AMO : Plus de 24 millions de bénéficiaires    Le Tchad veut bénéficier de l'expérience marocaine en matière de médiation    Nasser Bourita attendu en Chine ce 19 septembre    Vienne : la Marocaine Khadija Bendam nommée présidente du Conseil international des sociétés nucléaires    Omar Kettani : "La sortie du marasme économique se fait lente"    Sommet arabo-islamique : Démonstration de force ou de faiblesse contre le bellicisme décomplexé d'Israël ?    Accès aux stades : les FAR et le Raja passent au numérique !    Ligue des champions UEFA / Mardi : Une soirée riche en rebondissements    Europe : Benfica ouvre la porte à un retour de José Mourinho    Accompagnement post-viol : L'Etat protège-t-il efficacement ses enfants ? [INTEGRAL]    Trottinettes électriques : l'ONCF hausse le ton    beIN Stream débarque au Maroc    Mohamed Hettiti prend les rênes opérationnelles de Jesa    de Mistura face au régime algérien : une rhétorique d'un autre âge    Été 2025, le plus chaud jamais enregistré en Espagne    Israël annonce le début de la phase "principale" de l'offensive sur la ville de Gaza    Le Luxembourg s'apprête à reconnaître l'État de Palestine à l'ONU    Réforme des retraites : vers un système équitable et durable    Varsovie: Examen des moyens de renforcer la coopération agricole entre le Maroc et la Pologne    Logistique dans la grande distribution au Maroc: l'analyse de Salaheddine Ait Ouakrim    Edito. Dans notre ADN…    Sofiane Boufal de nouveau freiné par un pépin physique    OM : Ounahi explique son choix fort en rejoignant Gérone, influencé par Regragui et Bounou    Marca : Brahim Diaz, l'atout explosif du Real Madrid    LdC : PSG vs Atalanta, Bayern vs Chelsea ... Voici le programme de ce mercredi    Nouvelle Dacia Spring arrive au Maroc : Encore plus séduisante, toujours aussi électrisante    Sáhara: Frente a De Mistura, Argelia se aferra al referéndum    Street art inside 2025 brings Moroccan artists to Rabat's HIBA_Lab    Princess Lalla Salma visits Hassan II University Hospital in Fez to support cancer patients    Le temps qu'il fera ce mercredi 17 septembre 2025    Les températures attendues ce mercredi 17 septembre 2025    Accidents de la circulation : 29 morts et 2.962 blessés en périmètre urbain la semaine dernière    Hicham Balaoui rappelle la nature exceptionnelle des avis de recherche et exige leur révision scrupuleuse    Bibliothèque nationale du Royaume: Les travaux de rénovation confiés à Bora Construction    Le Prix Antiquity 2025 revient à la découverte de la première société néolithique au Maroc    Jazz à Rabat : un nouveau souffle pour un festival emblématique    Histoire : D'Al-Andalus à l'Andalousie, une évolution documentée jusqu'au XIXe siècle    Fouad Laroui : Tbourida, ailes et liens brisés    La presse du régime algérien : attaques contre les journalistes plutôt qu'un débat sur les faits    La presse italienne révèle la connivence entre le Polisario, l'Algérie et l'Iran : un triangle dangereux pour l'Europe et l'Occident    Polisario, l'Iran et l'Algérie : le nouveau triangle d'instabilité qui menace le Sahara et la sécurité européenne    Trump attaque le New York Times en justice pour 15 milliards $    Boubrik: Le chantier de généralisation de la protection sociale enregistre de grandes avancées    El Jadida célèbre la parution du roman "Mimosa" de Salah El Ouadie    Le Festival de Cinéma Méditerranéen de Tétouan dévoile les jurys de sa 30e édition    Sommet arabo-islamique d'urgence. Soutien unanime au Comité Al-Qods, présidé par Sa Majesté le Roi Mohammed VI, et à l'Agence Bayt Mal Al-Qods Acharif    La périlleuse banalisation de l'horreur    Edito. Préserver l'authenticité, mais encore    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité : la CNSS passe à l'offensive
Publié dans InfoMagazine le 10 - 06 - 2025

Dans l'ombre des serveurs, la riposte s'organise. La Caisse nationale de sécurité sociale (CNSS), victime d'une cyberattaque retentissante début avril, accélère le renforcement de sa cybersécurité. En première ligne : le déploiement d'un proxy inverse et la maintenance renforcée de ses outils de protection documentaire. Un choix stratégique, mais est-ce suffisant dans le contexte actuel d'escalade numérique ?
Une réponse technique à une vulnérabilité critique
Face à l'urgence de restaurer la confiance et de renforcer son infrastructure numérique, la CNSS a fait appel à MuniSys, spécialiste marocain des systèmes d'information, pour prendre en charge la maintenance préventive, curative et évolutive de deux briques critiques de son architecture : une solution de reverse proxy et un dispositif de protection des documents échangés.
Le contrat, d'un montant de 935.460 dirhams, remporté devant la société Axeli, prévoit également des prestations de support technique, d'optimisation de performance, ainsi que la mise à jour et la revue complète des configurations.
« Il s'agit d'un investissement stratégique. Le reverse proxy est un maillon clé de la chaîne de sécurité, mais il ne peut pas agir seul », confie un consultant en cybersécurité sous couvert d'anonymat.
Comprendre le rôle du proxy inverse
Un proxy inverse (ou reverse proxy) agit comme un intermédiaire entre l'utilisateur et les serveurs web internes. Concrètement, il reçoit les requêtes des internautes et les transmet aux serveurs concernés, tout en masquant l'adresse IP des serveurs d'origine. Il joue ainsi un rôle de filtre, de bouclier et de répartiteur.
Avantages principaux :
Equilibrage de charge entre serveurs
Protection contre les attaques DDoS
Mise en cache de contenu pour accélérer les performances
Chiffrement SSL centralisé
Surveillance et journalisation des requêtes
Ce dispositif est donc doublement stratégique : performance et sécurité. Il permet notamment de résister aux assauts répétés, comme ceux subis en avril, où les infrastructures publiques marocaines ont été visées par plusieurs tentatives de compromission.
Un maillon dans une chaîne de défense plus large
Malgré ses nombreux avantages, le reverse proxy n'est pas une solution miracle. Il constitue un rempart technique, mais doit être intégré dans un dispositif de cybersécurité global, incluant :
Systèmes de détection d'intrusion (IDS)
Pare-feux nouvelle génération (NGFW)
Formation du personnel aux cyber-risques
Gestion stricte des accès et des identités (IAM)
Plans de réponse à incident testés et mis à jour
Cybersécurité au Maroc : entre modernisation et sous-investissement
La démarche de la CNSS s'inscrit dans un contexte plus large de montée en puissance de la menace cyber au Maroc. Selon le dernier rapport de la DGSSI, les entités publiques sont devenues des cibles privilégiées, tant pour l'espionnage que pour les tentatives de rançonnage. Le budget alloué à la cybersécurité reste encore inégalement réparti, et souvent réactif plutôt que préventif.
En 2024, plus de 7.200 incidents de cybersécurité ont été recensés par le CERT-Maroc, dont un tiers concernant le secteur public.
Un virage nécessaire... mais à surveiller
Avec le recours à MuniSys et le déploiement d'un proxy inverse en maintenance active, la CNSS prend un virage salutaire, mais qui ne doit pas faire illusion. Le renforcement de la cybersécurité ne se limite pas à l'acquisition d'outils. Il repose sur une gouvernance adaptée, des ressources humaines formées et une culture du risque numérique intégrée.
En clair : la technologie est une arme, mais la vigilance humaine reste le meilleur rempart.


Cliquez ici pour lire l'article depuis sa source.