A Ceuta, Pedro Sánchez appelle à renforcer la coopération avec le Maroc    Le Parti populaire espagnol à Gran Canaria soutient le Polisario    Le Maroc inclus dans un nouveau contrat américain de soutien aux F-16 de 304 millions de dollars    Conjoncture : l'inflation recule, la vie chère demeure    Climat : ces initiatives du Maroc à la COP30    Banques : Le déficit de liquidité se creuse à 137,7 MMDH    La CNSS lance son opération annuelle de contrôle de scolarité    Le Maroc élu à la présidence du Conseil oléicole international pour 2026    Protection des données : Barid Al-Maghrib mise jusqu'à 18,4 MDH pour bétonner sa cryptographie    France : Un chef du renseignement nie tout lien entre LFI et islamistes mais pointe l'ultradroite    Morocco shines with three medals at Islamic Solidarity Games in Riyadh    CAF Awards 2025 : razzia marocaine !    Saint-Gilles : Vers un départ de Sofiane Boufal cet hiver    JSI Riyad 25 / Jeudi : trois nouvelles médailles mais une place perdue au tableau du classement    1⁄4 de finale CDM U17 /Jour J pour '' Maroc–Brésil'' : Horaire ? Chaînes ?    CDM (f) Futsal / ''Maroc-Argentine'' : le score passe à 6-0 après la reprise pour l'Albicéleste    Marruecos: La SGTM presenta su oferta pública en la bolsa de Casablanca    Grippe aviaire : premier foyer dans un élevage de poulets dans l'Ouest français    Températures prévues pour samedi 22 novembre 2025    Morocco–EU deal : Labeling of Sahara products fails to convince MEPs    Morocco pursues diplomatic outreach to Tanzania, despite its recognition of the «SADR»    ONU Maroc lance un concours de rap et de slam pour sensibiliser les jeunes sur les violences numériques    Expo : «Les origines de la vie» ou le Big Bang du vivant    Cours des devises du vendredi 21 novembre 2025    Aquaculture marine : 300 fermes autorisées (M.Baita    Australie: Meta va bloquer l'accès des moins de 16 ans à Facebook et Instagram le 4 décembre    Trump va rencontrer vendredi le maire élu de New York, le socialiste Zohran Mamdani    Sahara : La Sierra Leone réaffirme son soutien au Maroc et salue la résolution 2797    Mr. ID dévoile ASKI, une immersion artistique au cœur des musiques du Sud marocain    Le Bloc-Notes de Hassan Alaoui    Achraf Hakimi sacré, Chebbak entre dans l'Histoire : une soirée marocaine triomphale aux CAF Awards 2025    L'armée pakistanaise annonce avoir tué 23 insurgés à la frontière afghane    Trump signe la loi pour rendre le dossier Epstein public    Le Niger inscrit sa position dans l'Histoire : Le Sahara est marocain et l'autonomie constitue la solution définitive    Bourita appelle à l'élaboration d'un instrument juridique pour lutter contre les « enfants soldats »    Bourita reçoit le président de l'Assemblée nationale de Tanzanie    Chambre des conseillers : Le développement territorial au menu de la séance mensuelle    Guelmim : Un total de 117 ans de prison après les émeutes suivant les manifestations de GenZ    Santé maternelle : Une Plateforme nationale au service de la vie    Près d'une femme sur trois a subi des violences conjugales ou sexuelles dans sa vie, selon l'OMS    Moroccan athlete Anass Essayi wins gold at Islamic Solidarity Games in Riyadh    Indice mondial du savoir 2025 : le Maroc face au défi du capital intellectuel    Rabat accueille la 12e édition du Festival Visa for Music    « Santa Claus, le lutin et le bonhomme de neige » : un spectacle féerique pour toute la famille au cœur du pôle Nord    Patrimoine : le caftan marocain en route vers l'UNESCO    Attaques jihadistes. Alerte maximale au Nigeria    Be Magazine : Rabat se fait une place méritée dans les grandes tendances du voyage    Festival International du Film de Marrakech: la composition du jury de la 22e édition dévoilée    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les cyberattaques : les banques se mobilisent
Publié dans Challenge le 29 - 06 - 2016

Les cyberattaques montent, aujourd'hui, en puissance, se répandent sous de multiples formes et constituent un risque majeur pour les banques qui constituent leur cible de prédilection. Face à ces menaces, Bank Al Maghrib lance l'alerte, dans sa nouvelle directive, pour inciter les établissements de crédit à renforcer la sécurité de leurs systèmes d'information.
par Abdelfettah ALAMI
Il faut rappeler, d'ailleurs, que depuis Bâle II, les risques informatiques sont pris en compte parmi les risques opérationnels, Les banques marocaines sont donc sous une surveillance constante et prennent en général très au sérieux les problèmes liés à l'informatique, qu'ils soient d'origine interne ou externe. Cette préoccupation est compréhensible étant donné le niveau de vulnérabilité du secteur financier, aggravé par rapport à celui d'une entreprise commerciale normale. Leur exposition aux menaces tient au développement de la banque digitale, à l'accès internet ouvert à tous leurs collaborateurs et à l'accroissement des opérations externalisées.
C'est justement sur ces points que la Directive de Bank Al Maghrib, « fixant les règles minimales à observer par les établissements de crédit pour réaliser des tests d'intrusion des systèmes d'information », est venue rappeler aux banques l'obligation d'identifier les zones à risque et les dispositifs à mettre en place pour se prémunir contre les attaques pouvant mettre en danger leurs systèmes d'information.
Comment cela va fonctionner ?
La sécurité informatique doit être repensée en termes de flux : tout ne peut pas être sécurisé de la même manière, il faut identifier les données qui doivent être sécurisées, les systèmes et les personnes qui y ont accès.
C'est l'esprit de la Directive de la banque centrale, celui d'adopter une approche commune en matière de sécurité des systèmes d'information et de signalement des incidents. De nouvelles règles vont ainsi s'appliquer afin de renforcer la gestion de tels incidents et de faire coopérer entre eux les opérateurs dans le secteur bancaire. C'est du moins ce que prévoit la directive qui va contribuer à renforcer la résistance des systèmes informatiques et des réseaux.
Pour ce faire, l'établissement de crédit est tenu d'élaborer une cartographie des risques de ses systèmes d'information. Celle-ci permettra de formaliser et de hiérarchiser les risques majeurs de l'organisation, contribuera à instaurer avec les managers un langage commun sur les risques et facilitera l'élaboration d'un plan permettant d'engager des actions immédiates. Elle favorisera l'émergence d'une culture partagée du risque, source d'une meilleure performance et d'une plus grande prévention des défaillances.
En parallèle, les établissements de crédit sont appelés à établir un programme annuel de tests dont l'objet est « d'analyser l'état de sécurité du système d'information de l'établissement et d'évaluer sa capacité à faire face de manière adéquate à des attaques ciblant ledit système ». Deux démarches doivent être observées pour effectuer ces tests : la première doit se faire sans connaissances préalables sur le système d'information cible et la seconde se fera dans le cadre d'une approche conduisant à réaliser des tests avec des connaissances préalables sur ce système.
La directive du superviseur accorde une attention particulière aux actions externalisées en matière de stockage de données et leur sécurité compte tenu des risques élevés pouvant provenir d'un prestataire extérieur. C'est la raison pour laquelle, la directive insiste sur le fait que, pour la réalisation de « tests nécessitant de disposer d'informations explicites et confidentielles sur les systèmes cibles, la banque privilégie le recours à ses équipes internes». D'ailleurs des conditions très strictes en termes d'expertise, de confidentialité, etc. sont exigées en cas de recours à un prestataire extérieur.
Au vu des résultats de ces tests, les établissements de crédit établissent un plan d'action pour corriger les vulnérabilités et les failles relevées.
L'ensemble de toutes ces actions doivent être communiquées, dans le cadre d'un rapport annuel, à Bank Al Maghrib au plus tard le 31 mars de chaque année.


Cliquez ici pour lire l'article depuis sa source.