Abonnés

Droit & technique

Garanties cyber silencieuses : qui ne dit mot consent

Publié le 20 juin 2023 à 8h30

Eleonora Sorribes, Maxime Ramos-Guerrero, Marie Hassan    Temps de lecture 16 minutes

Face au risque de garanties cyber silencieuses dans les contrats d’assurance non-spécifique, le régulateur a émis des recommandations pour accompagner les assureurs face à cette exposition. Passage en revue des mesures à mettre en place.

Eleonora Sorribes, avocate associée, Maxime Ramos-Guerrero, avocat collaborateur, Marie Hassan, avocate collaboratrice, HMN & Partners

Le risque cyber est considéré comme majeur pour les entreprises et 45 % d’entre elles déclarent avoir subi une attaque informatique en 2022 (1). En parallèle, les assureurs demeurent dans une relative ignorance de leur complète exposition. En effet, s’ils proposent désormais classiquement des polices d’assurance couvrant spécifiquement le risque cyber, en principe suffisamment appréhendé au moment de la souscription, ils conservent souvent dans leurs portefeuilles des polices non spécifiques à ce risque susceptibles d’être mobilisées en cas d’incident. Il s’agit des situations de garanties silencieuses couvrant le risque cyber sans qu’il n’ait été ni expressément prévu, ni formellement exclu aux termes de la police. Cette insuffisance d’appréhension du risque cyber dans les situations de garanties silencieuses n’est pas sans révéler un certain péril. L’Autorité européenne des assurances et des pensions professionnelles (EIOPA) soulignait à ce titre en octobre 2020 l’absence d’exclusions explicites du risque cyber dans nombre de polices du marché et l’insuffisante connaissance des assureurs quant à leur propre exposition (2). Cette exposition insuffisamment maîtrisée des assureurs face à ce type de risque, ainsi qu’une incertitude pour les assurés sur l’étendue des dommages couverts, a conduit le régulateur à réagir et à émettre des recommandations à l’adresse des assureurs.

I- Le risque cyber insuffisamment appréhendé

Le risque cyber est défini par la Direction générale du Trésor (3) comme étant un risque opérationnel...

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Démarchage téléphonique : le consentement devient la règle

Les assureurs et les courtiers ont six mois pour s’aligner sur les règles du droit commun, qui...

Abonnés Expertise conventionnelle et force probante : l’heure est désormais à l’amiable

En privilégiant l’expertise amiable à l’expertise judiciaire, la Cour de cassation creuse un peu...

Abonnés Définir les risques maritimes, de quoi devenir (Piano) Barge

La Cour de cassation avait bousculé les praticiens avec une définition en apparence restrictive du...

Voir plus

Chargement…