Le cadre stratégique marocain s’est articulé autour de plusieurs plans successifs, dont Maroc Numeric, Maroc Digital, Morocco Tech et le plus récent Maroc Digital 2030, chacun visant à renforcer l’infrastructure numérique, à favoriser l’innovation et à améliorer la gouvernance grâce aux technologies de l’information.
Selon l’Agence Nationale de Réglementation des Télécommunications (ANRT), la mise en œuvre d’une nation digitale efficace permettrait d’économiser environ 718 millions d’heures de travail chaque année, ce qui représenterait près de 1 % du produit intérieur brut, soulignant le potentiel économique d’une transformation numérique réussie.
Malgré ces ambitions, la réalité du terrain montre que la cybersécurité constitue un « petit caillou » qui freine la machine numérique marocaine, notamment parce que les dispositifs de protection des données restent insuffisamment développés et que les pratiques de sécurité sont souvent négligées par les acteurs économiques.
L’affaire de la Caisse Nationale de Sécurité Sociale (CNSS) a mis en lumière la vulnérabilité du système : des hackers ont accédé à des bases contenant les informations personnelles de près de deux millions d’assurés, révélant ainsi les failles de protection et l’impact potentiel sur la confiance des citoyens envers les services numériques.
Dans le même contexte, le secteur de l’assurance cyber demeure en phase de construction au Maroc, avec peu d’offres disponibles pour couvrir les risques liés aux cyberattaques, ce qui laisse les entreprises exposées à des pertes financières importantes en cas d’incident.
Les experts soulignent que le manque d’assurance cyber empêche les organisations de mettre en place des plans de continuité robustes, car elles ne disposent pas de mécanismes de compensation financière pour les dommages causés par des violations de données ou des interruptions de service.
Par ailleurs, l’insuffisance de cadres législatifs spécifiques à la cybersécurité, combinée à une sensibilisation encore limitée des dirigeants d’entreprise, contribue à la persistance de pratiques de sécurité faibles, comme l’utilisation de mots de passe peu complexes ou l’absence de mises à jour régulières des systèmes.
Le gouvernement a reconnu la nécessité d’une meilleure gouvernance du numérique, mais les documents publics ne détaillent pas encore les mesures concrètes prévues pour renforcer la cybersécurité, ni les investissements alloués à la création d’un marché d’assurance cyber structuré.
Cette situation crée un double défi : d’une part, il faut sécuriser les infrastructures existantes pour éviter de nouveaux incidents majeurs, et d’autre part, il faut développer un cadre d’assurance qui incite les entreprises à investir dans la prévention et la résilience face aux cybermenaces.
En l’absence de données supplémentaires, il reste incertain comment les autorités marocaines comptent intégrer la cybersécurité dans les prochains jalons de la stratégie Maroc Digital 2030, ni quels indicateurs seront utilisés pour mesurer les progrès dans ce domaine.
Contexte
Le Maroc se positionne comme l’une des nations les plus avancées d’Afrique en matière de transformation digitale, mais la fragilité de ses systèmes de protection des données menace la réalisation de ces objectifs.
Pourquoi c’est important
Une cybersécurité insuffisante expose non seulement les données personnelles des citoyens, comme le montre le cas de la CNSS, mais aussi la compétitivité des entreprises marocaines, qui risquent de perdre la confiance des partenaires internationaux et de subi…
À suivre
L’évolution de la législation marocaine en matière de cybersécurité et de protection des données.
Le développement d’un marché d’assurance cyber et les premiers produits proposés aux entreprises.
Les mesures concrètes prises par le gouvernement pour intégrer la cybersécurité dans les prochains jalons de Maroc Digital 2030.
Ce que les sources ne disent pas encore
Les sources ne précisent pas les budgets alloués aux projets de cybersécurité, les échéances exactes des actions gouvernementales, ni les détails des offres d’assurance cyber en cours de création.