Le Maroc et l'Ukraine signent un accord de transport routier international    Es-Smara : En revendiquant son attentat, le Polisario confirme son caractère terroriste    Sahara : La cavalcade solitaire de Giorgia Meloni en Europe    Le Polisario défie Washington par ses attaques contre le Sahara marocain    Chine: Des robots humanoïdes disputent des matchs de football en préparation des Jeux mondiaux    Le Maroc pour des corridors de transport Afrique-Turquie, dans une logique de durabilité, de résilience et d'inclusivité    Sidi Hajjaj : La future LGV suscite des interrogations chez les riverains    ONHYM : Première pierre de la réforme du secteur public    Rabat : Conférence de presse dédiée à la présentation des premières Assises nationales de l'Intelligence artificielle    Le Parlement arabe souligne le rôle important de S.M. le Roi dans la défense de la cause palestinienne    Brésil : Belém accueillera bien la COP30 malgré les critiques sur les coûts « exorbitants » d'hébergement    La BM et l'AIEA veulent promouvoir l'utilisation de l'énergie nucléaire dans les pays en développement    Un bateau de course français retrouvé à Tan-Tan un an après son naufrage    Le Maroc envisagerait l'acquisition du système de missiles sol-air Patriot    L'Olympic Safi remporte la Coupe du Trône aux dépens de la Renaissance de Berkane    Fès : Abdellatif Hammouchi supervise les dispositifs de sécurité de la finale de la Coupe du Trône    Coupe du Trône : Trains spéciaux pour les supporters de l'OCS et de la RSB    Prépa. CDM (F) U17 Maroc 25 : Nouvelle victoire des Lioncelles face aux Norvégiennes !    Météo : Des records de température battus dans plusieurs villes marocaines    Températures prévues pour le lundi 30 juin 2025    Agadir : Les Pavillons perdus de vue depuis des années    La dialyse péritonéale : Une méthode d'épuration rénale à développer au Maroc    Mawazine 2025 : ElGrande Toto pulvérise OLM Souissi    Casablanca : le Salon du Livre d'occasion fait son retour après cinq ans de hiatus    MAGAZINE - Hommage : Amir, Hamid, Ayoub à Marrakech    Casablanca Music Week: Ambiance survoltée à La Casablancaise    Le Maroc capte plus de 2,4 milliards de dirhams d'exportations irlandaises    Au Nigeria, le groupe OCP cofinance une rénovation de 325 millions de dirhams de l'usine d'engrais de Bauchi    Rabat reçoit le 29 juin une mission saoudienne en quête de nouveaux débouchés africains    La police judiciaire d'Agadir arrête deux Britanniques recherchés pour homicide et infractions judiciaires    Congrès du PJD à Casablanca : de grands slogans face à la réalité d'un parti en crise    Séville: M. Akhannouch représente SM le Roi à la conférence de l'ONU sur le financement du développement    Le Maroc tourne-t-il la page d'Abdeslam Ahizoune ? De Maroc Telecom au Festival Mawazine et à la Fédération d'Athlétisme    Laâyoune : le secrétariat d'Etat dément toute atteinte aux ressources halieutiques    Guerre de 12 jours: l'Iran demande à l'ONU de reconnaître la "responsabilité" d'Israël et des Etats-Unis    L'Iran dit avoir de "sérieux doutes" sur le respect du cessez-le-feu par Israël    Mondial des clubs: Chelsea élimine Benfica après prolongation et rejoint Palmeiras en quarts    Magazine. Boudchar fait changer 200.000 passionnés    Sherine en playback, public en colère : le festival Mawazine déraille    CMW : un concert flamboyant avec Hussain Al Jassmi et Rahma Riad    Une délégation de la Gendarmerie Royale visite le Musée de la Gendarmerie nationale française dans le cadre du renforcement de la coopération    Le ministre chinois des AE rencontre les envoyés de l'UE et de ses Etats membres    Futsal : Les Lionceaux U17 survolent le tournoi de Castro del Río    Le Maroc conclut un accord de transport routier avec l'Ukraine à Istanbul    Agadir: interpellation de deux ressortissants britanniques faisant l'objet de mandats d'arrêt internationaux    Foot féminin: Le Maroc s'impose face à la Tanzanie    Majida El Roumi submergée par l'émotion à Rabat adresse un message touchant au Roi Mohammed VI : « Notre amour pour le Maroc est un attachement unique »    Benguérir : Interpellation de deux individus pour outrage à des policiers    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS : Des failles de sécurité depuis 2020, malgré un budget de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

Malgré des alertes répétées et des investissements conséquents dans la cybersécurité, les systèmes d'information de la CNSS se révèlent une nouvelle fois défaillants. Retour sur une brèche qui interroge autant qu'elle inquiète.
Un mardi noir pour la cybersécurité au Maroc. Quelques heures après l'attaque contre le ministère, le groupe JabaRoot DZ a revendiqué une intrusion majeure dans les systèmes de la Caisse nationale de sécurité sociale (CNSS). Les hackers ont accédé à des attestations et déclarations de salaires d'entreprises, ainsi qu'à la liste nominative des salariés. Ce sont ainsi 53 576 fichiers PDF concernant 500 000 entreprises et 2 millions de salariés qui ont été compromis.
Cyberattaque inédite au Maroc : des hackers algériens dévoilent des données sensibles de la CNSS et du ministère de l'Emploi
La CNSS était pourtant consciente de la sensibilité extrême des données hébergées et avait été alertée sur la faiblesse de la sécurisation de son système d'information. En janvier 2020, Yabiladi avait déjà révélé un accès non sécurisé aux données de 3,5 millions d'assurés du secteur privé sur le site de la CNSS, incluant le numéro de CIN, l'adresse postale, les numéros de compte bancaire, ainsi que l'historique des remboursements de santé et des bulletins de salaires sur quatre ans. Les équipes informatiques de la CNSS avaient alors corrigé cette faille, sans conséquence pour les assurés, grâce à la vigilance d'un lanceur d'alerte et le travail d'un média.
On aurait pu penser que cette expérience avait servi de leçon. Les budgets alloués à la cybersécurité avaient d'ailleurs été augmentés en conséquence. En 2024, la CNSS avait lancé au moins deux appels d'offres liés à la cybersécurité, pour un montant total de 4,8 millions de dirhams.
Deux appels d'offres pour une énorme fuite de données
Selon nos informations, le premier appel d'offres (12/2024) a été remporté par Dataprotect, une société marocaine spécialisée dans les solutions de cybersécurité, créée en 2008 et présente dans plusieurs pays en Afrique, en Europe et au Moyen-Orient. Cet appel d'offres portait sur un audit des pratiques de sécurité des systèmes d'information, pour un montant de 2,75 millions de dirhams. Dataprotect était alors le seul soumissionnaire.
Le second appel d'offres (96/2024) a été remporté par Modcod, une entreprise spécialisée en cybersécurité créée en 2018 et basée à Rabat. Ce marché, d'une valeur de 1,6 million de dirhams, concernait une solution de prévention des intrusions, assortie d'un contrat de maintenance annuel de 480 000 dirhams.
JabaRoot le coupable mais où sont les responsables ?
Il est préoccupant de constater si peu de soumissionnaires pour des appels d'offres aussi stratégiques sur le plan sécuritaire et aussi importants sur le plan financier. Les Marocains s'interrogeront légitimement sur l'intégrité du processus de sélection, notamment au vu des failles récurrentes et de la gravité de la fuite de données de mardi.
Les responsabilités incombent en fin de compte aux dirigeants de la CNSS. Bien que le risque zéro n'existe pas, les alertes successives et les moyens financiers et techniques mis en œuvre auraient dû éviter une telle fuite de données massives.
Il s'agit ici de sécurité nationale, de protection des données et de confiance en nos institutions. Mais ce n'est pas tout, cette fuite de données aura également un impact sur les relations humaines et professionnelles, avec les choix de rémunérations d'entreprises exposés au grand jour.


Cliquez ici pour lire l'article depuis sa source.