OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2017 > Avril 2017 > Cérémonie de lancement de Centre Opérationnel de Cyber Sécurité du Sénégal (…)

Cérémonie de lancement de Centre Opérationnel de Cyber Sécurité du Sénégal (COCS) en Finance Iclusive

mercredi 26 avril 2017

Cybersécurité/Cybercriminalité

En partenariat avec la banque Européenne d’investissement (BEI), La Direction de la Microfinance et le Gouvernement Luxembourgeois, l’APSFD-Sénégal a organisé le Mardi 25 Avril 2017 le lancement du Centre Opérationnel de Cyber Sécurité des SFD aux Résidences Manmounes.

la société sécurite solution, maître oeuvre ce projet, à relate, au cour sa présentation du COCS, l’importance de la cyber Sécurité, les objectifs justifiant cette démarche.

Contexte

Le SFD est un vecteur majeur de l’inclusion financière et du développement économique. Il est confronté à plusieurs enjeux opérationnels, technologiques et de gestion des risques pour réussir sa croissance :

– Renforcement de la règlementation par la BCEAO ou par l’état, par exemple Instruction 8-05 2015 sur la monnaie électronique, ou loi sur la protection des données privées.

– La nouvelle Lettre de Politique Sectorielle demande le renforcement de la gestion des risques et de la sécurité, et de la protection des données privées des clients

– Réduction des charges opérationnelles (agences) notamment grâce à la digitalisation de la relation client et des points de vente

– Développement des services financiers digitaux à valeur ajoutée (transferts de fonds, …)

Objectifs de la Mise en place du COCS

La Maîtrise les risques opérationnels de sécurité de l’information et le renforcement du contrôle interne

– Il est devenu impossible d’empêcher intrusions et pertes de données en raison de la professionnalisation des hackers et de leur organisation en bandes criminelles internationales partageant informations, méthodes et outils dans des réseaux structurés.

– La prise de conscience du risque par les acteurs est encore insuffisante en Afrique. Les acteurs n’ont pas organisé de structure pour partager les connaissances, communiquer sur les incidents de sécurité et coordonner leurs efforts de lutte.

– Les compétences en sécurité sont rares faute de formation à la sécurité au Sénégal, et manquent d’expérience pratique,

– Les équipes sécurité sont en nombre insuffisant, plus souvent absorbées par la gestion de l’infrastructure réseau ou système que par la sécurité au quotidien, et dans l’impossibilité de réaliser une veille proactive,

– Les ressources financières sont limitées.

Présentation du COCS

Le Centre Opérationnel de Cyber-Sécurité est un centre mutualisé susceptible de fournir aux organisations tous les services nécessaires pour prévenir les attaques, les détecter rapidement, et gérer efficacement les incidents.

Il dispose à cet effet de nombreuses sources d’information de sécurité et de la capacité à en extraire les informations actionnables spécifiques à chaque client, d’équipements à l’état de l’art, et d’une équipe spécialisée d’une dizaine d’experts au Sénégal appuyés par une vingtaine d’experts au Luxembourg.

Services Offerts

Les services proposés couvrent la plupart des besoins de sécurité :

La prévention comprend

– Un audit technique préalable des risques avec recommandations prioritaires, suivi d’une analyse régulière des vulnérabilités,

– Un programme de sensibilisation du management et des collaborateurs,

– Le renforcement de capacité des équipes techniques par la formation et le coaching,

– Information et évaluation sur les nouvelles menaces, mesures à prendre,

– La mise en place de la méthode de gestion des risques MONARC de type ISO27005,

La détection est assurée par le service de supervision, jusqu’à 24h/24 et 7j/7 à terme

– Les systèmes de détection sont mis à disposition et paramétrés en permanence,

– Les données techniques des infrastructures informatiques des clients sont analysées pour identifier les activités malicieuses et alerter les équipes techniques des clients en cas de besoin pour analyse et/ou action.

La gestion des incidents est déclenchée en cas de nécessité. Elle comprend notamment

– Information sur la marche à suivre en cas d’attaque,

– Assistance à la remise en état des systèmes, assistance gestion de crise,

– Analyse forensique pour identifier les programmes malveillants, les auteurs des attaques, évaluer les pertes, échanger avec le réseau mondial d’experts CERT.

(Source : APSFD Sénégal, 26 avril 2017)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2058/2230 Régulation des télécoms
  • 174/2230 Télécentres/Cybercentres
  • 1568/2230 Economie numérique
  • 805/2230 Politique nationale
  • 2230/2230 Fintech
  • 251/2230 Noms de domaine
  • 812/2230 Produits et services
  • 693/2230 Faits divers/Contentieux
  • 360/2230 Nouveau site web
  • 2150/2230 Infrastructures
  • 792/2230 TIC pour l’éducation
  • 90/2230 Recherche
  • 121/2230 Projet
  • 1386/2230 Cybersécurité/Cybercriminalité
  • 869/2230 Sonatel/Orange
  • 788/2230 Licences de télécommunications
  • 132/2230 Sudatel/Expresso
  • 466/2230 Régulation des médias
  • 599/2230 Applications
  • 494/2230 Mouvements sociaux
  • 784/2230 Données personnelles
  • 64/2230 Big Data/Données ouvertes
  • 296/2230 Mouvement consumériste
  • 179/2230 Médias
  • 322/2230 Appels internationaux entrants
  • 692/2230 Formation
  • 48/2230 Logiciel libre
  • 837/2230 Politiques africaines
  • 407/2230 Fiscalité
  • 83/2230 Art et culture
  • 284/2230 Genre
  • 762/2230 Point de vue
  • 481/2230 Commerce électronique
  • 701/2230 Manifestation
  • 156/2230 Presse en ligne
  • 62/2230 Piratage
  • 102/2230 Téléservices
  • 415/2230 Biométrie/Identité numérique
  • 149/2230 Environnement/Santé
  • 156/2230 Législation/Réglementation
  • 167/2230 Gouvernance
  • 827/2230 Portrait/Entretien
  • 72/2230 Radio
  • 347/2230 TIC pour la santé
  • 135/2230 Propriété intellectuelle
  • 29/2230 Langues/Localisation
  • 503/2230 Médias/Réseaux sociaux
  • 915/2230 Téléphonie
  • 95/2230 Désengagement de l’Etat
  • 484/2230 Internet
  • 58/2230 Collectivités locales
  • 188/2230 Dédouanement électronique
  • 497/2230 Usages et comportements
  • 512/2230 Télévision/Radio numérique terrestre
  • 275/2230 Audiovisuel
  • 1364/2230 Transformation digitale
  • 191/2230 Affaire Global Voice
  • 75/2230 Géomatique/Géolocalisation
  • 149/2230 Service universel
  • 331/2230 Sentel/Tigo
  • 87/2230 Vie politique
  • 726/2230 Distinction/Nomination
  • 17/2230 Handicapés
  • 336/2230 Enseignement à distance
  • 328/2230 Contenus numériques
  • 293/2230 Gestion de l’ARTP
  • 89/2230 Radios communautaires
  • 798/2230 Qualité de service
  • 212/2230 Privatisation/Libéralisation
  • 69/2230 SMSI
  • 224/2230 Fracture numérique/Solidarité numérique
  • 1270/2230 Innovation/Entreprenariat
  • 653/2230 Liberté d’expression/Censure de l’Internet
  • 23/2230 Internet des objets
  • 87/2230 Free Sénégal
  • 173/2230 Intelligence artificielle
  • 98/2230 Editorial
  • 8/2230 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous