Risque maritime

Assurance cybermarine : cartographie des pertes des systèmes navire et terre.

Distinguez la réponse aux incidents numériques, la perte de données, l’interruption d’activité, la responsabilité et les dommages matériels au navire ou à l’équipement.

Ingénieur maritime au poste de commande d’un navire, illustration éditoriale

Illustration éditoriale générée par IA.

Un incident cyber peut arrêter les systèmes bureautiques, interrompre la libération de la cargaison ou affecter les opérations du navire. Ces conséquences ne relèvent pas forcément de la même section d’assurance, même si un seul événement les cause toutes.

Que doit distinguer l'assurance cyber maritime ?

Distinguez réponse aux incidents numériques, perte de données, interruption d’activité, responsabilité et dommages matériels du navire ou équipements. Puis identifiez le traitement des causes cyber dans chaque police maritime et cyber autonome. Certains sinistres peuvent être couverts, exclus ou limités différemment. Le titre d’une police cyber ne garantit pas la couverture complète des conséquences sur navires et systèmes terrestres.

Associer un système à une perte

SystèmeConséquence exemple pour testQuestion sur la police
Plateforme de réservation ou de libérationLa cargaison ne peut être libéréeL'interruption sans dommage ou la responsabilité sont-elles prises en compte ?
Système financierinstruction de paiement frauduleuseLes clauses pour criminalité ou ingénierie sociale sont-elles pertinentes ?
Système opérationnel du navireDommages matériels ou perte de contrôleComment interagissent les clauses cyber de coque et P&I ?
Base de données clientsInformations compromisesQuels coûts de réponse et responsabilité sont inclus ?

Page sur le cyber-risque maritime de l'OMI fournit les directives officielles actuelles de gestion des risques. Explication cybernétique de UK P&I illustre que le traitement P&I doit être vérifié et non supposé, notamment en ce qui concerne les exclusions cyber universelles.

Une panne fictive du système à terre

Une compagnie maritime perd l’accès à sa plateforme de réservation. Les navires ne sont pas physiquement endommagés, mais la gestion des cargaisons est perturbée. Il ne faut pas présumer qu’une police coque paiera cette perte simplement parce que la société opère des navires. L’enquête nécessite le déclencheur réel de l’interruption, les dépendances, le délai de carence et les preuves financières.

Si un incident distinct se produit sur un navire, étudiez-le selon ses seuls faits. Ne présumez pas qu’une coïncidence temporelle prouve que l’incident cyber a causé un dommage physique.

Exposez sincèrement contrôles et dépendances

Pour la souscription, identifiez les technologies informatiques et opérationnelles critiques, accès à distance, prestataires tiers, sauvegardes, contrôles d’accès, réponse aux incidents et historique des pertes. Expliquez comment les systèmes du navire et à terre sont connectés. Ne certifiez pas la mise en œuvre des contrôles uniquement parce qu’ils figurent dans un projet de sécurité planifié.

Interrogez sur la guerre et actes hostiles, dommages matériels, interruption dépendante, défaillance système, fraude, ransomware et frais de récupération. Ces clauses peuvent varier selon les produits. Tout paiement à la suite d’une extorsion nécessite un examen juridique et des sanctions; l’assurance ne justifie pas un paiement illégal.

Préserver les preuves tout en maîtrisant l’incident

Suivez le plan d'incident de l'organisation et faites appel à des intervenants compétents. Informez les assureurs par des voies vérifiées et vérifiez les exigences d'approbation pour les fournisseurs et coûts. Conservez les journaux et preuves médico-légales lorsque cela est possible sans retarder les mesures de sécurité nécessaires.

Enregistrez les systèmes affectés, la durée de l’interruption, les étapes de restauration et l’impact financier. Distinguez le remplacement des actifs endommagés des améliorations de sécurité et des coûts de mise à niveau ordinaires. Un système renforcé après incident ne justifie pas que toutes les améliorations soient récupérables.

Lire risques de panne des machines et Fondamentaux P&I. Revoir les catégories d’assurance et contactez l’équipe pour les interfaces cyber avec un schéma système-sinistre plutôt qu’une demande vague de « couverture cyber ».

Points clés

Questions fréquemment posées

Que doit distinguer l'assurance cyber maritime ?

Distinguez réponse aux incidents numériques, perte de données, interruption d’activité, responsabilité et dommages matériels du navire ou équipements. Puis identifiez le traitement des causes cyber dans chaque police maritime et cyber autonome. Certains sinistres peuvent être couverts, exclus ou limités différemment. Le titre d’une police cyber ne garantit pas la couverture complète des conséquences sur navires et systèmes terrestres.

L'achat d'une couverture cyber supprime-t-il l'exclusion marine cyber ?

Pas automatiquement. Comparez les déclencheurs, exclusions et traitement des dommages physiques des polices marine et cyber pour le même scénario.

Sources et lectures complémentaires

Informations générales, non décision de couverture ou offre. La protection effective dépend du texte de la police, des conditions assureur, de la souscription et du droit applicable.

Lectures associées

Votre prochain voyage commence par une discussion.

Parlez-nous de votre navire, de votre cargaison et de vos opérations. Nous nous chargeons du reste.

Commencer la demande
Données de suggestion linguistique : DB-IP