Bourita : Le Maroc réaffirme son soutien aux pays arabes face aux tensions régionales    La contribution culturelle des créateurs belgo-marocains à l'honneur à Bruxelles    Santé. Akdital change d'échelle et accélère à l'international    L'artisanat marocain brille au Salon SMAP IMMO de Bruxelles    Hilton ouvre son premier Hampton au Maroc    Le Maroc réaffirme son soutien aux Etats arabes et appelle à contenir l'escalade iranienne    Migration : l'Europe durcit le ton sur les expulsions, vers un tournant assumé    Emprisonnés aux Etats-Unis, Nicolas Maduro et sa femme se disent "forts" et "sereins"    Football : Ayyoub Bouaddi laisse planer le suspens pour son choix entre le Maroc et la France    Younès Belhanda accusé d'avoir agressé un ancien coéquipier en Turquie    le Maroc désigné pays hôte de la CAN U17, Motsepe salue une "fiabilité organisationnelle"    CAN 2025 : la CAF s'en remet au TAS pour trancher le litige Maroc-Sénégal    Mercato : Brahim Diaz attise les convoitises en Angleterre, son prix fixé    CAF announces reforms to bolster its credibility following the controversies surrounding AFCON 2025    Cooper Pharma organise les 1ères Assises de l'Observance Thérapeutique autour des traitements de l'hypertension    FICAM 2026 : Une ouverture sur la jeunesse et l'évolution du cinéma d'animation    Thiago Pitarch choisit l'équipe nationale espagnole plutôt que le Maroc    Maroc – Paraguay : nouveau test, nouvelles réponses attendues pour Ouahbi    Un 3ème sélectionneur marocain au Mondial 2026 ? Le scénario prend forme    Les Marocains en tête des bénéficiaires de nationalités de l'UE en 2024 après les Syriens selon Eurostat    La FMEJ critique la gestion gouvernementale du projet de loi sur le CNP retoqué par la Cour Constitutionnelle    Moroccan newspaper publishers criticize draft law on National Press Council restructuring    Moroccans rank second in acquiring EU nationalities in 2024    Malabo. Bourita met en avant la Vision Royale de la coopération Sud-Sud au premier Sommet de l'OEACP    Festival [IN]VISIBLE 2027 : le Maroc au cœur de l'innovation immersive et mémorielle    Macky Sall maintient sa candidature au poste de secrétaire général de l'ONU    Autriche : Un consulat honoraire marocain inauguré en Carinthie    Barid Al-Maghrib émet un timbre-poste pour la 58è session de la CEA    Tarfaya : la lagune de Naïla, un havre prisé des camping-caristes étrangers    Cadmium : OCP Nutricrops anticipe les standards européens et s'inscrit dans la trajectoire recommandée par l'ANSES    Politique : Le RNI donne l'opportunité aux jeunes d'assumer leurs responsabilités    Diaspo #434 : En France, Amine Le Conquérant se réapproprie l'Histoire des châteaux    Morocco reaffirmed, on Saturday in Malabo, its unwavering commitment to renewed South-South cooperation, based on partnership and concrete solidarity, in line with the enlightened Vision of His Majesty King Mohammed VI, may God assist Him.    L'économie chinoise renforce sa position grâce à un important excédent des transactions extérieures    USFP : Lachgar alerte sur une pression accrue sur le pouvoir d'achat des ménages    Nasser Bourita représente Sa Majesté le Roi au 11e Sommet de l'OEACP à Malabo    Polluants éternels : les experts européens préconisent une "large restriction"    Climat extrême : face au changement climatique, le Maroc accélère sa révolution météorologique    Pétrole vénézuélien : les majors tentées mais prudentes    Royaume-Uni : Starmer «désireux» de limiter certaines fonctionnalités addictives des réseaux sociaux    HPS : un RNPG de 106 MDH en 2025, en hausse de 40,5%    France : Gims mis en examen pour blanchiment aggravé    Journée mondiale du Théâtre : Willem Dafoe rappelle la puissance unique de la scène    Musée national de Rabat : "Let's Play – Réenchanter le monde", quand la photographie invite à rêver    Chutes de neige et averses orageuses accompagnées de grêle, vendredi et samedi, dans plusieurs provinces    « K1 », la nouvelle série policière sur 2M, dès le 31 mars 2026    La Chine envoie un nouveau satellite test dans l'espace    Rabat : cycle de conférences pour repenser les féminismes depuis une approche décoloniale    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mohamed Alami : « La cyberassurance ne se limite plus à l'indemnisation, elle devient un levier de résilience globale »
Publié dans Les ECO le 25 - 12 - 2025


Cofondateur de Sekur'Up Advisory & Consulting
La cybersécurité s'impose comme un enjeu stratégique majeur pour les entreprises marocaines, et en particulier pour le secteur de l'assurance. Les résultats de l'Ausimètre 2024-2025, élaboré par l'AUSIM et PwC Maroc, révèlent une prise de conscience accrue face aux cyber-risques, mais aussi des fragilités persistantes en matière de gouvernance, d'anticipation et de maîtrise de l'intelligence artificielle. Entre rançongiciels, fuites de données et nouvelles formes d'attaques liées à l'IA, le marché marocain accélère ses investissements tout en devant repenser en profondeur ses stratégies de résilience et de prévention.
Quelles sont les principales menaces cyber auxquelles font face les assureurs et leurs clients au Maroc ?
Les assureurs, comme tous les autres acteurs dont l'industrie est basée sur l'IT, font face à tous les types de risques cyber connus. Leurs plateformes sont généralement exposées sur Internet pour permettre une meilleure expérience utilisateur à travers la digitalisation d'une bonne partie des services (gestion des comptes – suivi des dossiers – souscriptions – paiements). Ils sont donc face à un danger permanent pouvant émaner d'une tierce partie malveillance qui peut recourir aux vols de données, à l'usurpation d'identité, ou même d'un déni de service. À ceux-là s'ajoutent les risques des attaques internes, lesquels peuvent être orchestrées par des employés desdites structures ayant un avantage de parfaite maîtrise et connaissance de l'environnement.
Quels produits d'assurance existent sur le marché pour couvrir les risques liés à la cybersécurité ?
Les risques cyber étant omniprésents, les assurances ont pu répondre à la problématique en créant des produits d'assurance destinés à assurer une couverture des risques cybersécurité de l'organisme souscripteur. Les produits sont mis à la disposition des différents acteurs publics et privés afin de leur garantir une ligne de protection supplémentaire. Celle-ci vient s'ajouter aux nombreux autres contrôles existants visant à garantir une bonne résilience opérationnelle et numérique des organisations. Inutile de rappeler que la responsabilité de la sécurisation de tout environnement IT demeure une obligation de l'organisation. Même après avoir souscrit à un produit similaire, la responsabilité n'est donc pas imputable.
Quels outils ou technologies utilisez-vous pour détecter et prévenir les attaques ou fraudes dans le domaine de l'assurance ?
Le premier pas que je recommande toujours est d'abord celui de bien connaître son environnement. Cela ne peut être concrétisé que par le biais d'un réel exercice d'identification des différents processus métiers existants pour être capable ensuite d'identifier les actifs informationnels permettant la réalisation des services en question.
À partir de là, un exercice d'analyse des risques relatif à chaque actif peut être possible, en vue de sortir avec une cartographie détaillée incluant l'ensemble des mesures de contrôle à mettre en place pour assurer un niveau de sécurité acceptable. Les mesures peuvent inclure des actions relevant du volet humain comme de la formation et sensibilisation des personnes.
D'autres mesures, comme la mise en place des processus et documentation relevant du volet organisationnel, peuvent s'ajouter, sans oublier les mesures technologiques susceptibles d'inclure le déploiement des solutions de sécurité ou la configuration sécurisée des actifs informatiques.
Quels défis réglementaires ou normatifs rencontrez-vous en matière de protection des données et cybersécurité ?
Je n'oserais pas les qualifier de défis mais plutôt d'enablers. En effet, l'existence des cadres réglementaires et normatifs en matière de protection des données permet à l'organisation d'atteindre ses objectifs business tout en garantissant la continuité des services. Imaginez que votre structure soit attaquée et que cet incident ait donné lieu à une fuite massive des données personnelles des clients.
Vous risquez une poursuite judiciaire pour avoir failli à vos responsabilités en matière de protection des données qui vous ont été confiées par vos clients et partenaires. Sans oublier les pénalités applicables par régulateurs et la perte de la confiance et de l'image de marque. En réalité, vous vous épargnez de vous retrouver dans des situations aussi désastreuses en appliquant les bons contrôles de sécurité, ce qui, en réalité, ne peut se faire qu'en conduisant des exercices de mise en conformité vis-à-vis des cadres normatifs et réglementaires.
Quels conseils donneriez-vous aux assureurs traditionnels et Assurtech pour renforcer leur résilience face aux cyber-risques ?
Mon conseil est de passer à l'action et tout de suite. Tout est rattrapable sauf lorsque tout votre business s'envole en l'air, à cause d'une attaque cybersécurité. Restez vigilants !
Abdelhafid Marzak / Les Inspirations ECO


Cliquez ici pour lire l'article depuis sa source.