Exportations agricoles : le Maroc conclut ses premiers accords à Singapour    Minerais stratégiques : Aterian lève 4,5 M$    Justice : Rabat et Riyad officialisent leur coopération pénale    Délits de corruption : Benalilou plaide pour un allongement des délais de prescription    Rétro-Verso : La longue Histoire des Rois du Maroc avec les Papes    Botola D1/J27 : Les Militaires filent vers la Ligue des Champions (Vidéos)    8e Edition du Marathon International de Rabat : Samedi 26 avril , la FRMA organise une conférence de presse pour présenter l'évènement    Liga : Brahim Díaz titulaire, le Real s'impose douloureusement face à Getafe    La Chine met en garde : Il n'y a pas de vainqueur dans les guerres commerciales... et le découplage mène à l'isolement    La Jordanie prend des mesures fermes contre les Frères musulmans : Qu'en est-il du Maroc ?    SIAM 2025 : L'agriculture forestière au cœur des enjeux climatiques en Afrique    Le ministre chinois des Affaires étrangères : Les pays d'Asie du Sud-Est refusent de céder aux pressions américaines    Tempête de critiques en Colombie : des appels à classer le "Polisario" comme organisation terroriste après la révélation de ses liens suspects    "Pour une école de l'égalité" : une mobilisation féministe contre les stéréotypes sexistes    Maroc – Arabie Saoudite : Les accords en matière pénale approuvés    Inwi accélère la démocratisation de la fibre au Maroc avec la gamme la plus complète du marché    Hammouchi reçoit le responsable du renseignement à la Garde civile espagnole    Code de procédure pénale : Le CNDH présente plus de 100 recommandations    Manœuvres navales coordonnées en Méditerranée : la frégate marocaine Mohammed VI intégrée au groupe aéronaval Charles-de-Gaulle    Energies renouvelables : l'ONEE muscle son ambition pour 2030    Reprise des travaux de la commission parlementaire sur le Plan Maroc Vert après une longue vacance    IAM 2025 : Maroc Telecom dévoile ses dernières solutions Agritech    Un ressortissant français interpellé à Mohammedia, soupçonné de produire des contenus illicites    Lancement d'une campagne nationale pour une éducation égalitaire au Maroc    Jidar : Dix ans et toujours le mur-mure des talents !    SIEL : le CSPJ lance une plate-forme numérique dédiée à l'information juridique    Un pâtissier marocain bat le record du plus long fraisier du monde: 121,88 mètres    Real Madrid : Le Marocain Anas Laghrari, homme de l'ombre et bras financier de Pérez (Marca)    Marathon de Boston. Lokedi et Korir signent un doublé kenyan historique    Akdital Innove en Santé : Une Nouvelle Ère Technologique se Dessine au Maroc    Elon Musk s'éloigne du gouvernement de Donald Trump pour s'occuper de Tesla    Al Ahly sans Yahia Attiat-Allah face aux Sundowns, retour prévu dans deux semaines    Arabie Saoudite : Un deal à 300 millions d'euros proposé à Raphinha    Le Printemps Musical des Alizés 2025 : Johannes Brahms à l'honneur    Marrakech : Le caftan et la gastronomie à l'honneur au musée de l'Art culinaire marocain    Togo. Le marché international de l'artisanat est ouvert    Le PJD ouvre les portes de son congrès à "Hamas", ignorant les voix critiques    La presse italienne met en lumière le soutien croissant de l'Espagne et de la communauté internationale à l'initiative d'autonomie au Sahara marocain    Leadership africain en IA : quelle trajectoire pour le Maroc ? – Une lecture stratégique du modèle français de Villani    Eloge d'Aimé Césaire    Patrimoine : vers une reconduction américaine de l'accord de protection des biens culturels marocains    Le Groupe OCP au SIAM 2025 : Une réponse aux défis agricoles et environnementaux    "Le navire de l'hypocrisie" : De Béjaïa à Ashdod... Quand les slogans de la "résistance" sombrent dans la mer des intérêts    PNARDI: 200 millions de dirhams alloués à la mobilisation des compétences des Marocains du monde    Tunisian fugitive wanted by France arrested at Casablanca Airport    Le Caire : Le Maroc prend part à la 163e session du Conseil de la Ligue arabe    Partenariat. Visa et Maroc Telecom unissent leurs forces pour l'inclusion financière en Afrique    Le Chef du gouvernement lance la session d'avril du dialogue social    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les cyberattaques : les banques se mobilisent
Publié dans Challenge le 29 - 06 - 2016

Les cyberattaques montent, aujourd'hui, en puissance, se répandent sous de multiples formes et constituent un risque majeur pour les banques qui constituent leur cible de prédilection. Face à ces menaces, Bank Al Maghrib lance l'alerte, dans sa nouvelle directive, pour inciter les établissements de crédit à renforcer la sécurité de leurs systèmes d'information.
par Abdelfettah ALAMI
Il faut rappeler, d'ailleurs, que depuis Bâle II, les risques informatiques sont pris en compte parmi les risques opérationnels, Les banques marocaines sont donc sous une surveillance constante et prennent en général très au sérieux les problèmes liés à l'informatique, qu'ils soient d'origine interne ou externe. Cette préoccupation est compréhensible étant donné le niveau de vulnérabilité du secteur financier, aggravé par rapport à celui d'une entreprise commerciale normale. Leur exposition aux menaces tient au développement de la banque digitale, à l'accès internet ouvert à tous leurs collaborateurs et à l'accroissement des opérations externalisées.
C'est justement sur ces points que la Directive de Bank Al Maghrib, « fixant les règles minimales à observer par les établissements de crédit pour réaliser des tests d'intrusion des systèmes d'information », est venue rappeler aux banques l'obligation d'identifier les zones à risque et les dispositifs à mettre en place pour se prémunir contre les attaques pouvant mettre en danger leurs systèmes d'information.
Comment cela va fonctionner ?
La sécurité informatique doit être repensée en termes de flux : tout ne peut pas être sécurisé de la même manière, il faut identifier les données qui doivent être sécurisées, les systèmes et les personnes qui y ont accès.
C'est l'esprit de la Directive de la banque centrale, celui d'adopter une approche commune en matière de sécurité des systèmes d'information et de signalement des incidents. De nouvelles règles vont ainsi s'appliquer afin de renforcer la gestion de tels incidents et de faire coopérer entre eux les opérateurs dans le secteur bancaire. C'est du moins ce que prévoit la directive qui va contribuer à renforcer la résistance des systèmes informatiques et des réseaux.
Pour ce faire, l'établissement de crédit est tenu d'élaborer une cartographie des risques de ses systèmes d'information. Celle-ci permettra de formaliser et de hiérarchiser les risques majeurs de l'organisation, contribuera à instaurer avec les managers un langage commun sur les risques et facilitera l'élaboration d'un plan permettant d'engager des actions immédiates. Elle favorisera l'émergence d'une culture partagée du risque, source d'une meilleure performance et d'une plus grande prévention des défaillances.
En parallèle, les établissements de crédit sont appelés à établir un programme annuel de tests dont l'objet est « d'analyser l'état de sécurité du système d'information de l'établissement et d'évaluer sa capacité à faire face de manière adéquate à des attaques ciblant ledit système ». Deux démarches doivent être observées pour effectuer ces tests : la première doit se faire sans connaissances préalables sur le système d'information cible et la seconde se fera dans le cadre d'une approche conduisant à réaliser des tests avec des connaissances préalables sur ce système.
La directive du superviseur accorde une attention particulière aux actions externalisées en matière de stockage de données et leur sécurité compte tenu des risques élevés pouvant provenir d'un prestataire extérieur. C'est la raison pour laquelle, la directive insiste sur le fait que, pour la réalisation de « tests nécessitant de disposer d'informations explicites et confidentielles sur les systèmes cibles, la banque privilégie le recours à ses équipes internes». D'ailleurs des conditions très strictes en termes d'expertise, de confidentialité, etc. sont exigées en cas de recours à un prestataire extérieur.
Au vu des résultats de ces tests, les établissements de crédit établissent un plan d'action pour corriger les vulnérabilités et les failles relevées.
L'ensemble de toutes ces actions doivent être communiquées, dans le cadre d'un rapport annuel, à Bank Al Maghrib au plus tard le 31 mars de chaque année.


Cliquez ici pour lire l'article depuis sa source.