CHAN 2024: les Lions de l'Atlas battent la RDC et se qualifient pour le quart de finale    L'Algérie arme la migration clandestine... Un nouveau chantage politique envers l'Europe    El Jadida : Clap de fin des festivités du Moussem Moulay Abdallah Amghar    Sous les feux d'artifice: Clôture triomphale du Moussem Moulay Abdallah Amghar    Le Roi Mohammed VI félicite le président indonésien    Affaire Potasse au CIRDI : Zachary douglas nommé arbitre à la demande du Maroc    Le Sud de la France en alerte face à un danger élevé de feux de forêts    «Le grand Israël» : Le Maroc signe une condamnation des propos de Netanyahu    Palestine : Ahmed Raissouni appelle les pays arabes à rendre leurs armes à «la résistance»    L'Espagne toujours en alerte maximale face à la canicule et aux incendies    Grève à Air Canada: Ottawa ordonne la reprise des vols    Liban : Le Hezbollah jure de ne pas céder son arsenal    Les dirigeants européens veulent collaborer en vue d'un accord de paix global en Ukraine    Le régime algérien muselle la presse : de nouvelles sanctions frappent des chaînes locales après la couverture du drame de l'autocar    Attaquer Hammouchi, c'est agresser l'Etat marocain    Espagne: Un centre marocain demande une enquête sur les actes terroristes du Polisario    CHAN 2024 / Groupe B : Madagascar double la Mauritanie et rejoint les quarts    Prépa CDM Futsal féminin : Les Lionnes vers le Brésil    SM le Roi félicite le Président de la République gabonaise à l'occasion de la fête nationale de son pays    CHAN 2024 : Dimanche de qualification pour les Lions botolistes face aux Léopards congolais ?    MAGAZINE : « Carte de Séjour », le livre qui métisse des liens    Bilan de la Bourse de Casablanca cette semaine    CHAN-2024 : Le Maroc déterminé à gagner le match contre la RD Congo    Le temps qu'il fera ce dimanche 17 août 2025    Le temps qu'il fera ce dimanche 17 août 2025    Tourisme. Six mois de bonheur pour la destination Maroc    ONP: repli des recettes de pêche côtière et artisanale    EUA: Trump confirme et applique son choix protectionniste et unilatéraliste    Prévisions météorologiques pour le dimanche 17 août 2025    Moroccan Royal Armed Forces present at AFRICOM leadership handover    Diaspo #402 : Abdelaali El Badaoui, driving social change through holistic health    USA : l'athlète marocain Hassan Baraka réussit l'exploit du tour de Manhattan à la nage    CHAN 2024 : Le Maroc s'attend à «un match très disputé» face à la RDC (Tarik Sektioui)    Feux de forêts : le Nord du Royaume sous la menace d'un risque extrême    Le fonds souverain norvégien porte ses avoirs boursiers marocaines à 270 millions de dirhams    Sahara : l'appui exprimé par Jacob Zuma pourrait marquer «le début d'un infléchissement stratégique dans la position de l'Afrique du Sud», note The Corporate Guardian    Motril enregistre 4 358 passagers vers Tanger-Med sur un total de 60 512 durant l'OPE    Boulemane: découverte de trois dents fossilisées de dinosaures géants datées de la période Bathonien    Oujar : La tragédie du "Lisbon Maru" est un message humanitaire, et le Maroc et la Chine sont des partenaires pour la paix mondiale    L'ambassade de Chine à Rabat commémore le 80e anniversaire de la victoire des Alliés avec la projection d'un documentaire chinois    Justice : Coulisses d'une réforme jonchée d'épines [INTEGRAL]    Le dirham s'apprécie de 1,3% face au dollar    Le Maroc désigne l'agence Rooster pour représenter son tourisme au Royaume-Uni et en Irlande    Le duo fraternel Belmir captive Martil lors du Festival des plages Maroc Telecom    Reportage - Moussem Moulay Abdallah Amghar : un formidable catalyseur économique et social pour toute une région    Maroc – Belgique : Belgica Biladi, 60 ans d'immigration dans une exposition et un ouvrage    Les températures attendues ce samedi 16 août 2025    À Tanger, le rappeur Muslim illumine la scène du festival de plage Maroc Telecom    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS : Des failles de sécurité depuis 2020, malgré un budget de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

Malgré des alertes répétées et des investissements conséquents dans la cybersécurité, les systèmes d'information de la CNSS se révèlent une nouvelle fois défaillants. Retour sur une brèche qui interroge autant qu'elle inquiète.
Un mardi noir pour la cybersécurité au Maroc. Quelques heures après l'attaque contre le ministère, le groupe JabaRoot DZ a revendiqué une intrusion majeure dans les systèmes de la Caisse nationale de sécurité sociale (CNSS). Les hackers ont accédé à des attestations et déclarations de salaires d'entreprises, ainsi qu'à la liste nominative des salariés. Ce sont ainsi 53 576 fichiers PDF concernant 500 000 entreprises et 2 millions de salariés qui ont été compromis.
Cyberattaque inédite au Maroc : des hackers algériens dévoilent des données sensibles de la CNSS et du ministère de l'Emploi
La CNSS était pourtant consciente de la sensibilité extrême des données hébergées et avait été alertée sur la faiblesse de la sécurisation de son système d'information. En janvier 2020, Yabiladi avait déjà révélé un accès non sécurisé aux données de 3,5 millions d'assurés du secteur privé sur le site de la CNSS, incluant le numéro de CIN, l'adresse postale, les numéros de compte bancaire, ainsi que l'historique des remboursements de santé et des bulletins de salaires sur quatre ans. Les équipes informatiques de la CNSS avaient alors corrigé cette faille, sans conséquence pour les assurés, grâce à la vigilance d'un lanceur d'alerte et le travail d'un média.
On aurait pu penser que cette expérience avait servi de leçon. Les budgets alloués à la cybersécurité avaient d'ailleurs été augmentés en conséquence. En 2024, la CNSS avait lancé au moins deux appels d'offres liés à la cybersécurité, pour un montant total de 4,8 millions de dirhams.
Deux appels d'offres pour une énorme fuite de données
Selon nos informations, le premier appel d'offres (12/2024) a été remporté par Dataprotect, une société marocaine spécialisée dans les solutions de cybersécurité, créée en 2008 et présente dans plusieurs pays en Afrique, en Europe et au Moyen-Orient. Cet appel d'offres portait sur un audit des pratiques de sécurité des systèmes d'information, pour un montant de 2,75 millions de dirhams. Dataprotect était alors le seul soumissionnaire.
Le second appel d'offres (96/2024) a été remporté par Modcod, une entreprise spécialisée en cybersécurité créée en 2018 et basée à Rabat. Ce marché, d'une valeur de 1,6 million de dirhams, concernait une solution de prévention des intrusions, assortie d'un contrat de maintenance annuel de 480 000 dirhams.
JabaRoot le coupable mais où sont les responsables ?
Il est préoccupant de constater si peu de soumissionnaires pour des appels d'offres aussi stratégiques sur le plan sécuritaire et aussi importants sur le plan financier. Les Marocains s'interrogeront légitimement sur l'intégrité du processus de sélection, notamment au vu des failles récurrentes et de la gravité de la fuite de données de mardi.
Les responsabilités incombent en fin de compte aux dirigeants de la CNSS. Bien que le risque zéro n'existe pas, les alertes successives et les moyens financiers et techniques mis en œuvre auraient dû éviter une telle fuite de données massives.
Il s'agit ici de sécurité nationale, de protection des données et de confiance en nos institutions. Mais ce n'est pas tout, cette fuite de données aura également un impact sur les relations humaines et professionnelles, avec les choix de rémunérations d'entreprises exposés au grand jour.


Cliquez ici pour lire l'article depuis sa source.