Cyberattaques : le Sénat préconise d’interdire le paiement par les assurances des rançongiciels
La délégation aux entreprises du Sénat présentait, ce jeudi, une vingtaine de propositions afin de prévenir les cyberattaques visant les TPE et PME françaises. Près de la moitié d’entre elles a été visée l’année dernière.

Cyberattaques : le Sénat préconise d’interdire le paiement par les assurances des rançongiciels

La délégation aux entreprises du Sénat présentait, ce jeudi, une vingtaine de propositions afin de prévenir les cyberattaques visant les TPE et PME françaises. Près de la moitié d’entre elles a été visée l’année dernière.
Public Sénat

Par Public Sénat

Temps de lecture :

4 min

Publié le

« Les TPE et PME sont un peu « le trou dans la raquette », constate le sénateur PS, Rémi Cardon coauteur d’un rapport d’information sur la cybersécurité des entreprises, que la délégation aux entreprises de la Haute assemblée présentait ce matin.

En effet, à l’inverse des « d’opérateurs d’importance vitale » et des « opérateurs de services essentiels », les petites entreprises ne sont pas tenues d’appliquer des règles de sécurité fixées par l’ANSSI (agence nationale de la sécurité des systèmes d’information). Tant et si bien qu’elles deviennent la cible privilégiée des hackers. En 2020, 43 % des PME françaises ont constaté un incident de cybercriminalité en 2020 pour un préjudice allant de plusieurs milliers d’euros à plusieurs millions d’euros en fonction de la taille des entreprises.

Lors du premier confinement, les attaques par phishing ont augmenté de 667 %

« Au niveau mondial, la cybercriminalité pourrait coûter aux entreprises 6 000 milliards de dollars par an à partir de 2021, contre 3 000 milliards en 2015 », relève le rapport.

Le développement du télétravail, de la fibre, ou encore des cryptomonnaies « augmentent la surface d’exposition des entreprises », rappelle Rémi Cardon. Lors du premier confinement, entre le 1er et le 23 mars 2020, les attaques par phishing ont augmenté de 667 %.

La France dispose pourtant d’atouts en matière de cybersécurité, « quatrième nation la mieux armée en matière de cybersécurité derrière les États-Unis, Israël et la Grande-Bretagne ». Le secteur est en pleine croissance ( + 8,8 % entre 2018 et 2019), un marché qui représente 13 milliards de chiffre d’affaires avec 67 000 personnes employées dans le secteur.

Le point faible reste le stockage des données. « Il est difficile à la France de recouvrer sa souveraineté dans le cloud, dominé actuellement par trois acteurs américains qui possèdent 70 % de parts de marché. Il s’agit pourtant du socle incontournable du développement des entreprises, y compris des PME, comme celles des entités publiques, soumises aux mêmes menaces » a souligné Rémi Cardon. Le mois dernier, le gouvernement a annoncé le développement d’un nouveau label baptisé « cloud de confiance » délivré par l’Anssi. Il permettra d’identifier les offres cloud assurant la meilleure protection des données.

Les propositions du rapport sénatorial se déclinent sous le triptyque : « Tester, alerter et protéger », la cyber-résilience des entreprises. On relèvera, la promotion du dispositif cybermalveillance.gouv.fr auprès des entreprises, pas assez connu selon eux, la mise en place d’un guichet de recueil anonymisé des cyberattaques frappant les entreprises, la mise en place d’un parquet spécialisé, ou encore l’élaboration des plans nationaux de prévention des cyberrisques, destiné à coordonner la réponse des pouvoirs publics et des acteurs privés en cas d’attaque numérique systémique.

« Hackathon »

Plus anecdotique, les élus proposent la mise en place d’un « hackathon » le 30 novembre, journée mondiale de la cybersécurité. « On propose que des hackers éthiques puissent tester les logiciels. On a même proposé que le Sénat soit la victime de ce hackathon pour tester la résilience de nos systèmes », a expliqué Sébastien Meurant co-auteur du rapport.

Le point fort de leurs préconisations concerne les assurances. « En France, une entreprise sur cinq paye un rançongiciel (logiciel malveillant qui prend en otage des données personnelles en échange d’une rançon) et en général elle se fait rembourser ensuite par son assurance », a souligné Sébastien Meurant avant d’ajouter : « Le coût assurantiel des cyberattaques a triplé en un an […] La France est connue pour payer un certain nombre de rançons […] Ca implique d’attirer les cyber attaquants […] Nous proposons d’interdire le paiement par les assurances des rançongiciels », a-t-il annoncé. Cette interdiction « devra être actée au niveau Européen par un amendement à la convention de Budapest du Conseil de l’Europe, par un règlement européen, et par une disposition législative expresse dans le code des assurances », précise le rapport.

 

Partager cet article

Dans la même thématique

Cyberattaques : le Sénat préconise d’interdire le paiement par les assurances des rançongiciels
2min

Politique

Mazarine Pingeot sur François Mitterrand : « J'étais insolente avec mon père »

Grandir dans l’ombre du pouvoir oblige à se construire autrement, a fortiori lorsque votre existence relève du secret d’Etat. Mazarine Pingeot, « fille cachée » de François Mitterrand y est parvenue. Auteur d’une vingtaine d’ouvrages, la philosophe publie ces jours-ci Inappropriable (ed. Climats Flammarion), un essai ambitieux sur la relation entre l’homme et l'intelligence artificielle. Invitée de Rebecca Fitoussi dans l’émission Un monde, un regard, elle revient sur une enfance hors du commun.

Le

Cyberattaques : le Sénat préconise d’interdire le paiement par les assurances des rançongiciels
6min

Politique

Crise du Groenland : "Quand l'Europe montre ses muscles, Trump recule" se félicite l'eurodéputé Bernard Guetta

La tension est redescendue après l'inquiétante escalade de Donald Trump sur le Groenland. Mais l’épisode n’est peut-être pas clos, tant le contenu du fameux accord conclu à Davos reste opaque. Il a laissé des traces et beaucoup de questions. Emmanuel Macron parle d'un appel à un réveil stratégique pour les 27. À l'inverse, le secrétaire général de l’OTAN, Mark Rutte, a mis en garde les Européens contre toute tentation de divorce. Alors jusqu’où devons-nous et pouvons-nous nous émanciper des États-Unis ? Faut-il en particulier s’empresser de ratifier l'accord commercial conclu au mois de juillet ? Ici l'Europe ouvre le débat avec les eurodéputés Bernard Guetta (France, Renew), Zeljana Zovko (Croatie, PPE) et Rasmus Nordqvist (Danemark, Verts/ALE).

Le

Paris: Auditions candidats elections Mairie de Paris sur l exclusion
8min

Politique

Vent de fronde chez Les Ecologistes pour les municipales : une « manœuvre » de « déstabilisation » de LFI, dénonce le sénateur Thomas Dossus

A Paris, Montpellier ou Avignon, quelques élus des Ecologistes prennent leur distance avec le parti pour rejoindre LFI. Ils dénoncent la stratégie d’alliance locale avec le PS. « C’est marginal », minimise le sénateur Thomas Dossus, qui y voit un mouvement d’humeur « opportuniste » de certains. Malgré les tensions, il espère encore des rapprochements avec les Insoumis au second tour.

Le

Deplacement de Anne Rubinstein a Epide de Lyon Meyzieu
6min

Politique

Violence dans le périscolaire : « l’omerta » au cœur de la bataille municipale parisienne

Depuis plusieurs mois, les signalements d’agressions sexuelles et de comportements suspects se multiplient dans le périscolaire. L’enquête de Cash Investigation en a révélé les failles, derrière ce service public du quotidien, fréquenté chaque jour par des millions d’enfants, se dessine un système fragilisé, miné par la précarité des personnels, des contrôles défaillants et une responsabilité politique désormais au cœur de la bataille municipale parisienne.

Le