque informatique

Covid-19 : une opportunité pour refonder l’assurance cyber

Publié le 7 juillet 2020 à 8h00

Emmanuèle Lutfalla, avocate associée, Deborah Azerraf, avocate, Alice Decramer, avocate

En parallèle de la pandémie de Covid-19, une autre menace invisible s'est propagée : les attaques cyber. En effet, les pirates informatiques ont profité du contexte de crise sanitaire pour tenter de s'introduire dans les systèmes d'information de nombreuses entreprises. Face à la matérialité de cette menace, l'architecture des produits d'assurance cyber est parue bien souvent inadaptée face à la réalité.

Emmanuèle Lutfalla, avocate associée, Deborah Azerraf, avocate, Alice Decramer, avocate
Eva Biezunski, Signature Litigation

Dès le début du confinement, il a été constaté une hausse de 30 % des attaques par déni de service, de 667 % des campagnes de phishing et de 80 % des demandes d'assistance de la part des victimes de cyber-attaques. Cela s'explique notamment par le recours massif au télétravail, l'ouverture des réseaux par les entreprises pour faciliter la connectivité et l'utilisation par les employés de leurs équipements personnels ce qui a étendu la surface d'attaque des risques liés au numérique. En parallèle, les DSI se sont recentrées en urgence sur l'équipement et l'accessibilité à distance des outils au personnel, parfois au détriment de la sécurité informatique.

Si le début de la crise sanitaire a été marqué par des attaques par déni de service qui ont ciblé les services de santé (APHP, Ministère américain de la santé) et par rançongiciels ou logiciel malveillant (Ville de Marseille, Chubb, Essilor), ce sont ensuite les campagnes de phishing (l’hameçonnage) ciblées qui ont pris le devant de la scène. Les pirates ont profité de la thématique de la Covid-19 pour créer des sites factices ou adresser des e-mails malveillants. Le récent lancement de l'application StopCovid et les SMS de phishing qui ont suivi en sont encore une illustration.

De plus, certaines campagnes de phishing contiennent des logiciels malveillants silencieux qui pourraient être déclenchés dans le futur par les pirates laissant craindre une seconde vague d'attaques.

Depuis plusieurs années déjà, les attaques cyber sont listées au rang des risques majeurs auxquels font face les entreprises : presque neuf entreprises sur dix ont déjà subi une attaque cyber. Malheureusement, la propagation de la Covid-19 et la volonté de s'en protéger dans l'urgence n'ont fait qu'accélérer cette tendance et la démocratisation du télétravail la maintiendra certainement.

Dépêches

Chargement en cours...

Les articles les plus lus

Résultats 2023

Société générale assurances monte encore d’un cran

Au sortir d’un exercice 2023 « très satisfaisant », Société générale assurances conforte sa…

Léa Meyer La Tribune de l'Assurance 29/02/2024

Assurance construction

Abonnés Panorama de la jurisprudence récente en matière d'installations photovoltaïques

En 2023, la Haute juridiction a rendu plusieurs jugements relatifs aux garanties d’assurance des…

Daria Belovetskaya La Tribune de l'Assurance 27/02/2024

Distribution

Les courtiers d’Entoria retrouvent le sourire

Dans la quatrième enquête de satisfaction de son réseau, Entoria voit ses partenaires courtiers…

Mehdi ElAouni La Tribune de l'Assurance 01/03/2024

Dans la même rubrique

Abonnés Loi Lopmi : un an après, une mise en application difficile

Voilà désormais un an que l’article L.12-10-1 a été introduit dans le Code des assurances. Retour...

Abonnés Sur la réparation intégrale en responsabilité extracontractuelle

La Cour de cassation arrête dans sa décision du 4 avril qu'en matière extracontractuelle, la...

Abonnés Revirement jurisprudentiel : la fin du quasi-ouvrage est actée

Ce commentaire analyse la décision majeure du 24 mars 2024 portant sur la notion de « quasi-ouvrages...

Voir plus

Chargement en cours...