SUIVEZ-NOUS

Secteurs

Cybersécurité: Le ministère de l’Economie engage Dataprotect pour sécuriser ses SI

Le prestataire devra notamment intégrer un nouveau périmètre de supervision dans l’écosystème cible et proposer, acquérir, déployer et administrer une plateforme de surveillance et de détection des incidents et vulnérabilités à travers sur plusieurs outils.

Publié le


Mis à jour le

Le ministère de l’Économie et des Finances du Maroc entend renforcer ses systèmes d’information (SI) afin de se prémunir contre les actes malveillants ayant ciblé plusieurs institutions nationales l’an dernier.

Dans cette optique, le département dirigé par Nadia Fettah a déjà mis en place un centre d’opérations de sécurité (SOC) externalisé, chargé d’assurer la sécurisation et la surveillance de son infrastructure informatique face aux cyberattaques.

L’institution prévoit désormais de franchir une nouvelle étape en adoptant un SOC de nouvelle génération, enrichi d’un service de détection et de réponse managés (MDR). Cette évolution vise, selon le ministère, « à poursuivre la sécurisation et la supervision des systèmes d’information relevant de trois domaines spécifiques, tout en élargissant ces services à un périmètre plus vaste ».

À cet effet, elle vient de mandater Dataprotect pour assurer l’infogérance des services de surveillance, de détection et de réponse aux incidents de sécurité. L’entreprise, dirigée par Ali El Azzouzi, facturera ses prestations à 8,5 millions de dirhams (MDH), soit un montant supérieur au budget initial de 7,1 MDH.

Administrer une plateforme de surveillance et de détection des incidents

Dans un premier temps, Dataprotect assurera la mise en œuvre et l’exploitation d’un service SOC/MDR couvrant trois domaines, en étroite collaboration avec les équipes concernées. Le périmètre comprend l’analyse de l’existant, la revue des dispositifs en place ainsi que l’intégration des données et procédures opérationnelles actuelles.

Le prestataire devra également intégrer le nouveau périmètre de supervision dans l’écosystème cible et proposer, acquérir, déployer et administrer une plateforme de surveillance et de détection des incidents et vulnérabilités à travers sur plusieurs outils.

Le cahier des charges prévoit en outre le suivi rigoureux des alertes et incidents détectés, la réalisation périodique de scans de vulnérabilités internes et externes, la mise en place d’un service de « Darknet Monitoring » ainsi que des tests d’intrusion contrôlés afin d’évaluer et d’optimiser les capacités de détection du maître d’ouvrage.

Dataprotect devra aussi conduire un programme de transfert de compétences au profit des équipes du ministère, afin de leur permettre, à l’issue du contrat, de maîtriser pleinement les techniques d’analyse, de supervision et de gestion des solutions déployées.

D’une durée initiale d’un an, le contrat sera reconductible tacitement d’année en année, sans que sa durée totale n’excède cinq ans.