img_pub
Rubriques
Publicité
Publicité
Defense

Cybersécurité: de nouvelles règles pour tout prestataire de services numériques

Le projet de loi sur la cybersécurité adopté rapidement et discrètement à la Chambre des représentants. Administrations et opérateurs devront observer de nouvelles règles de sécurité. Un texte à connotation régalienne pour sécuriser l’espace numérique.

Cybersécurité: de nouvelles règles pour tout prestataire de services numériques
Abdelali El Hourri
Le 16 juillet 2020 à 17h54 | Modifié 11 avril 2021 à 2h47

Illico et sans tapage. C'est que le texte est porté par la grande muette. Le projet de loi sur la cybersécurité a été adopté le mardi 14 juillet par la Chambre des représentants (à l'unanimité), seulement quatre jours après son dépôt par le gouvernement. Il avait été préalablement validé lors d’un Conseil des ministres tenu le 6 juillet.

Un texte fondateur, le premier du genre dans le corpus législatif marocain. C’est le résultat d’une stratégie actée en 2011. L’initiateur du projet, le ministère délégué à la Défense, évoque une loi motivée par "l’utilisation croissante des technologies de l’information et des communications par les gouvernements, les sociétés, les institutions et les individus". Son ambition: "garantir l’usage sécurisé de l’espace numérique", gérer "les menaces cybernétiques" et, in fine, renforcer "la confiance numérique".

Le texte verra naitre deux institutions clé:

  • La "commission stratégique de cybersécurité". Elle se chargera, entre autres, de tracer les grandes orientations de l’Etat en la matière. Cette commission comportera elle-même un comité pour la "gestion des crises et événements graves de cybersécurité".
  • "L’Autorité nationale de la cybersécurité". Le terme "autorité" n’est pas anodin. Il sous-tend le rôle opérationnel, voire régalien, qui sera dévolu à cette entité. Car elle aura pour mission d’ "exécuter" lesdites orientations. Ses "agents assermentés" pourront procéder à des enquêtes techniques pour lutter contre toute "attaque électronique" visant les systèmes informatiques et portant atteinte aux "fonctions stratégiques de la société ou de la santé, ou de la sécurité ou au développement économique ou social".

La future loi n’a pas pour vocation d’incriminer les auteurs de "crimes cybernétiques". Ceux-ci tombent, notamment, sous le coup de sanctions déjà prévues par le code pénal. Le texte pose plutôt les règles de prévention et de riposte techniques à la cybercriminalité.

A quoi ressemblent les futures règles de sécurité? Et qui sont les entités concernées?

Dès lors qu’ils fournissent "des services numériques" ou manient des données par cette voie, administrations, collectivités territoriales, établissements et entreprises publiques ainsi que toute autre personne morale de droit public seront astreints à respecter une série de normes de sécurité. Tout comme les "exploitants des réseaux de télécommunication, fournisseurs de services internet, de services de cybersécurité et des prestations numériques".

Des normes de sécurité concerneront également les "infrastructures d’importance stratégique", dont la liste sera fixée par secteur. Cette liste restera confidentielle et sera périodiquement mise à jour, sans dépasser un délai de deux ans.

Ces instances devront "exécuter les mesures techniques et organisationnelles pour gérer les risques cybernétiques", et éviter "les incidents susceptibles d’affecter les systèmes informatiques". L’Autorité nationale de la cybersécurité doit être notifiée de tout incident de ce genre.

Par ailleurs, chaque instance devra désigner son responsable de la sécurité informatique. Il sera l’interlocuteur officiel de l’Autorité.

Avant de fournir des services numériques à autrui, les instances concernées doivent auditer leurs systèmes informatiques. Cet audit doit être périodique et régulier auprès d’auditeurs habilités. Le recours à des auditeurs non habilités sera passible de sanctions pénales visant le responsable de l’instance (amende atteignant 400.000 DH, avec possibilité de sanctions plus sévères).

Elles seront également tenues de classer leurs "actifs" et "systèmes" informatiques selon leurs niveaux de "sensibilité". Leur protection doit être proportionnelle à cette sensibilité. Un guide de classification sera contenu dans un texte réglementaire.

Les données sensibles doivent être "exclusivement" hébergées à l’intérieur du territoire national. Le responsable d’une instance qui contrevient à cette règle risque une amende pouvant atteindre 400.000 DH, sans préjudice de sanctions plus sévères.

Dès qu’elle prend connaissance d’un incident affectant la sécurité ou la continuité de son système informatique, l’instance devra alerter sans délai l’autorité compétente. Elle doit également dresser un plan garantissant la continuité ou la reprise des activités, contenant les alternatives aptes à neutraliser l’effet de leur interruption ainsi que la protection des fonctions "importantes et sensibles" contre les effets de l’incident cybernétique.

Quid des opérateurs de télécommunication, fournisseurs de services internet, etc.? Ces derniers doivent également prendre toutes les dispositions techniques afin de limiter le "risque de cybersécurité", tout en informant leurs clients des "vulnérabilités" affectant leurs systèmes ou des "violations qui peuvent les atteindre".

En cas d’incident de cybersécurité, ils seront tenus de "préserver les données techniques" permettant d’en déterminer l’origine des incidents. Ces données doivent être gardées pour une durée d’une année, modifiable par décret. Contrevenir à cette règle sera, là aussi, passible de sanctions.

Les agents de l’autorité nationale de cybersécruité peuvent recueillir et analyser les données techniques de ces opérateurs, et ce pour garantir la sécurité de leurs systèmes et infrastructures stratégiques. Toute autre forme d’exploitation est proscrite.

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Abdelali El Hourri
Le 16 juillet 2020 à 17h54

à lire aussi

Antidumping sur les couvertures : Mazafil et Cosyfil s'expliquent
ECONOMIE

Article : Antidumping sur les couvertures : Mazafil et Cosyfil s'expliquent

Mazafil et Cosyfil demandent l’instauration de droits antidumping sur les importations chinoises et égyptiennes d’étoffes à longs poils pour couvertures. Les deux producteurs dénoncent des prix anormalement bas et défendent une mesure destinée, selon eux, à rétablir une concurrence loyale.

Viandes rouges : la hausse des prix devient-elle la nouvelle norme ?
ECONOMIE

Article : Viandes rouges : la hausse des prix devient-elle la nouvelle norme ?

Après les fortes tensions observées durant la période de Aïd al-Adha, les prix restent orientés à la hausse un mois plus tard. Cette situation interroge d'autant que ces prix, jugés autrefois exceptionnels, s'installent. Les dessous d’une flambée durable.

Gaz naturel : sans cadre légal, la feuille de route marocaine reste fragile
Energie

Article : Gaz naturel : sans cadre légal, la feuille de route marocaine reste fragile

De Nador West Med à l’unité flottante de regazéification envisagée dans l’appel à manifestation d’intérêt, le Maroc commence à dessiner son infrastructure gazière. Mais, faute de loi pour organiser le transport, le stockage, la fourniture et la régulation du marché, les investisseurs restent face à une équation incertaine, déjà renvoyée de gouvernement en gouvernement depuis Abbas El Fassi.

Imad Bakkali, nouveau PDG de Centrale Danone
Quoi de neuf

Article : Imad Bakkali, nouveau PDG de Centrale Danone

Il prendra ses fonctions le 1er juillet, en remplacement d’Hervé Barrère, qui quitte le groupe pour des raisons familiales après neuf ans chez Danone. Fort de plus de vingt-trois ans d’expérience dans les biens de grande consommation, il devra poursuivre la transformation de l’entreprise.

Sahara : l’élection de de la Espriella peut-elle faire basculer la position de la Colombie ?
NATION

Article : Sahara : l’élection de de la Espriella peut-elle faire basculer la position de la Colombie ?

De Bogota à Rabat, l’élection d’Abelardo de la Espriella est observée au-delà de son seul enjeu colombien. Le nouveau président succède à Gustavo Petro, qui avait rétabli les relations avec la "rasd" trois jours après son investiture et multiplié les signaux favorables au polisario. Pour le Maroc, la question est désormais de savoir si cette ligne survivra au retour de la droite au pouvoir.

RGPH 2024 et découpage électoral au Maroc, analyse d'un fossé grandissant entre démographie et représentativité
Elections 2026

Article : RGPH 2024 et découpage électoral au Maroc, analyse d'un fossé grandissant entre démographie et représentativité

L'urbanisation rapide confirmée par le recensement de 2024 interroge la physionomie de la future carte électorale marocaine. Alors que certaines banlieues connaissent une forte croissance et que des centres-villes se vident, le ratio d'habitants en âge de voter par député affiche des écarts sans précédent. Décryptage des tensions techniques, géographiques et politiques qui pèsent sur la préparation du scrutin de septembre 2026.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité