Home Affaires“Le montant de l’indemnisation doit être augmenté”… Coupang a divulgué des informations personnelles à grande échelle, mais la limite était limitée

“Le montant de l’indemnisation doit être augmenté”… Coupang a divulgué des informations personnelles à grande échelle, mais la limite était limitée

by Amélie Bernard

Publié le 13 décembre 2025 à 09h45. La récente fuite de données touchant des millions de clients de Coupang met en lumière une lacune dans la couverture d’assurance des entreprises coréennes en matière de protection des informations personnelles, suscitant des appels à une révision des réglementations.

  • Environ 33,7 millions d’informations personnelles d’utilisateurs de Coupang ont été compromises.
  • La police d’assurance responsabilité civile de Coupang ne s’élève qu’à 1 milliard de wons (environ 730 000 euros), un montant jugé insuffisant pour couvrir les dommages potentiels.
  • Des experts et des législateurs plaident pour une augmentation du plafond de souscription d’assurance et l’introduction d’une loi sur l’assurance contre les cyber-catastrophes.

La fuite de données chez Coupang, l’un des géants du commerce en ligne en Corée du Sud, a ravivé le débat sur la protection des données personnelles et la responsabilité des entreprises en cas de violation de la sécurité. Selon des informations révélées le 13 décembre, la couverture d’assurance souscrite par Coupang auprès de Meritz Fire & Marine Insurance est limitée à 1 milliard de wons (environ 730 000 euros). Un montant qui, compte tenu de l’ampleur de la fuite affectant 33,7 millions de clients, semble largement insuffisant pour indemniser les personnes concernées.

La législation actuelle impose aux entreprises réalisant un chiffre d’affaires supérieur à 1 milliard de wons (environ 730 000 euros) et gérant les données de plus de 10 000 personnes de souscrire une assurance responsabilité civile. Cependant, le montant minimum de souscription est plafonné à 1 milliard de wons, quel que soit le nombre de clients ou la taille de l’entreprise. Cette limite est désormais remise en question par de nombreux acteurs du secteur.

L’industrie de l’assurance non-vie envisage de recommander au Comité de protection des informations personnelles d’augmenter ce montant minimum. Pour les grandes entreprises dépassant les 10 000 milliards de wons (environ 7,3 milliards d’euros) de chiffre d’affaires et comptant plus de 10 millions de clients, une couverture d’assurance de 100 milliards de wons (environ 73 millions d’euros) serait jugée plus appropriée. Des propositions législatives, comme la loi sur l’assurance contre les cyber-catastrophes, ont également été avancées pour établir un système d’indemnisation plus complet en cas de cyberattaques.

Cependant, certains experts soulignent les difficultés rencontrées par les compagnies d’assurance pour évaluer les risques et fixer des primes adéquates.

« Plus l’entreprise est grande, plus les dommages liés à l’assurance responsabilité civile sont élevés, il n’est donc pas facile pour les compagnies d’assurance de simplement augmenter le montant de la couverture et d’approuver l’abonnement. »

Un initié de l’industrie

Ils notent également que le marché de la cyberassurance en Corée du Sud reste peu développé et que la sensibilisation des entreprises à la sécurité de l’information est encore limitée.

Une étude récente de l’Insurance Research Institute a mis en évidence un problème structurel : le manque d’incitation à souscrire une cyberassurance. Les incidents récents chez Coupang et d’autres grandes entreprises de télécommunications illustrent un nouveau type de cyber-risque systémique, où les failles de sécurité peuvent avoir des conséquences importantes pour un grand nombre de personnes. Les autorités financières envisagent de renforcer la supervision des systèmes de gestion des cyber-risques au sein des entreprises.

Par ailleurs, les indemnisations accordées aux victimes de fuites de données dans le passé ont été relativement faibles, ce qui ne motive pas nécessairement les entreprises à investir dans une couverture d’assurance plus importante. Par exemple, les indemnisations versées aux clients des sociétés de cartes de crédit et d’Interpark lors de précédentes fuites de données se sont limitées à environ 100 000 wons (environ 73 euros) par personne.

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.