Le Ghana renforce la cyber-résilience pour les infrastructures critiques

Le gouvernement continuera de soutenir le mandat de réglementation et d'application de l'Autorité de cybersécurité, de renforcer la collaboration avec les ministères sectoriels et les régulateurs, de développer une main-d'œuvre nationale compétente en matière de cybersécurité et de mettre à jour les politiques et réglementations en matière de cybersécurité pour faire face aux menaces émergentes, y compris celles impliquant l'intelligence artificielle.

Le gouvernement continuera de soutenir le mandat de réglementation et d'application de l'Autorité de cybersécurité, de renforcer la collaboration avec les ministères sectoriels et les régulateurs, de développer une main-d'œuvre nationale compétente en matière de cybersécurité et de mettre à jour les politiques et réglementations en matière de cybersécurité pour faire face aux menaces émergentes, y compris celles impliquant l'intelligence artificielle.

Le Ghana met davantage l’accent sur la cyber-résilience des infrastructures critiques, le gouvernement appelant à une plus grande protection des systèmes de technologie opérationnelle (OT) qui soutiennent les services essentiels.

S'exprimant lors de l'atelier de la Cyber ​​Security Authority à Accra, sur le thème « Résilience des infrastructures d'information critiques au-delà de l'informatique : sécuriser l'écosystème technologique opérationnel du Ghana », le ministre de la Communication, de la Technologie numérique et de l'Innovation, Samuel Nartey George, a déclaré que la sécurité des systèmes numériques du Ghana est de plus en plus liée à la sécurité des services critiques tels que l'électricité, l'eau, les transports, les soins de santé et les services financiers.

Le ministre a souligné que même si les efforts en matière de cybersécurité se concentrent traditionnellement sur les systèmes informatiques, notamment les bases de données, les sites Web et les réseaux d'entreprise, les services essentiels dépendent également de technologies opérationnelles telles que les systèmes de contrôle industriel, les plates-formes SCADA, les capteurs et les appareils de terrain.

Il a averti que les attaques contre les systèmes OT pourraient avoir des conséquences allant au-delà de la perte de données, perturbant potentiellement les services essentiels et mettant des vies en danger. Le gouvernement adopte donc une approche de cyber-résilience visant à aider les institutions critiques à anticiper les menaces, à résister aux attaques, à restaurer rapidement les services essentiels et à s'adapter aux vulnérabilités émergentes.

George a également souligné que le respect des exigences du Ghana en matière de cybersécurité est obligatoire. Le pays compte actuellement 13 secteurs d'infrastructures d'information critiques (CII) désignés et environ 200 institutions identifiées comme propriétaires de CII, ce qui rend la mise en œuvre efficace et la responsabilité importantes pour le cadre réglementaire.

Le gouvernement continuera de soutenir le mandat de réglementation et d'application de l'Autorité de cybersécurité, de renforcer la collaboration avec les ministères sectoriels et les régulateurs, de développer une main-d'œuvre nationale compétente en matière de cybersécurité et de mettre à jour les politiques et réglementations en matière de cybersécurité pour faire face aux menaces émergentes, y compris celles impliquant l'intelligence artificielle.

Le ministre a également déclaré aux présidents des conseils d'administration et aux directeurs généraux que la cyber-résilience ne devrait pas être considérée comme la responsabilité des seules équipes techniques, soulignant la nécessité d'une implication au niveau des dirigeants dans la protection des infrastructures critiques du Ghana.