Parlement : le Code de procédure pénale adopté dans une ambiance électrique    Chambre des Conseillers: Haddad s'entretient avec le vice-Premier ministre, ministre de l'Energie de la République de Tanzanie    Orange Maroc, partenaire engagé de REACT 2025 pour une industrie marocaine décarbonée    Marsa Maroc crée "Ports4Impact" pour porter son engagement RSE    Kia ouvre un nouveau showroom à Laâyoune    La CGEM tient la première édition du Carrefour de la TPME autour du thème : « Inspirer pour transformer »    RDC : Un Casque bleu marocain décédé suite à un accident périlleux    MINUSRO : Face à la menace d'un retrait américain, l'Allemagne renforce sa contribution financière    Routes commerciales : Rabat s'arrime au corridor indo-américain [INTEGRAL]    Fondation du Théâtre Royal de Rabat : Lalla Hasnaa préside le premier conseil d'administration    National "Amateurs"/J29 : Wydad Temara et Amal Tiznit promus en Botola DII !    CAN U20 : Le Maroc bat l'Egypte et se qualifie pour la finale    CAN U20 / Jour de la demi-finale ''Egypte - Maroc'' : Horaire ? Chaînes ?    FRMF : Le Wydad sanctionné !    Anniversaire de la création de la DGSN : 69 ans de dévouement au service de la patrie et des citoyens    Sous l'égide de SAR la Princesse Lalla Hasnaa, le Théâtre Royal de Rabat amorce un nouveau chapitre d'excellence culturelle    Parution : « Juste une dernière » de Wiam El Khattabi    La Princesse Lalla Hasnaa préside la 1re session du Conseil d'Administration de la Fondation du Théâtre Royal de Rabat    France : Des messages islamophobes et néonazis dans le centre-ville et le campus d'Orléans    Les Emirats investiront 1.400 milliards de dollars aux Etats-Unis sur 10 ans    Le Nigeria à la conquête de l'espace    Afrique centrale et de l'Ouest. La famine menace    Les initiatives stratégiques lancées par le Maroc en faveur de l'Afrique présentées à Johannesburg    Maroc : Mehdi Bensaid prône l'élargissement de l'action de la HACA aux réseaux sociaux    Compétitivité logistique : Les points clés du Logismed 2025    Standard Chartered s'installe au Maroc et ouvre un bureau de représentation à CFC    Dacia Maroc lance la commercialisation du Bigster : Dacia en grand    Morocco wins three medals at World Cadet Taekwondo championships    Mazraoui : Une finale européenne pour sauver la saison    Le comité directeur du Wydad s'apprête à nommer Benhachem entraîneur officiel du club    Sahara-CIA files #32 : Quand la Mauritanie a misé sur un Etat au Sahara pour l'isoler du Maroc    ANEF : Plus de 300 incendies recensés au Maroc en 2024    Moroccan couple's baby trafficking case : Italian court upholds custody, disturbing revelations    Ancient cemeteries and rock art unearthed in Tangier reveal rich prehistoric past    Trafic de bébés du Maroc : La justice italienne maintient les détentions, vu les révélations    69e anniversaire de la Sûreté nationale : Un engagement constant au service du citoyen    Sous le leadership de SM le Roi, le Maroc est un acteur « stratégique » pour la stabilité en Afrique    De Tanger à Pékin : le livre Ainsi j'ai connu la Chine révèle la profondeur des liens historiques entre le Maroc et la Chine    INSMAC: À Rabat, un institut pour former les talents de demain    L'Italie, invité d'honneur du 28è Festival de Fès des musiques sacrées du monde    Théâtre: Casablanca accueille la 3ème édition du Tournoi international d'improvisation    Agriculture de précision. Bruno Tisseyre : "Mutualiser les approches pour démontrer les avantages des techniques digitales"    African Lion-2025 : coopération satellitaire entre les forces armées royales et les forces spatiales américaines à Agadir    Deux parachutistes israéliens blessés au Maroc lors de l'exercice «African Lion»    Crédit du Maroc s'apprête à lever jusqu'à un milliard de dirhams par emprunt obligataire subordonné    Massive Qatari Investments in the United States Surpass One Trillion Dollars During Trump's Visit to Doha    Découverte de trois nécropoles préhistoriques et de peintures rupestres sur la presqu'île de Tanger    Leila Slimani at Cannes 2025 : «We laugh, even when part of the world is in darkness»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaque(s) : le fond du fond

Depuis les récentes cyberattaques perpétrées à l'égard de la CNSS et de plusieurs ministères, beaucoup d'encre a coulé dans les médias et les réseaux sociaux. S'en est suivie une réaction du porte-parole officiel du gouvernement pour dire que « les institutions ciblées avaient pris les mesures nécessaires pour renforcer leurs infrastructures numériques et leur sécurité informatique » et que « les succès diplomatiques du Maroc dérangent les parties hostiles à notre pays ». Tout ça, c'est bien joli à entendre et ce n'est pas non plus faux.
Toutefois, bien que le combat soit de nature technique, il faut, en outre, souligner que dans une pareille situation de crise, au-delà des conséquences techniques, les dégâts sont aussi d'ordre psychologique, social, financier et juridique, portant atteinte à la vie privée des individus et à la protection des données personnelles, entravant aussi la confiance du citoyen dans les institutions étatiques et allant même porter préjudice à la bonne réputation du pays. Pour revenir à l'affaire « CnssGate », il s'agit de milliers de documents confidentiels qui ont été dérobés et mis en ligne début avril 2025. Puis, ce n'est pas vraiment une première en son genre qui touche le Maroc car il y a une dizaine d'années, un inconnu avait procédé au piratage de milliers de câbles de la diplomatie marocaine qu'il rendait accessible sur des sites de stockage et de partage de fichiers, à travers son compte Twitter (X).
Les directions IT ou Cyber manquent-elles de visibilité ?

La gestion des cyber-risques commence par une bonne gouvernance. La plupart du temps, quand un fonctionnaire ou un employé se heurte à une panne informatique, il essaie de la solutionner lui-même, en recourant à Google ou en suivant le conseil de son collègue, sans pour autant en aviser le département IT. C'est là où commence à se détruire l'une des briques fondamentales du dispositif Cyber et du système d'information. Il en advient que le département IT n'a plus connaissance des faits réels et devient en décalage avec la réalité. Il ignore ainsi si les technologies qu'il déploie sont efficaces ou non. Quoique l'on dise, les erreurs humaines sont, en grande partie, à l'origine des vulnérabilités. De surcroit, lors d'un incident de cybersécurité, l'importance de la communication est cruciale pour instaurer un climat de confiance entre les institutions nationales et le citoyen.


Erreur humaine et/ou défaillance technique à l'origine des vulnérabilités ?
Allons droit au but : la question fondamentale à laquelle il faut trouver réponse est très simple : comment cohabiter avec des cyberattaques ? Même les pays les plus avancés en matière de cybersécurité font régulièrement face à des attaques informatiques. Cela devient un jeu classique auquel se livrent les Etats pour adopter une attitude de légitime défense. Au Maroc, la DGSSI chapeaute le dispositif national de cybersécurité et dispose de plusieurs attributions dont quelques-unes ciaprès : diffusion d'alertes et de bulletins de sécurité à chaque fois qu'une faille de sécurité critique est détectée, lancement de missions d'audits de sécurité des systèmes d'information des administrations et organismes publics, élaboration des textes législatifs et réglementaires relatifs à la cyber sécurité, publication de codes de bonne conduite, puisés des meilleures pratiques internationales.
Il ne s'agit pas ici de culpabiliser la DGSSI ou de responsabiliser des dirigeants d'établissements stratégiques (publics ou privés), de remettre en cause l'efficacité des directions IT (« Cyber ») ou le niveau de qualification des spécialistes en cybersécurité. Par contre, un certain nombre de questions se pose. Est-ce que les dirigeants des différentes institutions nationales sont suffisamment sensibilisés pour prendre conscience, à l'aune du numérique et de l'IA, de la dangerosité des menaces et des attaques cyber pour la sécurité nationale et de pouvoir cerner les frontières entre l'espionnage parrainé par l'Etat, la guerre et la cybercriminalité ? Bien qu'aucune défense ne soit impénétrable et compte tenu que les cyber-soldats changent souvent de méthode, une vigilance accrue s'impose aujourd'hui plus que jamais.
Suite à ces cyberattaques, la DGSSI a répondu dans les règles de l'art et en temps opportun, au travers une série d'actions, pour n'en citer que quelques-unes : ouverture d'une enquête sur les causes probables de survenance, lancement d'un programme d'audits ciblés, demande de suspension temporaire de services électroniques par certaines institutions nationales, sensibilisation de dirigeants d'établissements publics aux mesures de précaution à adopter en matière de cybersécurité.
Toutefois, est-ce que ces initiatives permettront à notre pays de tirer les enseignements nécessaires ? Certes, tout cela est très important mais il faudrait s'attaquer, essentiellement, aux véritables causes racines de cet incident. Est-ce que les administrations sont dans la capacité de choisir de bons produits informatiques, surtout que derrière il y a un certain nombre de vulnérabilités qui fausseraient considérablement les bons choix, à l'exemple des risques de pratiques illégales et de corruption dans les marchés publics ou de l'incompétence de certains acheteurs dans la définition des besoins réels dans le cadre de projets d'acquisition d'équipements et de services ? Est-ce que les produits matériels et logiciels sont soumis à une obligation légale nationale stricte en matière de cybersécurité ? Est-ce que les fabricants et/ou prestataires de ces produits informatiques en assurent une sécurité maximale tout au long de leur cycle de vie ? Est-ce que le niveau de sécurité des produits utilisés (software ou hardware) peut résister à des cyberattaques de plus en plus élaborées ? Les fabricants, les importateurs et les distributeurs impliqués dans la mise sur le marché de ces différents produits sont-ils soumis à des obligations claires et à des contrôles réguliers et stricts, compte tenu de l'évolution rapide des connaissances scientifiques et techniques ? Les sanctions prévues en cas de non-conformité aux exigences de cybersécurité et de cyber-résilience sont-elles suffisamment contraignantes ? Pourquoi les organismes publics et privés ne protègent-ils pas systématiquement leurs données sensibles avec un cloud sécurisé 100% marocain ? Est-ce que la GRH dans les institutions publiques s'inscrit dans un esprit de développement des compétences et cherche-t-elle vraiment à fidéliser et recruter les talents de demain ? La cybersécurité est-elle vraiment au cœur des nouvelles missions des services de renseignement (https://www.lopinion.ma/Renseignement2-0-La-cybersecurite-au-coeur-de-la-strategie_a63167.html) ?
Une multitude de questions complexes partagées avec les plus hautes autorités du pays pour un réglage très fin du dispositif national de cybersécurité surtout que le Maroc s'est engagé dans une dynamique de transition vers un développement économique régional et méditerranéen durable.


Cliquez ici pour lire l'article depuis sa source.