Le 2023 a été marqué par deux cyber‑incidents majeurs touchant la Caisse nationale de sécurité sociale (CNSS) et l’Agence nationale de la conservation foncière, incidents que Rachid Nefsi décrit comme un « électrochoc » pour les responsables de la protection des données au Maroc, soulignant l’urgence d’une vigilance accrue dans les services publics.
En tant que RSSI, Rachid Nefsi supervise la sécurité tant des systèmes d’information classiques (IT) que des systèmes de contrôle industriel (OT/SCADA), assurant ainsi la continuité des services essentiels tout en protégeant les infrastructures critiques contre les menaces numériques.
Sa mission inclut la mise en œuvre et la maintenance d’un Système de Management de la Sécurité de l’Information (SMSI) aligné sur les standards ISO 27 001, ISO 27 005 et les bonnes pratiques ITIL, garantissant la conformité réglementaire et la résilience opérationnelle de la SRM.
Avant d’intégrer la SRM, Rachid Nefsi a occupé un poste technique chez RMA Watanya pendant cinq ans, où il était chargé des questions de sécurité des systèmes d’information, puis a brièvement travaillé chez 2M International entre juillet 1995 et août 1996, avant de rejoindre l’ex‑Lydec en 2001.
Diplômé de la Faculté des Sciences de l’université Hassan II, il possède un master en cybersécurité délivré par le DGSSI‑INPT de Rabat ainsi qu’un diplôme de l’EMSI, option Systèmes & Réseaux, ce qui lui confère une base académique solide pour ses responsabilités.
Parallèlement à ses qualifications universitaires, il détient une dizaine de certificats spécialisés couvrant les normes, l’audit et le management de la sécurité, un portefeuille de compétences qu’il considère indispensable face à la rapidité d’obsolescence des connaissances en cybersécurité.
Rachid Nefsi insiste sur le fait que la formation continue et la mise à jour permanente des compétences sont des facteurs clés d’efficacité dans son domaine, rappelant que la sécurité des données requiert une adaptation constante aux nouvelles menaces et aux évolutions technologiques.
Les informations disponibles ne précisent pas les projets spécifiques en cours à la SRM ni les budgets alloués à la cybersécurité, laissant ainsi une marge d’incertitude quant à l’étendue exacte des initiatives de protection mises en œuvre.
Contexte
La cybersécurité gagne en visibilité au sein des organisations marocaines, notamment dans les secteurs où la continuité des services publics est cruciale, mais la sensibilisation des dirigeants reste encore à renforcer.
Pourquoi c’est important
Le rôle de RSSI, illustré par l’expérience de Rachid Nefsi, montre comment la maîtrise technique et la conformité aux standards internationaux sont essentielles pour protéger les infrastructures critiques du pays contre des cyber‑attaques de plus en plus soph…
À suivre
L’évolution des incidents de cybersécurité dans les services publics marocains.
Les éventuelles mises à jour des normes ISO adoptées par la SRM.
Ce que les sources ne disent pas encore
Les sources ne détaillent pas les projets spécifiques, les budgets ou les indicateurs de performance liés à la sécurité de la SRM, ni les résultats concrets des actions menées après les incidents de 2023.