Atelier C8
Cyber attaque sur un site
industriel ou sur de
grandes infrastructures
Atelier C8
Intervenants
Modérateur
Eric Freyssinet
Ministère de l’Intérieur
Conseiller auprès du Délégué ministériel chargé de la lutte
contre les cybermeances
Mehdi AÏT HAMMOU
RATP
Responsable Sécurité des Systèmes d’Information
Philippe COTELLE
AIRBUS DEFENSE AND SPACE
Risk Manager
Philippe VAPPEREAU
RATP
Précédent Risk Manager
Jimaan SANE
Beazley Solutions Limited
Souscripteur Technologies-Media-Sociétés de service
La lutte contre les cybermenaces
Col. Eric Freyssinet -@ericfreyss
DMISC
Lutte contre les
cybermenaces
•Sur la base des trois piliers traités par Europol:
–Atteintes aux mineurs facilitées par Internet
•Toujours un sujet très fort
•Croissance des situations d’abus «sur commande»
–Cartes bancaires, moyens de paiement
•Stable, avec une adaptation des modes opératoires
•En réalité ce sont toutes les formes d’escroquerie, quels que
soient les moyens de paiement qui tiennent le haut du pavé
–Atteintes aux STAD
•Développement fort des menaces liées à des virus
informatiques et les atteintes directes contre les systèmes
d’information
Synthèse cybercriminalité
Ecosystème du cybercrime financier
Copie de
cartes bancaires
skimming
Escroqueries
à l’avance de frais
Escroquerie au
commerce
électronique
Copie de
données bancaires ou
autres identifiants /
données sensibles
Scareware,
ransomware...
Est européen
et local
International
Électroniciens
Poseurs
Mules
Développeurs
Escrocs isolés
Logiciels
malveillants
Botnets
Accès frauduleux
Attaquants isolés
Crime organisé
Déni de
service
Script-kiddies
Parfois
très «local»
Eric Freyssinet 2017/01/30 @ericfreyss
Evolution des formes de criminalité
organisée
Intermédiaires:
Blanchiment
Mules Gestionnaires:
D’infrastructures
(bulletproof)
De services criminels
divers
De plateformes de
discussion / marchés
Développeurs de:
Virus
Plateformes de
diffusion
Vulnérabilités/
exploits
Perception du risque
•Tous les acteurs sont concernés
–Autant les petites entreprises que les plus grandes
•Directement ou indirectement (sous-traitants)
–Les risques sont multiples, mais tournent avant tout
autour:
•Finances (escroquerie au président, extorsion / DDoS ou
rançongiciel)
•Détournement de données
•Atteintes à l’outil de production (comme conséquence des
atteintes précédentes, ou parfois comme objectif principal)
•Espionnage industriel
Actions de prévention
•Réseau des référents sûreté et référents intelligence
économique dans les régions (police et gendarmerie)
–Inclure dans le dialogue avec entreprises (notamment
PME) la dimension cybersécurité
–Cybercriminalité au 3
e
rang des risques remontés
–Faciliter le contact avec les enquêteurs spécialisés
•Sensibilisation par les antennes régionales de la
DGSI, 1450 conférences au cours de l’année 2016
Actions de prévention
•S’inscrire dans un contexte interministériel
–En partenariat avec ANSSI, DGE, …
•Apporter une aide mieux adaptée aux
entreprises, collectivités locales et
particuliers
•Rendre plus visible et accessible l’information
de sensibilisation et sur les dispositifs
existants, notamment en réponse à une
cybermalveillance
–Développer les bonnes pratiques de
préservation de la preuve
•Rapprocher des prestataires mieux
sensibilisés des victimes
–Faire circuler de l’information
•Première phase du dispositif dans les Hauts
de France
Contact
•Ministère de l’intérieur
•-Lutte contre les cybermenaces
•eric.freyssinet@interieur.gouv.fr
•@ericfreyss
•Membre associé du LORIA, Nancy (CNRS UMR
7503, INRIA, Université de Lorraine)
•CECyF–https://www.cecyf.fr/@Cyber_FR
CYBERSÉCURITÉDES SI INDUSTRIELS
RETOUR D’EXPÉRIENCE DU GROUPE RATP
Mehdi Aït Hammou –RATP
Informatique & Libertés, RGPD.
LPM, Directive NIS.
PCI-DSS…
LeSIest un levier de performanceessentiel mais constitue également un point de fragilitéévident.
Vol de données : Sony, Target, Areva,
Thales, Safran, Yahoo…
Compromission des SI industriels :
Stuxnet, BlackEnergy…
En sa qualité d’opérateur de transport de l’un des premiers réseaux multimodaux au monde, la RATP porte, y
compris en matière de cybersécurité, une responsabilité de premier plan.
Lacybermalveillances’accentue,laloiencadreprécisémentlesTIC,lesfrontièresd’unSIdevenu
essentiels’atténuent(…),lacybersécuritéestdésormaisunenjeumajeur.
▸L’information est un actif parfois stratégique,
▸Les SI soutiennent toujours davantage nos processus métiers et notre offre de transport,
▸Les SI et notre environnement digital sont à la fois plus ouverts, complexes et exposés.
Assurer la confidentialité, l’intégrité, la disponibilitéet la traçabilité de nos informations et systèmes est
désormais un enjeu majeur.
La menace est désormais
concrète et protéiforme
Laloi encadre précisément
lesTIC
Le Groupe RATP
n’est pas épargné
2
Notrestratégiedemaîtrisedurisquecybers’appuiesurunevisionpartagéedesenjeuxmétierset
unsystèmededéfenseenprofondeurajustéenpermanence.
▸Des menaces et des
vulnérabilités hiérarchisées au
regard des enjeux métier
▸Un système technique visant
l’état de l’art
▸SOC:des capacités cyber
renforcées d’analyse et de
réponse
▸Une politiqueet une
organisation dédiée à la cyber
▸Des liens étroits avec l’ANSSIet
le MEEM
▸Des campagnes ponctuelles de
formation cyber
▸Un vif succès des opérations
lancées de sensibilisation
▸Une stratégie d’autocontrôles
▸Un plan annuel d’audits renforcé
+1200 appli classifiées
+300 scénarios évalués
+20 carto. revues/an.
Un cadre défini
de gouvernance cyber
Un management continu
du risque cyber
Un système de défense
ajusté en permanence
Un effort essentiel
de sensibilisation
Un contrôlecontinu
de nos pratiques cyber
+15 audits DG / an
EntrepriseTransport Energie
+4Milliards d’événements
17030alertes
1080 incidents
25
escalades
0attaque
réussie détectée
Traditionnellementengagéesurlasécuritéferroviaire,laRATPaprisconsciencedelanécessitéde
protégersesSIindustrielsfaceàunrisquecyberdésormaisdémontré.
Sur la base des compétences cyber acquises et empreinte de sa culture "sécurité ferroviaire & SdF",la RATP
accélère le renforcement de son système de défense en profondeur sur le périmètre industriel.
Au service de la production de l’offre de transport, du pilotage de l’énergie ou encore de la commande des
équipements techniques installés dans nos espaces (ventilation, systèmes incendie, puisards), les SI industriels du
Groupe RATP sont également exposés à une menace tangible de compromission.
2015
Différentes cyberattaques à l’encontre de centrales électriques ukrainiennes entraînent des coupures
générales d’énergie dans plusieurs zones géographiques du pays.
2014
La compromission des systèmes industriels pilotant les installations d’une aciérie allemande provoque
d’importants dégâts sur les hauts fourneaux du site.
2010
Le vers Stuxnet sabote les centrifugeuses (systèmes siemens) du site de Natanz et perturbe
durablement le développement du programme nucléaire iranien.
2007
Différentes attaques effectuées par communication infrarouge entraînent le déraillement d’un tramway
en Pologne (12 blessés),
2003 Le vers Sobig paralyse les systèmes d’aiguillage d’une vingtaine d’états américains.
De récentes nouvelles obligations légales et les publications/référentiels de l’ANSSI ont
constitué un catalyseur puissant de mobilisation au sein de l’entreprise.
Fin2013,quatrechantiersontétéengagésafind’identifieretlancerlesactionsnécessairesau
renforcementdusystèmededéfensedesSIindustrielsdugroupe.
Formalisation de l’inventaire des SI
industriels critiques de la RATP
Analyse de risque et audits techniques afin de
compléter notre vision du niveau de sécurité
Conduite d’un auditafin d’évaluer notre maturité en
termes d’organisation & processus
Analyse d’écart et programmation
des actions de sécurisation prioritaires.
Politique et organisation
Contrôle d’accès
ExploitationDéveloppement
Continuité
Analysedesécartsauxrègleset
bonnespratiquesdel’ANSSI
Estimationsdescoûtsdemiseen
œuvre
Liste à identifier parmi une quinzaine de
catégories de SI définies.
1 2
43 SI industrielsSI d’entrepriseProgrammationdesactionsde
sécurisationprioritaires
Ce programme d’actions s’articule autour des trois
axes de travail prioritaires suivants :
Ladémarcheengagéeapermislamiseenœuvred’unprogrammed’actionsambitieux;Cetteactions’appuiesurun
renforcementdeséquipesetunemobilisationenmodeprojetdel’entreprise.
Afinderépondreàunedémarcheambitieuseetexigeante(délais,écartàl’existant…),deuxfacteursclésont
sembléindispensables:
Une mobilisation en mode projet des
organisations concernés
L’installation d’un comité directeur SI
industriel sous le pilotage de la DG
Un programme d’actions partagées, évaluées et
planifiéesau sein de la RATP
Concevoir immédiatement nos futurs systèmes
conformes à ces nouvelles règles
Renforcer la fonction de gestion op
elle
de la
sécurité et lancer les chantiers techniques
Initier le travail d’homologation des systèmes
industriels critiques existants
Coût initial > X M€
Coût récurrent > Y M€
t
0 t
0+5ans
Obligations légales &
Référentiels ANSSI
4
Cyber attaque sur un site industriel ou sur de
grandes infrastructures
Philippe Cotelle–AIRBUS Defense& Space
Head of Insurance Risk Management
2 février2017
Besoin Clé d’une Stratégie
efficace de Gestion du
risque Cyber
Le risque Cyber : un risque d’Entreprise
Cybersécuritéet valorisation de l’EntrepriseForte Sensibilisation des Boards
•Valorisation Business
•Confiance et réputation
Les risques Cyber affectent l’entreprise et sa réputation
•Evolution rapide peut impacter les fonctions clés de l’entreprise
•L’attaque, une fois rendue publique, grande sensibilité des investisseurs et
de l’opinion publique
•Pression des Régulateurs en Europe pour communiquer de façon plus
transparente sur les incidents: directive NIS, GDPR
Le Risque Cyber devient une préoccupationforte des Boards
Le risqueCyber: multiples impactspourune
mêmeoccurrenceContenupubliésur le web
Diffamation
ReponsabilitéProduitouServices
Fraudesextortions
ransonnage
Poursuiteslégales
Amendes
DDoS
Altérationdes Produits
menantà des dommagesaux
biensouaux personnes
Réputation
Impact CoursBourse
Vol de Propriétéintellectuelle
Vol de données/ Pertesde
donnéespersonnelles
Dommagesimmatériels
Pertesde données
Pertesd’opportunité
Pertede donnéespersonnelles
Relaisd’attaque/ Transmission de virus
Alteration des Produitsmenantà des
dommagesaux biensouaux personnes
Identification de Scénarios Identification des Scénario clés
•Focus sur les scenarios catastrophe
•Hypothèses clairement identifiées
Quantification Financière Assessmentdu coût financier de chaque scénario
•Scenarios décomposés en 4 différentes phases
•Contribution de chacune des fonctions impactées
•Consolidation par phase pour chaque scenario
10
46
88
22
Phase A
Phase B
Phase C
Phase D
10 46 88 22
…
Coût Financier : Scénario x
Intrusion Crise Remédiation Vigilance
Détection
Défaut de Sécurité
Programme de Recherche IRT-SystemXLawyers
Concept d’Analyse de RisqueLesscenariosd’expositionpourêtrepertinent
doiventêtrespécifiquesàlasituationdechaque
société:
•Attractivitéetsensitivité
•Tailleetstructure
•Localisation
Méthode:
•Définirdescatégoriesderiskélémentaires
•Associerdesmétriquesàcescatégories
Chaquescénarioenvisagéestdécomposableen
unecombinaisondecesrisquesélémentaires
Mapping des couvertures d’assurancePolice
Fraude
RC ‘‘classiques’’
Dom. matériels par
malveillance :
•Incendie volontaire, vol …
Malveillance informatique
(cyber) :
•virus, cryptolockers,
•Attaques ciblées …
Autres dom.
immatériels :
•erreur humaine …
? SO
Actifs de l’E
-corporels
-financiers
Multirisques DAB
‘‘classiques’’
Dom. matériels
accidentels :
•Incendie, dégâts des
eaux …
Fraudes :
•Faux ordres de
virement
•Cyberfraude…
Evènements / faits générateurs
Conséquences dommageables
PE et frais
-recherche
-frais sup
Données
personnelles
-notification
RC / tiers
-DINC
-Corpo / mat
Cyber
+ …
?
?
SO
?
Dommages matériels Dommages immatériels
Incendie Explosion / foudre DDE, TOC, Evénements naturels Bris de machines Incendie volontaire Sabotage Vol physique (avec ou sans effraction) Vol physique ou dégradation facilité par une cyber attaque Livraison d'un logiciel vicié Virus, vers… (codes malveillants) => entrave au fonctionnement Rançonnage par cryptolocker Rançonnage sur vol de données personnelles Rançonnage sur vol de données personnelles Vol de données personnelles Vol de données confidentielles / espionnage économique Sabotage externe Sabotage interne (salarié ou ex. salarié) Relai d'attaque Intrusion et maintien dans le SI sans dommage immatériel (APT…) Déni de service Perte de fichiers Livraison d'un logiciel endommagé Transmission involontaire de données Autres actions immatérielles involontaires SANS
dommage matériel
Autres actions immatérielles involontaires AVEC
dommage matériel
Cyber détournement de fonds Fraude téléphonique Vol (sans effr.), escroquerie, abus de confiance, faux-usage de faux, falsification de chèque Faux ordres de Virements Internationaux - Fraude au président
Bâtiments
DAB DAB DAB DAB DAB DAB DAB DAB so so so so so so so DAB DAB DAB so so so so so so DAB so so so so
Marchandises
DAB DAB DAB DAB DAB DAB DAB DAB so so so so so so so DAB DAB DAB so so so so so so DAB so so
Fraude
so
Matériels industriels
DAB DAB DAB DAB DAB DAB DAB DAB so DAB so so so so so DAB DAB DAB so so so so so so DAB so so
Fraude
so
Matériels informatiques
DAB DAB DAB DAB DAB DAB DAB DAB so
DAB/
Cyber
so so so so so DAB DAB DAB so so so so so so DAB so
Fraude Fraude
so
Martitime
Corps et
faculté ?
so so so so
Exclusion du cyber (Clause
380 ou équivalents)
Aérien
Dommages
aéronefs
so so so so A l'étude
Perte pécuniaire : remboursement des fonds détournés
so so so so so so
Fraude si
pas effr
Fraude si
pas effr
so so so so so so so so so so so so so so so so so
Cyber
fraude
Fraude Fraude Fraude
Remboursement des rançons / sommes extorquées sous la menace
so so so so so so so so so so ? ? ? so so so so so so so so so so so so so so so so
Assurabilité des rançons en cours
d'analyse
Frais de recours et de poursuites
so so so so so so
Fraude si
pas effr
Fraude si
pas effr
so so Cyber Cyber Cyber so so so so so so so so so so so so
Cyber
fraude
Fraude Fraude Fraude
Perte d'opportunité
Risque d'entreprise
Perte de marge brute / de recette
DAB DAB DAB DAB DAB DAB DAB DAB so Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber
Cyber
?
so
Cyber
?
Cyber
?
DAB
Cyber
fraude
Fraude Fraude Fraude
Frais supplémentaires d'exploitation (pour minimiser la perte de MB)
DAB DAB DAB DAB DAB DAB DAB DAB so Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber
Cyber
?
so
Cyber
?
Cyber
?
DAB
Cyber
fraude
Fraude Fraude Fraude
Aggravation de PE à la suite d'une
décision administrative légalement prise
DAB DAB DAB DAB DAB DAB so so so Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber
Cyber
?
so
Cyber
?
Cyber
?
DAB
Cyber
fraude
Fraude Fraude Fraude
Frais de recherche de cause:
- IT : Forensic, frais d expertise, d assistance...
- Mat : frais d'expertise, de recherche de cause...
DAB DAB DAB DAB DAB DAB DAB DAB Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber
Cyber
?
so
Cyber
?
Cyber
?
Cyber
?
Cyber
fraude
Fraude Fraude Fraude
Frais de reconstitution de données
DAB DAB DAB DAB DAB DAB DAB DAB Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber
Cyber
?
so
Cyber
?
Cyber
?
Cyber
?
Cyber
fraude
Fraude Fraude Fraude
Frais supplémentaires (travaux activité sup., gestion de crise)
DAB DAB DAB DAB DAB DAB DAB DAB Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber
Cyber
?
so
Cyber
?
Cyber
?
Cyber
?
Cyber
fraude
Fraude Fraude Fraude
Conseils/ préconisations après attaque/ sinistre (remédiation)
DAB DAB DAB DAB DAB DAB DAB DAB Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber
Cyber
?
so
Cyber
?
Cyber
?
Cyber
?
Cyber
fraude
Fraude Fraude Fraude
Frais d'amélioration de la sécurité informatique du Sl
DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB DAB non assurable
Frais de notification aux instances administratives
so so so so so so
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber Cyber Cyber
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so so so
Frais de comparution (enquêtes administratives)
so so so so so so
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber Cyber Cyber
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so so so
Frais de notification aux personnes
concernées par une violation de données personnelles
so so so so so so
Cyber
?
Cyber
?
so so so Cyber Cyber Cyber so so so so so so
Cyber
?
so
Cyber
?
Cyber
?
Cyber
?
so so so so
Conseil en communication / Relations Publiques / Gestion de crise
DAB DAB DAB DAB DAB DAB DAB DAB Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber Cyber
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so so so
Nettoyage- noyage
so so so so so so so so
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Fraude Fraude
so
Frais de reréférencement
so so so so so so so so
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so so so
Plateforme téléphonique (n° vert)
DAB DAB DAB DAB DAB DAB DAB DAB
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so so so
Conseil juridique (hot line, gestion de crise)
so so so so so so so so
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so so so
Assistances juridiques : mise en œuvre de l'action juridique
so so so so so so so so
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so so so
Honoraires d‘avocats, d'huissiers, d'experts judiciaires
so so so so so so so so
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
Cyber
?
so so so
Dommages matériels aux tiers
DAB DAB RC RC DAB RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC
Dommages immatériels (aux tiers) consécutifs
DAB DAB RC RC DAB RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC
Dommages immatériels non consécutifs
DAB DAB RC RC DAB RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC
Dommages corporels (aux tiers)
RC RC RC RC RC RC RC RC RC RC RC RC
RC /
Cyber
RC /
Cyber
RC /
Cyber
RC /
Cyber
RC /
Cyber
RC /
Cyber
RC /
Cyber
RC /
Cyber
RC RC RC RC RC RC RC RC RC
Frais de retraits / dépose / repose
so so so so so so so so RC so so so so so so so so so so so so RC so so so so so so so
Défense recours
RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC
RC des mandataires sociaux
RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC RC
Amendes civiles (procédures abusives)
so so so so so so so so so so so so so so so so so so so so so so so so so so so so so
Amendes administratives
non assurable
Amendes pénales
non assurable
Pénalités de retard (consécutifs au fait dommageable)
DAB DAB DAB DAB
DAB/
RC
DAB/
RC
so
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
Fraude Fraude Fraude
Pénalités contractuelles que les
assureurs ne veulent pas couvrir
Pénalites PCI ·DSS ( UNIQUEMENT pour les banques)
so so so so so so so so so so so
Cyber
/ RC ?
Cyber
/ RC ?
Cyber
/ RC ?
so so so so so so so so so so so so so so so
Pénalités PCI -DSS (hors banques si applicable)
so so so so so so so so so so so so so so so so so so so so so so so so so so so so so Point de discussion !!!
Dommages subis par l'asuré (first party)
Responsabilités de l'assuré
Dommages Materiels Dommages Immateriels Fraude
Actifs de l'entreprise :
-actifs corporels -actifs financiers
Frais et pertes :
-pertes d'exploitation
-frais de recherche
-frais supplémentaires
Commentaires
Erreur humaine Fraude
Frais liés à une
violation des
données
personnelles
frais liés au
rétablissement de
lE-réputation et à
la
communication
Cyber attaques ciblées
Malveillance informatique (actes crapuleux, activisme ou terrorisme si conditions légales réunies)
Périmètre Cyber
sur le marché
français
Evénements causant des
Dommages physiques
accidentels
Evénements causant des
Dommages physiques par
malveillance (actes crapuleux,
activisme ou terrorisme si
conditions légales réunies)
Cyber attaques diffuses
Corps et faculté ?
Dommage aux aéronefs, etc. ? ?
Dommages causés par
l'assuré à un tiers
(third party)
Sanctions infligées
à
l'assuré
Dommages matériels
Dommages pécuniaires
Pertes d'exploitation
Frais informatiques
Dépenses
nécessaires à
l'indemnisation
des préjudices
subis par des tiers
du fait de la
responsabilité
civile de l'assuré
Amendes et pénalités
Protection juridique
Protection
juridique
Transport
Faits générateurs
dommeageables
Garanties
Recommandations issues des travaux de recherche4-Bâtir les conditions d’un dialogue de confiance entre assurés et assureurs
5-Clarifier les incertitudes juridiques sur le risque cyber:
•De quoi parle-t-on? Qualification juridique
•Sécuriser le continuum droit des contrats assurance, droit positif cyber et vocabulaire technique
cyber
1-Promouvoir des analyses de risques quantifiées et coordonnées par les RiskManager
2-Promouvoir un référentiel commun sur les risques cyber avec les assureurs
3-Améliorer la Communication et la Clarté des couvertures d’assurance du risque cyber
Conclusion•Ladigitalisationvecteurdecroissanceéconomique
•Lacybersécuritéenvironnementnécessairepourpermettrecette
créationdevaleur
•Unetransparenceaccruedemandéeparlesrégulateursetacteurs
économiques(investisseurs,agencesdenotation)
•Uneplusgranderesponsabilitédirectedesmandatairessociauxet
desmanagers
Le management du risque cyber contribue à la valorisation
et à la compétitivité de l’entreprise
Merci !
philippe.cotelle@airbus.com
Risques cyber et systèmes industriels
Jiman SANE -Beazley
Risques Cyber et Systèmes Industriels
•Particularités des Systèmes Industriels
–Systèmes SCADA
–Robotique
–Propriété Industrielle
•Typologie des Attaques
•Auteurs présumés
•Assurances
Cas pratiques
MERCI DE VOTRE ATTENTION !
AVANT DE PARTIR , N’OUBLIEZ PAS DE REMPLIR
L’EVALUATION !
-Soit sur la feuille , à remettre à l’hotesseà la sortie
-SoitdirectementsurlaWEBAPPLI
Merci:vousparticipezàl’objectifZEROPAPIER!
Les slides seront en ligne dès la semaine prochaine sur
www.amrae.fr
Atelier C8 : Cyber attaque sur un site industriel ou sur de grandes infrastructures - Février 2017
Atelier C8 : Cyber attaque sur un site industriel ou sur de grandes infrastructures - Février 2017