Abonnés

Droit & technique

Cyberattaques : agir pour ne pas subir

Publié le 23 juin 2026 à 9h00

Julhiet Sterwen    Temps de lecture 9 minutes

Jusqu’à présent mise en avant dans la lutte contre les cyberattaques, la prévention ne suffit plus face à l’explosion du phénomène. Organiser avec anticipation le contournement du problème et la relance rapide des systèmes, dans les délais impartis par la réglementation, s’avère désormais primordial. Pour bien gérer la crise, il faut anticiper ses conséquences et pas seulement éviter sa survenue. Au secteur de l’assurance de comprendre que la résilience n’est plus une option.

Yann Soilly, Partner, Julhiet Sterwen, Charles Siroux, expert en résilience des organisations, Julhiet Sterwen, Chloé Simoni, manager, Julhiet Sterwen

Les cyberattaques ne relèvent plus d’un risque hypothétique, mais d’une réalité quotidienne. Chaque jour, des tentatives d’intrusion sont repoussées : la défense tient, le gardien arrête. Mais certains tirs passent. Si prévenir vaut mieux que guérir, il serait présomptueux de ne pas se doter des moyens nécessaires pour faire face à une crise cyber. C’est précisément à cet enjeu que répondent la gestion de crise et la continuité d’activité : elles interviennent sur les conséquences d’une cyberattaque réussie, lorsqu’il est trop tard pour agir sur les causes et qu’il faut désormais faire face aux conséquences, à la situation. Ayant pris en compte cette réalité, la réglementation se fait de plus en plus exigeante. Elle impose notamment aux entreprises d’assurance de disposer de dispositifs robustes de gestion de crise, de Plans de continuité d’activité (PCA/PUPA) et de Plans de reprise d’activité (PRA), pour faire face aux risques cyber comme au-delà.

La cybersécurité ne peut donc plus se limiter à une logique de prévention. Elle doit désormais intégrer pleinement la capacité à gérer une crise avérée, à maintenir l’activité et à répondre aux exigences réglementaires dans des délais contraints. Comment les organisations peuvent-elles se préparer à des cyberattaques devenues inévitables ? Et surtout, comment s’organiser pour y faire face durablement ?

La prévention, une approche désormais insuffisante

Historiquement, les organisations ont privilégié une approche centrée sur la prévention des risques. Ce choix s’explique en partie...

Dans la même rubrique

Abonnés Expertise unilatérale : les annexes du rapport… ne sont pas le rapport

Pour la Cour de cassation, les pièces annexées à un rapport d’expertise unilatérale, non judiciaire,...

Abonnés L’EIOPA s’interroge sur la distribution via l’IA

L’intégration de l’intelligence artificielle dans les processus de distribution d’assurance fait...

Abonnés Assurance des pertes d’exploitation : la guerre sans fin

Sur la question de la perte d’exploitation liée à la fermeture des établissements recevant du...

Voir plus

Chargement…