Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de...

32
Global Risk Dialogue L’assurance des risques d’entreprises : panorama et analyse Accès interdit… Pourquoi la menace d’interruption d’activité liée à un incident cyber est-elle grandissante et que peut-on faire pour y remédier? 10 Navires autonomes Pourquoi, quand et comment ? 14 Volatilité de l’activité vinicole Comment le changement climatique frappe le secteur 26 Événements “irrationnels“ Comment les entreprises peuvent-elles anticiper les conséquences de cette nouvelle forme de terrorisme ?

Transcript of Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de...

Page 1: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

Global RiskDialogueLrsquoassurance des risques drsquoentreprises panorama et analyse

Accegraves interdithellipPourquoi la menace drsquointerruption drsquoactiviteacute lieacutee agrave un incident cyber est-elle grandissante et que peut-on faire pour y remeacutedier

10Navires autonomes Pourquoi quand et comment

14Volatiliteacute de lrsquoactiviteacute vinicoleComment le changement climatique frappe le secteur

26Eacuteveacutenements ldquoirrationnelsldquoComment les entreprises peuvent-elles anticiper les conseacutequences de cette nouvelle forme de terrorisme

02

MENTIONS LEacuteGALES Sommaire

RESPONSABLE DE LA PUBLICATIONAllianz Global Corporate amp Specialty SE Fritz-Schaumlffer- Str 9 D-81737 Munich Allemagne copy Allianz Global Corporate amp Specialty Tous droits reacuteserveacutes Cette publication ne peut ecirctre reproduite en tout ou en partie sans lrsquoaccord eacutecrit du titulaire du droit drsquoauteur Global Risk Dialogue est une publication semestrielle La date limite de soumission des articles pour ce numeacutero a eacuteteacute le 1er mai 2017

REacuteDACTEUR EN CHEFGreg Dobiegregdobieallianzcom

PUBLICATION ET CONTENUSJoel Whiteheadjoelwhiteheadagcsallianzcom

COLLABORATEURSFlorence Claret Catherine Cros Gundula Eckert Christina Hubmann Brett McKenzie Jessica Pilon Heidi Polke- Markmann

EacuteDITIONLarino Design wforresterlarinodesigncom

IMPRESSIONKNP Litho Ltd Kent UK

CREacuteDITS PHOTOS ET IMAGESAGCS Ciudad FFC flickrcom iStock Mediadesign Rolls Royce Ship Intelligence Wikimedia Commons

CONDITIONS DE DISTRIBUTIONAllianz Global Risk Dialogue est publieacute deux fois par an Hors TVA et frais drsquoexpeacutedition le prix par exemplaire est de 2000 euro

DIRECTEUR MONDIAL DE LA COMMUNICATIONHugo Kidstonhugokidstonallianzcom

ISSN 2191-7566

DEacuteCHARGE DE RESPONSABILITEacuteLes points de vue des contributeurs ne reflegravetent pas neacutecessairement les opinions du reacutedacteur en chef ou du responsable de la publication Le reacutedacteur en chef se reacuteserve le droit de publier les articles dans une eacutedition revue et abreacutegeacutee Les informations contenues dans cette publication ne donnent qursquoune vue drsquoensemble des sujets abordeacutes et ne remplacent pas les conseils personnaliseacutes Un soin particulier a eacuteteacute apporteacute au recueil de ces informations Cependant le responsable de la publication et le reacutedacteur en chef nrsquoassument aucune responsabiliteacute en cas drsquoerreur ou drsquoomission ni au titre des dommages sinistres ou frais reacutesultant de lrsquoutilisation des informations fournies Le responsable de la publication nrsquoa aucune obligation de mise agrave jour des informations prospectives figurant dans la preacutesente publication

EN BREFDOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Les sinistres environnementaux peuvent survenir de diffeacuterentes maniegraveres et coucircter des centaines de millions de dollars agrave une entreprise

18 Les risques immateacuteriels drsquointerruption drsquoactiviteacute

De nouveaux facteurs drsquointerruption drsquoactiviteacute font leur apparition

22 Les risques informatiques drsquointerruption drsquoactiviteacute

Avec lrsquoessor du numeacuterique de nouvelles vulneacuterabiliteacutes se font jour lieacutees agrave lrsquointerconnectiviteacute des entreprises

26 Les risques drsquointerruption drsquoactiviteacute lieacutes au terrorisme et agrave la violence politique Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent subir une interruption drsquoactiviteacute mecircme en lrsquoabsence de dommages mateacuteriels

04 Aperccedilu des risques mondiaux05 Actualiteacutes06 Eacutevolution de lrsquoeacutenergie

offshore07 Loss log les sinistres en

responsabiliteacute civile 08 4 questions agrave Arthur Lu directeur mondial

de lrsquoassurance responsabiliteacute environnementale

08

Phot

o iS

tock

Le terrorisme laquo irrationnel raquo est la nouvelle norme Il peut entraicircner une interruption drsquoactiviteacute voire la fermeture de lrsquoentreprise

26

PREVENTION DES RISqUES

09 Entretien avec Tina Baacke la nouvelle directrice

mondiale drsquoAllianz Risk Consulting sur lrsquoeacutevolution du secteur

Phot

o iS

tock

03

EN CONCLUSION

RISqUES FUTURS

EacuteDITORIAL

En raison du changement climatique de nombreuses reacutegions viticoles ne seront plus adapteacutees agrave la culture de la vigne drsquoici la fin du siegravecle et mecircme avant

30 Instantaneacute Wingly Une nouvelle plateforme de co-

avionnage reacuteunit pilotes et passagers de lrsquoaviation civile pour des vols meilleur marcheacute

31 Publications sur la gestion des risques Retrouvez les derniegraveres eacutetudes et toute lrsquoactualiteacute drsquoAGCS sur wwwagcsallianzcom ou suivez-nous sur les reacuteseaux sociaux

10 Navires autonomes La conception des futurs navires

autonomes qui seront livreacutes dans une deacutecennie est deacutejagrave en cours Quels sont ses avantages et difficulteacutes

14 Viniculture et changement climatique Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines doivent eacutetudier les solutions drsquoassurance plus attentivement que jamais

14

AGCS est aussi sur TwitterSuivez-nous AGCS_Insurance

Ce numeacutero de Global Risk Dialogue est speacutecialement consacreacute aux risques drsquointerruption drsquoactiviteacute ldquoimmateacuterielsldquo qui ne cessent de croicirctre dans notre monde interconnecteacute

Un incident informatique ou un attentat terroriste peut perturber consideacuterablement les entreprises mecircme si celles-ci ne sont pas directement viseacutees Nous preacutesentons les moyens mis agrave leur disposition pour mieux geacuterer lrsquoimpact de ces eacuteveacutenements impreacutevisibles

Le changement climatique constitue une autre inconnue Nous deacutecouvrons comment le secteur vinicole mondial est toucheacute par les eacuteveacutenements meacuteteacuteorologiques extrecircmes et les mesures que les vignerons inquiets peuvent prendre pour y faire face

Nous plongeons eacutegalement dans le deacuteveloppement des navires autonomes qui devraient ameacuteliorer la seacutecuriteacute en mer Toutefois leur introduction massive aura aussi drsquoimportantes conseacutequences sur les proprieacutetaires de navires et exigera une deacutemarche tregraves diffeacuterente de la part des assureurs pour accompagner leurs clients

Bonne lecture

Chris Fischer HirsCEOAllianz Global Corporate amp Specialty

Phot

o iS

tock

08

Phot

o iS

tock

04

En brEf

Aperccedilu des risques mondiaux

Phot

o iS

tock

Le risque des nanotechnologies dans lrsquoalimentation

Les pertes de navires diminuent mais des facteurs convergents menacent

Populisme et terrorisme convergent pour former un risque global

La nanotechnologie concerne le controcircle des mateacuteriaux comportant au moins une dimension infeacuterieure agrave 100 nanomegravetres A titre de comparaison un cheveu humain a une largeur de 100 000 nm A lrsquohorizon 2020 cette technologie devrait contribuer agrave hauteur de 3 000 milliards de dollars agrave lrsquoeacuteconomie mondiale et repreacutesenter un tiers de lrsquoeacuteconomie agroalimentaire Son utilisation dans la fabrication des emballages alimentaires la plus rentable en 2012 pourrait atteindre un coucirct de 15 agrave 20 milliards de dollars en 2020 Pour autant lrsquoimpact des nanoparticules sur la santeacute humaine et lrsquoeacutetendue des risques encourus restent largement meacuteconnus

Une nouvelle eacutetude sur lrsquoutilisation des nanomateacuteriaux dans la chaicircne alimentaire et ses risques a eacuteteacute publieacutee conjointement par AGCS et Praedicat un groupe de reacuteflexion sur lrsquoanalyse du risque en assurance IARD

Pour les assureurs la nanotechnologie repreacutesente un deacutefi consideacuterable avec ses risques intrinsegraveques de retour des produits de seacutecuriteacute sanitaire et de responsabiliteacute des tiers Le progregraves de la recherche et la reacuteglementation limiteront ces risques mais encore faut-il savoir les eacutevaluer au travers du cycle de vie des nanomateacuteriaux

Teacuteleacutechargez le rapport (en anglais) Emerging risks nanotechnology in food (Risques eacutemergents les nanotechnologies dans lrsquoindustrie alimentaire) via wwwagcsallianzcominsightswhite-papers-and-case-studies

Selon le cinquiegraveme rapport annuel drsquoAGCS sur la seacutecuriteacute du transport (Safety amp Shipping review 2017) les sinistres lieacutes au transport maritime ont diminueacute de moitieacute au cours des dix derniegraveres anneacutees gracircce agrave lrsquoadoption de nouvelles regravegles de seacutecuriteacute

En 2016 un total de 85 sinistres maritimes a eacuteteacute enregistreacute dans le monde entier soit 16 de moins par rapport agrave lrsquoanneacutee preacuteceacutedente Selon les premiegraveres estimations lrsquoanneacutee derniegravere a battu tous les records avec le plus bas niveau de pertes depuis dix ans Avec 2 611 incidents entrainant des victimes la baisse atteint 4 par rapport agrave lrsquoan passeacute

Si cette tendance agrave la baisse repreacutesente un consideacuterable progregraves sur le long terme pour le secteur du transport maritime le rapport insiste sur la neacutecessiteacute de ne pas baisser la garde Le renforcement de la pression reacuteglementaire la reacuteduction des marges et lrsquoeacutemergence de nouveaux risques constituent autant de facteurs susceptibles de compromettre les progregraves accomplis

Le rapport est consultable sur wwwagcsallianzcominsights

Le guide 2017 Aon des risques politiques du terrorisme et des violences politiques met en lumiegravere agrave travers ses chiffres les principales menaces agrave lrsquoœuvre protectionnisme commercial et politiques populistes sanctions et risques commerciaux troubles politiques enjeux eacutenergeacutetiques etc Selon le courtier dans un monde en perpeacutetuelle eacutevolution le risque politique concerne deacutesormais moins les marcheacutes eacutemergents et preacute-eacutemergents que lrsquoimpact des mutations observeacutees sur les marcheacutes deacuteveloppeacutes agrave lrsquoeacutechelle mondiale

Dans les domaines du terrorisme et de la violence politique Aon souligne lrsquoimportance croissante des risques de catastrophes qui deacutepassent la traditionnelle couverture de dommages aux biens et deacutebouchent sur lrsquoarrecirct drsquoactiviteacute notamment dans les secteurs du gaz du peacutetrole des transports et de la distribution particuliegraverement affecteacutes Teacuteleacutechargez le rapport sur wwwaoncom Pour plus drsquoinformation sur les risques immateacuteriels voir page u 18

Le sinistre du cargo Modern Express a eacuteteacute lrsquoun des plus importants en 2016

05

ACTUALITEacuteS

Lrsquoactualiteacute drsquoAGCS et drsquoAllianzwwwagcsallianzcom

Un viaduc sans preacuteceacutedent assureacute par AGCS

AGCS Espagne a participeacute agrave la couverture drsquoun ouvrage exceptionnel le viaduc drsquoAlmonte constitue lrsquoeacuteleacutement majeur de la ligne agrave grande vitesse qui est en voie de construction au sud-ouest de lrsquoEspagne et reliera Madrid au Portugal

Le projet est meneacute par FCC Group la quatriegraveme entreprise de construction la plus importante drsquoEspagne en termes de chiffre drsquoaffaires et la douziegraveme au niveau europeacuteen FCC Group est surtout active dans les projets de construction et dans les affaires internationales

La construction du viaduc drsquoAlmonte marque un nouveau record mondial dans le domaine des ponts ferroviaires agrave arche en beacuteton Avec 996 megravetres de longueur et une porteacutee centrale de 384 megravetres il est aussi par sa longueur le troisiegraveme pont agrave arche en beacuteton tous domaines confondus Le projet a reccedilu la meacutedaille Gustav Lindenthal de lrsquoInternational Bridge Conference (IBC) qui chaque anneacutee reacutecompense la construction drsquoun pont exceptionnel

AGCS ouvre une filiale agrave SeacuteoulAGCS est le premier assureur non-vie agrave recevoir un agreacutement de la Commission des services financiers (FSC) sud-coreacuteenne pour ouvrir une filiale agrave Seacuteoul La Coreacutee du Sud constitue un gisement de croissance sur les segments de lrsquoassurance des entreprises et de speacutecialiteacutes Lrsquoaugmentation du nombre de projets drsquoinfrastructures importantes dans le transport ferroviaire les

ports et les meacutetros ainsi que lrsquoattention porteacutee agrave lrsquoenvironnement exigent des contrats drsquoassurance sur mesure et drsquoimportantes capaciteacutes De plus les piliers de lrsquoeacuteconomie coreacuteenne que sont les secteurs de lrsquoautomobile de lrsquoeacutelectronique et de la technologie de communication de pointe complegravetent les domaines drsquoexpertise speacutecialiseacutes drsquoAGCS

Premiegravere publication drsquoAGCS-Praedicat sur les risques des nanotechnologies

Le viaduc drsquoAlmonte en cours de construction

AGCS srsquoassocie agrave Praedicat pour identifier de nouveaux risques RC

AGCS a conclu un partenariat avec Praedicat une entreprise ameacutericaine drsquoanalyse technologique de lrsquoassurance en vue de bacirctir de nouvelles meacutethodes dans le domaine des risques de catastrophes systeacutemiques et drsquoouvrir de nouvelles perspectives sur les risques eacutemergents

En combinant les nouveaux modegraveles de preacutediction de Praedicat au processus de souscription drsquoAGCS et agrave une analyse inteacutegrale de son portefeuille de risques les deux partenaires cherchent agrave identifier la nouvelle geacuteneacuteration de risques de catastrophes et agrave deacutepasser ainsi les meacutethodes traditionnelles

Praedicat recourt agrave lrsquointelligence artificielle pour passer en revue un gros volume de donneacutees issues de revues scientifiques et en tirer des probabiliteacutes de risques de contentieux lieacutes agrave des produits ou des substances tout au long de leur cycle de vie Lrsquoamiante dont les dommages assureacutes sont estimeacutes agrave plus de 70 milliards de dollars jusqursquoen 2011 est un des exemples embleacutematiques drsquoune catastrophe drsquoorigine humaine

Ce partenariat a donneacute lieu agrave la publication commune AGCS-Praedicat du premier numeacutero drsquoune collection de bulletins sur les risques consacreacute aux nanotechnologies (voir page 4)

Phot

o C

iuda

d FF

C

Phot

o iS

tock

06

Eacutenergie offshore le nouvel environnement drsquoexploitation

Au cours de lrsquoanneacutee derniegravere le prix du peacutetrole est resteacute obstineacutement bas agrave un tiers environ de son record de 2008 avant de remonter leacutegegraverement ces derniers mois Le secteur de lrsquoeacutenergie a reacuteagi rapidement en preacutevision drsquoune peacuteriode prolongeacutee de bas prix du peacutetrole que certains appellent laquo lower for longer raquo (plus bas pour longtemps) ou laquo la nouvelle normaliteacute raquo

Crsquoest ainsi que les compagnies peacutetroliegraveres offshore et les prestataires de services ont adapteacute leurs modegraveles eacuteconomiques par une baisse des charges drsquoexploitation et des deacutepenses drsquoinvestissement une diminution du personnel et des prestataires ainsi qursquoune reacuteduction des opeacuterations drsquoexploration Les deacutepenses drsquoinvestissement aux Eacutetats-Unis ont chuteacute de 36 en 2015 et de 25 en 20161 tandis que les tarifs journaliers des entreprises de forage ont baisseacute de 65 par rapport agrave leur plus haut

Sortant drsquoune peacuteriode drsquoexpansion les compagnies peacutetroliegraveres et gaziegraveres disposaient certes drsquoexcellentes reacuteserves financiegraveres mais la reacuteduction des coucircts a eacuteteacute plus que brutale et a toucheacute en particulier les entreprises de forage et autres prestataires de services

Conseacutequences des reacuteductions de coucirctsLes mesures de reacuteduction des coucircts peuvent preacuteoccuper les assureurs en raison des possibles reacutepercussions sur les niveaux de maintenance et par conseacutequent sur la freacutequence des sinistres Lrsquoanneacutee derniegravere les assureurs ont craint que la reacuteduction des coucircts puisse influer sur les regravegles de santeacute et de seacutecuriteacute notamment pour certaines entreprises drsquoinfrastructure eacutenergeacutetique situeacutees en amont

Lrsquoattention est de plus en plus souvent porteacutee sur la soliditeacute financiegravere et la capaciteacute des entreprises agrave garantir leurs budgets de maintenance et agrave retenir les professionnels expeacuterimenteacutes au sein de leur personnel

Pour lrsquoinstant il ne srsquoest produit aucune hausse geacuteneacuterale de la freacutequence des sinistres et la reacuteduction des budgets pourrait ecirctre compenseacutee par une baisse du nombre de forages et la neacutecessiteacute de proteacuteger la reacuteputation des entreprises

Risques lieacutes aux plateformesCet environnement drsquoexploitation difficile soulegraveve eacutegalement de nouveaux deacutefis pour les assureurs Les faibles prix du peacutetrole ont provoqueacute une baisse mondiale des taux drsquoutilisation des plateformes qui sont passeacutes de 90 en 2015 agrave environ 68 deacutebut 20172 Cela signifie que de nombreuses plateformes ont eacuteteacute mises agrave lrsquoarrecirct provisoirement ou agrave long terme Ce nombre eacuteleveacute de plateformes inexploiteacutees estimeacute aujourdrsquohui agrave environ 350 entraicircne une seacuterie de risques pour les compagnies peacutetroliegraveres les entreprises de forage et leurs assureurs

Les plateformes sont conccedilues pour fonctionner et se deacutegradent plus rapidement si elles ne sont pas utiliseacutees Un entreposage en grand nombre sur un mecircme site souvent dans des zones exposeacutees aux ouragans peut souvent creacuteer un risque de cumul

En effet des plateformes qui peuvent valoir jusqursquoagrave 500 millions de $ lrsquouniteacute sont entreposeacutees souvent agrave seulement quelques megravetres les unes des autres dans des points du monde exposeacutes agrave diffeacuterents risques Le controcircle du cumul des risques de catastrophes naturelles srsquoavegravere un problegraveme presque insolvable

Pour les opeacuterateurs peacutetroliers et gaziers les prestataires de services et les assureurs la reacuteponse agrave la laquo nouvelle normaliteacute raquo passe par la gestion de lrsquoefficaciteacute opeacuterationnelle et du risque

Agrave lrsquoinstar des assureurs les compagnies peacutetroliegraveres doivent eacutelaborer une planification agrave long terme Malgreacute la difficulteacute des conditions de marcheacute actuelles la demande de peacutetrole continue de progresser avec la croissance de la population Et la reacuteduction de lrsquoexploration devrait entraicircner agrave terme un eacutecart entre lrsquooffre et la demande

Les compagnies qui survivront dans les prochaines anneacutees et qui maintiendront leur part de marcheacute seront bien positionneacutees lorsque le marcheacute repartira agrave la hausse

Consultez lrsquointeacutegraliteacute du rapport eacutetabli par Steffen Halscheidt directeur mondial produits secteur eacutenergie chez AGCS sur wwwagcsallianzcominsights

Les entreprises du secteur de lrsquoeacutenergie connaissent une des peacuteriodes les plus difficiles depuis des deacutecennies Et lrsquoeacutevolution des conditions de marcheacute fait apparaicirctre de nouveaux risques

1 Capital expenditures to be squeezed further in 2016 Oil and Gas Journal 2 IHS Markit Rig Base 2017

Les taux drsquoutilisation des plateformes ont sensiblement chuteacute

Phot

o iS

tock

EN BREF

07

IN BRIEFEN BREF

Loss LogQuelles sont les principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Les entreprises sont confronteacutees agrave une hausse des sinistres en responsabiliteacute lieacutes aux risques environnementaux de produits deacutefectueux et de rappel selon la troisiegraveme eacutedition de Global Claims Review Publieacutee par AGCS cette eacutetude recense les principales causes de sinistres en responsabiliteacute agrave partir drsquoune analyse de plus de 100 000 demandes drsquoindemnisation

Les conseacutequences des produits ou travaux deacutefectueux sont la principale cause de sinistre repreacutesentant pregraves drsquoun quart (23 ) du montant total des demandes drsquoindemnisation Lrsquoanalyse montre qursquoun sinistre coucircte en moyenne plus de 260 000 euros (280 000 dollars) et que le nombre drsquoincidents est en hausse depuis le renforcement des disposi-tions sur la seacutecuriteacute des produits et du lieu de travail Crsquoest ainsi la premiegravere cause de sinistre pour les entreprises eacutetablies au Royaume-Uni en Allemagne en France en Espagne et en Afrique du Sud

Le rapport indique eacutegalement que les assureurs con-statent une hausse sensible des sinistres lieacutes agrave la responsabiliteacute en matiegravere drsquoenvironnement due aux secteurs minier et de la construction Crsquoest notam-ment le cas en Ameacuterique latine (Breacutesil) et en Asie avec le durcissement de la leacutegislation relative agrave la pollution et lrsquoaction des reacutegulateurs Un sinistre moyen coucircte aux entreprises plus de 25 millions de dollars mais ces coucircts peuvent ecirctre consideacuterablement accrus dans le cas de catastrophes majeures

La deacutegradation accidentelle des locaux des biens ou de machines coucircteuses repreacutesente la premiegravere cause de sinistre en responsabiliteacute pour les entreprises eacutetablies agrave Hong-Kong et agrave Singapour Quant agrave lrsquoerreur humaine elle est la premiegravere cause de sinistres en Australie et en Nouvelle-Zeacutelande

Principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Vous pouvez consulter lrsquointeacutegraliteacute du rapport Global Claims Review Liability In Focus sur wwwagcsallianzcominsights

Collision accident

Dommages causeacutes agrave lrsquoenvironnement

Produittravail deacutefectueux

Dommage accidentel

Erreur humaine

en fonction du montant drsquoindemnisation Nombre total de sinistres analyseacutes 100 073 Cette analyse ne comprend pas les indemnisations au titre des lignes financiegraveres Source Allianz Global Corporate amp Specialtyrdquo

IN BRIEF4 questions agravehellip

Lrsquoassurance environnementale est un marcheacute agrave forte croissance couvrant la pollution industrielle jusqursquoaux pandeacutemies Pour les entreprises les responsabiliteacutes peuvent ecirctre tregraves coucircteuses et durables

Arthur Ludirecteur monde de lrsquoassurance responsabiliteacute environnementale AGCS

quels sont les risques drsquointerruption drsquoactiviteacute que les entreprises doivent affronter en cas de sinistre environnemental On observe de nombreux risques eacutemergents tels que des arrecircts sans dommages mateacuteriels engendreacutes par la violence politique les gregraveves ou les attaques terroristes Ces risques recegravelent drsquoailleurs une porteacutee environnementale Durant mes 20 ans de souscription environnementale jrsquoai pu constater que ces couvertures suppleacutementaires ont souvent eacuteteacute laisseacutees de cocircteacute ou sous-estimeacutees Si de nombreuses solutions sont proposeacutees dans lrsquooffre de base certaines couvertures speacutecifiques sont exclues du contrat Il est important de rappeler que les sinistres environnementaux ne sont geacuteneacuteralement pas couverts par les offres traditionnelles drsquointerruption drsquoactiviteacute drsquoougrave la neacutecessiteacute drsquoune assurance speacutecifique Les pertes drsquoexploitation et les charges suppleacutementaires sont les principaux problegravemes auxquels les entreprises doivent faire face lors de ce type de sinistre

quelles sont les couvertures offertes par AGCS et en quoi se deacutemarquent-elles Les contrats drsquoassurance environnementale sont conccedilus pour couvrir les risques preacuteceacutedemment eacutevoqueacutes Lrsquooffre drsquoAGCS porte sur les sinistres affectant les installations comme les locaux usines entrepocircts ou magasins par exemple Nous avons aussi des contrats pour les secteurs de la construction couvrant le risque de pollution induit par lrsquoactiviteacute de nos clients Nos produits sont comparables agrave ceux du marcheacute mais notre approche des clients et notre technique de souscription font la diffeacuterence Nous eacutelaborons des programmes sur mesure qui srsquointegravegrent dans la strateacutegie de gestion des risques de nos clients et leur apportent ainsi une solution optimiseacutee Enfin notre eacutequipe drsquoassurance internationale eacutelabore speacutecifiquement des programmes deacuteployeacutes agrave lrsquoeacutechelle mondiale pour nos clients

qursquoest-ce que la responsabiliteacute environnementale La responsabiliteacute environnementale porte sur les dommages agrave lrsquoenvironnement et par conseacutequence sur la santeacute publique Il y a quelques dizaines drsquoanneacutees ce segment de lrsquoassurance est neacute pour couvrir des sinistres difficilement cateacutegorisables au sein de lrsquoassurance dommages tels que les pollutions graduelles les coucircts de deacutecontamination ou de nettoyage lrsquoeacutevacuation des polluants la prolifeacuteration microbienne ainsi que les dommages sur des actifs non deacutetenus tels que les biens loueacutes ou la gestion des deacutechets Ce type de risques justifiait la creacuteation drsquoune nouvelle ligne de produits drsquoassurance Aujourdrsquohui le marcheacute mondial de la responsabiliteacute environnementale est en pleine expansion et son volume de primes brutes atteint 2 agrave 3 milliards de dollars

quelles sont les conseacutequences drsquoun sinistre environnemental pour une entreprise Les sinistres environnementaux souvent tregraves coucircteux pour les entreprises peuvent survenir dans des circonstances tregraves diverses une explosion dans une raffinerie par exemple entraicircnant une grande fuite de peacutetrole ou un dysfonctionnement drsquoune usine de traitement de lrsquoeau deacutebouchant sur un deacuteversement drsquoeffluents dangereux ou encore une mauvaise manipulation de matiegraveres premiegraveres durant un deacutechargement provoquant un deacuteversement de produits contaminants Les conseacutequences de tels sinistres peuvent varier consideacuterablement selon lrsquoampleur les personnes ou lrsquoobjet affecteacutes Le point commun de ces eacuteveacutenements reacuteside dans la responsabiliteacute de lrsquoentreprise Celle-ci peut ecirctre ameneacutee agrave payer la remise en lrsquoeacutetat agrave mettre en place des mesures correctives du processus de production agrave payer des amendes et peacutenaliteacutes en cas de leacutesions corporelles ou encore agrave se deacutefendre contre les demandes de tiers

08

ARTHUR LUArthur Lu travaille dans le secteur de lrsquoassurance depuis pregraves de 20 ans exclusivement en responsabiliteacute environnementale En 2014 il rejoint AGCS comme Regional Practice Group Leader assurance environnementale pour lrsquoAmeacuterique du nord avant drsquoecirctre nommeacute directeur mondial de cette mecircme activiteacute en 2015

Lrsquoassurance environnementale couvre la responsabiliteacute leacutegale en cas drsquoatteinte agrave lrsquoenvironnementbull lrsquoindustrie chimique automobile aeacuteronautique pharmaceutique alimentairebull la responsabiliteacute civile de lrsquoentreprise et en seconde ligne celles du proprieacutetaire ou de lrsquoexploitant drsquoun programme de ses exeacutecutants des entreprises geacuteneacuterales ou speacutecialiseacuteesbull les eacutenergies renouve-lables les raffineries les usines peacutetrochimiques et chimiquesbull les services publics le tertiaire lrsquohocirctellerie les eacutecoles et universiteacuteshttpwwwagcsallianzcomservicesliability

09

PREVENTION DES RISqUES

Tina Baacke

Tina Baacke a rejoint AGCS en tant que directrice de la recherche dans le risque de catastrophe en octobre 2010 apregraves avoir travailleacute sept ans chez Allianz Re agrave Munich et agrave Singapour et dans une socieacuteteacute de gestion des risques encore auparavant Elle a ensuite eacuteteacute nommeacutee directrice mondiale de la gestion du risque de catastrophe Elle possegravede une formation drsquoingeacutenieur en agronomie speacutecialiseacutee dans le geacutenie environnemental Tina Baacke aime voyager faire de la randonneacutee la photographie et rencontrer des personnes de diffeacuterentes cultures Elle vit agrave Munich

Vous avez pris vos fonctions chez ARC il y a quelques mois quelle tacircche est la plus importante sur votre agenda ARC joue un rocircle important aupregraves de nos clients en les aidant drsquoabord agrave preacutevenir la survenue de sinistres En plus de leur offrir cette assistance nous voulons aussi leur proposer des services adapteacutes agrave des risques en constante eacutevolution Cela a toujours eacuteteacute important pour ARC et ccedila lrsquoest de plus en plus compte tenu de la complexiteacute croissante des risques et des interdeacutependances globales Crsquoest pourquoi nous eacutevaluons et mettons en place de nouvelles technologies en tirant le meilleur parti des systegravemes drsquoinformation geacuteographique (SIG) et en eacutetudiant les meacutegadonneacutees et les analyses pour confirmer nos eacutevaluations Nous travaillons eacutetroitement avec la Souscription et drsquoautres services pour avancer en ce sens Sur cette route nous poursuivons eacutegalement notre eacutetroite coopeacuteration avec nos clients en plus de notre offre nous eacutelaborons des services qursquoils ne peuvent mecircme pas encore imaginer Nous voulons anticiper les besoins

Vous travailliez preacuteceacutedemment dans la gestion du risque de catastrophe Comment votre connaissance de la modeacutelisation des pertes potentielles lieacutees aux catastrophes et du controcircle des cumuls vous aide-t-elle agrave diriger le vaste reacuteseau drsquoARC Lrsquoeacutevaluation et la mise en place de nouvelles technologies sont essentielles dans de nombreux domaines mais tout speacutecialement dans la gestion du risque de catastrophe et dans les activiteacutes drsquoARC Le monde de la modeacutelisation des catastrophes change continuellement il faut toujours garder un œil sur lrsquoeacutevolution du marcheacute mais aussi soutenir les ideacutees innovantes produites en interne De nombreuses technologies ne semblent pas de prime abord pertinentes dans notre activiteacute alors que nos clients pairs ou courtiers preacutefegraverent ne pas les neacutegliger et les utilisent En deacutefinitive nous pourrions ecirctre pris au deacutepourvu si nous ne deacutecidions pas drsquointroduire ces nouvelles technologies et ces outils innovants Il existe de nombreux paralleacutelismes avec le monde de la gestion des risques Par exemple nous devons

nous adapter rapidement aux risques nouveaux ou changeants offrir en permanence agrave nos clients les meilleurs services et tout en employant nos ressources efficacement Lrsquoeacutevaluation et lrsquoadoption de nouvelles technologies et la promotion de lrsquoinnovation jouent un rocircle essentiel dans cette deacutemarche

quelle est votre vision pour lrsquoeacutequipe drsquoARC sur les cinq prochaines anneacutees ARC peut srsquoappuyer sur des bases solides Il est eacutevidemment important que nous soyons reconnus en tant que leader de la souscription des risques techniques fournissant des services agrave valeur ajouteacutee comme lrsquoest AGCS Nous sommes deacutejagrave fortement centreacutes sur nos clients et nous deacuteveloppons pro-activement de nouveaux services ARC par lrsquoeacutevaluation de nouvelles technologies et la construction de solutions holistiques

Agrave lrsquoinstar du secteur de lrsquoassurance de plus en plus numeacuterique et reacuteagissant toujours plus vite aux demandes de la clientegravele la gestion des risques eacutevolue avec les nouvelles technologies et meacutethodes drsquoanalyse comme nous lrsquoexplique Tina Baacke

Rencontre avec la nouvelle directrice monde drsquoAllianz Risk Consulting (ARC)

ARC publie diffeacuterents guides sur la gestion le controcircle et lrsquoatteacutenuation de certains risques industriels Vous pouvez les consulter sur wwwagcsallianzcominsights

Entreposage frigorifique dans lrsquoindustrie pharmaceutique

u Cette rubrique Parlons techno eacutetudie les causes des pertes subies pendant lrsquoentreposage frigorifique dans les environnements pharmaceutiques et donne des conseils pour reacuteduire les sinistres et atteacutenuer les dommages

Punaises de lit quelques recommandations pour preacutevenir les infestations

u Ce bulletin indique ce qursquoil faut et ce qursquoil ne faut pas faire pour preacutevenir controcircler et surveiller les risques drsquoinfestation par les punaises de lit dans les bacirctiments commerciaux

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 2: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

02

MENTIONS LEacuteGALES Sommaire

RESPONSABLE DE LA PUBLICATIONAllianz Global Corporate amp Specialty SE Fritz-Schaumlffer- Str 9 D-81737 Munich Allemagne copy Allianz Global Corporate amp Specialty Tous droits reacuteserveacutes Cette publication ne peut ecirctre reproduite en tout ou en partie sans lrsquoaccord eacutecrit du titulaire du droit drsquoauteur Global Risk Dialogue est une publication semestrielle La date limite de soumission des articles pour ce numeacutero a eacuteteacute le 1er mai 2017

REacuteDACTEUR EN CHEFGreg Dobiegregdobieallianzcom

PUBLICATION ET CONTENUSJoel Whiteheadjoelwhiteheadagcsallianzcom

COLLABORATEURSFlorence Claret Catherine Cros Gundula Eckert Christina Hubmann Brett McKenzie Jessica Pilon Heidi Polke- Markmann

EacuteDITIONLarino Design wforresterlarinodesigncom

IMPRESSIONKNP Litho Ltd Kent UK

CREacuteDITS PHOTOS ET IMAGESAGCS Ciudad FFC flickrcom iStock Mediadesign Rolls Royce Ship Intelligence Wikimedia Commons

CONDITIONS DE DISTRIBUTIONAllianz Global Risk Dialogue est publieacute deux fois par an Hors TVA et frais drsquoexpeacutedition le prix par exemplaire est de 2000 euro

DIRECTEUR MONDIAL DE LA COMMUNICATIONHugo Kidstonhugokidstonallianzcom

ISSN 2191-7566

DEacuteCHARGE DE RESPONSABILITEacuteLes points de vue des contributeurs ne reflegravetent pas neacutecessairement les opinions du reacutedacteur en chef ou du responsable de la publication Le reacutedacteur en chef se reacuteserve le droit de publier les articles dans une eacutedition revue et abreacutegeacutee Les informations contenues dans cette publication ne donnent qursquoune vue drsquoensemble des sujets abordeacutes et ne remplacent pas les conseils personnaliseacutes Un soin particulier a eacuteteacute apporteacute au recueil de ces informations Cependant le responsable de la publication et le reacutedacteur en chef nrsquoassument aucune responsabiliteacute en cas drsquoerreur ou drsquoomission ni au titre des dommages sinistres ou frais reacutesultant de lrsquoutilisation des informations fournies Le responsable de la publication nrsquoa aucune obligation de mise agrave jour des informations prospectives figurant dans la preacutesente publication

EN BREFDOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Les sinistres environnementaux peuvent survenir de diffeacuterentes maniegraveres et coucircter des centaines de millions de dollars agrave une entreprise

18 Les risques immateacuteriels drsquointerruption drsquoactiviteacute

De nouveaux facteurs drsquointerruption drsquoactiviteacute font leur apparition

22 Les risques informatiques drsquointerruption drsquoactiviteacute

Avec lrsquoessor du numeacuterique de nouvelles vulneacuterabiliteacutes se font jour lieacutees agrave lrsquointerconnectiviteacute des entreprises

26 Les risques drsquointerruption drsquoactiviteacute lieacutes au terrorisme et agrave la violence politique Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent subir une interruption drsquoactiviteacute mecircme en lrsquoabsence de dommages mateacuteriels

04 Aperccedilu des risques mondiaux05 Actualiteacutes06 Eacutevolution de lrsquoeacutenergie

offshore07 Loss log les sinistres en

responsabiliteacute civile 08 4 questions agrave Arthur Lu directeur mondial

de lrsquoassurance responsabiliteacute environnementale

08

Phot

o iS

tock

Le terrorisme laquo irrationnel raquo est la nouvelle norme Il peut entraicircner une interruption drsquoactiviteacute voire la fermeture de lrsquoentreprise

26

PREVENTION DES RISqUES

09 Entretien avec Tina Baacke la nouvelle directrice

mondiale drsquoAllianz Risk Consulting sur lrsquoeacutevolution du secteur

Phot

o iS

tock

03

EN CONCLUSION

RISqUES FUTURS

EacuteDITORIAL

En raison du changement climatique de nombreuses reacutegions viticoles ne seront plus adapteacutees agrave la culture de la vigne drsquoici la fin du siegravecle et mecircme avant

30 Instantaneacute Wingly Une nouvelle plateforme de co-

avionnage reacuteunit pilotes et passagers de lrsquoaviation civile pour des vols meilleur marcheacute

31 Publications sur la gestion des risques Retrouvez les derniegraveres eacutetudes et toute lrsquoactualiteacute drsquoAGCS sur wwwagcsallianzcom ou suivez-nous sur les reacuteseaux sociaux

10 Navires autonomes La conception des futurs navires

autonomes qui seront livreacutes dans une deacutecennie est deacutejagrave en cours Quels sont ses avantages et difficulteacutes

14 Viniculture et changement climatique Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines doivent eacutetudier les solutions drsquoassurance plus attentivement que jamais

14

AGCS est aussi sur TwitterSuivez-nous AGCS_Insurance

Ce numeacutero de Global Risk Dialogue est speacutecialement consacreacute aux risques drsquointerruption drsquoactiviteacute ldquoimmateacuterielsldquo qui ne cessent de croicirctre dans notre monde interconnecteacute

Un incident informatique ou un attentat terroriste peut perturber consideacuterablement les entreprises mecircme si celles-ci ne sont pas directement viseacutees Nous preacutesentons les moyens mis agrave leur disposition pour mieux geacuterer lrsquoimpact de ces eacuteveacutenements impreacutevisibles

Le changement climatique constitue une autre inconnue Nous deacutecouvrons comment le secteur vinicole mondial est toucheacute par les eacuteveacutenements meacuteteacuteorologiques extrecircmes et les mesures que les vignerons inquiets peuvent prendre pour y faire face

Nous plongeons eacutegalement dans le deacuteveloppement des navires autonomes qui devraient ameacuteliorer la seacutecuriteacute en mer Toutefois leur introduction massive aura aussi drsquoimportantes conseacutequences sur les proprieacutetaires de navires et exigera une deacutemarche tregraves diffeacuterente de la part des assureurs pour accompagner leurs clients

Bonne lecture

Chris Fischer HirsCEOAllianz Global Corporate amp Specialty

Phot

o iS

tock

08

Phot

o iS

tock

04

En brEf

Aperccedilu des risques mondiaux

Phot

o iS

tock

Le risque des nanotechnologies dans lrsquoalimentation

Les pertes de navires diminuent mais des facteurs convergents menacent

Populisme et terrorisme convergent pour former un risque global

La nanotechnologie concerne le controcircle des mateacuteriaux comportant au moins une dimension infeacuterieure agrave 100 nanomegravetres A titre de comparaison un cheveu humain a une largeur de 100 000 nm A lrsquohorizon 2020 cette technologie devrait contribuer agrave hauteur de 3 000 milliards de dollars agrave lrsquoeacuteconomie mondiale et repreacutesenter un tiers de lrsquoeacuteconomie agroalimentaire Son utilisation dans la fabrication des emballages alimentaires la plus rentable en 2012 pourrait atteindre un coucirct de 15 agrave 20 milliards de dollars en 2020 Pour autant lrsquoimpact des nanoparticules sur la santeacute humaine et lrsquoeacutetendue des risques encourus restent largement meacuteconnus

Une nouvelle eacutetude sur lrsquoutilisation des nanomateacuteriaux dans la chaicircne alimentaire et ses risques a eacuteteacute publieacutee conjointement par AGCS et Praedicat un groupe de reacuteflexion sur lrsquoanalyse du risque en assurance IARD

Pour les assureurs la nanotechnologie repreacutesente un deacutefi consideacuterable avec ses risques intrinsegraveques de retour des produits de seacutecuriteacute sanitaire et de responsabiliteacute des tiers Le progregraves de la recherche et la reacuteglementation limiteront ces risques mais encore faut-il savoir les eacutevaluer au travers du cycle de vie des nanomateacuteriaux

Teacuteleacutechargez le rapport (en anglais) Emerging risks nanotechnology in food (Risques eacutemergents les nanotechnologies dans lrsquoindustrie alimentaire) via wwwagcsallianzcominsightswhite-papers-and-case-studies

Selon le cinquiegraveme rapport annuel drsquoAGCS sur la seacutecuriteacute du transport (Safety amp Shipping review 2017) les sinistres lieacutes au transport maritime ont diminueacute de moitieacute au cours des dix derniegraveres anneacutees gracircce agrave lrsquoadoption de nouvelles regravegles de seacutecuriteacute

En 2016 un total de 85 sinistres maritimes a eacuteteacute enregistreacute dans le monde entier soit 16 de moins par rapport agrave lrsquoanneacutee preacuteceacutedente Selon les premiegraveres estimations lrsquoanneacutee derniegravere a battu tous les records avec le plus bas niveau de pertes depuis dix ans Avec 2 611 incidents entrainant des victimes la baisse atteint 4 par rapport agrave lrsquoan passeacute

Si cette tendance agrave la baisse repreacutesente un consideacuterable progregraves sur le long terme pour le secteur du transport maritime le rapport insiste sur la neacutecessiteacute de ne pas baisser la garde Le renforcement de la pression reacuteglementaire la reacuteduction des marges et lrsquoeacutemergence de nouveaux risques constituent autant de facteurs susceptibles de compromettre les progregraves accomplis

Le rapport est consultable sur wwwagcsallianzcominsights

Le guide 2017 Aon des risques politiques du terrorisme et des violences politiques met en lumiegravere agrave travers ses chiffres les principales menaces agrave lrsquoœuvre protectionnisme commercial et politiques populistes sanctions et risques commerciaux troubles politiques enjeux eacutenergeacutetiques etc Selon le courtier dans un monde en perpeacutetuelle eacutevolution le risque politique concerne deacutesormais moins les marcheacutes eacutemergents et preacute-eacutemergents que lrsquoimpact des mutations observeacutees sur les marcheacutes deacuteveloppeacutes agrave lrsquoeacutechelle mondiale

Dans les domaines du terrorisme et de la violence politique Aon souligne lrsquoimportance croissante des risques de catastrophes qui deacutepassent la traditionnelle couverture de dommages aux biens et deacutebouchent sur lrsquoarrecirct drsquoactiviteacute notamment dans les secteurs du gaz du peacutetrole des transports et de la distribution particuliegraverement affecteacutes Teacuteleacutechargez le rapport sur wwwaoncom Pour plus drsquoinformation sur les risques immateacuteriels voir page u 18

Le sinistre du cargo Modern Express a eacuteteacute lrsquoun des plus importants en 2016

05

ACTUALITEacuteS

Lrsquoactualiteacute drsquoAGCS et drsquoAllianzwwwagcsallianzcom

Un viaduc sans preacuteceacutedent assureacute par AGCS

AGCS Espagne a participeacute agrave la couverture drsquoun ouvrage exceptionnel le viaduc drsquoAlmonte constitue lrsquoeacuteleacutement majeur de la ligne agrave grande vitesse qui est en voie de construction au sud-ouest de lrsquoEspagne et reliera Madrid au Portugal

Le projet est meneacute par FCC Group la quatriegraveme entreprise de construction la plus importante drsquoEspagne en termes de chiffre drsquoaffaires et la douziegraveme au niveau europeacuteen FCC Group est surtout active dans les projets de construction et dans les affaires internationales

La construction du viaduc drsquoAlmonte marque un nouveau record mondial dans le domaine des ponts ferroviaires agrave arche en beacuteton Avec 996 megravetres de longueur et une porteacutee centrale de 384 megravetres il est aussi par sa longueur le troisiegraveme pont agrave arche en beacuteton tous domaines confondus Le projet a reccedilu la meacutedaille Gustav Lindenthal de lrsquoInternational Bridge Conference (IBC) qui chaque anneacutee reacutecompense la construction drsquoun pont exceptionnel

AGCS ouvre une filiale agrave SeacuteoulAGCS est le premier assureur non-vie agrave recevoir un agreacutement de la Commission des services financiers (FSC) sud-coreacuteenne pour ouvrir une filiale agrave Seacuteoul La Coreacutee du Sud constitue un gisement de croissance sur les segments de lrsquoassurance des entreprises et de speacutecialiteacutes Lrsquoaugmentation du nombre de projets drsquoinfrastructures importantes dans le transport ferroviaire les

ports et les meacutetros ainsi que lrsquoattention porteacutee agrave lrsquoenvironnement exigent des contrats drsquoassurance sur mesure et drsquoimportantes capaciteacutes De plus les piliers de lrsquoeacuteconomie coreacuteenne que sont les secteurs de lrsquoautomobile de lrsquoeacutelectronique et de la technologie de communication de pointe complegravetent les domaines drsquoexpertise speacutecialiseacutes drsquoAGCS

Premiegravere publication drsquoAGCS-Praedicat sur les risques des nanotechnologies

Le viaduc drsquoAlmonte en cours de construction

AGCS srsquoassocie agrave Praedicat pour identifier de nouveaux risques RC

AGCS a conclu un partenariat avec Praedicat une entreprise ameacutericaine drsquoanalyse technologique de lrsquoassurance en vue de bacirctir de nouvelles meacutethodes dans le domaine des risques de catastrophes systeacutemiques et drsquoouvrir de nouvelles perspectives sur les risques eacutemergents

En combinant les nouveaux modegraveles de preacutediction de Praedicat au processus de souscription drsquoAGCS et agrave une analyse inteacutegrale de son portefeuille de risques les deux partenaires cherchent agrave identifier la nouvelle geacuteneacuteration de risques de catastrophes et agrave deacutepasser ainsi les meacutethodes traditionnelles

Praedicat recourt agrave lrsquointelligence artificielle pour passer en revue un gros volume de donneacutees issues de revues scientifiques et en tirer des probabiliteacutes de risques de contentieux lieacutes agrave des produits ou des substances tout au long de leur cycle de vie Lrsquoamiante dont les dommages assureacutes sont estimeacutes agrave plus de 70 milliards de dollars jusqursquoen 2011 est un des exemples embleacutematiques drsquoune catastrophe drsquoorigine humaine

Ce partenariat a donneacute lieu agrave la publication commune AGCS-Praedicat du premier numeacutero drsquoune collection de bulletins sur les risques consacreacute aux nanotechnologies (voir page 4)

Phot

o C

iuda

d FF

C

Phot

o iS

tock

06

Eacutenergie offshore le nouvel environnement drsquoexploitation

Au cours de lrsquoanneacutee derniegravere le prix du peacutetrole est resteacute obstineacutement bas agrave un tiers environ de son record de 2008 avant de remonter leacutegegraverement ces derniers mois Le secteur de lrsquoeacutenergie a reacuteagi rapidement en preacutevision drsquoune peacuteriode prolongeacutee de bas prix du peacutetrole que certains appellent laquo lower for longer raquo (plus bas pour longtemps) ou laquo la nouvelle normaliteacute raquo

Crsquoest ainsi que les compagnies peacutetroliegraveres offshore et les prestataires de services ont adapteacute leurs modegraveles eacuteconomiques par une baisse des charges drsquoexploitation et des deacutepenses drsquoinvestissement une diminution du personnel et des prestataires ainsi qursquoune reacuteduction des opeacuterations drsquoexploration Les deacutepenses drsquoinvestissement aux Eacutetats-Unis ont chuteacute de 36 en 2015 et de 25 en 20161 tandis que les tarifs journaliers des entreprises de forage ont baisseacute de 65 par rapport agrave leur plus haut

Sortant drsquoune peacuteriode drsquoexpansion les compagnies peacutetroliegraveres et gaziegraveres disposaient certes drsquoexcellentes reacuteserves financiegraveres mais la reacuteduction des coucircts a eacuteteacute plus que brutale et a toucheacute en particulier les entreprises de forage et autres prestataires de services

Conseacutequences des reacuteductions de coucirctsLes mesures de reacuteduction des coucircts peuvent preacuteoccuper les assureurs en raison des possibles reacutepercussions sur les niveaux de maintenance et par conseacutequent sur la freacutequence des sinistres Lrsquoanneacutee derniegravere les assureurs ont craint que la reacuteduction des coucircts puisse influer sur les regravegles de santeacute et de seacutecuriteacute notamment pour certaines entreprises drsquoinfrastructure eacutenergeacutetique situeacutees en amont

Lrsquoattention est de plus en plus souvent porteacutee sur la soliditeacute financiegravere et la capaciteacute des entreprises agrave garantir leurs budgets de maintenance et agrave retenir les professionnels expeacuterimenteacutes au sein de leur personnel

Pour lrsquoinstant il ne srsquoest produit aucune hausse geacuteneacuterale de la freacutequence des sinistres et la reacuteduction des budgets pourrait ecirctre compenseacutee par une baisse du nombre de forages et la neacutecessiteacute de proteacuteger la reacuteputation des entreprises

Risques lieacutes aux plateformesCet environnement drsquoexploitation difficile soulegraveve eacutegalement de nouveaux deacutefis pour les assureurs Les faibles prix du peacutetrole ont provoqueacute une baisse mondiale des taux drsquoutilisation des plateformes qui sont passeacutes de 90 en 2015 agrave environ 68 deacutebut 20172 Cela signifie que de nombreuses plateformes ont eacuteteacute mises agrave lrsquoarrecirct provisoirement ou agrave long terme Ce nombre eacuteleveacute de plateformes inexploiteacutees estimeacute aujourdrsquohui agrave environ 350 entraicircne une seacuterie de risques pour les compagnies peacutetroliegraveres les entreprises de forage et leurs assureurs

Les plateformes sont conccedilues pour fonctionner et se deacutegradent plus rapidement si elles ne sont pas utiliseacutees Un entreposage en grand nombre sur un mecircme site souvent dans des zones exposeacutees aux ouragans peut souvent creacuteer un risque de cumul

En effet des plateformes qui peuvent valoir jusqursquoagrave 500 millions de $ lrsquouniteacute sont entreposeacutees souvent agrave seulement quelques megravetres les unes des autres dans des points du monde exposeacutes agrave diffeacuterents risques Le controcircle du cumul des risques de catastrophes naturelles srsquoavegravere un problegraveme presque insolvable

Pour les opeacuterateurs peacutetroliers et gaziers les prestataires de services et les assureurs la reacuteponse agrave la laquo nouvelle normaliteacute raquo passe par la gestion de lrsquoefficaciteacute opeacuterationnelle et du risque

Agrave lrsquoinstar des assureurs les compagnies peacutetroliegraveres doivent eacutelaborer une planification agrave long terme Malgreacute la difficulteacute des conditions de marcheacute actuelles la demande de peacutetrole continue de progresser avec la croissance de la population Et la reacuteduction de lrsquoexploration devrait entraicircner agrave terme un eacutecart entre lrsquooffre et la demande

Les compagnies qui survivront dans les prochaines anneacutees et qui maintiendront leur part de marcheacute seront bien positionneacutees lorsque le marcheacute repartira agrave la hausse

Consultez lrsquointeacutegraliteacute du rapport eacutetabli par Steffen Halscheidt directeur mondial produits secteur eacutenergie chez AGCS sur wwwagcsallianzcominsights

Les entreprises du secteur de lrsquoeacutenergie connaissent une des peacuteriodes les plus difficiles depuis des deacutecennies Et lrsquoeacutevolution des conditions de marcheacute fait apparaicirctre de nouveaux risques

1 Capital expenditures to be squeezed further in 2016 Oil and Gas Journal 2 IHS Markit Rig Base 2017

Les taux drsquoutilisation des plateformes ont sensiblement chuteacute

Phot

o iS

tock

EN BREF

07

IN BRIEFEN BREF

Loss LogQuelles sont les principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Les entreprises sont confronteacutees agrave une hausse des sinistres en responsabiliteacute lieacutes aux risques environnementaux de produits deacutefectueux et de rappel selon la troisiegraveme eacutedition de Global Claims Review Publieacutee par AGCS cette eacutetude recense les principales causes de sinistres en responsabiliteacute agrave partir drsquoune analyse de plus de 100 000 demandes drsquoindemnisation

Les conseacutequences des produits ou travaux deacutefectueux sont la principale cause de sinistre repreacutesentant pregraves drsquoun quart (23 ) du montant total des demandes drsquoindemnisation Lrsquoanalyse montre qursquoun sinistre coucircte en moyenne plus de 260 000 euros (280 000 dollars) et que le nombre drsquoincidents est en hausse depuis le renforcement des disposi-tions sur la seacutecuriteacute des produits et du lieu de travail Crsquoest ainsi la premiegravere cause de sinistre pour les entreprises eacutetablies au Royaume-Uni en Allemagne en France en Espagne et en Afrique du Sud

Le rapport indique eacutegalement que les assureurs con-statent une hausse sensible des sinistres lieacutes agrave la responsabiliteacute en matiegravere drsquoenvironnement due aux secteurs minier et de la construction Crsquoest notam-ment le cas en Ameacuterique latine (Breacutesil) et en Asie avec le durcissement de la leacutegislation relative agrave la pollution et lrsquoaction des reacutegulateurs Un sinistre moyen coucircte aux entreprises plus de 25 millions de dollars mais ces coucircts peuvent ecirctre consideacuterablement accrus dans le cas de catastrophes majeures

La deacutegradation accidentelle des locaux des biens ou de machines coucircteuses repreacutesente la premiegravere cause de sinistre en responsabiliteacute pour les entreprises eacutetablies agrave Hong-Kong et agrave Singapour Quant agrave lrsquoerreur humaine elle est la premiegravere cause de sinistres en Australie et en Nouvelle-Zeacutelande

Principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Vous pouvez consulter lrsquointeacutegraliteacute du rapport Global Claims Review Liability In Focus sur wwwagcsallianzcominsights

Collision accident

Dommages causeacutes agrave lrsquoenvironnement

Produittravail deacutefectueux

Dommage accidentel

Erreur humaine

en fonction du montant drsquoindemnisation Nombre total de sinistres analyseacutes 100 073 Cette analyse ne comprend pas les indemnisations au titre des lignes financiegraveres Source Allianz Global Corporate amp Specialtyrdquo

IN BRIEF4 questions agravehellip

Lrsquoassurance environnementale est un marcheacute agrave forte croissance couvrant la pollution industrielle jusqursquoaux pandeacutemies Pour les entreprises les responsabiliteacutes peuvent ecirctre tregraves coucircteuses et durables

Arthur Ludirecteur monde de lrsquoassurance responsabiliteacute environnementale AGCS

quels sont les risques drsquointerruption drsquoactiviteacute que les entreprises doivent affronter en cas de sinistre environnemental On observe de nombreux risques eacutemergents tels que des arrecircts sans dommages mateacuteriels engendreacutes par la violence politique les gregraveves ou les attaques terroristes Ces risques recegravelent drsquoailleurs une porteacutee environnementale Durant mes 20 ans de souscription environnementale jrsquoai pu constater que ces couvertures suppleacutementaires ont souvent eacuteteacute laisseacutees de cocircteacute ou sous-estimeacutees Si de nombreuses solutions sont proposeacutees dans lrsquooffre de base certaines couvertures speacutecifiques sont exclues du contrat Il est important de rappeler que les sinistres environnementaux ne sont geacuteneacuteralement pas couverts par les offres traditionnelles drsquointerruption drsquoactiviteacute drsquoougrave la neacutecessiteacute drsquoune assurance speacutecifique Les pertes drsquoexploitation et les charges suppleacutementaires sont les principaux problegravemes auxquels les entreprises doivent faire face lors de ce type de sinistre

quelles sont les couvertures offertes par AGCS et en quoi se deacutemarquent-elles Les contrats drsquoassurance environnementale sont conccedilus pour couvrir les risques preacuteceacutedemment eacutevoqueacutes Lrsquooffre drsquoAGCS porte sur les sinistres affectant les installations comme les locaux usines entrepocircts ou magasins par exemple Nous avons aussi des contrats pour les secteurs de la construction couvrant le risque de pollution induit par lrsquoactiviteacute de nos clients Nos produits sont comparables agrave ceux du marcheacute mais notre approche des clients et notre technique de souscription font la diffeacuterence Nous eacutelaborons des programmes sur mesure qui srsquointegravegrent dans la strateacutegie de gestion des risques de nos clients et leur apportent ainsi une solution optimiseacutee Enfin notre eacutequipe drsquoassurance internationale eacutelabore speacutecifiquement des programmes deacuteployeacutes agrave lrsquoeacutechelle mondiale pour nos clients

qursquoest-ce que la responsabiliteacute environnementale La responsabiliteacute environnementale porte sur les dommages agrave lrsquoenvironnement et par conseacutequence sur la santeacute publique Il y a quelques dizaines drsquoanneacutees ce segment de lrsquoassurance est neacute pour couvrir des sinistres difficilement cateacutegorisables au sein de lrsquoassurance dommages tels que les pollutions graduelles les coucircts de deacutecontamination ou de nettoyage lrsquoeacutevacuation des polluants la prolifeacuteration microbienne ainsi que les dommages sur des actifs non deacutetenus tels que les biens loueacutes ou la gestion des deacutechets Ce type de risques justifiait la creacuteation drsquoune nouvelle ligne de produits drsquoassurance Aujourdrsquohui le marcheacute mondial de la responsabiliteacute environnementale est en pleine expansion et son volume de primes brutes atteint 2 agrave 3 milliards de dollars

quelles sont les conseacutequences drsquoun sinistre environnemental pour une entreprise Les sinistres environnementaux souvent tregraves coucircteux pour les entreprises peuvent survenir dans des circonstances tregraves diverses une explosion dans une raffinerie par exemple entraicircnant une grande fuite de peacutetrole ou un dysfonctionnement drsquoune usine de traitement de lrsquoeau deacutebouchant sur un deacuteversement drsquoeffluents dangereux ou encore une mauvaise manipulation de matiegraveres premiegraveres durant un deacutechargement provoquant un deacuteversement de produits contaminants Les conseacutequences de tels sinistres peuvent varier consideacuterablement selon lrsquoampleur les personnes ou lrsquoobjet affecteacutes Le point commun de ces eacuteveacutenements reacuteside dans la responsabiliteacute de lrsquoentreprise Celle-ci peut ecirctre ameneacutee agrave payer la remise en lrsquoeacutetat agrave mettre en place des mesures correctives du processus de production agrave payer des amendes et peacutenaliteacutes en cas de leacutesions corporelles ou encore agrave se deacutefendre contre les demandes de tiers

08

ARTHUR LUArthur Lu travaille dans le secteur de lrsquoassurance depuis pregraves de 20 ans exclusivement en responsabiliteacute environnementale En 2014 il rejoint AGCS comme Regional Practice Group Leader assurance environnementale pour lrsquoAmeacuterique du nord avant drsquoecirctre nommeacute directeur mondial de cette mecircme activiteacute en 2015

Lrsquoassurance environnementale couvre la responsabiliteacute leacutegale en cas drsquoatteinte agrave lrsquoenvironnementbull lrsquoindustrie chimique automobile aeacuteronautique pharmaceutique alimentairebull la responsabiliteacute civile de lrsquoentreprise et en seconde ligne celles du proprieacutetaire ou de lrsquoexploitant drsquoun programme de ses exeacutecutants des entreprises geacuteneacuterales ou speacutecialiseacuteesbull les eacutenergies renouve-lables les raffineries les usines peacutetrochimiques et chimiquesbull les services publics le tertiaire lrsquohocirctellerie les eacutecoles et universiteacuteshttpwwwagcsallianzcomservicesliability

09

PREVENTION DES RISqUES

Tina Baacke

Tina Baacke a rejoint AGCS en tant que directrice de la recherche dans le risque de catastrophe en octobre 2010 apregraves avoir travailleacute sept ans chez Allianz Re agrave Munich et agrave Singapour et dans une socieacuteteacute de gestion des risques encore auparavant Elle a ensuite eacuteteacute nommeacutee directrice mondiale de la gestion du risque de catastrophe Elle possegravede une formation drsquoingeacutenieur en agronomie speacutecialiseacutee dans le geacutenie environnemental Tina Baacke aime voyager faire de la randonneacutee la photographie et rencontrer des personnes de diffeacuterentes cultures Elle vit agrave Munich

Vous avez pris vos fonctions chez ARC il y a quelques mois quelle tacircche est la plus importante sur votre agenda ARC joue un rocircle important aupregraves de nos clients en les aidant drsquoabord agrave preacutevenir la survenue de sinistres En plus de leur offrir cette assistance nous voulons aussi leur proposer des services adapteacutes agrave des risques en constante eacutevolution Cela a toujours eacuteteacute important pour ARC et ccedila lrsquoest de plus en plus compte tenu de la complexiteacute croissante des risques et des interdeacutependances globales Crsquoest pourquoi nous eacutevaluons et mettons en place de nouvelles technologies en tirant le meilleur parti des systegravemes drsquoinformation geacuteographique (SIG) et en eacutetudiant les meacutegadonneacutees et les analyses pour confirmer nos eacutevaluations Nous travaillons eacutetroitement avec la Souscription et drsquoautres services pour avancer en ce sens Sur cette route nous poursuivons eacutegalement notre eacutetroite coopeacuteration avec nos clients en plus de notre offre nous eacutelaborons des services qursquoils ne peuvent mecircme pas encore imaginer Nous voulons anticiper les besoins

Vous travailliez preacuteceacutedemment dans la gestion du risque de catastrophe Comment votre connaissance de la modeacutelisation des pertes potentielles lieacutees aux catastrophes et du controcircle des cumuls vous aide-t-elle agrave diriger le vaste reacuteseau drsquoARC Lrsquoeacutevaluation et la mise en place de nouvelles technologies sont essentielles dans de nombreux domaines mais tout speacutecialement dans la gestion du risque de catastrophe et dans les activiteacutes drsquoARC Le monde de la modeacutelisation des catastrophes change continuellement il faut toujours garder un œil sur lrsquoeacutevolution du marcheacute mais aussi soutenir les ideacutees innovantes produites en interne De nombreuses technologies ne semblent pas de prime abord pertinentes dans notre activiteacute alors que nos clients pairs ou courtiers preacutefegraverent ne pas les neacutegliger et les utilisent En deacutefinitive nous pourrions ecirctre pris au deacutepourvu si nous ne deacutecidions pas drsquointroduire ces nouvelles technologies et ces outils innovants Il existe de nombreux paralleacutelismes avec le monde de la gestion des risques Par exemple nous devons

nous adapter rapidement aux risques nouveaux ou changeants offrir en permanence agrave nos clients les meilleurs services et tout en employant nos ressources efficacement Lrsquoeacutevaluation et lrsquoadoption de nouvelles technologies et la promotion de lrsquoinnovation jouent un rocircle essentiel dans cette deacutemarche

quelle est votre vision pour lrsquoeacutequipe drsquoARC sur les cinq prochaines anneacutees ARC peut srsquoappuyer sur des bases solides Il est eacutevidemment important que nous soyons reconnus en tant que leader de la souscription des risques techniques fournissant des services agrave valeur ajouteacutee comme lrsquoest AGCS Nous sommes deacutejagrave fortement centreacutes sur nos clients et nous deacuteveloppons pro-activement de nouveaux services ARC par lrsquoeacutevaluation de nouvelles technologies et la construction de solutions holistiques

Agrave lrsquoinstar du secteur de lrsquoassurance de plus en plus numeacuterique et reacuteagissant toujours plus vite aux demandes de la clientegravele la gestion des risques eacutevolue avec les nouvelles technologies et meacutethodes drsquoanalyse comme nous lrsquoexplique Tina Baacke

Rencontre avec la nouvelle directrice monde drsquoAllianz Risk Consulting (ARC)

ARC publie diffeacuterents guides sur la gestion le controcircle et lrsquoatteacutenuation de certains risques industriels Vous pouvez les consulter sur wwwagcsallianzcominsights

Entreposage frigorifique dans lrsquoindustrie pharmaceutique

u Cette rubrique Parlons techno eacutetudie les causes des pertes subies pendant lrsquoentreposage frigorifique dans les environnements pharmaceutiques et donne des conseils pour reacuteduire les sinistres et atteacutenuer les dommages

Punaises de lit quelques recommandations pour preacutevenir les infestations

u Ce bulletin indique ce qursquoil faut et ce qursquoil ne faut pas faire pour preacutevenir controcircler et surveiller les risques drsquoinfestation par les punaises de lit dans les bacirctiments commerciaux

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 3: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

03

EN CONCLUSION

RISqUES FUTURS

EacuteDITORIAL

En raison du changement climatique de nombreuses reacutegions viticoles ne seront plus adapteacutees agrave la culture de la vigne drsquoici la fin du siegravecle et mecircme avant

30 Instantaneacute Wingly Une nouvelle plateforme de co-

avionnage reacuteunit pilotes et passagers de lrsquoaviation civile pour des vols meilleur marcheacute

31 Publications sur la gestion des risques Retrouvez les derniegraveres eacutetudes et toute lrsquoactualiteacute drsquoAGCS sur wwwagcsallianzcom ou suivez-nous sur les reacuteseaux sociaux

10 Navires autonomes La conception des futurs navires

autonomes qui seront livreacutes dans une deacutecennie est deacutejagrave en cours Quels sont ses avantages et difficulteacutes

14 Viniculture et changement climatique Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines doivent eacutetudier les solutions drsquoassurance plus attentivement que jamais

14

AGCS est aussi sur TwitterSuivez-nous AGCS_Insurance

Ce numeacutero de Global Risk Dialogue est speacutecialement consacreacute aux risques drsquointerruption drsquoactiviteacute ldquoimmateacuterielsldquo qui ne cessent de croicirctre dans notre monde interconnecteacute

Un incident informatique ou un attentat terroriste peut perturber consideacuterablement les entreprises mecircme si celles-ci ne sont pas directement viseacutees Nous preacutesentons les moyens mis agrave leur disposition pour mieux geacuterer lrsquoimpact de ces eacuteveacutenements impreacutevisibles

Le changement climatique constitue une autre inconnue Nous deacutecouvrons comment le secteur vinicole mondial est toucheacute par les eacuteveacutenements meacuteteacuteorologiques extrecircmes et les mesures que les vignerons inquiets peuvent prendre pour y faire face

Nous plongeons eacutegalement dans le deacuteveloppement des navires autonomes qui devraient ameacuteliorer la seacutecuriteacute en mer Toutefois leur introduction massive aura aussi drsquoimportantes conseacutequences sur les proprieacutetaires de navires et exigera une deacutemarche tregraves diffeacuterente de la part des assureurs pour accompagner leurs clients

Bonne lecture

Chris Fischer HirsCEOAllianz Global Corporate amp Specialty

Phot

o iS

tock

08

Phot

o iS

tock

04

En brEf

Aperccedilu des risques mondiaux

Phot

o iS

tock

Le risque des nanotechnologies dans lrsquoalimentation

Les pertes de navires diminuent mais des facteurs convergents menacent

Populisme et terrorisme convergent pour former un risque global

La nanotechnologie concerne le controcircle des mateacuteriaux comportant au moins une dimension infeacuterieure agrave 100 nanomegravetres A titre de comparaison un cheveu humain a une largeur de 100 000 nm A lrsquohorizon 2020 cette technologie devrait contribuer agrave hauteur de 3 000 milliards de dollars agrave lrsquoeacuteconomie mondiale et repreacutesenter un tiers de lrsquoeacuteconomie agroalimentaire Son utilisation dans la fabrication des emballages alimentaires la plus rentable en 2012 pourrait atteindre un coucirct de 15 agrave 20 milliards de dollars en 2020 Pour autant lrsquoimpact des nanoparticules sur la santeacute humaine et lrsquoeacutetendue des risques encourus restent largement meacuteconnus

Une nouvelle eacutetude sur lrsquoutilisation des nanomateacuteriaux dans la chaicircne alimentaire et ses risques a eacuteteacute publieacutee conjointement par AGCS et Praedicat un groupe de reacuteflexion sur lrsquoanalyse du risque en assurance IARD

Pour les assureurs la nanotechnologie repreacutesente un deacutefi consideacuterable avec ses risques intrinsegraveques de retour des produits de seacutecuriteacute sanitaire et de responsabiliteacute des tiers Le progregraves de la recherche et la reacuteglementation limiteront ces risques mais encore faut-il savoir les eacutevaluer au travers du cycle de vie des nanomateacuteriaux

Teacuteleacutechargez le rapport (en anglais) Emerging risks nanotechnology in food (Risques eacutemergents les nanotechnologies dans lrsquoindustrie alimentaire) via wwwagcsallianzcominsightswhite-papers-and-case-studies

Selon le cinquiegraveme rapport annuel drsquoAGCS sur la seacutecuriteacute du transport (Safety amp Shipping review 2017) les sinistres lieacutes au transport maritime ont diminueacute de moitieacute au cours des dix derniegraveres anneacutees gracircce agrave lrsquoadoption de nouvelles regravegles de seacutecuriteacute

En 2016 un total de 85 sinistres maritimes a eacuteteacute enregistreacute dans le monde entier soit 16 de moins par rapport agrave lrsquoanneacutee preacuteceacutedente Selon les premiegraveres estimations lrsquoanneacutee derniegravere a battu tous les records avec le plus bas niveau de pertes depuis dix ans Avec 2 611 incidents entrainant des victimes la baisse atteint 4 par rapport agrave lrsquoan passeacute

Si cette tendance agrave la baisse repreacutesente un consideacuterable progregraves sur le long terme pour le secteur du transport maritime le rapport insiste sur la neacutecessiteacute de ne pas baisser la garde Le renforcement de la pression reacuteglementaire la reacuteduction des marges et lrsquoeacutemergence de nouveaux risques constituent autant de facteurs susceptibles de compromettre les progregraves accomplis

Le rapport est consultable sur wwwagcsallianzcominsights

Le guide 2017 Aon des risques politiques du terrorisme et des violences politiques met en lumiegravere agrave travers ses chiffres les principales menaces agrave lrsquoœuvre protectionnisme commercial et politiques populistes sanctions et risques commerciaux troubles politiques enjeux eacutenergeacutetiques etc Selon le courtier dans un monde en perpeacutetuelle eacutevolution le risque politique concerne deacutesormais moins les marcheacutes eacutemergents et preacute-eacutemergents que lrsquoimpact des mutations observeacutees sur les marcheacutes deacuteveloppeacutes agrave lrsquoeacutechelle mondiale

Dans les domaines du terrorisme et de la violence politique Aon souligne lrsquoimportance croissante des risques de catastrophes qui deacutepassent la traditionnelle couverture de dommages aux biens et deacutebouchent sur lrsquoarrecirct drsquoactiviteacute notamment dans les secteurs du gaz du peacutetrole des transports et de la distribution particuliegraverement affecteacutes Teacuteleacutechargez le rapport sur wwwaoncom Pour plus drsquoinformation sur les risques immateacuteriels voir page u 18

Le sinistre du cargo Modern Express a eacuteteacute lrsquoun des plus importants en 2016

05

ACTUALITEacuteS

Lrsquoactualiteacute drsquoAGCS et drsquoAllianzwwwagcsallianzcom

Un viaduc sans preacuteceacutedent assureacute par AGCS

AGCS Espagne a participeacute agrave la couverture drsquoun ouvrage exceptionnel le viaduc drsquoAlmonte constitue lrsquoeacuteleacutement majeur de la ligne agrave grande vitesse qui est en voie de construction au sud-ouest de lrsquoEspagne et reliera Madrid au Portugal

Le projet est meneacute par FCC Group la quatriegraveme entreprise de construction la plus importante drsquoEspagne en termes de chiffre drsquoaffaires et la douziegraveme au niveau europeacuteen FCC Group est surtout active dans les projets de construction et dans les affaires internationales

La construction du viaduc drsquoAlmonte marque un nouveau record mondial dans le domaine des ponts ferroviaires agrave arche en beacuteton Avec 996 megravetres de longueur et une porteacutee centrale de 384 megravetres il est aussi par sa longueur le troisiegraveme pont agrave arche en beacuteton tous domaines confondus Le projet a reccedilu la meacutedaille Gustav Lindenthal de lrsquoInternational Bridge Conference (IBC) qui chaque anneacutee reacutecompense la construction drsquoun pont exceptionnel

AGCS ouvre une filiale agrave SeacuteoulAGCS est le premier assureur non-vie agrave recevoir un agreacutement de la Commission des services financiers (FSC) sud-coreacuteenne pour ouvrir une filiale agrave Seacuteoul La Coreacutee du Sud constitue un gisement de croissance sur les segments de lrsquoassurance des entreprises et de speacutecialiteacutes Lrsquoaugmentation du nombre de projets drsquoinfrastructures importantes dans le transport ferroviaire les

ports et les meacutetros ainsi que lrsquoattention porteacutee agrave lrsquoenvironnement exigent des contrats drsquoassurance sur mesure et drsquoimportantes capaciteacutes De plus les piliers de lrsquoeacuteconomie coreacuteenne que sont les secteurs de lrsquoautomobile de lrsquoeacutelectronique et de la technologie de communication de pointe complegravetent les domaines drsquoexpertise speacutecialiseacutes drsquoAGCS

Premiegravere publication drsquoAGCS-Praedicat sur les risques des nanotechnologies

Le viaduc drsquoAlmonte en cours de construction

AGCS srsquoassocie agrave Praedicat pour identifier de nouveaux risques RC

AGCS a conclu un partenariat avec Praedicat une entreprise ameacutericaine drsquoanalyse technologique de lrsquoassurance en vue de bacirctir de nouvelles meacutethodes dans le domaine des risques de catastrophes systeacutemiques et drsquoouvrir de nouvelles perspectives sur les risques eacutemergents

En combinant les nouveaux modegraveles de preacutediction de Praedicat au processus de souscription drsquoAGCS et agrave une analyse inteacutegrale de son portefeuille de risques les deux partenaires cherchent agrave identifier la nouvelle geacuteneacuteration de risques de catastrophes et agrave deacutepasser ainsi les meacutethodes traditionnelles

Praedicat recourt agrave lrsquointelligence artificielle pour passer en revue un gros volume de donneacutees issues de revues scientifiques et en tirer des probabiliteacutes de risques de contentieux lieacutes agrave des produits ou des substances tout au long de leur cycle de vie Lrsquoamiante dont les dommages assureacutes sont estimeacutes agrave plus de 70 milliards de dollars jusqursquoen 2011 est un des exemples embleacutematiques drsquoune catastrophe drsquoorigine humaine

Ce partenariat a donneacute lieu agrave la publication commune AGCS-Praedicat du premier numeacutero drsquoune collection de bulletins sur les risques consacreacute aux nanotechnologies (voir page 4)

Phot

o C

iuda

d FF

C

Phot

o iS

tock

06

Eacutenergie offshore le nouvel environnement drsquoexploitation

Au cours de lrsquoanneacutee derniegravere le prix du peacutetrole est resteacute obstineacutement bas agrave un tiers environ de son record de 2008 avant de remonter leacutegegraverement ces derniers mois Le secteur de lrsquoeacutenergie a reacuteagi rapidement en preacutevision drsquoune peacuteriode prolongeacutee de bas prix du peacutetrole que certains appellent laquo lower for longer raquo (plus bas pour longtemps) ou laquo la nouvelle normaliteacute raquo

Crsquoest ainsi que les compagnies peacutetroliegraveres offshore et les prestataires de services ont adapteacute leurs modegraveles eacuteconomiques par une baisse des charges drsquoexploitation et des deacutepenses drsquoinvestissement une diminution du personnel et des prestataires ainsi qursquoune reacuteduction des opeacuterations drsquoexploration Les deacutepenses drsquoinvestissement aux Eacutetats-Unis ont chuteacute de 36 en 2015 et de 25 en 20161 tandis que les tarifs journaliers des entreprises de forage ont baisseacute de 65 par rapport agrave leur plus haut

Sortant drsquoune peacuteriode drsquoexpansion les compagnies peacutetroliegraveres et gaziegraveres disposaient certes drsquoexcellentes reacuteserves financiegraveres mais la reacuteduction des coucircts a eacuteteacute plus que brutale et a toucheacute en particulier les entreprises de forage et autres prestataires de services

Conseacutequences des reacuteductions de coucirctsLes mesures de reacuteduction des coucircts peuvent preacuteoccuper les assureurs en raison des possibles reacutepercussions sur les niveaux de maintenance et par conseacutequent sur la freacutequence des sinistres Lrsquoanneacutee derniegravere les assureurs ont craint que la reacuteduction des coucircts puisse influer sur les regravegles de santeacute et de seacutecuriteacute notamment pour certaines entreprises drsquoinfrastructure eacutenergeacutetique situeacutees en amont

Lrsquoattention est de plus en plus souvent porteacutee sur la soliditeacute financiegravere et la capaciteacute des entreprises agrave garantir leurs budgets de maintenance et agrave retenir les professionnels expeacuterimenteacutes au sein de leur personnel

Pour lrsquoinstant il ne srsquoest produit aucune hausse geacuteneacuterale de la freacutequence des sinistres et la reacuteduction des budgets pourrait ecirctre compenseacutee par une baisse du nombre de forages et la neacutecessiteacute de proteacuteger la reacuteputation des entreprises

Risques lieacutes aux plateformesCet environnement drsquoexploitation difficile soulegraveve eacutegalement de nouveaux deacutefis pour les assureurs Les faibles prix du peacutetrole ont provoqueacute une baisse mondiale des taux drsquoutilisation des plateformes qui sont passeacutes de 90 en 2015 agrave environ 68 deacutebut 20172 Cela signifie que de nombreuses plateformes ont eacuteteacute mises agrave lrsquoarrecirct provisoirement ou agrave long terme Ce nombre eacuteleveacute de plateformes inexploiteacutees estimeacute aujourdrsquohui agrave environ 350 entraicircne une seacuterie de risques pour les compagnies peacutetroliegraveres les entreprises de forage et leurs assureurs

Les plateformes sont conccedilues pour fonctionner et se deacutegradent plus rapidement si elles ne sont pas utiliseacutees Un entreposage en grand nombre sur un mecircme site souvent dans des zones exposeacutees aux ouragans peut souvent creacuteer un risque de cumul

En effet des plateformes qui peuvent valoir jusqursquoagrave 500 millions de $ lrsquouniteacute sont entreposeacutees souvent agrave seulement quelques megravetres les unes des autres dans des points du monde exposeacutes agrave diffeacuterents risques Le controcircle du cumul des risques de catastrophes naturelles srsquoavegravere un problegraveme presque insolvable

Pour les opeacuterateurs peacutetroliers et gaziers les prestataires de services et les assureurs la reacuteponse agrave la laquo nouvelle normaliteacute raquo passe par la gestion de lrsquoefficaciteacute opeacuterationnelle et du risque

Agrave lrsquoinstar des assureurs les compagnies peacutetroliegraveres doivent eacutelaborer une planification agrave long terme Malgreacute la difficulteacute des conditions de marcheacute actuelles la demande de peacutetrole continue de progresser avec la croissance de la population Et la reacuteduction de lrsquoexploration devrait entraicircner agrave terme un eacutecart entre lrsquooffre et la demande

Les compagnies qui survivront dans les prochaines anneacutees et qui maintiendront leur part de marcheacute seront bien positionneacutees lorsque le marcheacute repartira agrave la hausse

Consultez lrsquointeacutegraliteacute du rapport eacutetabli par Steffen Halscheidt directeur mondial produits secteur eacutenergie chez AGCS sur wwwagcsallianzcominsights

Les entreprises du secteur de lrsquoeacutenergie connaissent une des peacuteriodes les plus difficiles depuis des deacutecennies Et lrsquoeacutevolution des conditions de marcheacute fait apparaicirctre de nouveaux risques

1 Capital expenditures to be squeezed further in 2016 Oil and Gas Journal 2 IHS Markit Rig Base 2017

Les taux drsquoutilisation des plateformes ont sensiblement chuteacute

Phot

o iS

tock

EN BREF

07

IN BRIEFEN BREF

Loss LogQuelles sont les principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Les entreprises sont confronteacutees agrave une hausse des sinistres en responsabiliteacute lieacutes aux risques environnementaux de produits deacutefectueux et de rappel selon la troisiegraveme eacutedition de Global Claims Review Publieacutee par AGCS cette eacutetude recense les principales causes de sinistres en responsabiliteacute agrave partir drsquoune analyse de plus de 100 000 demandes drsquoindemnisation

Les conseacutequences des produits ou travaux deacutefectueux sont la principale cause de sinistre repreacutesentant pregraves drsquoun quart (23 ) du montant total des demandes drsquoindemnisation Lrsquoanalyse montre qursquoun sinistre coucircte en moyenne plus de 260 000 euros (280 000 dollars) et que le nombre drsquoincidents est en hausse depuis le renforcement des disposi-tions sur la seacutecuriteacute des produits et du lieu de travail Crsquoest ainsi la premiegravere cause de sinistre pour les entreprises eacutetablies au Royaume-Uni en Allemagne en France en Espagne et en Afrique du Sud

Le rapport indique eacutegalement que les assureurs con-statent une hausse sensible des sinistres lieacutes agrave la responsabiliteacute en matiegravere drsquoenvironnement due aux secteurs minier et de la construction Crsquoest notam-ment le cas en Ameacuterique latine (Breacutesil) et en Asie avec le durcissement de la leacutegislation relative agrave la pollution et lrsquoaction des reacutegulateurs Un sinistre moyen coucircte aux entreprises plus de 25 millions de dollars mais ces coucircts peuvent ecirctre consideacuterablement accrus dans le cas de catastrophes majeures

La deacutegradation accidentelle des locaux des biens ou de machines coucircteuses repreacutesente la premiegravere cause de sinistre en responsabiliteacute pour les entreprises eacutetablies agrave Hong-Kong et agrave Singapour Quant agrave lrsquoerreur humaine elle est la premiegravere cause de sinistres en Australie et en Nouvelle-Zeacutelande

Principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Vous pouvez consulter lrsquointeacutegraliteacute du rapport Global Claims Review Liability In Focus sur wwwagcsallianzcominsights

Collision accident

Dommages causeacutes agrave lrsquoenvironnement

Produittravail deacutefectueux

Dommage accidentel

Erreur humaine

en fonction du montant drsquoindemnisation Nombre total de sinistres analyseacutes 100 073 Cette analyse ne comprend pas les indemnisations au titre des lignes financiegraveres Source Allianz Global Corporate amp Specialtyrdquo

IN BRIEF4 questions agravehellip

Lrsquoassurance environnementale est un marcheacute agrave forte croissance couvrant la pollution industrielle jusqursquoaux pandeacutemies Pour les entreprises les responsabiliteacutes peuvent ecirctre tregraves coucircteuses et durables

Arthur Ludirecteur monde de lrsquoassurance responsabiliteacute environnementale AGCS

quels sont les risques drsquointerruption drsquoactiviteacute que les entreprises doivent affronter en cas de sinistre environnemental On observe de nombreux risques eacutemergents tels que des arrecircts sans dommages mateacuteriels engendreacutes par la violence politique les gregraveves ou les attaques terroristes Ces risques recegravelent drsquoailleurs une porteacutee environnementale Durant mes 20 ans de souscription environnementale jrsquoai pu constater que ces couvertures suppleacutementaires ont souvent eacuteteacute laisseacutees de cocircteacute ou sous-estimeacutees Si de nombreuses solutions sont proposeacutees dans lrsquooffre de base certaines couvertures speacutecifiques sont exclues du contrat Il est important de rappeler que les sinistres environnementaux ne sont geacuteneacuteralement pas couverts par les offres traditionnelles drsquointerruption drsquoactiviteacute drsquoougrave la neacutecessiteacute drsquoune assurance speacutecifique Les pertes drsquoexploitation et les charges suppleacutementaires sont les principaux problegravemes auxquels les entreprises doivent faire face lors de ce type de sinistre

quelles sont les couvertures offertes par AGCS et en quoi se deacutemarquent-elles Les contrats drsquoassurance environnementale sont conccedilus pour couvrir les risques preacuteceacutedemment eacutevoqueacutes Lrsquooffre drsquoAGCS porte sur les sinistres affectant les installations comme les locaux usines entrepocircts ou magasins par exemple Nous avons aussi des contrats pour les secteurs de la construction couvrant le risque de pollution induit par lrsquoactiviteacute de nos clients Nos produits sont comparables agrave ceux du marcheacute mais notre approche des clients et notre technique de souscription font la diffeacuterence Nous eacutelaborons des programmes sur mesure qui srsquointegravegrent dans la strateacutegie de gestion des risques de nos clients et leur apportent ainsi une solution optimiseacutee Enfin notre eacutequipe drsquoassurance internationale eacutelabore speacutecifiquement des programmes deacuteployeacutes agrave lrsquoeacutechelle mondiale pour nos clients

qursquoest-ce que la responsabiliteacute environnementale La responsabiliteacute environnementale porte sur les dommages agrave lrsquoenvironnement et par conseacutequence sur la santeacute publique Il y a quelques dizaines drsquoanneacutees ce segment de lrsquoassurance est neacute pour couvrir des sinistres difficilement cateacutegorisables au sein de lrsquoassurance dommages tels que les pollutions graduelles les coucircts de deacutecontamination ou de nettoyage lrsquoeacutevacuation des polluants la prolifeacuteration microbienne ainsi que les dommages sur des actifs non deacutetenus tels que les biens loueacutes ou la gestion des deacutechets Ce type de risques justifiait la creacuteation drsquoune nouvelle ligne de produits drsquoassurance Aujourdrsquohui le marcheacute mondial de la responsabiliteacute environnementale est en pleine expansion et son volume de primes brutes atteint 2 agrave 3 milliards de dollars

quelles sont les conseacutequences drsquoun sinistre environnemental pour une entreprise Les sinistres environnementaux souvent tregraves coucircteux pour les entreprises peuvent survenir dans des circonstances tregraves diverses une explosion dans une raffinerie par exemple entraicircnant une grande fuite de peacutetrole ou un dysfonctionnement drsquoune usine de traitement de lrsquoeau deacutebouchant sur un deacuteversement drsquoeffluents dangereux ou encore une mauvaise manipulation de matiegraveres premiegraveres durant un deacutechargement provoquant un deacuteversement de produits contaminants Les conseacutequences de tels sinistres peuvent varier consideacuterablement selon lrsquoampleur les personnes ou lrsquoobjet affecteacutes Le point commun de ces eacuteveacutenements reacuteside dans la responsabiliteacute de lrsquoentreprise Celle-ci peut ecirctre ameneacutee agrave payer la remise en lrsquoeacutetat agrave mettre en place des mesures correctives du processus de production agrave payer des amendes et peacutenaliteacutes en cas de leacutesions corporelles ou encore agrave se deacutefendre contre les demandes de tiers

08

ARTHUR LUArthur Lu travaille dans le secteur de lrsquoassurance depuis pregraves de 20 ans exclusivement en responsabiliteacute environnementale En 2014 il rejoint AGCS comme Regional Practice Group Leader assurance environnementale pour lrsquoAmeacuterique du nord avant drsquoecirctre nommeacute directeur mondial de cette mecircme activiteacute en 2015

Lrsquoassurance environnementale couvre la responsabiliteacute leacutegale en cas drsquoatteinte agrave lrsquoenvironnementbull lrsquoindustrie chimique automobile aeacuteronautique pharmaceutique alimentairebull la responsabiliteacute civile de lrsquoentreprise et en seconde ligne celles du proprieacutetaire ou de lrsquoexploitant drsquoun programme de ses exeacutecutants des entreprises geacuteneacuterales ou speacutecialiseacuteesbull les eacutenergies renouve-lables les raffineries les usines peacutetrochimiques et chimiquesbull les services publics le tertiaire lrsquohocirctellerie les eacutecoles et universiteacuteshttpwwwagcsallianzcomservicesliability

09

PREVENTION DES RISqUES

Tina Baacke

Tina Baacke a rejoint AGCS en tant que directrice de la recherche dans le risque de catastrophe en octobre 2010 apregraves avoir travailleacute sept ans chez Allianz Re agrave Munich et agrave Singapour et dans une socieacuteteacute de gestion des risques encore auparavant Elle a ensuite eacuteteacute nommeacutee directrice mondiale de la gestion du risque de catastrophe Elle possegravede une formation drsquoingeacutenieur en agronomie speacutecialiseacutee dans le geacutenie environnemental Tina Baacke aime voyager faire de la randonneacutee la photographie et rencontrer des personnes de diffeacuterentes cultures Elle vit agrave Munich

Vous avez pris vos fonctions chez ARC il y a quelques mois quelle tacircche est la plus importante sur votre agenda ARC joue un rocircle important aupregraves de nos clients en les aidant drsquoabord agrave preacutevenir la survenue de sinistres En plus de leur offrir cette assistance nous voulons aussi leur proposer des services adapteacutes agrave des risques en constante eacutevolution Cela a toujours eacuteteacute important pour ARC et ccedila lrsquoest de plus en plus compte tenu de la complexiteacute croissante des risques et des interdeacutependances globales Crsquoest pourquoi nous eacutevaluons et mettons en place de nouvelles technologies en tirant le meilleur parti des systegravemes drsquoinformation geacuteographique (SIG) et en eacutetudiant les meacutegadonneacutees et les analyses pour confirmer nos eacutevaluations Nous travaillons eacutetroitement avec la Souscription et drsquoautres services pour avancer en ce sens Sur cette route nous poursuivons eacutegalement notre eacutetroite coopeacuteration avec nos clients en plus de notre offre nous eacutelaborons des services qursquoils ne peuvent mecircme pas encore imaginer Nous voulons anticiper les besoins

Vous travailliez preacuteceacutedemment dans la gestion du risque de catastrophe Comment votre connaissance de la modeacutelisation des pertes potentielles lieacutees aux catastrophes et du controcircle des cumuls vous aide-t-elle agrave diriger le vaste reacuteseau drsquoARC Lrsquoeacutevaluation et la mise en place de nouvelles technologies sont essentielles dans de nombreux domaines mais tout speacutecialement dans la gestion du risque de catastrophe et dans les activiteacutes drsquoARC Le monde de la modeacutelisation des catastrophes change continuellement il faut toujours garder un œil sur lrsquoeacutevolution du marcheacute mais aussi soutenir les ideacutees innovantes produites en interne De nombreuses technologies ne semblent pas de prime abord pertinentes dans notre activiteacute alors que nos clients pairs ou courtiers preacutefegraverent ne pas les neacutegliger et les utilisent En deacutefinitive nous pourrions ecirctre pris au deacutepourvu si nous ne deacutecidions pas drsquointroduire ces nouvelles technologies et ces outils innovants Il existe de nombreux paralleacutelismes avec le monde de la gestion des risques Par exemple nous devons

nous adapter rapidement aux risques nouveaux ou changeants offrir en permanence agrave nos clients les meilleurs services et tout en employant nos ressources efficacement Lrsquoeacutevaluation et lrsquoadoption de nouvelles technologies et la promotion de lrsquoinnovation jouent un rocircle essentiel dans cette deacutemarche

quelle est votre vision pour lrsquoeacutequipe drsquoARC sur les cinq prochaines anneacutees ARC peut srsquoappuyer sur des bases solides Il est eacutevidemment important que nous soyons reconnus en tant que leader de la souscription des risques techniques fournissant des services agrave valeur ajouteacutee comme lrsquoest AGCS Nous sommes deacutejagrave fortement centreacutes sur nos clients et nous deacuteveloppons pro-activement de nouveaux services ARC par lrsquoeacutevaluation de nouvelles technologies et la construction de solutions holistiques

Agrave lrsquoinstar du secteur de lrsquoassurance de plus en plus numeacuterique et reacuteagissant toujours plus vite aux demandes de la clientegravele la gestion des risques eacutevolue avec les nouvelles technologies et meacutethodes drsquoanalyse comme nous lrsquoexplique Tina Baacke

Rencontre avec la nouvelle directrice monde drsquoAllianz Risk Consulting (ARC)

ARC publie diffeacuterents guides sur la gestion le controcircle et lrsquoatteacutenuation de certains risques industriels Vous pouvez les consulter sur wwwagcsallianzcominsights

Entreposage frigorifique dans lrsquoindustrie pharmaceutique

u Cette rubrique Parlons techno eacutetudie les causes des pertes subies pendant lrsquoentreposage frigorifique dans les environnements pharmaceutiques et donne des conseils pour reacuteduire les sinistres et atteacutenuer les dommages

Punaises de lit quelques recommandations pour preacutevenir les infestations

u Ce bulletin indique ce qursquoil faut et ce qursquoil ne faut pas faire pour preacutevenir controcircler et surveiller les risques drsquoinfestation par les punaises de lit dans les bacirctiments commerciaux

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 4: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

04

En brEf

Aperccedilu des risques mondiaux

Phot

o iS

tock

Le risque des nanotechnologies dans lrsquoalimentation

Les pertes de navires diminuent mais des facteurs convergents menacent

Populisme et terrorisme convergent pour former un risque global

La nanotechnologie concerne le controcircle des mateacuteriaux comportant au moins une dimension infeacuterieure agrave 100 nanomegravetres A titre de comparaison un cheveu humain a une largeur de 100 000 nm A lrsquohorizon 2020 cette technologie devrait contribuer agrave hauteur de 3 000 milliards de dollars agrave lrsquoeacuteconomie mondiale et repreacutesenter un tiers de lrsquoeacuteconomie agroalimentaire Son utilisation dans la fabrication des emballages alimentaires la plus rentable en 2012 pourrait atteindre un coucirct de 15 agrave 20 milliards de dollars en 2020 Pour autant lrsquoimpact des nanoparticules sur la santeacute humaine et lrsquoeacutetendue des risques encourus restent largement meacuteconnus

Une nouvelle eacutetude sur lrsquoutilisation des nanomateacuteriaux dans la chaicircne alimentaire et ses risques a eacuteteacute publieacutee conjointement par AGCS et Praedicat un groupe de reacuteflexion sur lrsquoanalyse du risque en assurance IARD

Pour les assureurs la nanotechnologie repreacutesente un deacutefi consideacuterable avec ses risques intrinsegraveques de retour des produits de seacutecuriteacute sanitaire et de responsabiliteacute des tiers Le progregraves de la recherche et la reacuteglementation limiteront ces risques mais encore faut-il savoir les eacutevaluer au travers du cycle de vie des nanomateacuteriaux

Teacuteleacutechargez le rapport (en anglais) Emerging risks nanotechnology in food (Risques eacutemergents les nanotechnologies dans lrsquoindustrie alimentaire) via wwwagcsallianzcominsightswhite-papers-and-case-studies

Selon le cinquiegraveme rapport annuel drsquoAGCS sur la seacutecuriteacute du transport (Safety amp Shipping review 2017) les sinistres lieacutes au transport maritime ont diminueacute de moitieacute au cours des dix derniegraveres anneacutees gracircce agrave lrsquoadoption de nouvelles regravegles de seacutecuriteacute

En 2016 un total de 85 sinistres maritimes a eacuteteacute enregistreacute dans le monde entier soit 16 de moins par rapport agrave lrsquoanneacutee preacuteceacutedente Selon les premiegraveres estimations lrsquoanneacutee derniegravere a battu tous les records avec le plus bas niveau de pertes depuis dix ans Avec 2 611 incidents entrainant des victimes la baisse atteint 4 par rapport agrave lrsquoan passeacute

Si cette tendance agrave la baisse repreacutesente un consideacuterable progregraves sur le long terme pour le secteur du transport maritime le rapport insiste sur la neacutecessiteacute de ne pas baisser la garde Le renforcement de la pression reacuteglementaire la reacuteduction des marges et lrsquoeacutemergence de nouveaux risques constituent autant de facteurs susceptibles de compromettre les progregraves accomplis

Le rapport est consultable sur wwwagcsallianzcominsights

Le guide 2017 Aon des risques politiques du terrorisme et des violences politiques met en lumiegravere agrave travers ses chiffres les principales menaces agrave lrsquoœuvre protectionnisme commercial et politiques populistes sanctions et risques commerciaux troubles politiques enjeux eacutenergeacutetiques etc Selon le courtier dans un monde en perpeacutetuelle eacutevolution le risque politique concerne deacutesormais moins les marcheacutes eacutemergents et preacute-eacutemergents que lrsquoimpact des mutations observeacutees sur les marcheacutes deacuteveloppeacutes agrave lrsquoeacutechelle mondiale

Dans les domaines du terrorisme et de la violence politique Aon souligne lrsquoimportance croissante des risques de catastrophes qui deacutepassent la traditionnelle couverture de dommages aux biens et deacutebouchent sur lrsquoarrecirct drsquoactiviteacute notamment dans les secteurs du gaz du peacutetrole des transports et de la distribution particuliegraverement affecteacutes Teacuteleacutechargez le rapport sur wwwaoncom Pour plus drsquoinformation sur les risques immateacuteriels voir page u 18

Le sinistre du cargo Modern Express a eacuteteacute lrsquoun des plus importants en 2016

05

ACTUALITEacuteS

Lrsquoactualiteacute drsquoAGCS et drsquoAllianzwwwagcsallianzcom

Un viaduc sans preacuteceacutedent assureacute par AGCS

AGCS Espagne a participeacute agrave la couverture drsquoun ouvrage exceptionnel le viaduc drsquoAlmonte constitue lrsquoeacuteleacutement majeur de la ligne agrave grande vitesse qui est en voie de construction au sud-ouest de lrsquoEspagne et reliera Madrid au Portugal

Le projet est meneacute par FCC Group la quatriegraveme entreprise de construction la plus importante drsquoEspagne en termes de chiffre drsquoaffaires et la douziegraveme au niveau europeacuteen FCC Group est surtout active dans les projets de construction et dans les affaires internationales

La construction du viaduc drsquoAlmonte marque un nouveau record mondial dans le domaine des ponts ferroviaires agrave arche en beacuteton Avec 996 megravetres de longueur et une porteacutee centrale de 384 megravetres il est aussi par sa longueur le troisiegraveme pont agrave arche en beacuteton tous domaines confondus Le projet a reccedilu la meacutedaille Gustav Lindenthal de lrsquoInternational Bridge Conference (IBC) qui chaque anneacutee reacutecompense la construction drsquoun pont exceptionnel

AGCS ouvre une filiale agrave SeacuteoulAGCS est le premier assureur non-vie agrave recevoir un agreacutement de la Commission des services financiers (FSC) sud-coreacuteenne pour ouvrir une filiale agrave Seacuteoul La Coreacutee du Sud constitue un gisement de croissance sur les segments de lrsquoassurance des entreprises et de speacutecialiteacutes Lrsquoaugmentation du nombre de projets drsquoinfrastructures importantes dans le transport ferroviaire les

ports et les meacutetros ainsi que lrsquoattention porteacutee agrave lrsquoenvironnement exigent des contrats drsquoassurance sur mesure et drsquoimportantes capaciteacutes De plus les piliers de lrsquoeacuteconomie coreacuteenne que sont les secteurs de lrsquoautomobile de lrsquoeacutelectronique et de la technologie de communication de pointe complegravetent les domaines drsquoexpertise speacutecialiseacutes drsquoAGCS

Premiegravere publication drsquoAGCS-Praedicat sur les risques des nanotechnologies

Le viaduc drsquoAlmonte en cours de construction

AGCS srsquoassocie agrave Praedicat pour identifier de nouveaux risques RC

AGCS a conclu un partenariat avec Praedicat une entreprise ameacutericaine drsquoanalyse technologique de lrsquoassurance en vue de bacirctir de nouvelles meacutethodes dans le domaine des risques de catastrophes systeacutemiques et drsquoouvrir de nouvelles perspectives sur les risques eacutemergents

En combinant les nouveaux modegraveles de preacutediction de Praedicat au processus de souscription drsquoAGCS et agrave une analyse inteacutegrale de son portefeuille de risques les deux partenaires cherchent agrave identifier la nouvelle geacuteneacuteration de risques de catastrophes et agrave deacutepasser ainsi les meacutethodes traditionnelles

Praedicat recourt agrave lrsquointelligence artificielle pour passer en revue un gros volume de donneacutees issues de revues scientifiques et en tirer des probabiliteacutes de risques de contentieux lieacutes agrave des produits ou des substances tout au long de leur cycle de vie Lrsquoamiante dont les dommages assureacutes sont estimeacutes agrave plus de 70 milliards de dollars jusqursquoen 2011 est un des exemples embleacutematiques drsquoune catastrophe drsquoorigine humaine

Ce partenariat a donneacute lieu agrave la publication commune AGCS-Praedicat du premier numeacutero drsquoune collection de bulletins sur les risques consacreacute aux nanotechnologies (voir page 4)

Phot

o C

iuda

d FF

C

Phot

o iS

tock

06

Eacutenergie offshore le nouvel environnement drsquoexploitation

Au cours de lrsquoanneacutee derniegravere le prix du peacutetrole est resteacute obstineacutement bas agrave un tiers environ de son record de 2008 avant de remonter leacutegegraverement ces derniers mois Le secteur de lrsquoeacutenergie a reacuteagi rapidement en preacutevision drsquoune peacuteriode prolongeacutee de bas prix du peacutetrole que certains appellent laquo lower for longer raquo (plus bas pour longtemps) ou laquo la nouvelle normaliteacute raquo

Crsquoest ainsi que les compagnies peacutetroliegraveres offshore et les prestataires de services ont adapteacute leurs modegraveles eacuteconomiques par une baisse des charges drsquoexploitation et des deacutepenses drsquoinvestissement une diminution du personnel et des prestataires ainsi qursquoune reacuteduction des opeacuterations drsquoexploration Les deacutepenses drsquoinvestissement aux Eacutetats-Unis ont chuteacute de 36 en 2015 et de 25 en 20161 tandis que les tarifs journaliers des entreprises de forage ont baisseacute de 65 par rapport agrave leur plus haut

Sortant drsquoune peacuteriode drsquoexpansion les compagnies peacutetroliegraveres et gaziegraveres disposaient certes drsquoexcellentes reacuteserves financiegraveres mais la reacuteduction des coucircts a eacuteteacute plus que brutale et a toucheacute en particulier les entreprises de forage et autres prestataires de services

Conseacutequences des reacuteductions de coucirctsLes mesures de reacuteduction des coucircts peuvent preacuteoccuper les assureurs en raison des possibles reacutepercussions sur les niveaux de maintenance et par conseacutequent sur la freacutequence des sinistres Lrsquoanneacutee derniegravere les assureurs ont craint que la reacuteduction des coucircts puisse influer sur les regravegles de santeacute et de seacutecuriteacute notamment pour certaines entreprises drsquoinfrastructure eacutenergeacutetique situeacutees en amont

Lrsquoattention est de plus en plus souvent porteacutee sur la soliditeacute financiegravere et la capaciteacute des entreprises agrave garantir leurs budgets de maintenance et agrave retenir les professionnels expeacuterimenteacutes au sein de leur personnel

Pour lrsquoinstant il ne srsquoest produit aucune hausse geacuteneacuterale de la freacutequence des sinistres et la reacuteduction des budgets pourrait ecirctre compenseacutee par une baisse du nombre de forages et la neacutecessiteacute de proteacuteger la reacuteputation des entreprises

Risques lieacutes aux plateformesCet environnement drsquoexploitation difficile soulegraveve eacutegalement de nouveaux deacutefis pour les assureurs Les faibles prix du peacutetrole ont provoqueacute une baisse mondiale des taux drsquoutilisation des plateformes qui sont passeacutes de 90 en 2015 agrave environ 68 deacutebut 20172 Cela signifie que de nombreuses plateformes ont eacuteteacute mises agrave lrsquoarrecirct provisoirement ou agrave long terme Ce nombre eacuteleveacute de plateformes inexploiteacutees estimeacute aujourdrsquohui agrave environ 350 entraicircne une seacuterie de risques pour les compagnies peacutetroliegraveres les entreprises de forage et leurs assureurs

Les plateformes sont conccedilues pour fonctionner et se deacutegradent plus rapidement si elles ne sont pas utiliseacutees Un entreposage en grand nombre sur un mecircme site souvent dans des zones exposeacutees aux ouragans peut souvent creacuteer un risque de cumul

En effet des plateformes qui peuvent valoir jusqursquoagrave 500 millions de $ lrsquouniteacute sont entreposeacutees souvent agrave seulement quelques megravetres les unes des autres dans des points du monde exposeacutes agrave diffeacuterents risques Le controcircle du cumul des risques de catastrophes naturelles srsquoavegravere un problegraveme presque insolvable

Pour les opeacuterateurs peacutetroliers et gaziers les prestataires de services et les assureurs la reacuteponse agrave la laquo nouvelle normaliteacute raquo passe par la gestion de lrsquoefficaciteacute opeacuterationnelle et du risque

Agrave lrsquoinstar des assureurs les compagnies peacutetroliegraveres doivent eacutelaborer une planification agrave long terme Malgreacute la difficulteacute des conditions de marcheacute actuelles la demande de peacutetrole continue de progresser avec la croissance de la population Et la reacuteduction de lrsquoexploration devrait entraicircner agrave terme un eacutecart entre lrsquooffre et la demande

Les compagnies qui survivront dans les prochaines anneacutees et qui maintiendront leur part de marcheacute seront bien positionneacutees lorsque le marcheacute repartira agrave la hausse

Consultez lrsquointeacutegraliteacute du rapport eacutetabli par Steffen Halscheidt directeur mondial produits secteur eacutenergie chez AGCS sur wwwagcsallianzcominsights

Les entreprises du secteur de lrsquoeacutenergie connaissent une des peacuteriodes les plus difficiles depuis des deacutecennies Et lrsquoeacutevolution des conditions de marcheacute fait apparaicirctre de nouveaux risques

1 Capital expenditures to be squeezed further in 2016 Oil and Gas Journal 2 IHS Markit Rig Base 2017

Les taux drsquoutilisation des plateformes ont sensiblement chuteacute

Phot

o iS

tock

EN BREF

07

IN BRIEFEN BREF

Loss LogQuelles sont les principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Les entreprises sont confronteacutees agrave une hausse des sinistres en responsabiliteacute lieacutes aux risques environnementaux de produits deacutefectueux et de rappel selon la troisiegraveme eacutedition de Global Claims Review Publieacutee par AGCS cette eacutetude recense les principales causes de sinistres en responsabiliteacute agrave partir drsquoune analyse de plus de 100 000 demandes drsquoindemnisation

Les conseacutequences des produits ou travaux deacutefectueux sont la principale cause de sinistre repreacutesentant pregraves drsquoun quart (23 ) du montant total des demandes drsquoindemnisation Lrsquoanalyse montre qursquoun sinistre coucircte en moyenne plus de 260 000 euros (280 000 dollars) et que le nombre drsquoincidents est en hausse depuis le renforcement des disposi-tions sur la seacutecuriteacute des produits et du lieu de travail Crsquoest ainsi la premiegravere cause de sinistre pour les entreprises eacutetablies au Royaume-Uni en Allemagne en France en Espagne et en Afrique du Sud

Le rapport indique eacutegalement que les assureurs con-statent une hausse sensible des sinistres lieacutes agrave la responsabiliteacute en matiegravere drsquoenvironnement due aux secteurs minier et de la construction Crsquoest notam-ment le cas en Ameacuterique latine (Breacutesil) et en Asie avec le durcissement de la leacutegislation relative agrave la pollution et lrsquoaction des reacutegulateurs Un sinistre moyen coucircte aux entreprises plus de 25 millions de dollars mais ces coucircts peuvent ecirctre consideacuterablement accrus dans le cas de catastrophes majeures

La deacutegradation accidentelle des locaux des biens ou de machines coucircteuses repreacutesente la premiegravere cause de sinistre en responsabiliteacute pour les entreprises eacutetablies agrave Hong-Kong et agrave Singapour Quant agrave lrsquoerreur humaine elle est la premiegravere cause de sinistres en Australie et en Nouvelle-Zeacutelande

Principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Vous pouvez consulter lrsquointeacutegraliteacute du rapport Global Claims Review Liability In Focus sur wwwagcsallianzcominsights

Collision accident

Dommages causeacutes agrave lrsquoenvironnement

Produittravail deacutefectueux

Dommage accidentel

Erreur humaine

en fonction du montant drsquoindemnisation Nombre total de sinistres analyseacutes 100 073 Cette analyse ne comprend pas les indemnisations au titre des lignes financiegraveres Source Allianz Global Corporate amp Specialtyrdquo

IN BRIEF4 questions agravehellip

Lrsquoassurance environnementale est un marcheacute agrave forte croissance couvrant la pollution industrielle jusqursquoaux pandeacutemies Pour les entreprises les responsabiliteacutes peuvent ecirctre tregraves coucircteuses et durables

Arthur Ludirecteur monde de lrsquoassurance responsabiliteacute environnementale AGCS

quels sont les risques drsquointerruption drsquoactiviteacute que les entreprises doivent affronter en cas de sinistre environnemental On observe de nombreux risques eacutemergents tels que des arrecircts sans dommages mateacuteriels engendreacutes par la violence politique les gregraveves ou les attaques terroristes Ces risques recegravelent drsquoailleurs une porteacutee environnementale Durant mes 20 ans de souscription environnementale jrsquoai pu constater que ces couvertures suppleacutementaires ont souvent eacuteteacute laisseacutees de cocircteacute ou sous-estimeacutees Si de nombreuses solutions sont proposeacutees dans lrsquooffre de base certaines couvertures speacutecifiques sont exclues du contrat Il est important de rappeler que les sinistres environnementaux ne sont geacuteneacuteralement pas couverts par les offres traditionnelles drsquointerruption drsquoactiviteacute drsquoougrave la neacutecessiteacute drsquoune assurance speacutecifique Les pertes drsquoexploitation et les charges suppleacutementaires sont les principaux problegravemes auxquels les entreprises doivent faire face lors de ce type de sinistre

quelles sont les couvertures offertes par AGCS et en quoi se deacutemarquent-elles Les contrats drsquoassurance environnementale sont conccedilus pour couvrir les risques preacuteceacutedemment eacutevoqueacutes Lrsquooffre drsquoAGCS porte sur les sinistres affectant les installations comme les locaux usines entrepocircts ou magasins par exemple Nous avons aussi des contrats pour les secteurs de la construction couvrant le risque de pollution induit par lrsquoactiviteacute de nos clients Nos produits sont comparables agrave ceux du marcheacute mais notre approche des clients et notre technique de souscription font la diffeacuterence Nous eacutelaborons des programmes sur mesure qui srsquointegravegrent dans la strateacutegie de gestion des risques de nos clients et leur apportent ainsi une solution optimiseacutee Enfin notre eacutequipe drsquoassurance internationale eacutelabore speacutecifiquement des programmes deacuteployeacutes agrave lrsquoeacutechelle mondiale pour nos clients

qursquoest-ce que la responsabiliteacute environnementale La responsabiliteacute environnementale porte sur les dommages agrave lrsquoenvironnement et par conseacutequence sur la santeacute publique Il y a quelques dizaines drsquoanneacutees ce segment de lrsquoassurance est neacute pour couvrir des sinistres difficilement cateacutegorisables au sein de lrsquoassurance dommages tels que les pollutions graduelles les coucircts de deacutecontamination ou de nettoyage lrsquoeacutevacuation des polluants la prolifeacuteration microbienne ainsi que les dommages sur des actifs non deacutetenus tels que les biens loueacutes ou la gestion des deacutechets Ce type de risques justifiait la creacuteation drsquoune nouvelle ligne de produits drsquoassurance Aujourdrsquohui le marcheacute mondial de la responsabiliteacute environnementale est en pleine expansion et son volume de primes brutes atteint 2 agrave 3 milliards de dollars

quelles sont les conseacutequences drsquoun sinistre environnemental pour une entreprise Les sinistres environnementaux souvent tregraves coucircteux pour les entreprises peuvent survenir dans des circonstances tregraves diverses une explosion dans une raffinerie par exemple entraicircnant une grande fuite de peacutetrole ou un dysfonctionnement drsquoune usine de traitement de lrsquoeau deacutebouchant sur un deacuteversement drsquoeffluents dangereux ou encore une mauvaise manipulation de matiegraveres premiegraveres durant un deacutechargement provoquant un deacuteversement de produits contaminants Les conseacutequences de tels sinistres peuvent varier consideacuterablement selon lrsquoampleur les personnes ou lrsquoobjet affecteacutes Le point commun de ces eacuteveacutenements reacuteside dans la responsabiliteacute de lrsquoentreprise Celle-ci peut ecirctre ameneacutee agrave payer la remise en lrsquoeacutetat agrave mettre en place des mesures correctives du processus de production agrave payer des amendes et peacutenaliteacutes en cas de leacutesions corporelles ou encore agrave se deacutefendre contre les demandes de tiers

08

ARTHUR LUArthur Lu travaille dans le secteur de lrsquoassurance depuis pregraves de 20 ans exclusivement en responsabiliteacute environnementale En 2014 il rejoint AGCS comme Regional Practice Group Leader assurance environnementale pour lrsquoAmeacuterique du nord avant drsquoecirctre nommeacute directeur mondial de cette mecircme activiteacute en 2015

Lrsquoassurance environnementale couvre la responsabiliteacute leacutegale en cas drsquoatteinte agrave lrsquoenvironnementbull lrsquoindustrie chimique automobile aeacuteronautique pharmaceutique alimentairebull la responsabiliteacute civile de lrsquoentreprise et en seconde ligne celles du proprieacutetaire ou de lrsquoexploitant drsquoun programme de ses exeacutecutants des entreprises geacuteneacuterales ou speacutecialiseacuteesbull les eacutenergies renouve-lables les raffineries les usines peacutetrochimiques et chimiquesbull les services publics le tertiaire lrsquohocirctellerie les eacutecoles et universiteacuteshttpwwwagcsallianzcomservicesliability

09

PREVENTION DES RISqUES

Tina Baacke

Tina Baacke a rejoint AGCS en tant que directrice de la recherche dans le risque de catastrophe en octobre 2010 apregraves avoir travailleacute sept ans chez Allianz Re agrave Munich et agrave Singapour et dans une socieacuteteacute de gestion des risques encore auparavant Elle a ensuite eacuteteacute nommeacutee directrice mondiale de la gestion du risque de catastrophe Elle possegravede une formation drsquoingeacutenieur en agronomie speacutecialiseacutee dans le geacutenie environnemental Tina Baacke aime voyager faire de la randonneacutee la photographie et rencontrer des personnes de diffeacuterentes cultures Elle vit agrave Munich

Vous avez pris vos fonctions chez ARC il y a quelques mois quelle tacircche est la plus importante sur votre agenda ARC joue un rocircle important aupregraves de nos clients en les aidant drsquoabord agrave preacutevenir la survenue de sinistres En plus de leur offrir cette assistance nous voulons aussi leur proposer des services adapteacutes agrave des risques en constante eacutevolution Cela a toujours eacuteteacute important pour ARC et ccedila lrsquoest de plus en plus compte tenu de la complexiteacute croissante des risques et des interdeacutependances globales Crsquoest pourquoi nous eacutevaluons et mettons en place de nouvelles technologies en tirant le meilleur parti des systegravemes drsquoinformation geacuteographique (SIG) et en eacutetudiant les meacutegadonneacutees et les analyses pour confirmer nos eacutevaluations Nous travaillons eacutetroitement avec la Souscription et drsquoautres services pour avancer en ce sens Sur cette route nous poursuivons eacutegalement notre eacutetroite coopeacuteration avec nos clients en plus de notre offre nous eacutelaborons des services qursquoils ne peuvent mecircme pas encore imaginer Nous voulons anticiper les besoins

Vous travailliez preacuteceacutedemment dans la gestion du risque de catastrophe Comment votre connaissance de la modeacutelisation des pertes potentielles lieacutees aux catastrophes et du controcircle des cumuls vous aide-t-elle agrave diriger le vaste reacuteseau drsquoARC Lrsquoeacutevaluation et la mise en place de nouvelles technologies sont essentielles dans de nombreux domaines mais tout speacutecialement dans la gestion du risque de catastrophe et dans les activiteacutes drsquoARC Le monde de la modeacutelisation des catastrophes change continuellement il faut toujours garder un œil sur lrsquoeacutevolution du marcheacute mais aussi soutenir les ideacutees innovantes produites en interne De nombreuses technologies ne semblent pas de prime abord pertinentes dans notre activiteacute alors que nos clients pairs ou courtiers preacutefegraverent ne pas les neacutegliger et les utilisent En deacutefinitive nous pourrions ecirctre pris au deacutepourvu si nous ne deacutecidions pas drsquointroduire ces nouvelles technologies et ces outils innovants Il existe de nombreux paralleacutelismes avec le monde de la gestion des risques Par exemple nous devons

nous adapter rapidement aux risques nouveaux ou changeants offrir en permanence agrave nos clients les meilleurs services et tout en employant nos ressources efficacement Lrsquoeacutevaluation et lrsquoadoption de nouvelles technologies et la promotion de lrsquoinnovation jouent un rocircle essentiel dans cette deacutemarche

quelle est votre vision pour lrsquoeacutequipe drsquoARC sur les cinq prochaines anneacutees ARC peut srsquoappuyer sur des bases solides Il est eacutevidemment important que nous soyons reconnus en tant que leader de la souscription des risques techniques fournissant des services agrave valeur ajouteacutee comme lrsquoest AGCS Nous sommes deacutejagrave fortement centreacutes sur nos clients et nous deacuteveloppons pro-activement de nouveaux services ARC par lrsquoeacutevaluation de nouvelles technologies et la construction de solutions holistiques

Agrave lrsquoinstar du secteur de lrsquoassurance de plus en plus numeacuterique et reacuteagissant toujours plus vite aux demandes de la clientegravele la gestion des risques eacutevolue avec les nouvelles technologies et meacutethodes drsquoanalyse comme nous lrsquoexplique Tina Baacke

Rencontre avec la nouvelle directrice monde drsquoAllianz Risk Consulting (ARC)

ARC publie diffeacuterents guides sur la gestion le controcircle et lrsquoatteacutenuation de certains risques industriels Vous pouvez les consulter sur wwwagcsallianzcominsights

Entreposage frigorifique dans lrsquoindustrie pharmaceutique

u Cette rubrique Parlons techno eacutetudie les causes des pertes subies pendant lrsquoentreposage frigorifique dans les environnements pharmaceutiques et donne des conseils pour reacuteduire les sinistres et atteacutenuer les dommages

Punaises de lit quelques recommandations pour preacutevenir les infestations

u Ce bulletin indique ce qursquoil faut et ce qursquoil ne faut pas faire pour preacutevenir controcircler et surveiller les risques drsquoinfestation par les punaises de lit dans les bacirctiments commerciaux

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 5: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

05

ACTUALITEacuteS

Lrsquoactualiteacute drsquoAGCS et drsquoAllianzwwwagcsallianzcom

Un viaduc sans preacuteceacutedent assureacute par AGCS

AGCS Espagne a participeacute agrave la couverture drsquoun ouvrage exceptionnel le viaduc drsquoAlmonte constitue lrsquoeacuteleacutement majeur de la ligne agrave grande vitesse qui est en voie de construction au sud-ouest de lrsquoEspagne et reliera Madrid au Portugal

Le projet est meneacute par FCC Group la quatriegraveme entreprise de construction la plus importante drsquoEspagne en termes de chiffre drsquoaffaires et la douziegraveme au niveau europeacuteen FCC Group est surtout active dans les projets de construction et dans les affaires internationales

La construction du viaduc drsquoAlmonte marque un nouveau record mondial dans le domaine des ponts ferroviaires agrave arche en beacuteton Avec 996 megravetres de longueur et une porteacutee centrale de 384 megravetres il est aussi par sa longueur le troisiegraveme pont agrave arche en beacuteton tous domaines confondus Le projet a reccedilu la meacutedaille Gustav Lindenthal de lrsquoInternational Bridge Conference (IBC) qui chaque anneacutee reacutecompense la construction drsquoun pont exceptionnel

AGCS ouvre une filiale agrave SeacuteoulAGCS est le premier assureur non-vie agrave recevoir un agreacutement de la Commission des services financiers (FSC) sud-coreacuteenne pour ouvrir une filiale agrave Seacuteoul La Coreacutee du Sud constitue un gisement de croissance sur les segments de lrsquoassurance des entreprises et de speacutecialiteacutes Lrsquoaugmentation du nombre de projets drsquoinfrastructures importantes dans le transport ferroviaire les

ports et les meacutetros ainsi que lrsquoattention porteacutee agrave lrsquoenvironnement exigent des contrats drsquoassurance sur mesure et drsquoimportantes capaciteacutes De plus les piliers de lrsquoeacuteconomie coreacuteenne que sont les secteurs de lrsquoautomobile de lrsquoeacutelectronique et de la technologie de communication de pointe complegravetent les domaines drsquoexpertise speacutecialiseacutes drsquoAGCS

Premiegravere publication drsquoAGCS-Praedicat sur les risques des nanotechnologies

Le viaduc drsquoAlmonte en cours de construction

AGCS srsquoassocie agrave Praedicat pour identifier de nouveaux risques RC

AGCS a conclu un partenariat avec Praedicat une entreprise ameacutericaine drsquoanalyse technologique de lrsquoassurance en vue de bacirctir de nouvelles meacutethodes dans le domaine des risques de catastrophes systeacutemiques et drsquoouvrir de nouvelles perspectives sur les risques eacutemergents

En combinant les nouveaux modegraveles de preacutediction de Praedicat au processus de souscription drsquoAGCS et agrave une analyse inteacutegrale de son portefeuille de risques les deux partenaires cherchent agrave identifier la nouvelle geacuteneacuteration de risques de catastrophes et agrave deacutepasser ainsi les meacutethodes traditionnelles

Praedicat recourt agrave lrsquointelligence artificielle pour passer en revue un gros volume de donneacutees issues de revues scientifiques et en tirer des probabiliteacutes de risques de contentieux lieacutes agrave des produits ou des substances tout au long de leur cycle de vie Lrsquoamiante dont les dommages assureacutes sont estimeacutes agrave plus de 70 milliards de dollars jusqursquoen 2011 est un des exemples embleacutematiques drsquoune catastrophe drsquoorigine humaine

Ce partenariat a donneacute lieu agrave la publication commune AGCS-Praedicat du premier numeacutero drsquoune collection de bulletins sur les risques consacreacute aux nanotechnologies (voir page 4)

Phot

o C

iuda

d FF

C

Phot

o iS

tock

06

Eacutenergie offshore le nouvel environnement drsquoexploitation

Au cours de lrsquoanneacutee derniegravere le prix du peacutetrole est resteacute obstineacutement bas agrave un tiers environ de son record de 2008 avant de remonter leacutegegraverement ces derniers mois Le secteur de lrsquoeacutenergie a reacuteagi rapidement en preacutevision drsquoune peacuteriode prolongeacutee de bas prix du peacutetrole que certains appellent laquo lower for longer raquo (plus bas pour longtemps) ou laquo la nouvelle normaliteacute raquo

Crsquoest ainsi que les compagnies peacutetroliegraveres offshore et les prestataires de services ont adapteacute leurs modegraveles eacuteconomiques par une baisse des charges drsquoexploitation et des deacutepenses drsquoinvestissement une diminution du personnel et des prestataires ainsi qursquoune reacuteduction des opeacuterations drsquoexploration Les deacutepenses drsquoinvestissement aux Eacutetats-Unis ont chuteacute de 36 en 2015 et de 25 en 20161 tandis que les tarifs journaliers des entreprises de forage ont baisseacute de 65 par rapport agrave leur plus haut

Sortant drsquoune peacuteriode drsquoexpansion les compagnies peacutetroliegraveres et gaziegraveres disposaient certes drsquoexcellentes reacuteserves financiegraveres mais la reacuteduction des coucircts a eacuteteacute plus que brutale et a toucheacute en particulier les entreprises de forage et autres prestataires de services

Conseacutequences des reacuteductions de coucirctsLes mesures de reacuteduction des coucircts peuvent preacuteoccuper les assureurs en raison des possibles reacutepercussions sur les niveaux de maintenance et par conseacutequent sur la freacutequence des sinistres Lrsquoanneacutee derniegravere les assureurs ont craint que la reacuteduction des coucircts puisse influer sur les regravegles de santeacute et de seacutecuriteacute notamment pour certaines entreprises drsquoinfrastructure eacutenergeacutetique situeacutees en amont

Lrsquoattention est de plus en plus souvent porteacutee sur la soliditeacute financiegravere et la capaciteacute des entreprises agrave garantir leurs budgets de maintenance et agrave retenir les professionnels expeacuterimenteacutes au sein de leur personnel

Pour lrsquoinstant il ne srsquoest produit aucune hausse geacuteneacuterale de la freacutequence des sinistres et la reacuteduction des budgets pourrait ecirctre compenseacutee par une baisse du nombre de forages et la neacutecessiteacute de proteacuteger la reacuteputation des entreprises

Risques lieacutes aux plateformesCet environnement drsquoexploitation difficile soulegraveve eacutegalement de nouveaux deacutefis pour les assureurs Les faibles prix du peacutetrole ont provoqueacute une baisse mondiale des taux drsquoutilisation des plateformes qui sont passeacutes de 90 en 2015 agrave environ 68 deacutebut 20172 Cela signifie que de nombreuses plateformes ont eacuteteacute mises agrave lrsquoarrecirct provisoirement ou agrave long terme Ce nombre eacuteleveacute de plateformes inexploiteacutees estimeacute aujourdrsquohui agrave environ 350 entraicircne une seacuterie de risques pour les compagnies peacutetroliegraveres les entreprises de forage et leurs assureurs

Les plateformes sont conccedilues pour fonctionner et se deacutegradent plus rapidement si elles ne sont pas utiliseacutees Un entreposage en grand nombre sur un mecircme site souvent dans des zones exposeacutees aux ouragans peut souvent creacuteer un risque de cumul

En effet des plateformes qui peuvent valoir jusqursquoagrave 500 millions de $ lrsquouniteacute sont entreposeacutees souvent agrave seulement quelques megravetres les unes des autres dans des points du monde exposeacutes agrave diffeacuterents risques Le controcircle du cumul des risques de catastrophes naturelles srsquoavegravere un problegraveme presque insolvable

Pour les opeacuterateurs peacutetroliers et gaziers les prestataires de services et les assureurs la reacuteponse agrave la laquo nouvelle normaliteacute raquo passe par la gestion de lrsquoefficaciteacute opeacuterationnelle et du risque

Agrave lrsquoinstar des assureurs les compagnies peacutetroliegraveres doivent eacutelaborer une planification agrave long terme Malgreacute la difficulteacute des conditions de marcheacute actuelles la demande de peacutetrole continue de progresser avec la croissance de la population Et la reacuteduction de lrsquoexploration devrait entraicircner agrave terme un eacutecart entre lrsquooffre et la demande

Les compagnies qui survivront dans les prochaines anneacutees et qui maintiendront leur part de marcheacute seront bien positionneacutees lorsque le marcheacute repartira agrave la hausse

Consultez lrsquointeacutegraliteacute du rapport eacutetabli par Steffen Halscheidt directeur mondial produits secteur eacutenergie chez AGCS sur wwwagcsallianzcominsights

Les entreprises du secteur de lrsquoeacutenergie connaissent une des peacuteriodes les plus difficiles depuis des deacutecennies Et lrsquoeacutevolution des conditions de marcheacute fait apparaicirctre de nouveaux risques

1 Capital expenditures to be squeezed further in 2016 Oil and Gas Journal 2 IHS Markit Rig Base 2017

Les taux drsquoutilisation des plateformes ont sensiblement chuteacute

Phot

o iS

tock

EN BREF

07

IN BRIEFEN BREF

Loss LogQuelles sont les principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Les entreprises sont confronteacutees agrave une hausse des sinistres en responsabiliteacute lieacutes aux risques environnementaux de produits deacutefectueux et de rappel selon la troisiegraveme eacutedition de Global Claims Review Publieacutee par AGCS cette eacutetude recense les principales causes de sinistres en responsabiliteacute agrave partir drsquoune analyse de plus de 100 000 demandes drsquoindemnisation

Les conseacutequences des produits ou travaux deacutefectueux sont la principale cause de sinistre repreacutesentant pregraves drsquoun quart (23 ) du montant total des demandes drsquoindemnisation Lrsquoanalyse montre qursquoun sinistre coucircte en moyenne plus de 260 000 euros (280 000 dollars) et que le nombre drsquoincidents est en hausse depuis le renforcement des disposi-tions sur la seacutecuriteacute des produits et du lieu de travail Crsquoest ainsi la premiegravere cause de sinistre pour les entreprises eacutetablies au Royaume-Uni en Allemagne en France en Espagne et en Afrique du Sud

Le rapport indique eacutegalement que les assureurs con-statent une hausse sensible des sinistres lieacutes agrave la responsabiliteacute en matiegravere drsquoenvironnement due aux secteurs minier et de la construction Crsquoest notam-ment le cas en Ameacuterique latine (Breacutesil) et en Asie avec le durcissement de la leacutegislation relative agrave la pollution et lrsquoaction des reacutegulateurs Un sinistre moyen coucircte aux entreprises plus de 25 millions de dollars mais ces coucircts peuvent ecirctre consideacuterablement accrus dans le cas de catastrophes majeures

La deacutegradation accidentelle des locaux des biens ou de machines coucircteuses repreacutesente la premiegravere cause de sinistre en responsabiliteacute pour les entreprises eacutetablies agrave Hong-Kong et agrave Singapour Quant agrave lrsquoerreur humaine elle est la premiegravere cause de sinistres en Australie et en Nouvelle-Zeacutelande

Principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Vous pouvez consulter lrsquointeacutegraliteacute du rapport Global Claims Review Liability In Focus sur wwwagcsallianzcominsights

Collision accident

Dommages causeacutes agrave lrsquoenvironnement

Produittravail deacutefectueux

Dommage accidentel

Erreur humaine

en fonction du montant drsquoindemnisation Nombre total de sinistres analyseacutes 100 073 Cette analyse ne comprend pas les indemnisations au titre des lignes financiegraveres Source Allianz Global Corporate amp Specialtyrdquo

IN BRIEF4 questions agravehellip

Lrsquoassurance environnementale est un marcheacute agrave forte croissance couvrant la pollution industrielle jusqursquoaux pandeacutemies Pour les entreprises les responsabiliteacutes peuvent ecirctre tregraves coucircteuses et durables

Arthur Ludirecteur monde de lrsquoassurance responsabiliteacute environnementale AGCS

quels sont les risques drsquointerruption drsquoactiviteacute que les entreprises doivent affronter en cas de sinistre environnemental On observe de nombreux risques eacutemergents tels que des arrecircts sans dommages mateacuteriels engendreacutes par la violence politique les gregraveves ou les attaques terroristes Ces risques recegravelent drsquoailleurs une porteacutee environnementale Durant mes 20 ans de souscription environnementale jrsquoai pu constater que ces couvertures suppleacutementaires ont souvent eacuteteacute laisseacutees de cocircteacute ou sous-estimeacutees Si de nombreuses solutions sont proposeacutees dans lrsquooffre de base certaines couvertures speacutecifiques sont exclues du contrat Il est important de rappeler que les sinistres environnementaux ne sont geacuteneacuteralement pas couverts par les offres traditionnelles drsquointerruption drsquoactiviteacute drsquoougrave la neacutecessiteacute drsquoune assurance speacutecifique Les pertes drsquoexploitation et les charges suppleacutementaires sont les principaux problegravemes auxquels les entreprises doivent faire face lors de ce type de sinistre

quelles sont les couvertures offertes par AGCS et en quoi se deacutemarquent-elles Les contrats drsquoassurance environnementale sont conccedilus pour couvrir les risques preacuteceacutedemment eacutevoqueacutes Lrsquooffre drsquoAGCS porte sur les sinistres affectant les installations comme les locaux usines entrepocircts ou magasins par exemple Nous avons aussi des contrats pour les secteurs de la construction couvrant le risque de pollution induit par lrsquoactiviteacute de nos clients Nos produits sont comparables agrave ceux du marcheacute mais notre approche des clients et notre technique de souscription font la diffeacuterence Nous eacutelaborons des programmes sur mesure qui srsquointegravegrent dans la strateacutegie de gestion des risques de nos clients et leur apportent ainsi une solution optimiseacutee Enfin notre eacutequipe drsquoassurance internationale eacutelabore speacutecifiquement des programmes deacuteployeacutes agrave lrsquoeacutechelle mondiale pour nos clients

qursquoest-ce que la responsabiliteacute environnementale La responsabiliteacute environnementale porte sur les dommages agrave lrsquoenvironnement et par conseacutequence sur la santeacute publique Il y a quelques dizaines drsquoanneacutees ce segment de lrsquoassurance est neacute pour couvrir des sinistres difficilement cateacutegorisables au sein de lrsquoassurance dommages tels que les pollutions graduelles les coucircts de deacutecontamination ou de nettoyage lrsquoeacutevacuation des polluants la prolifeacuteration microbienne ainsi que les dommages sur des actifs non deacutetenus tels que les biens loueacutes ou la gestion des deacutechets Ce type de risques justifiait la creacuteation drsquoune nouvelle ligne de produits drsquoassurance Aujourdrsquohui le marcheacute mondial de la responsabiliteacute environnementale est en pleine expansion et son volume de primes brutes atteint 2 agrave 3 milliards de dollars

quelles sont les conseacutequences drsquoun sinistre environnemental pour une entreprise Les sinistres environnementaux souvent tregraves coucircteux pour les entreprises peuvent survenir dans des circonstances tregraves diverses une explosion dans une raffinerie par exemple entraicircnant une grande fuite de peacutetrole ou un dysfonctionnement drsquoune usine de traitement de lrsquoeau deacutebouchant sur un deacuteversement drsquoeffluents dangereux ou encore une mauvaise manipulation de matiegraveres premiegraveres durant un deacutechargement provoquant un deacuteversement de produits contaminants Les conseacutequences de tels sinistres peuvent varier consideacuterablement selon lrsquoampleur les personnes ou lrsquoobjet affecteacutes Le point commun de ces eacuteveacutenements reacuteside dans la responsabiliteacute de lrsquoentreprise Celle-ci peut ecirctre ameneacutee agrave payer la remise en lrsquoeacutetat agrave mettre en place des mesures correctives du processus de production agrave payer des amendes et peacutenaliteacutes en cas de leacutesions corporelles ou encore agrave se deacutefendre contre les demandes de tiers

08

ARTHUR LUArthur Lu travaille dans le secteur de lrsquoassurance depuis pregraves de 20 ans exclusivement en responsabiliteacute environnementale En 2014 il rejoint AGCS comme Regional Practice Group Leader assurance environnementale pour lrsquoAmeacuterique du nord avant drsquoecirctre nommeacute directeur mondial de cette mecircme activiteacute en 2015

Lrsquoassurance environnementale couvre la responsabiliteacute leacutegale en cas drsquoatteinte agrave lrsquoenvironnementbull lrsquoindustrie chimique automobile aeacuteronautique pharmaceutique alimentairebull la responsabiliteacute civile de lrsquoentreprise et en seconde ligne celles du proprieacutetaire ou de lrsquoexploitant drsquoun programme de ses exeacutecutants des entreprises geacuteneacuterales ou speacutecialiseacuteesbull les eacutenergies renouve-lables les raffineries les usines peacutetrochimiques et chimiquesbull les services publics le tertiaire lrsquohocirctellerie les eacutecoles et universiteacuteshttpwwwagcsallianzcomservicesliability

09

PREVENTION DES RISqUES

Tina Baacke

Tina Baacke a rejoint AGCS en tant que directrice de la recherche dans le risque de catastrophe en octobre 2010 apregraves avoir travailleacute sept ans chez Allianz Re agrave Munich et agrave Singapour et dans une socieacuteteacute de gestion des risques encore auparavant Elle a ensuite eacuteteacute nommeacutee directrice mondiale de la gestion du risque de catastrophe Elle possegravede une formation drsquoingeacutenieur en agronomie speacutecialiseacutee dans le geacutenie environnemental Tina Baacke aime voyager faire de la randonneacutee la photographie et rencontrer des personnes de diffeacuterentes cultures Elle vit agrave Munich

Vous avez pris vos fonctions chez ARC il y a quelques mois quelle tacircche est la plus importante sur votre agenda ARC joue un rocircle important aupregraves de nos clients en les aidant drsquoabord agrave preacutevenir la survenue de sinistres En plus de leur offrir cette assistance nous voulons aussi leur proposer des services adapteacutes agrave des risques en constante eacutevolution Cela a toujours eacuteteacute important pour ARC et ccedila lrsquoest de plus en plus compte tenu de la complexiteacute croissante des risques et des interdeacutependances globales Crsquoest pourquoi nous eacutevaluons et mettons en place de nouvelles technologies en tirant le meilleur parti des systegravemes drsquoinformation geacuteographique (SIG) et en eacutetudiant les meacutegadonneacutees et les analyses pour confirmer nos eacutevaluations Nous travaillons eacutetroitement avec la Souscription et drsquoautres services pour avancer en ce sens Sur cette route nous poursuivons eacutegalement notre eacutetroite coopeacuteration avec nos clients en plus de notre offre nous eacutelaborons des services qursquoils ne peuvent mecircme pas encore imaginer Nous voulons anticiper les besoins

Vous travailliez preacuteceacutedemment dans la gestion du risque de catastrophe Comment votre connaissance de la modeacutelisation des pertes potentielles lieacutees aux catastrophes et du controcircle des cumuls vous aide-t-elle agrave diriger le vaste reacuteseau drsquoARC Lrsquoeacutevaluation et la mise en place de nouvelles technologies sont essentielles dans de nombreux domaines mais tout speacutecialement dans la gestion du risque de catastrophe et dans les activiteacutes drsquoARC Le monde de la modeacutelisation des catastrophes change continuellement il faut toujours garder un œil sur lrsquoeacutevolution du marcheacute mais aussi soutenir les ideacutees innovantes produites en interne De nombreuses technologies ne semblent pas de prime abord pertinentes dans notre activiteacute alors que nos clients pairs ou courtiers preacutefegraverent ne pas les neacutegliger et les utilisent En deacutefinitive nous pourrions ecirctre pris au deacutepourvu si nous ne deacutecidions pas drsquointroduire ces nouvelles technologies et ces outils innovants Il existe de nombreux paralleacutelismes avec le monde de la gestion des risques Par exemple nous devons

nous adapter rapidement aux risques nouveaux ou changeants offrir en permanence agrave nos clients les meilleurs services et tout en employant nos ressources efficacement Lrsquoeacutevaluation et lrsquoadoption de nouvelles technologies et la promotion de lrsquoinnovation jouent un rocircle essentiel dans cette deacutemarche

quelle est votre vision pour lrsquoeacutequipe drsquoARC sur les cinq prochaines anneacutees ARC peut srsquoappuyer sur des bases solides Il est eacutevidemment important que nous soyons reconnus en tant que leader de la souscription des risques techniques fournissant des services agrave valeur ajouteacutee comme lrsquoest AGCS Nous sommes deacutejagrave fortement centreacutes sur nos clients et nous deacuteveloppons pro-activement de nouveaux services ARC par lrsquoeacutevaluation de nouvelles technologies et la construction de solutions holistiques

Agrave lrsquoinstar du secteur de lrsquoassurance de plus en plus numeacuterique et reacuteagissant toujours plus vite aux demandes de la clientegravele la gestion des risques eacutevolue avec les nouvelles technologies et meacutethodes drsquoanalyse comme nous lrsquoexplique Tina Baacke

Rencontre avec la nouvelle directrice monde drsquoAllianz Risk Consulting (ARC)

ARC publie diffeacuterents guides sur la gestion le controcircle et lrsquoatteacutenuation de certains risques industriels Vous pouvez les consulter sur wwwagcsallianzcominsights

Entreposage frigorifique dans lrsquoindustrie pharmaceutique

u Cette rubrique Parlons techno eacutetudie les causes des pertes subies pendant lrsquoentreposage frigorifique dans les environnements pharmaceutiques et donne des conseils pour reacuteduire les sinistres et atteacutenuer les dommages

Punaises de lit quelques recommandations pour preacutevenir les infestations

u Ce bulletin indique ce qursquoil faut et ce qursquoil ne faut pas faire pour preacutevenir controcircler et surveiller les risques drsquoinfestation par les punaises de lit dans les bacirctiments commerciaux

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 6: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

06

Eacutenergie offshore le nouvel environnement drsquoexploitation

Au cours de lrsquoanneacutee derniegravere le prix du peacutetrole est resteacute obstineacutement bas agrave un tiers environ de son record de 2008 avant de remonter leacutegegraverement ces derniers mois Le secteur de lrsquoeacutenergie a reacuteagi rapidement en preacutevision drsquoune peacuteriode prolongeacutee de bas prix du peacutetrole que certains appellent laquo lower for longer raquo (plus bas pour longtemps) ou laquo la nouvelle normaliteacute raquo

Crsquoest ainsi que les compagnies peacutetroliegraveres offshore et les prestataires de services ont adapteacute leurs modegraveles eacuteconomiques par une baisse des charges drsquoexploitation et des deacutepenses drsquoinvestissement une diminution du personnel et des prestataires ainsi qursquoune reacuteduction des opeacuterations drsquoexploration Les deacutepenses drsquoinvestissement aux Eacutetats-Unis ont chuteacute de 36 en 2015 et de 25 en 20161 tandis que les tarifs journaliers des entreprises de forage ont baisseacute de 65 par rapport agrave leur plus haut

Sortant drsquoune peacuteriode drsquoexpansion les compagnies peacutetroliegraveres et gaziegraveres disposaient certes drsquoexcellentes reacuteserves financiegraveres mais la reacuteduction des coucircts a eacuteteacute plus que brutale et a toucheacute en particulier les entreprises de forage et autres prestataires de services

Conseacutequences des reacuteductions de coucirctsLes mesures de reacuteduction des coucircts peuvent preacuteoccuper les assureurs en raison des possibles reacutepercussions sur les niveaux de maintenance et par conseacutequent sur la freacutequence des sinistres Lrsquoanneacutee derniegravere les assureurs ont craint que la reacuteduction des coucircts puisse influer sur les regravegles de santeacute et de seacutecuriteacute notamment pour certaines entreprises drsquoinfrastructure eacutenergeacutetique situeacutees en amont

Lrsquoattention est de plus en plus souvent porteacutee sur la soliditeacute financiegravere et la capaciteacute des entreprises agrave garantir leurs budgets de maintenance et agrave retenir les professionnels expeacuterimenteacutes au sein de leur personnel

Pour lrsquoinstant il ne srsquoest produit aucune hausse geacuteneacuterale de la freacutequence des sinistres et la reacuteduction des budgets pourrait ecirctre compenseacutee par une baisse du nombre de forages et la neacutecessiteacute de proteacuteger la reacuteputation des entreprises

Risques lieacutes aux plateformesCet environnement drsquoexploitation difficile soulegraveve eacutegalement de nouveaux deacutefis pour les assureurs Les faibles prix du peacutetrole ont provoqueacute une baisse mondiale des taux drsquoutilisation des plateformes qui sont passeacutes de 90 en 2015 agrave environ 68 deacutebut 20172 Cela signifie que de nombreuses plateformes ont eacuteteacute mises agrave lrsquoarrecirct provisoirement ou agrave long terme Ce nombre eacuteleveacute de plateformes inexploiteacutees estimeacute aujourdrsquohui agrave environ 350 entraicircne une seacuterie de risques pour les compagnies peacutetroliegraveres les entreprises de forage et leurs assureurs

Les plateformes sont conccedilues pour fonctionner et se deacutegradent plus rapidement si elles ne sont pas utiliseacutees Un entreposage en grand nombre sur un mecircme site souvent dans des zones exposeacutees aux ouragans peut souvent creacuteer un risque de cumul

En effet des plateformes qui peuvent valoir jusqursquoagrave 500 millions de $ lrsquouniteacute sont entreposeacutees souvent agrave seulement quelques megravetres les unes des autres dans des points du monde exposeacutes agrave diffeacuterents risques Le controcircle du cumul des risques de catastrophes naturelles srsquoavegravere un problegraveme presque insolvable

Pour les opeacuterateurs peacutetroliers et gaziers les prestataires de services et les assureurs la reacuteponse agrave la laquo nouvelle normaliteacute raquo passe par la gestion de lrsquoefficaciteacute opeacuterationnelle et du risque

Agrave lrsquoinstar des assureurs les compagnies peacutetroliegraveres doivent eacutelaborer une planification agrave long terme Malgreacute la difficulteacute des conditions de marcheacute actuelles la demande de peacutetrole continue de progresser avec la croissance de la population Et la reacuteduction de lrsquoexploration devrait entraicircner agrave terme un eacutecart entre lrsquooffre et la demande

Les compagnies qui survivront dans les prochaines anneacutees et qui maintiendront leur part de marcheacute seront bien positionneacutees lorsque le marcheacute repartira agrave la hausse

Consultez lrsquointeacutegraliteacute du rapport eacutetabli par Steffen Halscheidt directeur mondial produits secteur eacutenergie chez AGCS sur wwwagcsallianzcominsights

Les entreprises du secteur de lrsquoeacutenergie connaissent une des peacuteriodes les plus difficiles depuis des deacutecennies Et lrsquoeacutevolution des conditions de marcheacute fait apparaicirctre de nouveaux risques

1 Capital expenditures to be squeezed further in 2016 Oil and Gas Journal 2 IHS Markit Rig Base 2017

Les taux drsquoutilisation des plateformes ont sensiblement chuteacute

Phot

o iS

tock

EN BREF

07

IN BRIEFEN BREF

Loss LogQuelles sont les principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Les entreprises sont confronteacutees agrave une hausse des sinistres en responsabiliteacute lieacutes aux risques environnementaux de produits deacutefectueux et de rappel selon la troisiegraveme eacutedition de Global Claims Review Publieacutee par AGCS cette eacutetude recense les principales causes de sinistres en responsabiliteacute agrave partir drsquoune analyse de plus de 100 000 demandes drsquoindemnisation

Les conseacutequences des produits ou travaux deacutefectueux sont la principale cause de sinistre repreacutesentant pregraves drsquoun quart (23 ) du montant total des demandes drsquoindemnisation Lrsquoanalyse montre qursquoun sinistre coucircte en moyenne plus de 260 000 euros (280 000 dollars) et que le nombre drsquoincidents est en hausse depuis le renforcement des disposi-tions sur la seacutecuriteacute des produits et du lieu de travail Crsquoest ainsi la premiegravere cause de sinistre pour les entreprises eacutetablies au Royaume-Uni en Allemagne en France en Espagne et en Afrique du Sud

Le rapport indique eacutegalement que les assureurs con-statent une hausse sensible des sinistres lieacutes agrave la responsabiliteacute en matiegravere drsquoenvironnement due aux secteurs minier et de la construction Crsquoest notam-ment le cas en Ameacuterique latine (Breacutesil) et en Asie avec le durcissement de la leacutegislation relative agrave la pollution et lrsquoaction des reacutegulateurs Un sinistre moyen coucircte aux entreprises plus de 25 millions de dollars mais ces coucircts peuvent ecirctre consideacuterablement accrus dans le cas de catastrophes majeures

La deacutegradation accidentelle des locaux des biens ou de machines coucircteuses repreacutesente la premiegravere cause de sinistre en responsabiliteacute pour les entreprises eacutetablies agrave Hong-Kong et agrave Singapour Quant agrave lrsquoerreur humaine elle est la premiegravere cause de sinistres en Australie et en Nouvelle-Zeacutelande

Principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Vous pouvez consulter lrsquointeacutegraliteacute du rapport Global Claims Review Liability In Focus sur wwwagcsallianzcominsights

Collision accident

Dommages causeacutes agrave lrsquoenvironnement

Produittravail deacutefectueux

Dommage accidentel

Erreur humaine

en fonction du montant drsquoindemnisation Nombre total de sinistres analyseacutes 100 073 Cette analyse ne comprend pas les indemnisations au titre des lignes financiegraveres Source Allianz Global Corporate amp Specialtyrdquo

IN BRIEF4 questions agravehellip

Lrsquoassurance environnementale est un marcheacute agrave forte croissance couvrant la pollution industrielle jusqursquoaux pandeacutemies Pour les entreprises les responsabiliteacutes peuvent ecirctre tregraves coucircteuses et durables

Arthur Ludirecteur monde de lrsquoassurance responsabiliteacute environnementale AGCS

quels sont les risques drsquointerruption drsquoactiviteacute que les entreprises doivent affronter en cas de sinistre environnemental On observe de nombreux risques eacutemergents tels que des arrecircts sans dommages mateacuteriels engendreacutes par la violence politique les gregraveves ou les attaques terroristes Ces risques recegravelent drsquoailleurs une porteacutee environnementale Durant mes 20 ans de souscription environnementale jrsquoai pu constater que ces couvertures suppleacutementaires ont souvent eacuteteacute laisseacutees de cocircteacute ou sous-estimeacutees Si de nombreuses solutions sont proposeacutees dans lrsquooffre de base certaines couvertures speacutecifiques sont exclues du contrat Il est important de rappeler que les sinistres environnementaux ne sont geacuteneacuteralement pas couverts par les offres traditionnelles drsquointerruption drsquoactiviteacute drsquoougrave la neacutecessiteacute drsquoune assurance speacutecifique Les pertes drsquoexploitation et les charges suppleacutementaires sont les principaux problegravemes auxquels les entreprises doivent faire face lors de ce type de sinistre

quelles sont les couvertures offertes par AGCS et en quoi se deacutemarquent-elles Les contrats drsquoassurance environnementale sont conccedilus pour couvrir les risques preacuteceacutedemment eacutevoqueacutes Lrsquooffre drsquoAGCS porte sur les sinistres affectant les installations comme les locaux usines entrepocircts ou magasins par exemple Nous avons aussi des contrats pour les secteurs de la construction couvrant le risque de pollution induit par lrsquoactiviteacute de nos clients Nos produits sont comparables agrave ceux du marcheacute mais notre approche des clients et notre technique de souscription font la diffeacuterence Nous eacutelaborons des programmes sur mesure qui srsquointegravegrent dans la strateacutegie de gestion des risques de nos clients et leur apportent ainsi une solution optimiseacutee Enfin notre eacutequipe drsquoassurance internationale eacutelabore speacutecifiquement des programmes deacuteployeacutes agrave lrsquoeacutechelle mondiale pour nos clients

qursquoest-ce que la responsabiliteacute environnementale La responsabiliteacute environnementale porte sur les dommages agrave lrsquoenvironnement et par conseacutequence sur la santeacute publique Il y a quelques dizaines drsquoanneacutees ce segment de lrsquoassurance est neacute pour couvrir des sinistres difficilement cateacutegorisables au sein de lrsquoassurance dommages tels que les pollutions graduelles les coucircts de deacutecontamination ou de nettoyage lrsquoeacutevacuation des polluants la prolifeacuteration microbienne ainsi que les dommages sur des actifs non deacutetenus tels que les biens loueacutes ou la gestion des deacutechets Ce type de risques justifiait la creacuteation drsquoune nouvelle ligne de produits drsquoassurance Aujourdrsquohui le marcheacute mondial de la responsabiliteacute environnementale est en pleine expansion et son volume de primes brutes atteint 2 agrave 3 milliards de dollars

quelles sont les conseacutequences drsquoun sinistre environnemental pour une entreprise Les sinistres environnementaux souvent tregraves coucircteux pour les entreprises peuvent survenir dans des circonstances tregraves diverses une explosion dans une raffinerie par exemple entraicircnant une grande fuite de peacutetrole ou un dysfonctionnement drsquoune usine de traitement de lrsquoeau deacutebouchant sur un deacuteversement drsquoeffluents dangereux ou encore une mauvaise manipulation de matiegraveres premiegraveres durant un deacutechargement provoquant un deacuteversement de produits contaminants Les conseacutequences de tels sinistres peuvent varier consideacuterablement selon lrsquoampleur les personnes ou lrsquoobjet affecteacutes Le point commun de ces eacuteveacutenements reacuteside dans la responsabiliteacute de lrsquoentreprise Celle-ci peut ecirctre ameneacutee agrave payer la remise en lrsquoeacutetat agrave mettre en place des mesures correctives du processus de production agrave payer des amendes et peacutenaliteacutes en cas de leacutesions corporelles ou encore agrave se deacutefendre contre les demandes de tiers

08

ARTHUR LUArthur Lu travaille dans le secteur de lrsquoassurance depuis pregraves de 20 ans exclusivement en responsabiliteacute environnementale En 2014 il rejoint AGCS comme Regional Practice Group Leader assurance environnementale pour lrsquoAmeacuterique du nord avant drsquoecirctre nommeacute directeur mondial de cette mecircme activiteacute en 2015

Lrsquoassurance environnementale couvre la responsabiliteacute leacutegale en cas drsquoatteinte agrave lrsquoenvironnementbull lrsquoindustrie chimique automobile aeacuteronautique pharmaceutique alimentairebull la responsabiliteacute civile de lrsquoentreprise et en seconde ligne celles du proprieacutetaire ou de lrsquoexploitant drsquoun programme de ses exeacutecutants des entreprises geacuteneacuterales ou speacutecialiseacuteesbull les eacutenergies renouve-lables les raffineries les usines peacutetrochimiques et chimiquesbull les services publics le tertiaire lrsquohocirctellerie les eacutecoles et universiteacuteshttpwwwagcsallianzcomservicesliability

09

PREVENTION DES RISqUES

Tina Baacke

Tina Baacke a rejoint AGCS en tant que directrice de la recherche dans le risque de catastrophe en octobre 2010 apregraves avoir travailleacute sept ans chez Allianz Re agrave Munich et agrave Singapour et dans une socieacuteteacute de gestion des risques encore auparavant Elle a ensuite eacuteteacute nommeacutee directrice mondiale de la gestion du risque de catastrophe Elle possegravede une formation drsquoingeacutenieur en agronomie speacutecialiseacutee dans le geacutenie environnemental Tina Baacke aime voyager faire de la randonneacutee la photographie et rencontrer des personnes de diffeacuterentes cultures Elle vit agrave Munich

Vous avez pris vos fonctions chez ARC il y a quelques mois quelle tacircche est la plus importante sur votre agenda ARC joue un rocircle important aupregraves de nos clients en les aidant drsquoabord agrave preacutevenir la survenue de sinistres En plus de leur offrir cette assistance nous voulons aussi leur proposer des services adapteacutes agrave des risques en constante eacutevolution Cela a toujours eacuteteacute important pour ARC et ccedila lrsquoest de plus en plus compte tenu de la complexiteacute croissante des risques et des interdeacutependances globales Crsquoest pourquoi nous eacutevaluons et mettons en place de nouvelles technologies en tirant le meilleur parti des systegravemes drsquoinformation geacuteographique (SIG) et en eacutetudiant les meacutegadonneacutees et les analyses pour confirmer nos eacutevaluations Nous travaillons eacutetroitement avec la Souscription et drsquoautres services pour avancer en ce sens Sur cette route nous poursuivons eacutegalement notre eacutetroite coopeacuteration avec nos clients en plus de notre offre nous eacutelaborons des services qursquoils ne peuvent mecircme pas encore imaginer Nous voulons anticiper les besoins

Vous travailliez preacuteceacutedemment dans la gestion du risque de catastrophe Comment votre connaissance de la modeacutelisation des pertes potentielles lieacutees aux catastrophes et du controcircle des cumuls vous aide-t-elle agrave diriger le vaste reacuteseau drsquoARC Lrsquoeacutevaluation et la mise en place de nouvelles technologies sont essentielles dans de nombreux domaines mais tout speacutecialement dans la gestion du risque de catastrophe et dans les activiteacutes drsquoARC Le monde de la modeacutelisation des catastrophes change continuellement il faut toujours garder un œil sur lrsquoeacutevolution du marcheacute mais aussi soutenir les ideacutees innovantes produites en interne De nombreuses technologies ne semblent pas de prime abord pertinentes dans notre activiteacute alors que nos clients pairs ou courtiers preacutefegraverent ne pas les neacutegliger et les utilisent En deacutefinitive nous pourrions ecirctre pris au deacutepourvu si nous ne deacutecidions pas drsquointroduire ces nouvelles technologies et ces outils innovants Il existe de nombreux paralleacutelismes avec le monde de la gestion des risques Par exemple nous devons

nous adapter rapidement aux risques nouveaux ou changeants offrir en permanence agrave nos clients les meilleurs services et tout en employant nos ressources efficacement Lrsquoeacutevaluation et lrsquoadoption de nouvelles technologies et la promotion de lrsquoinnovation jouent un rocircle essentiel dans cette deacutemarche

quelle est votre vision pour lrsquoeacutequipe drsquoARC sur les cinq prochaines anneacutees ARC peut srsquoappuyer sur des bases solides Il est eacutevidemment important que nous soyons reconnus en tant que leader de la souscription des risques techniques fournissant des services agrave valeur ajouteacutee comme lrsquoest AGCS Nous sommes deacutejagrave fortement centreacutes sur nos clients et nous deacuteveloppons pro-activement de nouveaux services ARC par lrsquoeacutevaluation de nouvelles technologies et la construction de solutions holistiques

Agrave lrsquoinstar du secteur de lrsquoassurance de plus en plus numeacuterique et reacuteagissant toujours plus vite aux demandes de la clientegravele la gestion des risques eacutevolue avec les nouvelles technologies et meacutethodes drsquoanalyse comme nous lrsquoexplique Tina Baacke

Rencontre avec la nouvelle directrice monde drsquoAllianz Risk Consulting (ARC)

ARC publie diffeacuterents guides sur la gestion le controcircle et lrsquoatteacutenuation de certains risques industriels Vous pouvez les consulter sur wwwagcsallianzcominsights

Entreposage frigorifique dans lrsquoindustrie pharmaceutique

u Cette rubrique Parlons techno eacutetudie les causes des pertes subies pendant lrsquoentreposage frigorifique dans les environnements pharmaceutiques et donne des conseils pour reacuteduire les sinistres et atteacutenuer les dommages

Punaises de lit quelques recommandations pour preacutevenir les infestations

u Ce bulletin indique ce qursquoil faut et ce qursquoil ne faut pas faire pour preacutevenir controcircler et surveiller les risques drsquoinfestation par les punaises de lit dans les bacirctiments commerciaux

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 7: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

07

IN BRIEFEN BREF

Loss LogQuelles sont les principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Les entreprises sont confronteacutees agrave une hausse des sinistres en responsabiliteacute lieacutes aux risques environnementaux de produits deacutefectueux et de rappel selon la troisiegraveme eacutedition de Global Claims Review Publieacutee par AGCS cette eacutetude recense les principales causes de sinistres en responsabiliteacute agrave partir drsquoune analyse de plus de 100 000 demandes drsquoindemnisation

Les conseacutequences des produits ou travaux deacutefectueux sont la principale cause de sinistre repreacutesentant pregraves drsquoun quart (23 ) du montant total des demandes drsquoindemnisation Lrsquoanalyse montre qursquoun sinistre coucircte en moyenne plus de 260 000 euros (280 000 dollars) et que le nombre drsquoincidents est en hausse depuis le renforcement des disposi-tions sur la seacutecuriteacute des produits et du lieu de travail Crsquoest ainsi la premiegravere cause de sinistre pour les entreprises eacutetablies au Royaume-Uni en Allemagne en France en Espagne et en Afrique du Sud

Le rapport indique eacutegalement que les assureurs con-statent une hausse sensible des sinistres lieacutes agrave la responsabiliteacute en matiegravere drsquoenvironnement due aux secteurs minier et de la construction Crsquoest notam-ment le cas en Ameacuterique latine (Breacutesil) et en Asie avec le durcissement de la leacutegislation relative agrave la pollution et lrsquoaction des reacutegulateurs Un sinistre moyen coucircte aux entreprises plus de 25 millions de dollars mais ces coucircts peuvent ecirctre consideacuterablement accrus dans le cas de catastrophes majeures

La deacutegradation accidentelle des locaux des biens ou de machines coucircteuses repreacutesente la premiegravere cause de sinistre en responsabiliteacute pour les entreprises eacutetablies agrave Hong-Kong et agrave Singapour Quant agrave lrsquoerreur humaine elle est la premiegravere cause de sinistres en Australie et en Nouvelle-Zeacutelande

Principales causes de sinistres en responsabiliteacute pour les entreprises dans le monde

Vous pouvez consulter lrsquointeacutegraliteacute du rapport Global Claims Review Liability In Focus sur wwwagcsallianzcominsights

Collision accident

Dommages causeacutes agrave lrsquoenvironnement

Produittravail deacutefectueux

Dommage accidentel

Erreur humaine

en fonction du montant drsquoindemnisation Nombre total de sinistres analyseacutes 100 073 Cette analyse ne comprend pas les indemnisations au titre des lignes financiegraveres Source Allianz Global Corporate amp Specialtyrdquo

IN BRIEF4 questions agravehellip

Lrsquoassurance environnementale est un marcheacute agrave forte croissance couvrant la pollution industrielle jusqursquoaux pandeacutemies Pour les entreprises les responsabiliteacutes peuvent ecirctre tregraves coucircteuses et durables

Arthur Ludirecteur monde de lrsquoassurance responsabiliteacute environnementale AGCS

quels sont les risques drsquointerruption drsquoactiviteacute que les entreprises doivent affronter en cas de sinistre environnemental On observe de nombreux risques eacutemergents tels que des arrecircts sans dommages mateacuteriels engendreacutes par la violence politique les gregraveves ou les attaques terroristes Ces risques recegravelent drsquoailleurs une porteacutee environnementale Durant mes 20 ans de souscription environnementale jrsquoai pu constater que ces couvertures suppleacutementaires ont souvent eacuteteacute laisseacutees de cocircteacute ou sous-estimeacutees Si de nombreuses solutions sont proposeacutees dans lrsquooffre de base certaines couvertures speacutecifiques sont exclues du contrat Il est important de rappeler que les sinistres environnementaux ne sont geacuteneacuteralement pas couverts par les offres traditionnelles drsquointerruption drsquoactiviteacute drsquoougrave la neacutecessiteacute drsquoune assurance speacutecifique Les pertes drsquoexploitation et les charges suppleacutementaires sont les principaux problegravemes auxquels les entreprises doivent faire face lors de ce type de sinistre

quelles sont les couvertures offertes par AGCS et en quoi se deacutemarquent-elles Les contrats drsquoassurance environnementale sont conccedilus pour couvrir les risques preacuteceacutedemment eacutevoqueacutes Lrsquooffre drsquoAGCS porte sur les sinistres affectant les installations comme les locaux usines entrepocircts ou magasins par exemple Nous avons aussi des contrats pour les secteurs de la construction couvrant le risque de pollution induit par lrsquoactiviteacute de nos clients Nos produits sont comparables agrave ceux du marcheacute mais notre approche des clients et notre technique de souscription font la diffeacuterence Nous eacutelaborons des programmes sur mesure qui srsquointegravegrent dans la strateacutegie de gestion des risques de nos clients et leur apportent ainsi une solution optimiseacutee Enfin notre eacutequipe drsquoassurance internationale eacutelabore speacutecifiquement des programmes deacuteployeacutes agrave lrsquoeacutechelle mondiale pour nos clients

qursquoest-ce que la responsabiliteacute environnementale La responsabiliteacute environnementale porte sur les dommages agrave lrsquoenvironnement et par conseacutequence sur la santeacute publique Il y a quelques dizaines drsquoanneacutees ce segment de lrsquoassurance est neacute pour couvrir des sinistres difficilement cateacutegorisables au sein de lrsquoassurance dommages tels que les pollutions graduelles les coucircts de deacutecontamination ou de nettoyage lrsquoeacutevacuation des polluants la prolifeacuteration microbienne ainsi que les dommages sur des actifs non deacutetenus tels que les biens loueacutes ou la gestion des deacutechets Ce type de risques justifiait la creacuteation drsquoune nouvelle ligne de produits drsquoassurance Aujourdrsquohui le marcheacute mondial de la responsabiliteacute environnementale est en pleine expansion et son volume de primes brutes atteint 2 agrave 3 milliards de dollars

quelles sont les conseacutequences drsquoun sinistre environnemental pour une entreprise Les sinistres environnementaux souvent tregraves coucircteux pour les entreprises peuvent survenir dans des circonstances tregraves diverses une explosion dans une raffinerie par exemple entraicircnant une grande fuite de peacutetrole ou un dysfonctionnement drsquoune usine de traitement de lrsquoeau deacutebouchant sur un deacuteversement drsquoeffluents dangereux ou encore une mauvaise manipulation de matiegraveres premiegraveres durant un deacutechargement provoquant un deacuteversement de produits contaminants Les conseacutequences de tels sinistres peuvent varier consideacuterablement selon lrsquoampleur les personnes ou lrsquoobjet affecteacutes Le point commun de ces eacuteveacutenements reacuteside dans la responsabiliteacute de lrsquoentreprise Celle-ci peut ecirctre ameneacutee agrave payer la remise en lrsquoeacutetat agrave mettre en place des mesures correctives du processus de production agrave payer des amendes et peacutenaliteacutes en cas de leacutesions corporelles ou encore agrave se deacutefendre contre les demandes de tiers

08

ARTHUR LUArthur Lu travaille dans le secteur de lrsquoassurance depuis pregraves de 20 ans exclusivement en responsabiliteacute environnementale En 2014 il rejoint AGCS comme Regional Practice Group Leader assurance environnementale pour lrsquoAmeacuterique du nord avant drsquoecirctre nommeacute directeur mondial de cette mecircme activiteacute en 2015

Lrsquoassurance environnementale couvre la responsabiliteacute leacutegale en cas drsquoatteinte agrave lrsquoenvironnementbull lrsquoindustrie chimique automobile aeacuteronautique pharmaceutique alimentairebull la responsabiliteacute civile de lrsquoentreprise et en seconde ligne celles du proprieacutetaire ou de lrsquoexploitant drsquoun programme de ses exeacutecutants des entreprises geacuteneacuterales ou speacutecialiseacuteesbull les eacutenergies renouve-lables les raffineries les usines peacutetrochimiques et chimiquesbull les services publics le tertiaire lrsquohocirctellerie les eacutecoles et universiteacuteshttpwwwagcsallianzcomservicesliability

09

PREVENTION DES RISqUES

Tina Baacke

Tina Baacke a rejoint AGCS en tant que directrice de la recherche dans le risque de catastrophe en octobre 2010 apregraves avoir travailleacute sept ans chez Allianz Re agrave Munich et agrave Singapour et dans une socieacuteteacute de gestion des risques encore auparavant Elle a ensuite eacuteteacute nommeacutee directrice mondiale de la gestion du risque de catastrophe Elle possegravede une formation drsquoingeacutenieur en agronomie speacutecialiseacutee dans le geacutenie environnemental Tina Baacke aime voyager faire de la randonneacutee la photographie et rencontrer des personnes de diffeacuterentes cultures Elle vit agrave Munich

Vous avez pris vos fonctions chez ARC il y a quelques mois quelle tacircche est la plus importante sur votre agenda ARC joue un rocircle important aupregraves de nos clients en les aidant drsquoabord agrave preacutevenir la survenue de sinistres En plus de leur offrir cette assistance nous voulons aussi leur proposer des services adapteacutes agrave des risques en constante eacutevolution Cela a toujours eacuteteacute important pour ARC et ccedila lrsquoest de plus en plus compte tenu de la complexiteacute croissante des risques et des interdeacutependances globales Crsquoest pourquoi nous eacutevaluons et mettons en place de nouvelles technologies en tirant le meilleur parti des systegravemes drsquoinformation geacuteographique (SIG) et en eacutetudiant les meacutegadonneacutees et les analyses pour confirmer nos eacutevaluations Nous travaillons eacutetroitement avec la Souscription et drsquoautres services pour avancer en ce sens Sur cette route nous poursuivons eacutegalement notre eacutetroite coopeacuteration avec nos clients en plus de notre offre nous eacutelaborons des services qursquoils ne peuvent mecircme pas encore imaginer Nous voulons anticiper les besoins

Vous travailliez preacuteceacutedemment dans la gestion du risque de catastrophe Comment votre connaissance de la modeacutelisation des pertes potentielles lieacutees aux catastrophes et du controcircle des cumuls vous aide-t-elle agrave diriger le vaste reacuteseau drsquoARC Lrsquoeacutevaluation et la mise en place de nouvelles technologies sont essentielles dans de nombreux domaines mais tout speacutecialement dans la gestion du risque de catastrophe et dans les activiteacutes drsquoARC Le monde de la modeacutelisation des catastrophes change continuellement il faut toujours garder un œil sur lrsquoeacutevolution du marcheacute mais aussi soutenir les ideacutees innovantes produites en interne De nombreuses technologies ne semblent pas de prime abord pertinentes dans notre activiteacute alors que nos clients pairs ou courtiers preacutefegraverent ne pas les neacutegliger et les utilisent En deacutefinitive nous pourrions ecirctre pris au deacutepourvu si nous ne deacutecidions pas drsquointroduire ces nouvelles technologies et ces outils innovants Il existe de nombreux paralleacutelismes avec le monde de la gestion des risques Par exemple nous devons

nous adapter rapidement aux risques nouveaux ou changeants offrir en permanence agrave nos clients les meilleurs services et tout en employant nos ressources efficacement Lrsquoeacutevaluation et lrsquoadoption de nouvelles technologies et la promotion de lrsquoinnovation jouent un rocircle essentiel dans cette deacutemarche

quelle est votre vision pour lrsquoeacutequipe drsquoARC sur les cinq prochaines anneacutees ARC peut srsquoappuyer sur des bases solides Il est eacutevidemment important que nous soyons reconnus en tant que leader de la souscription des risques techniques fournissant des services agrave valeur ajouteacutee comme lrsquoest AGCS Nous sommes deacutejagrave fortement centreacutes sur nos clients et nous deacuteveloppons pro-activement de nouveaux services ARC par lrsquoeacutevaluation de nouvelles technologies et la construction de solutions holistiques

Agrave lrsquoinstar du secteur de lrsquoassurance de plus en plus numeacuterique et reacuteagissant toujours plus vite aux demandes de la clientegravele la gestion des risques eacutevolue avec les nouvelles technologies et meacutethodes drsquoanalyse comme nous lrsquoexplique Tina Baacke

Rencontre avec la nouvelle directrice monde drsquoAllianz Risk Consulting (ARC)

ARC publie diffeacuterents guides sur la gestion le controcircle et lrsquoatteacutenuation de certains risques industriels Vous pouvez les consulter sur wwwagcsallianzcominsights

Entreposage frigorifique dans lrsquoindustrie pharmaceutique

u Cette rubrique Parlons techno eacutetudie les causes des pertes subies pendant lrsquoentreposage frigorifique dans les environnements pharmaceutiques et donne des conseils pour reacuteduire les sinistres et atteacutenuer les dommages

Punaises de lit quelques recommandations pour preacutevenir les infestations

u Ce bulletin indique ce qursquoil faut et ce qursquoil ne faut pas faire pour preacutevenir controcircler et surveiller les risques drsquoinfestation par les punaises de lit dans les bacirctiments commerciaux

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 8: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

IN BRIEF4 questions agravehellip

Lrsquoassurance environnementale est un marcheacute agrave forte croissance couvrant la pollution industrielle jusqursquoaux pandeacutemies Pour les entreprises les responsabiliteacutes peuvent ecirctre tregraves coucircteuses et durables

Arthur Ludirecteur monde de lrsquoassurance responsabiliteacute environnementale AGCS

quels sont les risques drsquointerruption drsquoactiviteacute que les entreprises doivent affronter en cas de sinistre environnemental On observe de nombreux risques eacutemergents tels que des arrecircts sans dommages mateacuteriels engendreacutes par la violence politique les gregraveves ou les attaques terroristes Ces risques recegravelent drsquoailleurs une porteacutee environnementale Durant mes 20 ans de souscription environnementale jrsquoai pu constater que ces couvertures suppleacutementaires ont souvent eacuteteacute laisseacutees de cocircteacute ou sous-estimeacutees Si de nombreuses solutions sont proposeacutees dans lrsquooffre de base certaines couvertures speacutecifiques sont exclues du contrat Il est important de rappeler que les sinistres environnementaux ne sont geacuteneacuteralement pas couverts par les offres traditionnelles drsquointerruption drsquoactiviteacute drsquoougrave la neacutecessiteacute drsquoune assurance speacutecifique Les pertes drsquoexploitation et les charges suppleacutementaires sont les principaux problegravemes auxquels les entreprises doivent faire face lors de ce type de sinistre

quelles sont les couvertures offertes par AGCS et en quoi se deacutemarquent-elles Les contrats drsquoassurance environnementale sont conccedilus pour couvrir les risques preacuteceacutedemment eacutevoqueacutes Lrsquooffre drsquoAGCS porte sur les sinistres affectant les installations comme les locaux usines entrepocircts ou magasins par exemple Nous avons aussi des contrats pour les secteurs de la construction couvrant le risque de pollution induit par lrsquoactiviteacute de nos clients Nos produits sont comparables agrave ceux du marcheacute mais notre approche des clients et notre technique de souscription font la diffeacuterence Nous eacutelaborons des programmes sur mesure qui srsquointegravegrent dans la strateacutegie de gestion des risques de nos clients et leur apportent ainsi une solution optimiseacutee Enfin notre eacutequipe drsquoassurance internationale eacutelabore speacutecifiquement des programmes deacuteployeacutes agrave lrsquoeacutechelle mondiale pour nos clients

qursquoest-ce que la responsabiliteacute environnementale La responsabiliteacute environnementale porte sur les dommages agrave lrsquoenvironnement et par conseacutequence sur la santeacute publique Il y a quelques dizaines drsquoanneacutees ce segment de lrsquoassurance est neacute pour couvrir des sinistres difficilement cateacutegorisables au sein de lrsquoassurance dommages tels que les pollutions graduelles les coucircts de deacutecontamination ou de nettoyage lrsquoeacutevacuation des polluants la prolifeacuteration microbienne ainsi que les dommages sur des actifs non deacutetenus tels que les biens loueacutes ou la gestion des deacutechets Ce type de risques justifiait la creacuteation drsquoune nouvelle ligne de produits drsquoassurance Aujourdrsquohui le marcheacute mondial de la responsabiliteacute environnementale est en pleine expansion et son volume de primes brutes atteint 2 agrave 3 milliards de dollars

quelles sont les conseacutequences drsquoun sinistre environnemental pour une entreprise Les sinistres environnementaux souvent tregraves coucircteux pour les entreprises peuvent survenir dans des circonstances tregraves diverses une explosion dans une raffinerie par exemple entraicircnant une grande fuite de peacutetrole ou un dysfonctionnement drsquoune usine de traitement de lrsquoeau deacutebouchant sur un deacuteversement drsquoeffluents dangereux ou encore une mauvaise manipulation de matiegraveres premiegraveres durant un deacutechargement provoquant un deacuteversement de produits contaminants Les conseacutequences de tels sinistres peuvent varier consideacuterablement selon lrsquoampleur les personnes ou lrsquoobjet affecteacutes Le point commun de ces eacuteveacutenements reacuteside dans la responsabiliteacute de lrsquoentreprise Celle-ci peut ecirctre ameneacutee agrave payer la remise en lrsquoeacutetat agrave mettre en place des mesures correctives du processus de production agrave payer des amendes et peacutenaliteacutes en cas de leacutesions corporelles ou encore agrave se deacutefendre contre les demandes de tiers

08

ARTHUR LUArthur Lu travaille dans le secteur de lrsquoassurance depuis pregraves de 20 ans exclusivement en responsabiliteacute environnementale En 2014 il rejoint AGCS comme Regional Practice Group Leader assurance environnementale pour lrsquoAmeacuterique du nord avant drsquoecirctre nommeacute directeur mondial de cette mecircme activiteacute en 2015

Lrsquoassurance environnementale couvre la responsabiliteacute leacutegale en cas drsquoatteinte agrave lrsquoenvironnementbull lrsquoindustrie chimique automobile aeacuteronautique pharmaceutique alimentairebull la responsabiliteacute civile de lrsquoentreprise et en seconde ligne celles du proprieacutetaire ou de lrsquoexploitant drsquoun programme de ses exeacutecutants des entreprises geacuteneacuterales ou speacutecialiseacuteesbull les eacutenergies renouve-lables les raffineries les usines peacutetrochimiques et chimiquesbull les services publics le tertiaire lrsquohocirctellerie les eacutecoles et universiteacuteshttpwwwagcsallianzcomservicesliability

09

PREVENTION DES RISqUES

Tina Baacke

Tina Baacke a rejoint AGCS en tant que directrice de la recherche dans le risque de catastrophe en octobre 2010 apregraves avoir travailleacute sept ans chez Allianz Re agrave Munich et agrave Singapour et dans une socieacuteteacute de gestion des risques encore auparavant Elle a ensuite eacuteteacute nommeacutee directrice mondiale de la gestion du risque de catastrophe Elle possegravede une formation drsquoingeacutenieur en agronomie speacutecialiseacutee dans le geacutenie environnemental Tina Baacke aime voyager faire de la randonneacutee la photographie et rencontrer des personnes de diffeacuterentes cultures Elle vit agrave Munich

Vous avez pris vos fonctions chez ARC il y a quelques mois quelle tacircche est la plus importante sur votre agenda ARC joue un rocircle important aupregraves de nos clients en les aidant drsquoabord agrave preacutevenir la survenue de sinistres En plus de leur offrir cette assistance nous voulons aussi leur proposer des services adapteacutes agrave des risques en constante eacutevolution Cela a toujours eacuteteacute important pour ARC et ccedila lrsquoest de plus en plus compte tenu de la complexiteacute croissante des risques et des interdeacutependances globales Crsquoest pourquoi nous eacutevaluons et mettons en place de nouvelles technologies en tirant le meilleur parti des systegravemes drsquoinformation geacuteographique (SIG) et en eacutetudiant les meacutegadonneacutees et les analyses pour confirmer nos eacutevaluations Nous travaillons eacutetroitement avec la Souscription et drsquoautres services pour avancer en ce sens Sur cette route nous poursuivons eacutegalement notre eacutetroite coopeacuteration avec nos clients en plus de notre offre nous eacutelaborons des services qursquoils ne peuvent mecircme pas encore imaginer Nous voulons anticiper les besoins

Vous travailliez preacuteceacutedemment dans la gestion du risque de catastrophe Comment votre connaissance de la modeacutelisation des pertes potentielles lieacutees aux catastrophes et du controcircle des cumuls vous aide-t-elle agrave diriger le vaste reacuteseau drsquoARC Lrsquoeacutevaluation et la mise en place de nouvelles technologies sont essentielles dans de nombreux domaines mais tout speacutecialement dans la gestion du risque de catastrophe et dans les activiteacutes drsquoARC Le monde de la modeacutelisation des catastrophes change continuellement il faut toujours garder un œil sur lrsquoeacutevolution du marcheacute mais aussi soutenir les ideacutees innovantes produites en interne De nombreuses technologies ne semblent pas de prime abord pertinentes dans notre activiteacute alors que nos clients pairs ou courtiers preacutefegraverent ne pas les neacutegliger et les utilisent En deacutefinitive nous pourrions ecirctre pris au deacutepourvu si nous ne deacutecidions pas drsquointroduire ces nouvelles technologies et ces outils innovants Il existe de nombreux paralleacutelismes avec le monde de la gestion des risques Par exemple nous devons

nous adapter rapidement aux risques nouveaux ou changeants offrir en permanence agrave nos clients les meilleurs services et tout en employant nos ressources efficacement Lrsquoeacutevaluation et lrsquoadoption de nouvelles technologies et la promotion de lrsquoinnovation jouent un rocircle essentiel dans cette deacutemarche

quelle est votre vision pour lrsquoeacutequipe drsquoARC sur les cinq prochaines anneacutees ARC peut srsquoappuyer sur des bases solides Il est eacutevidemment important que nous soyons reconnus en tant que leader de la souscription des risques techniques fournissant des services agrave valeur ajouteacutee comme lrsquoest AGCS Nous sommes deacutejagrave fortement centreacutes sur nos clients et nous deacuteveloppons pro-activement de nouveaux services ARC par lrsquoeacutevaluation de nouvelles technologies et la construction de solutions holistiques

Agrave lrsquoinstar du secteur de lrsquoassurance de plus en plus numeacuterique et reacuteagissant toujours plus vite aux demandes de la clientegravele la gestion des risques eacutevolue avec les nouvelles technologies et meacutethodes drsquoanalyse comme nous lrsquoexplique Tina Baacke

Rencontre avec la nouvelle directrice monde drsquoAllianz Risk Consulting (ARC)

ARC publie diffeacuterents guides sur la gestion le controcircle et lrsquoatteacutenuation de certains risques industriels Vous pouvez les consulter sur wwwagcsallianzcominsights

Entreposage frigorifique dans lrsquoindustrie pharmaceutique

u Cette rubrique Parlons techno eacutetudie les causes des pertes subies pendant lrsquoentreposage frigorifique dans les environnements pharmaceutiques et donne des conseils pour reacuteduire les sinistres et atteacutenuer les dommages

Punaises de lit quelques recommandations pour preacutevenir les infestations

u Ce bulletin indique ce qursquoil faut et ce qursquoil ne faut pas faire pour preacutevenir controcircler et surveiller les risques drsquoinfestation par les punaises de lit dans les bacirctiments commerciaux

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 9: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

09

PREVENTION DES RISqUES

Tina Baacke

Tina Baacke a rejoint AGCS en tant que directrice de la recherche dans le risque de catastrophe en octobre 2010 apregraves avoir travailleacute sept ans chez Allianz Re agrave Munich et agrave Singapour et dans une socieacuteteacute de gestion des risques encore auparavant Elle a ensuite eacuteteacute nommeacutee directrice mondiale de la gestion du risque de catastrophe Elle possegravede une formation drsquoingeacutenieur en agronomie speacutecialiseacutee dans le geacutenie environnemental Tina Baacke aime voyager faire de la randonneacutee la photographie et rencontrer des personnes de diffeacuterentes cultures Elle vit agrave Munich

Vous avez pris vos fonctions chez ARC il y a quelques mois quelle tacircche est la plus importante sur votre agenda ARC joue un rocircle important aupregraves de nos clients en les aidant drsquoabord agrave preacutevenir la survenue de sinistres En plus de leur offrir cette assistance nous voulons aussi leur proposer des services adapteacutes agrave des risques en constante eacutevolution Cela a toujours eacuteteacute important pour ARC et ccedila lrsquoest de plus en plus compte tenu de la complexiteacute croissante des risques et des interdeacutependances globales Crsquoest pourquoi nous eacutevaluons et mettons en place de nouvelles technologies en tirant le meilleur parti des systegravemes drsquoinformation geacuteographique (SIG) et en eacutetudiant les meacutegadonneacutees et les analyses pour confirmer nos eacutevaluations Nous travaillons eacutetroitement avec la Souscription et drsquoautres services pour avancer en ce sens Sur cette route nous poursuivons eacutegalement notre eacutetroite coopeacuteration avec nos clients en plus de notre offre nous eacutelaborons des services qursquoils ne peuvent mecircme pas encore imaginer Nous voulons anticiper les besoins

Vous travailliez preacuteceacutedemment dans la gestion du risque de catastrophe Comment votre connaissance de la modeacutelisation des pertes potentielles lieacutees aux catastrophes et du controcircle des cumuls vous aide-t-elle agrave diriger le vaste reacuteseau drsquoARC Lrsquoeacutevaluation et la mise en place de nouvelles technologies sont essentielles dans de nombreux domaines mais tout speacutecialement dans la gestion du risque de catastrophe et dans les activiteacutes drsquoARC Le monde de la modeacutelisation des catastrophes change continuellement il faut toujours garder un œil sur lrsquoeacutevolution du marcheacute mais aussi soutenir les ideacutees innovantes produites en interne De nombreuses technologies ne semblent pas de prime abord pertinentes dans notre activiteacute alors que nos clients pairs ou courtiers preacutefegraverent ne pas les neacutegliger et les utilisent En deacutefinitive nous pourrions ecirctre pris au deacutepourvu si nous ne deacutecidions pas drsquointroduire ces nouvelles technologies et ces outils innovants Il existe de nombreux paralleacutelismes avec le monde de la gestion des risques Par exemple nous devons

nous adapter rapidement aux risques nouveaux ou changeants offrir en permanence agrave nos clients les meilleurs services et tout en employant nos ressources efficacement Lrsquoeacutevaluation et lrsquoadoption de nouvelles technologies et la promotion de lrsquoinnovation jouent un rocircle essentiel dans cette deacutemarche

quelle est votre vision pour lrsquoeacutequipe drsquoARC sur les cinq prochaines anneacutees ARC peut srsquoappuyer sur des bases solides Il est eacutevidemment important que nous soyons reconnus en tant que leader de la souscription des risques techniques fournissant des services agrave valeur ajouteacutee comme lrsquoest AGCS Nous sommes deacutejagrave fortement centreacutes sur nos clients et nous deacuteveloppons pro-activement de nouveaux services ARC par lrsquoeacutevaluation de nouvelles technologies et la construction de solutions holistiques

Agrave lrsquoinstar du secteur de lrsquoassurance de plus en plus numeacuterique et reacuteagissant toujours plus vite aux demandes de la clientegravele la gestion des risques eacutevolue avec les nouvelles technologies et meacutethodes drsquoanalyse comme nous lrsquoexplique Tina Baacke

Rencontre avec la nouvelle directrice monde drsquoAllianz Risk Consulting (ARC)

ARC publie diffeacuterents guides sur la gestion le controcircle et lrsquoatteacutenuation de certains risques industriels Vous pouvez les consulter sur wwwagcsallianzcominsights

Entreposage frigorifique dans lrsquoindustrie pharmaceutique

u Cette rubrique Parlons techno eacutetudie les causes des pertes subies pendant lrsquoentreposage frigorifique dans les environnements pharmaceutiques et donne des conseils pour reacuteduire les sinistres et atteacutenuer les dommages

Punaises de lit quelques recommandations pour preacutevenir les infestations

u Ce bulletin indique ce qursquoil faut et ce qursquoil ne faut pas faire pour preacutevenir controcircler et surveiller les risques drsquoinfestation par les punaises de lit dans les bacirctiments commerciaux

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 10: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

1010

Precircts pour le lancement les navires autonomes

Apregraves lrsquoapparition des voitures autonomes en test dans nos rues crsquoest au tour des navires de se deacuteplacer sans eacutequipage sur lrsquoeau Rolls-Royce1 qui travaille sur la technologie de lrsquoautonomie dans le transport maritime preacutevoit des mises en service de navires teacuteleacutecommandeacutes agrave lrsquohorizon 2020 dans la zone cocirctiegravere et vers 2025 dans les eaux internationales Des navires transoceacuteaniques entiegraverement autonomes et sans eacutequipage pourraient naviguer vers 2035 Au Japon2 des compagnies maritimes et des chantiers travaillent ensemble au deacuteveloppement de cargos autopiloteacutes qui pourraient eacutegalement ecirctre mis en service vers 2025 En mer Baltique3 le projet One Sea Ecosystem lanceacute en 2016 vise agrave mettre en place des navires entiegraverement teacuteleacutecommandeacutes dans un deacutelai de trois ans et drsquoatteindre la complegravete autonomie sur le trafic commercial agrave lrsquohorizon 2025 En attendant agrave une

Quand 75 des sinistres maritimes ont pour origine une erreur humaine les navires autonomes donnent lrsquoespoir drsquoameacuteliorer la seacutecuriteacute maritime Le nombre de projets srsquoaccroicirct et Global Risk Dialogue deacutecrypte les enjeux de la navigation sans eacutequipage

GREG DOBIE

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

moindre eacutechelle Automated Ships et Kongsberg Maritime ont un projet et un deacutelai plus ambitieux la construction de Hronn le premier navire de ravitaillement au large entiegraverement automatique et sans eacutequipage dont la mise agrave lrsquoeau est preacutevue pour 2018

La technologie de ces navires se deacuteveloppe rapidement particuliegraverement dans le controcircle agrave distance ou la conduite autonome Les navires seront en capaciteacute de suivre leur entretien ou de surveiller leur environnement et poten-tiellement de prendre des deacutecisions adapteacutees Le potentiel de lrsquoautomatisation pourra mecircme au-delagrave des navires srsquoeacutetendre jusqursquoagrave la chaicircne de transport des marchandises

laquo Les technologies de lrsquoautonomie ont le pouvoir de reacutevolutionner le transfert des chargements agrave

RISqUES FUTURS NAVIRES AUTONOMES

1 Autonomous ships The next step Ship Intelligence Marine Rolls-Royce 20162 Japan to launch self-navigating cargo ships lsquoby 2025rsquo BBC News June 9 20173 One Sea Autonomous Maritime Ecosystem Digital Internet Materials amp Engineering Co-Creation (DIMECC) 2017

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 11: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

1111

Precircts pour le lancement les navires autonomes La navigation autonome preacutesente aussi le double inteacuterecirct

de lrsquoefficaciteacute et de la productiviteacute gracircce aux eacuteconomies drsquoeacutequipage et de carburant Le marcheacute actuel du transport maritime marqueacute par la reacutecession est confronteacute agrave de nombreux deacutefis Le coucirct de lrsquoeacutequipage dans les charges drsquoexploitation (OPEX) repreacutesente de 10 agrave 30 du total selon le type de navire De plus un bateau deacutepourvu drsquoinstallations pour lrsquoeacutequipage laisse plus de place pour le chargement

Lrsquoapparition de voies maritimes automatiseacutees pourrait faciliter la logistique en accroissant la fiabiliteacute du transport maritime Avec lrsquoabsence drsquoeacutequipage lrsquoautomatisation pourrait faire baisser la piraterie en la privant drsquoun moyen de demande de ranccedilon Pour autant les menaces eacutevoluent car les pirates on le sait profitent des failles informatiques visant certains navires et ce risque est appeleacute agrave srsquoaccroicirctre agrave lrsquoavenir

Lrsquoeacutevolution du cadre reacuteglementaire et ses enjeuxLes navires autonomes seront exploiteacutes progressivement car ils soulegravevent de nombreux problegravemes reacuteglementaires et juridiques Les lois et conventions maritimes par exemple nrsquoont pas eacuteteacute conccedilues pour des navires sans eacutequipage ni commandant elles exigent leur preacutesence agrave bord LrsquoOrganisation maritime internationale (IMO) a annonceacute reacutecemment son intention de rechercher le moyen drsquoadapter la reacuteglementation internationale aux navires autonomes

En deacutepit des incertitudes et des problegravemes juridiques les navires autonomes sont appeleacutes agrave se deacutevelopper crsquoest juste une question de temps et de moyens Selon Andrew Kinsey il est possible que la pression eacuteconomique actuelle sur les chantiers navals et le besoin drsquoefficaciteacute puissent soutenir et acceacuteleacuterer le deacuteveloppement de lrsquoautomatisation maritime

UNE MINUTE POUR COMPRENDRE

u Selon lrsquoanalyse des indemnisations reacutealiseacutee par AGCS les erreurs humaines ont coucircteacute 16 milliard de dollars en cinq ans

u Lrsquoautomatisation devrait ameacuteliorer la seacutecuriteacute et permettre drsquoaccroicirctre la productiviteacute et lrsquoefficaciteacute

u Nombre de risques sont ldquoinconnusldquo collisions cyber-seacutecuriteacute incendie et gestion du fret gestion drsquoaccident environnemental

u Le cadre reacuteglementaire entraicircne plus de difficulteacutes que le deacuteveloppement technique Lrsquoautomatisation conduira aussi vers une eacutevolution de la gestion des sinistres

une eacutechelle jamais vue depuis lrsquoapparition des conteneurs il y a 50 ans raquo indique le Capitaine Andrew Kinsey ingeacutenieur preacuteventionniste maritime chez AGCS

Les atouts de lrsquoautonomieIl y a beaucoup agrave gagner avec la navigation autonome Les erreurs humaines jouent un rocircle important dans les incidents navals elles interviennent dans 75 agrave 96 4 des accidents maritimes Drsquoapregraves une eacutetude drsquoAGCS portant sur 15 000 demandes drsquoindemnisation 75 du montant des dommages leur sont imputables soit 16 milliard de dollars5 Compte tenu de leur importance les navires sans eacutequipage seront plus sucircrs drsquoautant plus que les blessures et les deacutecegraves de personnes pourront alors ecirctre grandement reacuteduits voire disparaicirctre

RISqUES FUTURS NAVIRES AUTONOMES

4 Safety amp Shipping 1912-2012 From Titanic to Costa Concordia Allianz Global Corporate amp Specialty5 Global Claims Review Liability In Focus Allianz Global Corporate amp Specialty

Les navires autonomes ont potentiellement de nombreux avantages

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 12: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

1212

Les enjeux de la gestion des risquesLes questions de seacutecuriteacute seront deacuteterminantes dans le deacuteveloppement de lrsquoautomatisation Pour les concepteurs le deacutefi consistera agrave convaincre les utilisateurs tiers autoriteacutes reacuteglementaires et assureurs que ces systegravemes sont fiables agrave 100 La parfaite communication entre le navire autonome et le centre de controcircle agrave terre (SCC Shore Control Center) depuis lequel le navire sera controcircleacute sera deacuteterminante agrave lrsquoavenir

Si des inconnues existent sur le fonctionnement autonome lrsquoindustrie navale dispose deacutejagrave drsquoune expeacuterience dans ce domaine Les bateaux sans eacutequipage ne sont pas une complegravete nouveauteacute ils sont deacutejagrave utiliseacutes depuis des anneacutees pour la recherche scientifique et la deacutefense mais les uniteacutes sont de moindre taille que celles qui seront exploiteacutees agrave lrsquoavenir laquo La question du fonctionnement sur une base autonome a deacutejagrave eacuteteacute abordeacutee lorsque pour la premiegravere fois une salle des machines a fonctionneacute sans intervention humaine preacutecise A Kinsey Le navire eacutetait dirigeacute par un eacutequipage mais les alarmes de la salle des machines eacutetaient enregistreacutees et analyseacutees raquo

Pour autant la liste des facteurs de risque agrave traiter reste longue Aujourdrsquohui seuls les navires importants sont eacutequipeacutes drsquoun dispositif de suivi par exemple ce qui soulegraveve la question de possibles collisions entre un navire autonome et un petit bateau Un autre deacutefi reacuteside dans le risque drsquoune catastrophe environnementale Sans eacutequipage celle-ci sera geacutereacutee par une eacutequipe qui pourra se trouver agrave des centaines de kilomegravetres

La gestion du fret et la seacutecuriteacute pose drsquoautres problegravemes en lrsquoabsence drsquoeacutequipage tels la protection contre les incendies la seacutecuriteacute au niveau de la stabiliteacute du tirant drsquoeau et de lrsquoeacutetancheacuteiteacute de la coque ou le risque cyber dont beaucoup redoutent lrsquoaccroissement Si un incident apparaicirct sur un navire sans eacutequipage par exemple un faux signal GPS combien de temps mettra-t-on agrave srsquoen rendre compte Avec la croissance du volume de donneacutees les plateformes de cyber-seacutecuriteacute doivent devenir plus solides particuliegraverement pour les navires autonomes

laquo Drsquoun point de vue technique les navires autonomes sont envisageables mais agrave une plus large eacutechelle les entreacutees dans les ports et la navigation sur les routes satureacutees pourraient constituer un obstacle tout autant que la navigation par gros temps Il est difficile

RISqUES FUTURS NAVIRES AUTONOMES

quand u Bateau controcircleacute agrave distance en navigation locale 2020 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation cocirctiegravere 2025 u Bateau controcircleacute agrave distance et sans eacutequipage en

navigation transoceacuteanique 2030 u Bateau autonome en navigation transoceacuteanique

2035 6

Pourquoi Les beacuteneacutefices attendusu Accroicirctre la productiviteacute faciliter la logistique et

renforcer la seacutecuriteacuteu Lrsquoautonomie sera plus sucircre car lrsquoerreur humaine est le

premier facteur drsquoincidents maritimes u Accroicirctre lrsquoefficaciteacute reacuteduire le coucirct de lrsquoeacutequipage

et du carburant Libeacuterer de lrsquoespace pour du fret suppleacutementaire

u Ameacuteliorer lrsquoaccessibiliteacute des zones lointaines et potentiellement dangereuses

Deacutefis et risquesu Lrsquoeacutevolution du cadre reacuteglementaire preacutesente plus de

difficulteacutes que le deacuteveloppement technologiqueu Le volet seacutecuriteacute questions autour de collisions entre

navires avec et sans eacutequipageu Les situations de crise et les problegravemes

environnementaux peuvent repreacutesenter une menace La preacutesence de lrsquoeacutequipage permet de donner lrsquoalerte en cas drsquoaccident

u La gestion du fret et de la seacutecuriteacute sans lrsquointervention drsquoun eacutequipage

u Lrsquoaccroissement des cyber-risques

Les conseacutequences pour les assureursu Des technologies de pointe sur des navires sans

eacutequipage pourraient entraicircner initialement une hausse de la valeur assureacutee

u Les indemniteacutes verseacutees pour deacutecegraves ou blessure en mer seraient consideacuterablement reacuteduites

u Accroissement potentiel des problegravemes sur lrsquoassurance produit

6 Rolls Royce

Navigation autonome Quand et pourquoi Les deacutefis agrave venir

Photo Rolls Royce Ship Intelligence flickrcom

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 13: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

13

RISqUES FUTURS NAVIRES AUTONOMES

laquo Il reste agrave voir si la capaciteacute de deacutecision des ordinateurs correspond agrave celle des humains ajoute le Capitaine Rahul Khanna directeur de Marine Risk Consulting AGCS Et je ne suis pas encore convaincu que la technologie soit au point pour naviguer dans des conditions difficiles comme le canal de Suez ou la Manche raquo

Les systegravemes autonomes peuvent ameacuteliorer la seacutecuriteacute mais la question majeure est de savoir srsquoils disposeront drsquoune assistance suffisante en cas drsquoaccident ou de problegraveme grave Les navires autonomes pourraient voir le jour drsquoici agrave cinq ans sur des routes reacutegionales simples et fixes Le trafic autonome agrave plus grande eacutechelle et surtout lrsquoeacutevolution du cadre reacuteglementaire demanderont sans doute plus de temps

drsquoimaginer la navigation sans eacutequipage face agrave une situation drsquourgence raquo indique Chris Turberville directeur de lrsquoassurance corps de navire et RC AGCS Royaume-Uni

Les navires autonomes ou controcircleacutes agrave distance pourraient fonctionner pour la navigation cocirctiegravere mais pour des trajets plus complexes lrsquoautomatisation devra suivre le modegravele de lrsquoaeacuteronautique selon Chris Turberville Les avions sont devenus progressivement automatiques mais les pilotes ont encore un rocircle important agrave bord notamment lors des situations drsquourgence ou de certaines phases comme le deacutecollage ou lrsquoatterrissage

Technologie et seacutecuriteacute Lrsquoanalyse VDR ou la teacuteleacutematique de la merDans les anneacutees agrave venir la technologie jouera un rocircle de plus en plus important dans lrsquoameacutelioration de la seacutecuriteacute et des performances du secteur maritime Les navires autonomes pourraient srsquoaveacuterer plus sucircrs que les navires drsquoaujourdrsquohui mais leur usage dans la marine marchande demandera plus de temps Il se concentrera drsquoabord sur la navigation cocirctiegravere les petits ferries reliant les icircles les remorqueurs les barges et les bateaux de ravitaillement et de service

En attendant les dispositifs technologiques de seacutecuriteacute sont en passe de reacutevolutionner le transport maritime depuis les instruments de navigation jusqursquoau suivi agrave terre des machines et mecircme de la santeacute de lrsquoeacutequipage

laquo La technologie pourrait apporter drsquoimmenses avantages pour le secteur maritime elle permettrait de traiter les risques agrave un stade preacutecoce et avant qursquoils

ne se transforment en problegravemes graves commente Chris Turberville Elle peut reacuteduire lrsquoerreur humaine et les pannes meacutecaniques raquo

La teacuteleacutematique par exemple est deacutejagrave deacuteployeacutee avec succegraves dans le secteur automobile pour ameacuteliorer le comportement du conducteur Le secteur du transport maritime pourrait aussi en beacuteneacuteficier AGCS commence agrave travailler avec les armateurs sur lrsquoameacutelioration de la seacutecuriteacute gracircce agrave lrsquoanalyse des donneacutees (Voyage Data Recorder VDR) qui permet drsquoidentifier et de modifier les comportements agrave risque Ces informations sont utiliseacutees lors des enquecirctes sur les accidents mais leur analyse au quotidien permet aussi drsquoen tirer des enseignements qui sont exploiteacutes dans la formation Lrsquoanalyse des VDR pourrait devenir la norme afin drsquoalimenter la gestion des risques et de calculer le montant de la prime drsquoassurance en conseacutequence

Phot

o R

olls

Royc

e Sh

ip In

tellig

ence

flic

krco

m

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 14: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

14

Les deacuteregraveglements climatiques de plus en plus freacutequents dans le monde frappent de nombreux secteurs Lrsquoagroalimentaire est lrsquoun des plus toucheacutes plus particuliegraverement lrsquoindustrie vinicole dont la production deacutepend de sols stables et de climats constants Comment les grands incendies les chaleurs caniculaires et les pluies torrentielles vont-ils modifier cette activiteacute Et comment les assureurs peuvent-ils aider les vignerons inquiets et leurs clients

BRETT MCKENZIE

Viniculture le changement climatique et la volatiliteacute de lrsquoactiviteacute surexposent aux risques

Phot

o iS

tock

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Lorsque vous songez aux reacutegions viticoles les plus reacuteputeacutees du monde vous repreacutesentez-vous des paysages de coteaux de montagnes ou de vallons couverts de vignobles

Un verre de roseacute de Provence bien frais ou un Cabernet sauvignon charpenteacute de la valleacutee de Napa le charme drsquoun vin repose en partie dans sa capaciteacute de nous transporter dans un monde imaginaire qui seacuteduit par la beauteacute de ses rangs de vigne ou le confort de ses caves de deacutegustation Si les qualiteacutes orographiques donnent agrave une reacutegion viticole son attrait exceptionnel elles pourraient aussi constituer le principal talon drsquoAchille de la viticulture Les meilleurs

vignerons du monde se sont implanteacutes sur un sol volcanique ont entreposeacute leurs vins les plus preacutecieux sur les hauteurs ou ont mecircme creacuteeacute de nouvelles reacutegions viticoles au milieu de deacuteserts Ils savent comme des millions de connaisseurs qui collectionnent et savourent les fruits de leur travail que le sol lrsquoaltitude ou le climat sont aussi deacuteterminants pour la viticulture que le vrai beurre pour la pacirctisserie

De mecircme qursquoelles apportent un goucirct de terroir particulier ces caracteacuteristiques geacuteographiques entraicircnent de nombreux risques Face agrave un climat de plus en plus volatil les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

En raison du changement climatique de nombreuses reacutegions viticoles pourraient ne plus ecirctre adapteacutees agrave la culture de la

vigne drsquoici la fin de ce siegravecle et mecircme avant

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 15: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

15

UNE MINUTE POUR COMPRENDRE

u La viticulture a besoin de sols stables et drsquoun climat constant Elle est particuliegraverement exposeacutee aux incendies aux seacutecheresses aux inondations agrave la hausse des tempeacuteratures et autres conseacutequences du changement climatique

u Les problegravemes lieacutes au changement climatique sont notamment le manque drsquoeau les maladies et lrsquoeacuterosion des sols entraineacutees par des preacutecipitations excessives des inondations et des vagues de chaleur prolongeacutees

u Certains professionnels preacutevoient que drsquoici 2050 le climat deviendra trop chaud et trop sec pour pouvoir produire des vins de qualiteacute dans de vastes zones de la Californie de France drsquoEspagne du Portugal drsquoAustralie et drsquoAfrique du Sud

u Les proprieacutetaires et exploitants de vignobles doivent se preacuteparer aux variations climatiques et aux eacuteveacutenements geacuteologiques exceptionnels causeacutes par le changement climatique lorsqursquoils mettent en place leurs programmes de gestion des risques

abneacutegation raquo pendant tant drsquoanneacutees Selon les autoriteacutes chiliennes il srsquoagit laquo du pire incendie de forecirct de lrsquohistoire du pays raquo En septembre dernier le feu a eacutegalement ravageacute la reacutecolte 2016 de lrsquoappellation Languedoc un mois seulement apregraves que des grecirclons laquo gros comme des balles de golf raquo ont deacutetruit des centaines drsquohectares pregraves de Montpellier

En novembre de la mecircme anneacutee la Nouvelle-Zeacutelande a perdu cinq millions de litres de vin en moins de trois minutes agrave la suite drsquoun tremblement de terre drsquoune magnitude de 78 dans le sud de lrsquoicircle dont la force a eacuteteacute compareacutee agrave laquo 40 bombes atomiques raquo Ces pertes ont repreacutesenteacute environ 2 de la production annuelle du pays La plupart des vins de la reacutegion de Marlborough ont eacuteteacute deacuteplaceacutes pour eacuteviter des dommages lors des 1 785 reacutepliques qui ont suivi

En geacuteneacuteral une anneacutee chaude dans une reacutegion au climat doux peut produire un grand cru En revanche une chaleur excessive peut ecirctre catastrophique et donner des vins plus sucreacutes et plus alcooliseacutes qursquoil ne serait souhaitable Les problegravemes lieacutes au changement climatique sont la seacutecheresse les maladies et lrsquoeacuterosion des sols due aux pluies ou aux inondations Certains climatologues estiment que le sud de lrsquoEurope et la Californie sont particuliegraverement exposeacutes au changement climatique En fait ils preacutedisent que drsquoici la fin du siegravecle en raison de la hausse des tempeacuteratures il ne sera plus possible de faire pousser de la vigne en Californie si ce nrsquoest sur les zones cocirctiegraveres rafraicircchies par les vents marins

laquo Jrsquoai reacutecemment fait de longs seacutejours en Afrique du Sud dans les reacutegions de Stellenbosch Constantia et Swartland ainsi que dans la valleacutee de Hemel et Aarde sur la cocircte sud explique Dan Pastore distributeur et directeur de Kings Fine Wines amp Spirits agrave Short Hills New Jersey Tous les experts srsquoaccordent agrave dire que le Cap occidental subit un changement climatique qui se fera sentir degraves 2030 Les preacutevisions sont eacutevidemment tregraves complexes mais de maniegravere geacuteneacuterale elles indiquent que les grands deacutefis sont deacutejagrave lagrave Les viticulteurs vont devoir reacuteagir rapidement et preacuteparer leur avenir du mieux qursquoils peuvent raquo

Les cocirctes de la Meacutediterraneacutee pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Une nature bien rude avec la vigneCes derniegraveres anneacutees les catastrophes naturelles dans les reacutegions viticoles ont fait la Une de la presse speacutecialiseacutee En Afrique du Sud dans la reacutegion de Cape Winelands une seacutecheresse de deux ans a commenceacute agrave reacuteduire le volume de production des derniers milleacutesimes Alors mecircme que les vins sud-africains avaient acquis une reacuteputation et eacutetaient appreacutecieacutes des critiques et des sommeliers dans le monde entier les vignobles ont eacuteteacute frappeacutes par la canicule et la seacutecheresse provoqueacutees par El Nintildeo et lrsquooscillation australe (ENSO) Ce pheacutenomegravene climatique reacutecurrent qui provoque une baisse anormale de la pluviomeacutetrie dans le sud de lrsquoAfrique nrsquoa jamais eacuteteacute aussi fort depuis cinquante ans Agrave la mecircme peacuteriode de lrsquoautre cocircteacute de la planegravete les appellations californiennes qui avaient auparavant souffert de la seacutecheresse ont eacuteteacute inondeacutees par de fortes pluies et des crues parfois deacutecennales Les ouvriers viticoles de la charmante localiteacute de Yountville en Californie ont ducirc relever leurs pantalons sur le chemin du travail

En janvier dans les valleacutees du Maule et de Colchagua au Chili les plus grands feux de forecirct du siegravecle ont endommageacute ou deacutetruit au moins une centaine de vignobles dont certains posseacutedaient des vignes de plus de cent ans Les vignerons accableacutes ont deacutecrit leur laquo terrible douleur raquo agrave la vue de ces vignobles deacutetruits que leurs familles avaient soigneacutes avec laquo amour et

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 16: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

16

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Mitigating climate and catastrophe risks in the worldrsquos major wine regions

EacuteTATS-UNIS

AMEacuteRIqUE DU SUD

EUROPECHINE

SUD DE LrsquoAFRIqUE

AUSTRALIE

Atteacutenuer les risques climatiques et de catastrophes dans les principaux pays viticoles du monde

carbone raquo et la reacuteduction des gaz agrave effet de serre Quelques exploitations travaillent agrave lrsquoobtention drsquoun bilan carbone neutre mais beaucoup drsquoautres doivent encore srsquoatteler au problegraveme Il est eacutevident que la situation sera de plus en plus difficile pour les viticulteurs agrave mesure que le temps passera La plupart des maisons reacuteputeacutees eacutevoluent vers des pratiques bio et durables Leur espoir est de trouver dans les vignobles les moyens de leur survie pour leur donner le temps de srsquoadapter agrave un environnement plus difficile

Dan Pastore ajoute que de nombreuses reacutegions drsquoAfrique du Sud souffrent drsquoune seacutecheresse qui dure depuis deux ans laquo Dans ce pays le manque drsquoeau est un aspect essentiel des effets du changement climatique sur lrsquoindustrie vinicole Certaines vieilles vignes qui ont entre 30 et 50 ans comme celles de Chenin blanc ou de Seacutemillon sont de veacuteritables survivantes et se sont tregraves bien adapteacutees

Un autre problegraveme auquel est aujourdrsquohui confronteacute le secteur mais qui va bien au-delagrave est laquo lrsquoempreinte

EacuteTATS-UNIS1 Perte de surfaces viticoles en raison du manque

drsquoeau et de la chaleur excessive2 La monteacutee des eaux pourrait menacer la cocircte

de la Californie et les plaines des Eacutetats de lrsquoOregon et de Washington

3 Les Eacutetats de lrsquoOregon et de Washington seront plus chauds et deviendront les laquo nouveaux Napa raquo des reacutegions comme la Colombie-Britannique le Yukon et Yellowstone pourraient accueillir des ceacutepages de climat plus frais comme le pinot noir

AMEacuteRIqUE DU SUD1 Raccourcissement possible de la peacuteriode

veacutegeacutetative du cabernet sauvignon tardif2 Deacuteplacement des vignobles vers des reacutegions

plus eacuteleveacutees et plus tempeacutereacutees3 Avancement des vendanges si les vagues de

chaleur sont plus longues

SUD DE LrsquoAFRIqUE 1 Le reacutechauffement climatique et la reacuteduction

des pluies dans le Cap occidental menacent les vignobles en raison drsquoune seacutecheresse persistante

2 De nombreuses reacutegions propices agrave la viticulture ne le seront plus vers 2050

3 Les hivers plus courts et plus chauds compromettront la qualiteacute de la vigne et provoqueront des maladies complexes

EUROPE1 Perturbations du Gulf Stream le Bordelais et

les cocirctes espagnoles et portugaises pourraient cultiver des ceacutepages de climat plus frais le sud de lrsquoAngleterre pourrait connaicirctre un climat similaire agrave celui de la Champagne

2 Dans lrsquoEspagne continentale la survie de lrsquoindustrie vinicole serait menaceacutee par la hausse des tempeacuteratures et le manque drsquoeau

3 Les cocirctes de la Meacutediterraneacutee (y compris franccedilaises et italiennes) pourraient ecirctre totalement inhospitaliegraveres agrave la vigne drsquoici 2050 les reacutegions viticoles pourraient se deacuteplacer au-delagrave de la Manche vers la mer du Nord et la Baltique

AUSTRALIE1 La majeure partie du continent devrait devenir

sensiblement plus chaude et plus segraveche ce qui obligerait agrave planter de nouveaux ceacutepages

2 Dans le sud la valleacutee du Murray ne serait plus propice agrave la vigne drsquoici 2050

3 Des zones plus tempeacutereacutees comme la Tasmanie pourraient devenir de nouvelles grandes reacutegions viticoles

CHINE1 La Chine pourrait ecirctre favoriseacutee par le

changement climatique car des reacutegions inadapteacutees agrave la culture de la vigne pourraient devenir plus hospitaliegraveres

2 Certaines des meilleures terres pour le deacuteveloppement drsquoune viticulture en Chine centrale sont deacutejagrave occupeacutees par des espegraveces animales menaceacutees comme le panda

3 La Mongolie-Inteacuterieure pourrait ecirctre propice agrave la vigne drsquoici 2050

Sources 1 Global Economic Vitiviniculture Data Organisation Internationale de la Vigne et du Vin Paris October 20 20162 Top 10 Wine Producing Regions of the World Wine Folly Jan 26 20133 Wine Maps of the World Wine Folly April 20 20164 Michelle Reneacutee Mozell The impact of climate change on the global wine industry Challenges and solutions Wine Economics amp Policy 3 (2014)

TREMBLEMENTS DE TERRE EFFETS DrsquoEL NIntildeO INONDATIONS FEUx DE FORecircTSEacuteCHERESSE

CHANGEMENT CLIMATIqUE IMPACT SUR LES GRANDES REacuteGIONS VITICOLES DU MONDE

Source Allianz Global Corporate amp Specialty

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 17: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

17

RISqUES FUTURS LrsquoASSURANCE VINICOLE

Du raisin au verre le rocircle de lrsquoassurance vinicole Les pheacutenomegravenes meacuteteacuteorologiques extrecircmes attirent aujourdrsquohui lrsquoattention mais rappelons que le vin est produit embouteilleacute distribueacute et savoureacute dans le monde entier depuis des siegravecles malgreacute les tempecirctes et autres catastrophes Srsquoils savent comment exploiter leur environnement naturel pour produire de grands vins les proprieacutetaires et exploitants de vignobles doivent aussi se preacuteparer agrave anticiper les eacuteveacutenements meacuteteacuteorologiques et geacuteologiques dans leurs programmes de gestion des risques

La premiegravere eacutetape pour une exploitation viticole qursquoil srsquoagisse drsquoun petit domaine ou drsquoun grand producteur est de choisir un agent ou un courtier qui ait accegraves agrave une compagnie drsquoassurance connaissant la nature speacutecifique de lrsquoactiviteacute vinicole Lrsquoassureur doit ecirctre capable de proteacuteger lrsquoexploitation face au changement climatique tout en comprenant les subtiliteacutes du monde du vin Par ailleurs un produit drsquoassurance aux limites eacuteleveacutees tranquillisera le viticulteur agrave lrsquoeacutegard des variations meacuteteacuteorologiques

AGCS assure la production vinicole laquo du raisin au verre raquo crsquoest-agrave-dire les exploitations et les activiteacutes vinicoles les vignobles (vignes espaliers et clocirctures) les biens priveacutes les caves les salles de deacutegustation et les restaurants les eacuteveacutenements les logements et les bacirctiments attenants les machines agricoles mobiles les livraisons FOB les transports aeacuteriens internationaux la contamination de boissons les hocirctels et heacutebergements et les stocks peacuterissables Les assureacutes sont les vignerons (petits et grands producteurs) les neacutegociants en vins les distributeurs les restaurateurs les hocircteliers et autres acteurs intervenant dans la culture de la vigne et la production ou la commercialisation de vins de cidres et de biegraveres

laquo La couverture drsquoAGCS est unique en son genre explique Dennis Mah practice leader en

assurance des viticulteurs et viniculteurs chez AGCS car non seulement nous proposons des limites eacuteleveacutees mais nous estimons la production de vin perdue au prix de vente en cas de catastrophe naturelle Cette assurance couvre les vendanges les vins en cours drsquoeacutelaboration ou de vieillissement et les fruits reacutecolteacutes Les ruptures de cuve sont eacutegalement couvertes selon une estimation juste pour que les fruits du travail du vigneron ne srsquoeacutevaporent pas raquo

En Ameacuterique du Nord lrsquoeacutequipe de Dennis Mah eacutetend actuellement son offre de la Californie et la cocircte Nord-Ouest ougrave elle est neacutee au Midwest et au Nord-Est des Eacutetats-Unis ainsi qursquoagrave la reacutegion du Niagara au Canada

Atul Kulkarni directeur mondial du secteur agricole chez AGCS explique que laquo gracircce agrave ses filiales dans le monde entier Allianz assure plusieurs grandes maisons de vin agrave travers le monde depuis des deacutecennies tels les domaines mondialement reacuteputeacutes des valleacutees de Napa et de Sonoma les grands chacircteaux du Bordelais les vignobles italiens primeacutes et les nouvelles productions vinicoles drsquoAfrique du Sud Nous sommes toujours au premier rang de lrsquoassurance du secteur viticole et vinicole et nous nous attachons agrave ecirctre lrsquoassureur de premier choix de tous les producteurs de vin du monde Chaque maison est unique et nous sommes lagrave pour reacutepondre aux besoins drsquoassurance de chacune raquo

laquo Alors que le climat eacutevolue de maniegravere de plus en plus impreacutevisible un assureur stable et diversifieacute comme Allianz apporte agrave ses clients vignerons lrsquoexpertise et les garanties neacutecessaires pour retrouver la tranquilliteacute drsquoesprit raquo souligne Atul Kulkarni Pour une description plus deacutetailleacutee des couvertures speacutecifiques drsquoAGCS consultez httpwwwagcsallianzcomsectorsfarm-and-ranch-insurancewinery-insurance

Incendie de montagne au-dessus drsquoun domaine viticole dans la valleacutee de Napa en Californie (Photo iStock)

Les proprieacutetaires et exploitants de domaines viticoles doivent eacutetudier leurs programmes drsquoassurance plus attentivement que jamais

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 18: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Alors que les catastrophes naturelles et les incendies restent les dangers les plus redouteacutes par les entreprises selon le baromegravetre des risques 2017 drsquoAllianz les causes drsquointerruption drsquoactiviteacute sont de plus en plus souvent provoqueacutees par des eacuteveacutenements tels que les incidents informatiques ou les actes de violence politique ou de terrorisme qui peuvent entraicircner des pertes drsquoexploitation importantes sans occasionner de dommages mateacuteriels Global Risk Dialogue se penche sur certains de ces nouveaux types de risques drsquointerruption drsquoactiviteacute et sur ce que les entreprises peuvent faire pour les atteacutenuer

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

Phot

o iS

tock

18

JOEL WHITEHEAD

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 19: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

Entretien Les nouveaux risques immateacuteriels drsquointerruption drsquoactiviteacute

19

Militaires belges patrouillant dans les rues deacutesertes de Bruxelles apregraves une alerte terroriste

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 20: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

20

Avis drsquoexperts nouveaux risques drsquointerruption drsquoactiviteacuteGRD srsquoentretient avec Volker Muench practice leader mondial AGCS de lrsquoassurance dommages aux biens et Thomas Varney directeur reacutegional drsquoAllianz Risk Consulting Ameacuterique du Nord sur ce sujet GRD Le numeacuterique est en train de transformer notre activiteacute A mesure que la connectiviteacute se deacuteveloppe le risque de dommages immateacuteriels entraicircnant des interruptions drsquoactiviteacute augmente eacutegalement Quels sont les facteurs drsquoeacutevolution

VARNEY Lrsquoun des facteurs est la deacutependance agrave lrsquoeacutegard du numeacuterique car les entreprises se deacuteveloppent sur le plan technologique pour rester compeacutetitives Nombreuses sont les causes drsquointerruption drsquoactiviteacute notamment lrsquointerconnectiviteacute des systegravemes et lrsquoexternalisation agrave

des fournisseurs Les entreprises doivent consideacuterer leurs donneacutees comme des actifs au mecircme titre que les biens corporels ou les matiegraveres premiegraveres Face agrave lrsquoaugmentation des incidents informatiques lieacutes au piratage agrave lrsquoerreur humaine ou aux deacutefaillances techniques les entreprises doivent connaicirctre les moyens drsquoeacuteviter lrsquoutilisation malveillante de leurs donneacutees et lrsquoimpact reacuteel drsquoune telle violation

GRD En quoi les interruptions drsquoactiviteacute immateacuterielles sont-elles diffeacuterentes des interruptions drsquoactiviteacute classiques Existe-t-il un rapport entre les deux

MUENCH Lrsquoassurance contre les interruptions drsquoactiviteacute apporte une aide financiegravere pour compenser les pertes drsquoexploitation et faire face aux charges fixes jusqursquoagrave ce que lrsquoentreprise puisse reprendre la production Cette assurance geacuteneacuterale comprend diffeacuterentes sous-

cateacutegories Lrsquoune drsquoelles porte sur lrsquointerdeacutependance par exemple lorsqursquoun site de lrsquoassureacute ne peut pas produire et que certaines piegraveces ne peuvent pas ecirctre livreacutees agrave un autre site ce qui provoque lrsquoarrecirct de la production Il existe eacutegalement la carence situation dans laquelle

un des fournisseurs ou des clients ne peut pas produire ou acheter un produit agrave lrsquoentreprise ce qui entraicircne un manque agrave gagner et des frais agrave payer Nous observons aujourdrsquohui une eacutevolution des pertes drsquoexploitation mateacuterielles en pertes drsquoexploitation immateacuterielles

VARNEY De nouveaux facteurs drsquointerruption drsquoactiviteacute immateacuterielle voient constamment le jour Il est important que les entreprises perccediloivent cette eacutevolution On peut connaicirctre les risques drsquoaujourdrsquohui Mais qursquoen est-il des risques de demain Et drsquoapregraves-demain Il est essentiel de se tenir informeacute des impacts en comprenant les aspects nouveaux ou diffeacuterents qui changeront agrave mesure que lrsquoentreprise eacutevoluera Il convient eacutegalement drsquoanalyser les ruptures de la chaicircne drsquoapprovisionnement mondiale et de srsquoassurer de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification des fournisseurs

MUENCH Prenons lrsquoexemple drsquoune gregraveve nrsquoentraicircnant pas de dommages mateacuteriels Imaginons une entreprise qui deacutepende drsquoun port et que les dockers soient en gregraveve Qursquoadviendra-t-il de ses marchandises Elles resteront agrave quai et ne seront pas expeacutedieacutees Lrsquoentreprise subira un dommage immateacuteriel Ce type drsquoincident a sensiblement les mecircmes caracteacuteristiques qursquoun incident classique Simplement aucun dommage nrsquoest causeacute aux biens Des eacuteveacutenements macroeacuteconomiques peuvent aussi avoir un impact important Si lrsquoentreprise produit des articles pour un marcheacute deacutetermineacute qui ne peut plus accepter ces produits en raison drsquoun changement de technologie que se passe-t-il Ce qui a eu lieu apregraves la chute du mur de Berlin en est un bon exemple les entreprises drsquoAllemagne de lrsquoEst qui produisaient des biens se sont trouveacutees dans lrsquoincapaciteacute de vendre leurs produits aux marcheacutes drsquoEurope de lrsquoOuest parce que la qualiteacute nrsquoeacutetait pas suffisante En somme elles fabriquaient des produits dont personne ne voulait

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 21: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

21

GRD Quels conseils pourriez-vous donner pour eacuteviter une exposition aux interruptions drsquoactiviteacute immateacuterielles

VARNEY Drsquoabord consultez les speacutecialistes de la gestion de crise qui connaissent la nature du risque et les moyens de reacuteduire lrsquoexposition Existe-t-il une alternative Lrsquoinstabiliteacute de la situation exige-t-elle de rechercher des fournisseurs dans diffeacuterentes parties du monde

MUENCH Veacuterifiez que votre entreprise est bien assureacutee contre les interruptions drsquoactiviteacute Les assureurs doivent prendre en consideacuteration les nouvelles causes de sinistres telles que lrsquoindisponibiliteacute des services les coupures drsquoeacutelectriciteacute les fermetures deacutecideacutees par les autoriteacutes ou les restrictions agrave lrsquoimportation et agrave lrsquoexportation empecircchant lrsquoentreprise de produire ou drsquoexpeacutedier ses biens Les assureurs trouveront des solutions pour vous aider agrave deacutetecter ces risques eacutemergents

VARNEY Assurez-vous drsquoavoir bien tenu compte de tous les nouveaux eacutequipements dont vous disposez des fusions et acquisitions qui ont eu lieu et des diffeacuterents fournisseurs que vous utilisez autant drsquoeacuteleacutements qui

changent agrave mesure que lrsquoentreprise eacutevolue Vous devez les suivre en continu Analysez eacutegalement les ruptures de la chaicircne drsquoapprovisionnement mondiale et assurez-vous de la reacutesistance des fournisseurs de la continuiteacute de lrsquoactiviteacute et de la bonne diversification de vos fournisseurs Enfin eacutetudiez les sites geacuteographiques

MUENCH A lrsquoheure actuelle les assureurs doivent trouver des solutions mecircme si certains risques ne sont pas encore assurables Ils doivent reconnaicirctre le risque et savoir comment aider les entreprises agrave deacutetecter certains risques eacutemergents

Eacutecoutez et teacuteleacutechargez lrsquointeacutegraliteacute du podcast drsquoAGCS sur httpwwwagcsallianzcominsightspodcastsrisk-barometer-2017-business-interruption

Types drsquoassurances interruption drsquoactiviteacuteperte drsquoexploitationLrsquoassurance BI (pour Business Interruption -interruption drsquoactiviteacute-) couvre les conseacutequences drsquoune interruption drsquoactiviteacute

Lrsquoassurance Contingent BI (CBI) extension de la police drsquorsquoassurance BI pour les pertes drsquoexploitation occasionneacutees par lrsquointerruption drsquoactiviteacute chez un client ou fournisseur

Lrsquoassurance Non-Damage BI (NDBI) (perte drsquoexploitation sans dommage) couvre les coucircts drsquoune interruption drsquoactiviteacute cause par des situations ougrave il nrsquoy a pas de dommage mateacuteriel pour lrsquoassureacute ses clients ou fournisseurs

Lrsquoassurance Cyber BI (voir page 25)

Quelles sont les causes drsquointerruptions drsquoactiviteacute le plus redouteacutees par les entreprises

Meilleures pratiques de preacutevention des risquesbull Eacutevaluation des normes techniques des sitesbull Eacutevaluation de la gestion de la chaicircne

drsquoapprovisionnementbull Ameacutelioration des plans de continuiteacute drsquoactiviteacutebull Eacutevaluation de lrsquoexposition aux catastrophes naturellesbull Questionnaire drsquoeacutevaluation des risques (analyse

des impacts business) pour mieux comprendre les risques immateacuteriels et les interdeacutependances

Source Allianz Global Corporate amp Specialty Baromegravetre des Risques 2017 drsquoAllianz

DOSSIER SPEacuteCIAL RISqUES IMMATEacuteRIELS DrsquoINTERRUPTION DrsquoACTIVITEacute

1 Incendie explosion

2 Catastrophes naturelles

4 Cyber-incidents

5 Bris de machine

7 Incidents de qualiteacute de produit

8 Panne des systegravemes informa-tiques et de teacuteleacutecommunications

9 Risques politiques (guerre terrorisme)

10 Panne de courant

6 Interdeacutependances des reacuteseaux mondiaux

3 Faillite de fournisseur deacutefaut de processus

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 22: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

22

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Les entreprises face au risque informatique

Un seul incident informatique peut entraicircner une interruption drsquoactiviteacute importante Et le nombre drsquoincidents ne cesse drsquoaugmenter

Les attaques par deacuteni de service (DDoS) devraient doubler drsquoici 2020 (environ 25 par an) Le fournisseur de service reacuteseau Akamai note une augmentation des attaques de la couche infrastructure de 77 et ce uniquement pour la peacuteriode allant du 3egraveme trimestre 2015 au 3egraveme

trimestre 2016 La plus importante le botnet Mirai a toucheacute en octobre 2016 le prestataire DNS Dyn et rendu inaccessibles les sites web de Netflix Twitter the Guardian CNNhellip

Les deacutefaillances techniques drsquoinfrastructures informatiques sont eacutegalement en augmentation provoquant des arrecircts des transports et interruptions de production Les atteintes agrave la protection des donneacutees devraient augmenter de 40 par an drsquoici 2019 1

laquo Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou drsquoune cyber-attaque ces incidents surviennent dans le monde entier ce qui implique agrave lrsquoeacutechelle de la collectiviteacute lrsquoeacutemergence drsquoune nouvelle rsquonormaliteacutelsquo raquo explique Rishi Baviskar consultant senior en risque informatique chez AGCS

Le numeacuterique rassemble dans un mecircme monde les usines intelligentes les reacuteseaux eacutelectriques les machines

Qursquoil srsquoagisse drsquoune deacutefaillance technique drsquoune erreur humaine ou comme ce fut le cas avec Petya et WannaCry drsquoune cyber-attaque en regravegle le risque informatique est majeur pour les entreprises qui deacutelivrent des produits ou des services du fait de la transformation numeacuterique du monde industriel La mise en place de proceacutedures approprieacutees de gestion du risque doit ecirctre une prioriteacute absolue incluant la compreacutehension des principaux risques drsquointerruption drsquoactiviteacute

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser leur production Les solutions

drsquoassurance couvrent des risques informatiques qui eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir

JOEL WHITEHEAD

qursquoest une attaque par deacuteni de service distribueacute (DDoS)Une tentative de rendre inaccessible un service en ligne en saturant le serveur web

1 New report points to alarming DDoS attack statistics and projections Corero June 26 2016

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 23: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

23

les services publics et autres eacutequipements Les incidents informatiques perturberont donc les machines les transports les travaux de geacutenie civil les automates les usines et les services de santeacute De nouvelles vulneacuterabiliteacutes se font jour que les cyber-deacutelinquants pourraient exploiter avec lrsquoaugmentation de lrsquointer-connectiviteacute

Qursquoils soient accidentels ou planifieacutes ces incidents ont pour conseacutequence une interruption drsquoactiviteacute Des entreprises en sont victimes dans tous les secteurs mais les services sont particuliegraverement vulneacuterables en raison de la capaciteacute de donneacutees stockeacutees et traiteacutees

Piratage drsquoun hocircpitalExemple de la vulneacuterabiliteacute drsquoun secteur comme la santeacute un hocircpital allemand a eacuteteacute victime drsquoune attaque de ransomware crsquoest-agrave-dire de lrsquointroduction drsquoun virus bloquant les fichiers suivie drsquoune demande de ranccedilon en eacutechange des donneacutees encrypteacutees agrave des fins malveillantes

Un matin le personnel de lrsquohocircpital Lukaskrankenhaus agrave Neuss (Allemagne) a deacutecouvert que les ordinateurs tournaient lentement et que des messages drsquoerreur inhabituels apparaissaient sur leurs eacutecrans Lrsquoeacutequipe informatique a alors mis hors ligne lrsquoensemble du systegraveme y compris les serveurs et la messagerie Plusieurs semaines apregraves lrsquohocircpital eacutetait toujours en difficulteacute2 Les employeacutes ont ducirc se contenter de crayons de feuilles de papiers et de teacuteleacutecopieurs jusqursquoagrave ce que lrsquoeacutequipe informatique puisse deacutevelopper un logiciel pour nettoyer le systegraveme et analyser tous les serveurs et dispositifs agrave la recherche de traces du

virus Plusieurs mois ont eacuteteacute neacutecessaires pour que lrsquoactiviteacute reprenne son cours normal

Quels ont eacuteteacute les dommages causeacutes par cet incident informatique2 Un cinquiegraveme des opeacuterations de lrsquohocircpital ont ducirc ecirctre annuleacutees les services drsquourgence ont eacuteteacute consideacuterablement restreints lrsquoeacutequipe informatique a ducirc engager les services oneacutereux de speacutecialistes britanniques pour eacuteradiquer le virus enfin la vie du personnel hospitalier et des patients a eacuteteacute perturbeacutee pendant des semaines Heureusement les donneacutees des patients nrsquoont pas eacuteteacute corrompues3 Cet incident montre que les cyber-attaques peuvent causer de veacuteritables ravages et entraicircner une interruption drsquoactiviteacute majeure pour lrsquoentreprise

laquo Mecircme si dans ce sceacutenario lrsquoobjectif de lrsquoattaque logiciel eacutetait la ranccedilon la principale conseacutequence a eacuteteacute lrsquoinaccessibiliteacute des systegravemes ainsi que le ralentissement de lrsquoactiviteacute et des services en drsquoautres mots une interruption drsquoactiviteacute due agrave un incident informatique raquo explique Georgi Pachov practice leader mondial AGCS des risques informatiques

Des pertes drsquoexploitation similaires se sont produites chez Saint-Gobain victime drsquoune attaque au ransomware Petya en juin 2017 qui a entraicircneacute une situation de sous-production pendant plus de deux semaines (16 jours) Lrsquoentreprise estime son manque agrave gagner agrave 1 de son chiffre drsquoaffaires semestriel (environ 200 millions drsquoeuros selon les reacutesultats 2016)4 laquo Ces exemples montrent bien lrsquoimportance de la technologie dans le bon fonctionnement de lrsquoactiviteacute et lrsquoampleur des conseacutequences financiegraveres possibles drsquoune attaque informatique raquo explique Georgi Pachov

Intelligent mais toujours vulneacuterablelaquo Les risques informatiques ne se limitent pas agrave un secteur en particulier mais se reacutepartissent dans diffeacuterentes entreprises de toutes tailles indique Georgi Pachov Une cyber-attaque de type deacuteni de service distribueacute (DDoS) par exemple peut saturer le serveur web drsquoun magasin en ligne et le rendre inaccessible Des composants logiciels et capteurs incompatibles peuvent arrecircter une chaicircne de production en flux tendu drsquoune usine drsquoindustrie lourde Un mauvais reacuteglage des paramegravetres de tempeacuterature ou de pression peut entraicircner une perturbation dans la livraison de peacutetrole Dans chaque cas le reacutesultat pour lrsquoentreprise est le mecircme une interruption de lrsquoactiviteacute raquo

Les entreprises deacutependent de plus en plus du numeacuterique pour controcircler et optimiser la production De la mecircme maniegravere lrsquointer-connectiviteacute fait de la chaicircne drsquoapprovisionnement un eacuteleacutement fondamental de lrsquoentreprise En raison de ces deacutependances les interruptions drsquoactiviteacute sont encore plus immateacuterielles par nature On estime que lrsquoInternet des objets

Une mInUte PoUr ComPrendre

u Les cyber-incidents sont souvent associeacutes agrave la perte de donneacutees ou agrave la confidentialiteacute mais lrsquointerruption drsquoactiviteacute devient de plus en plus un risque majeur pour les entreprises

u Mecircme si les usines intelligentes reacuteduiront le nombre de dommages mateacuteriels le nombre drsquointerruptions drsquoactiviteacute dues agrave des eacuteveacutenements cyber devrait augmenter

u Comme on a pu le constater reacutecemment avec WannaCry les attaques de type ldquoransomwarerdquo peuvent facilement stopper la production de nombreuses industries

u Les cyber-attaques sensibilisent le public au cyber-risques mais le plus souvent ce sont des deacutefaillances techniques et IT banales qui causent les interruptions drsquoactiviteacute

doSSIer SPeacuteCIAl InterrUPtIonS drsquoACtIvIteacute Cyber

2 Hackers hold German hospital data hostage DW News Feb 25 20163 Cyber-Angriff sabotiert deutsches Krankenhaus eperi 190220164 Cyber-attack return to normal operations Press Release Saint-Gobain July 13 20175 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 2005

87 heures dureacutee moyenne drsquointerruption du reacuteseau par an dans les grandes entreprises5

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 24: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

24

(machines intelligentes dispositifs de production et capteurs) dans les quinze agrave vingt prochaines anneacutees Toutefois lrsquoeacutetat actuel exige une approche diffeacuterente en termes de quantification de lrsquoexposition et de souscription des risques informatiques selon Georgi Pachov

Une usine intelligente comprend la communication et lrsquoeacutechange de donneacutees en temps reacuteel depuis la reacuteception de la matiegravere premiegravere jusqursquoagrave lrsquoexpeacutedition du produit et assure la logique neacutecessaire pour que diffeacuterents dispositifs et machines puissent exeacutecuter des processus physiques lsquointelligentsrsquo

laquo Dans ce sceacutenario explique Georgi Pachov les machines srsquoarrecircteront lorsqursquoelles identifieront une anomalie ce qui reacuteduira le nombre de dommages physiques

augmentera de 10 agrave 15 billions de dollars le produit inteacuterieur brut (PIB) mondial drsquoici 20306

Le numeacuterique est particuliegraverement visible dans lrsquoindustrie lourde Aujourdrsquohui le monde compte 11 million de robots de travail et environ 80 des tacircches du secteur automobile sont attribueacutees agrave des robots7 Plus de 35 milliards de machines sont connecteacutees au sein de la chaicircne drsquoapprovisionnement mondiale un nombre qui ne cessera drsquoaugmenter agrave lrsquoavenir pour atteindre

probablement 50 milliards de machines dans la prochaine deacutecennie

Lrsquoapplicabiliteacute des dispositifs interconnecteacutes des usines intelligentes des machines intelligentes et de la surveillance en temps reacuteel entraicircnera une convergence des technologies de lrsquoinformation (e-mails applications et outils bureautiques) et des technologies drsquoexploitation

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

Attaques PetyaWannaCry une compagnie aeacuterienne en plein chaos informatique En juin 2017 lrsquoattaque au ransomware Petya a frappeacute plusieurs multinationales comme lrsquoarmateur danois AP Moslashller-Maersk le groupe de communication britannique WPP la compagnie de transport de fret ameacutericaine FedEx et le geacuteant pharmaceutique implanteacute au Royaume-Uni Reckitt Benckiser qui a enregistreacute en conseacutequence une baisse de son chiffre drsquoaffaires de 100 millions de livres10

Un mois avant un autre ransomware WannaCry avait infecteacute plus de 300 000 ordinateurs dans 150 pays Lrsquoattaque avait toucheacute de grandes entreprises dont un important prestataire de services de livraison ameacutericain un constructeur automobile europeacuteen et une socieacuteteacute de teacuteleacutecommunication espagnole Elle avait perturbeacute notamment lrsquoactiviteacute du service public de santeacute britannique et certaines opeacuterations de lrsquoentreprise ferroviaire publique allemande Deutsche Bahn

WannaCry est un ver qui cible le systegraveme drsquoexploitation Microsoft Windows Il chiffre les donneacutees voleacutees et bloque leur accegraves Les pirates reacuteclament ensuite agrave leurs victimes une ranccedilon allant jusqursquoagrave 200 dollars en bitcoins pour leur permettre de reacutecupeacuterer leurs donneacutees Le virus se propage agrave la faveur drsquoun clic ou drsquoun teacuteleacutechargement malheureux Une fois qursquoil a infecteacute un ordinateur il recherche drsquoautres ordinateurs agrave attaquer

En avril 2017 British Airways a connu un chaos informatique drsquoune autre nature agrave la suite drsquoune coupure drsquoeacutelectriciteacute par un ingeacutenieur Au moment du rallumage une surtension a frappeacute les systegravemes de lrsquoentreprise pendant un week-end perturbant les deacuteplacements de

75 000 voyageurs pour un coucirct de 80 millions de livres (100 millions drsquoeuros)11 selon les premiegraveres estimations

Ces incidents mettent une fois de plus en eacutevidence la vulneacuterabiliteacute des entreprises aux risques informatiques qursquoil srsquoagisse drsquoun problegraveme technique drsquoune erreur humaine ou drsquoune cyber-attaque ainsi qursquoaux pertes drsquoexploitation qui lrsquoaccompagnent geacuteneacuteralement

Dans le cas de WannaCry mecircme si les ranccedilons ont eacuteteacute faibles par rapport agrave lrsquoampleur de lrsquoattaque estimeacutee agrave un montant compris entre 50 000 dollars et 100 000 livres le coucirct total des reprises drsquoactiviteacute pourrait srsquoeacutelever agrave plusieurs milliards de dollars Crsquoest pourquoi lrsquoassurance informatique promet drsquoecirctre le nouveau produit phare du secteur explique Hartmut Mai directeur de la souscription des risques drsquoentreprises chez Allianz Global Corporate amp Specialty (AGCS)

Si lrsquoassurance informatique constitue deacutejagrave un marcheacute mature aux Eacutetats-Unis avec un volume de primes estimeacute agrave 3 milliards de dollars crsquoest encore un secteur eacutemergent en Europe et en Asie Eacutetant donneacutee la freacutequence des sinistres la seacutecuriteacute et lrsquoassurance en matiegravere informatique prendront une part importante dans les strateacutegies de gestion des risques des entreprises

Ces reacutecents cas drsquoattaques de ransomware pourraient conduire les assureurs agrave souscrire leurs risques informatiques de maniegravere plus rigoureuse agrave envisager le cumul des risques et agrave precircter davantage attention aux deacutetails et agrave la certification des protocoles de seacutecuriteacute informatique de leurs clients

6 Ten illuminating stats about the Internet of Things VE Interactive Oct 26 20167 Automation robots and AI The rise of the supply chain machines Digital Supply Chain 11 November 20168 Downtime costs auto industry $22kMinute ndash Survey Bartol Mag-Probe Mar 27 20059 Average large corporation experiences 87 hours of network downtime a year ZD Net Jan 20 200510 Massive cyber-attack could cost Nurofen and Durex maker pound100m The Guardian July 6 201711 BA faces pound80m cost for IT failure that stranded 75000passengers Financial Times June 15 2017

13 agrave 3 millions de $ ndash Coucirct horaire des arrecircts de production (317 millions de $ par jour) dans lrsquoindustrie automobile8

80 ndash des entreprises ont subi des pertes de revenus lors drsquoune panne reacuteseau 9

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 25: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

25

Cependant les interruptions drsquoactiviteacute dues agrave un incident informatique seront aussi plus freacutequentes et une couverture drsquoassurance sera neacutecessaire contre les pertes drsquoexploitation et les carences de fournisseurs lieacutees agrave des cyber-incidents raquo

Solutions drsquoassurance cyberLrsquoassurance cyber concerne les interruptions drsquoactiviteacute non traditionnelles et immateacuterielles dues agrave un eacuteveacutenement cyber Lorsqursquoun incident survient et qursquoil en reacutesulte des dommages physiques ou des pannes de machines lrsquoindemnisation relegraveve drsquoun contrat drsquoassurance dommage aux biens ordinaire en raison de lrsquoexistence de dommages physiques et de la difficulteacute de deacutemontrer la cause cyber en cas de dommages graves

laquo Le marcheacute doit travailler sur les lsquozones grisesrsquo des contrats drsquoassurance cyber ainsi que sur les lacunes et les doublons en matiegravere de garanties entre les diffeacuterentes solutions explique Georgi Pachov Les contrats drsquoassurance dommage aux biens offrent beaucoup plus de capaciteacutes que les contrats drsquoassurance cyber seuls plus de

certitude sur leur contenu meilleure gestion des sinistres ainsi qursquoune expertise et une connaissance lieacutees agrave des anneacutees drsquoexpeacuterience raquo

A mesure que les assureurs srsquoattaquent aux risques informatiques lsquosilencieuxrsquo couverts par des contrats drsquoassurance dommage aux biens et de responsabiliteacute civile classiques ils eacutetudient les garanties traditionnelles plus attentivement pour comprendre et eacutevaluer les nouvelles expositions Toutefois lrsquohistorique des sinistres deacuteclareacutes est limiteacute notamment en ce qui concerne lrsquointerruption drsquoactiviteacute et le cumul des risques est difficile agrave calculer Les assureurs amorcent un tournant deacutecisif mais la route est encore longue en utilisant des sceacutenarios de modeacutelisation hypotheacutetiques A la fin 2015 Lloydrsquos of London a demandeacute agrave ses syndicats drsquoeacutelaborer des sceacutenarios de cyber-attaques plausibles mais extrecircmes et drsquoestimer lrsquoexposition totale ce qui devrait devenir lsquoune exigence annuellersquordquo 13

Les solutions drsquoassurance reacutepondent au fait que les eacuteveacutenements cyber eacutevoluent rapidement et sont difficiles agrave preacutevenir ou agrave preacutevoir En raison de cette incertitude de nombreuses entreprises peuvent deacutecouvrir qursquoelles ont eacuteteacute toucheacutees longtemps apregraves lrsquoeacuteveacutenement initial Lrsquoassurance cyber a eacuteteacute conccedilue pour couvrir speacutecifiquement les pertes drsquoexploitation et les responsabiliteacutes lieacutees aux cyber-risques

laquo AGCS a un produit drsquoassurance contre les interruptions drsquoactiviteacute dues agrave un incident informatique depuis le deacutebut du XXIe siegravecle explique Georgi Pachov Ce nrsquoest donc pas

Nos suggestions pour atteacutenuer le risque dans les entreprises quelle que soit leur taille sont notamment les suivantes bull Examiner les risques potentiels en fonction de la

strateacutegie agrave long terme et se preacuteparer aux incidents eacuteventuels

bull Connaicirctre ses atouts et savoir comment preacuteparer traiter et proteacuteger ses donneacutees

bull Mettre en place des systegravemes de surveillance et drsquoalerte preacutecoce pour se proteacuteger contre la violation et la manipulation de donneacutees les anomalies informatiques sur toute la chaicircne drsquoactiviteacute les virus etc

bull Mettre en place des outils et des logiciels de suivi des arrecircts de production pour reacuteduire les peacuteriodes drsquoinactiviteacute et augmenter la productiviteacute

bull Deacutevelopper une strateacutegie informatique en conjonction avec un plan de continuiteacute drsquoactiviteacute

bull Former les salarieacutes aux moyens drsquoidentifier les deacutependances de flux de donneacutees les anomalies associeacutees et les faux e-mails et agrave la neacutecessiteacute de ne pas cliquer sur les liens suspects

bull Assurer une sauvegarde agrave 100 et une reprise rapide de tous les processus lieacutes aux donneacutees en temps reacuteel (en flux tendu)

bull Sauvegarder les donneacutees hors site en dehors du reacuteseau de lrsquoentreprise

bull Autoriser les salarieacutes selon leurs fonctions et ne pas leur accorder drsquoaccegraves agrave drsquoautres donneacutees que celles dont ils ont besoin pour leur travail

bull Nommer un directeur de la seacutecuriteacute informatique pour suivre la disponibiliteacute des technologies drsquoexploitation

12 Average large corporation averages 87 hours of network downtime a year ZD Net January 20 2015

13 Insurers grapple with cyber-attacks that spill over into physical damage The Economist 1 Dec 2016

quelque chose de nouveau Mais la graviteacute des sinistres que nous observons est nettement moins lieacutee aux cyber-attaques et aux violations de donneacutees qursquoaux deacutefaillances techniques et technologiques et aux erreurs opeacuterationnelles internes qui ne sont ni signaleacutees ni deacuteclareacutees raquo

Selon Emy Donavan directrice mondiale de lrsquoassurance cyber chez AGCS le meilleur moyen drsquoatteacutenuer ce risque est de nommer un directeur de la seacutecuriteacute cyber ou un responsable eacutequivalent afin de mettre en place un systegraveme de gestion globale de la seacutecuriteacute cyber laquo Mecircme si cette activiteacute est coucircteuse et prend du temps elle est neacutecessaire non seulement pour la seacutecuriteacute informatique mais aussi pour la santeacute agrave long terme de lrsquoentreprise dit-elle Crsquoest pourquoi cette question relegraveve du conseil drsquoadministration raquo

DOSSIER SPEacuteCIAL INTERRUPTIONS DrsquoACTIVITEacute CYBER

38 millions de dollars ndash Coucirct moyen estimeacute drsquoune violation de donneacutees dans le monde12

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 26: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

26

Quand les actes extreacutemistes terrorisent les entreprises

Depuis lrsquoattentat qui tua 50 personnes dans la boicircte de nuit Le Pulse agrave Orlando le 12 juin 2016 et qui reste agrave ce jour la plus grande tuerie de masse sur le territoire ameacutericain les actes terroristes commis par un laquo loup solitaire raquo contre des civils se sont enchaicircneacutes en Europe Les meacutethodes utiliseacutees sont diverses mais certaines de leurs caracteacuteristiques sont communes

Une des meacutethodes consiste agrave lancer un veacutehicule contre la foule comme agrave Nice (14 juillet 2016 85 morts plus de 200 blesseacutes) sur un marcheacute de Noeumll agrave Berlin (19 deacutecembre 2016 12 morts plus de 60 blesseacutes) sur le pont de Westminster et devant le Parlement agrave Londres (22 mars 2017 5 morts plus de 50 blesseacutes) dans une rue pieacutetonne et un grand magasin agrave Stockholm (7 avril 2017 5 morts plus drsquoune dizaine de blesseacutes) ou sur le London Bridge et dans le quartier de Borough Market agrave Londres (3 juin 2017 8 morts et plusieurs dizaines de blesseacutes)

Le terrorisme et la violence politique sont des risques en forte hausse agrave travers le monde Les entreprises situeacutees agrave proximiteacute drsquoun attentat peuvent souffrir drsquoune interruption drsquoactiviteacute qursquoelles aient subi ou non un dommage mateacuteriel de mecircme que leurs fournisseurs et leurs clients Comment peuvent-elles anticiper lrsquoimpact de cette nouvelle forme drsquoeacuteveacutenements laquo irrationnels raquo

JOEL WHITEHEAD

Phot

o iS

tock

Une autre meacutethode est lrsquoagression au hasard agrave lrsquoaide drsquoune machette ou drsquoun couteau comme sur le London Bridge ou drsquoune arme agrave feu comme sur lrsquoavenue des Champs-Eacutelyseacutees ougrave un homme tua un policier et tira sur les passants (20 avril 2017 deux morts plusieurs blesseacutes)

Une troisiegraveme meacutethode est lrsquoattentat suicide par un laquo loup solitaire raquo comme dans le meacutetro de Saint-Peacutetersbourg (3 avril 2017 13 morts et des dizaines de blesseacutes) et au concert drsquoAriana Grande agrave Manchester (22 mai 2017 22 morts et plus de 50 blesseacutes dont de nombreux enfants et adolescents quittant le spectacle)

Ces attentats aleacuteatoires sont impreacutevisibles difficiles agrave deacutejouer et par nature laquo irrationnels raquo Telle est aujourdrsquohui laquo la nouvelle norme raquo selon Christof Bentele directeur mondial de la gestion de crise chez AGCS et elle est

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 27: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

27

Quand les actes extreacutemistes terrorisent les entreprises

Agrave la suite des attentats au Stade de France et au Bataclan et ses environs (13 novembre 2015 130 morts et des centaines de blesseacutes) la France a enregistreacute une baisse de 58 du trafic aeacuterien en juin 2016 par rapport agrave juin 2015 et de 10 du taux drsquooccupation hocirctelier en avril et mai 2016 par rapport agrave la mecircme peacuteriode en 2015 Sur la Cocircte drsquoAzur les reacuteservations drsquohocirctels ont chuteacute de 30 dans les mois qui ont suivi lrsquoattentat de Nice1 Les autoriteacutes estiment que les recettes touristiques du premier semestre 2016 agrave Paris ont eacuteteacute infeacuterieures de 750 millions drsquoeuros agrave celles du premier semestre 20152

De mecircme apregraves lrsquoattentat perpeacutetreacute dans le centre commercial Westgate agrave Nairobi le 21 septembre 2013 (67 morts et plus de 200 blesseacutes) les dommages assureacutes se sont eacuteleveacutes agrave 78 millions de dollars mais les sinistres mateacuteriels les plus importants sous la forme drsquoune interruption drsquoactiviteacute ont toucheacute les commerces qui nrsquoont pu reacuteouvrir que vingt-deux mois plus tard en juillet 2015 Crsquoest lrsquoun des vingt attentats les plus coucircteux de lrsquohistoire en termes drsquoassurance3

Atteacutenuer le coucirct des interruptions drsquoactiviteacute immateacuteriellesLes entreprises situeacutees dans le peacuterimegravetre des attentats subissent une baisse du chiffre drsquoaffaires avec ou sans dommages mateacuteriels tant que la zone est interdite ou que les infrastructures restent endommageacutees puisqursquoelles ne sont plus accessibles agrave leurs clients prestataires et fournisseurs En conseacutequence elles

UNE MINUTE POUR COMPRENDRE

u Les actes de terrorisme ne sont plus des opeacuterations coordonneacutees visant directement une cible comme celui du 11 septembre mais des actions visant indirectement une cible en causant des pertes massives dans des espaces publics tregraves freacutequenteacutes

u Ces actes peuvent perturber consideacuterablement lrsquoactiviteacute des entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement

u Pour faire face agrave ces perturbations les assureurs proposent de nouvelles garanties au-delagrave de lrsquoassurance terrorisme classique qui couvrent notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

u Une planification des risques est essentielle car le retour agrave une activiteacute reacuteguliegravere peut prendre des mois apregraves un tel eacuteveacutenement

eacutetablie par des groupes terroristes comme Daech Al Qaida au Maghreb islamique (AQMI) Al-Shabab et Boko Haram pour nrsquoen citer que quelques-uns

laquo Mecircme si les cibles mateacuterielles restent attractives ces groupes ont deacuteclareacute la guerre contre les pays occidentaux et leurs ressortissants explique Christof Bentele Ils ne cherchent pas agrave convaincre les esprits ou agrave conqueacuterir les cœurs Ils veulent promouvoir leur ideacuteologie agrave nrsquoimporte quel prix en incitant agrave commettre le plus grand nombre drsquoactes de violence politique et de terrorisme raquo

Les diffeacuterents attentats commis dans les villes occidentales peuvent aussi perturber consideacuterablement les entreprises situeacutees agrave proximiteacute mecircme srsquoils ne les touchent pas directement Dans ce contexte il est agrave preacutevoir que les interruptions drsquoactiviteacute immateacuterielles continueront drsquoaugmenter

1 French tourism falls victim to terror attacks Financial Times July 29 20162 Insurers look to broaden policies to cover terror attacks Financial Times July 22 20173 Insurers adapt coverage to meet evolving terrorist threat Financial Times May 15 2016

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Le terrorisme et la violence politique dans les grandes villes peuvent entraicircner des perturbations importantes pour les

entreprises situeacutees agrave proximiteacute

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 28: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

28

Anticiper les perturbationsQuels aspects les entreprises doivent-elles prendre en compte dans leur planification des risques concernant les actes terroristes impreacutevisibles et les eacuteveacutenements lieacutes au risque de guerre Srsquoil est eacutevidemment impossible drsquoenvisager la fin de ces incidents les entreprises doivent cependant consideacuterer les goulets drsquoeacutetranglement et les impacts sur leur activiteacute que ces eacuteveacutenements peuvent provoquer

laquo Agrave la suite drsquoun acte de terrorisme ou de violence politique sur un site assureacute lrsquoentreprise peut mettre des mois agrave retrouver un niveau drsquoactiviteacute normal si elle nrsquoest pas capable de mettre immeacutediatement en œuvre un plan de continuiteacute de lrsquoactiviteacute raquo explique Adam Posner souscripteur senior gestion de crise Ameacuterique du Nord chez AGCS

laquo Quelques mesures preacuteventives permettent drsquoatteacutenuer un risque qui aurait pu ecirctre fatal Or aux Eacutetats-Unis par

peuvent subir des pertes mecircme si elles ne sont pas directement toucheacutees par un risque terroriste

Les coucircts peuvent ecirctre eacutenormes au lendemain de lrsquoattentat du 22 mars 2016 agrave Bruxelles4 les pertes drsquoexploitation ont eacuteteacute estimeacutees par une eacutemission eacuteconomique de la teacuteleacutevision belge Libre eacutechange agrave pregraves de 30 millions drsquoeuros (336 millions de dollars) par jour Les assureurs ont donc eacuteteacute conduits agrave offrir avec prudence de nouvelles garanties au-delagrave de la couverture terrorisme classique pour couvrir notamment lrsquointerdiction drsquoaccegraves et la perte drsquoattractiviteacute

Un contrat drsquoassurance contre lrsquointerdiction drsquoaccegraves couvre les pertes occasionneacutees pendant la peacuteriode ougrave lrsquoaccegraves aux biens assureacutes est empecirccheacute Lrsquoeacuteveacutenement deacuteclencheur est un dommage mateacuteriel Un rayon autour de la zone toucheacutee compris dans la couverture est geacuteneacuteralement deacutefini par les assureurs Les extensions de contrat incluant des eacuteleacutements comme lrsquointerdiction drsquoaccegraves agrave la suite drsquoun acte terroriste sont donc des garanties importantes agrave prendre en compte comme lrsquoexplique Christof Bentele

laquo Lrsquointerruption drsquoactiviteacute peut prendre une forme plus large lorsqursquoil nrsquoy a pas drsquoeacuteveacutenement mateacuteriel deacuteclencheur mais un bouclage ou une menace aveacutereacutee dans une zone en particulier preacutecise-t-il Cet eacuteleacutement peut toucher directement une entreprise et fait lrsquoobjet des demandes les plus freacutequemment adresseacutees aux assureurs raquo

Christof Bentele souligne que la cible des attentats nrsquoest plus directe mais indirecte car les terroristes visent des espaces publics pour faire le plus grand nombre de victimes

Par ailleurs lrsquoentreprise peut demander des indemniteacutes pour perte drsquoattractiviteacute ou pour deacutefaut drsquoentiteacutes tierces alors que ses locaux nrsquoont pas subi de dommages directs ou qursquoelle-mecircme nrsquoa souffert drsquoaucun dommage mateacuteriel La perte drsquoexploitation causeacutee par un sinistre mateacuteriel sur une entiteacute agrave forte attractiviteacute situeacutee agrave proximiteacute de lrsquoentreprise ou par un eacuteveacutenement ou un risque immateacuteriel peut ecirctre eacutevalueacutee En effet si les autoriteacutes doivent fermer un monument important un aeacuteroport une installation de transport ou un lieu tregraves freacutequenteacute (centre commercial parc drsquoattractions ou discothegraveque) lrsquoentreprise enregistrera une baisse de clientegravele Les secteurs particuliegraverement exposeacutes sont la distribution lrsquohocirctellerie et les loisirs Certains assureurs engagent des experts comptables pour deacuteterminer si une entreprise a perdu en attractiviteacute agrave la suite drsquoun incident de ce type

laquo Un nombre croissant de demandes de couverture passe par une formulation adapteacutee des garanties convenues entre les deux parties et preacutevoient la possibiliteacute drsquoeacutevaluer les pertes indirectes raquo ajoute Christof Bentele

u Preacutevoir la dureacutee neacutecessaire pour que le personnel puisse reprendre le travail apregraves un incident

u Veacuterifier que lrsquoentreprise ne soit pas trop deacutependante drsquoun fournisseur ou drsquoun client en particulier eacuteviter la concentration des fournisseurs

u Deacuteterminer les vulneacuterabiliteacutes de la chaicircne drsquoapprovisionnement et les eacuteventuelles conseacutequences lieacutees au terrorisme et agrave la violence politique et eacutelaborer un plan de secours pour creacuteer un sceacutenario drsquointerruption drsquoactiviteacute et de carence des fournisseurs

u Combiner une assurance des pertes drsquoexploitation pour dommages mateacuteriels tous risques avec une assurance terrorisme afin de reacuteduire les risques non assureacutes

Conseils pour une rapide planification des risques de terrorisme et de violence politique

4 Davy P After Paris Continuity Insurance amp Risk (CIR) 3 May 2017

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 29: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

29

de rebondir rapidement agrave la suite drsquoun eacuteveacutenement Les petites entreprises nrsquoen ont geacuteneacuteralement pas On estime que moins de 5 des petites entreprises ont un contrat drsquoassurance contre le terrorisme5

Si un acte terroriste peut se produire agrave tout moment et en tout lieu toute entreprise quelle que soit sa taille peut ecirctre toucheacutee directement ou indirectement Les entreprises situeacutees dans les grandes agglomeacuterations ou dans certains pays agrave haut risque (ou ayant des fournisseurs dans ces reacutegions) doivent srsquoen soucier encore plus

Leur attention doit se porter sur la vulneacuterabiliteacute directe (type drsquoentreprise proximiteacute des cibles agrave haut risque ou des zones tregraves freacutequenteacutees par les pieacutetons) et les effets de la baisse drsquoactiviteacute sur le beacuteneacutefice De nombreuses petites entreprises nrsquoont pas de plans de continuiteacute suffisants ce qui peut entraicircner des conseacutequences deacutesastreuses

exemple lrsquoadministration peut tarder agrave qualifier un eacuteveacutenement de laquo terroriste raquo dans le cadre de la loi relative agrave la reconduction du programme drsquoassurance contre les risques de terrorisme (TRIPRA) Ces deacutelais peuvent influer consideacuterablement sur la capaciteacute de reprise drsquoune entreprise Une assurance terrorisme indeacutependante offre une couverture sur mesure bien plus adapteacutee raquo

laquo Malgreacute les plans de lutte contre le terrorisme mis en œuvre dans de nombreux pays il existe un marcheacute de lrsquoassurance commerciale contre le terrorisme indique Christof Bentele qui est tregraves important pour les entreprises multinationales implanteacutees dans diffeacuterentes juridictions Souscrire un contrat drsquoassurance mondial pour se proteacuteger contre le terrorisme peut ecirctre tregraves compliqueacute mais est absolument neacutecessaire raquo

Les grandes entreprises ont souvent des plans drsquoassurance et de reprise drsquoactiviteacute leur permettant

Comparaison entre lrsquoassurance contre la violence politique et lrsquoassurance contre le terrorisme quelles diffeacuterences Il existe plusieurs types drsquoassurance pour diffeacuterentes situations de terrorisme ou de violence politique Quel que soit le type choisi toutes les assurances contre le terrorisme et la violence politique comprennent les principales garanties suivantes

u assurance des biens pertes et dommages mateacuterielsu Interruption drsquoactiviteacute et carence des fournisseurs

interdiction drsquoaccegraves par les autoriteacutes civiles et militaires rupture de la chaicircne drsquoapprovisionnement baisse du chiffre drsquoaffaires due agrave une interruption neacutecessaire de lrsquoactiviteacute deacutepenses occasionneacutees pour reacuteduire les pertes ou accroicirctre lrsquoactiviteacute sur drsquoautres sites

Assurance contre la violence politiqueu Dommages intentionnels pertes et dommages

mateacuteriels reacutesultant drsquoun acte malveillant commis pour des motifs politiques lors de troubles agrave lrsquoordre public

u Insurrection reacutevolution et reacutebellion soulegravevement armeacute deacutelibeacutereacute et organiseacute de la population contre lrsquoautoriteacute drsquoun gouvernement souverain

u Coup drsquoEacutetat mutinerie renversement soudain violent et illeacutegal drsquoun gouvernement souverain soulegravevement des membres de forces armeacutees leacutegales ou de maintien de la paix contre un officier supeacuterieur

u Guerre guerre civile conflit entre deux nations souveraines ou plus deacuteclareacute ou non guerre meneacutee entre des populations opposeacutees au sein du mecircme pays ou de la mecircme nation

Assurance contre les gregraveves eacutemeutes et troubles civilsu Gregraveves tout acte deacutelibeacutereacute de tout salarieacute en gregraveve ou

en lock-out tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire les conseacutequences drsquoune gregraveve

u Eacutemeutes troubles civils tout acte politique commis par un groupe de personnes lors de troubles agrave lrsquoordre public tout acte drsquoune autoriteacute leacutegale visant agrave aneacuteantir ou agrave reacuteduire une eacutemeute

Assurance contre le terrorisme et le sabotageu Acte de terrorisme acte ou seacuterie drsquoactes commis

y compris par lrsquousage de la force ou de la violence par tout personne ou tout groupe de personnes agissant en leur nom propre ou au nom de toute organisation pour des motifs politiques religieux ou ideacuteologiques

u Actes de sabotage tout dommages ou destruction de biens mateacuteriels commis pour des motifs politiques par des personnes connues ou inconnues

Remarque une assurance ldquocomplegraveteldquo contre la violence politique doit comprendre toutes les garanties ci-dessus La couverture de lrsquoun quelconque de ces eacuteleacutements peut comprendre les dommages mateacuteriels lrsquointerruption drsquoactiviteacute la carence des fournisseurs lrsquointerdiction drsquoaccegraves le retard dans le deacutemarrage et le manque agrave gagner dans les projets de construction

5 Financial Times

DOSSIER SPEacuteCIAL TERRORISME ET INTERRUPTIONS DrsquoACTIVITE IMMATERIELLES

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 30: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

Instantaneacute Le programme de partage de vols de Wingly

30

EN CONCLUSION INStaNtaNeacute

Wingly une entreprise de co-transport par avions leacutegers se propose de deacutemocratiser lrsquoaccegraves au ciel europeacuteen en permettant aux pilotes priveacutes et aux passagers de partager le coucirct et la passion de lrsquoaviation non-commerciale

Elle srsquoinscrit dans le cadre drsquoune nouvelle reacuteglementation europeacuteenne car Wingly est une entreprise sans but lucratif Les assureurs suivront avec attention la croissance de cette nouvelle activiteacute aeacuteronautique collaborative raquo En cas drsquoaccident tous les passagers sont couverts par lrsquoassurance RC des passagers du proprieacutetaire de lrsquoavion

Afin drsquoassurer son programme Wingly a fait appel agrave Allianz via SAAM Verspieren Group le 3egraveme courtier le plus important de France dans le domaine de lrsquoaviation En cas drsquoinsuffisance de lrsquoassurance premiegravere ligne rattacheacutee agrave lrsquoavion une couverture compleacutementaire protegravege tous les passagers et les tiers pour un montant maximal drsquoun million drsquoeuros

laquo Nous avons constitueacute un groupe de confiance au sein de Wingly degraves le deacutebut souligne Bertrand Joab-Cornu co-fondateur de Wingly Gracircce agrave lrsquoambitieux programme souscrit aupregraves drsquoAllianz nous allons pouvoir proposer un service eacutetendu en offrant une meilleure couverture aux utilisateurs raquo

Une nouvelle expeacuterience de co-transport par avions leacutegers a deacutecolleacute reacutecemment et Allianz est de la partie dans ce succegraves collaboratif Deacutenommeacute Wingly le service met en relation des pilotes priveacutes et des passagers afin de partager entre eux le coucirct eacuteleveacute drsquoun vol priveacute Contrairement agrave Uber le pilote priveacute nrsquoutilise pas les services de Wingly pour gagner sa vie mais pour eacuteconomiser afin de pouvoir voler plus souvent et assouvir sa passion Actuellement le service couvre les vols en Europe (France Allemagne et Royaume-Uni)

Voici le principe les pilotes de petits avions proposent leurs services sur le site de Wingly et indiquent le deacutetail de leur vol (destination et nombre de siegraveges libres) Les passagers reacuteservent pour un simple tour ou pour un vol de liaison La plupart des vols coucirctent moins de 230 euros et beaucoup sont agrave moins de 115 euros

laquo Wingly constitue une veacuteritable nouveauteacute dans le monde de lrsquoaviation geacuteneacuterale indique Gaeumltan Bareille directeur de la souscription de lrsquoaviation geacuteneacuterale chez aGCS France

Faits et chiffresbull 7000 ndash vols disponibles sur le site Winglyrsquos

(httpsenwinglyio)

bull 35000 ndash utilisateurs actifs en Angleterre France et Allemagne

bull 4000 ndash pilotes enregistreacutes et disponibles sur Wingly

bull 130 euro ndash pour un vol aller-retour de Londres (Blackbushe) agrave lrsquoicircle de Wight

bull 75 ndash de reacuteduction du coucirct de lrsquoheure de vol gracircce aux passagers inscrits sur Wingly

bull 180 euro ndash de coucirct de vol horaire en moyenne dans lrsquoaviation geacuteneacuterale (tout deacutepend du modegravele)

bull 4 agrave 6 ndash siegraveges dans les avions utiliseacutes par les pilotes de Wingly

bull 3 - fois plus de vols pour les pilotes inscrits sur Wingly pour le mecircme coucirct par rapport agrave ceux volant en solo

Gracircce agrave Wingly les passagers peuvent voler agrave un prix raisonnable et partager la passion drsquoun vol priveacute avec le pilote

Photo Wingly

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 31: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

31

CONTENT SHOWCASE

Lrsquoeacutemergence des cyber-risques pour les dirigeants

Rendez-vous sur notre site wwwagcsallianzcom afin de connaitre les derniegraveres nouvelles drsquoAGCS et les avis drsquoexperts sur des sujets tels que les drones le transport maritime et les cyber-risques

Alors que les cyber-risques et leurs effets menacent la sphegravere eacuteconomique les hauts dirigeants se trouvent exposeacutes en premiegravere ligne Dans un podcast speacutecial Emy Donavan directeur mondial de lrsquoassurance de ces risques chez AGCS explique comment les dirigeants peuvent se proteacuteger des cyber-menaces et donne des conseils afin de controcircler les attaques des pirates

En partenariat avec le cabinet drsquoavocats international Clyde amp Co AGCS a mis au point une lsquocheck-listrsquo sous forme de guide pratique agrave lrsquoattention des dirigeants afin qursquoils puissent srsquoen servir lorsqursquoils abordent les cyber-risques Ce document couvre cinq domaines les engagements de la direction la protection des donneacutees les contrats drsquoassurance la seacutecuriteacute informatique et les plans drsquointervention

Teacuteleacutechargez le podcast httpwwwagcsallianzcom insightspodcastsdo-insurance-insights

Teacuteleacutechargez la lsquocheck-listrsquo httpwwwagcsallianzcominsightsexpert-risk-articlesemerging-risks-focus

Le travail agrave haute tempeacuterature comprend toutes les activiteacutes impliquant une flamme nue ou qui produisent de la chaleur ou des eacutetincelles capables de geacuteneacuterer un feu ou des explosions

Elles recouvrent les opeacuterations de soudure de deacutecoupe de brasage ou les travaux eacutelectriques dans des atmosphegraveres explosives ou contenant des gaz inflammables Ces activiteacutes sont lrsquoune des principales causes drsquoincendie dans les locaux industriels et commerciaux

Afin de reacuteduire le risque drsquoincendie Allianz a reacuteuni les meilleures pratiques industrielles dans un guide pratique teacuteleacutechargeable dans diffeacuterentes langues httpwwwagcsallianzcominsightswhite-papers-andcase-studieshot-work-management

Vous pouvez eacutegalement suivre le module compleacutementaire de formation en ligne Hot Work Management Client (disponible uniquement en anglais) qui aborde en 30 minutes environ les enseignements agrave tirer des sinistres et les proceacutedures de travail agrave haute tempeacuterature httpswww agcsallianzcominsights

Gestion des risques du travail agrave haute tempeacuterature

Visitez wwwagcsallianzcomsign-up-for-updates

AGCS est sur Twitter et LinkedInSuivez le lienAGCS_Insurance

28 29

DampO Insurance InsightsAllianz Global Corporate amp Specialty

Proactively engage with risk by performing detailed risk assessment and implementing a clear and robust cyber security strategy

Consider forming a specific cyber security committee

Consider engaging specialist third parties to undertake monitoring assessments and security tests as part of enterprise risk management

Cultivate law enforcement and third-party contractor contacts in advance

Ensure cyber strategy is reviewed and revised periodically

Responseplan

Provide training and company policies on detection of suspicious activity

Implement policies for network use and the use of portable devices

Maintain and update training regarding cyber risks

Adequately communicate policy for reporting suspicious activity

Raise awareness of staff about phishing and other techniques

Encourage vigilance amongst staff

Devise and implement clear communication plan for notifying data breaches

Develop a clear and defined data breach response plan that minimizes loss and quickly restores operation

Form a dedicated response team who are first responders in the event of a breach ndash ensure members are from varying disciplines

Create list of external vendors to address security issues in event of a breach

Maintain a 247 senior management approval list in event of a cyber breach

Set up defined and separate communication network for responders to communicate with one another

Ensure response plan is communicated tested and revised periodically

Ensure a report on breaches is regularly provided to the board

Preserve forensic information for investigations and improving security

Communicate cyber breaches internally to maintain awareness of threats

Consider appointing external lawyers to manage fallout from the breach

Notify insurers as necessary

Devise and implement plan to handle media enquiries

Ensure you understand reporting requirements in your jurisdiction

Identify employees and parties affected by the breach and act accordingly

Enact strict role-based permissions to areas of the network containing sensitive data

Maintain strong and properly configured firewalls

Obtain maintain and update antivirusanti-malware software regularly

Limit third party access to the network

Restrict use of external devices

Require strong passwords that are regularly changed

Use appropriate encryption on portable devices

Periodically perform security audits

Regularly review security outsourcing and cloud-based services

Perform random staff testing (using test email) to measure effectiveness of security and company policies

Consider implementing Digital Loss Prevention (DLP) software to monitor traffic outbound on your network which can help identify breaches as they are happening

IT security

Board engagement

DataProtection

Policies

Cyber Risks

Global directorrsquos risk checklist Cyber risk

This checklist has been designed as a practical guide to issues that directors may wish to take into account when dealing with cyber risks It is a general non-exhaustive checklist and is not jurisdiction specific It should not be used as a substitute for professional advice on issues within your jurisdiction and should not be taken as providing legal advice on any of the topics discussed

Checklists produced by Clyde amp Co and Allianz Global Corporate amp Specialty

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017

Page 32: Accès interdit… - AGCS Global...majeur de la ligne à grande vitesse qui est en voie de construction au sud-ouest de l’Espagne, et reliera Madrid au Portugal. Le projet est mené

wwwagcsallianzcom

Numeacutero 1 EacuteteacuteAutomne 2017