Cyber

Collecte anticipée

Stratégie consistant à capter aujourd'hui des flux ou fichiers chiffrés, à les stocker sans chercher à les lire, et à attendre la disponibilité d'une machine capable de les déchiffrer.

Définition

L'attaque est passive, silencieuse et indétectable, puisque rien n'est cassé et que la victime n'apprend généralement jamais que la copie existe. Sa portée assurantielle est propre à ce risque et n'a pas d'équivalent : pour toute une catégorie de données, le fait générateur est déjà intervenu. L'exfiltration a eu lieu, sous une police souscrite il y a des années, elle n'a produit aucun dommage constatable, et elle en produira un dans une décennie. Aucune autre exposition cyber ne présente cette structure, dans laquelle l'événement, sa découverte et le préjudice sont séparés par dix ans ou davantage. Le risque quantique n'est donc pas un risque cyber au sens où le marché entend ce mot, c'est un risque à déroulement long déguisé en risque cyber, et la longueur du déroulement est précisément ce qui met les assureurs en difficulté.

Exemple

Le stock de contrats souscrits entre 2015 et 2030 contient une charge dont personne ne connaît le montant, qu'aucune exclusion future n'effacera puisqu'elle est déjà constituée.

Termes associés
Également connu sous

harvest now decrypt later, moissonner maintenant déchiffrer plus tard, HNDL, store now decrypt later