Nancy BewlayDirectrice de la souscription chez AXA XL
29 septembre 2021
Interview avec la Directrice de la souscription chez AXA XL, Nancy Bewlay
3 minutes
À mesure que les activités économiques et sociales ont de plus en plus lieu sur la toile, les experts sont de plus en plus préoccupés par le risque de cybersécurité. Dans l'enquête de cette année, le risque a été classé au premier rang en Amérique et au second rang en Asie, en Afrique et en Europe. Lorsqu'on leur a demandé quel
aspect du risque de cybersécurité les avait incités à choisir ce risque parmi leurs cinq principaux, les experts avaient davantage tendance à sélectionner « l’arrêt des services
essentiels et des infrastructures critiques » (47 %) et l’extorsion électronique et les rançongiciels
(21 %).
Ces dernières années, nous avons assisté à une forte augmentation des cyber-incidents et, par conséquent, à une demande croissante de la cyber-assurance. Les activités économiques qui se sont rapidement numérisées pendant la pandémie sont tellement nombreuses que les entreprises sont de plus en plus vulnérables aux attaques. Les cybercriminels d'aujourd'hui étant des acteurs très sophistiqués, généralement des organisations criminelles de grande taille, agiles et bien financées, il est essentiel que les entreprises disposent de dispositifs de cybersécurité efficaces et d'un partenaire d'assurance dédié pour les aider à gérer les incidents. Nous voulons aider nos clients avant qu'ils ne deviennent une cible. Dans le cadre de nos polices de cyber-assurance, nous offrons à nos clients l'accès à des partenaires experts qui proposent des services proactifs d'atténuation des cyber-risques à des tarifs préférentiels négociés.
Oui, nous constatons une augmentation de la demande d'organisations qui, traditionnellement, n'achetaient pas de couverture de cyber-assurance. Dans ces cas-là, nous commençons par nous renseigner sur les mesures de sécurité que l'organisation a déjà en place, afin d'évaluer l'étendue de ses cyber-vulnérabilités. Partant de là, nous pouvons donner des conseils sur les mesures de gestion des risques spécifiques à prendre pour éviter une perte et, le cas échéant, aider le client à remettre son organisation en marche. Le nombre de cyber-attaques continue d'augmenter et les pertes s'accumulent, les capacités de prévention et de sécurité des clients sont donc au coeur du processus de souscription. Les organisations n’ayant pas une bonne hygiène
en matière de sécurité ou ceux qui ne souhaitent pas améliorer leur sécurité peuvent avoir plus de mal à trouver une couverture.
Pouvez-vous nous parler de la valeur unique apportée par les cyber-experts d'AXA ?
Ce qui me vient en premier à l'esprit, ce sont les services qui suivent immédiatement une atteinte à la sécurité. Ces services sont, sans doute, tout aussi importants que les compensations financières ultérieures. En fournissant ces services de bout en bout, avant et après l'attaque, nous nous assurons que nos clients respectent les exigences réglementaires, tout en protégeant leur réputation et la confiance de leurs parties prenantes à la suite d'une attaque. Bien sûr, nous sommes également présents plus tard pour faire appel à notre panel de partenaires experts en matière d’atteintes à la sécurité, et aider à la récupération des systèmes informatiques et des données. La couverture peut également inclure l'indemnisation des pertes d'exploitation ayant pu survenir.
Ces services comprennent la mise en place d'un centre d'appels dans les 24 heures suivant l'attaque pour répondre aux demandes de renseignements des clients, le recrutement d'experts en informatique judiciaire afin de déterminer comment l'accès non autorisé s'est produit et quelles données ont été exposées ou compromises, ainsi que le soutien d'une équipe juridique experte en matière d’exigences de divulgation dans toutes les juridictions concernées. Si certains clients peuvent gérer ces tâches eux-mêmes, la plupart auront besoin de leurs partenaires d'assurance, tels qu’AXA XL, prêts à les aider au pied levé à prendre les mesures et les actions correctives nécessaires.
Je suis fière de la position de leader que nous avons obtenue en aidant nos clients à répondre à leurs préoccupations croissantes en matière de cyber-risques. Nous travaillons en partenariat avec nos clients et les soutenons dans le monde entier pour les aider à gérer leur profil de risque et, en fin de compte, réduire les risques de sinistres. Mais lorsque les choses tournent mal, nous sommes là pour les aider à se remettre sur pied et à reprendre leurs activités.