• A propos
  • Recrutement
  • Publicité
  • Nous contacter
  • ISSN : 2820-7033
jeudi, 3 septembre, 2026
  • Login
DRH.ma
  • Actualité RH
    • Actualité RH Maroc
    • Actualité RH France
    • Actualité RH à l’international
  • Interviews
  • Articles
    • Marque Employeur & Communication RH
    • Évaluations & Tests RH
    • Recrutement & Onboarding
    • Formation & Développement RH
    • Rémunération & Avantages Sociaux
    • Qualité de Vie au Travail (QVT)
    • RSE & Développement Durable
    • Santé et Sécurité au Travail
    • Diversité & Inclusion
    • Management & Leadership
    • Stratégie RH
    • Organisation RH
    • Technologie RH & IA
    • Dialogue Social & Politiques RH
    • Lifestyle RH
  • Dossiers
  • Nominations
  • Etudes
  • Offres d’Emploi
  • Textes de Loi
    • Code du Travail
    • Loi Droit de Grève 2025
No Result
View All Result
  • Actualité RH
    • Actualité RH Maroc
    • Actualité RH France
    • Actualité RH à l’international
  • Interviews
  • Articles
    • Marque Employeur & Communication RH
    • Évaluations & Tests RH
    • Recrutement & Onboarding
    • Formation & Développement RH
    • Rémunération & Avantages Sociaux
    • Qualité de Vie au Travail (QVT)
    • RSE & Développement Durable
    • Santé et Sécurité au Travail
    • Diversité & Inclusion
    • Management & Leadership
    • Stratégie RH
    • Organisation RH
    • Technologie RH & IA
    • Dialogue Social & Politiques RH
    • Lifestyle RH
  • Dossiers
  • Nominations
  • Etudes
  • Offres d’Emploi
  • Textes de Loi
    • Code du Travail
    • Loi Droit de Grève 2025
No Result
View All Result
DRH.ma
No Result
View All Result

[INTERVIEW] Lina FASSI FIHRI, Avocate spécialisée en protection des données : les DRH face aux cyberattaques, entre devoir de vigilance et protection des salariés

La récente cyberattaque visant la CNSS soulève de nombreuses interrogations sur la sécurité des données personnelles au Maroc. DRH, entreprises et salariés sont désormais confrontés à des risques juridiques, réputationnels et organisationnels majeurs. Face à cette situation, quel cadre légal s’applique ? Quels sont les recours disponibles pour les employeurs et leurs collaborateurs ? Entretien exclusif avec Me Lina FASSI FIHRI, avocate spécialisée en protection des données personnelles.

Youssef E. by Youssef E.
17 avril 2025
in Communication Partenaire, Interview
Reading Time: 8 mins read
Partager sur LinkedinPartager sur TwitterPartager sur FacebookPartager sur WhatsappPartager par Email

Depuis quelques jours, l’ampleur d’une cyberattaque contre la Caisse Nationale de Sécurité Sociale (CNSS) alarme l’opinion publique. Des données sensibles, appartenant à des salariés et des entreprises, ont potentiellement été compromises, posant avec acuité la question du respect de la vie privée et de la sécurité des systèmes d’information. Dans ce contexte, les Directeurs des Ressources Humaines se retrouvent en première ligne pour défendre les droits de leurs collaborateurs, tout en veillant à la préservation de l’image de leurs entreprises.

Pour mieux cerner les enjeux juridiques liés à cette affaire, nous avons sollicité l’éclairage de Maître Lina FASSI FIHRI, avocate spécialisée en matière de protection des données personnelles, qui a accepté de répondre à nos questions :

Sur le plan légal, quelles sont les obligations de la CNSS en matière de protection des données, et comment peuvent-elles être invoquées par les DRH pour défendre les intérêts de leurs collaborateurs ?


Lina FASSI FIHRI : La CNSS, en tant que responsable de traitement ou sous-traitant, est tenue de mettre en œuvre des mesures de sécurité adaptées à la sensibilité des données traitées, conformément à l’article 23 de la loi n° 09-08. Plus les informations sont sensibles (par exemple, des données de santé ou financières), plus les standards de protection doivent être élevés. Une enquête interne de la CNSS, voire une investigation menée par l’autorité de contrôle, devra déterminer si ces mesures étaient adéquates. Les DRH pourront ensuite s’appuyer sur les conclusions de ces investigations pour défendre leurs collaborateurs. En outre, la CNSS est soumise à la loi n° 05-20 relative à la cybersécurité, qui impose notamment de déclarer les incidents à la DGSSI.

Face à la fuite massive de données personnelles, quelles actions concrètes un DRH peut-il engager contre la CNSS, notamment si l’institution n’a pas pris les mesures adéquates de cybersécurité ?


Lina FASSI FIHRI : Les personnes concernées — ici, les collaborateurs — peuvent d’abord déposer une plainte auprès de la CNDP, via la plateforme en ligne mise à disposition à cet effet. Les DRH peuvent les accompagner dans cette démarche. Si, à l’issue de l’enquête, il est établi que des manquements graves en matière de sécurité ont eu lieu, il est alors envisageable d’engager une action en responsabilité contre la CNSS.

En cas de diffusion d’informations sensibles dans la presse, quels recours juridiques sont à la disposition des DRH et des entreprises pour faire valoir leurs droits ou obtenir réparation ?


Lina FASSI FIHRI : Dans un communiqué du 10 avril, la CNDP a souligné que la diffusion d’informations sensibles constitue un traitement illégal de données personnelles, réprimé par la loi. Les sanctions peuvent aller jusqu’à un an de prison et/ou une amende de 20.000 à 200.000 dirhams pour toute collecte de données illicite. L’article 56 de la loi n° 09-08 vise également les traitements effectués sans consentement. Par ailleurs, publier ou partager ces informations constitue une atteinte à la vie privée (punie par les articles 447-1 à 447-3 du Code pénal) et peut, si les informations sont fausses, relever de la diffamation.

Si certains collaborateurs relaient ou publient des informations, avérées ou erronées, concernant leurs collègues, quelles sanctions ou procédures disciplinaires peuvent être envisagées ?


Lina FASSI FIHRI : La loi prévoit des sanctions pénales pour ce type de diffusion, pouvant aller jusqu’à l’emprisonnement. Sur le plan professionnel, relayer de telles données peut être considéré comme une faute grave, sanctionnable par l’employeur. Il ne faut pas oublier que les salariés sont soumis à un devoir de réserve et à une obligation de loyauté envers leur entreprise.

Quelles responsabilités incombent aux DRH en cas de fuite de données, et comment doivent-ils s’organiser pour limiter les risques juridiques et financiers ?


Lina FASSI FIHRI : Au Maroc, la loi n° 09-08 ne prévoit pas l’obligation de notifier l’autorité de contrôle ou les personnes concernées en cas de faille, contrairement à d’autres législations comme le RGPD. Néanmoins, pour protéger leurs salariés, les DRH doivent veiller, en amont, au respect des normes légales et informatiques, et réagir promptement en cas de fuite. Cela implique de contrôler la transmission des données à des partenaires ou sous-traitants et de s’assurer que ceux-ci se conforment également aux standards requis. Le tout doit être signalé, a minima, au responsable data ou compliance de l’entreprise.

Quels sont les risques encourus par les entreprises si elles ne prennent pas, à l’avenir, les précautions nécessaires pour assurer la sécurité des données de leurs salariés ?


Lina FASSI FIHRI : Le premier risque est de subir une cyberattaque, assortie d’une demande de rançon menaçant de divulguer publiquement les données. Une telle situation peut sérieusement entamer la confiance placée dans l’entreprise. Sur le plan légal, la CNDP peut prononcer des sanctions, surtout si les collaborateurs déposent une plainte en ligne mettant en évidence des failles de sécurité.

Dans quelle mesure la Commission Nationale de Contrôle de la Protection des Données à Caractère Personnel (ou équivalent) peut-elle intervenir pour protéger les personnes concernées et sanctionner les manquements constatés ?


Lina FASSI FIHRI : La CNDP offre la possibilité aux personnes lésées de porter plainte, en ligne ou par courrier. Dès réception, elle adresse une demande d’explication au responsable de traitement, qui dispose d’un délai pour répondre. Si la réponse est jugée insuffisante ou insatisfaisante, la CNDP peut procéder à des contrôles et infliger des sanctions en cas de manquements avérés.

Quelles bonnes pratiques recommanderiez-vous aux DRH pour renforcer leur dispositif de protection des données et éviter de nouveaux incidents similaires ?


Lina FASSI FIHRI : Étant donné que les DRH manipulent fréquemment des informations hautement sensibles, ils doivent impérativement collaborer avec le responsable data et insister sur la conformité légale, organisationnelle et technique. Ces précautions permettent de réduire les risques de violation de données et les conséquences qui pourraient en découler.

Plus globalement, cette cyberattaque remet-elle en cause la fiabilité des infrastructures publiques et, selon vous, quelles évolutions législatives ou réglementaires seraient nécessaires pour mieux protéger les données personnelles au Maroc ?


Lina FASSI FIHRI :  Selon la juriste, cette attaque ne remet pas en cause la fiabilité des infrastructures publiques marocaines, car les cyberattaques se multiplient partout dans le monde. Il est toutefois impossible de garantir une sécurité à 100 %. Il convient dès lors de renforcer les dispositifs de protection et d’accélérer la mise en place de solutions souveraines d’hébergement. Les lois n° 09-08 et n° 05-20 existent depuis plusieurs années, mais des ajustements seraient souhaitables, notamment pour clarifier la procédure de notification des failles, jugée encore trop floue dans la loi 09-08.

Tags: CNDP Maroccyberattaque CNSScybersécurité entreprisesdonnées personnelles salariésfuite de donnéesLoi 09-08protection des donnéesresponsabilité DRHsanctions légalessécurité des systèmes d’information
Share2Tweet8Share12SendSend

Articles qui pourraient vous intéresser

Amine Khayatei Houssaini l DRH.ma

[INTERVIEW] Amine KHAYATEI Houssaini : « Nous voulons construire l’infrastructure de l’emploi de demain »

by Youssef E.
6 août

Passée de KWIKS à KOP après une levée de 8 millions de dirhams en 2024, l’entreprise technologique marocaine veut réunir sourcing, entretiens, évaluations et données de recrutement sur une seule plateforme. Avec plus de 1 000 entreprises inscrites, 300 entreprises clientes et plusieurs dizaines de...

[INTERVIEW] Gestion des congés et flexibilité : interview avec Mourad BENHAMMACHT, DRH de SOTHEMA

[INTERVIEW] Gestion des congés et flexibilité : interview avec Mourad BENHAMMACHT, DRH de SOTHEMA

by Youssef E.
6 août

Plongez dans les coulisses de la gestion RH chez Sotema avec Mourad BENHAMMACHT. Découvrez comment la planification des congés, la flexibilité au travail et le soutien financier des employés sont gérés dans cette industrie. Une interview exclusive à ne pas manquer !

[INTERVIEW] Comment Manpower accompagne les DRH pendant la période d’été : interview de Thierry KLOPP DG Maroc

[INTERVIEW] Comment Manpower accompagne les DRH pendant la période d’été : interview de Thierry KLOPP DG Maroc

by Youssef E.
7 août

Thierry KLOPP, Directeur Général de Manpower Maroc, nous dévoile comment son entreprise soutient les DRH pendant la période estivale. Avec une présence de 26 ans au Maroc, Manpower offre des solutions flexibles et efficaces en matière de travail temporaire, recrutement, et gestion des talents. Découvrez...

[INTERVIEW] Gestion optimale des congés d’été : entretien avec Moulay Youssef ELOUEDGHIRI IDRISSI, DRH de ALSA Casablanca

[INTERVIEW] Gestion optimale des congés d’été : entretien avec Moulay Youssef ELOUEDGHIRI IDRISSI, DRH de ALSA Casablanca

by Youssef E.
23 juillet

Moulay Youssef ELOUEDGHIRI IDRISSI, Directeur des Ressources Humaines chez ALSA Albaida Casablanca, partage ses pratiques exemplaires pour gérer les congés d'été. Il décrit un système de planification anticipée utilisant des Systèmes d'Information des Ressources Humaines (SIRH) pour garantir une répartition équitable des congés tout en...

No Result
View All Result

SUIVEZ-NOUS

Articles récents

  • Big Data & AI Paris réunit les acteurs de l’IA d’entreprise les 15 et 16 septembre à la Porte de Versailles
  • Uber supprime 3 300 emplois, soit 10 % de ses effectifs, et réduit de 20 % son management
  • IA et érosion des métiers intermédiaires : la première marche de l’escalier social s’effondre
  • [NOMINATION] Chloé Goupille promue à la direction générale de l’Institut français du Maroc
  • Le mirage du master : quand l’université fabrique les chômeurs de demain
  • A propos
  • Recrutement
  • Publicité
  • Nous contacter
  • ISSN : 2820-7033

Copyright © DRH.MA 2023-2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Actualité RH
    • Actualité RH Maroc
    • Actualité RH France
    • Actualité RH à l’international
  • Interviews
  • Articles
    • Marque Employeur & Communication RH
    • Évaluations & Tests RH
    • Recrutement & Onboarding
    • Formation & Développement RH
    • Rémunération & Avantages Sociaux
    • Qualité de Vie au Travail (QVT)
    • RSE & Développement Durable
    • Santé et Sécurité au Travail
    • Diversité & Inclusion
    • Management & Leadership
    • Stratégie RH
    • Organisation RH
    • Technologie RH & IA
    • Dialogue Social & Politiques RH
    • Lifestyle RH
  • Dossiers
  • Nominations
  • Etudes
  • Offres d’Emploi
  • Textes de Loi
    • Code du Travail
    • Loi Droit de Grève 2025

Copyright © DRH.MA 2023-2026