NATIONAL SOC / CERT — Centre National de Surveillance et de Réponse aux Cybermenaces
🛡️ SOC Operations
République du Congo

Centre National des Opérations de Cybersécurité

SOC National · CERT-CG · Détection · Renseignement · Coordination · Réponse
Ouvrir Microsoft Sentinel
EN DIRECT
actualisation…
--:--:--
Niveau de menace national
Évaluation en cours…
CRISE CYBER NATIONALE
Secteurs touchés
Commandant d'incidentCERT-CG
Phase actuelle
Prochain point de situation
Systèmes affectés (est.)
Notification internationale
Forces de l'ordre
Niveau de menace national
Incidents critiques
Incidents actifs
Secteurs sous tension
Infrastructures sous attaque

Situation nationale

Recommandation

Activité hostile (24 h)

Infrastructures critiques nationales

Incidents majeurs

Ville sélectionnée :
Niveau de menace
Incidents critiques
Incidents actifs
Menaces détectées (24 h)
Organisations protégées réf.
Actifs supervisés
Vulnérabilités critiques réf.
MTTR réf.

Situation nationale données de référence · évaluation maintenue par le CERT-CG

Situation actuelle

Recommandation SOC

Secteurs affectés
Techniques principales

Infrastructures critiques nationales données de référence

Projection d'attaques en direct sources externes → Congo · radar mondial ↗

Répartition par gravité alertes · 24 h

Chargement…

Couverture nationale organisations réf. · alertes en temps réel · clic = vue locale

Commandement des incidents secteur / palier réf. · clic = cycle de réponse

IDSecteurGravitéStatutPalierÂge
Chargement…

MITRE ATT&CK alertes · 7 j

Chargement…

Renseignement sur la menace réf.

Types de menace

Vulnérabilités & exposition réf.

Par gravité
Chargement…
Organisations les plus exposées réf.

Événements de sécurité par heure 24 h · Windows Security

Alertes Sentinel par heure 24 h

Actifs les plus visés événements · 24 h

Chargement…

Répartition géographique hôte → ville

Chargement…

Flux d'attaques en direct 40 derniers événements · 30 s · clic = filtrer par ville

Chargement du flux…

Santé des ressources Azure Resource Health · Azure Arc

Chargement…

Ingestion & plafond Log Analytics · 24 h

Chargement…

Journal d'activité Azure plan de contrôle · 24 h

Chargement…

Intégration continue GitHub GitHub Actions · sécurité

Chargement…
01 · CONTEXTE RÉGIONAL

Une menace en forte hausse, une fenêtre qui ne restera pas ouverte

3 370/sem
Tentatives d'intrusion visant des organisations africaines — en hausse de +90% sur un an
4 Md$+
Pertes annuelles liées à la cybercriminalité en Afrique — un frein direct à l'investissement
1 / 39 sec
Une cyberattaque dans le monde. Coût mondial projeté à 9,5 billions $ (UIT)
5 / 22
États d'Afrique de l'Ouest et Centrale disposant d'un CSIRT national opérationnel (FIRST, 2024)

La couverture CSIRT de la sous-région reste largement incomplète. Chaque case verte ci-dessous représente un État disposant d'un CSIRT national opérationnel — le Congo n'en fait pas encore partie.

5 États opérationnels sur 22 — CEEAC/ECCAS, FIRST 2024
02 · ÉTAT DES LIEUX

Le Congo dispose déjà des fondations — pas encore de l'outil opérationnel

Fondations déjà en place

  • ARPCE, régulateur télécoms/postal actif depuis 2009
  • Backbone fibre CAB reliant Pointe-Noire, Brazzaville et Ouesso
  • Congo Digital Strategy 2030 et Plan National de Développement 2022–2026
  • Ratification de la Convention de Malabo (UA)
  • Organisation du 13e Cyber Drill régional à Brazzaville

Ce qu'il reste à combler

  • Aucun SOC national 24/7 confirmé à ce jour
  • Le Congo fait partie des 17 États sur 22 sans CSIRT opérationnel
  • 166e rang à l'indice e-gouvernement de l'ONU
  • 870 Md FCFA de valeur numérique et 540 000+ citoyens connectés freinés par ce déficit (GSMA, juin 2026)
  • Cadre législatif cybercriminalité à moderniser pour un SOC/CERT vivant
03 · VISION 2028

Un SOC souverain, un CERT-CG reconnu, un Congo qui pilote la coordination régionale

D'ici 2028, le Congo opère un SOC national souverain, actif 24/7, intégré à un CERT-CG accrédité à l'international — référence de coordination des incidents pour la région ECCAS.
SOUVERAINETÉ

Souveraineté & protection

Détection et réponse continues pour l'administration, l'énergie, la banque, les télécoms et les ports.

MANDAT

Mandat institutionnel

CERT-CG légalement établi, avec autorité claire de signalement et de partage d'information.

RÉGION

Leadership régional

Accréditation FIRST et rôle de point de coordination désigné pour l'ECCAS.

CAPITAL HUMAIN

Capital humain

Académie nationale de cyberformation pour réduire la dépendance aux prestataires étrangers.

ÉCONOMIE

Levier économique

Débloquer les 870 Md FCFA de valeur numérique identifiés par la GSMA.

STANDARDS

Rayonnement international

Alignement ISO/IEC 27001, NIST CSF et standards FIRST/TRANSITS.

04 · ARCHITECTURE TECHNIQUE

Deux fonctions complémentaires, une seule gouvernance

SOC National — Surveillance & Défense

T1
Surveillance continueAgrégation SIEM, triage des alertes, 24/7/365
T2
Analyse des incidentsInvestigation, analyse de malware, threat-hunting
T3
Réponse avancéeForensic numérique, analyse de cause racine, lien justice
IN
Renseignement sur la menaceFlux ouverts, commerciaux et régionaux (AfricaCERT)

CERT-CG — Coordination & Interface

  • Point de contact national unique pour le signalement d'incidents
  • Coordination inter-agences : gouvernement, banque, énergie, télécoms, ports
  • Émission d'alertes publiques et divulgation responsable des vulnérabilités
  • Coordination transfrontalière avec l'AfricaCERT, les CSIRT de l'ECCAS et FIRST
  • Programmes de sensibilisation et de renforcement des capacités
05 · FEUILLE DE ROUTE

Un déploiement en 24 mois, structuré en trois phases

Cliquez sur une phase pour afficher le détail des livrables.

P1
FondationMois 1–6
  • Mandat ministériel et charte de gouvernance inter-agences
  • Rédaction de la législation CERT-CG
  • Cartographie des risques sur les infrastructures critiques
  • Procurement technologique (SIEM/SOAR, DFIR)
  • Recrutement et formation TRANSITS I/II des premiers analystes
P2
Construction & PiloteMois 7–14
  • Mise en service du SOC à Brazzaville
  • Lancement de CERT-CG comme point de contact national
  • Premiers exercices de simulation d'incident en conditions réelles
  • Début du processus d'adhésion à FIRST
P3
Montée en puissanceMois 15–24
  • Extension au secteur bancaire, énergétique et télécoms
  • Ouverture du site de secours à Pointe-Noire
  • Accréditation FIRST de CERT-CG
  • Proposition de CERT-CG comme hub régional ECCAS
  • Publication du premier rapport national de la menace cyber
06 · POSITIONNEMENT RÉGIONAL

Pourquoi le Congo peut remporter le leadership de l'ECCAS

POLITIQUE

Primauté politique déjà acquise

Le Congo a accueilli le plus grand exercice régional récent de simulation d'incident cyber.

JURIDIQUE

Alignement légal

Ratificateur de la Convention de Malabo, sans délai d'harmonisation juridique à rattraper.

GÉOGRAPHIE

Logique géographique

Le backbone CAB fait de Pointe-Noire et Brazzaville le point de passage naturel des flux régionaux.

OPPORTUNITÉ

Une place encore vacante

5 États sur 22 seulement opèrent un CSIRT ; aucun pays n'a encore été désigné hub ECCAS — la fenêtre est ouverte maintenant.

07 · INDICATEURS DE SUCCÈS

Des cibles mesurables à 12 et 24 mois

IndicateurCible à 12 moisCible à 24 mois
Statut CSIRT national (critères FIRST)Établi, en cours d'accréditationAdhésion FIRST complète
Entités sous surveillance SOC activeMinistères clés + 2 secteurs critiquesTous les secteurs prioritaires intégrés
Délai moyen de détection/réponseRéférence établieRéduit et publié dans le rapport annuel
Analystes SOC/CERT formés15–20 (formés TRANSITS)40+, avec parcours de carrière défini
Rôle de coordination régionaleCyber Drill institutionnaliséCERT-CG reconnu comme hub ECCAS
Transparence publiquePremier rapport internePremier rapport public de la menace cyber
08 · GOUVERNANCE

Un portage ministériel clair, une chaîne de responsabilité lisible

Ministre des Postes, Télécommunications et Économie NumériqueConseil des Ministres
Portage politique, autorité budgétaire, coordination interministérielle
Directeur Général, CERT-CGrapporte au Ministre
Direction opérationnelle, liaison FIRST/AfricaCERT, alertes publiques
Responsable des Opérations SOCrapporte au DG
Surveillance 24/7, gestion des analystes Tier 1–3, performance SLA
Unité Juridique & Politiquerapporte au DG
Alignement législatif, conformité données, liaison judiciaire
Officiers de Liaison Sectorielsrapportent au DG
Points de contact dédiés : banque, énergie, télécoms, ports, e-gouvernement

« Le soutien ministériel visible et soutenu est identifié comme le facteur le plus déterminant du succès du programme. »

09 · PROFIL

Un parcours construit sur des infrastructures critiques réelles

Chris Rushdie

Cybersécurité SOC/CERT · 15 ans d'expérience, Royaume-Uni

Bilingue Français/Anglais. Certifications ITIL, Cisco, Microsoft Azure, Cybersécurité — formation complémentaire AWS en cours.

Microsoft SentinelSplunk ESIBM QRadar CrowdStrike FalconDefender XDRTenable / Qualys ServiceNow SecOpsMISP
CGITechnicien support — fondamentaux infrastructure
P&O Ferries, Port de DouvresIngénieur réseau senior
Bradford City CouncilConsultant senior — secteur public
24ITDirecteur de projet — stratégie & gouvernance
NHS & Leeds United F.C.Consultant cybersécurité
Société de conseil MSPFondateur — depuis 2025
PROCHAINES ÉTAPES

Autoriser le lancement de la Phase 1

Trois décisions pour démarrer

  1. Mandat ministériel et charte de gouvernance inter-agences
  2. Lancement de la législation cybersécurité / CERT-CG
  3. Évaluation des risques sur les infrastructures critiques prioritaires
Chris Rushdie · Cybersécurité SOC/CERT · Bilingue Français/Anglais
Prêt à échanger sur le calendrier détaillé de mise en œuvre, à votre convenance.
Assistant SOC-CERT Assistant IA · répond à vos questions et ouvre les liens
Bonjour. Posez une question sur la menace en cours, la feuille de route, la gouvernance — ou demandez « ouvre Sentinel », « filtre Brazzaville ».