jotaay
jotaay

https://www.facebook.com/flyairsenegal
Le meilleur de l'info au sénégal
Sonko tempère et assure que les droits de chaque député seront respectés DÉSILLUSION AU SOMMET DE LA REPUBLIQUE : Babacar Gaye quitte l’arène politique avec amertume MANŒUVRES JURIDICO-POLITIQUES POUR IMPOSER OUSMANE SONKO : 143 hommes politiques, membres de la société civile et personnalités indépendantes appellent à se mobiliser contre le coup d'État législatif de Pastef GESTION DES FONDS POLITIQUES, DIVERGENCES AVEC DIOMAYE : Les révélations de Sonko POUR DES CONCERTATIONS NATIONALES INCLUSIVES, SANS FILTRES ET CENTREES SUR LES PREOCCUPATIONS DES SENEGALAIS : Le Consortium des organisations de la société civile formule ses recommandations ACTE CONTRE-NATURE À KEUR MBAYE FALL : Deux adolescents surpris en pleins ébats sexuels dans une chambre, ils sont testés positifs au Vih Sida NOUVEAU PROJET DE LOI SUR LA REGULATION DES MEDIAS : Un périmètre élargi, des pouvoirs renforcés et des risques majeurs sur la liberté de la presse et la démocratie AFFAIRE TABASKI NGOM ET AUTRES : Auditionné au fond, Moustapha Diop balaie les accusations et met au défi la dame de présenter des preuves SCANDALES DE VIDEOSURVEILLANCE ET DONNEES SUR WHATSAPP : La Cdp épingle les mauvais élèves du numérique DÉCÈS DE L’ÉTUDIANT ABDOULAYE BA : L’autopsie confirme un polytraumatisme sévère et écarte la piste d’une cause naturelle

“Cybersécurité de la Primature, il faut corriger !”, Par Pape Pi Gueye RSSI Banque Postale

La transformation digitale de l’administration sénégalaise s’accélère. Et avec elle, la nécessité de renforcer la cybersécurité au plus haut niveau de l’État. Pourtant, les attributions actuelles de la Direction des Systèmes d’Information (DSI) de la Primature posent question : la même structure est chargée d’exploiter les systèmes informatiques… et d’en assurer la sécurité. Un modèle déjà dépassé partout ailleurs, et considéré comme à haut risque surtout pour un État.



La DSI conçoit, développe et gère les outils numériques de la Primature : infrastructures, réseaux, applications, serveurs… C’est son rôle naturel et indispensable.
Mais lui confier en plus la sécurité de ces mêmes systèmes revient à supprimer toute indépendance du contrôle. En clair : « Celui qui construit est aussi celui qui audite son œuvre. » Comment garantir la transparence face à une faille interne ? Comment imposer une mesure de sécurité lourde si elle contredit les choix techniques déjà faits ? Comment établir les responsabilités en cas d’incident majeur ? Cette confusion des rôles crée un conflit d’intérêts permanent, nuisible à la bonne gouvernance numérique.
2) Les normes mondiales recommandent l’indépendance.

Les référentiels reconnus en cybersécurité, notamment ISO/IEC 27001, sont formels :
La sécurité doit être pilotée par une entité indépendante des équipes opérationnelles.
Concrètement :
• un Responsable de la Sécurité des Systèmes d’Information (RSSI) doit être nommé ;
• ce RSSI ne doit pas être rattaché à la DSI ;
• il doit dépendre directement d’une autorité supérieure (Secrétariat général, Direction stratégique…).
Cette organisation permet un regard neutre, un suivi des risques objectif et un reporting transparent auprès des décideurs.
3) Un choix à haut risque pour l’État.

Dans le modèle actuel, la Primature s’expose à :
• une opacité sur les vulnérabilités internes ;
• des rapports minimisés pour protéger la direction en place ;
• une priorité donnée au fonctionnel plutôt qu’à la sûreté ;
• une absence de contre-pouvoir technique ;
• une irresponsabilité diluée en cas d’attaque.
À l’heure où les institutions publiques subissent des cybermenaces croissantes espionnage, rançongiciels, sabotage une telle fragilité peut devenir une faille d’État.
4) La réforme devient urgente.

La sécurité du système d’information de la Primature doit être repensée selon les meilleures pratiques :
• Création d’une fonction de cybersécurité autonome ;
• Nomination d’un RSSI indépendant de la DSI ;
• Mise en place d’une gouvernance claire des risques et incidents.
La DSI doit continuer à exploiter.
La sécurité doit contrôler.
Ce sont deux mondes complémentaires, mais qui ne doivent jamais fusionner.
5) Un enjeu de souveraineté numérique

Au-delà du débat administratif, la question est simple :
Qui protège l’État quand ceux qui construisent le système sont aussi ceux qui doivent dénoncer ses failles ?
La cybersécurité n’est pas seulement une compétence technique : c’est un rôle stratégique, qui exige neutralité, transparence et autorité.
Séparer la sécurité de l’exploitation, c’est faire le choix de la responsabilité et de la souveraineté.
Ne pas le faire, c’est prendre le risque qu’un jour, un incident évitable devienne une crise nationale.
Pape Pi Gueye
RSSI Banque Postale


ACTUALITE | POLITIQUE | SPORTS | SOCIETE | SERIE | RELIGION | REVUE DE PRESSE | ECONOMIE | CHRONIQUE | CULTURE | BOOMRANG | INTERNATIONAL | PEOPLE | TV-DIRECT | SANTE | World Cub Russie 2018 | SERIE TV SENEGAL | LES ECHOS | pub | Radios d’Ici et d’Ailleurs | Santé | Contribution | AFRIQUE | TECH NEWS | VIDEO DU JOUR | HISTOIRE | TV


LIVE RADIO



Choix

Leurres er lueurs

Retraite célébrée

Gagner ou gagner

Incompétence

Maldonne

Gageure

Talon d’Achille

Bouteille d’encre

Fractures ouvertes



SANTE

L’ACUPUNCTURE, LES VENTOUSES, LA MOXIBUSTION, LE MASSAGE THÉRAPEUTIQUE ET LE BADUANJIN : La médecine traditionnelle chinoise s’invite au plateau médical

Dans la lignée d'Octobre Rose, la campagne annuelle Novembre Bleu vise à sensibiliser sur les maladies masculines

Octobre Rose : Ce qu’il faut savoir sur la campagne

CRÉATION DU STATUT DE MÉDECIN EN SPÉCIALISATION ET AUDIENCE AU PALAIS : Le Collectif des médecins en spécialisation suspend sa grève et donne 3 mois au gouvernement

XEL DU DOY | HEMORROIDES ET TROUBLES DIGESTIFS