OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2014 > Les enjeux et défis de la Cybersécurité (2)

Les enjeux et défis de la Cybersécurité (2)

mardi 10 juin 2014

Point de vue

1. Cybersécurité : c’est quoi ?
Union Internationale des Télécommunications (UIT) Résolution 181, Recommandation UIT-T X.1205, définition de la Cybersécurité :

« On entend par Cybersécurité l’ensemble des outils, politiques, concepts de sécurité, mécanismes de sécurité, lignes directrices, méthodes de gestion des risques, actions, formations, bonnes pratiques, garanties et technologies qui peuvent être utilisés pour protéger le cyberenvironnement et les actifs des organisations et des utilisateurs. Les actifs des organisations et des utilisateurs comprennent les dispositifs informatiques connectés, le personnel, l’infrastructure, les applications, les services, les systèmes de télécommunication, et la totalité des informations transmises et/ou stockées dans le cyberenvironnement. La Cybersécurité cherche à garantir que les propriétés de sécurité des actifs des organisations et des utilisateurs sont assurées et maintenues par rapport aux risques affectant la sécurité dans le cyberenvironnement. Les objectifs généraux en matière de sécurité sont les suivants :

– Disponibilité ;
– Intégrité, qui peut englober l’authenticité et la non-répudiation ;
– Confidentialité. »

Les enjeux et défis de la Cybersécurité

Enjeux économiques

L’un des plus grands intérêts d’adopter une stratégie de cybersécurité axée sur des moyens techniques et juridiques est d’éviter les pertes économiques de l’entreprise. Les atteintes au bon fonctionnement des sites et des systèmes se traduisent en pertes de chiffres d’affaires de plusieurs jours, parfois davantage si les dommages informatiques sont lourds. Ainsi, le ralentissement de l’activité de l’entreprise causé par les attaques dont elle est victime peut constituer un réel manque en gagner et se répercuter sur le marché, si cette entreprise est incontournable dans son secteur.

Par ailleurs, les intrusions dans le système d’information de l’entreprise peuvent donner lieu à des vols massifs d’informations sensibles ainsi qu’à des pertes de compétitivité, entraînant de ce fait une perte d’avantage concurrentiel.

Enjeux sécuritaires

La sûreté de l’Etat, la défense nationale et la sécurité publique sont des enjeux majeurs de la cybersécurité aujourd’hui au Sénégal. Dans l’administration sénégalaise, les services et départements ministériels gèrent des dossiers très sensibles. Les technologies de l’Information et de la Communication sont fortement utilisées par ceux-ci ; de ce fait les systèmes d’information doivent suffisamment être protégés contre d’éventuelles menaces. Même s’il existe un cadre normatif pour prévenir et sanctionner les actes cybercriminels, des mesures techniques et organisationnelles doivent être prises dans l’administration. La cybersécurité est dès lors une affaire de souveraineté nationale, il faut protéger les secrets de la nation, qu’ils soient politiques, militaires ou technico-industriels.

Les défis de la cybersécurité

Les défis juridiques

Dans un contexte d’une cybercriminalité transfrontalière les Etats africains doivent aller vers une coopération juridique et judiciaire pour y faire face. C’est dans ce contexte que la Convention Africaine sur la Cybersécurité et la Cybercriminalité a été adopté par la Conférence des chefs d’Etats de l’Union Africaine en mai 2014.

Par ailleurs, concernant le cadre institutionnel, le Ministre de l’Intérieur du Sénégal a annoncé la création au Sénégal d’un Centre National de Cybersécurité qui contribuera à la lutte contre la cybercriminalité.

Autres défis de la cybersécurité

le cloud-computing

Le cloud-computing ou informatique « en nuages » renvoie à l’externalisation du stockage et du traitement de l’information sur des serveurs virtuels. Le Cloud peut être privé (les serveurs sont physiquement dans l’entreprise), public (les serveurs sont chez un prestataire) ou hybride. Ce système de stockage et de traitement utilisé par les entreprises et par les personnes physiques présente certes des avantages, mais en termes de sécurité y a pas de « risque zéro ». Des problématiques de sécurité sont souvent liées au cloud, notamment la localisation des données externalisées et la récupération des données perdues en cas de sinistre.

L’Utilisation des services d’un cloud pour le stockage de données est conséidéré comme un transfert de données vers un pays tiers dès lors que le prestataire du cloud a élue domicile dans un pays tiers. A cet effet, si les données stockées sur le cloud portent sur des données personnelles, une autorisation d’utilisation du cloud pour héberger lesdites données est requise. La demande d’autorisation est faite auprès de la Commission des données personnelles.

Le « BYOD » (Bring Your Own Device)

Le « BYOD » est une politique d’accès aux informations de l’entreprise par des outils informatiques personnels. Avec cette politique, l’employé de l’entreprise pourra travailler avec son ordinateur personnel et même avec son smartphone, soit dans son lieu de travail ou en dehors. Le « BYOD » facilite le travail l’employé qui peut profiter de la mobilité de ses propres outils technologiques pour travailler partout. Toutefois, il existe plusieurs problèmes de sécurité avec l’intégration de tablettes et de smartphones, notamment l’absence de séparation des usages privés et professionnels, le risque de perte de données, la perte du contrôle des applications ayant accès aux données de l’entreprise, l’affaiblissement de la gestion des accès et des identités.

Mohamed Diop

(Source : Droit sénégalais des technologies et des télécoms, 10 juin 2014)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4464/5575 Régulation des télécoms
  • 356/5575 Télécentres/Cybercentres
  • 3619/5575 Economie numérique
  • 1871/5575 Politique nationale
  • 5083/5575 Fintech
  • 540/5575 Noms de domaine
  • 2059/5575 Produits et services
  • 1672/5575 Faits divers/Contentieux
  • 756/5575 Nouveau site web
  • 5575/5575 Infrastructures
  • 2007/5575 TIC pour l’éducation
  • 190/5575 Recherche
  • 246/5575 Projet
  • 4504/5575 Cybersécurité/Cybercriminalité
  • 1945/5575 Sonatel/Orange
  • 1649/5575 Licences de télécommunications
  • 282/5575 Sudatel/Expresso
  • 1033/5575 Régulation des médias
  • 1358/5575 Applications
  • 1521/5575 Mouvements sociaux
  • 1756/5575 Données personnelles
  • 142/5575 Big Data/Données ouvertes
  • 610/5575 Mouvement consumériste
  • 371/5575 Médias
  • 671/5575 Appels internationaux entrants
  • 1680/5575 Formation
  • 98/5575 Logiciel libre
  • 2347/5575 Politiques africaines
  • 1058/5575 Fiscalité
  • 172/5575 Art et culture
  • 589/5575 Genre
  • 1924/5575 Point de vue
  • 1143/5575 Commerce électronique
  • 1493/5575 Manifestation
  • 321/5575 Presse en ligne
  • 126/5575 Piratage
  • 215/5575 Téléservices
  • 1003/5575 Biométrie/Identité numérique
  • 336/5575 Environnement/Santé
  • 607/5575 Législation/Réglementation
  • 360/5575 Gouvernance
  • 1804/5575 Portrait/Entretien
  • 146/5575 Radio
  • 774/5575 TIC pour la santé
  • 292/5575 Propriété intellectuelle
  • 61/5575 Langues/Localisation
  • 1168/5575 Médias/Réseaux sociaux
  • 2066/5575 Téléphonie
  • 193/5575 Désengagement de l’Etat
  • 1054/5575 Internet
  • 115/5575 Collectivités locales
  • 416/5575 Dédouanement électronique
  • 1383/5575 Usages et comportements
  • 1055/5575 Télévision/Radio numérique terrestre
  • 562/5575 Audiovisuel
  • 3484/5575 Transformation digitale
  • 390/5575 Affaire Global Voice
  • 342/5575 Géomatique/Géolocalisation
  • 413/5575 Service universel
  • 684/5575 Sentel/Tigo
  • 190/5575 Vie politique
  • 1775/5575 Distinction/Nomination
  • 49/5575 Handicapés
  • 707/5575 Enseignement à distance
  • 844/5575 Contenus numériques
  • 593/5575 Gestion de l’ARTP
  • 178/5575 Radios communautaires
  • 1977/5575 Qualité de service
  • 562/5575 Privatisation/Libéralisation
  • 133/5575 SMSI
  • 556/5575 Fracture numérique/Solidarité numérique
  • 2881/5575 Innovation/Entreprenariat
  • 1560/5575 Liberté d’expression/Censure de l’Internet
  • 59/5575 Internet des objets
  • 174/5575 Free Sénégal
  • 879/5575 Intelligence artificielle
  • 200/5575 Editorial
  • 10/5575 Gaming/Jeux vidéos
  • 25/5575 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous