Article 242. La CSBF a pour mission, dans l’intérêt des assurés, de veiller au maintien de la solidité des prestataires de services d’assurance, de contrôler le respect par ces derniers des dispositions qui leur sont applicables, de sanctionner les manquements
constatés et de contribuer à la stabilité du système financier. Elle peut se faire assister par un ou plusieurs experts, pour l’exercice des missions qui lui sont assignées, lesquels sont choisis pour leur intégrité, leurs compétences techniques spécifiques et leur qualification.
Article 339.Les EA et les IAR sont tenues de respecter la règlementation en vigueur en matière de cyber-sécurité. La CSBF édicte par instruction les règles permettant aux EA et aux IAR de prévenir, de gérer et d’atténuer tous risques informatiques au niveau du secteur des assurances.
La CSBF veille à ce que les EA et les IAR :
1. définissent une politique et une stratégie en matière de cyber-sécurité ;
2. mettent en place tout dispositif requis pour prévenir, gérer et atténuer les cyber-risques et un cadre d’intervention et de contrôle rapide, efficace et adapté à la nature de l’activité de l’EA et de l’IAR ;
3. délimitent les rôles du Conseil d’Administration, de la direction générale et de l’organe de contrôle interne en matière de cyber-sécurité et instaurent à leurs égards des règles d’éthique compréhensibles par les membres de ces organes ;
4. élaborent et mettent à jour un plan de gestion de crise approuvé par le Conseil d’Administration et la CSBF.
Article 340.Les principes et les règles relatifs à la sécurité des réseaux informatiques ou de télécommunications au niveau des EA et des IAR doivent être conformes aux normes émises par l’entité nationale en charge de la cyber-sécurité.
