L’Angola construit ses institutions cyber, mais doit encore renforcer ses capacités opérationnelles
mercredi 7 octobre 2026
Comme plusieurs pays africains, l’Angola a progressivement renforcé son cadre de cybersécurité, en adoptant de nouvelles règles et en créant des institutions dédiées. Le principal défi consiste désormais à doter ces structures des moyens nécessaires pour prévenir, détecter et gérer efficacement les incidents cyber.
Le ministre angolais chargé des TIC, Mário Oliveira, a reconnu, lundi 5 octobre, lors de l’ouverture du SADC CyberDrill 2026, que l’adoption de lois et de stratégies, ainsi que la création d’institutions, ne constituaient qu’une partie des efforts à mener en matière de cybersécurité.
Cette déclaration intervient alors que l’Angola affiche un score de 1,78 sur 20 pour les mesures techniques, de 5,8 sur 20 pour les mesures organisationnelles et de 2,91 sur 20 pour le développement des capacités, dans trois des cinq principaux composants de l’indice mondial de la cybersécurité.
À l’inverse, les mesures juridiques (13,67 sur 20) et la coopération (15,33 sur 20) affichent des scores nettement supérieurs. Le pays figure ainsi parmi les États dont les capacités cyber sont encore en développement, et ces écarts mettent en évidence les chantiers auxquels les autorités angolaises s’attaquent depuis 2025.
En décembre 2025, Luanda a adopté sa Stratégie nationale de cybersécurité, qui prévoit notamment de renforcer les mécanismes de protection des infrastructures critiques, la coopération entre acteurs et les capacités nationales de réponse aux incidents. Le même mois, le gouvernement a créé le Conseil national de cybersécurité ainsi que le Centre national de cybersécurité.
Le centre doit notamment assurer des fonctions de prévention, de surveillance et de réponse aux incidents de cybersécurité. Sa mise en place constitue donc une étape importante pour passer d’une approche principalement réglementaire à un dispositif capable de coordonner les réponses aux attaques. En août 2026, l’Institut angolais des communications indiquait que le centre pourrait devenir opérationnel avant la fin de l’année.
L’Angola cherche également à renforcer cette capacité par la coopération. Le SADC CyberDrill 2026, organisé à Luanda avec AfricaCERT et la SADC, met ainsi à l’épreuve des équipes et des experts chargés de répondre à des incidents de cybersécurité, avec un objectif de partage d’expériences et d’amélioration de la coordination régionale. Ces exercices visent moins à tester l’existence des institutions qu’à évaluer leur capacité à travailler ensemble lorsqu’une attaque survient.
Cette évolution rejoint une approche défendue en juin 2026 par la Banque mondiale dans son travail sur la « confiance numérique ». L’institution distingue les fondations réglementaires, les capacités institutionnelles et la résilience face aux incidents. Elle estime notamment que les pays doivent renforcer leurs CSIRT et leurs organismes spécialisés, mais aussi prévoir des mécanismes de réponse et de financement avant que les incidents ne surviennent.
À l’échelle régionale, la stratégie de transformation numérique de la SADC prévoit d’ailleurs d’évaluer ces capacités à partir d’indicateurs opérationnels, dont le temps moyen de détection, de confinement et de résolution des incidents. Elle envisage également une meilleure coordination des équipes nationales de réponse et la mise en place d’une capacité régionale de coopération.
Adoni Conrad Quenum
(Source : Agence Ecofin, 7 octobre 2026)
OSIRIS