Abonnés

Cyber

Loi Lopmi : le mieux est l’ennemi du bien

Publié le 4 avril 2023 à 9h00

Eleonora Sorribes, Maxime Ramos-Guerrero & Marie Hassan    Temps de lecture 14 minutes

Initialement introduit dans le but d’encadrer et de clarifier l’assurabilité du paiement des rançons à la suite d’attaques par rançongiciel, l’article 5 de la loi Lopmi (loi d’orientation et de programmation du ministère de l’Intérieur n°2023-22) votée le 14 décembre 2022, qui conditionne la mobilisation des garanties d’assurances au dépôt d’une plainte pénale dans un délai de soixante-douze heures, génère finalement plus d’incertitudes qu’il n’apporte d’éclaircissements.

Eleonora Sorribes, Maxime Ramos-Guerrero, Marie Hassan, avocats chez HMN Partners

En juin puis octobre 2021, deux rapports parlementaires, l’un du Sénat (1), l’autre à l’initiative de Valéria Faure-Muntian (2), ancienne députée de la Loire, ouvraient le débat de manière abrupte : le paiement de la rançon à la suite d’une attaque par rançongiciel devrait être déclaré illégal et inassurable car encourageant la cybercriminalité. Prenant le contrepied de ces rapports, le Haut comité juridique de la Place financière de Paris (HCJP) (3) plaidait quant à lui en faveur de l’assurabilité de la rançon mais en la conditionnant au dépôt d’une plainte pénale. Lui emboîtant le pas, la Direction générale du Trésor parvenait à la même conclusion (4).

Le HCJP tout comme la DG Trésor dressaient en tout cas un même constat : pour favoriser le développement de l’assurance cyber en France, facteur de stabilité et de résilience du tissu économique, il est nécessaire d’établir un cadre légal national clair, consacrant notamment le caractère assurable de la rançon, sous la condition du dépôt d’une plainte pénale. C’est donc dans ce contexte que le ministère de l’Intérieur présentait en Conseil des ministres, le 7 septembre 2022 (5), soit le même jour que la publication du rapport de la DG Trésor précité, son projet de loi Lopmi dont la première mouture conditionnait la couverture du paiement de la rançon au dépôt de plainte de la victime dans les quarante-huit heures après le paiement. Certains y voyaient alors une incitation pour les cybercriminels à agir, tandis que d’autres constataient qu’en pratique, peu d’entreprises victimes faisaient le choix de payer la rançon, indépendamment de sa couverture par l’assureur.

Dépêches

Chargement en cours...

Les articles les plus lus

Jean-Matthieu Biseau, ex-président de l'Union des assisteurs, et Nicolas Sinz, président

« L’assistance est en croissance et continue d’évoluer pour répondre aux nouveaux besoins »

L’Union des assisteurs représente 96 % d'un secteur qui connaît une dynamique de croissance en 2024.…

Sarah Noufi La Tribune de l'Assurance 13/03/2025

Jean-Laurent Granier, PDG de Generali France & Laetitia Léonard-Reuter, directrice générale déléguée

«Accélérer dans les trois dimensions de l’expérience client, de la croissance choisie et de l’excellence technique et opérationnelle»

Présenté par le CEO du groupe Generali Philippe Donnet le 30 janvier, le nouveau plan stratégique de…

Louis Guarino La Tribune de l'Assurance 06/03/2025

Distribution

Abonnés Managing General Agent: en ligne avec les spécialités

Les MGA, intermédiaires hybrides qui s'apparentent à des agences de souscription, gagnent du terrain…

Mehdi Elaouni La Tribune de l'Assurance 17/03/2025

Dans la même rubrique

Abonnés La Mercedes 300 SL papillon de 1955, une œuvre d’art... estimable

Rares sont les décisions de justice rendues par les tribunaux français en matière de perte de valeur...

Abonnés La commande publique, un levier plus qu’un frein

Les règles de la commande publique nuisent-elles aux intérêts d’une collectivité territoriale quand...

Abonnés De la présomption simple comme mode de preuve

Tout comme la réception judiciaire, la réception tacite s’inscrit comme palliatif à l’absence de...

Voir plus

Chargement en cours...

Chargement…