Le Brésil retiré de nouveau de la « Carte de la faim » de l'ONU    Eaux souterraines : Settat se dote de deux stations monoblocs de déminéralisation    Maroc : Ouahbi accuse des ONG d' «escroquer» des élus et responsables    France: Un feu de forêt bloque des autoroutes et perturbe la navigation aérienne à Marseille    Le Maroc prévoit la mise en place de tribunaux spéciaux pour le Mondial 2030    MERCATO — ZAROURY SUR LE DÉPART À LENS ?    « Blanc-Noir, Couleurs Croisées », les opposés s'assemblent à la galerie Mohamed El Fassi    Et si Nour-Eddine Saïl nous parlait aujourd'hui de l'intelligence artificielle ?    Décès de Hicham Mandari : le parquet de Casablanca dément les vidéos en ligne    IA : Microsoft Edge dévoile le Mode Copilote pour rivaliser avec Chrome    Eau potable : La région Casablanca-Settat accélère son plan d'urgence avec 28 stations de dessalement    Italie : Zakaria Aboukhlal rejoint officiellement le Torino    CHAN 2025 : retour de la vitrine du football local    CAN féminine : le Maroc saisit la CAF après le scandale arbitral de la finale    Royal Guard triumphs in third Throne Cup Polo championship in Rabat    El Senado francés acogerá una reunión de los amigos del Polisario    Hermano de Hicham Mandari condenado en Casablanca por vídeos falsos    Comment une clinique de Casablanca a révolutionné la chirurgie de réassignation de genre au milieu du XXe siècle    Saham Bank lance sa solution de paiement électronique    Le Maroc devient le premier contributeur au Fonds de Résilience de l'OIM    10e Sotigui Awards : Nisrin Erradi et Youssef Kadir représentent le Maroc    Rabat obtient la création d'une chaire marocaine à l'université de Cordoue    Tanger : L7OR et Ibtissam Tiskat ouvrent la saison du Festival des Plages Maroc Telecom    SAR la Princesse Lalla Asmaa préside un déjeuner offert par SM le Roi en l'honneur de la Première Dame de la République du Salvador    Fête du Trône : Les FAR organisent des shows aériens et des sauts d'exhibition en parachutes    L'ambassadeur de Chine conclut sa mission par une visite d'adieu à Rachid Talbi Alami    Le ministre des Affaires étrangères Nasser Bourita s'apprête à effectuer une visite à Paris pour discuter du dossier de l'autonomie au Sahara marocain    Santé: Aziz Akhannouch préside le premier Conseil d'administration du GST Tanger-Tétouan-Al Hoceima    L'ambassadeur du Maroc au Liban évoque «un tournant» dans les relations bilatérales et dévoile «le soutien personnel discret du roi Mohammed VI» accordé au pays après les explosions au port de Beyrouth de 2020    Nouveau look pour l'ONDA    OCP Nutricrops franchit le cap des 5 millions de tonnes de TSP    Crash d'un avion d'entraînement des Forces Royales Air au niveau de l'aéroport de Fès-Saïss    La Princesse Lalla Asmaa et la Première Dame du Salvador visitent le siège de la Fondation Lalla Asmaa    Séquence vidéo liée à l'affaire Hicham Mandari : Le parquet rétablit la vérité    « L'IA est un outil d'aide, pas un substitut au médecin »    Etats-Unis/UE : Un accord commercial qui ne plait pas à la France    Massad Boulos au Maghreb : Les dessous d'une tournée aux allures de grand jeu géopolitique    Câble Medusa : Nokia équipera l'infrastructure reliant le Maroc à l'Europe    Parc d'Ahl Loughlam : le modèle à suivre pour relancer les PME    Israël intercepte le navire humanitaire Handala en route vers Gaza    Code du cinéma : nouvelles règles, anciens équilibres fragilisés ?    Ferhat Mehenni écrit : Le MAK, bouc émissaire du régime colonialiste algérien ?    Présidentielle au Cameroun. 13 candidatures validées    Le taux de remplissage des barrages au Maroc chute à 35,8 % malgré 6,01 milliards de m3 mobilisables    Turquie : quatre incendies majeurs toujours en cours    La CAF cible-t-elle le Maroc ? Une suprématie footballistique qui inquiète les décideurs du continent    La préfecture de police de Marrakech conteste formellement les allégations d'un homme se disant victime de violences    Interview avec Zineb Benabderrazik : « Kalimates a l'ambition de promouvoir l'action citoyenne »    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybercriminalité : Les lois et procédures se corsent
Publié dans Finances news le 15 - 05 - 2014

Pour renforcer la confiance numérique des citoyens, le Maroc a accru son arsenal juridique de sorte à réprimer toute fraude. Les peines et amendes encourues peuvent être très lourdes, selon la gravité des faits. Les innovations pour la sécurisation des paiements jouent un rôle important dans cette confiance numérique pour contrer l'ingéniosité des cybercriminels.
Le Maroc figure parmi les pays en dehors de l'Union Européenne à avoir ratifié la Convention n°185 de l'Union européenne sur la cybercriminalité et son protocole additionnel. Il s'agit du premier traité international sur les infractions pénales commises via Internet et d'autres réseaux informatiques, traitant en particulier des infractions portant atteinte aux droits d'auteurs, de la fraude liée à l'informatique, de la pornographie enfantine, ainsi que des infractions liées à la sécurité des réseaux. Ledit protocole contient également une série de pouvoirs de procédures, tels que la perquisition de réseaux informatiques et l'interception.
Son principal objectif, énoncé dans le préambule, est de poursuivre «une politique pénale commune destinée à protéger la société contre le cybercrime, notamment par l'adoption d'une législation appropriée et la stimulation de la coopération internationale».
Aussi, le Royaume a-t-il également ratifié la Convention des pays arabes en la matière.
Toutes ces ratifications entrent dans le cadre des efforts fournis pour construire et renforcer la confiance numérique et lutter sévèrement contre la cybercriminalité. Dans ce sens, il faut souligner que sur le plan réglementaire national, l'adoption de la loi n°07-03 complémentant le Code pénal en ce qui concerne les infractions relatives aux systèmes de traitement automatisé des données, a ouvert le bal à un renfoncement du cadre réglementaire avec l'adoption entre autres de la loi n°09-08 relative à la protection des personnes physiques à l'égard des traitements des données à caractère personnel, de la loi n°53-05 relative à l'échange électronique des données juridiques et sur un plan plus large encore de la loi n°31-08 édictant des mesures de protection du consommateur, plus particulièrement les dispositions relatives à la vente en ligne.
Et les peines d'emprisonnement et le montant des amendes sont particulièrement lourds selon la gravité des faits.
Les autorités veillent au grain
La répression des infractions liées à la criminalité informatique est une nouvelle tâche qui vient s'ajouter à la longue liste des missions qui incombe à la police, à la gendarmerie et au ministère de la Justice. Les acteurs de la monétique connaissent pertinemment le rôle clé que jouent les autorités pour veiller au grain.
D'ailleurs, le Directeur général du Centre Monétique Interbancaire, Mikael Naciri, saluait sur nos colonnes les efforts des autorités qui font un travail remarquable en termes de lutte contre les cybercriminels en général, et les fraudeurs à la carte bancaire, en particulier. «Je pourrai vous citer plusieurs cas de réseaux organisés qui ont été démantelés par la police ou la gendarmerie, qui étaient spécialisés dans l'utilisation de cartes – ou de numéros de cartes - étrangères volées, mais aussi des petits escrocs qui se retrouvent derrière les barreaux pour des tentatives, souvent avortées, d'utilisation frauduleuse de cartes», explique-t-il.
Le CMI est d'ailleurs parfois sollicité, en tant qu'acteur de référence du secteur, pour son expertise par les autorités de police lors de certaines enquêtes ou instructions. «Nous apportons chaque fois que possible notre soutien pour aider à élucider certaines affaires, et quand nous détectons des tentatives frauduleuses, nous n'hésitons pas à alerter aussi bien les banques des porteurs concernés que les autorités, et nous insistons pour que les personnes lésées portent plainte systématiquement», ajoute Mikael Naciri, qui conclut : «Les lois n°09-08 et n°31-08 qui portent, quant à elles, sur la protection des consommateurs et des données personnelles, participent au renforcement de la confiance numérique et favorisent l'usage du paiement en ligne. Elles s'adressent particulièrement aux sites marchands qui sont susceptibles de détenir des données sur les cyberacheteurs. Il faut savoir qu'au niveau du CMI, nous n'avons aucune visibilité sur l'identité du porteur de la carte lors d'une transaction monétique. Nous gérons seulement le numéro de carte, et de surcroit il est crypté au niveau de nos systèmes d'information, conformément aux normes et standards internationaux».
Les innovations à la rescousse
Les dernières technologies telles que EMV, PCI DSS, masquage du numéro de cartes, outils de supervision de la fraude, 3DSecure sont autant d'innovations mises en place pour sécuriser les opérations monétiques aussi bien dans le réel que dans le virtuel.
Il faut rappeler dans ce sens que la sécurisation des transactions monétiques est de la responsabilité de l'ensemble des intervenants dans le cycle de production et de gestion de la carte bancaire : la banque, la société qui personnalise les cartes, le commerçant, le CMI, les fournisseurs de TPE et de logiciels, et enfin le porteur de la carte. Chacun de ces intervenants doit mettre en place les moyens, comportements et outils nécessaires pour assurer la sécurité de la transaction. «Il existe des standards de sécurité spécifiques à cette activité qui est couverte par des normes (PA DSS, PTS, PCI DSS,... ) auxquelles nous nous conformons. Nous veillons également à ce que les intervenants dans le processus soient conformes à ces standards», explique le Directeur général du CMI dont les équipes s'attèlent à la sécurité des transactions.
Et l'une des révolutions qu'avait connues le paysage monétique au Maroc est bel et bien le passage à la carte à puce avec PIN sécurisé (norme EMV), supplantant ainsi la carte à piste magnétique qui présente plus de risques (skimming au niveau des GAB, duplication etc.). Cette innovation a contribué sérieusement à la diminution du risque au niveau du paiement sur TPE.
Selon les experts du secteur, la conformité à la norme PCI DSS permet également de renforcer la sécurité des données et des plateformes de traitement grâce à des procédures très strictes et des équipements de pointe.
Pour ce qui est du paiement en ligne qui présentait jusque-là les risques les plus importants, le paysage bancaire et les acteurs du e-commerce (PSP, CMI, banques) ont mis en place des dispositifs, notamment 3Dsecure, qui permettent aux e-acheteurs de s'authentifier par le billet d'un code secret dédié à ces opérations d'achat sur Internet. Cette authentification permet notamment de s'assurer que c'est bien le porteur de la carte qui effectue la transaction.
«Nous travaillons en ce moment avec les différentes parties prenantes pour déployer au plus vite ces dispositifs», assure Mikael Naciri. Au-delà des aspects techniques, le CMI a développé une expertise reconnue en termes de lutte contre la fraude. Ainsi, près de 10 collaborateurs sont en charge de ces aspects, supervisent et analysent chaque jour les transactions «suspectes». «Nous avons mis en place des outils d'alerte permettant de détecter ces transactions en fonction de plusieurs critères (montants, secteurs d'activité à risques, vélocité des transactions, tentatives multiples, etc.). Nos équipes bénéficient d'une mise à jour régulière de leurs connaissances en termes de lutte contre la fraude pour pouvoir répondre au mieux et s'adapter aux techniques des cybercriminels dont l'ingéniosité et la capacité d'adaptation surprennent tous les experts», conclut-il.


Cliquez ici pour lire l'article depuis sa source.