Sahara : La République tchèque exprime son soutien au plan d'autonomie marocain    IA et données personnelles : la CNDP fixe les règles du jeu    Ministère public: Un plan stratégique 2026-2028 pour consolider l'indépendance du pouvoir judiciaire    Législatives 2026: Le plafond des dépenses électorales passe à 600.000 DH    L'ONMT réunit les leaders du tourisme américain pour promouvoir la destination Maroc    Tourisme : Plus de 1,3 million d'arrivées (+3%) en janvier 2026    La Bourse de Casablanca finit en territoire négatif    Taux directeur : une pause plutôt qu'un tournant ?    Papier hygiénique : Le turc Eczacıbaşı cède Sanipak au fonds Arch Peninsula pour 600 millions de dollars    Conseil de gouvernement: Trois nouvelles nominations à de hautes fonctions    Yaoundé : Le Maroc participe à la 14e conférence ministérielle de l'OMC    Espagne : Une ministre reçoit une délégation du Polisario au sein de son département    La MINURSO sous examen après une visite de responsables onusiens à Laâyoune    Israël : Ziv Agmon démissionne après des propos racistes sur des députés d'origine marocaine    Le Maroc dénonce les frappes iraniennes et insiste sur la paix en Palestine    La FIFA ouvre la dernière phase de vente des billets pour la Coupe du Monde 2026    Maroc – Équateur : tout savoir sur la première de Mohamed Ouahbi    La Fédération Marocaine de Football renforce ses rangs avec des talents de la diaspora pour la Coupe du Monde 2026    Sénégal–TAS–Maroc : le droit pour clore une parenthèse toxique [Edito]    Vidéo. Le Škoda Titan Desert Morocco 2026 se tiendra du 26 avril au 1er mai    Morocco braces for thunderstorms and hail until Friday    Senegal to file corruption complaint against five individuals over AFCON title    Ahead of 2026 World Cup, six players choose Morocco in two weeks    Tanger : un hôpital universitaire de psychiatrie en perspective    Bourita : Les agendas politiques attisent le racisme envers les Marocains résidant en Espagne    Pourquoi la Namibie dit non à Starlink    Lions de l'Atlas : Ouahbi face au défi le plus difficile, durer au sommet    Ayyoub Bouaddi, un dossier stratégique freiné par les enjeux du mercato    Football : le Maroc, 15e nation la plus valorisée au monde par Transfermarkt    Conflit afghano-pakistanais: Reprise des hostilités après une trêve de courte durée    Lutte contre la corruption : le Maroc salué par l'OCDE, malgré des insuffisances    Le journal espagnol La Razón : Maroc–Espagne, une alliance sécuritaire exemplaire au service de la stabilité méditerranéenne    IDE : l'Ethiopie séduit les investisseurs    Washington. SAR la Princesse Lalla Hasnaa représente le Maroc au sommet de la Coalition mondiale pour les enfants    Akhannouch met les enseignants au cœur de la réforme éducative au Maroc    Escroqueries pyramidales : près de 1.900 victimes au Maroc en deux ans    Stock de sang : L'AMSD ambitionne de déployer un modèle transfusionnel dans six régions    Bijoux africains : 5 créatrices qui révolutionnent le luxe    Revue de presse ce jeudi 26 mars 2026    Al Omrane : CA en hausse de 9% et 32.613 unités lancées au titre de Daam Sakan    Espagne-Maroc. La Police espagnole se félicite de l'excellence de sa coopération avec la DGST marocaine    «L'héritage inconnu» : Mohamed Ouachen rend hommage à Fatema Mernissi au théâtre    La belgo-algérienne Nawell Madani rattrapée par la polémique    Design africain : les événements qui vont marquer 2026    Essaouira accueille « La Dolce Vita à Mogador 2026 », vitrine du cinéma italien au Maroc    Subvention de la musique et des arts chorégraphiques: Ouverture des candidatures pour la 1ère session de 2026    CV, c'est vous ! Ep-90. Fadoua Jemoumkh, la social media manager qui rêve grand    «Les Marocains de Norvège», un livre de Jamal Eddine Belarbi sur les récits migratoires    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les cyberattaques : les banques se mobilisent
Publié dans Challenge le 29 - 06 - 2016

Les cyberattaques montent, aujourd'hui, en puissance, se répandent sous de multiples formes et constituent un risque majeur pour les banques qui constituent leur cible de prédilection. Face à ces menaces, Bank Al Maghrib lance l'alerte, dans sa nouvelle directive, pour inciter les établissements de crédit à renforcer la sécurité de leurs systèmes d'information.
par Abdelfettah ALAMI
Il faut rappeler, d'ailleurs, que depuis Bâle II, les risques informatiques sont pris en compte parmi les risques opérationnels, Les banques marocaines sont donc sous une surveillance constante et prennent en général très au sérieux les problèmes liés à l'informatique, qu'ils soient d'origine interne ou externe. Cette préoccupation est compréhensible étant donné le niveau de vulnérabilité du secteur financier, aggravé par rapport à celui d'une entreprise commerciale normale. Leur exposition aux menaces tient au développement de la banque digitale, à l'accès internet ouvert à tous leurs collaborateurs et à l'accroissement des opérations externalisées.
C'est justement sur ces points que la Directive de Bank Al Maghrib, « fixant les règles minimales à observer par les établissements de crédit pour réaliser des tests d'intrusion des systèmes d'information », est venue rappeler aux banques l'obligation d'identifier les zones à risque et les dispositifs à mettre en place pour se prémunir contre les attaques pouvant mettre en danger leurs systèmes d'information.
Comment cela va fonctionner ?
La sécurité informatique doit être repensée en termes de flux : tout ne peut pas être sécurisé de la même manière, il faut identifier les données qui doivent être sécurisées, les systèmes et les personnes qui y ont accès.
C'est l'esprit de la Directive de la banque centrale, celui d'adopter une approche commune en matière de sécurité des systèmes d'information et de signalement des incidents. De nouvelles règles vont ainsi s'appliquer afin de renforcer la gestion de tels incidents et de faire coopérer entre eux les opérateurs dans le secteur bancaire. C'est du moins ce que prévoit la directive qui va contribuer à renforcer la résistance des systèmes informatiques et des réseaux.
Pour ce faire, l'établissement de crédit est tenu d'élaborer une cartographie des risques de ses systèmes d'information. Celle-ci permettra de formaliser et de hiérarchiser les risques majeurs de l'organisation, contribuera à instaurer avec les managers un langage commun sur les risques et facilitera l'élaboration d'un plan permettant d'engager des actions immédiates. Elle favorisera l'émergence d'une culture partagée du risque, source d'une meilleure performance et d'une plus grande prévention des défaillances.
En parallèle, les établissements de crédit sont appelés à établir un programme annuel de tests dont l'objet est « d'analyser l'état de sécurité du système d'information de l'établissement et d'évaluer sa capacité à faire face de manière adéquate à des attaques ciblant ledit système ». Deux démarches doivent être observées pour effectuer ces tests : la première doit se faire sans connaissances préalables sur le système d'information cible et la seconde se fera dans le cadre d'une approche conduisant à réaliser des tests avec des connaissances préalables sur ce système.
La directive du superviseur accorde une attention particulière aux actions externalisées en matière de stockage de données et leur sécurité compte tenu des risques élevés pouvant provenir d'un prestataire extérieur. C'est la raison pour laquelle, la directive insiste sur le fait que, pour la réalisation de « tests nécessitant de disposer d'informations explicites et confidentielles sur les systèmes cibles, la banque privilégie le recours à ses équipes internes». D'ailleurs des conditions très strictes en termes d'expertise, de confidentialité, etc. sont exigées en cas de recours à un prestataire extérieur.
Au vu des résultats de ces tests, les établissements de crédit établissent un plan d'action pour corriger les vulnérabilités et les failles relevées.
L'ensemble de toutes ces actions doivent être communiquées, dans le cadre d'un rapport annuel, à Bank Al Maghrib au plus tard le 31 mars de chaque année.


Cliquez ici pour lire l'article depuis sa source.