Hammouchi effectue une visite de travail à Vienne    Ligue des champions : Hakimi élu MVP dans la victoire du PSG face à Arsenal    Le Sahara marocain en pleine mutation : vers un nouveau pôle économique mondial soutenu par des partenaires internationaux    Les autorités algériennes ouvrent un nouveau front contre les revenus numériques : les influenceurs et les prestataires de services en ligne dans le viseur fiscal    Forum sur la coopération sino-africaine : comment a-t-il jeté les bases d'un partenariat stratégique ?    L'aviation pakistanaise affirme sa supériorité en abattant des chasseurs indiens avancés dans leur propre espace aérien    L'aviation pakistanaise affirme sa supériorité en abattant des chasseurs indiens avancés dans leur propre espace aérien    Moulay El Hassan : 22 ans d'espoir et de continuité    Achraf Hakimi marque le but de la victoire, le PSG en finale de Ligue des champions    King Mohammed VI launches strategic disaster response platform in Rabat-Salé-Kénitra    Le souverain chérifien lance les travaux de la plate-forme régionale de réserves de première nécessité à Rabat-Salé-Kénitra, clef de voûte d'une architecture nationale de riposte aux catastrophes    Madrid apporte un soutien de 3,6 milliards de dirhams à la méga-usine de dessalement érigée à Casablanca    CAN U20 : Le Maroc bat la Tunisie et file en quarts de finale    CAN U20 : Les Lionceaux maitrisent les Aiglons et filent en quart de finale    Botola DII/J27 : Y. El Mansour grand bénéficiaire, l'OCK et le Youssoufia grands perdants !    CAN U20 : Jones El Abdellaoui, le Lionceau le plus cher    Escalade dangereuse en Asie du Sud : l'armée de l'air indienne subit des pertes de plusieurs centaines de millions après une attaque pakistanaise ciblée    SAR la Princesse Lalla Hasnaa visite à Bakou l'établissement scolaire "le complexe éducatif n°132-134", dans le cadre du jumelage éducatif entre Rabat et la capitale azerbaïdjanaise    Elections 2026 : vers un Gouvernement non partisan ?    Vidéo. Artisanat: Les formalités d'exportation désormais dématérialisées    Marché à terme : Le premier contrat sur indice voit le jour    Le Maroc étend sa présence diplomatique au Brésil avec un consulat honoraire à Florianópolis    Le président chinois appelle à renforcer la coopération avec les pays voisins pour bâtir un avenir commun    Les conseillers adoptent à la majorité le projet de loi sur les commissaires judiciaires    CAN U20 : Face à la Tunisie, les Lionceaux de l'Atlas devront mettre les bouchées doubles    Le monde appelle l'Inde et le Pakistan à la "retenue" militaire    Deux Franco-marocains arrêtés à Marrakech pour implication dans un accident et délit de fuite    Peines alternatives : La présidence du Ministère public prépare un guide pratique    Aïd al-Adha 1446 prévu pour le samedi 7 juin selon les calculs astronomiques    Rose à parfum : La production prévisionnelle estimée à 4.800 tonnes en 2025    La réalisatrice Fatima Boubekdi récompensée pour Illis n Wouchen (ⵉⵍⵍⵉⵙ ⵏ ⵡⵓⵛⵛ), fresque amazighe produite par Monafrique    Protection du patrimoine : La Chambre des conseillers adopte à la majorité un projet de loi    Moulay Abdallah Amghar : Clap d'ouverture pour le Festival printanier de l'art équestre de la Tbourida    Célébration. SAR le Prince Héritier Moulay El Hassan souffle sa 22e bougie    Polisario, Siria y falsas acusaciones: un intento de distracción en medio del acercamiento Rabat-Damasco    Futsal U19 : Le Maroc s'impose face à l'Espagne en amical    Cinéma: le tournant protectionniste de Trump fait trembler Hollywood... et interroge les partenaires du Maroc    Escalade militaire indo-pakistanaise: Le trafic aérien asiatique perturbé    L'ONDA lance un appel à manifestation international pour le nouveau terminal de l'aéroport Mohammed V    Corte de electricidad en España: Los medios argelinos acusan a Marruecos y contradicen a Pedro Sánchez    « Stereo Africa » fait vibrer Dakar    Maroc–Israël–Etats-Unis : vers un fonds trilatéral pour transmuer l'alliance en structure durable    L'abîme dans l'Himalaya : Inde, Pakistan et la spirale de la terreur    Tourisme : le Maroc confirme sa position de leader en Afrique du Nord au T1 de 2025    Les prévisions du mercredi 7 mai    Les températures attendues ce mercredi 7 mai 2025    Essaouira : Le Festival Gnaoua dévoile les premières fusions de sa 26e édition    FiBaD 2025 : Tétouan célèbre 25 ans de BD marocaine et 80 ans de création artistique    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS : Des failles de sécurité depuis 2020, malgré un budget de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

Malgré des alertes répétées et des investissements conséquents dans la cybersécurité, les systèmes d'information de la CNSS se révèlent une nouvelle fois défaillants. Retour sur une brèche qui interroge autant qu'elle inquiète.
Un mardi noir pour la cybersécurité au Maroc. Quelques heures après l'attaque contre le ministère, le groupe JabaRoot DZ a revendiqué une intrusion majeure dans les systèmes de la Caisse nationale de sécurité sociale (CNSS). Les hackers ont accédé à des attestations et déclarations de salaires d'entreprises, ainsi qu'à la liste nominative des salariés. Ce sont ainsi 53 576 fichiers PDF concernant 500 000 entreprises et 2 millions de salariés qui ont été compromis.
Cyberattaque inédite au Maroc : des hackers algériens dévoilent des données sensibles de la CNSS et du ministère de l'Emploi
La CNSS était pourtant consciente de la sensibilité extrême des données hébergées et avait été alertée sur la faiblesse de la sécurisation de son système d'information. En janvier 2020, Yabiladi avait déjà révélé un accès non sécurisé aux données de 3,5 millions d'assurés du secteur privé sur le site de la CNSS, incluant le numéro de CIN, l'adresse postale, les numéros de compte bancaire, ainsi que l'historique des remboursements de santé et des bulletins de salaires sur quatre ans. Les équipes informatiques de la CNSS avaient alors corrigé cette faille, sans conséquence pour les assurés, grâce à la vigilance d'un lanceur d'alerte et le travail d'un média.
On aurait pu penser que cette expérience avait servi de leçon. Les budgets alloués à la cybersécurité avaient d'ailleurs été augmentés en conséquence. En 2024, la CNSS avait lancé au moins deux appels d'offres liés à la cybersécurité, pour un montant total de 4,8 millions de dirhams.
Deux appels d'offres pour une énorme fuite de données
Selon nos informations, le premier appel d'offres (12/2024) a été remporté par Dataprotect, une société marocaine spécialisée dans les solutions de cybersécurité, créée en 2008 et présente dans plusieurs pays en Afrique, en Europe et au Moyen-Orient. Cet appel d'offres portait sur un audit des pratiques de sécurité des systèmes d'information, pour un montant de 2,75 millions de dirhams. Dataprotect était alors le seul soumissionnaire.
Le second appel d'offres (96/2024) a été remporté par Modcod, une entreprise spécialisée en cybersécurité créée en 2018 et basée à Rabat. Ce marché, d'une valeur de 1,6 million de dirhams, concernait une solution de prévention des intrusions, assortie d'un contrat de maintenance annuel de 480 000 dirhams.
JabaRoot le coupable mais où sont les responsables ?
Il est préoccupant de constater si peu de soumissionnaires pour des appels d'offres aussi stratégiques sur le plan sécuritaire et aussi importants sur le plan financier. Les Marocains s'interrogeront légitimement sur l'intégrité du processus de sélection, notamment au vu des failles récurrentes et de la gravité de la fuite de données de mardi.
Les responsabilités incombent en fin de compte aux dirigeants de la CNSS. Bien que le risque zéro n'existe pas, les alertes successives et les moyens financiers et techniques mis en œuvre auraient dû éviter une telle fuite de données massives.
Il s'agit ici de sécurité nationale, de protection des données et de confiance en nos institutions. Mais ce n'est pas tout, cette fuite de données aura également un impact sur les relations humaines et professionnelles, avec les choix de rémunérations d'entreprises exposés au grand jour.


Cliquez ici pour lire l'article depuis sa source.