Cybersécurité au Maroc : “La brique cyber est devenue un prérequis implicite dans toutes les discussions IT” (Youssef Agoumi)
Youssef Agoumi, Managing Partner de Formind Africa & Middle-East, était l'invité du "12/13" spécial Gitex de Médias24, en direct de Marrakech. Dans un entretien, il dresse un état des lieux de la menace cyber au Maroc, de la résilience des organisations et du déficit de talents. Tout en pointant des signaux encourageants.
Le Maroc n'est pas épargné par les cyberattaques. Youssef Agoumi l'affirme d'emblée : "Dans le monde du cyberespace, aucun pays n'est en reste". Mais ce qui distingue le Royaume, c'est l'intensification récente de l'exposition. "Depuis quelques années, peut-être deux ou trois ans, le Maroc est de plus en plus présent sur la scène internationale, que ce soit d'un point de vue géopolitique ou économique. On a une très forte vague d'industrialisation, énormément de projets dans l'aéronautique, l'automobile, les travaux publics. Tout ça amène beaucoup d'investissements depuis l'étranger".
Les motivations des groupes malveillants ? Deux axes principaux : idéologique et lucratif. "Les succès marocains peuvent attirer certaines convoitises étrangères. Le contexte géopolitique mondial également ; on a des guerres en ce moment sur certaines régions de la planète, ce qui accélère le développement de nouvelles menaces". Auxquels s'ajoutent la digitalisation accélérée et la visibilité croissante du Maroc à travers les grands événements qu'il accueille – sportifs, économiques, climatiques. "Tous ces arguments mis bout à bout font que le niveau de la menace cyber augmente".
Résilience : trois catégories d'entreprises
Face à l'attaque, la vraie question est celle de la capacité à réagir. Youssef Agoumi identifie trois profils d'organisations au Maroc.
"On a des entreprises qui ne sont pas du tout résilientes et qui, malheureusement, seraient à la merci d'une cyberattaque. On a des entreprises qui visent cette résilience, font pas mal de choses pour l'atteindre et sont conscientes du sujet. Et puis, on a des entreprises qui sont résilientes à l'instant t, mais qui ne sont pas à l'abri d'une nouvelle technique d'attaque qu'elles n'auraient pas prévue".
La résilience, rappelle-t-il, repose sur une logique séquentielle : identifier ce qu'on possède, évaluer les risques associés, protéger, détecter, puis réagir. Or, "les entreprises mettent encore beaucoup d'énergie sur leur protection et un peu moins sur la réaction". Et les tests sont décisifs. "Si je sauvegarde mes données et que je ne teste pas la restauration de mes données, même si je ne subis aucune attaque, je ne suis pas à l'abri que le jour de l'attaque, ma restauration ne fonctionne pas".
Sur les grandes infrastructures d'importance vitale, le bilan est nuancé. "Le sujet est bien pris en main. On a de bonnes avancées, même si ce n'est pas encore au point, surtout d'un point de vue des tests et de l'entraînement des équipes. On n'a pas encore atteint le niveau de maturité de certains pays européens".
De la DSI au conseil d'administration : un sujet devenu stratégique
La cybersécurité n'est plus seulement une affaire de techniciens. "Le technique, c'est juste un outil qui va nous permettre d'alimenter la stratégie qu'on aura mise en place", insiste Agoumi. Les entreprises les plus avancées ont sorti la fonction sécurité de la Direction des systèmes d'information pour la rattacher soit à la Direction des risques, soit directement à la Direction générale.
L'événement déclencheur ? Les cyberattaques contre la CNSS, il y a un peu plus d'un an. "Ce qu'on a constaté, c'est qu'on a assisté à un niveau stratégique encore supérieur dans le pilotage de la cybersécurité. On était au niveau des comités de direction. Aujourd'hui, les actionnaires des grands groupes ont contacté les membres des comités de direction pour leur dire : la cybersécurité, je sais que vous adressez le sujet, mais il faut que ça devienne top priorité. On a vu ce que ça faisait sur le marché".
Cette dynamique s'inscrit par ailleurs dans la Stratégie nationale de cybersécurité 2030, pilotée par la Défense nationale, articulée autour de quatre leviers : la gouvernance de la sécurité au niveau de l'État marocain et l'arsenal législatif et juridique associé ; la protection du cyberespace marocain ; la formation des talents et la sensibilisation de la population aux enjeux de la cybersécurité ; et, enfin, la coopération internationale et régionale.
Le défi des talents : un marché en retard sur les besoins
Le déficit de compétences est réel. "Le marché n'était pas prêt. Il y a un décalage entre le monde académique et le monde professionnel, et le temps que l'académique se prépare aux besoins du professionnel, on a un laps de temps. Or, le besoin arrive beaucoup plus vite que la présence des talents".
Mais un signal positif se dessine : le retour de la diaspora. "Lors de nos entretiens de recrutement, on a énormément de Marocains de la diaspora qui disent tous la même chose : 'On voit que le Maroc bouge très vite et on n'a pas envie de laisser passer le train'". Chez Formind, sur les dix derniers recrutements, "il doit y avoir 70% de Marocains de la diaspora."
Présent au salon, Youssef Agoumi constate une évolution de fond dans les conversations professionnelles. "On n'a plus d'efforts à faire pour parler de cybersécurité et expliquer à quel point c'est important. C'est-à-dire que c'est accepté : la cybersécurité, c'est mandatoire. Que ce soit des sujets cloud, IA, hébergement ou infrastructure... quel que soit le sujet IT, la brique cybersécurité est devenue un prérequis essentiel, primordial et implicite dans les discussions".
à lire aussi

Article : Maroc-Égypte (CAN U17) : quelle heure, quelles chaînes
L’équipe nationale du Maroc des moins de 17 ans affronte son homologue égyptienne, ce mardi 19 mai 2026 au Complexe Mohammed VI de Maâmora. Ce duel, comptant pour la troisième journée de la phase de poules, déterminera le leader du groupe A et confirmera les ambitions marocaines dans cette compétition.

Article : Le Maroc et le Libéria signent un mémorandum pour renforcer leur coopération sécuritaire
Abdellatif Hammouchi et Gregory Coleman ont signé à Rabat un mémorandum d’entente visant à renforcer la coopération sécuritaire entre le Maroc et le Liberia, notamment dans la lutte contre le crime transfrontalier, le terrorisme et l’extrémisme violent.

Article : Aïd al-Adha : la CNRA et le RCAR annoncent le versement anticipé des pensions et rentes dès le 20 mai
À l’occasion de Aïd al-Adha, la Caisse nationale de retraites et d’assurances (CNRA) et le Régime collectif d’allocation de retraite (RCAR) procèdent au paiement anticipé des pensions et rentes à partir du 20 mai 2026.

Article : Promotions sur Volkswagen, Audi, Cupra, Skoda et Seat
La Centrale Automobile Chérifienne (CAC) et son réseau de concessionnaires viennent de lancer l’édition 2026 du "Village Auto", sa grande campagne commerciale nationale organisée du 11 mai au 15 juin 2026. Ce rendez-vous annuel de l’automobile promet cette année encore une série d’offres exceptionnelles sur plusieurs modèles des marques Volkswagen, Audi, Skoda, Seat et Cupra.

Article : Aïd al-Adha : les abattoirs communaux de Casablanca reprennent le service d’abattage et d’hébergement
Les Abattoirs communaux de Casablanca reprendront à l’occasion de Aïd al-Adha 2026 les services d’abattage et d’hébergement des animaux destinés au sacrifice, dans un cadre encadré sur les plans sanitaire et organisationnel.

Article : Le dossier des “foires d’El Jadida” en délibéré, Hicham El Mhajri bientôt fixé
La chambre des crimes financiers près la cour d’appel de Casablanca a mis en délibéré l’affaire dite des “foires d’El Jadida”, ouverte sur fond de soupçons de dissipation de deniers publics et de gestion litigieuse de ressources communales. L’arrêt est attendu le 22 mai 2026.