jotaay
jotaay

https://www.facebook.com/flyairsenegal
Le meilleur de l'info au sénégal
NOUVEAU PROJET DE LOI SUR LA REGULATION DES MEDIAS : Un périmètre élargi, des pouvoirs renforcés et des risques majeurs sur la liberté de la presse et la démocratie AFFAIRE TABASKI NGOM ET AUTRES : Auditionné au fond, Moustapha Diop balaie les accusations et met au défi la dame de présenter des preuves SCANDALES DE VIDEOSURVEILLANCE ET DONNEES SUR WHATSAPP : La Cdp épingle les mauvais élèves du numérique DÉCÈS DE L’ÉTUDIANT ABDOULAYE BA : L’autopsie confirme un polytraumatisme sévère et écarte la piste d’une cause naturelle ESCROQUERIE D’UN COMMERÇANT POUR 80 MILLIONS DE F CFA PORTANT SUR DU FER : L’affaire du fer volé à Ecotra refait surface, le transitaire Ibrahima Basse poursuivi en justice par le commerçant Bathie Diouf ASSEMBLÉE GÉNÉRALE DU SYNPAPS ET DU SYNPICS DE LA RTS : Les syndicalistes annoncent une marche nationale et un blackout total Ryad : Macky Sall à la Conférence mondiale sur le marché du travail REFONDATION CURRICULAIRE DU SENEGAL : La Cnept met contre garde sur une démarche d’exclusion préjudiciable à la qualité du système éducatif SORTIE SUR LES PRIMES DES LIONS :  La Fédération désavoue El Hadi Diouf, se démarque totalement de ses propos et invite ceux qui gravitent autour de la sélection nationale à faire preuve de retenue dans leurs prises de parole publiques Maktoub !

“Cybersécurité de la Primature, il faut corriger !”, Par Pape Pi Gueye RSSI Banque Postale

La transformation digitale de l’administration sénégalaise s’accélère. Et avec elle, la nécessité de renforcer la cybersécurité au plus haut niveau de l’État. Pourtant, les attributions actuelles de la Direction des Systèmes d’Information (DSI) de la Primature posent question : la même structure est chargée d’exploiter les systèmes informatiques… et d’en assurer la sécurité. Un modèle déjà dépassé partout ailleurs, et considéré comme à haut risque surtout pour un État.



La DSI conçoit, développe et gère les outils numériques de la Primature : infrastructures, réseaux, applications, serveurs… C’est son rôle naturel et indispensable.
Mais lui confier en plus la sécurité de ces mêmes systèmes revient à supprimer toute indépendance du contrôle. En clair : « Celui qui construit est aussi celui qui audite son œuvre. » Comment garantir la transparence face à une faille interne ? Comment imposer une mesure de sécurité lourde si elle contredit les choix techniques déjà faits ? Comment établir les responsabilités en cas d’incident majeur ? Cette confusion des rôles crée un conflit d’intérêts permanent, nuisible à la bonne gouvernance numérique.
2) Les normes mondiales recommandent l’indépendance.

Les référentiels reconnus en cybersécurité, notamment ISO/IEC 27001, sont formels :
La sécurité doit être pilotée par une entité indépendante des équipes opérationnelles.
Concrètement :
• un Responsable de la Sécurité des Systèmes d’Information (RSSI) doit être nommé ;
• ce RSSI ne doit pas être rattaché à la DSI ;
• il doit dépendre directement d’une autorité supérieure (Secrétariat général, Direction stratégique…).
Cette organisation permet un regard neutre, un suivi des risques objectif et un reporting transparent auprès des décideurs.
3) Un choix à haut risque pour l’État.

Dans le modèle actuel, la Primature s’expose à :
• une opacité sur les vulnérabilités internes ;
• des rapports minimisés pour protéger la direction en place ;
• une priorité donnée au fonctionnel plutôt qu’à la sûreté ;
• une absence de contre-pouvoir technique ;
• une irresponsabilité diluée en cas d’attaque.
À l’heure où les institutions publiques subissent des cybermenaces croissantes espionnage, rançongiciels, sabotage une telle fragilité peut devenir une faille d’État.
4) La réforme devient urgente.

La sécurité du système d’information de la Primature doit être repensée selon les meilleures pratiques :
• Création d’une fonction de cybersécurité autonome ;
• Nomination d’un RSSI indépendant de la DSI ;
• Mise en place d’une gouvernance claire des risques et incidents.
La DSI doit continuer à exploiter.
La sécurité doit contrôler.
Ce sont deux mondes complémentaires, mais qui ne doivent jamais fusionner.
5) Un enjeu de souveraineté numérique

Au-delà du débat administratif, la question est simple :
Qui protège l’État quand ceux qui construisent le système sont aussi ceux qui doivent dénoncer ses failles ?
La cybersécurité n’est pas seulement une compétence technique : c’est un rôle stratégique, qui exige neutralité, transparence et autorité.
Séparer la sécurité de l’exploitation, c’est faire le choix de la responsabilité et de la souveraineté.
Ne pas le faire, c’est prendre le risque qu’un jour, un incident évitable devienne une crise nationale.
Pape Pi Gueye
RSSI Banque Postale


ACTUALITE | POLITIQUE | SPORTS | SOCIETE | SERIE | RELIGION | REVUE DE PRESSE | ECONOMIE | CHRONIQUE | CULTURE | BOOMRANG | INTERNATIONAL | PEOPLE | TV-DIRECT | SANTE | World Cub Russie 2018 | SERIE TV SENEGAL | LES ECHOS | pub | Radios d’Ici et d’Ailleurs | Santé | Contribution | AFRIQUE | TECH NEWS | VIDEO DU JOUR | HISTOIRE | TV


LIVE RADIO



Infantilisme

Lâcher du lest

Tout ouïe

Femme

Histoire

Jour de vérité

Pour des nèfles

Héraut

Bourse

Moratoire



SANTE

L’ACUPUNCTURE, LES VENTOUSES, LA MOXIBUSTION, LE MASSAGE THÉRAPEUTIQUE ET LE BADUANJIN : La médecine traditionnelle chinoise s’invite au plateau médical

Dans la lignée d'Octobre Rose, la campagne annuelle Novembre Bleu vise à sensibiliser sur les maladies masculines

Octobre Rose : Ce qu’il faut savoir sur la campagne

CRÉATION DU STATUT DE MÉDECIN EN SPÉCIALISATION ET AUDIENCE AU PALAIS : Le Collectif des médecins en spécialisation suspend sa grève et donne 3 mois au gouvernement

XEL DU DOY | HEMORROIDES ET TROUBLES DIGESTIFS