L’Office de la formation professionnelle et de la promotion du travail est confronté à un incident de sécurité impliquant une base de données de prospects, dans un contexte marqué par une vigilance accrue autour de la protection des informations personnelles. La direction de l’établissement a confirmé qu’environ 100.000 profils sont concernés à ce stade, tout en indiquant que les vérifications se poursuivent afin d’en mesurer l’ampleur réelle.
D’après les déclarations de la directrice générale Loubna Tricha, l’incident touche une base regroupant des prospects, c’est à dire des personnes ayant manifesté un intérêt pour les formations proposées. Les équipes techniques sont actuellement mobilisées pour déterminer si d’autres catégories de données ont pu être affectées, notamment celles liées aux stagiaires, aux diplômés ou aux ressources humaines.
Les premières informations diffusées sur un forum spécialisé évoquaient un volume plus important, avec une base dépassant les 400.000 enregistrements et un extrait d’environ 100.000 lignes. L’OFPPT précise toutefois qu’il n’est pas encore en mesure de confirmer l’authenticité ni l’étendue exacte de ces données. Les investigations en cours visent à établir leur origine, leur contenu et les éventuels usages qui en auraient été faits.
Au delà du nombre d’enregistrements, la nature des informations concernées reste au centre des préoccupations. Les analyses portent aussi bien sur des données académiques comme les diplômes ou les résultats que sur des éléments administratifs liés aux collaborateurs, y compris des informations potentiellement sensibles. Aucune conclusion définitive n’a encore été arrêtée à ce sujet.
La publication à l’origine de l’alerte mentionnait également une mise en vente de la base sur un forum spécialisé, sans précision sur les modalités d’accès. Ce type de situation, de plus en plus fréquent dans les cyberattaques, renforce les enjeux liés à la sécurisation des systèmes d’information des institutions publiques.
Cet incident survient alors que l’Office avait déjà été alerté sur certaines vulnérabilités de son système. Des échanges avaient été engagés avec la Commission nationale de contrôle de la protection des données à caractère personnel afin de renforcer les mécanismes de protection. Dans ce cadre, un projet structurant avait été lancé en début d’année pour limiter les risques de fuite.
Ce programme repose sur des solutions de prévention des pertes de données et représente un investissement estimé à plus de 300 millions de dirhams. Il devait être déployé progressivement en fonction des priorités. L’incident actuel pourrait toutefois accélérer sa mise en œuvre et conduire à un réexamen des mesures prévues.
Dans un environnement numérique où les attaques se multiplient, cette fuite remet au premier plan la question de la résilience des systèmes et de la gestion des risques. L’OFPPT se retrouve désormais face à un double défi, contenir les conséquences de cet incident et restaurer la confiance des usagers.
La poursuite des investigations sera déterminante pour préciser l’étendue de la fuite et identifier d’éventuelles responsabilités, dans un dossier qui illustre la sensibilité croissante des données dans la gestion publique.

