• A propos
  • Recrutement
  • Publicité
  • Nous contacter
  • ISSN : 2820-7033
jeudi, 20 novembre, 2025
DRH.ma
No Result
View All Result
  • Actualité RH
  • Interviews
  • Articles
    • Marque Employeur & Communication RH
    • Évaluations & Tests RH
    • Recrutement & Onboarding
    • Formation & Développement RH
    • Rémunération & Avantages Sociaux
    • Qualité de Vie au Travail (QVT)
    • RSE & Développement Durable
    • Santé et Sécurité au Travail
    • Diversité & Inclusion
    • Management & Leadership
    • Stratégie RH
    • Organisation RH
    • Technologie RH & IA
    • Dialogue Social & Politiques RH
    • Lifestyle RH
  • Dossiers
  • Nominations
  • Etudes
  • Offres d’Emploi
  • Textes de Loi
    • Code du Travail
    • Loi Droit de Grève 2025
  • Actualité RH
  • Interviews
  • Articles
    • Marque Employeur & Communication RH
    • Évaluations & Tests RH
    • Recrutement & Onboarding
    • Formation & Développement RH
    • Rémunération & Avantages Sociaux
    • Qualité de Vie au Travail (QVT)
    • RSE & Développement Durable
    • Santé et Sécurité au Travail
    • Diversité & Inclusion
    • Management & Leadership
    • Stratégie RH
    • Organisation RH
    • Technologie RH & IA
    • Dialogue Social & Politiques RH
    • Lifestyle RH
  • Dossiers
  • Nominations
  • Etudes
  • Offres d’Emploi
  • Textes de Loi
    • Code du Travail
    • Loi Droit de Grève 2025
No Result
View All Result
DRH.ma I Le Magazine en ligne du Décideur RH
No Result
View All Result

[INTERVIEW] Lina FASSI FIHRI, Avocate spécialisée en protection des données : les DRH face aux cyberattaques, entre devoir de vigilance et protection des salariés

La récente cyberattaque visant la CNSS soulève de nombreuses interrogations sur la sécurité des données personnelles au Maroc. DRH, entreprises et salariés sont désormais confrontés à des risques juridiques, réputationnels et organisationnels majeurs. Face à cette situation, quel cadre légal s’applique ? Quels sont les recours disponibles pour les employeurs et leurs collaborateurs ? Entretien exclusif avec Me Lina FASSI FIHRI, avocate spécialisée en protection des données personnelles.

17 avril
in Interview
Reading Time: 8 mins read
Partager sur LinkedinPartager sur TwitterPartager sur FacebookPartager sur WhatsappPartager par Email

Depuis quelques jours, l’ampleur d’une cyberattaque contre la Caisse Nationale de Sécurité Sociale (CNSS) alarme l’opinion publique. Des données sensibles, appartenant à des salariés et des entreprises, ont potentiellement été compromises, posant avec acuité la question du respect de la vie privée et de la sécurité des systèmes d’information. Dans ce contexte, les Directeurs des Ressources Humaines se retrouvent en première ligne pour défendre les droits de leurs collaborateurs, tout en veillant à la préservation de l’image de leurs entreprises.

Pour mieux cerner les enjeux juridiques liés à cette affaire, nous avons sollicité l’éclairage de Maître Lina FASSI FIHRI, avocate spécialisée en matière de protection des données personnelles, qui a accepté de répondre à nos questions :

Sur le plan légal, quelles sont les obligations de la CNSS en matière de protection des données, et comment peuvent-elles être invoquées par les DRH pour défendre les intérêts de leurs collaborateurs ?


Lina FASSI FIHRI : La CNSS, en tant que responsable de traitement ou sous-traitant, est tenue de mettre en œuvre des mesures de sécurité adaptées à la sensibilité des données traitées, conformément à l’article 23 de la loi n° 09-08. Plus les informations sont sensibles (par exemple, des données de santé ou financières), plus les standards de protection doivent être élevés. Une enquête interne de la CNSS, voire une investigation menée par l’autorité de contrôle, devra déterminer si ces mesures étaient adéquates. Les DRH pourront ensuite s’appuyer sur les conclusions de ces investigations pour défendre leurs collaborateurs. En outre, la CNSS est soumise à la loi n° 05-20 relative à la cybersécurité, qui impose notamment de déclarer les incidents à la DGSSI.

Lire aussi

[INTERVIEW] Stage PFE : piloter la pyramide de talents chez Deloitte Maroc — Interview avec Mélanie BENALI et Hicham OUAZI l DRH.ma

[INTERVIEW] Stage PFE : piloter la pyramide de talents chez Deloitte Maroc — Interview avec Mélanie BENALI et Hicham OUAZI

Asmaa TAZI : « Le E-Challenge est devenu un véritable laboratoire d’innovation RH » l DRH.ma

[INTERVIEW] Asmaa TAZI : « Le E-Challenge est devenu un véritable laboratoire d’innovation RH »

Face à la fuite massive de données personnelles, quelles actions concrètes un DRH peut-il engager contre la CNSS, notamment si l’institution n’a pas pris les mesures adéquates de cybersécurité ?


Lina FASSI FIHRI : Les personnes concernées — ici, les collaborateurs — peuvent d’abord déposer une plainte auprès de la CNDP, via la plateforme en ligne mise à disposition à cet effet. Les DRH peuvent les accompagner dans cette démarche. Si, à l’issue de l’enquête, il est établi que des manquements graves en matière de sécurité ont eu lieu, il est alors envisageable d’engager une action en responsabilité contre la CNSS.

En cas de diffusion d’informations sensibles dans la presse, quels recours juridiques sont à la disposition des DRH et des entreprises pour faire valoir leurs droits ou obtenir réparation ?


Lina FASSI FIHRI : Dans un communiqué du 10 avril, la CNDP a souligné que la diffusion d’informations sensibles constitue un traitement illégal de données personnelles, réprimé par la loi. Les sanctions peuvent aller jusqu’à un an de prison et/ou une amende de 20.000 à 200.000 dirhams pour toute collecte de données illicite. L’article 56 de la loi n° 09-08 vise également les traitements effectués sans consentement. Par ailleurs, publier ou partager ces informations constitue une atteinte à la vie privée (punie par les articles 447-1 à 447-3 du Code pénal) et peut, si les informations sont fausses, relever de la diffamation.

Si certains collaborateurs relaient ou publient des informations, avérées ou erronées, concernant leurs collègues, quelles sanctions ou procédures disciplinaires peuvent être envisagées ?


Lina FASSI FIHRI : La loi prévoit des sanctions pénales pour ce type de diffusion, pouvant aller jusqu’à l’emprisonnement. Sur le plan professionnel, relayer de telles données peut être considéré comme une faute grave, sanctionnable par l’employeur. Il ne faut pas oublier que les salariés sont soumis à un devoir de réserve et à une obligation de loyauté envers leur entreprise.

Quelles responsabilités incombent aux DRH en cas de fuite de données, et comment doivent-ils s’organiser pour limiter les risques juridiques et financiers ?


Lina FASSI FIHRI : Au Maroc, la loi n° 09-08 ne prévoit pas l’obligation de notifier l’autorité de contrôle ou les personnes concernées en cas de faille, contrairement à d’autres législations comme le RGPD. Néanmoins, pour protéger leurs salariés, les DRH doivent veiller, en amont, au respect des normes légales et informatiques, et réagir promptement en cas de fuite. Cela implique de contrôler la transmission des données à des partenaires ou sous-traitants et de s’assurer que ceux-ci se conforment également aux standards requis. Le tout doit être signalé, a minima, au responsable data ou compliance de l’entreprise.

Quels sont les risques encourus par les entreprises si elles ne prennent pas, à l’avenir, les précautions nécessaires pour assurer la sécurité des données de leurs salariés ?


Lina FASSI FIHRI : Le premier risque est de subir une cyberattaque, assortie d’une demande de rançon menaçant de divulguer publiquement les données. Une telle situation peut sérieusement entamer la confiance placée dans l’entreprise. Sur le plan légal, la CNDP peut prononcer des sanctions, surtout si les collaborateurs déposent une plainte en ligne mettant en évidence des failles de sécurité.

Dans quelle mesure la Commission Nationale de Contrôle de la Protection des Données à Caractère Personnel (ou équivalent) peut-elle intervenir pour protéger les personnes concernées et sanctionner les manquements constatés ?


Lina FASSI FIHRI : La CNDP offre la possibilité aux personnes lésées de porter plainte, en ligne ou par courrier. Dès réception, elle adresse une demande d’explication au responsable de traitement, qui dispose d’un délai pour répondre. Si la réponse est jugée insuffisante ou insatisfaisante, la CNDP peut procéder à des contrôles et infliger des sanctions en cas de manquements avérés.

Quelles bonnes pratiques recommanderiez-vous aux DRH pour renforcer leur dispositif de protection des données et éviter de nouveaux incidents similaires ?


Lina FASSI FIHRI : Étant donné que les DRH manipulent fréquemment des informations hautement sensibles, ils doivent impérativement collaborer avec le responsable data et insister sur la conformité légale, organisationnelle et technique. Ces précautions permettent de réduire les risques de violation de données et les conséquences qui pourraient en découler.

Plus globalement, cette cyberattaque remet-elle en cause la fiabilité des infrastructures publiques et, selon vous, quelles évolutions législatives ou réglementaires seraient nécessaires pour mieux protéger les données personnelles au Maroc ?


Lina FASSI FIHRI :  Selon la juriste, cette attaque ne remet pas en cause la fiabilité des infrastructures publiques marocaines, car les cyberattaques se multiplient partout dans le monde. Il est toutefois impossible de garantir une sécurité à 100 %. Il convient dès lors de renforcer les dispositifs de protection et d’accélérer la mise en place de solutions souveraines d’hébergement. Les lois n° 09-08 et n° 05-20 existent depuis plusieurs années, mais des ajustements seraient souhaitables, notamment pour clarifier la procédure de notification des failles, jugée encore trop floue dans la loi 09-08.

Tags: CNDP Maroccyberattaque CNSScybersécurité entreprisesdonnées personnelles salariésfuite de donnéesLoi 09-08protection des donnéesresponsabilité DRHsanctions légalessécurité des systèmes d’information
Share2Tweet8Share12SendSend

Articles qui pourraient vous intéresser

[INTERVIEW] Eric CHANAL, Directeur Général de SQLI Maroc : 400 nouveaux recrutements au Maroc d'ici fin 2025 pour accompagner notre croissance l DRH.ma

[INTERVIEW] Eric CHANAL, Directeur Général de SQLI Maroc : 400 nouveaux recrutements au Maroc d’ici fin 2025 pour accompagner notre croissance

Alors que SQLI ambitionne de devenir un leader européen de l’expérience digitale, le hub marocain s’impose comme un pilier clé de cette trajectoire. Présent depuis plus de 20 ans au Maroc, le groupe renforce aujourd’hui ses équipes avec 400 recrutements annoncés. Eric CHANAL, Directeur Général...

[INTERVIEW] Future of Work Forum Africa 2025 : l’Afrique invente ses propres modèles de travail l DRH.ma

[INTERVIEW] Future of Work Forum Africa 2025 : l’Afrique invente ses propres modèles de travail

Le Future of Work Forum Africa 2025 explore le thème central de l’« Harmonie » comme réponse aux tensions qui bouleversent le monde professionnel : performance versus quête de sens, IA versus lien humain, seniors versus digital natives. Le forum met en lumière des pistes...

Interview avec Hazim Sebbata : Le e-learning s’est imposé comme choix dès début 2015 l DRH.ma

Interview avec Hazim Sebbata : Le e-learning s’est imposé comme choix dès début 2015

Dès le départ, le premier enjeu était de modéliser le savoir-faire et le savoir-être de nos collaborateurs et les traduire en modules de formation à leur remettre à disposition.

[INTERVIEW] Adam MAKHLOUFI, Directeur Général du Groupe MCE : l’intérim, un levier stratégique pour la transformation des RH au Maroc l DRH.ma

[INTERVIEW] Adam MAKHLOUFI, Directeur Général du Groupe MCE : l’intérim, un levier stratégique pour la transformation des RH au Maroc

Sous la direction de Adam MAKHLOUFI, Directeur Général, le Groupe MCE accompagne la mutation profonde du secteur de l’intérim au Maroc. De la digitalisation des services à l’expansion continentale, cette interview éclaire les enjeux majeurs et les ambitions du Groupe pour répondre aux défis actuels...

No Result
View All Result
[INTERVIEW] Stage PFE : piloter la pyramide de talents chez Deloitte Maroc — Interview avec Mélanie BENALI et Hicham OUAZI l DRH.ma

[INTERVIEW] Stage PFE : piloter la pyramide de talents chez Deloitte Maroc — Interview avec Mélanie BENALI et Hicham OUAZI

Recruter sur TikTok et Instagram : faut-il y aller ? l DRH.ma

Recruter sur TikTok et Instagram : faut-il y aller ?

Sourcing PFE à l’ère de l’IA : comment utiliser les outils pour identifier et cibler les profils pénuriques l DRH.ma

Sourcing PFE à l’ère de l’IA : comment utiliser les outils pour identifier et cibler les profils pénuriques

L’expérience PFE comme pilier de la marque employeur : transformer vos stagiaires en ambassadeurs l DRH.ma

L’expérience PFE comme pilier de la marque employeur : transformer vos stagiaires en ambassadeurs

Charte des stages 2026 : le guide pour rédiger une politique interne qui protège l’entreprise et valorise le stagiaire l DRH.ma

Charte des stages 2026 : le guide pour rédiger une politique interne qui protège l’entreprise et valorise le stagiaire

  • A propos
  • Recrutement
  • Publicité
  • Nous contacter
  • ISSN : 2820-7033
Nous contacter +212.520.522.441

Copyright © DRH.MA 2025

No Result
View All Result
  • Actualité RH
  • Interviews
  • Articles
    • Marque Employeur & Communication RH
    • Évaluations & Tests RH
    • Recrutement & Onboarding
    • Formation & Développement RH
    • Rémunération & Avantages Sociaux
    • Qualité de Vie au Travail (QVT)
    • RSE & Développement Durable
    • Santé et Sécurité au Travail
    • Diversité & Inclusion
    • Management & Leadership
    • Stratégie RH
    • Organisation RH
    • Technologie RH & IA
    • Dialogue Social & Politiques RH
    • Lifestyle RH
  • Dossiers
  • Nominations
  • Etudes
  • Offres d’Emploi
  • Textes de Loi
    • Code du Travail
    • Loi Droit de Grève 2025

Copyright © DRH.MA 2025

Ce site utilise des cookies. En continuant à naviguer sur ce site, vous acceptez l’utilisation de cookies. Consultez notre Politique de confidentialité et de cookies.