Baromètrede la cybersécuritéen Afrique
Un outil stratégique d'analyse, de mesure et de recommandation.
Explorer le baromètreMesurer l'état de préparation cyber du continent.
Recueillir
Recueillir des données sur l'état de la cybersécurité dans les dispositifs juridiques, institutionnels et techniques des États parties.
Outiller
Fournir une base de données et des indicateurs pour aider les gouvernements, les institutions et les entreprises à adopter des politiques et des pratiques optimisées.
Analyser
Analyser les capacités nationales de détection et de réponse aux incidents : CERT, CSIRT et centres opérationnels de sécurité.
Évaluer
Évaluer le niveau de protection des infrastructures critiques et des services numériques essentiels de chaque État.
Vérifier
Vérifier l'existence d'un cadre juridique et réglementaire relatif à la cybercriminalité et à la protection des données personnelles.
Identifier
Identifier les mécanismes de coopération régionale et internationale et leur mise en œuvre effective.
Niveau de maturité cyber par pays.
Survolez un pays pour son score, cliquez pour le détail par pilier.
Cinq piliers d'évaluation.
Voici les cinq piliers sur lesquels repose l'évaluation du niveau de maturité d'un pays en matière de cybersécurité. Chacun est noté sur 20.
Existence et application des textes encadrant la cybercriminalité, la protection des données et la sécurité des systèmes d'information.
- Loi sur la cybercriminalité
- Loi sur la protection des données personnelles
- Ratification de la Convention de Malabo
- Réglementation sectorielle (banque, télécoms, énergie)
Capacités nationales de détection, de réponse aux incidents et de protection des infrastructures critiques.
- CERT / CSIRT national opérationnel
- CSIRT sectoriels
- Cadre de certification et normes (ISO/IEC 27001)
- Protection des infrastructures critiques
Stratégie nationale, gouvernance et institutions chargées de piloter la cybersécurité.
- Stratégie nationale de cybersécurité
- Agence ou autorité responsable
- Indicateurs et mécanismes de suivi
- Plan national de réponse aux crises cyber
Compétences, sensibilisation, formation, recherche et tissu industriel local.
- Campagnes de sensibilisation du public
- Formations professionnelles et certifiantes
- Programmes universitaires et R&D
- Écosystème d'entreprises locales de cybersécurité
Accords et partenariats nationaux, régionaux et internationaux.
- Accords bilatéraux et multilatéraux
- Participation aux forums régionaux et internationaux
- Partenariats public-privé
- Coopération interagences
Méthodologie d'élaboration.
Le baromètre repose sur un cadre méthodologique structuré en six étapes, conçu pour garantir la gouvernance rigoureuse des données sur la cybersécurité en Afrique.
Définition du périmètre et des objectifs
Clarifier les finalités du baromètre et les données nécessaires pour éviter les biais ou les collectes inutiles.
- Définition des indicateurs clés : cadre légal, capacités techniques, gouvernance, compétences, coopération.
- Identification des parties prenantes : gouvernements, CERT nationaux, opérateurs, organisations régionales.
- Priorisation des pays selon leur maturité numérique.
Cadre légal et éthique
Garantir la conformité aux réglementations locales et internationales et protéger les informations sensibles.
- Analyse des lois sur la cybercriminalité et la protection des données (Convention de Malabo, Convention de Budapest).
- Anonymisation des réponses portant sur des incidents ou vulnérabilités.
- Mise en place d'un comité d'éthique indépendant.
Architecture de gouvernance des données
Structurer les rôles, responsabilités et processus pour une gestion transparente et collaborative.
- Création d'un comité de pilotage (représentants pays, experts, partenaires).
- Désignation d'un responsable de la qualité et de l'intégrité des données.
- Alignement sur les référentiels ouverts : ISO/IEC 27001, NIST CSF.
Collecte et qualité des données
Assurer des données fiables, représentatives et comparables entre pays.
- Questionnaires auprès des autorités nationales et des CERT.
- Entretiens qualitatifs avec ministères, régulateurs, opérateurs et entreprises.
- Revue documentaire et vérification croisée des sources publiques.
Analyse et visualisation
Transformer les données en recommandations actionnables pour les décideurs.
- Construction d'un indice composite sur les cinq piliers.
- Pondération des indicateurs en fonction des priorités régionales.
- Cartes interactives et rapports thématiques pour les décideurs publics.
Diffusion et pérennisation
Maximiser l'impact du baromètre et assurer sa durabilité dans le temps.
- Réseau de correspondants pays autonomes pour la mise à jour.
- Publication des données en open data (licence CC-BY-SA).
- Mise à jour annuelle avec automatisation partielle de la collecte.