{"id":26769,"date":"2020-03-30T13:33:18","date_gmt":"2020-03-30T11:33:18","guid":{"rendered":"https:\/\/www.oodrive.fr\/?p=26769"},"modified":"2023-08-11T11:42:00","modified_gmt":"2023-08-11T11:42:00","slug":"oiv-ose-obligations-cybersecurite-assurance","status":"publish","type":"post","link":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/","title":{"rendered":"OIV et OSE : des obligations strictes pour la cybers\u00e9curit\u00e9 des acteurs de l\u2019assurance"},"content":{"rendered":"\n<p>En 2018, <strong>80 % des entreprises ont subi au moins une cyberattaque<\/strong>. Pr\u00e8s d\u2019un quart en ont subi 15 ou plus. <\/p>\n\n\n\n<p>Certaines de ces entreprises ont des activit\u00e9s plus strat\u00e9giques que d\u2019autres, et ont l\u2019obligation de se <strong>prot\u00e9ger plus efficacement contre les cyber-menaces<\/strong>. <\/p>\n\n\n\n<p>C\u2019est tout l\u2019objet du <strong>statut d\u2019OSE<\/strong> (Op\u00e9rateur de Services Essentiels) fix\u00e9 par la transcription dans le droit fran\u00e7ais d\u2019une directive europ\u00e9enne de 2016. <\/p>\n\n\n\n<p>Dans le prolongement du dispositif de cybers\u00e9curit\u00e9 touchant aux OIV (Op\u00e9rateurs d\u2019Importance Vitale), la d\u00e9signation d\u2019entreprises comme OSE et les obligations qui en d\u00e9coulent visent \u00e0 faire face \u00e0 l\u2019augmentation en volume et en sophistication des attaques informatiques, et \u00e0 att\u00e9nuer leur impact sur le fonctionnement de la soci\u00e9t\u00e9 et\/ou de l\u2019\u00e9conomie. <\/p>\n\n\n\n<p>Dans un contexte de crise sanitaire cr\u00e9\u00e9e par le Coronavirus, <strong>le nombre de tentatives de vol de donn\u00e9es ou d&rsquo;autres formes de piratage a explos\u00e9. <\/strong><\/p>\n\n\n\n<p>Le t\u00e9l\u00e9travail, devenu la norme, est source d&rsquo;opportunit\u00e9s multiples pour les cybercriminels <strong>d&rsquo;o\u00f9 le besoin d&rsquo;une prudence accrue et de dispositifs de cybers\u00e9curit\u00e9 optimaux,<\/strong> en particulier pour <strong>les acteurs de l&rsquo;assurance veillant \u00e0 la continuit\u00e9 et \u00e0 la bonne sant\u00e9 de l&rsquo;\u00e9conomie.<\/strong><\/p>\n\n\n\n<p>Parmi la quinzaine de secteurs concern\u00e9s par le statut d\u2019OSE, on trouve <strong>les acteurs du monde de l\u2019assurance<\/strong>&nbsp;<strong>: assureurs, mutuelles, r\u00e9assureurs et institutions de pr\u00e9voyance<\/strong>. <\/p>\n\n\n\n<p>Des cibles particuli\u00e8rement pris\u00e9es des cybercriminels&nbsp;: elles ont subi davantage d\u2019attaques durant le premier semestre 2019 que sur les ann\u00e9es 2015 et 2016 enti\u00e8res. Sans parler des sinistres eux-m\u00eames, dont la gravit\u00e9 ne cesse d\u2019augmenter. <\/p>\n\n\n\n<p>En raison de l\u2019impact n\u00e9gatif que pourrait avoir une interruption de leurs services sur le pays, certains de ces organismes doivent d\u00e9sormais respecter des obligations au regard de la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information et des r\u00e9seaux, au m\u00eame titre que les op\u00e9rateurs du transport, de l\u2019\u00e9nergie ou de la sant\u00e9.<\/p>\n\n\n\n<p>Ce changement de statut, impos\u00e9 aux assureurs, est une occasion en or de mettre \u00e0 jour leurs garde-fous cyber. <\/p>\n\n\n\n<p>Mais c\u2019est aussi <strong>une contrainte \u00e0 plusieurs niveaux<\/strong>, avec des sanctions pr\u00e9vues en cas de manquements \u2013 un m\u00e9canisme que l\u2019on retrouve, presque \u00e0 l\u2019identique, dans le fonctionnement du RGPD, autre directive europ\u00e9enne traduite dans le droit national. <\/p>\n\n\n\n<p>Pour \u00e9claircir ce sujet complexe, nous vous proposons de <strong>plonger dans l\u2019univers des OIV et des OSE<\/strong>, et de faire le tour des <strong>nouvelles obligations qui incombent aux acteurs de l\u2019assurance<\/strong> <strong>au regard de la cybers\u00e9curit\u00e9<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">OIV et OSE&nbsp;: de quoi s\u2019agit-il&nbsp;?<\/h2>\n\n\n\n<p>S\u2019ils ne d\u00e9signent pas forc\u00e9ment les m\u00eames entit\u00e9s, <strong>OIV et OSE vont n\u00e9anmoins de pair<\/strong>. <\/p>\n\n\n\n<p>Tout commence avec les OIV, Op\u00e9rateurs d\u2019Importance Vitale, un statut introduit dans le cadre du dispositif interminist\u00e9riel de s\u00e9curit\u00e9 des activit\u00e9s d\u2019importance vitale (SAIV), lui-m\u00eame inscrit dans le code de la D\u00e9fense nationale.<\/p>\n\n\n\n<a href=\"https:\/\/www.oodrive.com\/fr\/secnumcloud\/\" class=\"product__section\" id=\"snc-banner\"><div class=\"product__section-container\"><p class=\"product__section-title\">SecNumCloud : le label de confiance<\/p><p class=\"product__section-description\">Le r\u00e9f\u00e9rentiel qui garantit le plus haut niveau de s\u00e9curit\u00e9 pour la protection de vos donn\u00e9es sensibles.<\/p><img decoding=\"async\" src=\"https:\/\/www.oodrive.com\/wp-content\/plugins\/oodrive-blog-banners\/src\/img\/bg-banner_work.svg\" class=\"product__section-bg\"\/><\/div><div class=\"product__section-link\"><img decoding=\"async\" src=\"https:\/\/www.oodrive.com\/wp-content\/plugins\/oodrive-blog-banners\/src\/img\/logo-snc.svg\" class=\"product__section-logo\" alt=\"oodrive snc\"\/><div class=\"cta\"><span>En savoir plus<\/span><\/div><\/div><\/a>\n\n\n\n<p>Le principe est simple&nbsp;: certains op\u00e9rateurs, publics ou priv\u00e9s, exploitent des \u00e9quipements et des installations indispensables au fonctionnement de la nation, donc \u00e0 sa survie. <\/p>\n\n\n\n<p>C\u2019est le cas, par exemple, des gestionnaires d\u2019installations nucl\u00e9aires ou d\u2019alimentation en eau, des acteurs du secteur militaire, ou des organismes op\u00e9rant dans le domaine de la sant\u00e9. <\/p>\n\n\n\n<p>Il suffit d\u2019imaginer les cons\u00e9quences d\u2019une cyberattaque lanc\u00e9e contre une centrale nucl\u00e9aire, pouss\u00e9e \u00e0 l\u2019implosion, pour comprendre l\u2019importance d\u2019un tel dispositif de renforcement des protections.<\/p>\n\n\n\n<p>Introduit par la loi de programmation militaire de 2013, le dispositif prend acte de l\u2019augmentation des cyberattaques en termes de volume, de sophistication et de gravit\u00e9. 200 organismes, entreprises et institutions ont \u00e9t\u00e9 d\u00e9sign\u00e9s comme OIV depuis sa mise en application \u2013 une liste confin\u00e9e au plus grand secret.<\/p>\n\n\n\n<p><strong>Les OSE s\u2019inscrivent dans la m\u00eame logique de protection des int\u00e9r\u00eats de la nation \u00e0 travers ses acteurs strat\u00e9giques<\/strong>. <\/p>\n\n\n\n<p>La <strong>directive europ\u00e9enne NIS*<\/strong> \u00e9tend le dispositif d\u00e9di\u00e9 aux OIV \u00e0 des acteurs dont les interruptions r\u00e9p\u00e9t\u00e9es ou de longue dur\u00e9e dans la fourniture des services pourraient avoir des effets n\u00e9gatifs sur le fonctionnement du pays, m\u00eame si ces acteurs ne sont pas \u00ab&nbsp;d\u2019importance vitale&nbsp;\u00bb (certains OSE \u00e9tant aussi des OIV, par ailleurs). <\/p>\n\n\n\n<p class=\"has-blue-work-background-color has-background\">Les <strong>Op\u00e9rateurs de Services Essentiels<\/strong> d\u00e9signent des <em>\u00ab&nbsp;op\u00e9rateurs, publics ou priv\u00e9s, offrant des services essentiels au fonctionnement de la soci\u00e9t\u00e9 ou de l\u2019\u00e9conomie et dont la continuit\u00e9 pourrait \u00eatre gravement affect\u00e9e par des incidents touchant les r\u00e9seaux et syst\u00e8mes d\u2019information n\u00e9cessaires \u00e0 la fourniture desdits services&nbsp;\u00bb<\/em>. (Article 5 de la loi du 26 f\u00e9vrier 2018.)<\/p>\n\n\n\n<p>On retiendra qu\u2019un OSE, pour \u00eatre consid\u00e9r\u00e9 comme tel, doit r\u00e9pondre \u00e0 trois crit\u00e8res&nbsp;:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Fournir au moins un service essentiel \u00e0 la continuit\u00e9 d\u2019activit\u00e9s \u00e9conomiques ou soci\u00e9tales critiques&nbsp;;<\/li>\n\n\n\n<li>\u00catre tributaire des r\u00e9seaux et des syst\u00e8mes d\u2019information pour la fourniture de ce service&nbsp;;<\/li>\n\n\n\n<li>\u00catre confront\u00e9 \u00e0 un risque de suspension de ce service en cas de cyber-incident.<\/li>\n<\/ul>\n\n\n\n<p>L\u2019assurance fait partie des secteurs fournissant des services essentiels, \u00e0 savoir&nbsp;: <strong>l\u2019assurance vie, l\u2019assurance non vie et la r\u00e9assurance<\/strong>. <\/p>\n\n\n\n<p>Ces secteurs sont pr\u00e9cis\u00e9s dans une liste publi\u00e9e par d\u00e9cret. C\u2019est l\u2019Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information (ANSSI), en coordination avec les minist\u00e8res, qui d\u00e9signe les OSE. <\/p>\n\n\n\n<p>L\u2019op\u00e9rateur est contact\u00e9 par courrier et peut \u00e9mettre des r\u00e9serves au regard de cette d\u00e9signation, mais c\u2019est le Premier ministre qui, <em>in fine<\/em>, prend la d\u00e9cision. <\/p>\n\n\n\n<p>Dans le m\u00eame temps, des \u00e9changes explicatifs permettent \u00e0 l\u2019op\u00e9rateur d\u00e9sign\u00e9 de prendre toute la mesure de la t\u00e2che nouvelle qui lui incombe.<\/p>\n\n\n\n<p>Actuellement, on compte environ <strong>300 OIV et OSE confondus<\/strong>, dont <strong>une centaine d\u2019OSE<\/strong>. D\u2019ici 2020, il devrait en exister pr\u00e8s de 600.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Acteurs de l\u2019assurance&nbsp;: comment vous pr\u00e9parer \u00e0 ce changement de statut&nbsp;?<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Conna\u00eetre les obligations impos\u00e9es aux OSE<\/strong><\/h3>\n\n\n\n<p>Tout comme les OIV, les OSE doivent respecter des <a href=\"https:\/\/www.oodrive.com\/fr\/blog\/reglementation\/conformite\/reglementation-dora\/\">obligations au regard de la s\u00e9curit\u00e9<\/a> de leurs r\u00e9seaux et de leurs syst\u00e8mes d\u2019information quand ceux-ci jouent un r\u00f4le critique dans la p\u00e9rennit\u00e9 de la fourniture d\u2019un ou de plusieurs services essentiels.<\/p>\n\n\n\n<p>On distingue trois grandes obligations d\u00e9riv\u00e9es de la directrice NIS.<\/p>\n\n\n\n<p>D\u2019abord, la plus importante&nbsp;: <strong>l\u2019obligation d\u2019appliquer les r\u00e8gles de s\u00e9curit\u00e9 aux services essentiels<\/strong>, ceux-ci ayant \u00e9t\u00e9 pr\u00e9alablement identifi\u00e9s par l\u2019op\u00e9rateur. <\/p>\n\n\n\n<p>Ces r\u00e8gles concernent quatre domaines&nbsp;: la gouvernance de s\u00e9curit\u00e9, la protection et la d\u00e9fense des r\u00e9seaux et des SI, ainsi que la r\u00e9silience des activit\u00e9s. <\/p>\n\n\n\n<p>Elles sont au nombre de vingt-trois et couvrent, entre autres, <strong>l\u2019analyse des risques, la politique de s\u00e9curit\u00e9, l\u2019homologation de s\u00e9curit\u00e9, les audits de s\u00e9curit\u00e9, la cartographie, le cloisonnement, l\u2019acc\u00e8s distant, l\u2019identification, l\u2019authentification, les droits d\u2019acc\u00e8s, le traitement des alertes ou la gestion des crises<\/strong>.<\/p>\n\n\n\n<p>Chacune de ces r\u00e8gles est pr\u00e9vue pour \u00eatre <strong>mise en place dans un d\u00e9lai sp\u00e9cifique<\/strong>, avec une marge de man\u0153uvre plus ou moins grande. <\/p>\n\n\n\n<p>L\u2019homologation de s\u00e9curit\u00e9 doit intervenir dans les trois ans, mais la politique de s\u00e9curit\u00e9, elle, doit \u00eatre \u00e9tablie dans l\u2019ann\u00e9e, tout comme la cartographie et la conformit\u00e9 avec les r\u00e8gles relatives \u00e0 l\u2019identification, \u00e0 l\u2019authentification et aux droits d\u2019acc\u00e8s. <\/p>\n\n\n\n<p>Les volets li\u00e9s \u00e0 l\u2019architecture ou \u00e0 l\u2019administration offrent un peu plus de temps (deux ans). Ces d\u00e9lais courent \u00e0 compter de la d\u00e9signation de l\u2019op\u00e9rateur comme OSE. <\/p>\n\n\n\n<p>Si une compagnie d\u2019assurance est d\u00e9sign\u00e9e comme telle au 1<sup>er<\/sup> janvier 2020, elle aura donc jusqu\u2019au 31 d\u00e9cembre de la m\u00eame ann\u00e9e pour r\u00e9aliser la cartographie de ses r\u00e9seaux et syst\u00e8mes d\u2019information, et pour <strong>garantir la s\u00e9curit\u00e9 des acc\u00e8s \u00e0 ses serveurs en jouant sur les leviers de l\u2019identification, de l\u2019authentification et des droits utilisateurs<\/strong> (ce qui suppose de mettre en place des proc\u00e9dures rigoureuses de contr\u00f4le des acc\u00e8s, notamment via <strong>l\u2019authentification forte<\/strong>).<\/p>\n\n\n\n<p>Mais avant d\u2019en arriver l\u00e0, l\u2019op\u00e9rateur doit avoir <strong>d\u00e9sign\u00e9 une personne en charge des \u00e9changes avec l\u2019ANSSI<\/strong> dans les deux mois, et avoir <strong>d\u00e9clar\u00e9 ses syst\u00e8mes d\u2019information essentiels (SIE)<\/strong> dans les trois mois.<\/p>\n\n\n\n<p>Ensuite, il y a <strong>l\u2019obligation de notifier les incidents de s\u00e9curit\u00e9 \u00e0 l\u2019ANSSI dans les plus brefs d\u00e9lais<\/strong>. <\/p>\n\n\n\n<p>Enfin, celle de <strong>coop\u00e9rer pleinement lors des contr\u00f4les de conformit\u00e9 r\u00e9alis\u00e9s par l\u2019Agence ou par l\u2019un de ses prestataires qualifi\u00e9s<\/strong>.<\/p>\n\n\n\n<p>\u00c0 cela, on peut ajouter une derni\u00e8re obligation&nbsp;: <strong>veiller \u00e0 ce que les r\u00e8gles de s\u00e9curit\u00e9 impos\u00e9es aux OSE soient \u00e9tendues aux sous-traitants de celles-ci<\/strong>. <\/p>\n\n\n\n<p>Ceux qui connaissent bien le RGPD et ses m\u00e9caniques ne seront pas surpris&nbsp;: on retrouve le m\u00eame m\u00e9canisme dans le cadre des OIV et des OSE. <\/p>\n\n\n\n<p>Jusqu\u2019au risque de sanction financi\u00e8re, certes moins \u00e9lev\u00e9 (125&nbsp;000 euros, contre un maximum de 4 % du CA dans le cadre du RGPD), mais tout de m\u00eame impactant.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>D\u00e9clarer des syst\u00e8mes d\u2019information essentiels<\/strong><\/h3>\n\n\n\n<p>Une fois l\u2019entit\u00e9 d\u00e9sign\u00e9e comme OIV ou OSE, elle doit se montrer proactive&nbsp;: c\u2019est \u00e0 elle de <strong>d\u00e9clarer les installations, les \u00e9quipements ou les syst\u00e8mes cibl\u00e9s par les obligations relatives \u00e0 la cybers\u00e9curit\u00e9<\/strong>.<\/p>\n\n\n\n<p>En l\u2019occurrence, pour les OSE, <strong>les syst\u00e8mes d\u2019information essentiels (SIE) sont ceux pour lesquels un incident de s\u00e9curit\u00e9 aurait un effet disruptif sur la fourniture d\u2019un service donn\u00e9<\/strong>. <\/p>\n\n\n\n<p>L\u2019\u00e9valuation de l\u2019importance de cet effet repose sur le nombre d\u2019utilisateurs tributaires de ce service, la d\u00e9pendance des autres secteurs \u00e0 l\u2019\u00e9gard du service fourni, les cons\u00e9quences d\u2019une interruption de ce service sur les fonctions \u00e9conomiques ou soci\u00e9tales, la part de march\u00e9 de l\u2019op\u00e9rateur, la port\u00e9e g\u00e9ographique de l\u2019effet produit par l\u2019incident, et l\u2019existence d\u2019alternatives pour la fourniture dudit service par d\u2019autres entit\u00e9s. <\/p>\n\n\n\n<p>En somme, une compagnie d\u2019assurance qui serait la seule \u00e0 proposer un produit assurantiel majeur aurait pour obligation de d\u00e9signer comme SIE les syst\u00e8mes d\u2019information utilis\u00e9s pour garantir la fourniture de ce produit.<\/p>\n\n\n\n<p>L\u2019administration n\u2019\u00e9tant pas forc\u00e9ment experte dans le domaine concern\u00e9, la d\u00e9claration d\u2019un SIE doit faire l\u2019objet d\u2019une description claire et compr\u00e9hensible de son fonctionnement. Cette d\u00e9claration est ensuite mise \u00e0 jour annuellement.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>D\u00e9clarer un incident de s\u00e9curit\u00e9<\/strong><\/h3>\n\n\n\n<p>Dernier point&nbsp;: les OIV comme les OSE ont pour obligation de <strong>d\u00e9clarer tout incident survenu \u00e0 l\u2019encontre d\u2019un r\u00e9seau ou d\u2019un syst\u00e8me d\u2019information critique<\/strong>. <\/p>\n\n\n\n<p>Cette proc\u00e9dure permet \u00e0 l\u2019ANSSI d\u2019\u00e9valuer la menace de fa\u00e7on appropri\u00e9e et de proposer une assistance adapt\u00e9e. <\/p>\n\n\n\n<p>Si le besoin s\u2019en fait sentir au regard du risque, l\u2019Agence peut \u00e9galement appeler \u00e0 la coordination des \u00c9tats membres afin de pr\u00e9parer une r\u00e9ponse collective et proportionn\u00e9e.<\/p>\n\n\n\n<p class=\"has-blue-work-background-color has-background\">Les statuts OIV et OSE visent \u00e0 responsabiliser les op\u00e9rateurs proposant des services strat\u00e9giques et essentiels au fonctionnement du pays en les mettant face \u00e0 leurs obligations de protection et de s\u00e9curisation des r\u00e9seaux et des syst\u00e8mes d\u2019information.<\/p>\n\n\n\n<p><strong>Les acteurs de l\u2019assurance sont pleinement concern\u00e9s par ces obligations<\/strong>, notamment par la mise en place d\u2019une proc\u00e9dure rigoureuse d\u2019acc\u00e8s \u00e0 ces r\u00e9seaux et ces SI. <\/p>\n\n\n\n<p>Mais cette \u00e9volution statutaire doit \u00eatre vue moins comme une contrainte que comme une opportunit\u00e9&nbsp;: celle de <strong>consolider la confiance accord\u00e9e par les particuliers<\/strong>. <\/p>\n\n\n\n<p><strong>Dans un monde o\u00f9 l\u2019ins\u00e9curit\u00e9 cyber grandit, les OSE pourraient ainsi devenir des oasis de confiance o\u00f9 les clients s\u2019arr\u00eateraient pour se d\u00e9salt\u00e9rer.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En 2018, 80 % des entreprises ont subi au moins une cyberattaque. Pr\u00e8s d\u2019un quart en ont subi 15 ou plus. Certaines de ces entreprises ont des activit\u00e9s plus strat\u00e9giques que d\u2019autres, et ont l\u2019obligation de se prot\u00e9ger plus efficacement contre les cyber-menaces. C\u2019est tout l\u2019objet du statut d\u2019OSE (Op\u00e9rateur de Services Essentiels) fix\u00e9 par [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":26775,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1227],"class_list":["post-26769","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>OIV et OSE : s\u00e9curiser les compagnies d\u2019assurance | Oodrive<\/title>\n<meta name=\"description\" content=\"OIV et OSE sont des op\u00e9rateurs fournissant des services vitaux pour l&#039;\u00e9conomie et la soci\u00e9t\u00e9, incluant les acteurs de l&#039;assurance.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OIV et OSE : s\u00e9curiser les compagnies d\u2019assurance | Oodrive\" \/>\n<meta property=\"og:description\" content=\"OIV et OSE sont des op\u00e9rateurs fournissant des services vitaux pour l&#039;\u00e9conomie et la soci\u00e9t\u00e9, incluant les acteurs de l&#039;assurance.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/\" \/>\n<meta property=\"og:site_name\" content=\"Oodrive\" \/>\n<meta property=\"article:published_time\" content=\"2020-03-30T11:33:18+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-11T11:42:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"724\" \/>\n\t<meta property=\"og:image:height\" content=\"483\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Chakib Kissane\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Chakib Kissane\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/\"},\"author\":{\"name\":\"Chakib Kissane\",\"@id\":\"https:\/\/www.oodrive.com\/#\/schema\/person\/dc06dad880836a5be19b6c5e9d31034b\"},\"headline\":\"OIV et OSE : des obligations strictes pour la cybers\u00e9curit\u00e9 des acteurs de l\u2019assurance\",\"datePublished\":\"2020-03-30T11:33:18+00:00\",\"dateModified\":\"2023-08-11T11:42:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/\"},\"wordCount\":2086,\"publisher\":{\"@id\":\"https:\/\/www.oodrive.com\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg\",\"articleSection\":[\"Cybers\u00e9curit\u00e9\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/\",\"url\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/\",\"name\":\"OIV et OSE : s\u00e9curiser les compagnies d\u2019assurance | Oodrive\",\"isPartOf\":{\"@id\":\"https:\/\/www.oodrive.com\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg\",\"datePublished\":\"2020-03-30T11:33:18+00:00\",\"dateModified\":\"2023-08-11T11:42:00+00:00\",\"description\":\"OIV et OSE sont des op\u00e9rateurs fournissant des services vitaux pour l'\u00e9conomie et la soci\u00e9t\u00e9, incluant les acteurs de l'assurance.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#primaryimage\",\"url\":\"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg\",\"contentUrl\":\"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg\",\"width\":724,\"height\":483,\"caption\":\"Close up of person hand using laptop with digital business interface on blurry interior background. Technology and hud concept\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.oodrive.com\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"S\u00e9curit\u00e9\",\"item\":\"https:\/\/www.oodrive.com\/fr\/blog\/category\/securite\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Cybers\u00e9curit\u00e9\",\"item\":\"https:\/\/www.oodrive.com\/fr\/blog\/category\/securite\/cybersecurite\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"OIV et OSE : des obligations strictes pour la cybers\u00e9curit\u00e9 des acteurs de l\u2019assurance\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.oodrive.com\/#website\",\"url\":\"https:\/\/www.oodrive.com\/\",\"name\":\"Oodrive\",\"description\":\"Plateforme souveraine et s\u00e9curis\u00e9e, Oodrive permet de g\u00e9rer vos donn\u00e9es sensibles : partage, signature, sauvegarde et plus encore.\",\"publisher\":{\"@id\":\"https:\/\/www.oodrive.com\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.oodrive.com\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.oodrive.com\/#organization\",\"name\":\"Oodrive\",\"url\":\"https:\/\/www.oodrive.com\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.oodrive.com\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.oodrive.com\/wp-content\/uploads\/2021\/12\/oodrive_black_logo.svg\",\"contentUrl\":\"https:\/\/www.oodrive.com\/wp-content\/uploads\/2021\/12\/oodrive_black_logo.svg\",\"width\":132,\"height\":27,\"caption\":\"Oodrive\"},\"image\":{\"@id\":\"https:\/\/www.oodrive.com\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.oodrive.com\/#\/schema\/person\/dc06dad880836a5be19b6c5e9d31034b\",\"name\":\"Chakib Kissane\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.oodrive.com\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.oodrive.com\/wp-content\/uploads\/2022\/03\/chakib-profile.jpg\",\"contentUrl\":\"https:\/\/www.oodrive.com\/wp-content\/uploads\/2022\/03\/chakib-profile.jpg\",\"caption\":\"Chakib Kissane\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"OIV et OSE : s\u00e9curiser les compagnies d\u2019assurance | Oodrive","description":"OIV et OSE sont des op\u00e9rateurs fournissant des services vitaux pour l'\u00e9conomie et la soci\u00e9t\u00e9, incluant les acteurs de l'assurance.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"fr_FR","og_type":"article","og_title":"OIV et OSE : s\u00e9curiser les compagnies d\u2019assurance | Oodrive","og_description":"OIV et OSE sont des op\u00e9rateurs fournissant des services vitaux pour l'\u00e9conomie et la soci\u00e9t\u00e9, incluant les acteurs de l'assurance.","og_url":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/","og_site_name":"Oodrive","article_published_time":"2020-03-30T11:33:18+00:00","article_modified_time":"2023-08-11T11:42:00+00:00","og_image":[{"width":724,"height":483,"url":"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg","type":"image\/jpeg"}],"author":"Chakib Kissane","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Chakib Kissane","Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#article","isPartOf":{"@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/"},"author":{"name":"Chakib Kissane","@id":"https:\/\/www.oodrive.com\/#\/schema\/person\/dc06dad880836a5be19b6c5e9d31034b"},"headline":"OIV et OSE : des obligations strictes pour la cybers\u00e9curit\u00e9 des acteurs de l\u2019assurance","datePublished":"2020-03-30T11:33:18+00:00","dateModified":"2023-08-11T11:42:00+00:00","mainEntityOfPage":{"@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/"},"wordCount":2086,"publisher":{"@id":"https:\/\/www.oodrive.com\/#organization"},"image":{"@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#primaryimage"},"thumbnailUrl":"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg","articleSection":["Cybers\u00e9curit\u00e9"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/","url":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/","name":"OIV et OSE : s\u00e9curiser les compagnies d\u2019assurance | Oodrive","isPartOf":{"@id":"https:\/\/www.oodrive.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#primaryimage"},"image":{"@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#primaryimage"},"thumbnailUrl":"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg","datePublished":"2020-03-30T11:33:18+00:00","dateModified":"2023-08-11T11:42:00+00:00","description":"OIV et OSE sont des op\u00e9rateurs fournissant des services vitaux pour l'\u00e9conomie et la soci\u00e9t\u00e9, incluant les acteurs de l'assurance.","breadcrumb":{"@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#primaryimage","url":"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg","contentUrl":"https:\/\/www.oodrive.com\/wp-content\/uploads\/2020\/03\/gettyimages-1086701238-1.jpg","width":724,"height":483,"caption":"Close up of person hand using laptop with digital business interface on blurry interior background. Technology and hud concept"},{"@type":"BreadcrumbList","@id":"https:\/\/www.oodrive.com\/fr\/blog\/securite\/cybersecurite\/oiv-ose-obligations-cybersecurite-assurance\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.oodrive.com\/es\/"},{"@type":"ListItem","position":2,"name":"S\u00e9curit\u00e9","item":"https:\/\/www.oodrive.com\/fr\/blog\/category\/securite\/"},{"@type":"ListItem","position":3,"name":"Cybers\u00e9curit\u00e9","item":"https:\/\/www.oodrive.com\/fr\/blog\/category\/securite\/cybersecurite\/"},{"@type":"ListItem","position":4,"name":"OIV et OSE : des obligations strictes pour la cybers\u00e9curit\u00e9 des acteurs de l\u2019assurance"}]},{"@type":"WebSite","@id":"https:\/\/www.oodrive.com\/#website","url":"https:\/\/www.oodrive.com\/","name":"Oodrive","description":"Plateforme souveraine et s\u00e9curis\u00e9e, Oodrive permet de g\u00e9rer vos donn\u00e9es sensibles : partage, signature, sauvegarde et plus encore.","publisher":{"@id":"https:\/\/www.oodrive.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.oodrive.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.oodrive.com\/#organization","name":"Oodrive","url":"https:\/\/www.oodrive.com\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.oodrive.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.oodrive.com\/wp-content\/uploads\/2021\/12\/oodrive_black_logo.svg","contentUrl":"https:\/\/www.oodrive.com\/wp-content\/uploads\/2021\/12\/oodrive_black_logo.svg","width":132,"height":27,"caption":"Oodrive"},"image":{"@id":"https:\/\/www.oodrive.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.oodrive.com\/#\/schema\/person\/dc06dad880836a5be19b6c5e9d31034b","name":"Chakib Kissane","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.oodrive.com\/#\/schema\/person\/image\/","url":"https:\/\/www.oodrive.com\/wp-content\/uploads\/2022\/03\/chakib-profile.jpg","contentUrl":"https:\/\/www.oodrive.com\/wp-content\/uploads\/2022\/03\/chakib-profile.jpg","caption":"Chakib Kissane"}}]}},"_links":{"self":[{"href":"https:\/\/www.oodrive.com\/fr\/wp-json\/wp\/v2\/posts\/26769","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.oodrive.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.oodrive.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.oodrive.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.oodrive.com\/fr\/wp-json\/wp\/v2\/comments?post=26769"}],"version-history":[{"count":0,"href":"https:\/\/www.oodrive.com\/fr\/wp-json\/wp\/v2\/posts\/26769\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.oodrive.com\/fr\/wp-json\/wp\/v2\/media\/26775"}],"wp:attachment":[{"href":"https:\/\/www.oodrive.com\/fr\/wp-json\/wp\/v2\/media?parent=26769"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.oodrive.com\/fr\/wp-json\/wp\/v2\/categories?post=26769"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}