S.M. le Roi donne ses Hautes Instructions pour garantir un démarrage réussi du complexe Nador West Med    Eclosion, ou l'art d'explorer l'indomptable    RNI : Mohamed Chaouki, candidat unique à la présidence du parti    Affaire « Escobar du Sahara » : Mehdi Bensaid dénonce des « allégations infondées » et annonce des poursuites    Sahara : le Polisario rejette l'offre de l'administration Trump [média]    Ksar El Kébir en alerte maximale après la montée des eaux de l'oued Loukkos    Charte de l'investissement dédiée aux TPME : le grand tournant    La Cour des Comptes publie son rapport annuel    Offshoring: le Maroc mise sur une offre renouvelée    Coopération Sud-Sud : le Maroc et le Sénégal donnent de l'épaisseur à leur partenariat économique    Immigration : l'Espagne va régulariser un demi-million de sans-papiers    CAN 2025 : des records numériques sans précédent    Sahara: el Polisario rechaza la oferta de la administración Trump [média]    Produits du Sahara : l'UE intègre le Maroc dans le mécanisme de suivi des aides à la population de Tindouf    Témoin de mariage : une comédie contemporaine sur l'amitié, le couple et les non-dits    Azzedine Ounahi blessé : Girona confirme mais reste prudent sur son retour    La France décline les priorités de sa présidence du G7 sur les sujets économiques et financiers    Prix de la sardine : une inquiétude persistante à l'approche du Ramadan    S.M. le Roi préside une réunion de travail sur le projet Nador West Med    Finale de la CAN : la CAF se prononcera dans les prochaines heures    Rayane Bounida prêt à choisir le Maroc pour sa carrière internationale    Le Brésil compte sur le match amical contre l'Egypte pour se préparer à affronter le Maroc lors du mondial    Agadir accueille le Championnat du Monde de Bodyboard    UNAF U15 : le Maroc sacré champion et qualifié pour le Championnat d'Afrique    Rabat: le Parlement abrite le 5e Forum parlementaire Maroc-France, les 29 et 30 janvier    Lobbying en Estados Unidos: Marruecos y Argelia intensifican sus gastos    Un nouveau-né retrouvé mort à Douar Ain Eddib près de Nador    Réforme de l'enseignement supérieur au Maroc : l'ANPMA intégrée à l'Université Sidi Mohamed Ben Abdellah    Températures prévues pour le jeudi 29 janvier 2026    Averses, fortes pluies et rafales de vent mercredi et jeudi dans plusieurs provinces du Royaume    Un pétrolier sanctionné par l'UE en route vers Tanger Med escorté par un navire espagnol    Crash aérien de Washington : Un an après, l'enquête révèle des défaillances systémiques    La Chine enregistre 697 millions d'entrées et de sorties en 2025    Post-finale CAN : la stratégie défensive du Sénégal fragilisée, décision imminente de la CAF    Bakary Séga Bathily, DG de l'APIX-S.A : «Transformons la fraternité Sénégal-Maroc en un levier économique structurant»    Investissements étrangers : l'Afrique recule    Nigeria. Le marché du travail peine à absorber une population jeune    Energie et eau : Luanda au cœur des enjeux mondiaux    Union Africaine : La Guinée retrouve son siège    Ethiopie. Découverte d'un fossile humain vieux de 2,6 millions d'années    L'OMS exhorte les écoles à promouvoir une alimentation saine chez les enfants    La France a délivré près de 400.000 titres de séjour en 2025    "Ce geste vient d'ailleurs", une exposition collective au Palais Bahia, dans le programme "What's On" de 1:54    Lobbying aux Etats-Unis : le Maroc et l'Algérie intensifient leurs dépenses    CV c'est vous ! Ep 89. Mohammed Amine Jemoumkh, le marketing manager à plusieurs casquettes    Festival MOGA : Un modèle à fort impact socio-économique    Kech El Oudaïa accueille une soirée de dégustation chinoise avec le soutien de l'OFPPT    Afric'Artech : Casablanca accueille le premier grand rendez-vous continental de la créativité numérique africaine    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



«Dans la sécurité informatique, l'erreur est de penser rentabilité avant danger encouru»
Publié dans Les ECO le 19 - 09 - 2012


Reda Cherkaoui,
Fondateur et directeur général d'Achilles secutiry.
Les Echos quotidien : Vous avez récemment fait parler de vous en annonçant la découverte d'une faille au niveau de la messagerie vocale d'opérateurs télécoms marocains. Est-il fréquent de déceler des failles informatiques chez des entreprises marocaines ?
Réda Cherkaoui : J'ai en effet révélé la semaine dernière une faille de sécurité chez deux opérateurs télécoms marocains. Cette faille qui n'a été réparée à ce jour que par un des deux opérateurs, permet à n'importe quelle personne d'accéder à distance aux boîtes vocales de millions d'utilisateurs de téléphonie mobile. Cette faille est très grave pour les données personnelles des utilisateurs. Par le passé, j'ai révélé plusieurs failles de sécurité sur des plateformes internationales telles que Gmail, Facebook, Dailymotion, Viadeo et bien d'autres encore. Mon objectif a toujours été d'alerter l'opinion publique quant au danger que représente la vulnérabilité des systèmes d'information pour les données personnelles.
Justement, certains vous ont connu en juillet 2011 avec ce qui est devenu au Maroc «L'affaire Facebook». Vous aviez décelé une faille au niveau de leur système et créé un système de monitoring, Aghata. Comment cela s'est-il terminé ?
J'ai en effet développé et dévoilé l'année dernière une plateforme exploitant une faille de sécurité de Facebook, qui permettait à n'importe qui d'accéder aux données personnelles des utilisateurs (messages, photos, etc.). Mon objectif était une fois encore de sensibiliser les utilisateurs de Facebook quant aux risques encourus pour les données qu'ils postent sur le réseau, un simple mot de passe ne suffisant pas pour les sécuriser. Suite à cette révélation qui a fait le tour du monde, Facebook a corrigé la faille découverte.
Vous venez d'ailleurs, de lancer votre propre structure spécialisée dans la sécurité informatique, pouvez-vous nous expliquer de quoi il s'agit au juste ?
Effectivement, après mon retour au Maroc il y a un an, j'ai ouvert le cabinet «Achilles Security», qui est une entreprise de consulting en sécurité informatique, mettant au service de ses clients des solutions globales et sur mesure, via des tests d'intrusion permettant d'évaluer l'impact d'un éventuel attaquant sur le système d'information d'une entreprise. La société est présente à Casablanca et à Paris. Nos services vont des tests d'intrusion aux tests de vulnérabilité, en passant par l'ingénierie sociale. Une fois les failles révélées dans les systèmes d'information de nos clients, nous accompagnons ces derniers pour y remédier.
Avez-vous déjà des clients au Maroc ?
À ce jour, nous sommes en phase de développement de la filiale marocaine. Nous nous sommes concentrés auparavant sur le marché français, tout en investissant dans la recherche et développement.
Selon vos premières prospections, diriez-vous que le marché marocain, et notamment les entreprises sont conscientes de l'enjeu de «protéger» leur SI ?
La problématique de la sécurité des systèmes information commence effectivement à être prise en compte par les entreprises marocaines. Désormais, on peut affirmer que ce volet relève du champ d'action et des responsabilités de tout DSI, même si une méthodologie rigoureuse n'est pas toujours employée.
Finalement, est-ce que ça revient cher de faire sécuriser son SI ?
Le coût de la sécurisation des systèmes d'information dépend bien évidemment de leur taille. On ne protège pas de la même manière le réseau d'une TPE de 5 employés et celui d'une multinationale. Toutefois, l'erreur dans tous les cas de figure est de penser rentabilité avant danger encouru.


Cliquez ici pour lire l'article depuis sa source.