Menu
Search
Vendredi 03 Mai 2024
S'abonner
close
Vendredi 03 Mai 2024
Menu
Search
Accueil next Économie

Ausimètre 2024 : voici les résultats du premier Baromètre de la cybersécurité

L’Association des utilisateurs des systèmes d’information au Maroc (AUSIM) a présenté, hier à Casablanca, la première édition de son Baromètre de la cybersécurité au Maroc. L’enquête qui a donné lieu à ce Baromètre, confiée à PwC Maroc, dresse une liste des priorités cyber des entreprises marocaines, des menaces informatiques qui les menacent ainsi que les efforts déployés par ces dernière pour s’en prémunir.

No Image
Les fuites de données coûtent cher aux entreprises marocaines. Pour près du tiers (32%) de nos sociétés, les coûts associés à ces incidents se situent principalement dans les tranches de 500.000 DH et plus, selon les résultats de la première édition du Baromètre de la cybersécurité au Maroc, présenté hier par l’Association des utilisateurs des systèmes d’information au Maroc (AUSIM). Ces pertes dépassent les 10 millions de DH pour 6% des répondants.

Au total, révèle le baromètre, 10 fuites de données ont été signalées en 2023, ciblant des entités marocaines opérant sur les secteurs suivants : industrie pharmaceutique, éducation, services gouvernementaux et publics, télécommunications, technologie et médias. Il est important ici de souligner qu’il s’agit uniquement des fuites signalées. En effet, «le rapport d'évaluation des menaces cybernétiques d'Interpol de 2023 révèle que le Maroc se trouve en tête des pays africains les plus touchés par les trojans bancaires et les "stealers", avec 18.000 détections», révèle Jamal Basrire, Associé Leader Cloud Transformation & Cyber chez PwC, lors de la rencontre, organisée hier à Casablanca, pour présenter les résultats de cette enquête, sur le thème «Renforcer les défenses numériques pour anticiper et surmonter les menaces en constante évolution». Le Royaume occupe également la 2e place en termes d'attaques de ransomwares (8% des attaques détectées). En outre, 69,24% (soit 13.002) des courriels d'extorsion signalés en Afrique ont été identifiés au Maroc.

Ausimètre 2024 : voici les résultats du premier Baromètre de la cybersécurité



C’est pourquoi, au Maroc, dans le top 2 des risques considérés par les entreprises, on retrouve les risques cyber (90% des entreprises) et les risques numériques & technologiques (57%), souligne le Baromètre. Dans ce contexte, les principales menaces identifiées par nos entreprises sont le rançongiciel (84% des répondants à l’enquête), la fuite de données (61%) et la compromission de la messagerie (45%). Les principales conséquences redoutées sont la fuite de données des clients, employés ou transactions (84% des répondants), l’atteinte à l’image de marque de l'entreprise (65%) et l’indisponibilité de service (58%).

Renforcer les investissements en sécurité, une priorité

Face à ces craintes, les entreprises marocaines redoublent d’efforts : 78% des répondants ont affirmé dédier jusqu’à 25% de leurs investissements technologiques à la cybersécurité et 52% envisagent une augmentation jusqu’à 14% de leur budget cyber. A ce propos, déclare Christophe Allouchery, DAF ciments du Maroc, «Le CFO (Chief Financial Officer, ndlr) a souvent la responsabilité d’agir comme sponsor des Nouvelles Technologies pour permettre à l’environnement (de l’entreprise, ndlr) de rester hermétique (aux menaces cyber)».

Mais bien que des efforts significatifs ont été entrepris ces dernières années, l’écosystème marocain doit encore renforcer sa maturité cyber, recommande le Livre Blanc présentant la synthèse des résultats de l’enquête alimentant le Baromètre. En effet, seuls 35% des répondants indiquent que leur entreprise est souvent proactive dans l'anticipation des risques cyber, en tenant compte de l'environnement macroscopique et de la stratégie de l'organisation. En outre, 39% affirment réagir souvent de manière rapide face aux menaces. Par ailleurs, 61% affirment mettre souvent en œuvre des contrôles à l'échelle de l'ensemble de l'organisation dans le but de prévenir les perturbations cybernétiques graves. En fin, 48% déclarent intégrer la cybersécurité dans les transformations technologiques majeures de l'entreprise. «40% des conseils d’administration à travers le monde ont mis en place des comités spécifiques à la cybersécurité», a partagé, à ce propos, Taieb Debbagh, Directeur d’Atlantic Engineering School et Expert en cybersécurité et gouvernance, citant les résultats d’une autre enquête.

Ausimètre 2024 : voici les résultats du premier Baromètre de la cybersécurité



Pour réussir le pari de la cybersécurité, les entreprises marocaines s’appuient beaucoup sur les frameworks cyber internationaux pour leur cadre de contrôle: ISO27001 est quasi unanimement adopté (96% des répondants), révèle le Baromètre. «Les différents frameworks utilisés reflètent le niveau de maturité cyber des entreprises qui les utilisent», indique à ce propos Hicham Faik, Ceo & fouder de CybreForge. Parmi les priorités de ces entreprises pour améliorer leur résilience face aux menaces, l'amélioration des compétences par le biais de l’upskilling et de la formation (65% des répondants), la mise en place d’un plan de reconstruction informatique suite à une cyber attaque (41%) et l’intégration de la dimension Cloud dans le plan de traitement des risques (74%). Par ailleurs, l’enquête révèle un fort enthousiasme des répondants marocains par rapport aux apports de l’Intelligence artificielle générative pour la cyber défense. D’ailleurs, 48% des répondants ont déjà mis en place un processus d'évaluation des risques liés à l’IA au sein de leurs organisations. Mais il ne s’agit pas du seul élément susceptible d’améliorer la posture cyber des entreprises. L’arsenal juridique joue également un rôle important. A ce propos, 58% des répondants estiment qu’exposer les tiers à leurs responsabilités en cas de défaut de sécurité amènerait un meilleur levier à l’amélioration cyber.

Les recommandations issues de l’enquête

L’enquête menée par PwC se solde par des recommandations portant sur 5 axes. Concernant l’évolution des risques cyber, il est préconisé de mettre en place une activité de veille sur la menace cyber pour couvrir le contexte spécifique de l’entreprise , de renforcer les efforts de sensibilisation au risque cyber dans un contexte où le cout des incidents cyber pour l’entreprise augmente et de mettre en place un processus de due diligence cyber dans le contexte des fusions et acquisition. En ce qui concerne l’axe priorités des investissements, il est recommandé de privilégier l’upskilling des talents et d’étudier les opportunités de rationalisation du portefeuille technologique cyber. Pour le troisième axe, relatif aux tendances technologique, le livre blanc recommande de définir la stratégie de Move to Cloud et de sécurisation associée, d’étudier les impacts de l’IA générative et définir l’approche de maitrise des risques liés à cette technologie de rupture afin d’en permettre le passage à l’échelle. Pour l’axe relatif au niveau de maturité cybersécurité des entreprises, il est préconisé de poursuivre l'utilisation de frameworks reconnus pour évaluer la posture cyber de l’entreprise, piloter son programme cyber et analyser ses coûts. Sur le volet des enjeux réglementaires, en fin, le livre blanc, propos d’analyser les exigences attendues de la réglementation marocaine afin de déterminer la meilleure stratégie de Move to Cloud (hybridation).
Lisez nos e-Papers