Composant numérique partagé dont la défaillance unique peut déclencher des sinistres simultanés chez de très nombreux assurés.
Dans le contexte de l'assurance cyber, un Single Point of Failure désigne un composant numérique partagé, fournisseur de cloud, éditeur de logiciel, autorité de certification ou prestataire de sécurité, dont la défaillance unique se propage à un grand nombre d'organisations qui en dépendent. Ce concept est au cœur de l'analyse d'accumulation cyber, car il explique comment un évènement technique isolé peut se transformer en sinistre de masse corrélé pour un portefeuille d'assurance. Contrairement au risque physique, où la dispersion géographique limite naturellement l'accumulation, le risque numérique se caractérise par une concentration des dépendances autour d'un petit nombre d'infrastructures critiques. L'assureur doit donc cartographier non seulement les vulnérabilités propres de chaque assuré, mais aussi les fournisseurs communs partagés à l'ensemble du portefeuille, ce qui relève d'une analyse d'exposition agrégée plus que d'une analyse individuelle. La difficulté centrale est que ces dépendances sont souvent invisibles dans les déclarations de souscription, un assuré ignorant fréquemment quels prestataires de quatrième rang soutiennent ses propres fournisseurs directs.
La panne mondiale provoquée par une mise à jour défectueuse de CrowdStrike en juillet 2024 a immobilisé simultanément des entreprises de transport, de santé et de finance, illustrant comment un fournisseur de sécurité unique peut devenir un point de défaillance systémique.
point de défaillance unique, SPOF cyber, point unique de défaillance