Lobbying aux Etats-Unis : le Maroc et l'Algérie intensifient leurs dépenses    CAN 2025 : la Fédération sénégalaise auditionnée par la CAF après la finale face au Maroc    Sáhara: En el Consejo de Seguridad, Estados Unidos reitera su apoyo a la solución de autonomía    Performance, Digitalisation, croissance durable... le plan d'actions de l'ONMT en 2026    Maroc-Qatar : Renforcement de la coopération juridique et judiciaire    AMMC : Cinq axes prioritaires définis pour 2026    Akhannouch : 1,2 million d'élèves bénéficient des activités sportives scolaires    CV c'est vous ! Ep 89. Mohammed Amine Jemoumkh, le marketing manager à plusieurs casquettes    Festival MOGA : Un modèle à fort impact socio-économique    Maroc : Abdellatif Hammouchi reçoit le chef de l'unité danoise contre le crime organisé    Le président de la FREF veut imposer la finale de la Coupe du Monde 2030 en Espagne    L'AS FAR du Maroc affrontera Arsenal dans un match historique de la Women's Champions Cup    Le Sahara parmi les dossiers des relations algéro-américaines discutés par Attaf et Boulos    Jeux vidéo au Maroc : la 2e édition du programme "Video Game Creator" lancée à Rabat    Maroc : vagues dangereuses sur les côtes atlantiques et méditerranéennes à partir de mercredi    Heavy rains and strong winds expected in from Tuesday to Thursday    Ceuta : La police espagnole neutralise un engin explosif près de la frontière marocaine    L'Algérie considère l'ambassadeur de France comme persona non grata [Médias]    Une vague de froid extrême enveloppe une grande partie des Etats-Unis    Détroit de Gibraltar : Une intervention d'urgence évite une pollution maritime    Le dispositif juridique marocain d'accompagnement des manifestations sportives mis en avant à Doha    Inondations au Mozambique : L'alerte rouge nationale déclarée    Les barrages du bassin de Sebou affichent un taux de remplissage de 66,1%    Bank of Africa lance «PME INVEST by BOA», une offre intégrée de soutien à l'investissement des PME    Younes Ait Hmadouch : "Aides sociales et travail non déclaré sont le vrai nœud de la pénurie"    Mondial des clubs 2029 : le Brésil se positionne officiellement comme candidat    Coupe Davis : Le Maroc affronte la Colombie les 7 et 8 février à l'USM Tennis Club pour le compte des barrages du Groupe 1 mondial    Real Betis : Abde Ezzalzouli se rapproche de la saison la plus prolifique de sa carrière    FIFA Series 2026 : la Côte d'Ivoire accueille le tournoi    Ligue des Champions : Achraf Hakimi pourrait signer son retour mercredi    Finances publiques : les recettes ordinaires grimpent à 424 milliards de DH en 2025    AMDIE : plus de 55 milliards de DH de projets approuvés au premier semestre 2025    Renouvellement politique au Maroc : une équation encore irrésolue    Communiqué. Le Sénégal réitère son soutien ferme et constant à la souveraineté du Maroc sur son Sahara    La NASA décerne au Dr Kamal Ouddghiri la Médaille du leadership exceptionnel    Températures prévues pour mercredi 28 janvier 2026    Protection de l'enfance : le projet de loi 29.24 institue l'Agence nationale dédiée    Maroc-Sénégal : une relation d'investissement durable et diversifiée    France: l'Assemblée nationale adopte l'interdiction des réseaux sociaux aux moins de 15 ans    Kech El Oudaïa accueille une soirée de dégustation chinoise avec le soutien de l'OFPPT    Afric'Artech : Casablanca accueille le premier grand rendez-vous continental de la créativité numérique africaine    Mode : Le boubou à l'ère de la modernité    MOBO Awards : la scène africaine brille parmi les nominations 2026    Maroc–Sénégal : 17 instruments juridiques signés pour élargir la coopération bilatérale    Ramadan : le ministère des Habous renforce ses efforts pour de meilleures conditions    Espagne : démantèlement d'un vaste réseau international de trafic de drogues en collaboration avec le Maroc    Le journaliste marocain Najib Salmi n'est plus    Film : «La Mer au loin», à la quête de la Miss Visa    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Services publics : la cybersécurité, un enjeu de confiance institutionnelle
Publié dans Les ECO le 15 - 04 - 2025

Les fuites de données qui ont frappé la Caisse nationale de sécurité sociale (CNSS) révèlent une faille d'architecture plus qu'un simple incident. Elles placent au centre du débat la question de la gouvernance numérique des services publics.
L'incident survenu dans les systèmes de la CNSS a mis au jour un défaut de protection que plus rien ne permet d'ignorer. Plus qu'une défaillance ponctuelle, cette fuite massive de données interroge les fondations techniques sur lesquelles repose la gestion numérique de certains services publics.
Le fait que les fichiers aient été rendus publics, sans passer par les circuits discrets de revente clandestine, a élargi la portée de l'intrusion. En exposant à découvert les informations personnelles de milliers d'assurés, les auteurs – identifiés par les spécialistes comme «hacktivistes» – ont mis à nu plusieurs fragilités dans l'architecture informatique de l'institution en charge du système de sécurité sociale.
«Il faut s'attendre à une panoplie d'attaques, particulièrement centrées sur l'usurpation d'identité», analyse Abdessamad El Amrani, expert en sécurité des systèmes complexes.
La portée de cet acte, inédit dans sa forme, ne tient pas tant à la quantité de données extraites qu'à l'absence de cloisonnement et à l'architecture dépassée des systèmes ciblés.
Face à cette exposition brutale, dans un réflexe défensif, la CNSS a suspendu certaines fonctionnalités de ses services en ligne.
«Le service doit être sécurisé avant même son déploiement», souligne l'expert, rappelant que la sécurité ne peut plus être pensée de manière préventive. Une analyse plus fine de l'incident conforte ce diagnostic.
L'hypothèse d'une attaque sophistiquée semble écartée par les spécialistes de la cybersecurité. Badr Bellaj, expert en technologies décentralisées, plaide en faveur d'une négligence dans la gestion des accès ou une mauvaise configuration.
«Le niveau de protection est resté en deçà des standards, particulièrement sur l'interface utilisateur», souligne-t-il.
«Il pourrait s'agir d'une mauvaise configuration des API», précise-t-il. Une erreur banale, mais lourde de conséquences.
Perte de souveraineté
Cette vulnérabilité technique en révèle une autre, la pénurie de profils qualifiés. «Le Maroc n'est pourtant pas mauvais élève en matière de cybersécurité. Le vrai problème, c'est l'accès aux compétences», explique Badr.
Le niveau général de sécurité est honorable, mais les besoins croissants des institutions ne trouvent pas toujours réponse dans le vivier local. Cette situation pousse de nombreuses entités publiques à externaliser la gestion de leurs systèmes à des prestataires privés, quitte à y perdre en maîtrise et, à terme, en souveraineté.
Cette dépendance affecte également la réactivité. La première communication officielle n'est intervenue qu'au bout de vingt-quatre heures, laissant un vide propice à la spéculation.
«Une réponse efficace suppose une transparence totale, des consignes claires, et une prise de parole immédiate», insiste Badr.
Ce silence initial a sans doute pesé davantage que la brèche elle-même. Depuis, la CNSS a lancé un appel d'offres pour renforcer ses dispositifs de prévention, avec une enveloppe de 2,6 millions de dirhams dédiée à une solution de type DLP. Ce geste marque une volonté de redressement, mais ne saurait tenir lieu de stratégie.
Pour les experts interrogés, seule une remise à plat des pratiques, des procédures et de la culture organisationnelle permettra de restaurer durablement la confiance. Cet épisode rappelle que la cybersécurité ne se joue pas seulement dans les lignes de code. Elle engage des arbitrages, et interroge surtout la manière dont est organisée la gestion de ses systèmes d'information, et souligne que la réponse aux risques numériques dépasse largement le seul champ technique.
Ayoub Ibnoulfassih / Les Inspirations ECO


Cliquez ici pour lire l'article depuis sa source.