Assurance cyber : Modèles pour la tarification et le provisionnement

O. Lopez, PhD

Description

Dans un monde de plus en plus dépendant aux outils numériques, le cyber-risque est une menace émergente pour l’économie mondiale. L’ingénierie de la cybersécurité ne pouvant jamais assurer une protection parfaite contre ce risque, les produits de cyber-assurance visent à fournir des réparations économiques aux assurés et à jouer un rôle de prévention et d’assistance aux entreprises, y compris les plus petites dont les capacités IT pourraient être insuffisantes face à de tels enjeux.

Quantifier l’impact lié au risque cyber est un défi à relever, à bien des égards :

  • Tarification : compte tenu de la difficulté d’estimer la fréquence ainsi que la sévérité des sinistres, ou encore d’identifier précisément les facteurs de risque, évaluer le prix exact lié à un contrat est délicat, spécifiquement pour un nouveau marché tel que le cyber.
  • Provisionnement et gestion des risques : actuellement les prix des contrats cyber sont principalement basés sur le marché et non une évaluation précise du risque. La question est alors d’évaluer si une compagnie proposant de tels contrats sera en mesure de faire face à ses engagements. 
  • Exclusions : certains événements cyber ont conduit à des conséquences désastreuses, les contrats prenant en charge ce risque doivent donc contenir des exclusions et des limites de garantie. En revanche, si ces limites sont trop faibles, le contrat n’attire pas d’assurés. Les méthodes quantitatives apportent un argument supplémentaire dans la détermination des exclusions et limites nécessaires.
  • Événements systémiques : le risque lié à une cyber-pandémie doit être pris en compte puisque cela outrepasse le principe de mutualisation. Bien que ce genre d’événement puisse, dans certains cas, être exclu des contrats, il est nécessaire de comprendre comment un assureur est en mesure de faire face à une telle crise.
 

Cette formation décrit les outils quantitatifs pouvant être utilisés comme aide à la décision et à la création de ce genre de garanties. Une attention particulière est portée à la théorie et la gestion des données (parfois pauvres).

Orateur

Olivier Lopez

Olivier Lopez

Conseiller Scientifique, Detralytics
Professeur en Actuariat, ENSAE

Date : À la demande

Durée : 6h

Accréditation : 6CPD – 36PPC

Niveau : Tout

Programme

  1. Introduction au cyber-risque et à l’assurance de ce risque
    • Qu’est-ce que le cyber-risque ?
    • L’évolution du cyber-risque
    • Les attendus dans les garanties
  2. Quantifier le coût des événements cyber
    • Données publiques VS. Portefeuille de l’assureur
    • Détermination des facteurs de risque
    • Événements cyber extrêmes : bref rappel de la théorie ainsi que de la régression des valeurs extrêmes
    • Exemple : méthodes d’arbres pour classer les événements
    • Du modèle aux exclusions contractuelles
    • Mix des données publiques et de portefeuille
  3. Fréquence des sinistres cyber et des cyber-pandémies
    • Fréquence des sinistres cyber
    • Perte du principe de mutualisation
    • Modèles d’évaluation de l’impact d’une cyber-pandémie

Compétences acquises

À l’issue de cette formation, les participants auront acquis une compréhension et une connaissance générales sur les problématiques liées au cyber-risque et à son évaluation. Ils seront capables de débattre de la qualité des données cyber et de développer des modèles d’évaluation des risques associés à un contrat cyber ainsi que des outils décisionnels pour déterminer le périmètre des garanties. Ils sauront également comment mettre en œuvre ces modèles à l’aide de R.

À propos de notre orateur

Olivier Lopez

Dernière chance

Ne manquez pas notre prochain Lunch & Learn