20 mars 2023

|

Marc-Antoine LEDIEU

Marc-Antoine LEDIEU – Avocat et RSSI

#457 Le remboursement de la cyber-rançon par l’assureur ? J’ai bien ri

#457 Le remboursement de la cyber-rançon par l’assureur ? J’ai bien ri

OUI, j'ai bien ri parce que, moi, je fais du droit civil dans mes contrats. Comme les assureurs dans les leurs.

Pendant des mois en 2022, nos politiques nous ont expliqué – publiquement – qu’en France, les assureurs allaient bientôt rembourser à leurs assurés « dommage cyber » la rançon payée.

Les pro du monde de la cyber (pas juste les juristes, hein ?) étaient consterné(e)s.

Et puis il y a eu la LOPMI 2023 (loi n°2023-22 du 24 janvier 2023 d’orientation et de programmation du ministère de l’intérieur).

Alors, c’est vrai ou pas ?

Voici le texte intégral du nouvel article du Code des assurances intégré dans la LOPMI.

Lisez-le, c’est pas très long.

 

LOPMI assurances ranboursement de la rançon cyber © Ledieu-Avocats 15-03-2023.001


Un "dommage indemnisable" : ça veut dire quoi en droit civil ?

Pourquoi cette question ? 

Parce que les premiers à se la poser, ce sont les assureurs.

Car si vous êtes un assureur qui refuse de rembourser (on dit « indemniser » en droit des assurances) un client assuré ou si vous êtes un assuré qui conteste le refus d’indemnisation de l’assureur : qui va trancher le litige ?

Le Tribunal Judiciaire.

Et le juge civil du Tribunal Judiciaire ? il applique le droit civil.

Et que nous dit le Code civil ? Article 1231-2 :


décryptage 1 : "la perte éprouvée"

Le remboursement d’une rançon par une entreprise qui a « pris » un cryptolocker (ransomware ou rançongiciel en Molière dans le texte…) constitue-t-il pour un tribunal une « perte éprouvée » ?

Non.

C’est la Cour de cassation qui le dit (bulletin officiel mai 2013sans changement depuis à ma connaissance) :


décryptage 2 : alors, le remboursement de la rançon, c'est un "gain manqué" (un gain dont on a été privé) ?

Lisez la slide ci-dessous et dites moi si, vraiment, votre réponse est oui.

Et si c’est le cas, ne m’appelez pas, sauf pour me faire partager votre sens de l’humour, apparemment très au-delà de la moyenne.

 

Et si, en plus, le prestataire qui vous a clairement mis dans cette situation difficile n’a « pas fait le job » (pas de back-up malgré les termes du contrat), vous allez lui faire un procès ? 

Alors qu’il vous a fait accepter par écrit une clause limitative de responsabilité monstrueuse ? (genre « tiens, voila tes 30 deniers, Judas« )

Vous vous sentez de vous lancer dans un procès qui va durer de 2 à 3 ans en première instance + 2 ans en appel ? (sans compter la cassation…)

En payant les frais d’avocats forcément trop élevés (oui, je sais, tous des voleurs…) ? 

Pour un résultat franchement hypothétique ? (traduire : pensez-vous que le juge va vraiment tenir compte de la pseudo-preuve de votre préjudice sans écouter les arguments de la partie adverse ?)

Je veux bien plaider votre affaire (si vous êtes assureur) car je n’aime pas perdre.

Si vous êtes coté client « lésé », je vous bien plaider pour vous mais à 2 conditions cumulatives :

– je vous écrit que votre dossier va droit dans le mur et

– vous réglez mes honoraires d’avance.

Mon conseil (gratuit, donc forcément intéressé) :

1) Lisez vos police d’assurance (ou faites le faire par un(e) pro de la matière) et retenez ce qui ne vous sera pas remboursé.

2) arrêtez de signer n’importe quoi comme contrat avec vos prestataires sous prétexte que vous êtes un(e) industriel(le), et que votre « informatique », c’est accessoire.

Non, aujourd’hui, en 2023, je ne connais pas une seule entreprise (la mienne y compris) qui ne soit pas totalement tributaire de son « informatique » .

Privée de son système d’information cryptolocké, votre entreprise va subir des « zones de turbulence » (l’expression est d’une grande pudeur).

Et si vous décidez – pourquoi pas – de prendre une assurance cyber, vous ne serez pas surpris de constater qu’actuellement, les primes augmentent. 

Le montant des franchises aussi.

Comme le nombre de refus d’indemnisation.

Je ne retient qu’une chose de ce nouvel article du droit des assurances : si vous ne portez pas plainte dans les 72 heures, votre assureur aura un motif légal de ne pas vous indemniser, y compris des frais de remédiation

Alors, à quoi sert cette nouvelle loi ? 

A permettre au Ministère de l’intérieur de faire des statistiques sur les attaques cyber ? 


Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD ayant servi pour cette présentation !

Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui vous intéresse !!!

« 5 Terres (Les) » première série complète en 6 tomes par « Lewelyn » (David Chauvel, Andoryss et Patrick Wong) et Jérome Lereculey © éditions Delcourt 2019-2022 – une des plus belles séries en BD avec des animaux humanisés (et une intrigue diabolique)

« Arctica » 12 tomes (dans lesquels ça bastone fort) par Daniel Pecqueur et Boyan Kovačević © éditions Delcourt 2007-2022

« Au-delà des merveilles » série complète en 3 tomes par Yohann « Wyllow » Puaud © éditions Clair de Lune 2004-2022 : c’est « Wyllow » qui m’a fait aimer la réforme du droit des contrat en 2016 avec un univers visuel tout à fait délicieux

« Badlands » série complète (et super sympa) en 3 tomes par Eric Corbeyran et Piotr Kowalski © éditions Soleil 2014-2018

« Carmen mc Callum » 18 tomes (tome 1 par Fred Duval + Olivier Vatine + Fred Blanchard + Stéphane « Gess » et tomes 2 et 3 par Fred Duval et Stéphane « Gess ») © éditions Delcourt 1995-2020 : je suis un inconditionnel de la série depuis 17 ans !

« Crépuscule des Dieux (Le) » série complète en 9 tomes par Nicolas Jarry et Jean-François « Djief » © éditions Soleil 2007-2016 : si vous aimez les légendes nordiques, vous ne serez pas déçu(e) !

« Dernier Troyen (Le) » série culte complète en 6 tomes + 1 intégrale par Valérie Mangin et Thierry Démarez © éditions Soleil 2004-2012

« Excalibur-Chroniques » (époustouflante) série complète en 5 tomes + 1 intégrale par Jean-Luc Istin et Alain Brion © éditions Soleil 2012-2019

« Hercule » série complète (et proprement exceptionnelle) en 3 tomes par Jean-David Morvan + Vivien « Looky » Chauvet + Olivier Thill © éditions Soleil 2012-2017

« Horologiom » série complète (dans un univers graphique aussi unique qu’attachant) en 7 tomes + intégrale en 2 tomes par Stéphane Lebeault © éditions Delcourt 1994-2021

« Neandertal » série complète en 3 tomes par Emmanuel Roudier © éditions Delcourt 2007-2011 : il fallait un vrai talent au dessin comme au scénario pour nous captiver dans une époque aussi lointaine…

« La nef des Fous » 12 tomes + intégrale en 2 tomes + hors série par Bernard « Turf » © éditions Delcourt 1993-2023 – de la pure fantaisie en BD dans un monde de fous !

« Odin » série complète en 2 tomes par Nicolas Jarry et Erwan Seure-Le Bihan © éditions Soleil 2010-2012 : c’est puissant, violent, dramatique : j’ai adoré !!!

« Oeil de la Nuit (L’) » série complète en 3 tomes par Serge Lehman et Stéphane « Gess » © éditions Delcourt 2015-2016 – un véritable chef d’oeuvre par deux génies de la BD !

« Olympus Mons » première série complète en 7 tomes par Christophe Bec (encore lui !) et Stefano Raffaele © éditions Soleil 2017-2022 – juste génial et captivant

« portes de Shamballah (Les) » série complète en 4 tomes par Mazuer + Romano + Taranzano © éditions Clair de Lune 2007-2016 : ça, c’est du complot ! 

« Serpent et la Lance (Le) » série en cours avec déjà 2 tomes publiés par Hub © éditions Delcourt 2019 – 2021 : bienvenu dans l’Empire aztèque en 1454 (c’est une merveille graphique, en plus d’une intrigue captivante)

« Souvenirs de la Grande Armée » série complète en 4 tomes + 1 intégrale par Michel Dufranne et Vladimir « Alexander » © éditions Delcourt 2007-2018. A cheval et vive l’Empereur ! 

« Sur les terres d’Horus » série (tout à fait remarquable) complète en 8 tomes par Isabelle Dethan © éditions Delcourt 2001-2015

« Ténèbres » série complète en 5 tomes par Christophe Bec et Giuseppe « Iko » © éditions Soleil 2009-2018  : de la pure Heroic Fantasy avec des dragons terrifiants

« Universal War One » série complète en 6 tomes (absolument remarquables) par Denis Bajram © éditions Soleil 1998-2006 

« Yiu Premières missions » série complète en 7 tomes qui déchirent + intégrale en 2 tomes par Thierry « Téhy » + Jeanne « JM Vee » + Vincent « Vax » © éditions Soleil 2003-2010

Marc-Antoine Ledieu

Avocat à la cour

Nos articles sur le sujet :
CYBER SÉCURITÉ

Nos articles sur le sujet :
CYBER SÉCURITÉ