Fonction publique et élus : la transparence patrimoniale reste à construire    Maroc-Etats-Unis : 250 ans d'amitié célébrés au Kennedy Center de Washington    Capital Markets Day 2026 : la trajectoire structurée et ambitieuse d'Aradei Capital à l'horizon 2030    Masse monétaire : un accroissement annuel de 9,4% en décembre 2025    Adam Masina libre : le Lion de l'Atlas en quête d'un nouveau défi sportif    Face au FCSB : Youssef En-Nesyri a montré des choses inattendues (vid)    Inondations: suspension des cours à Ksar El Kebir et Larache jusqu'au 7 février    Sécurité routière : une stratégie ambitieuse au bilan mitigé    L'Ambassade de France au Maroc présente ses condoléances suite au décès de l'artiste Abdelhadi Belkhayat    Décès de l'actrice et comédienne Safia Ziani    Sidi Kacem : Evacuation préventive des habitants du douar « Al Houafate » pour prévenir les risques d'inondations    Indonésie : un séisme de magnitude 4,9 au large de Tahuna    Autriche: Arrestation avec l'appui de la DGST d'un suspect pour projets d'attentat terroriste    Maroc-France. Un nouvel élan pour la coopération bilatérale avec une forte dimension parlementaire    La France déterminée à établir avec le Maroc un nouveau traité de coopération bilatérale avec une forte dimension parlementaire (Responsables français)    La CAF déterminée à préserver l'intégrité, la réputation et la compétitivité mondiale du football africain (Patrice Motsepe)    FC Barcelone : Fermin Lopez prolonge son contrat jusqu'en 2031    Maroc-UE / Nasser Bourita : Passer de la logique du "voisin" vers une logique d'"allié" (vidéo)    Tourisme: les recettes en devises atteignent un record de 138 MMDH en 2025    Alerte météo : Vent violent et chute de neige annoncés dans plusieurs provinces    Le temps qu'il fera ce dimanche 1er février 2026    544 croisières et 1,8 million de passagers via le port de Shanghai en une seule année    Exécution de la loi de finances: un solde budgétaire négatif de 61,6 MMDH en 2025    Le grand artiste marocain Abdelhadi Belkhayat n'est plus    Robbie Williams se produit pour la première fois au Maroc    Histoires berbères : le Collectif 4.0 et la Fondation Al Mada présentent un atelier immersif pour toute la famille    Marrakech. Trois nouvelles installations à découvrir au MACAAL    Le dirham s'est apprécié de 1,5% face au dollar    Chine: Les investissements à l'étranger ont atteint 145,66 milliards de dollars en 2025    Taounate: Dispositif d'urgence pour sécuriser les populations suite aux intempéries    Terrorisme : Arrestation en Autriche grâce à la coopération avec la DGST    Moroccan music icon Abdelhadi Belkhayat passes away at 86    Floods force school closures in Ksar El-Kebir for safety    Moroccan DGST aids Austria in foiling major IS terror plot    Motsepe tente d'éteindre l'incendie avec un verre d'eau : Analyse du communiqué    Sanctions de la CAF : un verdict au goût amer    Pays du Sahel : Bank of Africa effectue une tournée diplomatique et économique de haut niveau    Désalinisation au Maroc : Un écart croissant entre les coûts de production et les prix de vente [Rapport]    Scandale des contrats de la COP 22 : condamnation de deux ex-responsables de Marrakech pour détournement de fonds publics    Le Roi Mohammed VI mobilise les FAR pour faire face aux intempéries au Maroc    Décès d'Abdelhadi Belkhayat, icône de la musique marocaine, à 86 ans    Intempéries: Sur Hautes Instructions Royales, les FAR déploient des unités d'intervention appuyées de matériels, d'équipements et d'engins nécessaires au transport des populations touchées et à leur hébergement    CAN 2028 : l'Afrique du Sud envisage une candidature avec le Mozambique et le Lesotho    Real Betis : Abde Ezzalzouli décisif dans la qualification directe en Ligue Europa    Boualem Sansal à l'Académie française : un message sans équivoque    Sécurité avant tout : le Danemark officialise l'expulsion des étrangers condamnés    Omar Hilale élu président de la Commission de consolidation de la paix    À Casablanca, Afric'Artech 2026 inaugure l'ère de la création numérique africaine    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les cyberattaques : les banques se mobilisent
Publié dans Challenge le 29 - 06 - 2016

Les cyberattaques montent, aujourd'hui, en puissance, se répandent sous de multiples formes et constituent un risque majeur pour les banques qui constituent leur cible de prédilection. Face à ces menaces, Bank Al Maghrib lance l'alerte, dans sa nouvelle directive, pour inciter les établissements de crédit à renforcer la sécurité de leurs systèmes d'information.
par Abdelfettah ALAMI
Il faut rappeler, d'ailleurs, que depuis Bâle II, les risques informatiques sont pris en compte parmi les risques opérationnels, Les banques marocaines sont donc sous une surveillance constante et prennent en général très au sérieux les problèmes liés à l'informatique, qu'ils soient d'origine interne ou externe. Cette préoccupation est compréhensible étant donné le niveau de vulnérabilité du secteur financier, aggravé par rapport à celui d'une entreprise commerciale normale. Leur exposition aux menaces tient au développement de la banque digitale, à l'accès internet ouvert à tous leurs collaborateurs et à l'accroissement des opérations externalisées.
C'est justement sur ces points que la Directive de Bank Al Maghrib, « fixant les règles minimales à observer par les établissements de crédit pour réaliser des tests d'intrusion des systèmes d'information », est venue rappeler aux banques l'obligation d'identifier les zones à risque et les dispositifs à mettre en place pour se prémunir contre les attaques pouvant mettre en danger leurs systèmes d'information.
Comment cela va fonctionner ?
La sécurité informatique doit être repensée en termes de flux : tout ne peut pas être sécurisé de la même manière, il faut identifier les données qui doivent être sécurisées, les systèmes et les personnes qui y ont accès.
C'est l'esprit de la Directive de la banque centrale, celui d'adopter une approche commune en matière de sécurité des systèmes d'information et de signalement des incidents. De nouvelles règles vont ainsi s'appliquer afin de renforcer la gestion de tels incidents et de faire coopérer entre eux les opérateurs dans le secteur bancaire. C'est du moins ce que prévoit la directive qui va contribuer à renforcer la résistance des systèmes informatiques et des réseaux.
Pour ce faire, l'établissement de crédit est tenu d'élaborer une cartographie des risques de ses systèmes d'information. Celle-ci permettra de formaliser et de hiérarchiser les risques majeurs de l'organisation, contribuera à instaurer avec les managers un langage commun sur les risques et facilitera l'élaboration d'un plan permettant d'engager des actions immédiates. Elle favorisera l'émergence d'une culture partagée du risque, source d'une meilleure performance et d'une plus grande prévention des défaillances.
En parallèle, les établissements de crédit sont appelés à établir un programme annuel de tests dont l'objet est « d'analyser l'état de sécurité du système d'information de l'établissement et d'évaluer sa capacité à faire face de manière adéquate à des attaques ciblant ledit système ». Deux démarches doivent être observées pour effectuer ces tests : la première doit se faire sans connaissances préalables sur le système d'information cible et la seconde se fera dans le cadre d'une approche conduisant à réaliser des tests avec des connaissances préalables sur ce système.
La directive du superviseur accorde une attention particulière aux actions externalisées en matière de stockage de données et leur sécurité compte tenu des risques élevés pouvant provenir d'un prestataire extérieur. C'est la raison pour laquelle, la directive insiste sur le fait que, pour la réalisation de « tests nécessitant de disposer d'informations explicites et confidentielles sur les systèmes cibles, la banque privilégie le recours à ses équipes internes». D'ailleurs des conditions très strictes en termes d'expertise, de confidentialité, etc. sont exigées en cas de recours à un prestataire extérieur.
Au vu des résultats de ces tests, les établissements de crédit établissent un plan d'action pour corriger les vulnérabilités et les failles relevées.
L'ensemble de toutes ces actions doivent être communiquées, dans le cadre d'un rapport annuel, à Bank Al Maghrib au plus tard le 31 mars de chaque année.


Cliquez ici pour lire l'article depuis sa source.