Abdeltif Loudyi reçoit le nouveau chef de l'AFRICOM    Fès-Meknès : les investissements privés explosent de plus de 90% en 2025    PLF 2026 : Hausse record de l'investissement public et des fonds alloués à l'éducation et la Santé    Objectifs du développement durable : Casablanca-Settat face à ses paradoxes    Libye : L'Espagne saisit 10 navires militaires destinés aux forces de Haftar    L'UE acte la fin des importations de gaz russe pour 2027    Une femme à la tête d'une coalition gouvernementale au Japon    Les Lionceaux de l'Atlas au sommet du monde : Quand le rêve devient Histoire !    Mondial U20 : Un sacre glorieux et plein de promesses    Casablanca : Le Fusion Show Ayta D'Bladi fait son entrée du 13 au 15 novembre    Rendez-vous : demandez l'agenda    Chine : Yu Jinsong confirmée comme ambassadrice à Rabat par Xi Jinping dans un contexte de relations étendues    L'ancien chef de la DGSI, Nacer El Djinn, symbole des déchirements du pouvoir algérien, arrêté et placé en détention à Blida    Lavrov et Rubio ont discuté au téléphone des modalités du prochain sommet Poutine-Trump    Steve Witkoff annonce un possible accord de paix entre Rabat et Alger    La Bourse de Casablanca démarre en bonne mine    Fouzi Lekjaa reçoit les U17 et les encourage à honorer le football marocain au Mondial    Le président de la Commission de l'Union africaine félicite le Maroc pour son triomphe historique au Mondial U20    Une vidéo diffusée par Hicham Jerando, faussement liée à un réseau de prostitution à Casablanca, provenait de sites pornographiques étrangers    La cour d'appel de Casablanca confirme plusieurs condamnations dans l'affaire Jerando    Le temps qu'il fera ce lundi 20 octobre 2025    Les températures attendues ce lundi 20 octobre 2025    Nadia Fettah : Le gouvernement a dépensé 120 MMDH pour lutter contre la vie chère et protéger le pouvoir d'achat    Réunion du Conseil de gouvernement consacrée au PLF 2026    Coupe du Monde U-17 (Qatar 2025): Le Maroc, une grande nation footballistique capable de vaincre n'importe quelle équipe (Nabil Baha)    Création de postes budgétaires : Ce que prévoit le PLF 2026    Transformation numérique du système judiciaire : Rabat et Nouakchott signent le Programme de travail 2026-2027    Le Polisario expulse 100 chercheurs d'or d'une zone à l'Est du Mur des Sables    From Tangier to Dakhla, Morocco erupts in celebration after historic U20 World Cup triumph    Mondial U20 : Fouzi Lekjaa souligne le rôle de la stratégie du Maroc dans le football [vidéo]    PLF 2026: 380 MMDH comme effort d'investissement    Errance et détresse psychique : Symptôme d'un système de prise en charge lacunaire    L'Angola lance son Agence spatiale nationale    L'Ethiopie entre dans l'ère atomique    Rabat célèbre la créativité avec le Festival Léonard De Vinci du Court Métrage    Doukkala en heritage: Une leçons de mémoire au féminin    Unforgettable and unbelievable : Moroccan U20 players reflect on their world title    Sahara marocain : Washington en faveur d'une solution définitive    Mondial U20 : Le Maroc sacré champion du Monde (VIDEO)    Aérien : RAM et China Eastern Airlines s'allient pour renforcer la connectivité Chine-Afrique    Edito. Grippé n'est pas condamné    SM le Roi félicite les membres de la sélection nationale de football suite à leur sacre au Mondial U-20 au Chili    Former Health Minister Khalid Aït Taleb makes political comeback as Wali of Fès-Meknès    Tanger : Ouverture de la 25e édition du Festival national du film    La hausse des prix de l'or ont augmenté les réserves russes de 142 milliards de dollars    "Yallah' Afrika", une exposition collective à Rabat célébrant la CAN Maroc 2025    La mémoire de Hassan Ouakrim honorée lors d'une projection documentaire à Washington    Le Festival de Cinéma Méditerranéen de Tétouan dévoile sa sélection officielle    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaque(s) : le fond du fond

Depuis les récentes cyberattaques perpétrées à l'égard de la CNSS et de plusieurs ministères, beaucoup d'encre a coulé dans les médias et les réseaux sociaux. S'en est suivie une réaction du porte-parole officiel du gouvernement pour dire que « les institutions ciblées avaient pris les mesures nécessaires pour renforcer leurs infrastructures numériques et leur sécurité informatique » et que « les succès diplomatiques du Maroc dérangent les parties hostiles à notre pays ». Tout ça, c'est bien joli à entendre et ce n'est pas non plus faux.
Toutefois, bien que le combat soit de nature technique, il faut, en outre, souligner que dans une pareille situation de crise, au-delà des conséquences techniques, les dégâts sont aussi d'ordre psychologique, social, financier et juridique, portant atteinte à la vie privée des individus et à la protection des données personnelles, entravant aussi la confiance du citoyen dans les institutions étatiques et allant même porter préjudice à la bonne réputation du pays. Pour revenir à l'affaire « CnssGate », il s'agit de milliers de documents confidentiels qui ont été dérobés et mis en ligne début avril 2025. Puis, ce n'est pas vraiment une première en son genre qui touche le Maroc car il y a une dizaine d'années, un inconnu avait procédé au piratage de milliers de câbles de la diplomatie marocaine qu'il rendait accessible sur des sites de stockage et de partage de fichiers, à travers son compte Twitter (X).
Les directions IT ou Cyber manquent-elles de visibilité ?

La gestion des cyber-risques commence par une bonne gouvernance. La plupart du temps, quand un fonctionnaire ou un employé se heurte à une panne informatique, il essaie de la solutionner lui-même, en recourant à Google ou en suivant le conseil de son collègue, sans pour autant en aviser le département IT. C'est là où commence à se détruire l'une des briques fondamentales du dispositif Cyber et du système d'information. Il en advient que le département IT n'a plus connaissance des faits réels et devient en décalage avec la réalité. Il ignore ainsi si les technologies qu'il déploie sont efficaces ou non. Quoique l'on dise, les erreurs humaines sont, en grande partie, à l'origine des vulnérabilités. De surcroit, lors d'un incident de cybersécurité, l'importance de la communication est cruciale pour instaurer un climat de confiance entre les institutions nationales et le citoyen.


Erreur humaine et/ou défaillance technique à l'origine des vulnérabilités ?
Allons droit au but : la question fondamentale à laquelle il faut trouver réponse est très simple : comment cohabiter avec des cyberattaques ? Même les pays les plus avancés en matière de cybersécurité font régulièrement face à des attaques informatiques. Cela devient un jeu classique auquel se livrent les Etats pour adopter une attitude de légitime défense. Au Maroc, la DGSSI chapeaute le dispositif national de cybersécurité et dispose de plusieurs attributions dont quelques-unes ciaprès : diffusion d'alertes et de bulletins de sécurité à chaque fois qu'une faille de sécurité critique est détectée, lancement de missions d'audits de sécurité des systèmes d'information des administrations et organismes publics, élaboration des textes législatifs et réglementaires relatifs à la cyber sécurité, publication de codes de bonne conduite, puisés des meilleures pratiques internationales.
Il ne s'agit pas ici de culpabiliser la DGSSI ou de responsabiliser des dirigeants d'établissements stratégiques (publics ou privés), de remettre en cause l'efficacité des directions IT (« Cyber ») ou le niveau de qualification des spécialistes en cybersécurité. Par contre, un certain nombre de questions se pose. Est-ce que les dirigeants des différentes institutions nationales sont suffisamment sensibilisés pour prendre conscience, à l'aune du numérique et de l'IA, de la dangerosité des menaces et des attaques cyber pour la sécurité nationale et de pouvoir cerner les frontières entre l'espionnage parrainé par l'Etat, la guerre et la cybercriminalité ? Bien qu'aucune défense ne soit impénétrable et compte tenu que les cyber-soldats changent souvent de méthode, une vigilance accrue s'impose aujourd'hui plus que jamais.
Suite à ces cyberattaques, la DGSSI a répondu dans les règles de l'art et en temps opportun, au travers une série d'actions, pour n'en citer que quelques-unes : ouverture d'une enquête sur les causes probables de survenance, lancement d'un programme d'audits ciblés, demande de suspension temporaire de services électroniques par certaines institutions nationales, sensibilisation de dirigeants d'établissements publics aux mesures de précaution à adopter en matière de cybersécurité.
Toutefois, est-ce que ces initiatives permettront à notre pays de tirer les enseignements nécessaires ? Certes, tout cela est très important mais il faudrait s'attaquer, essentiellement, aux véritables causes racines de cet incident. Est-ce que les administrations sont dans la capacité de choisir de bons produits informatiques, surtout que derrière il y a un certain nombre de vulnérabilités qui fausseraient considérablement les bons choix, à l'exemple des risques de pratiques illégales et de corruption dans les marchés publics ou de l'incompétence de certains acheteurs dans la définition des besoins réels dans le cadre de projets d'acquisition d'équipements et de services ? Est-ce que les produits matériels et logiciels sont soumis à une obligation légale nationale stricte en matière de cybersécurité ? Est-ce que les fabricants et/ou prestataires de ces produits informatiques en assurent une sécurité maximale tout au long de leur cycle de vie ? Est-ce que le niveau de sécurité des produits utilisés (software ou hardware) peut résister à des cyberattaques de plus en plus élaborées ? Les fabricants, les importateurs et les distributeurs impliqués dans la mise sur le marché de ces différents produits sont-ils soumis à des obligations claires et à des contrôles réguliers et stricts, compte tenu de l'évolution rapide des connaissances scientifiques et techniques ? Les sanctions prévues en cas de non-conformité aux exigences de cybersécurité et de cyber-résilience sont-elles suffisamment contraignantes ? Pourquoi les organismes publics et privés ne protègent-ils pas systématiquement leurs données sensibles avec un cloud sécurisé 100% marocain ? Est-ce que la GRH dans les institutions publiques s'inscrit dans un esprit de développement des compétences et cherche-t-elle vraiment à fidéliser et recruter les talents de demain ? La cybersécurité est-elle vraiment au cœur des nouvelles missions des services de renseignement (https://www.lopinion.ma/Renseignement2-0-La-cybersecurite-au-coeur-de-la-strategie_a63167.html) ?
Une multitude de questions complexes partagées avec les plus hautes autorités du pays pour un réglage très fin du dispositif national de cybersécurité surtout que le Maroc s'est engagé dans une dynamique de transition vers un développement économique régional et méditerranéen durable.


Cliquez ici pour lire l'article depuis sa source.