Sahara : le Polisario rejette l'offre de l'administration Trump [média]    Produits du Sahara : l'UE intègre le Maroc dans le mécanisme de suivi des aides à la population de Tindouf    RNI : Mohamed Chaouki, candidat unique à la présidence du parti    Affaire « Escobar du Sahara » : Mehdi Bensaid dénonce des « allégations infondées » et annonce des poursuites    Ksar El Kébir en alerte maximale après la montée des eaux de l'oued Loukkos    Nador West Med : le Roi Mohammed VI préside une réunion de travail    Charte de l'investissement dédiée aux TPME : le grand tournant    La Cour des Comptes publie son rapport annuel    Coopération Sud-Sud : le Maroc et le Sénégal donnent de l'épaisseur à leur partenariat économique    Immigration : l'Espagne va régulariser un demi-million de sans-papiers    CAN 2025 : des records numériques sans précédent    Sahara: el Polisario rechaza la oferta de la administración Trump [média]    Témoin de mariage : une comédie contemporaine sur l'amitié, le couple et les non-dits    Azzedine Ounahi blessé : Girona confirme mais reste prudent sur son retour    Crash aérien de Washington : Un an après, l'enquête révèle des défaillances systémiques    La France décline les priorités de sa présidence du G7 sur les sujets économiques et financiers    Prix de la sardine : une inquiétude persistante à l'approche du Ramadan    Rabat: le Parlement abrite le 5e Forum parlementaire Maroc-France, les 29 et 30 janvier    Finale de la CAN : la CAF se prononcera dans les prochaines heures    Rayane Bounida prêt à choisir le Maroc pour sa carrière internationale    Le Brésil compte sur le match amical contre l'Egypte pour se préparer à affronter le Maroc lors du mondial    Agadir accueille le Championnat du Monde de Bodyboard    UNAF U15 : le Maroc sacré champion et qualifié pour le Championnat d'Afrique    S.M. le Roi préside une réunion de travail sur le projet Nador West Med    Lobbying en Estados Unidos: Marruecos y Argelia intensifican sus gastos    Un nouveau-né retrouvé mort à Douar Ain Eddib près de Nador    Réforme de l'enseignement supérieur au Maroc : l'ANPMA intégrée à l'Université Sidi Mohamed Ben Abdellah    Températures prévues pour le jeudi 29 janvier 2026    Averses, fortes pluies et rafales de vent mercredi et jeudi dans plusieurs provinces du Royaume    Un pétrolier sanctionné par l'UE en route vers Tanger Med escorté par un navire espagnol    La Chine enregistre 697 millions d'entrées et de sorties en 2025    Post-finale CAN : la stratégie défensive du Sénégal fragilisée, décision imminente de la CAF    Offshoring : le Maroc trace une feuille de route plus ambitieuse    Union Africaine : La Guinée retrouve son siège    Bakary Séga Bathily, DG de l'APIX-S.A : «Transformons la fraternité Sénégal-Maroc en un levier économique structurant»    Investissements étrangers : l'Afrique recule    Nigeria. Le marché du travail peine à absorber une population jeune    Energie et eau : Luanda au cœur des enjeux mondiaux    Ethiopie. Découverte d'un fossile humain vieux de 2,6 millions d'années    La France a délivré près de 400.000 titres de séjour en 2025    L'OMS exhorte les écoles à promouvoir une alimentation saine chez les enfants    "Ce geste vient d'ailleurs", une exposition collective au Palais Bahia, dans le programme "What's On" de 1:54    Lobbying aux Etats-Unis : le Maroc et l'Algérie intensifient leurs dépenses    CV c'est vous ! Ep 89. Mohammed Amine Jemoumkh, le marketing manager à plusieurs casquettes    Festival MOGA : Un modèle à fort impact socio-économique    Kech El Oudaïa accueille une soirée de dégustation chinoise avec le soutien de l'OFPPT    Afric'Artech : Casablanca accueille le premier grand rendez-vous continental de la créativité numérique africaine    Mode : Le boubou à l'ère de la modernité    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité : la CNSS passe à l'offensive
Publié dans InfoMagazine le 10 - 06 - 2025

Dans l'ombre des serveurs, la riposte s'organise. La Caisse nationale de sécurité sociale (CNSS), victime d'une cyberattaque retentissante début avril, accélère le renforcement de sa cybersécurité. En première ligne : le déploiement d'un proxy inverse et la maintenance renforcée de ses outils de protection documentaire. Un choix stratégique, mais est-ce suffisant dans le contexte actuel d'escalade numérique ?
Une réponse technique à une vulnérabilité critique
Face à l'urgence de restaurer la confiance et de renforcer son infrastructure numérique, la CNSS a fait appel à MuniSys, spécialiste marocain des systèmes d'information, pour prendre en charge la maintenance préventive, curative et évolutive de deux briques critiques de son architecture : une solution de reverse proxy et un dispositif de protection des documents échangés.
Le contrat, d'un montant de 935.460 dirhams, remporté devant la société Axeli, prévoit également des prestations de support technique, d'optimisation de performance, ainsi que la mise à jour et la revue complète des configurations.
« Il s'agit d'un investissement stratégique. Le reverse proxy est un maillon clé de la chaîne de sécurité, mais il ne peut pas agir seul », confie un consultant en cybersécurité sous couvert d'anonymat.
Comprendre le rôle du proxy inverse
Un proxy inverse (ou reverse proxy) agit comme un intermédiaire entre l'utilisateur et les serveurs web internes. Concrètement, il reçoit les requêtes des internautes et les transmet aux serveurs concernés, tout en masquant l'adresse IP des serveurs d'origine. Il joue ainsi un rôle de filtre, de bouclier et de répartiteur.
Avantages principaux :
Equilibrage de charge entre serveurs
Protection contre les attaques DDoS
Mise en cache de contenu pour accélérer les performances
Chiffrement SSL centralisé
Surveillance et journalisation des requêtes
Ce dispositif est donc doublement stratégique : performance et sécurité. Il permet notamment de résister aux assauts répétés, comme ceux subis en avril, où les infrastructures publiques marocaines ont été visées par plusieurs tentatives de compromission.
Un maillon dans une chaîne de défense plus large
Malgré ses nombreux avantages, le reverse proxy n'est pas une solution miracle. Il constitue un rempart technique, mais doit être intégré dans un dispositif de cybersécurité global, incluant :
Systèmes de détection d'intrusion (IDS)
Pare-feux nouvelle génération (NGFW)
Formation du personnel aux cyber-risques
Gestion stricte des accès et des identités (IAM)
Plans de réponse à incident testés et mis à jour
Cybersécurité au Maroc : entre modernisation et sous-investissement
La démarche de la CNSS s'inscrit dans un contexte plus large de montée en puissance de la menace cyber au Maroc. Selon le dernier rapport de la DGSSI, les entités publiques sont devenues des cibles privilégiées, tant pour l'espionnage que pour les tentatives de rançonnage. Le budget alloué à la cybersécurité reste encore inégalement réparti, et souvent réactif plutôt que préventif.
En 2024, plus de 7.200 incidents de cybersécurité ont été recensés par le CERT-Maroc, dont un tiers concernant le secteur public.
Un virage nécessaire... mais à surveiller
Avec le recours à MuniSys et le déploiement d'un proxy inverse en maintenance active, la CNSS prend un virage salutaire, mais qui ne doit pas faire illusion. Le renforcement de la cybersécurité ne se limite pas à l'acquisition d'outils. Il repose sur une gouvernance adaptée, des ressources humaines formées et une culture du risque numérique intégrée.
En clair : la technologie est une arme, mais la vigilance humaine reste le meilleur rempart.


Cliquez ici pour lire l'article depuis sa source.