Roadshow "Morocco Now" : L'attractivité du Maroc pour les investisseurs mise en avant en Bavière    L'ambassadrice de Chine exhorte "Huawei Maroc" à renforcer ses investissements et à soutenir l'élan de transformation numérique du Royaume    Morocco announces squad for AFCON 2025    Azaro propulse le Maroc en demi-finales de la Coupe arabe    Victoire du Maroc contre la Syrie, en route pour les demi-finales de la Coupe arabe    La Chine félicite le Maroc pour son adhésion au "Groupe des Amis de la Gouvernance Mondiale" et salue son rôle croissant au sein des Nations Unies    Le rêve continue... Le Maroc affronte la Syrie pour assurer sa place en demi-finale    Chutes de neige et fortes pluies parfois orageuses, de vendredi à dimanche, dans plusieurs provinces (bulletin d'alerte)    Después de las revelaciones de El Mahdaoui, ¿Younès Moujahid fue apartado del jurado del festival de Cine y Migración?    King Mohammed VI directs urgent aid for Fez building collapse survivors    UNESCO : L'Algérie se console par l'ajout du «le port du caftan» à un ensemble vestimentaire local    Après les révélations d'El Mahdaoui, Younès Moujahid écarté du jury du festival Cinéma et Migration ?    Union européenne : l'objectif climatique 2040 validé    Groupements sanitaires territoriaux : 11 projets de décrets validés en Conseil de gouvernement    Le Maroc et l'ONU renforcent leur coopération en matière de droits humains et d'égalité de genre    Réforme électorale 2026 : la Chambre des conseillers valide les textes clés    Le gouvernement prépare le lancement des groupements territoriaux de la santé avec 11 décrets    Atlantic Dialogues 2025 : Sekkouri appelle à repenser l'avenir du travail à l'aune du futur de la croissance    Billetterie du Mondial 2026: la FIFA annonce l'ouverture du tirage de sélection aléatoire    Pêche maritime : plus de 9,57 MMDH de produits commercialisés à fin novembre    Le Conseil de gouvernement adopte le projet de loi portant transformation de l'Agence Nationale des Ports en SA    2è Forum d'Affaires de la ZLECAF : Réunion ministérielle pour une position africaine unifiée à l'OMC    Polluants éternels et perturbateurs endocriniens : les risques pendant la grossesse se précisent    Baitas : avec les GST, la gestion du système de la santé change de logique    Drame de Fès : L'insoutenable légèreté des règles    Cambriolage du Louvre : les voleurs auraient pu être arrêtés "à 30 secondes près", selon l'enquête administrative    France : l'ex-président Sarkozy lance la parution de son "Journal d'un prisonnier"    La culture.... Notre arène    Classement FIFA : les Lionnes de l'Atlas terminent l'année à la 66e place mondiale    Gaza: lancement de la campagne « Hiver chaud » au profit de Palestiniens déplacés, avec un financement marocain    Effondrement à Fès : L'émir du Qatar présente ses condoléances à Mohammed VI    Ukraine : Zelensky prêt à envoyer sa proposition du plan Trump    Ports situés sur la Méditerranée: hausse de 7% des débarquements de pêche à fin novembre    Le Maroc réélu à la tête de l'Union africaine de la mutualité    Maroc-France : La nouvelle géopolitique d'un partenariat militaire stratégique    3 morts et 4 blessées dans un accident de la route à Guercif    Températures prévues pour vendredi 12 décembre 2025    Prix de la société civile : le Maroc célèbre les acteurs locaux et la diaspora    Renforcement de la position des Femmes, de la Paix et de la Sécurité en Afrique    Allemagne : Angela Merkel qualifie la pandémie de Covid-19 de "mise à l'épreuve démocratique"    L'inscription conjointe du Deepavali et du caftan marocain à l'UNESCO renforce le partenariat culturel entre l'Inde et le Maroc    Edito. Un patrimoine intouchable    Maroc : Megarama ouvre sa première salle IMAX® à Rabat    Diplomatie chinoise : tournée de Wang Yi dans trois pays arabes    Fonds d'Equipement Communal : 1,61 MMDH de la BAD pour consolider le développement territorial    SILA 2025 : Abidjan, carrefour littéraire    Ligue 1: Le Marocain Ahmed Kantari nouvel entraineur du FC Nantes    Le Caftan marocain inscrit au Patrimoine culturel immatériel de l'UNESCO    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyber-sécurité : L'entreprise marocaine, entre ouverture et risque d'attaques : Les industries de transformation et le secteur financier, les plus ciblés
Publié dans L'opinion le 16 - 04 - 2017

Il est loin le temps où les entreprises pouvaient se contenter d'un antivirus ou d'un firewall pour protéger leur système d'information. Les industries de transformation et le secteur financier (banque et assurances) représentent à elles seules plus de 45,5% des secteurs ciblés par les cyber-attaques. Ils sont suivis par l'information et la communication, avec 18,6% des activités visées par la cybercriminalité. Plus les nouvelles technologies se développent et plus le champ de la cyber-criminalité s'élargit. Les nouvelles options qu'offrent internet, en général, et la mobilité, en particulier, rendent les entreprises de plus en plus vulnérables.
Lors d'un débat organisé récemment à Casablanca, Driss Benkhadir, ingénieur au sein d'un groupe distributeur technologique à valeur ajoutée de solutions leaders en sécurité, a défini la sécurité informatique comme étant l'ensemble des moyens techniques, organisationnels, juridiques et humains nécessaires et mis en place pour conserver, rétablir et garantir la sécurité des systèmes informatiques et par conséquent la données. Elle est intrinsèquement liée à la sécurité de l'information et des systèmes d'information.
Il a ajouté que la cybercriminalité est une « infraction pénale susceptible de se commettre sur ou au moyen d'un système informatique généralement connecté à un réseau ».
Loi relative aux systèmes de traitement automatisé des données
Il a soulevé à cet égard la loi n°07-03 du 11 novembre 2003,
complétant le code pénal en ce qui concerne les infractions relatives aux systèmes de traitement automatisé des données (STAD).
Ce texte de loi permet de sanctionner toutes les intrusions non autorisées dans un système de traitement automatisé de données. Elle fait la distinction entre l'accès et le maintien frauduleux dans un STAD. En effet, deux types d'accès illicites peuvent être envisagés. Primo : l'accès dans l'espace, qui consiste à pénétrer par effraction dans un système informatique (accès frauduleux). Secundo : l'accès dans le temps, qui s'agit du fait d'outrepasser une autorisation d'accès donnée pour un temps déterminé (maintien frauduleux).
Les sanctions prévues varient selon que l'intrusion a eu ou non une incidence sur le système en cause.
Parmi les actes réprimés dans la loi n°07-03, figure en premier lieu l'accès frauduleux. Cette infraction résulte de l'article 607-3 du code pénal qui dispose dans sa rédaction de 2003 : « le fait d'accéder, frauduleusement, dans tout ou partie d'un système de traitement automatisé des données est puni d'un mois à trois mois d'emprisonnement et de 2.000 à 10.000 dirhams ou de l'une de ces deux peines seulement ». Dès lors que le maintien ou l'accès frauduleux entraîne une altération du système, la loi marocaine prévoit un doublement de la peine. En effet, l'article 607-3, al. 3 du Code pénal dispose : « La peine est portée au double lorsqu'il en est résulté soit la suppression ou la modification de données contenues dans le STAD, soit une altération du fonctionnement de ce système ».
Loi relative à la protection des personnes physiques à l'égard des traitements des données à caractère personnel
L'expert a également soulevé la loi 09-08 relative à la protection des personnes physiques à l'égard des traitements des données à caractère personnel. En vertu de son article 1, « L'informatique est au service du citoyen et évolue dans le cadre de la coopération internationale. Elle ne doit pas porter atteinte à l'identité, aux droits et aux libertés collectives ou individuelles de l'Homme. Elle ne doit pas constituer un moyen de divulguer des secrets de la vie privée des citoyens ».
Le conférencier a fait observer, par la suite, qu'il est possible de construire un réseau d'attaques depuis les cinq continents via Internet. « Vous n'êtes pas obligé d'être un expert en informatique pour lancer une attaque », va-t-il affirmé, ajoutant qu' « il facile d'accéder et de partager l'information à travers l'Internet et les réseaux sociaux ».
« La vulgarisation des terminologies informatique a facilité la tâche des hackers pour pouvoir manipuler les codes accessibles sur Internet », a-t-il dit.
En 2017, plusieurs nouveaux types d'attaques sont prévus. Il s'agit en premier lieu des IoT ou la menace fantôme qui cible les objets connectés (caméras, netcam, téléviseurs, etc.), c'est le type d'attaques qui a paralysé les sites de Twitter, Netflix, Amazon, New York Times ou encore CNN en octobre 2016. Les professionnels de la cyber-sécurité craignent également des attaques dans le Cloud et des attaques pilotées par les états, en plus des très célèbres DDOS et Ransomware.
Les entreprises d'aujourd'hui ne peuvent pas se contenter d'un antivirus et d'un firewall pour protéger leur système d'information, a noté l'expert.
Cybercriminalité et exploitations des failles
M. Benkhadir a fait savoir, par ailleurs, que 1,3 millions de nouveaux ransomwares (logiciels malveillants) sont détectés au deuxième trimestre 2016 uniquement.
Les natures du « cyber-crime » sont : 0,1% des Advanced Persistent Threat (APT), 9,9% des attaques ciblées et 90% de cyber-crimes traditionnels.
Il a noté, en outre, que 171.895.830 attaques sont lancées depuis des ressources en ligne, 54.539.948 URLs ont été identifiées comme malveillantes et 311.590 ransomewares bloqués par Kaspersky en 2016.
Ces statistiques concernent tous les systèmes d'exploitation pour les ordinateurs, les téléphones et les tablettes
Pour se prémunir, M. Benkhadir estime que l'entreprise marocaine n'a pas le choix, elle doit être préparée et équipée pour sécuriser ses données et son périmètre.


Cliquez ici pour lire l'article depuis sa source.