Addis-Abeba: Nasser Bourita s'entretient avec des ministres africains des Affaires étrangères    Coopération sécuritaire : Hammouchi en visite de travail au Royaume d'Arabie Saoudite    Elimination du travail des enfants : Le DG de l'OIT salue l'engagement du Maroc    Meta anime désormais les photos de profil sur Facebook grâce à l'IA    Omra : l'Observatoire du consommateur appelle à un contrôle renforcé des agences    Nexus Eau-Energie-Alimentation: Le HCP lance une étude prospective à horizon 2040    Nadia Fettah : Le co-financement, levier stratégique pour stimuler l'investissement    Trafic record à l'aéroport de Dubaï en 2025, avec 95,2 millions de passagers    Mondial-2026 : Le Maroc défiera l'Equateur et le Paraguay en amical    OM : Nayef Aguerd rend hommage à Roberto De Zerbi après son départ    Semaine décisive pour le retour d'Ounahi : AS évoque une possible reprise face au Barça    Arsène Wenger : Le Maroc peut rivaliser avec les meilleures nations mondiales    Alerte météo : Fortes pluies et rafales de vent, vendredi et samedi, dans plusieurs provinces    Intempéries : Cours à distance pour les élèves affectés    DGSN : 28 morts dans 2.022 accidents en une semaine en périmètre urbain    Province de Midelt : Saisie de 1,5 tonne de chira à Imilchil    UNESCO : « L'artisanat marocain » célébré à Paris comme patrimoine vivant « en mouvement »    Intelcia Tech propulse le Maroc au rang de hub technologique mondial    Mondial 2030. Garamendi : « Un projet à 360 degrés, bien au-delà du sport »    Banque confédérale du Sahel : le Pr Bayala prend les commandes    Coopération sanitaire : Washington et Bujumbura signent un accord    Maroc-Croatie. Vers une coopération économique renforcée    Dakar Restaurant Week 2026 : la capitale sénégalaise célèbre la gastronomie    « 3ech Tma3 » : le thriller choc qui va secouer le public pendant le Ramadan    Human Rights Watch dénonce le non-paiement de 50 entreprises marocaines par des sociétés saoudiennes à Tanger    De Hemmadi a Abbas: Una lista nostálgica de las series emblemáticas del Ramadán marroquí    Excluida de las discusiones sobre el Sahara, Rusia reafirma su posición    Excluded from discussions on the Sahara, Russia reaffirms its stance    Le Parlement européen durcit les règles d'asile et inclut le Maroc dans la liste des pays sûrs    Ecartée des discussions sur le Sahara, la Russie réaffirme sa position    L'Algérie réactive la carte de l'équipe de football du Polisario    Environnement : une étude révèle l'impact de la crise covid et des phénomènes climatiques sur l'équilibre de l'atmosphère    Froid polaire aux Etats-Unis: Au moins 18 morts à New York    Idarati X.0 : Le Maroc lance son guichet numérique des services publics    Les Marocains, deuxièmes bénéficiaires des visas Schengen accordés par la France dans le monde en 2025    Maroc-Comores : exemption de visa pour les passeports diplomatiques et de service    Intempéries : le groupe Al Barid Bank mobilise un dispositif exceptionnel au service des populations sinistrées    10 ans du Campus Afrique de l'ESSEC : plein succès pour la Journée Portes Ouvertes    Mondial 2030: les patronats des trois pays organisateurs passent à l'offensive    CasablancaRun revient pour une nouvelle édition les 14 et 15 février    Démission de Jack Lang : l'IMA rend hommage à treize ans de présidence    Stoïcisme à l'ère numérique : une philosophie vendue en 15 secondes ?    Inondations : les Emirats arabes unis expriment leur solidarité avec le Maroc    Ramadan sur Athakafia : Une programmation alliant spiritualité et découverte    Le musicien ghanéen Ebo Taylor s'est éteint à l'âge de 90 ans    Le Marché dar Essalam enrichit le quotidien avec l'ouverture de son aile ouest et du cinéma pathé    Mondial 2030 : Le co-investissement au cœur du partenariat Maroc-Espagne-Portugal    CMG achève la quatrième répétition du Gala du Nouvel An chinois 2026    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mohamed Alami : « La cyberassurance ne se limite plus à l'indemnisation, elle devient un levier de résilience globale »
Publié dans Les ECO le 25 - 12 - 2025


Cofondateur de Sekur'Up Advisory & Consulting
La cybersécurité s'impose comme un enjeu stratégique majeur pour les entreprises marocaines, et en particulier pour le secteur de l'assurance. Les résultats de l'Ausimètre 2024-2025, élaboré par l'AUSIM et PwC Maroc, révèlent une prise de conscience accrue face aux cyber-risques, mais aussi des fragilités persistantes en matière de gouvernance, d'anticipation et de maîtrise de l'intelligence artificielle. Entre rançongiciels, fuites de données et nouvelles formes d'attaques liées à l'IA, le marché marocain accélère ses investissements tout en devant repenser en profondeur ses stratégies de résilience et de prévention.
Quelles sont les principales menaces cyber auxquelles font face les assureurs et leurs clients au Maroc ?
Les assureurs, comme tous les autres acteurs dont l'industrie est basée sur l'IT, font face à tous les types de risques cyber connus. Leurs plateformes sont généralement exposées sur Internet pour permettre une meilleure expérience utilisateur à travers la digitalisation d'une bonne partie des services (gestion des comptes – suivi des dossiers – souscriptions – paiements). Ils sont donc face à un danger permanent pouvant émaner d'une tierce partie malveillance qui peut recourir aux vols de données, à l'usurpation d'identité, ou même d'un déni de service. À ceux-là s'ajoutent les risques des attaques internes, lesquels peuvent être orchestrées par des employés desdites structures ayant un avantage de parfaite maîtrise et connaissance de l'environnement.
Quels produits d'assurance existent sur le marché pour couvrir les risques liés à la cybersécurité ?
Les risques cyber étant omniprésents, les assurances ont pu répondre à la problématique en créant des produits d'assurance destinés à assurer une couverture des risques cybersécurité de l'organisme souscripteur. Les produits sont mis à la disposition des différents acteurs publics et privés afin de leur garantir une ligne de protection supplémentaire. Celle-ci vient s'ajouter aux nombreux autres contrôles existants visant à garantir une bonne résilience opérationnelle et numérique des organisations. Inutile de rappeler que la responsabilité de la sécurisation de tout environnement IT demeure une obligation de l'organisation. Même après avoir souscrit à un produit similaire, la responsabilité n'est donc pas imputable.
Quels outils ou technologies utilisez-vous pour détecter et prévenir les attaques ou fraudes dans le domaine de l'assurance ?
Le premier pas que je recommande toujours est d'abord celui de bien connaître son environnement. Cela ne peut être concrétisé que par le biais d'un réel exercice d'identification des différents processus métiers existants pour être capable ensuite d'identifier les actifs informationnels permettant la réalisation des services en question.
À partir de là, un exercice d'analyse des risques relatif à chaque actif peut être possible, en vue de sortir avec une cartographie détaillée incluant l'ensemble des mesures de contrôle à mettre en place pour assurer un niveau de sécurité acceptable. Les mesures peuvent inclure des actions relevant du volet humain comme de la formation et sensibilisation des personnes.
D'autres mesures, comme la mise en place des processus et documentation relevant du volet organisationnel, peuvent s'ajouter, sans oublier les mesures technologiques susceptibles d'inclure le déploiement des solutions de sécurité ou la configuration sécurisée des actifs informatiques.
Quels défis réglementaires ou normatifs rencontrez-vous en matière de protection des données et cybersécurité ?
Je n'oserais pas les qualifier de défis mais plutôt d'enablers. En effet, l'existence des cadres réglementaires et normatifs en matière de protection des données permet à l'organisation d'atteindre ses objectifs business tout en garantissant la continuité des services. Imaginez que votre structure soit attaquée et que cet incident ait donné lieu à une fuite massive des données personnelles des clients.
Vous risquez une poursuite judiciaire pour avoir failli à vos responsabilités en matière de protection des données qui vous ont été confiées par vos clients et partenaires. Sans oublier les pénalités applicables par régulateurs et la perte de la confiance et de l'image de marque. En réalité, vous vous épargnez de vous retrouver dans des situations aussi désastreuses en appliquant les bons contrôles de sécurité, ce qui, en réalité, ne peut se faire qu'en conduisant des exercices de mise en conformité vis-à-vis des cadres normatifs et réglementaires.
Quels conseils donneriez-vous aux assureurs traditionnels et Assurtech pour renforcer leur résilience face aux cyber-risques ?
Mon conseil est de passer à l'action et tout de suite. Tout est rattrapable sauf lorsque tout votre business s'envole en l'air, à cause d'une attaque cybersécurité. Restez vigilants !
Abdelhafid Marzak / Les Inspirations ECO


Cliquez ici pour lire l'article depuis sa source.