Les intempéries et les défis logistiques mettent Tanger Med à l'épreuve    Météo: les températures en baisse ce vendredi 19 avril    Maroc : Le président indépendant du Conseil de la FAO plaide pour un écosystème agricole inclusif en Afrique    Istiqlal : Omar Hjira remplace Noureddine Modiane comme président du groupe parlementaire    Harit et Ounahi rejoignent Adli en demi-finales de ligue Europa    Le Chef du gouvernement reçoit le Directeur général de la FAO    BOA signe un MoU avec l'assureur chinois Sinosure    Baitas : "Le gouvernement oeuvre à doubler le nombre d'ovins importés pour l'Aid al-Adha"    Maintenance de moteurs d'avions : le partenariat entre RAM et Safran change d'échelle    Le Sommet Corée-Afrique au cœur d'une réunion entre Nasser Bourita et la vice-ministre coréenne des AE    Bourita : "L'identité africaine est profondément ancrée dans les choix politiques du Maroc sous le leadership de SM le Roi"    Europa League/Quarts de finale : Trois Lions de l'Atlas demi-finalistes    Europa Conférence League / Quarts de finale : El Kaâbi et El Arabi également en demi-finale !    CAN Futsal Maroc 24 / Demi-finales , aujourd'hui: Matchs ? Horaires ? Chaînes ?    UNAF. Le Maroc affronte l'Algérie    La ministre libérienne des AE salue le rôle pionnier de Sa Majesté le Roi en Afrique (Communiqué conjoint)    Hémophilie au Maroc : 3000 cas, 17 centres spécialisés, nouveaux partenariats...Zoom sur la riposte marocaine    UIR : un bilan d'excellence en recherche et innovation    La SNRT forme des étudiants aux métiers de la réalisation et la scénographie    Breaking: Le Battle de l'amitié France-Maroc à 100 jours des JO    Le film marocain "55" sera présenté au Festival du film arabe de San Diego    Kenya: le chef des armées tué dans un crash d'hélicoptère    Le baron de la drogue, Taghi, fait fuir la princesse héritière néerlandaise    UNAF (U17)- 1ère journée : Match nul entre le Maroc et l'Algérie (1-1)    Vidéo. La Fondation BMCI et la Galerie 38 célèbrent l'art africain contemporain    L'Argentine veut accéder au rang de « partenaire mondial » de l'OTAN    USA: le Congrès envisage à nouveau une interdiction de TikTok    La ministre libérienne des AE salue hautement le partenariat avec le Maroc    Ouverture à Oujda du 4ème Salon maghrébin du livre "Lettres du Maghreb"    Sahara : Le Libéria réaffirme son soutien à la souveraineté du Maroc    Morocco rescues 131 migrants in distress off Laayoune coast    UN Security Council meeting sees heated exchange between Morocco, Algeria    Man faces charges for animal cruelty in Zagora    Russie: Les inondations de la région d'Orenbourg sont les pires en 80 ans    Le match face face à la Libye a été préparé avec « rigueur et discipline » (Hicham Dguig)    Rabat : Ouverture de la Conférence ministérielle régionale de l'Afrique du Nord sous le thème "Panafricanisme et Migration"    Skytrax World Airport Awards 2024 : L'aéroport international Hamad élu « meilleur aéroport du monde »    Elections indiennes. Modi favori pour un troisième mandat    Nador : mise en échec d'une tentative de trafic de 116.605 comprimés psychotropes    Droits de l'Homme : le Maroc, un partenaire principal du Conseil de l'Europe    Revue de presse de ce jeudi 18 avril 2024    Salon Gourmets : 348 m2 dédiés au Maroc    ONU: Omar Hilale humilie le chef de la diplomatie algérienne au Conseil de sécurité [Vidéo]    La Chambre des Représentants: séance plénière jeudi pour le parachèvement des organes    Météo: le temps qu'il fera ce jeudi 18 avril au Maroc    Festival Gnaoua et Musiques du Monde d'Essaouira, une 25è édition prometteuse (Organisateurs)    Préservation du patrimoine immatériel : Mehdi Bensaid se félicite de son bilan devant les Conseillers    Exposition : les bijoux berbères du Palais royal fascinent à Doha    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les cyberattaques : les banques se mobilisent
Publié dans Challenge le 29 - 06 - 2016

Les cyberattaques montent, aujourd'hui, en puissance, se répandent sous de multiples formes et constituent un risque majeur pour les banques qui constituent leur cible de prédilection. Face à ces menaces, Bank Al Maghrib lance l'alerte, dans sa nouvelle directive, pour inciter les établissements de crédit à renforcer la sécurité de leurs systèmes d'information.
par Abdelfettah ALAMI
Il faut rappeler, d'ailleurs, que depuis Bâle II, les risques informatiques sont pris en compte parmi les risques opérationnels, Les banques marocaines sont donc sous une surveillance constante et prennent en général très au sérieux les problèmes liés à l'informatique, qu'ils soient d'origine interne ou externe. Cette préoccupation est compréhensible étant donné le niveau de vulnérabilité du secteur financier, aggravé par rapport à celui d'une entreprise commerciale normale. Leur exposition aux menaces tient au développement de la banque digitale, à l'accès internet ouvert à tous leurs collaborateurs et à l'accroissement des opérations externalisées.
C'est justement sur ces points que la Directive de Bank Al Maghrib, « fixant les règles minimales à observer par les établissements de crédit pour réaliser des tests d'intrusion des systèmes d'information », est venue rappeler aux banques l'obligation d'identifier les zones à risque et les dispositifs à mettre en place pour se prémunir contre les attaques pouvant mettre en danger leurs systèmes d'information.
Comment cela va fonctionner ?
La sécurité informatique doit être repensée en termes de flux : tout ne peut pas être sécurisé de la même manière, il faut identifier les données qui doivent être sécurisées, les systèmes et les personnes qui y ont accès.
C'est l'esprit de la Directive de la banque centrale, celui d'adopter une approche commune en matière de sécurité des systèmes d'information et de signalement des incidents. De nouvelles règles vont ainsi s'appliquer afin de renforcer la gestion de tels incidents et de faire coopérer entre eux les opérateurs dans le secteur bancaire. C'est du moins ce que prévoit la directive qui va contribuer à renforcer la résistance des systèmes informatiques et des réseaux.
Pour ce faire, l'établissement de crédit est tenu d'élaborer une cartographie des risques de ses systèmes d'information. Celle-ci permettra de formaliser et de hiérarchiser les risques majeurs de l'organisation, contribuera à instaurer avec les managers un langage commun sur les risques et facilitera l'élaboration d'un plan permettant d'engager des actions immédiates. Elle favorisera l'émergence d'une culture partagée du risque, source d'une meilleure performance et d'une plus grande prévention des défaillances.
En parallèle, les établissements de crédit sont appelés à établir un programme annuel de tests dont l'objet est « d'analyser l'état de sécurité du système d'information de l'établissement et d'évaluer sa capacité à faire face de manière adéquate à des attaques ciblant ledit système ». Deux démarches doivent être observées pour effectuer ces tests : la première doit se faire sans connaissances préalables sur le système d'information cible et la seconde se fera dans le cadre d'une approche conduisant à réaliser des tests avec des connaissances préalables sur ce système.
La directive du superviseur accorde une attention particulière aux actions externalisées en matière de stockage de données et leur sécurité compte tenu des risques élevés pouvant provenir d'un prestataire extérieur. C'est la raison pour laquelle, la directive insiste sur le fait que, pour la réalisation de « tests nécessitant de disposer d'informations explicites et confidentielles sur les systèmes cibles, la banque privilégie le recours à ses équipes internes». D'ailleurs des conditions très strictes en termes d'expertise, de confidentialité, etc. sont exigées en cas de recours à un prestataire extérieur.
Au vu des résultats de ces tests, les établissements de crédit établissent un plan d'action pour corriger les vulnérabilités et les failles relevées.
L'ensemble de toutes ces actions doivent être communiquées, dans le cadre d'un rapport annuel, à Bank Al Maghrib au plus tard le 31 mars de chaque année.


Cliquez ici pour lire l'article depuis sa source.