Ghana : protéger les infrastructures critiques au-delà du cadre légal
vendredi 9 octobre 2026
L’existence d’une législation sur la cybersécurité ne garantit pas, à elle seule, la protection des infrastructures critiques. Leur résilience dépend aussi des capacités techniques et organisationnelles des exploitants à détecter les intrusions, à limiter les effets des incidents et à assurer la continuité des services essentiels.
Le jeudi 8 octobre, le gouvernement ghanéen a appelé à renforcer la résilience des infrastructures critiques, notamment des systèmes de technologies opérationnelles (OT) utilisés pour surveiller et contrôler les équipements industriels. La compromission de ces systèmes peut affecter directement le fonctionnement d’installations physiques et perturber la fourniture de services essentiels.
Le Ghana dispose d’un cadre juridique depuis l’adoption du « Cybersecurity Act » en 2020. Les autorités ont également défini des exigences de protection pour les infrastructures concernées. L’efficacité de ce dispositif dépend toutefois des compétences, des procédures et des moyens dont disposent les organisations pour appliquer les exigences de cybersécurité.
Le rapport « Global Cybersecurity Index 2024 » de l’Union internationale des télécommunications (UIT) évalue les engagements des pays en matière de cybersécurité selon cinq dimensions : les mesures juridiques, les capacités techniques, l’organisation, le développement des compétences et la coopération. L’UIT souligne que son indice mesure l’existence de ces mesures, et non leur qualité ni leur efficacité. À l’échelle mondiale, 104 pays disposaient de dispositions réglementaires relatives aux infrastructures critiques.
Dans son bilan de 2025 sur la mise en œuvre du Sommet mondial sur la société de l’information, la Commission économique des Nations unies pour l’Afrique relève que moins de 30 pays disposaient d’une équipe nationale de réponse aux incidents pleinement opérationnelle. Elle souligne également les difficultés liées au manque de compétences, à la dispersion des budgets et à la coordination des réponses aux cyberattaques. Ces constats concernent les capacités de cybersécurité dans leur ensemble, et non uniquement les infrastructures industrielles.
Pour le Ghana, l’enjeu est de traduire les obligations réglementaires en mesures concrètes et vérifiables : évaluation des vulnérabilités, surveillance des systèmes industriels, préparation aux incidents et coordination entre les exploitants, l’Autorité de cybersécurité (CSA) et les régulateurs sectoriels. La mise en œuvre de ces mesures sera déterminante pour limiter les risques de perturbation et favoriser le rétablissement rapide des services essentiels.
Adoni Conrad Quenum
(Source : Agence Ecofin, 9 octobre 2026)
OSIRIS