A la veille du 1er mai, le gouvernement dresse le bilan du Dialogue social    Des députés britanniques appellent Londres à reconnaître la marocanité du Sahara    Les investissements touristiques continuent d'affluer à Taghazout    Trésor : 44,2 MMDH de levées brutes à fin mars 2025    Industries manufacturières : légère hausse de l'indice des prix à la production    Formation aux métiers de la santé: un nouvel acteur entre en scène    Les prévisions du mercredi 30 avril    Averses orageuses, chute de grêle et rafales de vent dans plusieurs provinces    Le Maroc à l'honneur à la foire de Paris du 30 avril au 11 mai    Bourita s'entretient avec le président du Congrès et du Sénat colombiens    Hajj : les Habous appellent à la vigilance    Aéroports marocains : reprise normale des opérations d'enregistrement et d'embarquement    Eurobonds : Le timing de la levée de 2 milliards d'euros était-il opportun pour le Maroc ?    Les ministres des Affaires étrangères des BRICS réaffirment depuis le Brésil leur engagement en faveur d'un monde plus juste face aux turbulences internationales croissantes    Chine-USA : De la politique anxiogène à la politique draconienne    Dépenses militaires : Le Maroc poursuit la modernisation de ses forces armées    CAN(f) futsal Maroc 25 / Ce mercredi : Soirée de la Finale !    1⁄2 Finale LDC UEFA : Barça vs Inter ou l'opposition entre deux styles à l'antipode !    1⁄2 LDC - Asie : Bounou éliminé !    Xi Jinping : La Chine détient les "trois clés" de la renaissance de l'intelligence artificielle    Football africain : la profession d'agent en quête de restructuration face aux défis mondiaux    Ligne de sable, ligne de vérité : quand le Maroc confronte la diplomatie de l'illusion    Le Maroc... Une puissance tranquille qui conduit le développement en Afrique, loin de l'arrogance    Les pays du Sahel saluent l'initiative du Roi Mohammed VI et la considèrent comme une porte d'entrée vers le développement et l'ouverture    Visas : TLScontact renforce ses mesures antifraude    Visas pour la France : TLS généralise l'attribution automatique des RDV    Le marché des anticancéreux est-il une manne pour les laboratoires pharmaceutiques et un gouffre financier pour l'AMO ?    Emploi : Akhannouch préside une réunion de suivi de la mise en œuvre de la Feuille de route    Myriam Bouayad Amine : "Promouvoir la diversité de l'humour et les talents émergents"    L'écrivaine franco-marocaine Leïla Slimani membre du Jury du Festival de Cannes    Madrastna : Des compétitions artistiques régionales dans 12 régions du Maroc    Rabat : le SIEL franchit le cap des 400.000 visiteurs    Rires et révélations : Paul Dewandre revient avec Mars vs Vénus 2.0 au Maroc    Le réseau énergétique espagnol « exclut une cyberattaque comme cause de la panne »    Canada : Le libéral Mark Carney remporte les législatives    Le Burkina Faso salue l'engagement de S.M. le Roi pour la coopération Sud-Sud    Marsa Maroc primée aux trophées de la Fondation Diplomatique    Approbation de 346 documents d'urbanisme depuis le début de l'actuel mandat gouvernemental    Plages : 93% des eaux de baignade conformes aux normes de qualité    Panne d'électricité en Espagne: réunion extraordinaire du conseil de sécurité nationale    USA/Immigration: Donald Trump signe un décret sur les « villes sanctuaires »    Arsenal - PSG : un choc explosif pour une place en finale de LdC    Foot: Le WAC mettra fin au contrat de Mokwena en fin de saison    El Yaacoubi : Les caméras de surveillance et les billets numériques renforcent la lutte contre la violence dans les stades    Quand la panne en Espagne et Portugal rappelle le « kit de survie » européen    SIEL 2025 : Les enfants parlementaires plaident pour une justice adaptée aux enfants    24 pays se donnent rendez-vous au STLOUIS'DOCS    ''Jazzin' Rock'' : Quand le rock se réinvente en jazz à Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



DGSSI : L'armée «informatique» de la Défense nationale
Publié dans Aujourd'hui le Maroc le 27 - 03 - 2021

La DGSSI mène des activités de recherche académique dans les domaines de la cryptographie, la détection des intrusions ou encore la sécurité des échanges électroniques.
Contournement de la politique de sécurité, attaque causant des dénis de service, failles de sécurité critique ...autant de vulnérabilités peuvent être identifiées et corrigées par des organismes spécialisés afin d'éviter les cyberattaques de grande envergure. La cyberdéfense contre les attaques informatiques s'organise un peu partout dans le monde. Les enjeux sont de taille. Sensibiliser, informer, former, veiller et s'équiper sont les priorités stratégiques de ces structures.
Soutien aux organismes publics
Au Maroc, la Direction générale de la sécurité des systèmes d'information (DGSSI) est chargée d'apporter le soutien nécessaire aux administrations, organismes publics et infrastructures d'importance vitale pour la mise à niveau de la sécurité de leurs systèmes d'information. Cette structure créée il y a 10 ans est rattachée à l'Administration de la défense nationale et chargée entre autres d'assurer la veille technologique pour anticiper les évolutions et proposer les innovations nécessaires en matière de sécurité des systèmes d'information (SI). La DGSSI travaille pour le développement de dispositifs de systèmes sécurisés au profit des administrations et organismes publics.
Dans le même sens, l'activité d'assistance et de conseil menée par cette direction inclut l'accompagnement à la maîtrise d'ouvrage dans différents chantiers, comme l'analyse de risques, classification des actifs, ou encore l'élaboration de politiques de sécurité des SI. Cette direction a également une division chargée de mener des études et des recherches dans les domaines ayant trait à la cybersécurité et collabore avec des universités nationales et internationales. Il s'agit de proposer des solutions innovantes basées sur le retour des actions de veille en matière de recherche scientifique et contribuer à la recherche ouverte en matière de sécurité des systèmes d'information.
D'ailleurs, la DGSSI mène des activités de recherche académique dans les domaines de la cryptographie, la détection des intrusions ou encore la sécurité des échanges électroniques. Il faut préciser par ailleurs que cette direction est appuyée par le Comité Stratégique de la sécurité des systèmes d'information (CSSSI) qui est l'autorité chargée de définir les orientations stratégiques en matière de sécurité des systèmes d'information, assurant de ce fait la protection de l'information de souveraineté et la continuité de fonctionnement des systèmes d'information des infrastructures d'importance vitale. Ce comité approuve le plan d'action de la Direction générale de la sécurité des systèmes d'Information (DGSSI) et d'apprécier et évaluer ses résultats.
Plus d'une trentaine d'alertes au seul mois de mars
Parallèlement et rien qu'au mois de mars, la Direction générale de la sécurité des systèmes d'information a émis une trentaine de bulletins de sécurité sur diverses vulnérabilités. Son centre de veille, de détection et de réponse aux attaques informatiques maCERT (Moroccan Computer Emergency Response Team) fait partie des quatre directions de la DGSSI. Cette équipe est chargée de la mise en œuvre, en relation avec les autres administrations, de systèmes de veille, de détection, d'alerte des événements susceptibles d'affecter la sécurité des systèmes d'information de l'Etat et de la coordination de la réaction à ces événements. A titre d'exemple la dernière alerte en date concerne un nouveau Ransomware nommé «Black Kingdom ». Celui-ci exploite les vulnérabilités de Microsoft Exchange Server «ProxyLogon» pour chiffrer les serveurs Microsoft Exchange. «Des chercheurs en sécurité ont observé un acteur malveillant compromettant les serveurs Microsoft Exchange en exploitant la vulnérabilité «ProxyLogon» pour déployer le ransomware.
L'acteur exécute un script PowerShell qui télécharge le ransomware «Black Kingdom» à partir de «yuuuuu44[.]com» et le transmet ensuite à d'autres ordinateurs du réseau. Une fois infecté, la victime est invitée à payer une rançon en bitcoin afin de récupérer ses données chiffrées», indique la direction générale de la sécurité des systèmes d'information.


Cliquez ici pour lire l'article depuis sa source.