Publicité en cours de chargement...

Publicité en cours de chargement...

Un rapport de la direction générale du Trésor sur l’assurance du risque cyber

12 sept. 2022 - 17:28,
Actualité - DSIH
Le 7 septembre, le ministère de l’Économie, des Finances et de la Souveraineté industrielle et numérique a publié un rapport de la direction générale du Trésor sur le développement de l’assurance du risque cyber conçu comme un plan d’action.

Le risque cyber, en particulier les cyberattaques, concerne l’ensemble de l’économie, notamment le domaine de la santé. Un risque accentué par la dépendance au numérique, la crise sanitaire et le télétravail, dont le ministère chargé, entre autres, de la Souveraineté numérique s’est saisi.

Article connexeEn direct de l’APSSIS - Cyberattaque : le retour d’expérience et les conseils du GHT de Dordogne

Les constats du ministère

Selon le ministère de l’Économie, des Finances et de la Souveraineté industrielle et numérique, le risque cyber représenterait à peine 3 % des cotisations en assurance dommage des professionnels, en raison de la difficulté à appréhender à la fois le risque cyber pour les entreprises, en particulier les plus petites, et ses impacts pour les acteurs de l’assurance, notamment lors d’incidents de grande ampleur.

Or, l’assurance de ce risque constitue aux yeux du ministère un levier essentiel du renforcement de la résilience de notre tissu productif. Bruno Le Maire, ministre de l’Économie, des Finances et de la Souveraineté industrielle et numérique, a donc demandé à la direction générale du Trésor, en juin 2021, de mettre en place un groupe de travail sur le développement d’une offre assurantielle de couverture des risques cyber. Y sont associés les services de l’État, des représentants des entreprises, des organismes d’assurance et de réassurance ainsi que des experts du monde académique.

Le rapport de la direction générale du Trésor

En septembre, le Trésor a ainsi publié Le Développement de l’assurance du risque cyber, un rapport proposant un plan d’actions décliné en quatre axes :

  1. Clarifier le cadre juridique de l’assurance du risque cyber. La poursuite des efforts de clarification des clauses des contrats traditionnels constitue une priorité pour mettre fin aux incertitudes qui peuvent entourer la couverture éventuelle de dommages consécutifs à la réalisation d’un risque cyber. Il est ainsi recommandé de diffuser des bonnes pratiques de rédaction pour améliorer la prise en compte de ce risque. À moyen terme, il est proposé de renforcer l’information des assurés sur l’étendue de leurs garanties. Enfin, l’obligation d’un dépôt de plainte de la victime pour permettre l’assurabilité d’une cyber-rançon ainsi qu’un principe général d’inassurabilité des sanctions administratives sont également proposés pour lever des ambiguïtés dommageables aux assurés comme aux assureurs.

  2. Favoriser une meilleure mesure du risque cyber. Le rapport recommande d’améliorer l’évaluation des risques des assureurs afin de permettre aux acteurs de mieux prendre en compte leur exposition au risque opérationnel cyber. La création d’une catégorie de reporting au superviseur dédiée au risque cyber puis, à moyen terme, d’une branche cyber spécifique est également recommandée. Il est, par ailleurs, préconisé de faciliter la transmission d’informations entre assureurs au sein d’une plateforme de partage de données sur les incidents cyber issue d’un partenariat public/privé, afin de disposer de davantage de données sur ce risque.

  3. Améliorer le partage de risque entre assurés, assureurs et réassureurs. Outre la promotion de solutions innovantes, comme l’assurance paramétrique qui permet le versement automatique d’une prestation établie en fonction d’un indice mesurable automatiquement, le développement de solutions d’auto-assurance telles que les captives de réassurance pourrait permettre de créer un marché de l’assurance du risque cyber. La mise en place d’une provision dédiée apparaît, à cet égard, être une solution pertinente pour permettre aux entreprises de mieux gérer leur risque cyber.

  4. Accroître les efforts de sensibilisation des entreprises au risque cyber. Il est préconisé de développer les coopérations entre acteurs publics et privés sur les territoires pour sensibiliser le tissu économique local et d’accroître les efforts de formation des professionnels de l’assurance. La définition de référentiels de sécurité partagés et un travail sur l’harmonisation des questionnaires de sécurité utilisés par les assureurs constituent également un levier pour renforcer la résilience des entreprises.

Ce rapport propose des actions concrètes et crédibles pour développer un marché de solutions assurantielles, tout en renforçant la prévention du risque cyber. « Il est issu d’une large concertation avec l’ensemble des acteurs concernés : fédérations d’entreprises, assureurs, experts du monde académique et superviseurs. Je souhaite que ces orientations soient mises en œuvre le plus rapidement possible, explique Bruno Lemaire. L’enjeu est crucial : il s’agit d’affirmer la souveraineté numérique de notre économie face à un accroissement des menaces cyber, pour renforcer la résilience de nos entreprises. »

La task force dédiée à l’assurance du risque cyber sera mise en place d’ici à la fin septembre. Une première mesure dédiée aux cyber-rançons sera intégrée au projet de loi d’orientation et de programmation du ministère de l’Intérieur présenté mercredi dernier en Conseil des ministres.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration La plateforme de télémédecine Rofim lève 10 millions d’euros pour poursuivre sa croissance et internationaliser son activité

La plateforme de télémédecine Rofim lève 10 millions d’euros pour poursuivre sa croissance et internationaliser son activité

15 sept. 2025 - 22:03,

Actualité

- Propos recueillis par Mehdi Lebranchu et Pauline Nicolas

Pensée par et pour des médecins en 2018, Rofim est une plateforme de télémédecine qui regroupe désormais six modules afin de permettre aux patients de recevoir le juste soin, au bon endroit, au bon moment et par le bon professionnel de santé. En cette rentrée 2025, Rofim annonce une levée de fonds d...

Illustration ESMS numérique : l’instruction du 5 septembre donne un nouveau cap pour 2025

ESMS numérique : l’instruction du 5 septembre donne un nouveau cap pour 2025

08 sept. 2025 - 23:17,

Actualité

- DSIH

Une nouvelle instruction (1) ministérielle, publiée le 5 septembre 2025, modifie en profondeur les modalités de financement du programme ESMS numérique. Elle rebat les cartes pour les établissements d’accueil, d’hébergement et d’insertion (AHI) et redistribue une enveloppe budgétaire désormais porté...

Illustration PHAST pour la mise en œuvre des terminologies LOINC et SNOMED CT

PHAST pour la mise en œuvre des terminologies LOINC et SNOMED CT

26 août 2025 - 08:46,

Actualité

- DSIH, Damien Dubois

Fin juillet, l’opérateur d’interopérabilité sémantique PHAST a annoncé la sélection de son consortium par l’Agence du numérique en santé pour porter le marché de la mise en œuvre des terminologies LOINC et SNOMED CT.

Illustration Dernier billet philosohico-cyber avant la plage

Dernier billet philosohico-cyber avant la plage

21 juil. 2025 - 10:00,

Tribune

-
Cédric Cartau

À l’approche des congés d’été, l’heure est à la réflexion — et pas seulement sur la température de l’eau ou le bon dosage de crème solaire. Entre arnaques bancaires de plus en plus sophistiquées, dérives technologiques, illusions cyber-industrielles et lacunes dans la gouvernance publique, ce billet...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.