Insurance Europe, l’organisation qui représente le secteur européen d’assurance et de réassurance, accepte l’examen de la Cybersecurity Act (CSA) de la Commission européenne, une décision visant à simplifier les réglementations et à soulager le fardeau administratif des entreprises.
Lancé en avril 2025, la CSA Review vise à faire face à l’évolution rapide de la technologie et aux menaces informatiques de plus en plus complexes. Les principaux domaines d’intérêt comprennent ENISA (Agence européenne pour la sécurité informatique), le cadre européen de certification de sécurité informatique et les risques de sécurité dans la chaîne d’approvisionnement des TIC.
Insurance Europe a montré que l’environnement réglementaire actuel pour les assureurs est un « patchwork de règles », avec les assureurs qui doivent souvent signaler le même accident à plus d’autorités en fonction de différentes règles et timing.
Ces règlements comprennent le Règlement général sur la protection des données (RGPD), la directive Eprivacy, la loi sur l’intelligence artificielle et la Cyber Resilience Act.
Dans sa réponse à la consultation, l’organisation a déclaré que « l’industrie européenne de l’assurance soutient les efforts visant à simplifier les rapports pour signaler la sécurité informatique et éliminer les chevauchements et les doublons inutiles ».
Notant que les récents développements réglementaires, tels que la mise en œuvre de la Digital Operational Resilience Act (DORA), ont déjà considérablement augmenté les obligations de conformité pour les assureurs.
Pour faire face à la simplification de la réglementation de la sécurité informatique de l’UE, Insurance Europe fournit:
- Formats de rapports standardisés pour assurer la cohérence entre les différentes juridictions
- Une fin de relations en double, en particulier entre les superviseurs de Dora et d’Eisa, l’agence européenne pour la sécurité informatique
- Guide et guide cohérent par l’UE pour empêcher l’émergence du cadre national en conflit.
En outre, Insurance Europe a également souligné la nécessité d’une clarté légale tout au long de l’UE, observant que certaines directives nationales sont obsolètes et contredisent les nouvelles lois de l’UE, en particulier exigeant pour les compagnies d’assurance qui opèrent au-delà des frontières.
Enfin, en ce qui concerne les modifications potentielles du mandat d’Enisa, l’organisation a souligné l’importance de la transparence dans les processus d’Enisa et a demandé une plus grande implication des parties concernées dans son travail.

