Le CNDH condamne la violence et réclame la protection du droit de manifester    Résultats. La Bourse dopée par les télécoms au 1er semestre    Le Hamas d'accord pour libérer tous les otages    USA: le Sénat va voter pour la 4e fois sur une proposition de financement de l'Etat    Crédits-Dépôts bancaires : le tableau de bord de BAM en 5 points clés    Maroc-Allemagne : Première réunion du Groupe de travail sur l'alimentation et l'agriculture    Joe & The Juice s'installe au Maroc : une première en Afrique    Accord Maroc-UE : Revers pour le polisario après l'inclusion explicite des produits du Sahara    La FIFA dévoile Trionda, le ballon officiel de la Coupe du monde 2026    Botola : Résultats et suite du programme de la 4e journée    Botola : Victoire du Wydad Casablanca sur la pelouse du COD Meknes    Revue de presse de ce samedi 4 octobre 2025    Le temps qu'il fera ce samedi 4 octobre 2025    Les températures attendues ce samedi 4 octobre 2025    L'Humeur : Yves Saint Laurent, homme à chiens    Munich : le trafic aérien de nouveau interrompu après une alerte aux drones    Mondial U20 au Chili : Le Maroc « fascine »    Températures prévues pour le samedi 4 octobre 2025    Droits de douane : le gouvernement US promet une aide « conséquente » aux agriculteurs    Entre légitimité et inconstitutionnalité : les revendications de la Génération Z 212 en question    Maroc - Allemagne : La BVMW inaugure son bureau à Rabat    Une ONG appelle Israël à poursuivre Aziz Rhali et les participants marocains à la flottille Sumud    GenZ 212 llama a la diáspora marroquí a manifestarse por derechos políticos y sociales    Between legitimacy and unconstitutionality : GenZ 212 demands in question    Elections au Maroc : Le mouvement GenZ 212 pourrait «remodeler» le débat politique    Réforme de la santé : la pilule ne passe pas au parlement    Salon : cinquièmes "Lettres du Maghreb", pour habiter et écrire le monde (VIDEO)    Rendez-vous : demandez l'agenda    Maroc-UE : Amendement de l'accord agricole, les produits du Sahara inclus    Actes de violence et de vandalisme : les peines varient entre 10 et 30 ans de prison    Iresen et GGGI concluent un accord sur l'hydrogène vert à Marrakech    Signature à Bruxelles de l'échange de lettres amendant l'accord agricole Maroc-UE    Mondial U20 : le Mexique d'Eduardo Arce joue sa survie face au Maroc    Témoignant de l'ouverture du Maroc aux questions mondiales... Mohamed Oujar participe au Congrès pour la Paix en Chine    Maroc... Quand la stabilité devient la véritable richesse    Gestion de l'eau. La Sierra Leone rejoint la Convention des Nations Unies    Le Festival du cinéma méditerranéen à Tétouan rend hommage à : Nabil Ayouch, Aida Folch et Eyad Nassar    Manifestations au Maroc : L'ONU appelle à une enquête sur les violences meurtrières    Espagne : Un jeune marocain arrêté pour le meurtre d'un historien à Almería    Mondial U20 : Nigeria et Afrique du Sud relancés ; Arabie Saoudite éliminée    Botola D1 / J4 : Clasicos Saïss vs Casa en ouverture dès la fin de cet après-midi    Coupe du Monde 2026 : La FIFA dévoile le ballon officiel de la compétition « Trionda »    L'ONU salue le rôle du Maroc dans le soutien au processus humanitaire visant à réduire les impacts des conflits armés    SM le Roi présidera jeudi une veillée religieuse à l'occasion du 27e anniversaire de la disparition de Feu SM le Roi Hassan II    Street art : Fatima Ezzahra Khilad (Tima) fait voyager le vase de Safi à travers le monde [Portrait]    Salon du livre d'Oujda : ce qu'il faut savoir sur la prochaine édition (VIDEO)    La 27e édition de Jazz à Rabat clôturée avec succès    Trois films marocains en lice aux rencontres cinématographiques de Cotonou    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les cyberattaques : les banques se mobilisent
Publié dans Challenge le 29 - 06 - 2016

Les cyberattaques montent, aujourd'hui, en puissance, se répandent sous de multiples formes et constituent un risque majeur pour les banques qui constituent leur cible de prédilection. Face à ces menaces, Bank Al Maghrib lance l'alerte, dans sa nouvelle directive, pour inciter les établissements de crédit à renforcer la sécurité de leurs systèmes d'information.
par Abdelfettah ALAMI
Il faut rappeler, d'ailleurs, que depuis Bâle II, les risques informatiques sont pris en compte parmi les risques opérationnels, Les banques marocaines sont donc sous une surveillance constante et prennent en général très au sérieux les problèmes liés à l'informatique, qu'ils soient d'origine interne ou externe. Cette préoccupation est compréhensible étant donné le niveau de vulnérabilité du secteur financier, aggravé par rapport à celui d'une entreprise commerciale normale. Leur exposition aux menaces tient au développement de la banque digitale, à l'accès internet ouvert à tous leurs collaborateurs et à l'accroissement des opérations externalisées.
C'est justement sur ces points que la Directive de Bank Al Maghrib, « fixant les règles minimales à observer par les établissements de crédit pour réaliser des tests d'intrusion des systèmes d'information », est venue rappeler aux banques l'obligation d'identifier les zones à risque et les dispositifs à mettre en place pour se prémunir contre les attaques pouvant mettre en danger leurs systèmes d'information.
Comment cela va fonctionner ?
La sécurité informatique doit être repensée en termes de flux : tout ne peut pas être sécurisé de la même manière, il faut identifier les données qui doivent être sécurisées, les systèmes et les personnes qui y ont accès.
C'est l'esprit de la Directive de la banque centrale, celui d'adopter une approche commune en matière de sécurité des systèmes d'information et de signalement des incidents. De nouvelles règles vont ainsi s'appliquer afin de renforcer la gestion de tels incidents et de faire coopérer entre eux les opérateurs dans le secteur bancaire. C'est du moins ce que prévoit la directive qui va contribuer à renforcer la résistance des systèmes informatiques et des réseaux.
Pour ce faire, l'établissement de crédit est tenu d'élaborer une cartographie des risques de ses systèmes d'information. Celle-ci permettra de formaliser et de hiérarchiser les risques majeurs de l'organisation, contribuera à instaurer avec les managers un langage commun sur les risques et facilitera l'élaboration d'un plan permettant d'engager des actions immédiates. Elle favorisera l'émergence d'une culture partagée du risque, source d'une meilleure performance et d'une plus grande prévention des défaillances.
En parallèle, les établissements de crédit sont appelés à établir un programme annuel de tests dont l'objet est « d'analyser l'état de sécurité du système d'information de l'établissement et d'évaluer sa capacité à faire face de manière adéquate à des attaques ciblant ledit système ». Deux démarches doivent être observées pour effectuer ces tests : la première doit se faire sans connaissances préalables sur le système d'information cible et la seconde se fera dans le cadre d'une approche conduisant à réaliser des tests avec des connaissances préalables sur ce système.
La directive du superviseur accorde une attention particulière aux actions externalisées en matière de stockage de données et leur sécurité compte tenu des risques élevés pouvant provenir d'un prestataire extérieur. C'est la raison pour laquelle, la directive insiste sur le fait que, pour la réalisation de « tests nécessitant de disposer d'informations explicites et confidentielles sur les systèmes cibles, la banque privilégie le recours à ses équipes internes». D'ailleurs des conditions très strictes en termes d'expertise, de confidentialité, etc. sont exigées en cas de recours à un prestataire extérieur.
Au vu des résultats de ces tests, les établissements de crédit établissent un plan d'action pour corriger les vulnérabilités et les failles relevées.
L'ensemble de toutes ces actions doivent être communiquées, dans le cadre d'un rapport annuel, à Bank Al Maghrib au plus tard le 31 mars de chaque année.


Cliquez ici pour lire l'article depuis sa source.