OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2023 > Mai 2023 > Youssef Mazouz, SG du Centre Africain de la Cybersécurité : « Nous avons des (…)

Youssef Mazouz, SG du Centre Africain de la Cybersécurité : « Nous avons des experts africains dont nous sommes fiers »

jeudi 11 mai 2023

Portrait/Entretien

A l’heure où la protection des données sensibles, et le renforcement de la cybersécurité est perçu comme un défi commun aux pays africains, la mutualisation des efforts publics et privés sur le continent est de plus en plus préconisée pour assainir le cyberespace. Présent au Cyber Africa Forum du 24 au 25 avril 2023, à Abidjan Youssef Mazouz, Secrétaire Général du Centre Africain de la Cybersécurité, a accepté de livrer à l’Agence Ecofin et à WeAreTech, la vision de son organisme, sur les réponses aux défis communs de la cybersécurité en Afrique.

Agence Ecofin : Bonjour Dr Mazouz, vous êtes le Secrétaire Général du Centre Africain de la Cybersécurité. Selon vous quel est actuellement le besoin en professionnels de cybersécurité en Afrique ?

Youssef Mazouz : Bonjour, je suis le Docteur Youssef Mazouz, comme vous l’avez mentionné. J’œuvre beaucoup dans le domaine de la cybersécurité à travers une ONG qui regroupe des professionnels de la cybersécurité, des responsables sécurité et système d’information. L’Afrique connaît une transformation digitale ces dernières années et il y a une obligation d’accompagner cette transformation digitale par la maîtrise des risques et la cybersécurité. Les menaces sont là et les organisations africaines commencent à prendre au sérieux le volet de protection de leurs données et la protection de leurs infrastructures informatiques donc la cybersécurité devient un domaine qui est très indispensable pour suivre cette évolution et cette mutation dans le domaine du numérique.

Le CAF qui nous réunit justement autour de cette thématique, met l’accent sur ce sujet qui est très important. Malheureusement la plupart des top managers des organisations africaines n’ont pas encore pris conscience de l’importance de la cybersécurité. Pour eux c’est un centre de coûts, donc des événements comme celui-là sont indispensables pour montrer que la cybersécurité est un domaine qu’il faut prendre au sérieux car si on ne prend pas en considération la protection des données, on peut avoir d’énormes pertes. Nous avons des exemples d’entreprises qui ont perdu des millions tandis que d’autres ont eu un arrêt de leurs activités pendant un certain temps suite à une cyberattaque ou une attaque cybernétique par des hackers.

AE : Aujourd’hui, est-ce que vous estimez que le continent dispose du capital humain nécessaire pour protéger ses institutions contre les attaques cybernétiques ?

YM : Vous avez évoqué un élément clé, qui est l’humain. C’est vrai que la technologie est là. Il y a beaucoup de solutions de protection des données, de protection des infrastructures et des solutions de cybersécurité, mais s’il n’y a pas les compétences pour faire travailler ou accompagner ces solutions, il n’y aura pas une protection optimale. Il faut donc accompagner l’Afrique par la mise en place des formations continues, la mise en place des compétences, l’ouverture des centres ou des universités de recherches dans le domaine de la cybersécurité. D’ailleurs nous avons une convention avec une université au Maroc pour faire des recherches dans la cybersécurité, et pour former des compétences capables de suivre cette évolution dans le domaine de la protection des données et la protection des infrastructures.

AE : Selon vous, quels sont les principaux défis auxquels sont confrontés les pays africains en matière de formation ?

YM : Le premier défi, c’est comment protéger nos compétences. Il y a des compétences en Afrique, mais le problème c’est l’exode, ils partent parce qu’il y a une forte demande ailleurs sur les compétences dans le domaine du numérique. Nous voyons des ingénieurs qui émigrent vers le Canada ou l’Europe pour y travailler. Donc il faut réserver un terrain en Afrique, capable d’absorber nos propres compétences. Il faut leur préparer des conditions favorables pour travailler et avec des motivations pour qu’ils restent sur leur continent et pour qu’ils restent dans leur pays. Je sais que la plupart de ces compétences veulent rester dans leurs pays, mais ils trouvent que les conditions en Afrique ne sont pas optimales pour y exercer et c’est pour cela qu’ils partent. Il faut donc les retenir.

AE : Pour cela, faudrait-il améliorer les investissements publics dans le secteur ?

YM : Bien sûr. Les gouvernements doivent injecter plus d’argent dans la recherche et la formation. Il faut qu’ils prennent conscience que les systèmes d’informations sont un centre de création de valeur et non un centre de coût comme ils le pensent. Ils peuvent créer de la valeur à travers une transformation digitale sure et efficace.

AE : Quelles recommandations formuleriez-vous pour améliorer l’offre de professionnels qualifiés sur le continent ?

YM : Je pense que la première chose c’est d’avoir une synergie entre les pays en mutualisant les compétences et échangeant les expertises. Il y a des experts partout sur le continent africain il faut donc en profiter. C’est d’ailleurs pour cette raison que nous avons créé le centre africain de la cybersécurité, qui regroupe des professionnels de la cybersécurité. Le premier but de la création de ce centre c’est de développer une synergie entre les professionnels de la cybersécurité en Afrique. Avec ce centre africain, nous avons eu l’année dernière une initiative de création d’une alliance africaine pour la cybersécurité qui réunit des professionnels de 12 pays pour l’instant. Le responsable de la sécurité des systèmes d’information (RSSI) ou l’ingénieur cybersécurité ne peut pas vivre isolé, car il y a des menaces qui arrivent chaque jour. S’il ne les partage pas avec ses confrères, il n’y aura pas une meilleure protection. C’est pour ça qu’il faut créer cette synergie et créer un réseau d’échange pour développer l’expertise et pour développer un partage d’informations sur les menaces.

AE : Comment le Centre Africain de la Cybersécurité travaille-t-il avec les gouvernements et les entreprises pour renforcer la sécurité des systèmes d’information en Afrique ?

YM : Le centre est une ONG et à ce titre il a une grande marge de manœuvre en tant qu’organisation de la société civile, car il ne relève pas des Etats. C’est pour ça que nous avons tenu à ce modèle de société civile pour avoir un champ de travail plus large. Nous travaillons en collaboration avec les Etats, les gouvernements à travers l’organisation de séminaires, de journées de sensibilisations, etc. Aussi avec le secteur privé à travers des échanges et des formations avec leurs RSSI et également des journées thématiques par le biais des professionnels de la cybersécurité pour avoir ce partage et cet échange d’expertise.

AE : Quelles sont les mesures que les gouvernements africains devraient prendre pour renforcer la réglementation en matière de cybersécurité et protéger les citoyens contre les cybermenaces ?

YM : La première des choses, c’est de travailler sous l’égide de l’Union africaine (UA). Nous savons que l’UA a établi en 2014 une convention de la Cybersécurité à Malabo, mais si on recherche le nombre de pays qui ont ratifié cette convention en 2022, il n’y avait que 13 pays sur 55. Cela montre que les pays n’ont pas encore atteint la maturité nécessaire pour créer cette dynamique de cybersécurité sur le continent.

En Europe, ils ont le RGPD (Règlement général sur la protection des données, ndlr), qui est une loi imposée non seulement pour les pays européens mais également sur les pays africains et d’autres continents. Donc si vous voulez travailler avec l’Europe, il vous faut respecter les mesures citées dans le RGPD. Pourquoi ne pourrions-nous pas créer un cadre règlementaire sous l’égide de l’UA qui serait un équivalent du RGPD pour garder et pour assurer la souveraineté numérique du continent africain, c’est-à dire protéger les données africaines, de l’Afrique et pour l’Afrique. Comme cela, lorsque nous travaillerons avec des prestataires de l’Europe, ils devront se conformer à cette législation.

AE : Y-a-t-il eu des développements récents en matière de cybersécurité en Afrique ?

YM : En Afrique, il y a véritablement un développement de la transformation digitale. Mais l’accompagnement de cette transformation par des mesures de cybersécurité est malheureusement un peu lent. Cela est dû d’une part à la difficulté d’instaurer une culture de la cybersécurité, car comme je l’ai mentionné, les décideurs n’ont pas encore eu une véritable prise de conscience de la cybersécurité. Du coup, pour accélérer ce processus de cybersécurité, il faut tout d’abord travailler sur la sensibilisation, sur l’implication des médias, parler de la cybersécurité comme d’un domaine très important. Il faut également commencer à investir de l’argent dans le secteur, à travers la création de datacentres pour l’Afrique et pourquoi pas échanger avec les pays africains pour créer un centre de données pour l’Afrique afin de protéger les données sensibles africaines sans avoir besoins d’aller les héberger chez un prestataire étranger sur lequel nous n’avons aucun contrôle. Donc il faut investir sur les infrastructures africaines pour l’Afrique.

Il faut aussi accompagner ce processus par une formation de qualité et assurer les conditions pour le personnel qui va travailler sur la cybersécurité.

Enfin, il faut instaurer les lois et les règlementations nécessaires pour accompagner ces évolutions.

AE : Comment le Centre Africain de la Cybersécurité s’adapte-t-il aux évolutions qui surviennent dans le secteur de la cybersécurité en Afrique ?

YM : Bien sûr, nous avons des experts africains dont nous sommes fiers. Nous ne comptons pas sur des experts étrangers. Et ces experts travaillent sur l’accompagnement, sur la mise en place des guides de sensibilisation pour les entreprises et pour les adhérents du centre, nous travaillons sur des bulletins de vulnérabilité en échangeant avec les RSSI membres du centre en Afrique. Cela veut dire que si une menace ou un risque est détecté par un de nos membres ou collaborateur, nous l’intégrons dans un bulletin mensuel de vulnérabilité qu’on diffuse. Donc il y a plusieurs pratiques que nous mettons en œuvre dans le centre pour essayer de créer un mouvement ou une synergie dans le domaine de la cybersécurité.

Interview réalisée par Moutiou Adjibi Nourou et Muriel Edjo

(Source : Agence Ecofin, 11 mai 2023)

Fil d'actu

  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2199/2622 Régulation des télécoms
  • 174/2622 Télécentres/Cybercentres
  • 1696/2622 Economie numérique
  • 899/2622 Politique nationale
  • 2434/2622 Fintech
  • 263/2622 Noms de domaine
  • 995/2622 Produits et services
  • 732/2622 Faits divers/Contentieux
  • 371/2622 Nouveau site web
  • 2622/2622 Infrastructures
  • 875/2622 TIC pour l’éducation
  • 94/2622 Recherche
  • 121/2622 Projet
  • 1661/2622 Cybersécurité/Cybercriminalité
  • 911/2622 Sonatel/Orange
  • 798/2622 Licences de télécommunications
  • 143/2622 Sudatel/Expresso
  • 504/2622 Régulation des médias
  • 636/2622 Applications
  • 526/2622 Mouvements sociaux
  • 810/2622 Données personnelles
  • 70/2622 Big Data/Données ouvertes
  • 310/2622 Mouvement consumériste
  • 180/2622 Médias
  • 321/2622 Appels internationaux entrants
  • 808/2622 Formation
  • 51/2622 Logiciel libre
  • 1044/2622 Politiques africaines
  • 504/2622 Fiscalité
  • 85/2622 Art et culture
  • 290/2622 Genre
  • 872/2622 Point de vue
  • 511/2622 Commerce électronique
  • 734/2622 Manifestation
  • 159/2622 Presse en ligne
  • 62/2622 Piratage
  • 102/2622 Téléservices
  • 460/2622 Biométrie/Identité numérique
  • 158/2622 Environnement/Santé
  • 169/2622 Législation/Réglementation
  • 193/2622 Gouvernance
  • 899/2622 Portrait/Entretien
  • 72/2622 Radio
  • 377/2622 TIC pour la santé
  • 154/2622 Propriété intellectuelle
  • 30/2622 Langues/Localisation
  • 535/2622 Médias/Réseaux sociaux
  • 977/2622 Téléphonie
  • 96/2622 Désengagement de l’Etat
  • 609/2622 Internet
  • 58/2622 Collectivités locales
  • 204/2622 Dédouanement électronique
  • 639/2622 Usages et comportements
  • 515/2622 Télévision/Radio numérique terrestre
  • 275/2622 Audiovisuel
  • 1630/2622 Transformation digitale
  • 194/2622 Affaire Global Voice
  • 94/2622 Géomatique/Géolocalisation
  • 161/2622 Service universel
  • 330/2622 Sentel/Tigo
  • 87/2622 Vie politique
  • 801/2622 Distinction/Nomination
  • 17/2622 Handicapés
  • 367/2622 Enseignement à distance
  • 381/2622 Contenus numériques
  • 292/2622 Gestion de l’ARTP
  • 89/2622 Radios communautaires
  • 910/2622 Qualité de service
  • 251/2622 Privatisation/Libéralisation
  • 66/2622 SMSI
  • 254/2622 Fracture numérique/Solidarité numérique
  • 1406/2622 Innovation/Entreprenariat
  • 672/2622 Liberté d’expression/Censure de l’Internet
  • 23/2622 Internet des objets
  • 85/2622 Free Sénégal
  • 542/2622 Intelligence artificielle
  • 97/2622 Editorial
  • 25/2622 Gaming/Jeux vidéos
  • 12/2622 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous