Abonnés

Cyber

Loi Lopmi : le mieux est l’ennemi du bien

Publié le 4 avril 2023 à 9h00

Eleonora Sorribes, Maxime Ramos-Guerrero & Marie Hassan    Temps de lecture 14 minutes

Initialement introduit dans le but d’encadrer et de clarifier l’assurabilité du paiement des rançons à la suite d’attaques par rançongiciel, l’article 5 de la loi Lopmi (loi d’orientation et de programmation du ministère de l’Intérieur n°2023-22) votée le 14 décembre 2022, qui conditionne la mobilisation des garanties d’assurances au dépôt d’une plainte pénale dans un délai de soixante-douze heures, génère finalement plus d’incertitudes qu’il n’apporte d’éclaircissements.

Eleonora Sorribes, Maxime Ramos-Guerrero, Marie Hassan, avocats chez HMN Partners

En juin puis octobre 2021, deux rapports parlementaires, l’un du Sénat (1), l’autre à l’initiative de Valéria Faure-Muntian (2), ancienne députée de la Loire, ouvraient le débat de manière abrupte : le paiement de la rançon à la suite d’une attaque par rançongiciel devrait être déclaré illégal et inassurable car encourageant la cybercriminalité. Prenant le contrepied de ces rapports, le Haut comité juridique de la Place financière de Paris (HCJP) (3) plaidait quant à lui en faveur de l’assurabilité de la rançon mais en la conditionnant au dépôt d’une plainte pénale. Lui emboîtant le pas, la Direction générale du Trésor parvenait à la même conclusion (4).

Le HCJP tout comme la DG Trésor dressaient en tout cas un même constat : pour favoriser le développement de l’assurance cyber en France, facteur de stabilité et de résilience du tissu économique, il est nécessaire d’établir un cadre légal national clair, consacrant notamment le caractère assurable de la rançon, sous la condition du dépôt d’une plainte pénale. C’est donc dans ce contexte que le ministère de l’Intérieur présentait en Conseil des ministres, le 7 septembre 2022 (5), soit le même jour que la publication du rapport de la DG Trésor précité, son projet de loi Lopmi dont la première mouture conditionnait la couverture du paiement de la rançon au dépôt de plainte de la victime dans les quarante-huit heures après le paiement. Certains y voyaient alors une incitation pour les cybercriminels à agir, tandis que d’autres constataient qu’en pratique, peu d’entreprises victimes faisaient le choix de payer la rançon, indépendamment de sa couverture par l’assureur.

Dépêches

Chargement en cours...

Les articles les plus lus

Résultats 2023

Société générale assurances monte encore d’un cran

Au sortir d’un exercice 2023 « très satisfaisant », Société générale assurances conforte sa…

Léa Meyer La Tribune de l'Assurance 29/02/2024

Assurance construction

Abonnés Panorama de la jurisprudence récente en matière d'installations photovoltaïques

En 2023, la Haute juridiction a rendu plusieurs jugements relatifs aux garanties d’assurance des…

Daria Belovetskaya La Tribune de l'Assurance 27/02/2024

Distribution

Les courtiers d’Entoria retrouvent le sourire

Dans la quatrième enquête de satisfaction de son réseau, Entoria voit ses partenaires courtiers…

Mehdi ElAouni La Tribune de l'Assurance 01/03/2024

Dans la même rubrique

Abonnés Revirement jurisprudentiel : la fin du quasi-ouvrage est actée

Ce commentaire analyse la décision majeure du 24 mars 2024 portant sur la notion de « quasi-ouvrages...

Abonnés Les trous de garantie des polices de RC médicale

La loi Kouchner de 2002 puis la loi About la même année sont venues bouleverser l'assurance du...

Abonnés Sur l’obligation de déclaration de circonstances nouvelles

Par un arrêt du 15 février 2024, la deuxième chambre civile de la Cour de cassation a statué sur la...

Voir plus

Chargement en cours...