Les cyberattaques, troisième risque perçu par les PME marocaines (enquête SCR)

| Le 11/2/2021 à 12:03

La Société Centrale de Réassurance (SCR) a étudié le chantier des cyber-risques et évalué le degré de perception des PME marocaines en la matière. L’étude a permis de les positionner comme troisième risque perçu après les changements du marché et les incendies.

A l’issue d’un atelier mené conjointement avec la Lloyds et la CFPA (l’Ecole d’Assurance) en 2019 sur la thématique « Cyber risques - Etat des lieux et perspectives futures », la Société Centrale de Réassurance a lancé une enquête auprès des PME. L’objectif étant d’identifier et de hiérarchiser les principaux risques perçus par les entreprises, en l'occurrence le risque de cyberattaques et de cerner les perceptions que les entreprises ont de leur propre gestion de la cyber-sécurité (importance du SI , sensibilité des utilisateurs aux  cyber- risques, efficacité perçue des mesures prises face aux cyber-risques).

Récemment finalisée et couvrant des PME Marocaines opérant dans l’industrie, les services et d’autres secteurs (BTP, Transports et logistique, Tourisme, restauration & loisirs, Santé, Energie, NTIC et services, offshoring) dont le chiffre d’affaires ne dépasse pas 175 Mdhs, l’étude a permis de positionner les cyber-attaques comme troisième risque perçu (63% des répondants) après le changement des tendances du marché (77% des répondants) et l’incendie (71% des répondants). A ce titre, il est à noter que la proportion d’entreprises qui s’estiment exposées au risque de cyber-attaque est plus importante pour les grandes entreprises.

Au titre du risque perçu de cyber-attaque, 71% des répondants estiment que l’utilisation des appareils de l’entreprise pour des usages personnels constitue un risque pour la sécurité du SI de l’entreprise et près de 60% des répondants pensent que l’utilisation d’appareils personnels par les salariés constitue un risque pour la sécurité du SI de l’entreprise.

Toujours en ce qui concerne les risques perçus de cyber-attaque liés aux pratiques des utilisateurs, 49,5% des répondants considèrent que le télétravail constitue un risque pour la sécurité du SI de l’entreprise et 37% estiment que l’utilisation du Cloud peut représenter un risque.

En matière de cyber-sécurité, la quasi-totalité (95%) des entreprises Marocaines sondées estime que le SI est très important pour leur activité : 65% des répondants considèrent qu’il est crucial (particulièrement les grandes PME) et 31% des répondants le trouvent important.

Par ailleurs, 96% des entreprises interrogées estiment que leurs employés sont sensibilisés et conscients des cyber-risques et plus des deux tiers (68%) considèrent que leurs employés prennent les précautions nécessaires en matière de cyber-sécurité. Cette proportion est plus importante pour les grandes PME. La quasi-totalité (92%) des entreprises sondées estime que les mesures prises pour assurer la cyber-sécurité de leur SI sont efficaces.

Enfin, en matière d’usages et d’habitudes en ce qui concerne la cyber-sécurité, la grande majorité (75%) a recours au cloud pour stocker des données sensibles tandis que 93% des répondants déclarent n’avoir jamais subi de cyber-attaque.

Alors que la totalité utilise un antivirus/firewall, les techniques de VPN et de cryptographie sont plus utilisées par les grandes PME et plus de la moitié des entreprises, notamment les plus grandes, déclarent mener régulièrement un audit interne de la cyber-sécurité du SI, avoir déjà réalisé un audit externe, et disposer d’un plan documenté pour la gestion des incidents.

Globalement, la majorité des grandes PME alloue jusqu’à 10% du budget SI à la cyber-sécurité, tandis que la majorité des plus petites PME y consacre moins de 1%.

Seule une minorité (13%) déclare connaître le concept de cyber-assurance et ses avantages pour l’entreprise.

Et pourtant, lors de l’atelier relatif aux « Cyber risques - Etat des lieux et perspectives futures », l’ensemble des intervenants se sont accordés sur les risques que les cyber-attaques peuvent entraîner notamment en termes des dommages financiers.

CFC, fournisseur d'assurance soutenu par Lloyds et spécialisé dans la protection des entreprises contre les cyber-risques, qui intervenait lors de cet atelier a mis l’accent surles ransomwares et l'ingénierie sociale qui sont aujourd’hui les deux plus grandes menaces auxquelles sont confrontées les entreprises. 

Les ransomwares, qui sont des logiciels malveillants que les attaquants déploient sur le réseau informatique des victimes pour rechercher et chiffrer les données et les systèmes critiques de l'entreprise, ont représenté 20% des incidents traité par CFC en 2018 et ont entraîné des dizaines de millions de dollars de pertes financières.

L'ingénierie sociale, qui est la tromperie d'individus au sein de l'organisation victime, en les induisant en erreur pour transférer de l'argent aux agresseurs, a représenté 25% des cas traité au cours de la même année.  Les incidents d'ingénierie sociale touchent généralement les petites entreprises.

Pour sa part, Orange Cyberdéfense qui intervenait également lors de cet atelier, récapitulait les profils des cyber attaquants en 3 catégories :

  • Les Pirates experts qui agissent pour obtenir des avantages stratégiques et qui représente 20% de la population des cybers attaquants.
  • Les Cybercriminels qui agissent pour monétiser leurs actions et qui représente 70% de cette population.
  • Les script kiddies qui agissent pour la gloire et qui représente 10% de ladite population.
Vous avez un projet immobilier en vue ? Yakeey & Médias24 vous aident à le concrétiser!

Si vous voulez que l'information se rapproche de vous

Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
lire aussi
  • | Le 25/4/2024 à 15:04

    Maroc Telecom : des résultats au 1er trimestre conformes aux prévisions et des menaces persistantes

    Le groupe a affiché une légère hausse de ses revenus et une stagnation de sa profitabilité à fin mars. Ces résultats sont sans surprise. Le groupe, dans le sillage de la Coupe du monde 2030, devra fortement investir dans la 5G qui se fait encore attendre. La menace de l'amende est toujours présente, malgré l'appel de la décision judiciaire dans son litige avec Wana.
  • | Le 25/4/2024 à 10:01

    Maroc Telecom. Hausse des revenus au 1er trimestre, profitabilité stable

    Le groupe affiche une légère hausse de ses revenus à fin mars 2024, poussés par les filiales Moov. La profitabilité globale du groupe reste stable sur la période à 1.528 MDH. Les revenus au Maroc reculent de 1,3%, notamment du fait de la baisse du Mobile.
  • | Le 24/4/2024 à 14:10

    L'or à des niveaux historiques, Managem en profitera

    L'once d'or flirte désormais avec les 2.400 dollars. Du jamais vu. Cette hausse va à contre-courant de la situation macroéconomique actuelle. Factuellement, l'accélération de la hausse du cours ne trouve pas de raison fondamentale, excepté les inquiétudes géopolitiques au Proche-Orient. Managem, dont la moitié des revenus proviennent de l'or, devrait profiter de cette bonne dynamique des prix.
  • | Le 24/4/2024 à 9:03

    Bitcoin : hausse attendue d'ici la fin de l'année grâce au halving

    Historiquement, le halving tire le cours du bitcoin à la hausse. Cependant, cet effet n'est pas instantané. D'ailleurs, le cours du bitcoin n'a que peu évolué depuis le dernier halving en date du 20 avril. L'offre baissera de facto et les prix à moyen terme seront tirés à la hausse si le niveau de demande actuelle demeure soutenue par les ETF.
  • | Le 23/4/2024 à 12:10

    Le groupe Atlantique en passe de prendre un nouveau virage avec l’entrée de CDG Invest dans son capital

    La filiale d’investissement de CDG est entrée dans le tour de table du groupe Atlantique en acquérant 20% du capital. Une opération qui permettra au groupe éducatif d’accélérer sa croissance et son développement. Le président du groupe Atlantique, Rachid M’Rabet, en a dévoilé les contours lors d’une conférence de presse organisée à l’occasion, le mardi 22 avril.
  • | Le 22/4/2024 à 16:56

    Le MASI euphorique sur certains secteurs comme l'immobilier et le BTP

    Les deux valeurs du secteur BTP, TGCC et Jet Contractors, affichent des progressions respectives en bourse de 70% et 117% en YTD. Les cours bénéficient de l'accueil favorable du marché concernant les résultats 2023, ainsi que de bonnes perspectives de développement dans le cadre de la Coupe du monde 2030 et des grands projets d'infrastructure.