Pour gérer vos consentements :

Ransomware : le Gouvernement n’est pas pour interdire le paiement des rançons

Faut-il interdire aux assureurs d’indemniser les rançons que versent leurs clients victimes de cyberattaques ? En octobre dernier, le législateur – plus précisément un groupe d’études de l’Assemblée nationale – s’était prononcé. Il avait répondu par l’affirmative, en écho à des appels dans ce sens jusqu’aux sommets de l’appareil d’État.

Le Gouvernement n’a pas la même approche. En tout cas à en juger un projet de loi pour lequel il vient d’engager une procédure accélérée : la LOPMI (loi d’orientation et de programmation du ministère de l’Intérieur pour 2022-2027).

En l’état, le texte n’interdit pas l’indemnisation des rançons par les assureurs. Mais la subordonne au dépôt d’une plainte au plus tard 48 heures après le paiement. Par « rançon », il faut entendre les sommes versées dans le cadre d’extorsions (article 312-1 du Code pénal) au moyen d’atteintes à des systèmes de traitement automatisé des données (323-1 à 323-3-1).

Journée de la résilience et saisie d’actifs numériques

Toujours en matière de cybercriminalité, la LOPMI modifie l’article 706-154 du Code de procédure pénale, relatif à la saisie de biens par l’officier de police judiciaire. Pour le moment, ledit article fait référence aux sommes d’argent versées sur des comptes de dépôt. Il s’agit ici d’y ajouter les « actifs numériques ». Plus précisément, ceux mentionnés au L. 54-10-1 du Code monétaire et financier. Lequel renvoie lui-même à d’autres articles tout en listant les actifs numériques suivants :

(Cliquer pour agrandir.)

Le projet de loi LOPMI apporte aussi des modifications au Code des postes et communications électroniques. Dans les grandes lignes, le Gouvernement veut se réserver le droit d’établir, par ordonnance, un cadre pour le déploiement de réseaux en cas de crises et de catastrophes : statut et missions des opérateurs exploitants, modalités d’accès, obligations de résilience, etc.

Il est aussi question d’instaurer une journée nationale de la résilience, pour préparer la population face aux risques naturels ou technologiques. Les employeurs auraient par ailleurs à organiser, au moins une fois par an, une information sur les conduites à tenir face à de tels risques. Et, plus globalement, à désigner un référent chargé de l’information des travailleurs.

Illustration principale ©

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

24 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

1 jour ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago