August 28, 2026
by kawtar

Pénurie de compétences en cybersécurité : ce que révèle l’AUSIMètre 2026 pour les entreprises marocaines

La pénurie compétences cybersécurité devient un enjeu majeur au Maroc, alors que la maturité cyber des organisations continue de progresser. C’est l’un des enseignements majeurs de la troisième édition de l’AUSIMètre, l’indice de maturité cyber réalisé par l’Association des utilisateurs des systèmes d’information au Maroc (AUSIM) en partenariat avec PwC. Menée entre janvier et mars 2026, l’enquête a réuni 62 organisations issues de secteurs variés : banque, assurance, télécoms, énergie, industrie, secteur public, santé, services et conseil. Elle dresse un état des lieux à la fois encourageant et préoccupant.

Une maturité cyber globale en nette progression

Bonne nouvelle d’abord : l’indice global de maturité cyber des organisations marocaines passe de 49 % en 2025 à 56 % en 2026. Ce bond de sept points fait passer le niveau moyen des entreprises du stade « en développement » au stade « défini ».

Cette progression se décompose toutefois en trois indices très inégaux :

  • Souveraineté numérique : 35 % – le point le plus faible
  • Compétences : 48 %
  • Stratégie : 58 % – le point le plus avancé

84 % des organisations touchées par la pénurie de compétences en cybersécurité

C’est le chiffre qui résume à lui seul le défi du secteur : 84 % des organisations interrogées déclarent être confrontées à une pénurie de compétences en cybersécurité. Le détail est révélateur :

  • 55 % estiment que cette pénurie est d’intensité modérée
  • 29 % la jugent critique
  • 8 % seulement disent ne pas être affectées
  • 8 % ne sont pas en mesure d’évaluer son impact

Pour les auteurs de l’étude, ce déficit n’est plus un simple risque émergent. Il s’agit désormais d’une réalité structurelle. Cette situation pourrait peser durablement sur la capacité des entreprises marocaines à protéger leurs systèmes. Elle pourrait aussi freiner leurs projets d’innovation.

pénurie compétences cybersécurité au Maroc

L’IA, perçue comme un allié mais encore peu encadrée

Sans surprise, l’intelligence artificielle s’impose comme un sujet central : 87 % des organisations la considèrent comme un allié ou une priorité en matière de cybersécurité. Mais l’enthousiasme dépasse largement la gouvernance : seules 30 % disposent de règles formelles et écrites encadrant son usage. Un décalage qui expose les entreprises à des risques mal maîtrisés, à l’heure où les usages malveillants de l’IA se multiplient.

Les dirigeants s’impliquent davantage

L’étude note une évolution positive du côté du leadership : l’implication des directions générales dans les sujets de cybersécurité passe de 55 % en 2025 à 74 % en 2026, soit une progression de 19 points. Cet engagement se traduit aussi budgétairement : 56 % des organisations consacrent plus de 5 % de leur budget informatique à la cybersécurité, dont 37 % qui dépassent les 7 %.

Les menaces qui préoccupent le plus

Parmi les risques cités par les répondants, deux dominent largement :

  • Violations et fuites de données : 68 %
  • Ingénierie sociale et phishing : 50 %

Pénurie de compétences en cybersécurité : ce que cela signifie pour les entreprises marocaines

Ces résultats confirment une tendance que nous observons sur le terrain chez CybernityONE : la cybersécurité au Maroc progresse dans sa gouvernance et ses budgets, mais elle reste freinée par un déficit de compétences internes durable. Combler ce déficit ne passe pas uniquement par le recrutement — rare et compétitif sur ce marché — mais aussi par :

  • des formations et actions de sensibilisation régulières pour élever le niveau de maturité des équipes existantes ;
  • des audits et certifications (ISO/IEC 27001 notamment) pour structurer une gouvernance solide plutôt que de dépendre uniquement de prestataires externes ;
  • une gouvernance claire de l’usage de l’IA, encore quasi absente dans la majorité des organisations marocaines ;
  • une réflexion sur la souveraineté numérique, le point le plus faible de l’indice 2026, en particulier pour les organisations fortement dépendantes d’un seul fournisseur cloud.

Related Articles