SUIVEZ-NOUS

Argent

Protection des données : Barid Al-Maghrib mise jusqu’à 18,4 MDH pour bétonner sa cryptographie

Barid Al-Maghrib engage un investissement de 18,4 millions de dirhams pour moderniser son infrastructure cryptographique et renforcer la sécurité des certificats électroniques. Une opération stratégique visant à consolider la confiance numérique et accompagner la transformation digitale du Royaume.

Publié le


Mis à jour le

Barid Al-Maghrib lance un projet stratégique pour sécuriser ses échanges électroniques. L’institution a récemment publié un appel d’offres visant l’acquisition et la personnalisation de dispositifs cryptographiques destinés à la gestion de ses certificats électroniques. Cette initiative s’inscrit dans un vaste programme de modernisation des infrastructures numériques au Maroc, alors que la sécurité des transactions en ligne devient un enjeu déterminant pour les entreprises et les administrations. Le projet est estimé entre 9,2 et 18,4 MDH, selon les prévisions de Barid Al-Maghrib.

L’objectif de ce projet est de garantir l’intégrité, l’authenticité et la confidentialité des opérations numériques réalisées au sein de Barid Al-Maghrib. Le projet concerne à la fois le matériel et les logiciels utilisés pour créer, gérer et utiliser les certificats électroniques. Il lui permet également de se conformer aux normes nationales en matière de sécurité des systèmes d’information et de services de confiance.

L’institution vise à mettre en place une infrastructure fiable, capable de sécuriser chaque étape du cycle de vie des certificats électroniques, de leur création jusqu’à leur utilisation.

Parmi les dispositifs prévus, des lecteurs USB permettront l’utilisation des cartes à puce nécessaires à la création des certificats électroniques. Ces lecteurs devront respecter les standards internationaux et être entièrement compatibles avec les systèmes de Barid Al-Maghrib.

Les cartes à puce elles-mêmes devront répondre à des critères stricts : elles doivent être conformes à la loi 43-20 sur les services de confiance, certifiées selon les standards internationaux de sécurité et intégrer des mécanismes cryptographiques avancés pour protéger les données. Elles seront compatibles avec les principaux logiciels et interfaces utilisés par l’institution, garantissant une utilisation simple et sécurisée.

Le prestataire sélectionné devra fournir des logiciels (middleware) permettant l’intégration des cartes à puce dans tous les environnements informatiques de Barid Al-Maghrib, que ce soit sur Windows, Linux ou macOS. Ces logiciels devront également fonctionner avec les principaux navigateurs et suites bureautiques.

Les mises à jour et le suivi des anomalies feront partie intégrante du projet, avec des délais précis pour la résolution des problèmes afin d’assurer un service fiable et continu.

Barid Al-Maghrib exige également une assistance technique détaillée pour chaque intervention : description des tâches, équipes mobilisées, planning, moyens mis en œuvre et rapports détaillés soumis pour validation. Cette organisation garantit un suivi rigoureux et une traçabilité totale des opérations.

Qui plus est, les lecteurs USB seront personnalisés aux couleurs de Barid eSign, avec le logo officiel sur la face avant et un numéro unique apposé au verso pour assurer la traçabilité.

En somme, cet appel d’offres illustre la volonté de Barid Al-Maghrib de moderniser ses infrastructures numériques et de renforcer la sécurité de ses services. Il s’agit d’une étape majeure pour protéger les échanges électroniques et répondre aux besoins croissants des citoyens, des administrations et des entreprises marocaines.

Pour rappel, le délai global d’exécution du marché est fixé à un an, renouvelable par tacite reconduction d’année en année, sans toutefois dépasser une durée totale de trois ans. L’ouverture des plis relatifs à cet appel d’offres est prévue pour le 31 décembre.