Cybersécurité : l’OFPPT enquête après une fuite présumée de données
L’OFPPT fait face à un incident de cybersécurité après la diffusion, sur un forum spécialisé, d’une publication affirmant la mise en circulation d’une base de données attribuée à l’établissement public. L’institution a confirmé qu’une base liée à des prospects avait été touchée et poursuit actuellement ses vérifications pour mesurer l’étendue réelle de l’incident.
Cette affaire remet au premier plan la question de la protection des données au sein des organismes publics, alors que la digitalisation accélérée des services multiplie les enjeux de sécurité informatique.
Une base de prospects concernée
Contactée sur le sujet, la direction générale de l’OFPPT a confirmé qu’une base d’environ 100.000 prospects avait été affectée.
Les premiers messages relayés en ligne évoquaient un volume plus large dépassant 400.000 enregistrements, accompagné d’un extrait partiel. À ce stade, l’Office indique poursuivre ses investigations afin de vérifier l’authenticité des données diffusées et de déterminer le périmètre exact de la fuite potentielle.
D’autres catégories de données sous vérification
Les équipes techniques cherchent désormais à établir si d’autres informations ont pu être exposées. Les vérifications portent notamment sur d’éventuelles données relatives aux stagiaires, aux diplômés ou encore aux ressources humaines.
Les analyses concernent aussi la nature des contenus potentiellement compromis : dossiers académiques, résultats, diplômes ou éléments administratifs internes. Aucun détail définitif n’a toutefois été communiqué à ce stade.
Un projet de sécurisation déjà engagé
Selon les éléments communiqués, l’OFPPT avait déjà identifié des besoins de renforcement de son système d’information avant cet incident.
Des échanges avaient notamment eu lieu avec Commission nationale de contrôle de la protection des données à caractère personnel concernant des vulnérabilités potentielles.
En parallèle, un projet de déploiement de solutions de prévention des pertes de données, connues sous l’appellation DLP (Data Loss Prevention), avait été lancé en début d’année.
Un investissement stratégique de plus de 300 millions de dirhams
Le plan envisagé représente un investissement supérieur à 300 millions de dirhams, avec une mise en œuvre progressive selon les priorités opérationnelles.
L’incident actuel pourrait conduire à accélérer certaines mesures et à réévaluer le calendrier initial. Pour de nombreuses institutions, la cybersécurité devient désormais un poste stratégique au même titre que les infrastructures physiques ou les ressources humaines.
Une alerte pour les établissements publics
Cette affaire illustre la montée des menaces numériques visant les administrations, universités et opérateurs publics. La valeur croissante des bases de données administratives attire de plus en plus de réseaux spécialisés dans le vol ou la revente d’informations.
Pour l’Maroc, le dossier OFPPT pourrait ainsi servir de catalyseur à une accélération des politiques de souveraineté numérique et de protection des données personnelles.
-
19:31
-
19:08
-
18:40
-
18:34
-
18:09
-
17:44
-
17:30
-
17:07
-
16:54
-
16:40
-
16:38
-
16:30
-
16:00
-
15:44
-
15:32
-
15:31
-
15:15
-
15:05
-
15:00
-
14:45
-
14:40
-
14:31
-
14:30
-
14:15
-
14:06
-
14:02
-
14:00
-
13:45
-
13:44
-
13:39
-
13:31
-
13:31
-
13:30
-
13:15
-
13:11
-
13:09
-
13:02
-
12:45
-
12:40
-
12:32
-
12:31
-
12:15
-
12:02
-
12:00
-
11:45
-
11:44
-
11:32
-
11:31
-
11:31
-
11:31
-
11:27
-
11:16
-
11:15
-
11:05
-
11:02
-
11:00
-
11:00
-
10:59
-
10:55
-
10:50
-
10:50
-
10:45
-
10:41
-
10:37
-
10:37
-
10:35
-
10:31
-
10:30
-
10:29
-
10:28
-
10:23
-
10:21
-
10:16
-
10:15
-
10:09
-
10:02
-
10:00
-
09:55
-
09:45
-
09:44
-
09:40
-
09:30
-
09:28
-
09:15
-
09:02
-
09:00
-
08:57
-
08:52
-
08:46
-
08:44
-
08:40
-
08:31
-
08:30
-
08:25
-
08:20
-
08:15
-
08:00
-
07:51
-
07:47
-
07:45