Sahara marocain : L'UE soutient officiellement le plan d'autonomie sous souveraineté marocaine (vidéo)    Elections législatives : Approbation d'un projet de décret sur le soutien financier aux candidats de moins de 35 ans    Trump dit qu'Israël et le Liban sont d'accord pour un cessez-le-feu de 10 jours, sans mention du Hezbollah    La Chambre des conseillers et l'Assemblée nationale d'Azerbaïdjan renforcent leur coopération    Effondrement à Fès : l'enquête dévoile de graves irrégularités    M. Bourita prône une Intelligence Artificielle au service de la paix, de la sécurité et du développement durable en Afrique    GISS 2026 : Le Maroc et le Ghana renforcent leur coopération dans le transport    Kia élue "Best Manufacturer"    Fès : Détention de 8 suspects et enquête sur 13 autres dans l'affaire de l'effondrement de deux immeubles    Lecourtier officiellement nommé directeur général de l'AFD    Turquie: Un adolescent commet une tuerie dans une école    Alliance stratégique : Rabat et Washington officialisent une nouvelle décennie de coopération militaire renforcée    7 Soudanais sur 10 dans la pauvreté : l'alerte choc de l'ONU    Le 10km International de Casablanca de retour en 2026    Maroc - Norvège : un match amical avant le Mondial 2026    Genk : Brentford passe à l'offensive pour Zakaria El Ouahdi    Bernardo Silva annonce son départ de Manchester City après neuf années historiques    The EU's chief diplomat makes her first visit to Morocco    Rhamna : les citernes almohades intègrent les Journées du Patrimoine    El humorista franco-marroquí Booder actúa en Casablanca y Marrakech    15 ans de partenariat entre le Maroc et l'INL pour renforcer la sécurité et la justice    Santé : la réforme, une course de fond    Festival de l'enfance : Les enfants de Khouribga célèbrent le Maroc pluriel    Côte d'Ivoire. Création d'un centre de médecine nucléaire    Spectacle. Bryan Adams pose sa guitare au Maroc    CV, c'est vous ! Ep-92. Zakaria Benammi, l'expert qui simplifie la finance en darija    Essaouira: « La Dolce Vita à Mogador » souffle sa quatrième bougie    L'humoriste franco-marocain Booder se produit à Casablanca et à Marrakech    La France, invitée d'honneur du SIEL 2026    Hausse des carburants au Maroc : le prix du gasoil grimpe, l'essence reste stable    Incertitude autour de la participation de Nayef Aguerd au Mondial 2026    Christophe Lecourtier officiellement nommé directeur général de l'AFD    Turquie : la police ordonne 162 arrestations pour apologie des fusillades scolaires    Bourse de Casablanca : ouverture dans le vert    Entreprises : La CGEM revendique un bilan 2023-2026 « solide »    Le Maroc et les USA tiennent leur 14e Comité consultatif de défense et signent une FdR    Akhannouch : « Nous avons transformé le pays à travers des réformes profondes »    Alerte météo : vague de chaleur de vendredi à dimanche dans plusieurs régions    Maroc : vers une croissance de 4,7% au T2-2026    Stuttgart : Bilal El Khannouss relance la machine et fait taire les critiques    LDC : Brahim Díaz remplacé, le Real s'effondre : le choix qui change tout    Ligue des Champions : Achraf Hakimi, dernier Lion de l'Atlas en mission    Pour 1,5 milliard $, OCP ouvre le marché des hybrides en dollars aux corporates africains    Moussem : A Moulay Abdellah, on prie, on galope, on danse... et maintenant on appelle d'offres    Booder de retour sur scène avec "Ah... l'école !", un spectacle entre rires et regard lucide sur l'éducation    Réseaux sociaux : Macron pousse l'Europe à dire stop pour les moins de 15 ans    Quand la diplomatie chinoise redessine les équilibres entre le Moyen-Orient et le Pacifique    Mohamed Hmoudane : La littérature et la poésie s'invitent à la Fondation Hassan II pour les MRE    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité. L'urgence face à la menace
Publié dans L'observateur du Maroc le 09 - 05 - 2025

L'Observateur du Maroc et d'Afrique : Depuis quelques années, le Maroc investit dans la cybersécurité. Où en sommes-nous aujourd'hui ?
Anas Motii : Le Maroc a effectivement multiplié les initiatives depuis une décennie. La création de la Direction générale de la sécurité des systèmes d'information (DGSSI), rattachée à la Défense nationale, a permis d'instaurer un cadre réglementaire et stratégique. On observe aussi une meilleure sensibilisation au sein de certaines administrations et entreprises. Mais les cybermenaces évoluent beaucoup plus vite que les moyens de défense. La récente attaque contre la CNSS, en est une illustration frappante. Elle a exposé des failles que l'on pensait corrigées, même si les détails techniques de l'attaque restent inconnus, et a rappelé que la vigilance doit être permanente.
Cette attaque contre la CNSS a marqué les esprits. Peut-on en tirer des enseignements concrets ?
Le premier constat, c'est que même les institutions les plus critiques peuvent être prises pour cibles et affectées. Selon les informations disponibles, un volume important de données sensibles aurait été exfiltré. Cela pose deux questions fondamentales : pourquoi cette exfiltration n'a-t-elle pas été détectée en temps réel ? Et quelle en a été la porte d'entrée ? Une hypothèse plausible serait une faille sur le site institutionnel, peut-être un défaut de mise à jour, ou une faiblesse dans le code. Cela rappelle l'importance d'un développement applicatif conforme aux standards de sécurité, comme ceux définis par l'OWASP. Beaucoup d'institutions négligent encore ces exigences techniques ou les sous-traitent sans contrôle de qualité approfondi.
La technique ne fait pas tout. Quid de la dimension humaine? Peut-elle être un facteur de vulnérabilité ?
C'est souvent le maillon le plus faible de la chaîne. Les attaques par phishing, par exemple, reposent presque exclusivement sur l'erreur humaine. Il suffit qu'un utilisateur ouvre un e-mail piégé, clique sur un lien malveillant ou télécharge une pièce jointe corrompue, et l'attaque est lancée. Il est donc indispensable de former les utilisateurs à repérer ces tentatives, à ne pas cliquer sans réfléchir, à signaler les comportements suspects. On doit installer une culture de la cybersécurité, où chacun comprend qu'il a un rôle à jouer. Cette sensibilisation doit être continue, car les techniques d'attaque deviennent plus subtiles et convaincantes.
L'intelligence artificielle est de plus en plus utilisée dans le cyberespace. Est-ce un facteur aggravant ?
L'IA est ambivalente. Elle peut aussi bien renforcer les systèmes de défense que les méthodes d'attaque. Du côté offensif, l'IA permet de produire des e-mails de phishing hyper personnalisés à partir des données disponibles sur les réseaux sociaux ou les bases de données volées. On parle alors de spear phishing, une attaque ciblée et redoutablement efficace. Elle permet aussi de générer de faux documents, de faux sites web ou des contenus frauduleux plus crédibles que jamais. Les deepfakes, par exemple, sont désormais utilisés pour manipuler la voix ou l'image d'une personne afin de soutirer des informations ou déclencher des ordres malveillants.
Est-ce que le grand public est prêt à faire face à ce type de menaces ?
Non, pas encore. Beaucoup de citoyens, mais aussi de responsables publics ou de chefs d'entreprise, restent vulnérables à des manipulations simples. Les deepfakes sont impressionnants de réalisme, mais le danger vient surtout de notre manque de réflexes. Si vous recevez une vidéo d'un ministre qui vous demande une faveur urgente, ou d'un supérieur hiérarchique qui vous somme de virer de l'argent sur un compte, il faut avoir le bon réflexe : douter, vérifier, recouper. Aujourd'hui, tout peut être falsifié. Il faut éduquer à l'ère de la simulation. L'outil peut mentir. Et dans le cyberespace, la vérité est devenue une denrée fragile.
Peut-on aussi utiliser l'IA pour mieux se défendre ?
Absolument, et c'est même indispensable. Les systèmes traditionnels de cybersécurité, basés sur des règles prédéfinies, ne suffisent plus. L'IA permet de mettre en place des mécanismes de détection comportementale. Cela signifie que le système apprend ce qui est normal et détecte automatiquement ce qui ne l'est pas. Par exemple, si un employé se connecte à 3h du matin depuis un autre pays, le système peut déclencher une alerte. L'IA permet aussi de croiser des milliards d'informations à une vitesse inégalée pour repérer les signaux faibles, anticiper les menaces et réagir plus vite.
Cette course entre attaquants et défenseurs semble sans fin. Peut-on réellement prendre le dessus ?
C'est une guerre d'usure et d'innovation. Chaque avancée technologique profite à la fois aux attaquants et aux défenseurs. Mais le rapport de force peut basculer si l'on mise sur l'anticipation. Par exemple, certaines entreprises utilisent déjà l'IA pour détecter en amont la planification d'attaques, la vente de failles ou la circulation de données volées. Cela permet de se préparer, voire de neutraliser les menaces avant qu'elles ne frappent. C'est une logique de renseignement appliqué au cyberespace. C'est là où le Maroc doit investir.
Le Maroc est-il suffisamment armé pour affronter ce type de menaces complexes ?
Le Maroc a pris conscience de l'enjeu. Les récentes attaques sont des électrochocs, des catalyseurs qui forcent à revoir les stratégies en place. Mais la réalité, c'est que les ressources humaines formées sont encore insuffisantes. Il manque des experts, des analystes, des auditeurs, des développeurs en cybersécurité. Ce n'est pas seulement un problème d'infrastructure, mais de capital humain. Il faut donc agir sur plusieurs fronts : développer les talents en cybersécurité, ce que nous faisons par exemple à l'UM6P, renforcer la collaboration entre l'Etat, les entreprises et le monde académique, et suivre les évolutions technologiques internationales. Le Maroc peut et doit devenir un acteur producteur de solutions, pas uniquement un consommateur de logiciels étrangers.
Que faudrait-il mettre en place pour franchir un cap ?
Il faut d'abord adopter une approche systémique. La cybersécurité ne peut plus être pensée comme un simple service informatique. Elle doit être intégrée à la stratégie globale de l'Etat et des entreprises. Ensuite, il faut encourager la collaboration entre le secteur public, le privé et le monde académique. C'est à l'intersection de ces trois pôles que l'innovation naît. Il faudrait aussi créer des centres de réponse aux incidents régionaux, renforcer la coordination nationale, et promouvoir une culture du signalement. Enfin, il faut que chaque citoyen comprenne qu'il est concerné. La cybersécurité, ce n'est pas un sujet de spécialistes, c'est un enjeu collectif.


Cliquez ici pour lire l'article depuis sa source.