OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2023 > La Protection des Données : Une Souveraineté Nationale

La Protection des Données : Une Souveraineté Nationale

vendredi 20 janvier 2023

Point de vue

Durant le mois d’octobre 2022 l’Autorité de Régulations des Télécommunications et des Postes a été victime d’un piratage de données à hauteur de 149 Go.

La quantité de données piratées n’est pas le plus important, mais plutôt la nature des données volées, et l’image que renvoi un tel acte vis-à-vis d’une agence aussi importante que l’ARTP.

Seule la nature des données volées peut déterminer l’impact de risque sur cet incident.

Cet incident est un phénomène récurrent dans le monde du digital et aucun système n’est à l’abri, car il n’y a aucune garantie de sécurité offrant une protection de sécurité à 100%.

Dans ce contexte nous faisons face à une violation de données manifeste, car il s’agit de divulgation non autorisée de données, et d’accès non autorisé à ces données.

D’autres techniques de piratage peuvent bien être utilisées pour bloquer tout le système et le rendre complètement indisponible.

Différents types de vulnérabilités peuvent apparaitre lors d’une attaque entre autres.

Au niveau infrastructurel :

• Absence de base de données centrale où les données sont classées et stockées.
• La non mise en place des droits d’accès et leur contrôle sur les serveurs de base de données.
• Utiliser un cloud en dehors de notre contrôle : Vérifier les mesures de sécurité, valider les termes et conditions, risque que le fournisseur disparaisse, vol, changements de formats.
• Ne pas respecter le changement des standards matériels tous les 3 ans- 5 ans,

La liste est loin d’être exhaustive.

Mais Il est important de savoir ce que l’utilisateur fait dans l’environnement informatique (phénomène de la menace interne : insider threat)
De plus, le fait de savoir où résident les données sensibles et qui y accède aidera à déterminer l’étendue d’une atteinte à la vie privée et quels dossiers pourraient avoir été compromis.

Le renforcement de la protection des données personnelles devient un enjeu stratégique dans le monde. Le Sénégalpourrait mieux saisir son importance au moment où la vie de la population se numérise de plus en plus.

Et pourtant le Sénégal veut faire de l’économie numérique un facteur de croissance.

Les données sont les nouvelles matières premières de la nouvelle économie numérique mondiale qui permet de les collecter, analyser et exploiter.

Qu’en est-il de la sécurité requise pour les données personnelles et données sensibles au Sénégal ?

Nous devons à la vérité de reconnaitre que la Gestion de la Sécurité des Systèmes D’information est une partie intégrante du Business, et doit être une entité autonome et non une mission dans un département de gestion d’infrastructures informatique.

De l’existant il nous faut aller vers une consolidation avec une Agence Nationale indépendante et autonome de la Sécurité des Systèmes D’information avec de la compétence en ressources humaines ayant une expérience terrain et pratique.

Sa mission sera d’assurer la gouvernance de la stratégie de sécurité des systèmes d’information de l’état, des directions et entités sous tutelles, de la sécurité des actifs et des personnes et de prêter main forte au secteur privé.

Ceci doit être inscrit dans le plan Sénégal émergent, c’est une nécessité absolue de disposer d’une Agence de Sécurité nationale des systèmes d’information qui devra dessiner la politique de sécurité et sa mise en application, condition essentielle pour une transformation digitale réussie.

Seule une organisation bien établie nous permettra d’assurer une bonne sécurité de nos données personnelles, sensibles et stratégiques.

L’agence devrait être au premier plan pour la gestion de crise et l’analyse d’impact suite aux différentes attaques des deux prestigieuses agences au Sénégal : l’ARTP et l’ASECNA.

Combien de sociétés nationales ont eu recours à un cloud étranger pour stocker des données stratégiques et sensibles du Sénégal, sans au préalable effectuer une évaluation de sécurité, et s’assurer aussi de la conformité par rapport aux lois en vigueur bien établie au niveau de commission à la protection des données (CDP).

Aussi il existe un risque de souveraineté bien évident, des données biométriques des sénégalais collecter au niveau des ambassades lors des demandes de visa, sans avoir en retour le principe du droit à l’information s’agissant de la durée de conservation, et surtout de la finalité.

Pour être à jour dans l’ère du numérique, une politique de réforme suivie nous est indispensable.

L’investissement dans la préparation descollaborateurs est le meilleur moyen de protéger les organisations. Le facteur humainjoue un rôle clé pour assurer la cyber résilience.

Comme disait Barbara Engels, la cybersécurité est déterminante pourla réussite de la transformation numérique.On ne peut exploiter tout le potentiel destechnologiesnumériques que si les institutions,les entreprises et les particuliers peuventsereposer sur la sécurité de leurs donnéeset des systèmes.

Babacar Charles Ndoye - CEO Cellule Group
Expert GRC (Governance- Risk – Compliance)

(Source : Seneweb, 20 janvier 2023)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4503/5702 Régulation des télécoms
  • 358/5702 Télécentres/Cybercentres
  • 3657/5702 Economie numérique
  • 1885/5702 Politique nationale
  • 5161/5702 Fintech
  • 547/5702 Noms de domaine
  • 2083/5702 Produits et services
  • 1719/5702 Faits divers/Contentieux
  • 765/5702 Nouveau site web
  • 5702/5702 Infrastructures
  • 2051/5702 TIC pour l’éducation
  • 191/5702 Recherche
  • 249/5702 Projet
  • 4658/5702 Cybersécurité/Cybercriminalité
  • 1978/5702 Sonatel/Orange
  • 1667/5702 Licences de télécommunications
  • 286/5702 Sudatel/Expresso
  • 1045/5702 Régulation des médias
  • 1380/5702 Applications
  • 1577/5702 Mouvements sociaux
  • 1765/5702 Données personnelles
  • 142/5702 Big Data/Données ouvertes
  • 619/5702 Mouvement consumériste
  • 373/5702 Médias
  • 673/5702 Appels internationaux entrants
  • 1701/5702 Formation
  • 98/5702 Logiciel libre
  • 2396/5702 Politiques africaines
  • 1077/5702 Fiscalité
  • 176/5702 Art et culture
  • 589/5702 Genre
  • 1958/5702 Point de vue
  • 1168/5702 Commerce électronique
  • 1506/5702 Manifestation
  • 323/5702 Presse en ligne
  • 129/5702 Piratage
  • 216/5702 Téléservices
  • 1018/5702 Biométrie/Identité numérique
  • 341/5702 Environnement/Santé
  • 639/5702 Législation/Réglementation
  • 367/5702 Gouvernance
  • 1830/5702 Portrait/Entretien
  • 146/5702 Radio
  • 782/5702 TIC pour la santé
  • 298/5702 Propriété intellectuelle
  • 61/5702 Langues/Localisation
  • 1189/5702 Médias/Réseaux sociaux
  • 2108/5702 Téléphonie
  • 196/5702 Désengagement de l’Etat
  • 1064/5702 Internet
  • 116/5702 Collectivités locales
  • 423/5702 Dédouanement électronique
  • 1419/5702 Usages et comportements
  • 1066/5702 Télévision/Radio numérique terrestre
  • 571/5702 Audiovisuel
  • 3545/5702 Transformation digitale
  • 393/5702 Affaire Global Voice
  • 367/5702 Géomatique/Géolocalisation
  • 430/5702 Service universel
  • 698/5702 Sentel/Tigo
  • 193/5702 Vie politique
  • 1820/5702 Distinction/Nomination
  • 53/5702 Handicapés
  • 712/5702 Enseignement à distance
  • 872/5702 Contenus numériques
  • 602/5702 Gestion de l’ARTP
  • 178/5702 Radios communautaires
  • 2012/5702 Qualité de service
  • 569/5702 Privatisation/Libéralisation
  • 135/5702 SMSI
  • 565/5702 Fracture numérique/Solidarité numérique
  • 2922/5702 Innovation/Entreprenariat
  • 1593/5702 Liberté d’expression/Censure de l’Internet
  • 62/5702 Internet des objets
  • 178/5702 Free Sénégal
  • 908/5702 Intelligence artificielle
  • 203/5702 Editorial
  • 10/5702 Gaming/Jeux vidéos
  • 28/5702 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous