"Melania" entre en 3e place du box-office nord-américain    Coupe de la CAF: L'Olympic de Safi bat San Pedro FC (2-1)    Coupe des champions féminine de la FIFA : l'AS FAR termine 4è après sa défaite devant le Gotham FC    Coupe de la CAF: Le Wydad s'incline face à Maniema Union (2-1)    Ligue des champions africaine: Berkane s'incline 3-0 face à Pyramids    Othmane Maamma, nouvelle cible du LOSC pour renforcer l'attaque ?    Sidi Kacem: Mesures préventives pour héberger la population riveraine de l'Oued Sebou à Dar Taliba « Al Haouafate »    Sidi Kacem: Poursuite des efforts pour neutraliser les risques d'inondation    Ramadan et élections : les autorités renforcent le contrôle des initiatives caritatives déguisées    Suspension des cours lundi à Tétouan à cause des conditions météo    Yassir Zabiri débarque à Rennes : accord trouvé avec Famalicão    La France durcit les règles sur le lait infantile dans le cadre d'une alerte internationale liée à la présence de la toxine céréulide    Azzedine Ounahi décline Leipzig et choisit la stabilité à Gérone    Alerte météo: Fortes rafales de vent, chute de neige, averses orageuses et temps froid    Maroc/France : Les villes de Dakhla et Dreux renforcent leur coopération dans les domaines agricole et environnemental    Phosphates et dérivés : près de 100 MMDH d'exportations en 2025    La DGI mobilise ses équipes contre des réseaux de fraude abrités par des sociétés de domiciliation    Maroc : la facture énergétique recule de 5,5% en 2025    MRE: Les transferts de fonds augmentent à plus de 122 MMDH en 2025    Les Etats-Unis en paralysie budgétaire partielle, une issue rapide en vue    Ksar El Kébir: Coupure temporaire de la circulation sur la RN1 et la Route régionale N°410    Les Maladies tropicales négligées continuent de frapper de manière disproportionnée les communautés les plus pauvres en Afrique    Températures prévues pour le lundi 02 février 2026    USA: Treize morts à New York provoquées par une vague de froid polaire    Intempéries: Réouverture de l'aéroport de Tétouan Sania R'mel    Conseil national du PAM : unité interne et ambition assumée pour les législatives    Décès à Rabat de l'artiste Safia Ziani    Le Roi Mohammed VI adresse un message de condoléances à la famille d'Abdelhadi Belkhayat    Morocco braces for strong winds snowfall and heavy rain from Monday to Wednesday    Diaspo #426 : Entre l'Afrique et l'Europe, Ismail Sentissi sur les routes du jazz    Maroc-Etats-Unis : 250 ans d'amitié célébrés au Kennedy Center de Washington    Fonction publique et élus : la transparence patrimoniale reste à construire    L'Ambassade de France au Maroc présente ses condoléances suite au décès de l'artiste Abdelhadi Belkhayat    Tourisme : Record de 138 MMDH (+21%) sur les recettes voyages en devises en 2025    Sidi Kacem : Evacuation préventive des habitants du douar « Al Houafate » pour prévenir les risques d'inondations    Autriche: Arrestation avec l'appui de la DGST d'un suspect pour projets d'attentat terroriste    Exécution de la loi de finances: un solde budgétaire négatif de 61,6 MMDH en 2025    La CAF déterminée à préserver l'intégrité, la réputation et la compétitivité mondiale du football africain (Patrice Motsepe)    Maroc-France. Un nouvel élan pour la coopération bilatérale avec une forte dimension parlementaire    Le grand artiste marocain Abdelhadi Belkhayat n'est plus    Robbie Williams se produit pour la première fois au Maroc    Chine: Les investissements à l'étranger ont atteint 145,66 milliards de dollars en 2025    Pays du Sahel : Bank of Africa effectue une tournée diplomatique et économique de haut niveau    Le Roi Mohammed VI mobilise les FAR pour faire face aux intempéries au Maroc    Terrorisme : Arrestation en Autriche grâce à la coopération avec la DGST    Décès d'Abdelhadi Belkhayat, icône de la musique marocaine, à 86 ans    La France déterminée à établir avec le Maroc un nouveau traité de coopération bilatérale avec une forte dimension parlementaire    ONU : Omar Hilale élu à la présidence de la Commission de consolidation de la paix    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Enquête : Vos données personnelles sont-elles bien protégées chez les assureurs ?
Publié dans Yabiladi le 06 - 05 - 2020

Votre assureur est censé vous couvrir en cas d'accident, de maladie ou autres pépins de la vie courante. Mais que dire quand ce même assureur ne garantit pas la confidentialité de vos données personnelles ?
En 1954, vous n'étiez probablement pas encore nés, les assurances Lyazidi si. Historiquement, c'est le plus vieil assureur conseil du Maroc via la création du cabinet Lyazidi & fils. A l'époque, pas d'ordinateur, ni de loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. Mais depuis quelques années, les assureurs, agents généraux et courtiers en assurance ont informatisé puis numérisé leur process à marche forcée.
Sur l'autoroute de la «digitalisation», les accès sécurisés servent en quelque sorte de péage de contrôle. Sauf pour certains assureurs qui fournissent eux-mêmes aux resquilleurs un pass Jawaz. Chez Assurances Lyazidi, on vous demande un login, facile à deviner, et on vous donne le mot de passe par défaut, qui fonctionne avec tous les comptes qui ne l'ont toujours pas changé. Cette erreur de débutant donne accès à toutes les données de l'assuré : nom, prénom, CIN, numéro de téléphone, adresse... On peut dès lors modifier les informations de l'assuré.
Les données personnelles de 800 000 comptes Jawaz en libre accès
Plus grave encore, les défauts de conceptions du site permettent de passer d'un compte assuré à l'autre, sans aucune barrière de sécurité. C'est ainsi que nous avons pu comptabiliser plus de 141 000 comptes assurés pour le client SNTL (Société nationale du transport et de la logistique). Ainsi, les données personnelles des clients de l'entreprise à capitaux publics (héritière de l'Office national du Transport, aussi ancien que Assurances Lyazidi) sont accessibles via cette faille de sécurité. Nous avons tenté de contacter la SNTL, en vain.
Le cadenas et la clé pour l'ouvrir
Du côté de Lyazidi Assurances, ils ont été surpris d'apprendre qu'une telle faille existait. Contacté le 22 avril, Rachid Belarbi, directeur du système d'information, déclare «ne pas être au courant de cette faille de sécurité. Nous n'avons pas eu de réclamations dans ce sens».
CMIM : Les données de santé de 115 000 assurés en libre service
Confiant dans la sécurité du système d'information, il nous déclare que «le site est hébergé chez un prestataire de service connu de la place (MTDS selon nos vérifications), qui s'occupe aussi de la partie sécurité. Il dispose ainsi des bases de données sur ses serveurs. Normalement, il a une panoplie d'outils pour veiller à ce que le site soit sécurisé». Une panoplie d'outils qui ne peuvent pas grand chose, face à une erreur de conception du site qui laisse la clé juste à côté du cadenas. Mais nos révélations ont fini par inquiéter le responsable.
«Nous allons contacter notre prestataire, car la faille doit être réparée au plus vite et il doit nous fournir des explications sur ce qui s'est passé.»
Rachdi Belarbi
Le 27 avril, nous avons recontacté le DSI de Lyazidi Assurances. «Le site est en train d'être audité et nous effectuons des tests, mais nous n'avons pas encore trouvé la faille», nous a répondu Rachid Belarbi. Pourtant, après vérification, nous avons constaté que tout le site a été mis hors service, puis relancé mais sans accès aux comptes clients. Ainsi, les fonctionnaires de l'Etat qui utilisent les véhicules fournis par la SNTL, mais aussi tous les clients particuliers et entreprises de Lyazidi Assurances, n'ont plus accès à l'espace assuré. Une solution radicale qui au moins a le mérite de ne plus laisser les données personnelles en libre accès.
AFMA, faille similaire mais plus réactif
L'autre courtier en assurance historique, AFMA, fondé en 1953, est également victime d'une faille de sécurité donnant accès aux données personnelles des clients. La société cotée à la bourse de Casablanca depuis décembre 2015 est une filiale de Tenor Group. Une conception imprudente du système de consultation de l'historique des remboursements permettait d'accéder aux données personnelles des fonctionnaires de la douane, de Barid Al Maghrib, entreprises privées et particuliers.
Contacté par Yabiladi, la direction de AFMA s'est montrée très soucieuse de la faille remontée. Mohcine Touzani, directeur général, a déclaré «porter une attention particulière aux questions de sécurité des systèmes d'information».
Aussitôt alertée, la CNSS corrige une inquiétante faille de sécurité
Là aussi, la solution a été radicale : le site a été remplacé quelques jours après par une nouvelle version qui était en préparation. Une nouvelle interface qui corrige la faille de sécurité, évitant ainsi à des individus mal intentionnés d'accéder aux données personnelles des assurés. Sur ce point, M. Touzani s'est montré reconnaissant : «Merci de nous avoir alerté au préalable. Cela nous a permis de corriger le problème rapidement.»
Les autres intermédiaires d'assurance, ainsi que les compagnies d'assurance au Maroc, saisiront sûrement cette alerte pour auditer la sécurité des systèmes d'information. La protection des données personnelles des assurés devient d'autant plus stratégique en cette période de pandémie, que la majorité de la relation client s'effectue via le canal numérique.


Cliquez ici pour lire l'article depuis sa source.