L’ACPR met en garde les assureurs sur la sécurité de leurs systèmes informatiques

L’autorité de contrôle prudentiel et de résolution (ACPR) a récemment publié une enquête dédiée à la sécurité des systèmes informatiques des assureurs. Si le régulateur français reconnaît que les assureurs ont renforcé leur vigilance vis-à-vis de leurs systèmes, il soulève quelques lièvres importants.

L’ACPR souligne que les organismes ont tendance à être optimistes dans leur auto-évaluation. En effet, lorsqu’un contrôle sur place a lieu, le résultat est souvent moins glorieux. L’ACPR met surtout en exergue deux points d’attention. 

Le premier vise le renforcement de la gestion de la sécurité en profondeur : revue annuelle des droits d’accès aux applications, revue des comptes, mise à jour du parc informatique, gestion des versions… tout doit être mis en oeuvre et systématisé. 

Le second a trait à l’utilisation de services externalisés pour les systèmes informatiques des assureurs, comme le Cloud. Ces solutions augmentent les risques de fuites de données selon l’ACPR qui rappelle que les sont trop peu surveillées. 

Découvrez l’intégralité de l’enquête ci-dessous : 

 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Vous pourriez aussi aimer

Arrêté relatif à l’agrément de certains accords de travail dans le secteur sanitaire, social et médico-social

La ministre du travail, de la santé, des solidarités et des familles, a agréé par arrêté du 12 février 2025, publié le 23 février 2025, les dispositions de certains accords de travail et et décisions unilatérales (tableaux ci-après) applicables dans les établissements et services du secteur social et médico-social privé à but non lucratif (...

Solvabilité II : l’EIOPA publie de nouvelles attentes prudentielles

L’Autorité européenne des assurances et des pensions professionnelles (AEAPP ou EIOPA en version originale) publie ses attentes prudentielles relatives à la déduction des dividendes prévisibles des fonds propres des assureurs dans le cadre de Solvabilité II. Dans sa déclaration prudentielle, l'EIOPA fournit aux autorités de chaque pays membre ses orientations. L'objectif est de faire converger les politiques de surveillance dans l'Union européenne. Concrètement,...