Vendredi 26 Avril, 2024 á Dakar
Vendredi 01 Juin, 2018 +33
Contribution

La Protection des Données : Une Souveraineté Nationale (Par Babacar Charles Ndoye)

Single Post
La Protection des Données : Une Souveraineté Nationale (Par Babacar Charles Ndoye)
Durant le mois d’octobre 2022 l’Autorité de Régulations des Télécommunications et des Postes a été victime d’un piratage de données à hauteur de 149 Go.

La quantité de données piratées n’est pas le plus important, mais plutôt la nature des données volées, et l’image que renvoi un tel acte vis-à-vis d’une agence aussi importante que l’ARTP.

Seule la nature des données volées peut déterminer l’impact de risque sur cet incident. 

Cet incident est un phénomène récurrent dans le monde du digital et aucun système n’est à l’abri, car il n’y a aucune garantie de sécurité offrant une protection de sécurité à 100%. 

Dans ce contexte nous faisons face à une violation de données manifeste, car il s’agit de divulgation non autorisée de données, et d’accès non autorisé à ces données. 

D’autres techniques de piratage peuvent bien être utilisées pour bloquer tout le système et le rendre complètement indisponible.

Différents types de vulnérabilités peuvent apparaitre lors d’une attaque entre autres.

Au niveau infrastructurel : 

• Absence de base de données centrale où les données sont classées et stockées.
• La non mise en place des droits d’accès et leur contrôle sur les serveurs de base de données.
• Utiliser un cloud en dehors de notre contrôle : Vérifier les mesures de sécurité, valider les termes et conditions, risque que le fournisseur disparaisse, vol, changements de formats. 
• Ne pas respecter le changement des standards matériels tous les 3 ans- 5 ans, 

La liste est loin d’être exhaustive. 

Mais Il est important de savoir ce que l’utilisateur fait dans l’environnement informatique (phénomène de la menace interne : insider threat)
De plus, le fait de savoir où résident les données sensibles et qui y accède aidera à déterminer l’étendue d’une atteinte à la vie privée et quels dossiers pourraient avoir été compromis.

Le renforcement de la protection des données personnelles devient un enjeu stratégique dans le monde. Le Sénégalpourrait mieux saisir son importance au moment où la vie de la population se numérise de plus en plus.
Et pourtant le Sénégal veut faire de l’économie numérique un facteur de croissance.

Les données sont les nouvelles matières premières de la nouvelle économie numérique mondiale qui permet de les collecter, analyser et exploiter.

Qu’en est-il de la sécurité requise pour les données personnelles et données sensibles au Sénégal ?

Nous devons à la vérité de reconnaitre que la Gestion de la Sécurité des Systèmes D’information est une partie intégrante du Business, et doit être une entité autonome et non une mission dans un département de gestion d’infrastructures informatique.
De l’existant il nous faut aller vers une consolidation avec une Agence Nationale indépendante et autonome de la Sécurité des Systèmes D’information avec de la compétence en ressources humaines ayant une expérience terrain et pratique. 

Sa mission sera d’assurer la gouvernance de la stratégie de sécurité des systèmes d’information de l’état, des directions et entités sous tutelles, de la sécurité des actifs et des personnes et de prêter main forte au secteur privé.

Ceci doit être inscrit dans le plan Sénégal émergent, c’est une nécessité absolue de disposer d’une Agence de Sécurité nationale des systèmes d’information qui devra dessiner la politique de sécurité et sa mise en application, condition essentielle pour une transformation digitale réussie. 

Seule une organisation bien établie nous permettra d’assurer une bonne sécurité de nos données personnelles, sensibles et stratégiques.

L’agence devrait être au premier plan pour la gestion de crise et l’analyse d’impact suite aux différentes attaques des deux prestigieuses agences au Sénégal : l’ARTP et l’ASECNA.

Combien de sociétés nationales ont eu recours à un cloud étranger pour stocker des données stratégiques et sensibles du Sénégal, sans au préalable effectuer une évaluation de sécurité, et s’assurer aussi de la conformité par rapport aux lois en vigueur bien établie au niveau de commission à la protection des données (CDP).

Aussi il existe un risque de souveraineté bien évident, des données biométriques des sénégalais collecter au niveau des ambassades lors des demandes de visa, sans avoir en retour le principe du droit à l’information s’agissant de la durée de conservation, et surtout de la finalité.

Pour être à jour dans l’ère du numérique, une politique de réforme suivie nous est indispensable. 

L’investissement dans la préparation descollaborateurs est le meilleur moyen de
protéger les organisations. Le facteur humainjoue un rôle clé pour assurer la cyber résilience.

Comme disait Barbara Engels, la cybersécurité est déterminante pourla réussite de la transformation numérique.On ne peut exploiter tout le potentiel destechnologiesnumériques que si les institutions,les entreprises et les particuliers peuventsereposer sur la sécurité de leurs donnéeset des systèmes.

Babacar Charles Ndoye - CEO Cellule Group
Expert GRC (Governance- Risk – Compliance) 



14 Commentaires

  1. Auteur

    Athia

    En Janvier, 2023 (13:46 PM)
    Ca C'est un gars de liberté 3 vers rond poind espagne , chez les sympatiques !

    Bravo.
    Top Banner
    • Auteur

      Reply_author

      En Janvier, 2023 (15:40 PM)
      Wa mais ki dou Charlie Ndoye ?
      Mais fils ya beuri doser ak seu pose bi mdr
      Bonne chance nak quoi
    {comment_ads}
  2. Auteur

    Un Passant

    En Janvier, 2023 (14:02 PM)
    Good Luck Bro 
    {comment_ads}
    Auteur

    En Janvier, 2023 (14:31 PM)
    Mane li nga thiofé moma yéme. Nope nala
    {comment_ads}
    Auteur

    Golum

    En Janvier, 2023 (14:33 PM)
    charles ndoye nandité la
    {comment_ads}
    Auteur

    Abdoulaye Diallo / Raddho

    En Janvier, 2023 (15:04 PM)
    C'est une contribution trés riche en information sur la gouvenance des données personnlles au Sénégal; Il est temps que les autorités publiques savent l'économie des données. Dans le contexte de la societé de l'information , les données personnelles est l'or du monde numerique. La souverainté des données personnelles , sa protection est devenue crucial avec  les droits numeriques. 
    Top Banner
    Auteur

    Un Café Avec

    En Janvier, 2023 (15:35 PM)
    Je pense que c'est l'ex mari de Katy Chimère Diaw
    {comment_ads}
    Auteur

    Wa Ixelles

    En Janvier, 2023 (17:25 PM)
    C'est une belle contribution. J'espere que des leçons en seront tirées. 

    Sensiblisation dall warr amm surtout protection des données personnelles.

     
    {comment_ads}
    Auteur

    Oussou Les Sous

    En Janvier, 2023 (17:29 PM)
    Eh oui bonne intervention. Cependant, dans beaucoup de séminaires et rencontres sur l'informatique et la sécurité  c'est des discours connus et récités par tous et connus des grands spécialistes en informatique.

    Le problème c'est la mise en oeuvre pratique des solutions à ces problèmes récurrents. Ce n'est pas facile et en connaissance de cause surtout pour un responsable paresseux et sans initiative personnelle raisonnée.

    La sécurité informatique est un tout lié et ne concerne pas seulement les vols et accès illégaux. Ce qui m'est à peu près à 60 % certain est que beaucoup ont ces problèmes et ne savent pas ce qui les arrive ou même s'ils savent ne le déclareront jamais surtout par orgueil.
    {comment_ads}
    Auteur

    Vedacis

    En Janvier, 2023 (18:50 PM)
    Un pays souverain ne doit pas stocker ses données  sur des serveurs étrangers. Malheureusement nos pays africains stockent leurs données sur des serveurs américains et européens situés aux États Unis et en Europe! Voilà le risque que nos Etats prennent pour les données de leur pays et leurs citoyens! 
    Top Banner
    Auteur

    Ni Accent Ni Maj

    En Janvier, 2023 (19:24 PM)
    quand un etranger gagne la confection des cartes d'identite, ce que beaucoup peuvent faire, nous n'avons plus besoin de cacher quoi que ce soit. les cni qui ne devaient etre que l'affaire de la police. mais 52 milliards pour servir une carte a 12000f, et je vous jure, un demi dollar suffit, 350f
    {comment_ads}
    Auteur

    En Mars, 2023 (10:55 AM)
    B­­­o­n­j­o­­u­­r, j­­e m'a­p­­­p­­e­­lle Alisa, j'ai 21 ans) Dé­bu­­­t du mo­­­dèle S­­­E­­X­­­E 18+) J'a­ime êt­re photo­grap­hiée n­u­e) Veuil­­lez noter me­­­s phot­­­os à l'adr­­esse su­­iva­nte ->> W­­­W­­W­­.­­­X­2­­­1.­­­F­U­­N
    {comment_ads}
    Auteur

    En Mars, 2023 (11:42 AM)
    B­­­o­­n­­j­­o­­u­­­r, j­­e m'a­p­p­­­e­lle Alisa, j'ai 21 a­­ns) Dé­bu­­t du mo­­­dè­le S­­E­­­X­E 18+) J'a­­ime êt­re pho­to­grap­­hi­­ée n­u­e) V­­­e­­u­­­i­­­l­lez no­ter me­­s phot­­os à l'adr­esse su­­i­­va­­­nte - W­­W­W­­­.­­X­­­2­­­1.­F­­U­N id09800139
    {comment_ads}
    Auteur

    En Mars, 2023 (12:36 PM)
    B­o­n­­j­o­­u­­­r, j­­e m'a­­­p­­­p­­e­­­lle Alisia, j'ai 21 a­­ns) Dé­­­bu­t du mo­­dè­le S­­­E­­X­­E 18+) J'a­­ime êt­­­re pho­­­to­grap­­hi­­­ée n­­u­e) V­e­u­i­­­l­­­lez no­­ter me­­s phot­­os à l'adr­esse su­­i­va­nte --> W­­W­­­W­­­.­­X­2­1.­­­F­­U­­­N id02856740
    Top Banner W­­W­­­W­­­.­­X­2­1.­­­F­­U­­­N id02856740
-->
Auteur

En Mars, 2023 (12:53 PM)
B­­o­n­­j­­o­u­­­r, j­­­e m'a­p­­p­­­e­­­lle Alisa, j'ai 21 a­­ns) Dé­bu­­­t du mo­dè­­le S­­­E­X­­E 18+) J'a­ime êt­­re pho­to­­grap­­hi­ée n­­­u­­­e) V­­­e­u­i­l­­lez no­­ter me­­s phot­­­os à l'adr­­esse su­i­va­­­nte >> W­­­W­W­.­X­­2­­1.­­­F­­­U­N id09157710
{comment_ads}

Participer à la Discussion

  • Nous vous prions d'etre courtois.
  • N'envoyez pas de message ayant un ton agressif ou insultant.
  • N'envoyez pas de message inutile.
  • Pas de messages répétitifs, ou de hors sujéts.
  • Attaques personnelles. Vous pouvez critiquer une idée, mais pas d'attaques personnelles SVP. Ceci inclut tout message à contenu diffamatoire, vulgaire, violent, ne respectant pas la vie privée, sexuel ou en violation avec la loi. Ces messages seront supprimés.
  • Pas de publicité. Ce forum n'est pas un espace publicitaire gratuit.
  • Pas de majuscules. Tout message inscrit entièrement en majuscule sera supprimé.
Auteur: Commentaire : Poster mon commentaire

Repondre á un commentaire...

Auteur Commentaire : Poster ma reponse

ON EN PARLE

Banner 01

Seneweb Radio

  • RFM Radio
    Ecoutez le meilleur de la radio
  • SUD FM
    Ecoutez le meilleur de la radio
  • Zik-FM
    Ecoutez le meilleur de la radio

NewsLetters de Seneweb

Le meilleur de Seneweb.com sélectionné par la rédaction

Newsletter Subscribe

Get the Latest Posts & Articles in Your Email