La crise sanitaire mondiale du COVID-19 a nécessité la mise en place de mesures de confinement et de limitation des déplacements aux seuls motifs indispensables. Face à cette situation exceptionnelle et inédite, les administrations, entreprises ou collectivités, désignés ci-après entités, qui en avaient la possibilité ont dû mettre en place le télétravail pour préserver les activités essentielles que ce mode de fonctionnement peut permettre.
Cependant, une mise en œuvre non-maîtrisée du télétravail peut augmenter les risques de sécurité pour les entités qui y recourent. Elle peut même mettre en danger leur activité face à une cybercriminalité qui redouble d’efforts au cours des dernières années.
Dans la suite de la note d’information diffusée en date du 20 mars 2020 auprès des Responsables de la Sécurité des Systèmes d’Information (RSSI), la présente note a été élaborée par la Direction Générale de la Sécurité des Systèmes d’Information pour décrire les mesures de sécurité à prendre afin de mieux maîtriser les risques liés au télétravail.
Dans ce contexte inédit caractérisé par le recours au télétravail, les entités sont plus exposées à des risques et attaques informatiques. Ces attaques ont pour principaux objectifs:
Pour arriver à leurs fins, les principaux moyens et vecteurs d’attaques utilisés sont
Pour faire face aux risques précités, il est recommandé de mettre en œuvre les mesures de cybersécurité ci-après et d’attirer l’attention du RSSI pour veiller à leur application:
Pour toute éventuelle assistance ou complément d’informations, veuillez contacter la DGSSI sur l’adresse électronique suivante : contact@dgssi.gov.ma
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved