Abonnés

Cyber

Sur le prétendu caractère incitatif des couvertures de rançongiciels

Publié le 21 février 2023 à 9h00

Camille Scarparo et Thibaut Gribelin    Temps de lecture 11 minutes

S’il est clair que l’idée même du caractère incitatif de la couverture des rançongiciels pour les criminels de passer à l'attaque est contraire à toute considération théorique et pratique, ces garanties sont à l’inverse plutôt génératrices de prévention et de sécurité.

Camille Scarparo, avocate collaboratrice, et Thibaut Gribelin, avocat collaborateur senior au cabinet K&L Gates

Alors que les prévisions sur la croissance du numérique sont revues à la hausse par rapport à celles de 2021 (1), la France a dû faire face ces trois dernières années à l’explosion d’une forme de cybercriminalité plus prégnante : le rançongiciel. Selon la Direction générale du Trésor (2), 54 % des entreprises françaises auraient fait l’objet d’une cyberattaque en 2021. Les profits exorbitants pouvant être générés par une telle activité entraînent un engouement indéniable de la part des cybercriminels. Le rançongiciel (ou ransomware en anglais) est décrit par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) comme « l’envoi à la victime d’un logiciel malveillant qui chiffre l’ensemble de ses données et lui demande une rançon » (3) sous la menace d’une indisponibilité permanente, ou d’une divulgation des fichiers otages (4).

Le groupe de travail de la Direction générale du Trésor, dédié au développement de l’assurance cyber, a publié un rapport très complet mais curieusement bref sur la couverture des demandes de rançongiciel. Il affirme simplement qu’« une telle garantie, qui prévoit le remboursement du paiement de la rançon, est susceptible d’encourager les cyberattaques par rançongiciel » (5). En d’autres termes, en couvrant les conséquences financières d’une attaque plutôt qu’en incitant à une meilleure sécurité, ces assurances auraient un caractère incitatif à la multiplication des infractions et à l’alimentation d’un écosystème criminel.

Ce n’est pourtant...

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Démarchage téléphonique : le consentement devient la règle

Les assureurs et les courtiers ont six mois pour s’aligner sur les règles du droit commun, qui...

Abonnés Expertise conventionnelle et force probante : l’heure est désormais à l’amiable

En privilégiant l’expertise amiable à l’expertise judiciaire, la Cour de cassation creuse un peu...

Abonnés Définir les risques maritimes, de quoi devenir (Piano) Barge

La Cour de cassation avait bousculé les praticiens avec une définition en apparence restrictive du...

Voir plus

Chargement…