Salé : Cérémonie de réception de six hélicoptères de combat Apache AH-64E    L'ONU et le Maroc organiseront en juin la Plate-forme de Marrakech sur la lutte antiterroriste    Aéroport Mohammed V : Une entrée plus fluide pour les voyageurs    L'avenir du football africain sera discuté à Rabat    Echanges. Le déficit commercial se creuse en janvier    Maroc : la BEI accélère son soutien avec 500 M€ de financements en 2024    Global Terrorism Index 2025 : le Maroc reste épargné dans un contexte régional troublé où la menace principale vient du Sahel    Ukraine, vers un New Deal ?    Marruecos: El gobierno autoriza a dos empresas para vuelos en globo aerostático    Temara : Tentative avortée de trafic de 4,321 tonnes de résine de cannabis    Guía turística para descubrir Marruecos durante el mes de ramadán    La salle guerre du régime militaro-alimentaire    La Namibie lance un système de visa en ligne    Ghana. John Dramani Mahama s'engage envers la CEDEAO    La franco-marocaine Sarah El Haïry nommée Haut-commissaire à l'Enfance    Vers une nouvelle page dans les relations entre le Maroc et la Libye ?    Football. Brahim Diaz brille au Real Madrid    « Brahim Díaz, l'arme fatale du Maroc et du Real Madrid » (CAF)    Handball / 16èmes de finale de la Coupe du Trône: Domination des équipes de la division « Excellence »    Coupe du Trône: WAC-FUS et AS FAR-MAS, affiches des 16èmes de finale    Médias/Sport: La Marocaine des Journalistes Sportifs organise un tournoi de football à Laâyoune    Europa League : L'Olympiakos contraint de se passer d'Ayoub El Kaabi    Le président gabonais met en avant la profondeur des relations avec le Maroc et le rôle de la vision royale dans le rayonnement religieux de son pays    Gabon maintains strong ties with Morocco post-Bongo era    Justice. Nouvelles révélations sur l'affaire du réseau de diffamation et de cyber-extorsion s'activant depuis le Canada    Tanger-Tétouan-Al Hoceima: Plus de 38 MDH pour lutter contre les incendies de forêts
    Oncorad Group soutient le secteur des coopératives avec le Souk Solidaire du Ramadan (VIDEO)    Omra ramadan : c'est la haute saison pour les agences de voyages !    El Jadida : L'ancien hôtel de police un patrimoine en ruine, un héritage en sursis !    Casablanca Events & Animations illumine Casablanca avec un programme culturel et spirituel pour le Ramadan    200 artistes à Fès pour la 28e édition du Festival des Musiques Sacrées du monde    Sommet du Caire: Bourita réaffirme le soutien constant du Roi aux droits légitimes du peuple palestinien    Plus de 800.000 touristes allemands au Maroc en 2024 : Une progression portée par l'aérien et la promotion    Sommet du Caire : Nasser Bourita réaffirme le soutien de S.M. le Roi aux droits légitimes du peuple palestinien    Macron s'adresse ce mercredi aux Français sur l'Ukraine et la défense européenne    Rougeole : -13% de cas en une semaine, la campagne de vaccination prolongée jusqu'au 28 mars    Mise au point au sujet d'un faux compte X au nom du Chef du gouvernement    Royaume-Uni : Des élus veulent criminaliser la possession d'images de femmes voilée sans hijab    Le Maroc renforce son soutien aux familles d Al-Qods et aux déplacés de Gaza avec des aides alimentaires pendant le Ramadan    LdC/8es : Liverpool-PSG, un duel au sommet à l'affiche ce mercredi    Real Madrid : Heureux d'avoir marqué, Brahim Diaz en veut encore plus    Mise au point au sujet d'un faux compte au nom de Monsieur le Chef du gouvernement sur la plateforme (X)    Maroc-Espagne : signature à Madrid d'une déclaration d'intention conjointe dans le domaine de la justice    Approvisionnement: Enième hausse des prix des tomates    Appels à projets pour la subvention des associations et instances culturelles, syndicats artistiques et festivals au titre de 2025    Jour 1 – Programmation spéciale Ramadan : Les chaînes nationales dominent le prime-time    Mohamed Benaïssa, l'adieu à «un bâtisseur de ponts» : l'hommage de Youssef Amrani    Fès : Le festival des musiques sacrées sous le signe des « Renaissances »    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les cyberattaques : les banques se mobilisent
Publié dans Challenge le 29 - 06 - 2016

Les cyberattaques montent, aujourd'hui, en puissance, se répandent sous de multiples formes et constituent un risque majeur pour les banques qui constituent leur cible de prédilection. Face à ces menaces, Bank Al Maghrib lance l'alerte, dans sa nouvelle directive, pour inciter les établissements de crédit à renforcer la sécurité de leurs systèmes d'information.
par Abdelfettah ALAMI
Il faut rappeler, d'ailleurs, que depuis Bâle II, les risques informatiques sont pris en compte parmi les risques opérationnels, Les banques marocaines sont donc sous une surveillance constante et prennent en général très au sérieux les problèmes liés à l'informatique, qu'ils soient d'origine interne ou externe. Cette préoccupation est compréhensible étant donné le niveau de vulnérabilité du secteur financier, aggravé par rapport à celui d'une entreprise commerciale normale. Leur exposition aux menaces tient au développement de la banque digitale, à l'accès internet ouvert à tous leurs collaborateurs et à l'accroissement des opérations externalisées.
C'est justement sur ces points que la Directive de Bank Al Maghrib, « fixant les règles minimales à observer par les établissements de crédit pour réaliser des tests d'intrusion des systèmes d'information », est venue rappeler aux banques l'obligation d'identifier les zones à risque et les dispositifs à mettre en place pour se prémunir contre les attaques pouvant mettre en danger leurs systèmes d'information.
Comment cela va fonctionner ?
La sécurité informatique doit être repensée en termes de flux : tout ne peut pas être sécurisé de la même manière, il faut identifier les données qui doivent être sécurisées, les systèmes et les personnes qui y ont accès.
C'est l'esprit de la Directive de la banque centrale, celui d'adopter une approche commune en matière de sécurité des systèmes d'information et de signalement des incidents. De nouvelles règles vont ainsi s'appliquer afin de renforcer la gestion de tels incidents et de faire coopérer entre eux les opérateurs dans le secteur bancaire. C'est du moins ce que prévoit la directive qui va contribuer à renforcer la résistance des systèmes informatiques et des réseaux.
Pour ce faire, l'établissement de crédit est tenu d'élaborer une cartographie des risques de ses systèmes d'information. Celle-ci permettra de formaliser et de hiérarchiser les risques majeurs de l'organisation, contribuera à instaurer avec les managers un langage commun sur les risques et facilitera l'élaboration d'un plan permettant d'engager des actions immédiates. Elle favorisera l'émergence d'une culture partagée du risque, source d'une meilleure performance et d'une plus grande prévention des défaillances.
En parallèle, les établissements de crédit sont appelés à établir un programme annuel de tests dont l'objet est « d'analyser l'état de sécurité du système d'information de l'établissement et d'évaluer sa capacité à faire face de manière adéquate à des attaques ciblant ledit système ». Deux démarches doivent être observées pour effectuer ces tests : la première doit se faire sans connaissances préalables sur le système d'information cible et la seconde se fera dans le cadre d'une approche conduisant à réaliser des tests avec des connaissances préalables sur ce système.
La directive du superviseur accorde une attention particulière aux actions externalisées en matière de stockage de données et leur sécurité compte tenu des risques élevés pouvant provenir d'un prestataire extérieur. C'est la raison pour laquelle, la directive insiste sur le fait que, pour la réalisation de « tests nécessitant de disposer d'informations explicites et confidentielles sur les systèmes cibles, la banque privilégie le recours à ses équipes internes». D'ailleurs des conditions très strictes en termes d'expertise, de confidentialité, etc. sont exigées en cas de recours à un prestataire extérieur.
Au vu des résultats de ces tests, les établissements de crédit établissent un plan d'action pour corriger les vulnérabilités et les failles relevées.
L'ensemble de toutes ces actions doivent être communiquées, dans le cadre d'un rapport annuel, à Bank Al Maghrib au plus tard le 31 mars de chaque année.


Cliquez ici pour lire l'article depuis sa source.