وزير العدل المغربي: التهديدات السيبرانية لم تعد افتراضية والأمن الرقمي أولوية وطنية

الإستراتيجية الوطنية للأمن السيبراني 2030، ترتكز هذه الإستراتيجية على أربعة محاور أساسية: تعزيز الحوكمة الوطنية للأمن السيبراني، ضمان أمن ومرونة الفضاء الرقمي، تطوير الكفاءات الوطنية، وتوطيد التعاون الدولي.
الثلاثاء 2025/12/30
دعوات لمزيد تحصين المعطيات

الرباط - كشف وزير العدل المغربي، عبد اللطيف وهبي عن اعتماد مقاربة استباقية لمواجهة المخاطر الرقمية وتعزيز الأمن السيبراني، مؤكدا أن التهديدات السيبرانية “لم تعد محتملة فقط، بل أصبحت واقعية ومستمرة”، ما يفرض على الإدارات العمومية تبني سياسات وقائية تضمن حماية الأنظمة المعلوماتية واستمرارية الخدمات، وقد شرعت وزارته في تنفيذ خطة متكاملة لتقوية بنيتها المعلوماتية، تقوم على مقاربة أمنية متعددة الطبقات تشمل الشبكات الداخلية، ومراكز البيانات، والخوادم، والتطبيقات، والأجهزة الطرفية والمستخدمين.

جاء ذلك في جواب كتابي لوزارة العدل على سؤال للنائب البرلماني إدريس السنتيسي، رئيس الفريق الحركي بمجلس النواب، حول النهج المعتمد في التعامل مع المخاطر الرقمية والأمن السيبراني، حيث أوضحت الوزارة أن “الهجمات الإلكترونية أصبحت تستهدف كبرى الشركات والمنظمات الحكومية”، معتبرة أن الأمن السيبراني بات “ركيزة أساسية لاستدامة التحول الرقمي وحماية المعطيات الحيوية”.

وأكد وهبي أن تدخلات وزارة العدل في هذا المجال تستند إلى مرجعيات قانونية وتنظيمية واضحة، من بينها مرسوم أمن نظم المعلومات، والسياسة الوطنية لأمن نظم المعلومات، إضافة إلى التوجيهات الصادرة عن المديرية العامة لأمن نظم المعلومات بصفتها الهيئة الوطنية المكلفة بتنسيق وتنفيذ سياسة الدولة في مجال الأمن السيبراني.

وأعلنت شركة " Kaspersky" عن تسجيل ما يقارب 21 مليون محاولة هجوم إلكتروني بالمغرب خلال النصف الأول من عام 2025، مشيرة إلى أن الشركات المغربية تواجه تصاعدا ملحوظا في التهديدات السيبرانية التي لم تعد تقتصر على استهداف البيانات فحسب، بل تمس مباشرةً استمرارية الأعمال وثقة العملاء.

وتعكس هذه الأرقام واقعاً ملموساً يتجلّى في سلسلة من الحوادث السيبرانية التي شهدتها المملكة خلال الأشهر الأخيرة، والتي طالت مؤسسات عمومية وشركات اقتصادية بارزة. وتشير هذه الوقائع إلى أن الشركات المغربية لم تعد ضحية عرضية في ساحة الهجمات الرقمية، بل أصبحت هدفاً استراتيجياً لمجموعات إجرامية تسعى إلى استغلال أية ثغرة محتملة في أنظمة المعلومات.

وفي هذا الإطار، تندرج الاستراتيجية الوطنية للأمن السيبراني 2030 التي أطلقتها المديرية العامة لأمن نظم المعلومات (DGSSI) التابعة لإدارة الدفاع الوطني، والتي تشكّل مرجعاً وطنياً شاملاً يحدّد معالم العمل المستقبلي في هذا المجال، وترتكز هذه الاستراتيجية على أربعة محاور أساسية: تعزيز الحوكمة الوطنية للأمن السيبراني، ضمان أمن ومرونة الفضاء الرقمي، تطوير الكفاءات الوطنية، وتوطيد التعاون الدولي.

وتهدف هذه الرؤية إلى تمكين المغرب من ترسيخ مكانته كـ فاعل إقليمي رائد في مجال الأمن السيبراني، مع دعم السيادة التكنولوجية وتعزيز الثقة في الاقتصاد الرقمي الوطني، كما تتقاطع توجهات هذه الاستراتيجية مع المقاربة التي تعتمدها Kaspersky، والتي ترى أن مواجهة التهديدات الحديثة تتطلب استجابة جماعية منسقة واستباقية تقوم على الشراكة والمسؤولية المشتركة.

وستقوم الخطة بتفعيل جدران حماية متقدمة من الجيل الجديد، قادرة على تحليل حركة المرور الشبكية بشكل معمق، والكشف المبكر عن الهجمات المعقدة والبرمجيات الخبيثة، مع عزل الأنشطة المشبوهة ومنع انتشارها، حي أرست الوزارة نظامًا خاصًا لحماية التطبيقات الإلكترونية، بهدف تأمين المنصات والخدمات الرقمية ضد الثغرات الشائعة، خاصة في ظل التوسع المتزايد في عدد الخدمات الإلكترونية الموجهة للمرتفقين والمهنيين القضائيين.

وأكد حسن خرجوج الخبير في الأمن الرقمي، أن يجب التعامل مع الهجمات السيبرانية بجدية كبيرة وان الاجراء التي تقوم به وزارة العدل مهم لكن ما هو اساسي وعاجل هو البحث عن الكفاءات المتخصصة، لأن الرقمنة ليست قطاعًا ثانويًا أو هامشيًا، والأشخاص الذين يشرفون على تأمين الأنظمة الرقمية يجب أن يكونوا مؤهلين تقنيًا وعلى دراية تامة بالتحديات والمخاطر.

واعتبر في تصريح لـ"العرب"، أن "الأمن الرقمي لا يتحقق بالبرمجيات فقط، بل بكفاءات بشرية تسهر على التحديث والمراقبة المستمرة، ولا بد من إنشاء بيئة رقمية مؤمنة، قائمة على الكفاءة والمتابعة اليومية لسد الثغرات ومنع تكرار الهجمات".

وفيما يتعلق بالحماية الداخلية، أبرزت وزارة العدل أنها اعتمدت سياسة صارمة لإدارة صلاحيات الولوج، تقوم على مبدأ “الحد الأدنى من الصلاحيات”، بما يقلص مخاطر إساءة استعمال الحسابات أو استغلالها في أغراض غير مشروعة.

وفعلت الوزارة نظام المصادقة متعددة العوامل للحد من مخاطر اختراق الحسابات، من خلال الجمع بين كلمة المرور، ووسائل تحقق إضافية، وخصائص بيومترية، وهو ما “مكّن من تقليص نسبة محاولات الاختراق الناجحة بشكل ملحوظ، مع تعزيز تعاونها مع المديرية العامة لأمن نظم المعلومات، خاصة عبر إجراء اختبارات اختراق قبل إطلاق المنصات الرقمية الجديدة، من أجل “تقييم مستوى الحماية واكتشاف الثغرات الأمنية ومعالجتها قبل دخول الأنظمة مرحلة الإنتاج”.