Sécurité informatique et protection des données à caractère personnel : La CNSS sensibilise ses cadres

La Direction des systèmes d’information (DSI) a organisé respectivement les 28-29 novembre, les 8-9 décembre à Ouagadougou et les 13-14 décembre 2022 à Bobo-Dioulasso trois ateliers de sensibilisation sur la sécurité informatique et la protection des données à caractère personnel.

Tenant compte de l’évolution fulgurante des Technologies de l’information et de la communication, une mise à jour s’impose à tous les utilisateurs. C’est pourquoi, la CNSS, à travers la DSI a organisé trois ateliers dont le thème central a porté sur « la sécurité informatique et la protection des données à caractère personnel ». L’objectif principal recherché était le développement d’une cyberculture dans l’institution conduisant à la réduction des risques numériques ou risques informatiques, « surtout que nous sommes sur divers chantiers de la transformation digitale à savoir la mise en œuvre d’une plateforme de télédéclaration et de télépaiement », dira le Directeur général, M. Djibril Toé. Il poursuivra en faisant référence aux projets déjà lancés notamment la refonte de l’application recouvrement, la dématérialisation et la digitalisation des autres processus métiers.

Ces ateliers constitués de quatre panels ont porté essentiellement sur :

• la protection des données à caractère personnel ;

• la lutte contre la cybercriminalité : défis et enjeux à l’ère de la digitalisation ;

• les enjeux et défis de la cyber sécurité à l’ère de la transformation digitale ;

• la sécurisation du système d’information de la CNSS.

Pour l’animation des panels, la CNSS a bénéficié de l’expertise des partenaires que sont :

• la Commission de l’informatique et des libertés (CIL) ;

• la Brigade centrale de lutte contre la cybercriminalité (BCLCC) ; et

• l’Agence nationale de la sécurité des systèmes d’information (ANSSI).

Après les communications des partenaires, la DSI a fait la présentation de ses projets. Il s’agit de :

• la charte informatique ;

• la politique de sécurité ;

• la mise en place d’un Comité de sécurité informatique ;

• l’élaboration de la PCA/PRA et la mise en place d’un Système de management de sécurité du système d’information.

A la suite des différentes communications, la phase des échanges a permis de répondre aux préoccupations des participants. Ainsi, la Secrétaire générale, Laurentine Zida affirmera ceci : « les exposés nous ont permis de nous rassurer sur la pertinence de l’activité et du choix des intervenants, de prendre connaissance et de comprendre les enjeux de la sécurité informatique ».

De plus, des recommandations ont été recueillies, lesquelles certainement permettront d’améliorer les différents contenus, foi des animateurs.

Au terme de ces ateliers, le DSI, Vital Marie Romuald Djigma a indiqué que : « ces trois ateliers ont été vraiment enrichissants. J’espère que les participants seront des vecteurs de sensibilisation car la sécurité informatique incombe à chacun de nous ».