Les Emirats Arabes Unis, premier investisseur au Maroc en 2024    Tarification des médicaments : les pharmaciens montent au créneau    Séisme d'Al-Haouz : Deux ans après le grand choc, les répliques tardives se poursuivent    SM le Roi présidera une veillée religieuse en commémoration de l'Aid Al-Mawlid Annabaoui Acharif    Tourisme : L'ONMT co-construit sa stratégie avec les professionnels du secteur    Benslimane: Lancement de l'opération de sélection et d'incorporation des nouveaux appelés au Service Militaire au sein du 40è contingent    Dislog medical devices : la nouvelle arme stratégique de Dislog Group    Benjamin Bouchouari en Turquie pour signer son prochain contrat    Tanjia, el plato tradicional de Marrakech hecho por hombres y para hombres desde el siglo XVII    El internacional marroquí Benjamin Bouchouari está a punto de unirse al Trabzonspor.    L'Boulevard 2025: Una 23a edición que presenta a 37 grupos    La police arrête à Ouarzazate un récidiviste pour usurpation de fonctions et escroquerie après une opération conjointe avec la DGST    L'Boulevard 2025 : Une 23e édition qui met 37 groupes à l'affiche    Œuvres d'art : Tanger accueille une vente aux enchères publique de Monsieur C    Le Maroc prépare une réforme majeure du décret sur la fixation des prix des médicaments, mais les débats sur le sujet s'annoncent houleux    Le Maroc inaugure la 5G commerciale en novembre, annonce l'Agence nationale de réglementation des télécommunications    CDG Capital : Amélioration notable du PNB consolidé à 482 MDH au 1er semestre    Médias. Les ivoiriens, accros à la télévision    Croissance : la fracture territoriale s'aggrave    Objectif 2050 : Le Nigéria veut rejoindre le cercle des nations développées    Plateforme régionale de réserves : 29 MDH pour la réalisation de deux abris à Agadir    Football des ombres : quand l'argent dicte les règles, le rêve devient piège    De Chelsea au chômage : le parcours contrarié de Sami Tlemcani    Cinéma : le FIFM lance un programme pour structurer son soutien    Chine : l'été 2025 a été "le plus chaud jamais enregistré"    Abou Dhabi prévient contre l'annexion israélienne de la Cisjordanie qui compromettrait les Accords d'Abraham    Ryanair transfère au Maroc des appareils retirés d'Espagne en marge de sa querelle avec Aena    L'Istiqlal ouvre une brèche au sein de la majorité sur fond de débat budgétaire    USA: le Congrès face au risque d'une paralysie budgétaire    Afro Basket U16 Rwanda 25 : Les Lionceaux entament la compétition cet après-midi    UNICEF : Six millions d'enfants menacés de déscolarisation en 2026 (UNICEF)    Températures prévues pour le jeudi 4 septembre 2025    Qualifs africaines CDM 2026 : La J7 débute cet après-midi    Qualifs africaines CDM 26 / Arbitrage : Un quatuor marocain pour Mali-Comores à Berkane    Maroc–Etats-Unis : exercice naval conjoint à Casablanca pour renforcer la sécurité portuaire    Le Grand stade de Marrakech, un joyau architectural qui fait peau neuve    Le Maroc accueille le troisième RallyClassics Africa du 12 au 17 septembre 2025    En présence de Poutine et du dirigeant nord-coréen, la Chine organise un gigantesque défilé militaire à l'occasion de l'anniversaire de la victoire sur le fascisme    Le président chinois : pas de paix mondiale sans éradiquer les racines des guerres et bâtir des relations équilibrées    Gad Elmaleh signe «Lui-même» son retour à Casablanca    Mostra de Venise : «Out of School» de Hind Bensari primé au Venice Production Bridge    Cheptel national : le PPS interpelle le ministère sur des écarts jugés "inexplicables"    Casablanca approuve une convention pour accélérer la réalisation de l'Avenue royale    La police saisit 7 650 comprimés et 962 grammes de cocaïne à Casablanca, une arrestation    Millennium Challenge Corporation retient le Maroc parmi les candidats à son programme 2026    13eme édition du festival international Malhouniyat d'Azemmour : 3 soirées mettant à l'honneur l'art, le savoir et la célébration identitaire    7 ème Art : Entrée en vigueur de la réforme du CCM et de l'industrie du cinéma    Le festival le plus attendu de l'automne dévoile son line-up et invite à prolonger l'été à Essaouira !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaque(s) : le fond du fond

Depuis les récentes cyberattaques perpétrées à l'égard de la CNSS et de plusieurs ministères, beaucoup d'encre a coulé dans les médias et les réseaux sociaux. S'en est suivie une réaction du porte-parole officiel du gouvernement pour dire que « les institutions ciblées avaient pris les mesures nécessaires pour renforcer leurs infrastructures numériques et leur sécurité informatique » et que « les succès diplomatiques du Maroc dérangent les parties hostiles à notre pays ». Tout ça, c'est bien joli à entendre et ce n'est pas non plus faux.
Toutefois, bien que le combat soit de nature technique, il faut, en outre, souligner que dans une pareille situation de crise, au-delà des conséquences techniques, les dégâts sont aussi d'ordre psychologique, social, financier et juridique, portant atteinte à la vie privée des individus et à la protection des données personnelles, entravant aussi la confiance du citoyen dans les institutions étatiques et allant même porter préjudice à la bonne réputation du pays. Pour revenir à l'affaire « CnssGate », il s'agit de milliers de documents confidentiels qui ont été dérobés et mis en ligne début avril 2025. Puis, ce n'est pas vraiment une première en son genre qui touche le Maroc car il y a une dizaine d'années, un inconnu avait procédé au piratage de milliers de câbles de la diplomatie marocaine qu'il rendait accessible sur des sites de stockage et de partage de fichiers, à travers son compte Twitter (X).
Les directions IT ou Cyber manquent-elles de visibilité ?

La gestion des cyber-risques commence par une bonne gouvernance. La plupart du temps, quand un fonctionnaire ou un employé se heurte à une panne informatique, il essaie de la solutionner lui-même, en recourant à Google ou en suivant le conseil de son collègue, sans pour autant en aviser le département IT. C'est là où commence à se détruire l'une des briques fondamentales du dispositif Cyber et du système d'information. Il en advient que le département IT n'a plus connaissance des faits réels et devient en décalage avec la réalité. Il ignore ainsi si les technologies qu'il déploie sont efficaces ou non. Quoique l'on dise, les erreurs humaines sont, en grande partie, à l'origine des vulnérabilités. De surcroit, lors d'un incident de cybersécurité, l'importance de la communication est cruciale pour instaurer un climat de confiance entre les institutions nationales et le citoyen.


Erreur humaine et/ou défaillance technique à l'origine des vulnérabilités ?
Allons droit au but : la question fondamentale à laquelle il faut trouver réponse est très simple : comment cohabiter avec des cyberattaques ? Même les pays les plus avancés en matière de cybersécurité font régulièrement face à des attaques informatiques. Cela devient un jeu classique auquel se livrent les Etats pour adopter une attitude de légitime défense. Au Maroc, la DGSSI chapeaute le dispositif national de cybersécurité et dispose de plusieurs attributions dont quelques-unes ciaprès : diffusion d'alertes et de bulletins de sécurité à chaque fois qu'une faille de sécurité critique est détectée, lancement de missions d'audits de sécurité des systèmes d'information des administrations et organismes publics, élaboration des textes législatifs et réglementaires relatifs à la cyber sécurité, publication de codes de bonne conduite, puisés des meilleures pratiques internationales.
Il ne s'agit pas ici de culpabiliser la DGSSI ou de responsabiliser des dirigeants d'établissements stratégiques (publics ou privés), de remettre en cause l'efficacité des directions IT (« Cyber ») ou le niveau de qualification des spécialistes en cybersécurité. Par contre, un certain nombre de questions se pose. Est-ce que les dirigeants des différentes institutions nationales sont suffisamment sensibilisés pour prendre conscience, à l'aune du numérique et de l'IA, de la dangerosité des menaces et des attaques cyber pour la sécurité nationale et de pouvoir cerner les frontières entre l'espionnage parrainé par l'Etat, la guerre et la cybercriminalité ? Bien qu'aucune défense ne soit impénétrable et compte tenu que les cyber-soldats changent souvent de méthode, une vigilance accrue s'impose aujourd'hui plus que jamais.
Suite à ces cyberattaques, la DGSSI a répondu dans les règles de l'art et en temps opportun, au travers une série d'actions, pour n'en citer que quelques-unes : ouverture d'une enquête sur les causes probables de survenance, lancement d'un programme d'audits ciblés, demande de suspension temporaire de services électroniques par certaines institutions nationales, sensibilisation de dirigeants d'établissements publics aux mesures de précaution à adopter en matière de cybersécurité.
Toutefois, est-ce que ces initiatives permettront à notre pays de tirer les enseignements nécessaires ? Certes, tout cela est très important mais il faudrait s'attaquer, essentiellement, aux véritables causes racines de cet incident. Est-ce que les administrations sont dans la capacité de choisir de bons produits informatiques, surtout que derrière il y a un certain nombre de vulnérabilités qui fausseraient considérablement les bons choix, à l'exemple des risques de pratiques illégales et de corruption dans les marchés publics ou de l'incompétence de certains acheteurs dans la définition des besoins réels dans le cadre de projets d'acquisition d'équipements et de services ? Est-ce que les produits matériels et logiciels sont soumis à une obligation légale nationale stricte en matière de cybersécurité ? Est-ce que les fabricants et/ou prestataires de ces produits informatiques en assurent une sécurité maximale tout au long de leur cycle de vie ? Est-ce que le niveau de sécurité des produits utilisés (software ou hardware) peut résister à des cyberattaques de plus en plus élaborées ? Les fabricants, les importateurs et les distributeurs impliqués dans la mise sur le marché de ces différents produits sont-ils soumis à des obligations claires et à des contrôles réguliers et stricts, compte tenu de l'évolution rapide des connaissances scientifiques et techniques ? Les sanctions prévues en cas de non-conformité aux exigences de cybersécurité et de cyber-résilience sont-elles suffisamment contraignantes ? Pourquoi les organismes publics et privés ne protègent-ils pas systématiquement leurs données sensibles avec un cloud sécurisé 100% marocain ? Est-ce que la GRH dans les institutions publiques s'inscrit dans un esprit de développement des compétences et cherche-t-elle vraiment à fidéliser et recruter les talents de demain ? La cybersécurité est-elle vraiment au cœur des nouvelles missions des services de renseignement (https://www.lopinion.ma/Renseignement2-0-La-cybersecurite-au-coeur-de-la-strategie_a63167.html) ?
Une multitude de questions complexes partagées avec les plus hautes autorités du pays pour un réglage très fin du dispositif national de cybersécurité surtout que le Maroc s'est engagé dans une dynamique de transition vers un développement économique régional et méditerranéen durable.


Cliquez ici pour lire l'article depuis sa source.