Abonnés

Cybersécurité

Mondelez, DLA Piper, Google, La Banque postale … Face à la multiplication des cyber-risques, l’assurance suit-elle le rythme ?

Publié le 18 juin 2019 à 8h00

Pierre Craponne, avocat collaborateur du cabinet Choisez & associés

La multiplication actuelle de sinistres cyber importants révèle l’insuffisance évidente des polices d’assurance multirisque classiques pour couvrir ces risques spéciaux. Le sujet se trouve au cœur des récents différends opposant le cabinet d’avocats international DLA Piper et la société Mondelez à leurs assureurs, suite au refus d’indemnisation de leurs pertes à l’occasion d’incidents NotPetya notamment. Qu’en est-il donc de la couverture et de la prise en charge des cyber-attaques ?

Pierre Craponne, avocat collaborateur du cabinet Choisez & associés
Annabel Roubiscoul, responsable assurances cyber-risques, fraude et RGPD chez Gramaglia

Alors que Zurich opposait à son assuré Mondelez un refus de garantie fondé sur l’exclusion relative à des « actes hostiles ou liés à des guerres » conduits par « un gouvernement ou une puissance souveraine », Hiscox a, pour sa part, récemment nié opposer à DLA Piper cette exclusion. Dans les deux cas cependant, le risque était couvert par une police multirisque générale et non une police cyber spécifique dite « stand-alone ».

Ces affaires, ainsi que l’évolution actuelle de la réglementation (dont au premier plan le RGPD) doublée de la régulation des problématiques liées aux systèmes informatiques et à la protection des données (voir notamment les sanctions exemplaires de Google et de La Banque postale par la Cnil), conduisent donc naturellement les assurés à envisager la souscription de polices cyber spécifiquement adaptées à leurs besoins, selon leur exposition particulière aux risques encourus.

Du constat d’un risque spécifique et exponentiel à la souscription de polices d’assurance dédiées et adaptées, il n’y a qu’un pas. Cela offre l’occasion de revenir sur la nature et l’intérêt que les polices cyber spécifiques présentent par rapport aux polices d’assurance classiques ou même aux simples extensions cyber de ces polices générales.

Selon le rapport cyber-sinistres 2019 d’Hiscox, plus de trois entreprises sur cinq (61 %) ont été la cible d’une ou plusieurs attaques au cours des douze derniers mois contre 45 % en 2018.

Le constat est donc sans appel : la cybercriminalité constitue un réel fléau à ne plus négliger tant l’ampleur et les conséquences sont considérables. Dans ce contexte, la cybersécurité et l’assurance des atteintes aux systèmes informatiques et aux données doivent être intégrées dans les stratégies de risk management de toute entreprise.

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Démarchage téléphonique : le consentement devient la règle

Les assureurs et les courtiers ont six mois pour s’aligner sur les règles du droit commun, qui...

Abonnés Expertise conventionnelle et force probante : l’heure est désormais à l’amiable

En privilégiant l’expertise amiable à l’expertise judiciaire, la Cour de cassation creuse un peu...

Abonnés Définir les risques maritimes, de quoi devenir (Piano) Barge

La Cour de cassation avait bousculé les praticiens avec une définition en apparence restrictive du...

Voir plus

Chargement…