CAN 2025. Le Bénin impressionné par l'organisation et les infrastructures    Abdoulaye Ouzerou: « Cette CAN montre au monde ce que l'Afrique peut faire de mieux »    Casablanca-Settat renforce son leadership industriel avec l'implantation du groupe sud-coréen SEOUL à LOGINTEK    Emploi et métiers : Cap sur les filières d'avenir à l'horizon 2030 au Maroc    Banques : un besoin en liquidité de 128,9 milliards de DH en novembre    Un léger tremblement de terre signalé à Rabat sans dégâts ni victimes    Energie électrique : la production augmente de 6,1% à fin octobre 2025    Excédent de 80,5 milliards de dollars pour le commerce chinois en novembre    Un nul sans âme met à nu les failles des Lions de l'Atlas et les limites de Regragui face au Mali    Regragui: Le nul face au Mali est « frustrant, mais va nous servir pour la suite de la compétition »    Perturbations météorologiques : Suspension des cours à Taroudant    Fortes averses orageuses, chutes de neige, fortes rafales de vent et temps froid, de samedi à lundi dans plusieurs provinces    Transparence économique : le Conseil de la concurrence et l'INPPLC unissent leurs efforts    Pluies et inondations : Tanger anticipe les risques climatiques avec un vaste programme préventif    Casablanca-Rabat : Début des travaux de l'autoroute continentale reliant les deux métropoles    Zone industrielle Logintek : L'usine Seoul illustre la confiance internationale dans la compétence marocaine    Les parquets ont liquidé plus de 497.000 plaintes en 2024 (rapport)    2025: Une dynamique de percées inédites du Maroc dans les responsabilités de gouvernance des Organisations Internationales    Israël reconnaît le "Somaliland", Trump se dit "opposé", l'UA condamne    Les Etats unis mènent des frappes contre l'Etat islamique au Nigéria    L'argent dépasse les 75 dollars l'once pour la première fois    Messe de Noël : le pape dénonce les "blessures ouvertes" laissées par les guerres    Maroc : Un séisme de magnitude 3,3 ressenti près de Meknès    Législatives 2026: Un arsenal juridique renforcé pour moraliser l'opération électorale    Sahara: l'ONU appelle les parties à un engagement politique constructif    Renforcer la moralisation des opérations électorales, principal enjeu des législatives de 2026    Révision annuelle des listes électorales générales: Le dépôt des demandes d'inscription prend fin le 31 décembre    CAN 2025 : programme de ce samedi 27 décembre    CAN-2025: Le Maroc fait match nul face au Mali (1-1), conserve la tête du classement    CAN 2025 / J2 : Nigeria vs Tunisie et Sénégal vs RDC, deux chocs décisifs pour la qualification ce samedi    La FIFA distingue l'arbitrage marocain en attribuant les badges internationaux 2026    Sahara : L'AG de l'ONU met l'Algérie et le polisario face à leurs responsabilités    Révision des listes électorales: Le 31 décembre, dernier délai pour l'inscription    Le temps qu'il fera ce samedi 27 décembre 2025    Vague de froid : Face aux nuits glaciales des « lyalis »... [INTEGRAL]    Les températures attendues ce samedi 27 décembre 2025    Marruecos: Hasta -7°, lluvias, nieve y ráfagas de viento de viernes a domingo    Agadir : Arrestation d'un individu pour spéculation sur les billets de la CAN 2025    CAN 2025: Algunos aficionados se quejan del aumento de precios en ciertos cafés    CAN 2025. Le Kenzi Menara Palace célèbre le Nouvel An 2025, avec une soirée événement : L'Afrique en Fête    Le Tifinagh sur la monnaie marocaine : un acte de souveraineté culturelle et de réconciliation historique    Comediablanca entame sa tournée internationale à Paris    Fela Kuti honoré aux Grammy Awards 2026    « Time for Africa », l'hymne de Saad Lamjarred, Inkonnu et Zinachi qui fait danser les stades    WeCasablanca Festival : quand Soukaina Fahsi et Duke font vibrer le cœur de Casablanca    Kabylie indépendante : mise au point d'Aksel Bellabbaci après les déclarations d'Abdelilah Benkirane    "Bollywood roadshow de dancing Dj Naz" signé Tendansia : Un grand spectacle 100% bollywood investit le maroc les 28 et 29 janvier    De Casablanca à l'Olympia: Comediablanca entame la 1ère étape de sa tournée internationale    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mohamed Alami : « La cyberassurance ne se limite plus à l'indemnisation, elle devient un levier de résilience globale »
Publié dans Les ECO le 25 - 12 - 2025


Cofondateur de Sekur'Up Advisory & Consulting
La cybersécurité s'impose comme un enjeu stratégique majeur pour les entreprises marocaines, et en particulier pour le secteur de l'assurance. Les résultats de l'Ausimètre 2024-2025, élaboré par l'AUSIM et PwC Maroc, révèlent une prise de conscience accrue face aux cyber-risques, mais aussi des fragilités persistantes en matière de gouvernance, d'anticipation et de maîtrise de l'intelligence artificielle. Entre rançongiciels, fuites de données et nouvelles formes d'attaques liées à l'IA, le marché marocain accélère ses investissements tout en devant repenser en profondeur ses stratégies de résilience et de prévention.
Quelles sont les principales menaces cyber auxquelles font face les assureurs et leurs clients au Maroc ?
Les assureurs, comme tous les autres acteurs dont l'industrie est basée sur l'IT, font face à tous les types de risques cyber connus. Leurs plateformes sont généralement exposées sur Internet pour permettre une meilleure expérience utilisateur à travers la digitalisation d'une bonne partie des services (gestion des comptes – suivi des dossiers – souscriptions – paiements). Ils sont donc face à un danger permanent pouvant émaner d'une tierce partie malveillance qui peut recourir aux vols de données, à l'usurpation d'identité, ou même d'un déni de service. À ceux-là s'ajoutent les risques des attaques internes, lesquels peuvent être orchestrées par des employés desdites structures ayant un avantage de parfaite maîtrise et connaissance de l'environnement.
Quels produits d'assurance existent sur le marché pour couvrir les risques liés à la cybersécurité ?
Les risques cyber étant omniprésents, les assurances ont pu répondre à la problématique en créant des produits d'assurance destinés à assurer une couverture des risques cybersécurité de l'organisme souscripteur. Les produits sont mis à la disposition des différents acteurs publics et privés afin de leur garantir une ligne de protection supplémentaire. Celle-ci vient s'ajouter aux nombreux autres contrôles existants visant à garantir une bonne résilience opérationnelle et numérique des organisations. Inutile de rappeler que la responsabilité de la sécurisation de tout environnement IT demeure une obligation de l'organisation. Même après avoir souscrit à un produit similaire, la responsabilité n'est donc pas imputable.
Quels outils ou technologies utilisez-vous pour détecter et prévenir les attaques ou fraudes dans le domaine de l'assurance ?
Le premier pas que je recommande toujours est d'abord celui de bien connaître son environnement. Cela ne peut être concrétisé que par le biais d'un réel exercice d'identification des différents processus métiers existants pour être capable ensuite d'identifier les actifs informationnels permettant la réalisation des services en question.
À partir de là, un exercice d'analyse des risques relatif à chaque actif peut être possible, en vue de sortir avec une cartographie détaillée incluant l'ensemble des mesures de contrôle à mettre en place pour assurer un niveau de sécurité acceptable. Les mesures peuvent inclure des actions relevant du volet humain comme de la formation et sensibilisation des personnes.
D'autres mesures, comme la mise en place des processus et documentation relevant du volet organisationnel, peuvent s'ajouter, sans oublier les mesures technologiques susceptibles d'inclure le déploiement des solutions de sécurité ou la configuration sécurisée des actifs informatiques.
Quels défis réglementaires ou normatifs rencontrez-vous en matière de protection des données et cybersécurité ?
Je n'oserais pas les qualifier de défis mais plutôt d'enablers. En effet, l'existence des cadres réglementaires et normatifs en matière de protection des données permet à l'organisation d'atteindre ses objectifs business tout en garantissant la continuité des services. Imaginez que votre structure soit attaquée et que cet incident ait donné lieu à une fuite massive des données personnelles des clients.
Vous risquez une poursuite judiciaire pour avoir failli à vos responsabilités en matière de protection des données qui vous ont été confiées par vos clients et partenaires. Sans oublier les pénalités applicables par régulateurs et la perte de la confiance et de l'image de marque. En réalité, vous vous épargnez de vous retrouver dans des situations aussi désastreuses en appliquant les bons contrôles de sécurité, ce qui, en réalité, ne peut se faire qu'en conduisant des exercices de mise en conformité vis-à-vis des cadres normatifs et réglementaires.
Quels conseils donneriez-vous aux assureurs traditionnels et Assurtech pour renforcer leur résilience face aux cyber-risques ?
Mon conseil est de passer à l'action et tout de suite. Tout est rattrapable sauf lorsque tout votre business s'envole en l'air, à cause d'une attaque cybersécurité. Restez vigilants !
Abdelhafid Marzak / Les Inspirations ECO


Cliquez ici pour lire l'article depuis sa source.