• A propos
  • Recrutement
  • Publicité
  • ISSN : 2820-7033
vendredi, 20 juin, 2025
DRH.ma
Aucun Résultat
Afficher tous les résultats
  • Actualité
  • Interviews
  • Articles
    • Communication RH & Marque Employeur
    • Évaluations & Tests RH
    • Formation & Développement RH
    • Organisation RH
    • Qualité de Vie au Travail
    • Recrutement & Onboarding
    • Rémunération & Salaires
    • RSE & Développement Durable
    • Stratégie RH
    • Diversité et Inclusion
    • Technologie RH & IA
    • Livres RH
    • Lifestyle
  • Dossiers
  • Nominations
  • Etudes
  • Offres d’Emploi
  • Textes de Loi
    • Code du Travail
    • Loi Droit de Grève 2025
  • Actualité
  • Interviews
  • Articles
    • Communication RH & Marque Employeur
    • Évaluations & Tests RH
    • Formation & Développement RH
    • Organisation RH
    • Qualité de Vie au Travail
    • Recrutement & Onboarding
    • Rémunération & Salaires
    • RSE & Développement Durable
    • Stratégie RH
    • Diversité et Inclusion
    • Technologie RH & IA
    • Livres RH
    • Lifestyle
  • Dossiers
  • Nominations
  • Etudes
  • Offres d’Emploi
  • Textes de Loi
    • Code du Travail
    • Loi Droit de Grève 2025
Aucun Résultat
Afficher tous les résultats
DRH.ma I Le Magazine en ligne du Décideur RH
Aucun Résultat
Afficher tous les résultats
Accueil Interview

[INTERVIEW] Lina FASSI FIHRI, Avocate spécialisée en protection des données : les DRH face aux cyberattaques, entre devoir de vigilance et protection des salariés

La récente cyberattaque visant la CNSS soulève de nombreuses interrogations sur la sécurité des données personnelles au Maroc. DRH, entreprises et salariés sont désormais confrontés à des risques juridiques, réputationnels et organisationnels majeurs. Face à cette situation, quel cadre légal s’applique ? Quels sont les recours disponibles pour les employeurs et leurs collaborateurs ? Entretien exclusif avec Me Lina FASSI FIHRI, avocate spécialisée en protection des données personnelles.

17 avril
dans Interview
Temps de lecture : 8 mins
Partager sur LinkedinPartager sur TwitterPartager sur FacebookPartager sur WhatsappPartager par Email

Depuis quelques jours, l’ampleur d’une cyberattaque contre la Caisse Nationale de Sécurité Sociale (CNSS) alarme l’opinion publique. Des données sensibles, appartenant à des salariés et des entreprises, ont potentiellement été compromises, posant avec acuité la question du respect de la vie privée et de la sécurité des systèmes d’information. Dans ce contexte, les Directeurs des Ressources Humaines se retrouvent en première ligne pour défendre les droits de leurs collaborateurs, tout en veillant à la préservation de l’image de leurs entreprises.

Pour mieux cerner les enjeux juridiques liés à cette affaire, nous avons sollicité l’éclairage de Maître Lina FASSI FIHRI, avocate spécialisée en matière de protection des données personnelles, qui a accepté de répondre à nos questions :

Sur le plan légal, quelles sont les obligations de la CNSS en matière de protection des données, et comment peuvent-elles être invoquées par les DRH pour défendre les intérêts de leurs collaborateurs ?


Lina FASSI FIHRI : La CNSS, en tant que responsable de traitement ou sous-traitant, est tenue de mettre en œuvre des mesures de sécurité adaptées à la sensibilité des données traitées, conformément à l’article 23 de la loi n° 09-08. Plus les informations sont sensibles (par exemple, des données de santé ou financières), plus les standards de protection doivent être élevés. Une enquête interne de la CNSS, voire une investigation menée par l’autorité de contrôle, devra déterminer si ces mesures étaient adéquates. Les DRH pourront ensuite s’appuyer sur les conclusions de ces investigations pour défendre leurs collaborateurs. En outre, la CNSS est soumise à la loi n° 05-20 relative à la cybersécurité, qui impose notamment de déclarer les incidents à la DGSSI.

Face à la fuite massive de données personnelles, quelles actions concrètes un DRH peut-il engager contre la CNSS, notamment si l’institution n’a pas pris les mesures adéquates de cybersécurité ?


Lina FASSI FIHRI : Les personnes concernées — ici, les collaborateurs — peuvent d’abord déposer une plainte auprès de la CNDP, via la plateforme en ligne mise à disposition à cet effet. Les DRH peuvent les accompagner dans cette démarche. Si, à l’issue de l’enquête, il est établi que des manquements graves en matière de sécurité ont eu lieu, il est alors envisageable d’engager une action en responsabilité contre la CNSS.

Lire aussi

[INTERVIEW] Label Feel Good 2025 : comment SQLI Maroc structure sa performance autour du bien-être collaborateur

[INTERVIEW] Future of Work Forum Africa 2025 : l’Afrique invente ses propres modèles de travail

En cas de diffusion d’informations sensibles dans la presse, quels recours juridiques sont à la disposition des DRH et des entreprises pour faire valoir leurs droits ou obtenir réparation ?


Lina FASSI FIHRI : Dans un communiqué du 10 avril, la CNDP a souligné que la diffusion d’informations sensibles constitue un traitement illégal de données personnelles, réprimé par la loi. Les sanctions peuvent aller jusqu’à un an de prison et/ou une amende de 20.000 à 200.000 dirhams pour toute collecte de données illicite. L’article 56 de la loi n° 09-08 vise également les traitements effectués sans consentement. Par ailleurs, publier ou partager ces informations constitue une atteinte à la vie privée (punie par les articles 447-1 à 447-3 du Code pénal) et peut, si les informations sont fausses, relever de la diffamation.

Si certains collaborateurs relaient ou publient des informations, avérées ou erronées, concernant leurs collègues, quelles sanctions ou procédures disciplinaires peuvent être envisagées ?


Lina FASSI FIHRI : La loi prévoit des sanctions pénales pour ce type de diffusion, pouvant aller jusqu’à l’emprisonnement. Sur le plan professionnel, relayer de telles données peut être considéré comme une faute grave, sanctionnable par l’employeur. Il ne faut pas oublier que les salariés sont soumis à un devoir de réserve et à une obligation de loyauté envers leur entreprise.

Quelles responsabilités incombent aux DRH en cas de fuite de données, et comment doivent-ils s’organiser pour limiter les risques juridiques et financiers ?


Lina FASSI FIHRI : Au Maroc, la loi n° 09-08 ne prévoit pas l’obligation de notifier l’autorité de contrôle ou les personnes concernées en cas de faille, contrairement à d’autres législations comme le RGPD. Néanmoins, pour protéger leurs salariés, les DRH doivent veiller, en amont, au respect des normes légales et informatiques, et réagir promptement en cas de fuite. Cela implique de contrôler la transmission des données à des partenaires ou sous-traitants et de s’assurer que ceux-ci se conforment également aux standards requis. Le tout doit être signalé, a minima, au responsable data ou compliance de l’entreprise.

Quels sont les risques encourus par les entreprises si elles ne prennent pas, à l’avenir, les précautions nécessaires pour assurer la sécurité des données de leurs salariés ?


Lina FASSI FIHRI : Le premier risque est de subir une cyberattaque, assortie d’une demande de rançon menaçant de divulguer publiquement les données. Une telle situation peut sérieusement entamer la confiance placée dans l’entreprise. Sur le plan légal, la CNDP peut prononcer des sanctions, surtout si les collaborateurs déposent une plainte en ligne mettant en évidence des failles de sécurité.

Dans quelle mesure la Commission Nationale de Contrôle de la Protection des Données à Caractère Personnel (ou équivalent) peut-elle intervenir pour protéger les personnes concernées et sanctionner les manquements constatés ?


Lina FASSI FIHRI : La CNDP offre la possibilité aux personnes lésées de porter plainte, en ligne ou par courrier. Dès réception, elle adresse une demande d’explication au responsable de traitement, qui dispose d’un délai pour répondre. Si la réponse est jugée insuffisante ou insatisfaisante, la CNDP peut procéder à des contrôles et infliger des sanctions en cas de manquements avérés.

Quelles bonnes pratiques recommanderiez-vous aux DRH pour renforcer leur dispositif de protection des données et éviter de nouveaux incidents similaires ?


Lina FASSI FIHRI : Étant donné que les DRH manipulent fréquemment des informations hautement sensibles, ils doivent impérativement collaborer avec le responsable data et insister sur la conformité légale, organisationnelle et technique. Ces précautions permettent de réduire les risques de violation de données et les conséquences qui pourraient en découler.

Plus globalement, cette cyberattaque remet-elle en cause la fiabilité des infrastructures publiques et, selon vous, quelles évolutions législatives ou réglementaires seraient nécessaires pour mieux protéger les données personnelles au Maroc ?


Lina FASSI FIHRI :  Selon la juriste, cette attaque ne remet pas en cause la fiabilité des infrastructures publiques marocaines, car les cyberattaques se multiplient partout dans le monde. Il est toutefois impossible de garantir une sécurité à 100 %. Il convient dès lors de renforcer les dispositifs de protection et d’accélérer la mise en place de solutions souveraines d’hébergement. Les lois n° 09-08 et n° 05-20 existent depuis plusieurs années, mais des ajustements seraient souhaitables, notamment pour clarifier la procédure de notification des failles, jugée encore trop floue dans la loi 09-08.

Tags: CNDP Maroccyberattaque CNSScybersécurité entreprisesdonnées personnelles salariésfuite de donnéesLoi 09-08protection des donnéesresponsabilité DRHsanctions légalessécurité des systèmes d’information
partage2Tweet7partage11EnvoyerEnvoyer

Articles qui pourraient vous intéresser

[INTERVIEW] Label Feel Good 2025 : comment SQLI Maroc structure sa performance autour du bien-être collaborateur

Face aux enjeux croissants de fidélisation et d’engagement des talents, le bien-être au travail s’impose comme un levier stratégique. Chez SQLI Maroc, il ne s’agit pas d’un simple mot d’ordre, mais d’une démarche structurée, inscrite au cœur du pilotage RH. Labellisée Feel Good pour la...

[INTERVIEW] Future of Work Forum Africa 2025 : l’Afrique invente ses propres modèles de travail

Le Future of Work Forum Africa 2025 explore le thème central de l’« Harmonie » comme réponse aux tensions qui bouleversent le monde professionnel : performance versus quête de sens, IA versus lien humain, seniors versus digital natives. Le forum met en lumière des pistes...

[INTERVIEW] Eric CHANAL, Directeur Général de SQLI Maroc : 400 nouveaux recrutements au Maroc d’ici fin 2025 pour accompagner notre croissance

Alors que SQLI ambitionne de devenir un leader européen de l’expérience digitale, le hub marocain s’impose comme un pilier clé de cette trajectoire. Présent depuis plus de 20 ans au Maroc, le groupe renforce aujourd’hui ses équipes avec 400 recrutements annoncés. Eric CHANAL, Directeur Général...

[INTERVIEW] Igor RAIĆ, Directeur Général JYSK Maroc : une stratégie RH pensée pour la croissance, la formation et l’inclusion

JYSK, présent au Maroc depuis plusieurs années, met en place une politique RH centrée sur l'inclusion, la formation continue et l'évolution de carrière pour ses collaborateurs. L'entreprise prévoit une formation complète pour ses nouvelles recrues et intègre des jeunes talents via des stages et alternances....

Aucun Résultat
Afficher tous les résultats
Quand le livreur devient le visage de votre marque : la DRH à l’épreuve de la gig economy
l DRH.ma

Quand le livreur devient le visage de votre marque employeur

Réforme de la protection sociale au Maroc : la Banque mondiale accorde 250 millions de dollars pour accélérer la mise en œuvre
 l DRH.ma

Réforme de la protection sociale au Maroc : la Banque mondiale accorde 250 millions de dollars pour accélérer la mise en œuvre


Marrakech accueille le premier sommet africain dédié aux jeunes NEET : une mobilisation sans précédent pour l’avenir de la jeunesse africaine l DRH.ma

Marrakech accueille le premier sommet africain dédié aux jeunes NEET : une mobilisation sans précédent pour l’avenir de la jeunesse africaine

Expérience client vs. expérience collaborateur : les DRH face à l’effet de débordement
 l DRH.ma

Expérience client vs. expérience collaborateur : les DRH face à l’effet de débordement


ESCA lance le HR LAB et s’allie à l’AGEF et l’ANAPEC pour préparer les compétences de demain l DRH.ma

ESCA lance le HR LAB et s’allie à l’AGEF et l’ANAPEC pour préparer les compétences de demain

ARTICLES PAR THÉMATIQUE

  • Communication RH & Marque Employeur
  • Communiqué de Presse
  • Etudes et publications
  • Évaluations & Tests RH
  • Formation & Développement RH
  • Interview
  • Organisation RH
  • Qualité de Vie au Travail
  • Recrutement & Onboarding
  • Rémunération & Salaires
  • RSE & Développement Durable
  • Stratégie RH
  • Technologie RH & IA

RUBRIQUES DU MAGAZINE

  • Actualité RH
  • Interviews
  • Dossiers RH
  • Nomination
  • Etudes & Publications
  • Offres d’emploi en Ressources Humaines
  • Législation du travail au Maroc

CONDITIONS GÉNÉRALES D’UTILISATION

  • Informations légales
  • Politique de confidentialité
  • Conditions générales de vente

NOUS CONTACTER

  • Nous contacter
  • Rejoindre nos équipes
  • Votre communication sur DRH.ma
  • A propos
  • Recrutement
  • Publicité
  • ISSN : 2820-7033

Copyright © DRH.MA 2023-2025

Aucun Résultat
Afficher tous les résultats
  • Actualité
  • Interviews
  • Articles
    • Communication RH & Marque Employeur
    • Évaluations & Tests RH
    • Formation & Développement RH
    • Organisation RH
    • Qualité de Vie au Travail
    • Recrutement & Onboarding
    • Rémunération & Salaires
    • RSE & Développement Durable
    • Stratégie RH
    • Diversité et Inclusion
    • Technologie RH & IA
    • Livres RH
    • Lifestyle
  • Dossiers
  • Nominations
  • Etudes
  • Offres d’Emploi
  • Textes de Loi
    • Code du Travail
    • Loi Droit de Grève 2025

Copyright © DRH.MA 2023-2025

Ce site utilise des cookies. En continuant à naviguer sur ce site, vous acceptez l’utilisation de cookies. Consultez notre Politique de confidentialité et de cookies.