Centre National des Opérations de Cybersécurité
Situation nationale
…
…
Activité hostile (24 h)
Infrastructures critiques nationales
Incidents majeurs
Situation nationale données de référence · évaluation maintenue par le CERT-CG
…
…
Infrastructures critiques nationales données de référence
Projection d'attaques en direct sources externes → Congo · radar mondial ↗
Répartition par gravité alertes · 24 h
Ville — vue SOC locale cibles = données de référence
Couverture nationale organisations réf. · alertes en temps réel · clic = vue locale
Commandement des incidents secteur / palier réf. · clic = cycle de réponse
| ID | Secteur | Gravité | Statut | Palier | Âge |
|---|---|---|---|---|---|
| Chargement… | |||||
MITRE ATT&CK alertes · 7 j réf.
Renseignement sur la menace réf.
Vulnérabilités & exposition réf.
Événements de sécurité par heure 24 h · Windows Security
Alertes Sentinel par heure 24 h
Actifs les plus visés événements · 24 h
Répartition géographique hôte → ville
Flux d'attaques en direct 40 derniers événements · 30 s · clic = filtrer par ville
Santé des ressources Azure Resource Health · Azure Arc
Ingestion & plafond Log Analytics · 24 h
Journal d'activité Azure plan de contrôle · 24 h
Intégration continue GitHub GitHub Actions · sécurité
Simulation d'attaque & détection purple team · Entra / Azure · —
| Technique | ATT&CK | Surface | Dernier lancement | Règle attendue | Détection | Latence |
|---|---|---|---|---|---|---|
| Chargement… | ||||||
Une menace en forte hausse, une fenêtre qui ne restera pas ouverte
La couverture CSIRT de la sous-région reste largement incomplète. Chaque case verte ci-dessous représente un État disposant d'un CSIRT national opérationnel — le Congo n'en fait pas encore partie.
Le Congo dispose déjà des fondations — pas encore de l'outil opérationnel
Fondations déjà en place
- ARPCE, régulateur télécoms/postal actif depuis 2009
- Backbone fibre CAB reliant Pointe-Noire, Brazzaville et Ouesso
- Congo Digital Strategy 2030 et Plan National de Développement 2022–2026
- Ratification de la Convention de Malabo (UA)
- Organisation du 13e Cyber Drill régional à Brazzaville
Ce qu'il reste à combler
- Aucun SOC national 24/7 confirmé à ce jour
- Le Congo fait partie des 17 États sur 22 sans CSIRT opérationnel
- 166e rang à l'indice e-gouvernement de l'ONU
- 870 Md FCFA de valeur numérique et 540 000+ citoyens connectés freinés par ce déficit (GSMA, juin 2026)
- Cadre législatif cybercriminalité à moderniser pour un SOC/CERT vivant
Un SOC souverain, un CERT-CG reconnu, un Congo qui pilote la coordination régionale
Souveraineté & protection
Détection et réponse continues pour l'administration, l'énergie, la banque, les télécoms et les ports.
Mandat institutionnel
CERT-CG légalement établi, avec autorité claire de signalement et de partage d'information.
Leadership régional
Accréditation FIRST et rôle de point de coordination désigné pour l'ECCAS.
Capital humain
Académie nationale de cyberformation pour réduire la dépendance aux prestataires étrangers.
Levier économique
Débloquer les 870 Md FCFA de valeur numérique identifiés par la GSMA.
Rayonnement international
Alignement ISO/IEC 27001, NIST CSF et standards FIRST/TRANSITS.
Deux fonctions complémentaires, une seule gouvernance
SOC National — Surveillance & Défense
CERT-CG — Coordination & Interface
- Point de contact national unique pour le signalement d'incidents
- Coordination inter-agences : gouvernement, banque, énergie, télécoms, ports
- Émission d'alertes publiques et divulgation responsable des vulnérabilités
- Coordination transfrontalière avec l'AfricaCERT, les CSIRT de l'ECCAS et FIRST
- Programmes de sensibilisation et de renforcement des capacités
Un déploiement en 24 mois, structuré en trois phases
Cliquez sur une phase pour afficher le détail des livrables.
- Mandat ministériel et charte de gouvernance inter-agences
- Rédaction de la législation CERT-CG
- Cartographie des risques sur les infrastructures critiques
- Procurement technologique (SIEM/SOAR, DFIR)
- Recrutement et formation TRANSITS I/II des premiers analystes
- Mise en service du SOC à Brazzaville
- Lancement de CERT-CG comme point de contact national
- Premiers exercices de simulation d'incident en conditions réelles
- Début du processus d'adhésion à FIRST
- Extension au secteur bancaire, énergétique et télécoms
- Ouverture du site de secours à Pointe-Noire
- Accréditation FIRST de CERT-CG
- Proposition de CERT-CG comme hub régional ECCAS
- Publication du premier rapport national de la menace cyber
Pourquoi le Congo peut remporter le leadership de l'ECCAS
Primauté politique déjà acquise
Le Congo a accueilli le plus grand exercice régional récent de simulation d'incident cyber.
Alignement légal
Ratificateur de la Convention de Malabo, sans délai d'harmonisation juridique à rattraper.
Logique géographique
Le backbone CAB fait de Pointe-Noire et Brazzaville le point de passage naturel des flux régionaux.
Une place encore vacante
5 États sur 22 seulement opèrent un CSIRT ; aucun pays n'a encore été désigné hub ECCAS — la fenêtre est ouverte maintenant.
Des cibles mesurables à 12 et 24 mois
| Indicateur | Cible à 12 mois | Cible à 24 mois |
|---|---|---|
| Statut CSIRT national (critères FIRST) | Établi, en cours d'accréditation | Adhésion FIRST complète |
| Entités sous surveillance SOC active | Ministères clés + 2 secteurs critiques | Tous les secteurs prioritaires intégrés |
| Délai moyen de détection/réponse | Référence établie | Réduit et publié dans le rapport annuel |
| Analystes SOC/CERT formés | 15–20 (formés TRANSITS) | 40+, avec parcours de carrière défini |
| Rôle de coordination régionale | Cyber Drill institutionnalisé | CERT-CG reconnu comme hub ECCAS |
| Transparence publique | Premier rapport interne | Premier rapport public de la menace cyber |
Un portage ministériel clair, une chaîne de responsabilité lisible
« Le soutien ministériel visible et soutenu est identifié comme le facteur le plus déterminant du succès du programme. »
Un parcours construit sur des infrastructures critiques réelles
Chris Rushdie
Bilingue Français/Anglais. Certifications ITIL, Cisco, Microsoft Azure, Cybersécurité — formation complémentaire AWS en cours.
Autoriser le lancement de la Phase 1
Trois décisions pour démarrer
- Mandat ministériel et charte de gouvernance inter-agences
- Lancement de la législation cybersécurité / CERT-CG
- Évaluation des risques sur les infrastructures critiques prioritaires
Prêt à échanger sur le calendrier détaillé de mise en œuvre, à votre convenance.