APCEN
Elle est à but non lucratif.
L'Association pour la Protection du CyberEspace National en abrégé « APCEN » a pour but de contribuer à réduire les risques et les vulnérabilités du cyberespace national face aux menaces de cyberattaques.
30/08/2026
Quand l’IA devient l’arme des cybercriminels : l’Afrique face à une nouvelle génération de cybermenaces
**Bulletin de sensibilisation — APCEN | Août 2026** Hier, il fallait être un hacker expérimenté pour lancer une cyberattaque sophistiquée. Aujourd’hui, l’intelligence artificielle permet d’automatiser, d’accélérer et de personnaliser certaines attaques.
L’intelligence artificielle transforme rapidement notre manière de travailler, de communiquer et d’accéder aux services numériques.
Mais elle transforme également la cybercriminalité.
Selon le dernier **African Cyberthreat Assessment Report 2026** d’INTERPOL, publié en août 2026, **55 % des cas de cybercriminalité recensés en Afrique en 2025 impliquaient l’utilisation de l’intelligence artificielle**. Le rapport s’appuie notamment sur les informations recueillies auprès des services compétents de 36 pays africains.
L’IA n’est donc plus seulement un outil utilisé par les entreprises, les chercheurs ou les administrations.
Elle devient également un **accélérateur pour les cybercriminels**.
Lire le tout sur : https://apcenbf.com/actualites/quand-lia-devient-larme-des-cybercriminels-lafrique-face-a-une-nouvelle-generation-de-cybermenaces-1788083873
25/08/2026
Le Sénégal durcit sa cybersécurité : l’Afrique de l’Ouest renforce ses défenses numériques
Bulletin de sensibilisation — APCEN | Août 2026
Le Sénégal vient de franchir une nouvelle étape dans la sécurisation de son espace numérique.
Le 20 août 2026, le Sénégal a adopté à l’unanimité un projet de loi relatif à la protection des Infrastructures d’Information Critiques (IIC) et à la sécurité numérique.
Le texte prévoit notamment une Autorité nationale de cybersécurité, la classification des infrastructures critiques, des obligations de sécurité pour leurs exploitants, la notification des incidents et l’encadrement des prestataires de cybersécurité.
Mais le Sénégal n’est pas un cas isolé.
🌍 Une dynamique régionale
Plusieurs pays d’Afrique de l’Ouest renforcent leur cyberespace :
🇧🇫 Burkina Faso — le pays renforce progressivement son dispositif national avec l’ANSSI, un cadre juridique dédié à la sécurité des systèmes d’information et, plus récemment, la validation du Plan stratégique de développement 2027-2031 de l’ANSSI, axé notamment sur la sécurité des SI et la résilience des infrastructures numériques.
🇬🇭 Ghana — protection des infrastructures critiques et réglementation des prestataires de cybersécurité.
🇨🇮 Côte d’Ivoire — renforcement de sa gouvernance nationale et de ses capacités de cybersécurité.
🇹🇬 Togo — stratégie nationale de cybersécurité 2024-2028 et renforcement de la protection des infrastructures critiques.
🇳🇬 Nigeria — évolution de son cadre légal contre la cybercriminalité et renforcement de la protection des infrastructures.
🇧🇯 Bénin — développement des capacités de détection et publication d’un rapport national sur les vulnérabilités et incidents cyber.
Ces initiatives traduisent une même évolution : la cybersécurité devient une question stratégique pour les États.
🔐 Au-delà de la cybercriminalité
L’objectif n’est plus seulement de poursuivre les cybercriminels.
Les pays cherchent désormais à :
protéger leurs infrastructures critiques ;
renforcer les capacités de détection et de réponse ;
professionnaliser le secteur de la cybersécurité ;
protéger les données sensibles ;
renforcer leur souveraineté numérique ;
améliorer la coopération régionale.
Une tendance à retenir
L’Afrique de l’Ouest est en train de renforcer progressivement ses défenses numériques.
Mais une loi, à elle seule, ne protège pas un cyberespace.
Il faut également des compétences, des moyens, des SOC/CERT efficaces, des investissements, une bonne gouvernance et une coopération entre les États.
La cybersécurité n’est plus seulement une question informatique. Elle devient une question de souveraineté et de résilience nationale.
APCEN — Pour une saine transformation digitale
24/08/2026
CVE-2026-18963 : une faille critique de Keycloak permet la prise de contrôle des comptes
Bulletin de sensibilisation cybersécurité — APCEN | Août 2026
Les organisations qui utilisent Keycloak pour gérer l'authentification de leurs utilisateurs doivent réagir rapidement.
Une vulnérabilité critique, référencée CVE-2026-18963, affecte le mécanisme de réinitialisation des identifiants de Keycloak. Elle peut permettre à un attaquant non authentifié de prendre le contrôle d'un compte utilisateur en contournant une étape essentielle du processus « mot de passe oublié ».
🔴 Que se passe-t-il ?
La vulnérabilité se situe dans le flux reset-credentials de Keycloak.
Normalement, lorsqu'un utilisateur demande la réinitialisation de son mot de passe, Keycloak lui adresse un lien de vérification par e-mail. Cette étape permet de vérifier que la personne qui demande la réinitialisation contrôle bien l'adresse associée au compte.
Avec CVE-2026-18963, cette vérification peut être contournée.
Un attaquant peut alors forcer le processus de réinitialisation pour un compte ciblé et définir de nouvelles informations d'authentification, sans disposer du mot de passe initial et sans intervention de la victime.
En résumé :
Pas de compte compromis → demande de réinitialisation → contournement de la vérification → nouveau mot de passe → compte compromis.
Le risque est particulièrement important pour les comptes disposant de privilèges élevés.
🎯 Pourquoi cette faille est-elle critique ?
La vulnérabilité présente plusieurs caractéristiques préoccupantes :
Aucune authentification préalable ;
exploitation à distance ;
aucune interaction de la victime nécessaire ;
possibilité de cibler un utilisateur ;
prise de contrôle complète du compte compromis ;
contournement de la vérification par e-mail.
Red Hat a classé cette vulnérabilité Critical avec un score CVSS 9.1. La cause principale est liée à une validation incorrecte de l'état du flux de réinitialisation des identifiants.
⚠️ Qui est concerné ?
Les déploiements Keycloak utilisant le mécanisme de réinitialisation de mot de passe sont particulièrement concernés.
Les informations publiées indiquent notamment que les branches vulnérables doivent être mises à jour vers les versions corrigées :
- 26.4.x → 26.4.15
- 26.6.x → 26.6.6
pour les versions plus récentes, appliquer également les correctifs correspondants publiés par l'éditeur.
Red Hat a publié des mises à jour de sécurité pour corriger CVE-2026-18963.
🛡️ Que faire immédiatement ?
1️⃣ Vérifier votre version de Keycloak
Identifiez la version actuellement déployée et déterminez si elle appartient à une branche affectée.
2️⃣ Appliquer le correctif
La priorité est de mettre à jour Keycloak vers une version corrigée.
Une mise à jour de sécurité doit être testée puis déployée rapidement, particulièrement lorsque Keycloak protège des applications critiques.
3️⃣ Si la mise à jour ne peut pas être immédiate
Évaluez temporairement la possibilité de désactiver le mécanisme de réinitialisation libre des mots de passe, lorsque cela est compatible avec votre environnement.
Cette mesure ne remplace évidemment pas l'application du correctif.
4️⃣ Examiner les journaux
Les équipes de sécurité doivent rechercher des activités inhabituelles autour :
- des demandes de réinitialisation ;
- des changements de mots de passe ;
- des connexions inhabituelles ;
- des créations ou modifications de sessions ;
- des comptes administrateurs ;
- des changements de paramètres de sécurité.
5️⃣ Protéger en priorité les comptes à privilèges
Si Keycloak protège des comptes administrateurs, des applications métiers critiques ou des API sensibles, une compromission d'un compte peut avoir des conséquences importantes.
Une attention particulière doit être portée aux comptes :
Administrateur → Développeur → Opérateur → Service → Utilisateur privilégié.
🇧🇫 Pourquoi cette alerte concerne aussi le Burkina Faso ?
Keycloak est une solution open source particulièrement intéressante pour les organisations qui souhaitent centraliser l'authentification de plusieurs applications.
On peut notamment le retrouver derrière :
Applications web → API → Portails → Applications mobiles → Services internes
Cela signifie qu'une vulnérabilité dans le fournisseur d'identité peut avoir un effet en cascade sur plusieurs applications.
Une seule compromission de compte peut ainsi ouvrir la porte à plusieurs services.
🔐 Une leçon importante
Cette vulnérabilité rappelle une règle fondamentale :
- Le mécanisme « mot de passe oublié » est lui-même une fonction de sécurité critique.
- Il ne doit jamais être considéré comme une simple fonctionnalité de confort.
- Une faiblesse dans le processus de récupération de compte peut permettre de contourner directement les protections mises en place autour de l'authentification.
Et même lorsque la MFA est activée, il faut examiner attentivement les mécanismes de récupération de compte : une procédure de récupération insuffisamment sécurisée peut devenir un chemin de contournement.
📌 Le message de l'APCEN
Si votre organisation utilise Keycloak :
🔎 Vérifiez votre version.
🛠️ Appliquez les correctifs.
📋 Analysez les journaux.
🔐 Contrôlez les comptes privilégiés.
🚨 Surveillez les changements de mots de passe et les connexions inhabituelles.
Une vulnérabilité critique dans le système d'identité n'est pas une vulnérabilité parmi d'autres.
C'est potentiellement la clé d'accès à tout votre système d'information.
APCEN - Pour une saine transformation Digitale
La cybersécurité commence par la maîtrise de nos identités numériques.
Sources :
- Red Hat — CVE-2026-18963
- NVD — CVE-2026-18963
- Projet Keycloak — CVE-2026-18963
- CERT-FR / ANSSI — Vulnérabilités Keycloak
CVE-2026-18963 : une faille critique de Keycloak permet la prise de contrôle des comptes
23/08/2026
5 réflexes simples pour mieux protéger ses données
1. Utiliser des mots de passe différents pour les comptes importants.
2. Activer l'authentification à deux facteurs lorsque le service le permet.
3. Ne jamais communiquer un code de validation, même à une personne qui prétend travailler pour une banque, un opérateur ou une administration.
4. Vérifier les liens et les expéditeurs avant de cliquer ou de transmettre une information.
5. Limiter les informations personnelles publiées sur les réseaux sociaux et vérifier régulièrement les paramètres de confidentialité de ses comptes
5 choses à savoir sur les et la au Burkina Faso
Nos données personnelles sont devenues l’une des principales cibles de la criminalité numérique. Numéro de téléphone, adresse e-mail, identité, photographie, informations bancaires, documents administratifs, données professionnelles ou identifiants de connexion : toutes ces informations peuvent être exploitées à des fins de fraude, d’usurpation d’identité, d’escroquerie ou de chantage.
Au Burkina Faso, la question ne relève d’ailleurs plus uniquement des bonnes pratiques informatiques. Elle est également encadrée par un dispositif juridique qui évolue pour répondre aux nouveaux risques numériques
Nous nous présentons dans les paragraphes qui suivent 5 choses essentielles à savoir sur les cyberattaques et la protection de nos données personnelles.
✅1. Une cyberattaque peut commencer par un simple message
Le piratage informatique ne nécessite pas toujours des outils extrêmement sophistiqués. Dans de nombreux cas, l’attaquant cherche d’abord à tromper sa victime.
Un SMS prétendant provenir d'une banque, un faux message WhatsApp, un e-mail annonçant un gain, un lien vers une prétendue plateforme administrative ou encore un appel téléphonique demandant un code de validation peuvent être utilisés pour récupérer des informations confidentielles.
C'est le principe du phishing, ou hameçonnage.
Le danger est particulièrement important lorsque la victime communique un mot de passe, un code reçu par SMS, un code de validation Mobile Money ou les informations de sa carte bancaire.
Le réflexe à adopter ➡️ : ne jamais communiquer un code confidentiel ou cliquer précipitamment sur un lien reçu par message. En cas de doute, il faut contacter directement l'organisme concerné par ses canaux officiels.
✅2. Nos données personnelles sont protégées par la loi burkinabè
Au Burkina Faso, la loi n°001-2021/AN du 30 mars 2021 portant protection des personnes à l’égard du traitement des données à caractère personnel constitue un texte central en matière de protection des données.
Cette loi vise à protéger les droits et libertés fondamentaux des personnes physiques lorsqu'elles font l'objet d'un traitement de leurs données personnelles. Elle encadre notamment la collecte, l'utilisation, la conservation et la transmission de ces données.
Elle reconnaît également plusieurs droits aux personnes concernées, notamment le droit à l'information, le droit d'accès, le droit d'opposition, ainsi que les droits de rectification et de suppression dans les conditions prévues par la loi.
Autrement dit, une entreprise, une administration ou une plateforme qui collecte vos informations personnelles ne peut pas considérer ces données comme une ressource dont elle dispose sans aucune obligation.
La protection des données implique également des responsabilités pour ceux qui les collectent et les traitent.
✅3.La cybersécurité et la protection des données sont deux questions différentes, mais complémentaires
Il est important de faire une distinction:
✔️La protection des données personnelles concerne principalement les droits des personnes et les conditions dans lesquelles leurs données peuvent être collectées et traitées. [RGPD]
✔️La cybersécurité désigne l'ensemble des mesures techniques et organisationnelles déployées pour défendre les systèmes informatiques, les réseaux et les données contre les intrusions, les dégradations et l'espionnage.
Au Burkina Faso, cette dimension est notamment encadrée par la loi n°014-2024/ALT du 9 juillet 2024 portant sécurité des systèmes d'information au Burkina Faso. La loi a été promulguée le 24 juillet 2024 et constitue désormais un élément important du cadre national de sécurité des systèmes d'information.
Cette législation renforce notamment le rôle de l'Agence Nationale de Sécurité des Systèmes d’Information du Burkina Faso (ANSSI) et encadre différentes obligations liées à la sécurité des systèmes d'information.
Le dispositif continue d'ailleurs à être précisé. En mars 2025, le Gouvernement a adopté un décret encadrant notamment les agréments techniques relatifs aux matériels et logiciels destinés à la sécurité des systèmes d'information.
Plus récemment, en juillet 2026, un décret relatif aux audits de sécurité périodiques et à l'accréditation des auditeurs des systèmes d'information des organismes à infrastructures critiques est venu renforcer ce dispositif.
À retenir ➡️ : protéger une donnée nécessite donc aussi de protéger le système qui la stocke, la transmet ou la traite.
✅4. Une donnée personnelle ne doit pas être collectée « juste au cas où »
Nom, prénom, téléphone, adresse, pièce d'identité, localisation, photographie, informations professionnelles…
Avant de communiquer une donnée personnelle, il est légitime de se demander :
*Pourquoi cette information est-elle demandée ?
*Qui va l'utiliser ?
*Pour quelle finalité ?
*Pendant combien de temps sera-t-elle conservée ?
*À qui pourra-t-elle être communiquée ?
La loi burkinabè impose un cadre aux traitements de données personnelles. La Commission de l'informatique et des libertés (CIL) rappelle notamment que les traitements doivent, dans les cas prévus par la loi, faire l'objet des formalités requises avant leur mise en œuvre.
La CIL insiste également sur l'importance de la sécurité et de la confidentialité des données traitées. Dans ses opérations de contrôle et de sensibilisation, elle rappelle aux organismes leurs responsabilités concernant la collecte, la conservation et la sécurité des données personnelles.
Une bonne pratique consiste donc à collecter uniquement les données réellement nécessaires et à limiter leur accès aux personnes qui en ont besoin.
✅5. Le cadre juridique burkinabè est lui-même en train d'évoluer
La transformation numérique, l'intelligence artificielle, les services en ligne et l'explosion des échanges de données créent de nouveaux défis.
Le Burkina Faso a engagé une évolution de son cadre juridique en matière de protection des données personnelles.
Le 3 août 2026, l'Assemblée législative a adopté un projet de loi relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. Selon l'Assemblée, ce nouveau texte vise notamment à renforcer la protection de la vie privée et à adapter la législation aux défis du numérique.
Le même jour, les députés ont également adopté le texte portant organisation de l'organe de régulation de la communication et de la protection des données à caractère personnel, avec la mise en place de l'Autorité de régulation de la communication et de la protection des données à caractère personnel (ARCOD). Cette réforme prévoit de regrouper la régulation de la communication et la protection des données au sein d'une même autorité.
Cette évolution montre une chose essentielle ➡️ : la protection des données personnelles devient progressivement un enjeu de gouvernance, de confiance numérique et même de souveraineté.
5 réflexes simples pour mieux protéger ses données
1. Utiliser des mots de passe différents pour les comptes importants.
2. Activer l'authentification à deux facteurs lorsque le service le permet.
3. Ne jamais communiquer un code de validation, même à une personne qui prétend travailler pour une banque, un opérateur ou une administration.
4. Vérifier les liens et les expéditeurs avant de cliquer ou de transmettre une information.
5. Limiter les informations personnelles publiées sur les réseaux sociaux et vérifier régulièrement les paramètres de confidentialité de ses comptes
La cybersécurité est aussi une affaire de citoyenneté numérique
La technologie évolue rapidement, mais une grande partie des attaques réussissent encore parce qu'une personne a cliqué sur le mauvais lien, communiqué un code ou partagé une information sensible.
La sécurité numérique ne repose donc pas uniquement sur les antivirus, les pare-feu ou les experts en cybersécurité. Elle commence aussi par le comportement de chaque utilisateur.
Au Burkina Faso, le cadre juridique se renforce parallèlement à la transformation numérique du pays. La loi sur la protection des données personnelles, la loi sur la sécurité des systèmes d'information et les nouvelles réformes institutionnelles participent à la construction d'un environnement numérique plus sûr.
Protéger ses données, c'est protéger son identité. Protéger les systèmes qui les hébergent, c'est protéger la confiance dans le numérique.
Sources
- Assemblée législative du Burkina Faso — Loi n°001-2021/AN portant protection des personnes à l'égard du traitement des données à caractère personnel.
- CIL Burkina Faso — Cadre légal et formalités relatives aux traitements de données personnelles.
- ANSSI Burkina Faso — Loi n°014-2024/ALT du 9 juillet 2024 portant sécurité des systèmes d'information.
- Service d'information du Gouvernement — Mise en œuvre de la loi sur la sécurité des systèmes d'information.
- Assemblée législative du Burkina Faso — Adoption, le 3 août 2026, du nouveau cadre relatif à la protection des données personnelles et du texte portant organisation de l'ARCOD.
- Cadre européen : Le Portail officiel du RGPD détaille les droits fondamentaux des personnes concernées.
- Principes directeurs : La CNIL explicite les conditions de licéité, de loyauté et de minimisation de la collecte.
23/08/2026
5 choses à savoir sur les et la au Burkina Faso
Nos données personnelles sont devenues l’une des principales cibles de la criminalité numérique. Numéro de téléphone, adresse e-mail, identité, photographie, informations bancaires, documents administratifs, données professionnelles ou identifiants de connexion : toutes ces informations peuvent être exploitées à des fins de fraude, d’usurpation d’identité, d’escroquerie ou de chantage.
Au Burkina Faso, la question ne relève d’ailleurs plus uniquement des bonnes pratiques informatiques. Elle est également encadrée par un dispositif juridique qui évolue pour répondre aux nouveaux risques numériques
Nous nous présentons dans les paragraphes qui suivent 5 choses essentielles à savoir sur les cyberattaques et la protection de nos données personnelles.
✅1. Une cyberattaque peut commencer par un simple message
Le piratage informatique ne nécessite pas toujours des outils extrêmement sophistiqués. Dans de nombreux cas, l’attaquant cherche d’abord à tromper sa victime.
Un SMS prétendant provenir d'une banque, un faux message WhatsApp, un e-mail annonçant un gain, un lien vers une prétendue plateforme administrative ou encore un appel téléphonique demandant un code de validation peuvent être utilisés pour récupérer des informations confidentielles.
C'est le principe du phishing, ou hameçonnage.
Le danger est particulièrement important lorsque la victime communique un mot de passe, un code reçu par SMS, un code de validation Mobile Money ou les informations de sa carte bancaire.
Le réflexe à adopter ➡️ : ne jamais communiquer un code confidentiel ou cliquer précipitamment sur un lien reçu par message. En cas de doute, il faut contacter directement l'organisme concerné par ses canaux officiels.
✅2. Nos données personnelles sont protégées par la loi burkinabè
Au Burkina Faso, la loi n°001-2021/AN du 30 mars 2021 portant protection des personnes à l’égard du traitement des données à caractère personnel constitue un texte central en matière de protection des données.
Cette loi vise à protéger les droits et libertés fondamentaux des personnes physiques lorsqu'elles font l'objet d'un traitement de leurs données personnelles. Elle encadre notamment la collecte, l'utilisation, la conservation et la transmission de ces données.
Elle reconnaît également plusieurs droits aux personnes concernées, notamment le droit à l'information, le droit d'accès, le droit d'opposition, ainsi que les droits de rectification et de suppression dans les conditions prévues par la loi.
Autrement dit, une entreprise, une administration ou une plateforme qui collecte vos informations personnelles ne peut pas considérer ces données comme une ressource dont elle dispose sans aucune obligation.
La protection des données implique également des responsabilités pour ceux qui les collectent et les traitent.
✅3.La cybersécurité et la protection des données sont deux questions différentes, mais complémentaires
Il est important de faire une distinction:
✔️La protection des données personnelles concerne principalement les droits des personnes et les conditions dans lesquelles leurs données peuvent être collectées et traitées. [RGPD]
✔️La cybersécurité désigne l'ensemble des mesures techniques et organisationnelles déployées pour défendre les systèmes informatiques, les réseaux et les données contre les intrusions, les dégradations et l'espionnage.
Au Burkina Faso, cette dimension est notamment encadrée par la loi n°014-2024/ALT du 9 juillet 2024 portant sécurité des systèmes d'information au Burkina Faso. La loi a été promulguée le 24 juillet 2024 et constitue désormais un élément important du cadre national de sécurité des systèmes d'information.
Cette législation renforce notamment le rôle de l'Agence Nationale de Sécurité des Systèmes d’Information du Burkina Faso (ANSSI) et encadre différentes obligations liées à la sécurité des systèmes d'information.
Le dispositif continue d'ailleurs à être précisé. En mars 2025, le Gouvernement a adopté un décret encadrant notamment les agréments techniques relatifs aux matériels et logiciels destinés à la sécurité des systèmes d'information.
Plus récemment, en juillet 2026, un décret relatif aux audits de sécurité périodiques et à l'accréditation des auditeurs des systèmes d'information des organismes à infrastructures critiques est venu renforcer ce dispositif.
À retenir ➡️ : protéger une donnée nécessite donc aussi de protéger le système qui la stocke, la transmet ou la traite.
✅4. Une donnée personnelle ne doit pas être collectée « juste au cas où »
Nom, prénom, téléphone, adresse, pièce d'identité, localisation, photographie, informations professionnelles…
Avant de communiquer une donnée personnelle, il est légitime de se demander :
*Pourquoi cette information est-elle demandée ?
*Qui va l'utiliser ?
*Pour quelle finalité ?
*Pendant combien de temps sera-t-elle conservée ?
*À qui pourra-t-elle être communiquée ?
La loi burkinabè impose un cadre aux traitements de données personnelles. La Commission de l'informatique et des libertés (CIL) rappelle notamment que les traitements doivent, dans les cas prévus par la loi, faire l'objet des formalités requises avant leur mise en œuvre.
La CIL insiste également sur l'importance de la sécurité et de la confidentialité des données traitées. Dans ses opérations de contrôle et de sensibilisation, elle rappelle aux organismes leurs responsabilités concernant la collecte, la conservation et la sécurité des données personnelles.
Une bonne pratique consiste donc à collecter uniquement les données réellement nécessaires et à limiter leur accès aux personnes qui en ont besoin.
✅5. Le cadre juridique burkinabè est lui-même en train d'évoluer
La transformation numérique, l'intelligence artificielle, les services en ligne et l'explosion des échanges de données créent de nouveaux défis.
Le Burkina Faso a engagé une évolution de son cadre juridique en matière de protection des données personnelles.
Le 3 août 2026, l'Assemblée législative a adopté un projet de loi relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. Selon l'Assemblée, ce nouveau texte vise notamment à renforcer la protection de la vie privée et à adapter la législation aux défis du numérique.
Le même jour, les députés ont également adopté le texte portant organisation de l'organe de régulation de la communication et de la protection des données à caractère personnel, avec la mise en place de l'Autorité de régulation de la communication et de la protection des données à caractère personnel (ARCOD). Cette réforme prévoit de regrouper la régulation de la communication et la protection des données au sein d'une même autorité.
Cette évolution montre une chose essentielle ➡️ : la protection des données personnelles devient progressivement un enjeu de gouvernance, de confiance numérique et même de souveraineté.
5 réflexes simples pour mieux protéger ses données
1. Utiliser des mots de passe différents pour les comptes importants.
2. Activer l'authentification à deux facteurs lorsque le service le permet.
3. Ne jamais communiquer un code de validation, même à une personne qui prétend travailler pour une banque, un opérateur ou une administration.
4. Vérifier les liens et les expéditeurs avant de cliquer ou de transmettre une information.
5. Limiter les informations personnelles publiées sur les réseaux sociaux et vérifier régulièrement les paramètres de confidentialité de ses comptes
La cybersécurité est aussi une affaire de citoyenneté numérique
La technologie évolue rapidement, mais une grande partie des attaques réussissent encore parce qu'une personne a cliqué sur le mauvais lien, communiqué un code ou partagé une information sensible.
La sécurité numérique ne repose donc pas uniquement sur les antivirus, les pare-feu ou les experts en cybersécurité. Elle commence aussi par le comportement de chaque utilisateur.
Au Burkina Faso, le cadre juridique se renforce parallèlement à la transformation numérique du pays. La loi sur la protection des données personnelles, la loi sur la sécurité des systèmes d'information et les nouvelles réformes institutionnelles participent à la construction d'un environnement numérique plus sûr.
Protéger ses données, c'est protéger son identité. Protéger les systèmes qui les hébergent, c'est protéger la confiance dans le numérique.
Sources
- Assemblée législative du Burkina Faso — Loi n°001-2021/AN portant protection des personnes à l'égard du traitement des données à caractère personnel.
- CIL Burkina Faso — Cadre légal et formalités relatives aux traitements de données personnelles.
- ANSSI Burkina Faso — Loi n°014-2024/ALT du 9 juillet 2024 portant sécurité des systèmes d'information.
- Service d'information du Gouvernement — Mise en œuvre de la loi sur la sécurité des systèmes d'information.
- Assemblée législative du Burkina Faso — Adoption, le 3 août 2026, du nouveau cadre relatif à la protection des données personnelles et du texte portant organisation de l'ARCOD.
- Cadre européen : Le Portail officiel du RGPD détaille les droits fondamentaux des personnes concernées.
- Principes directeurs : La CNIL explicite les conditions de licéité, de loyauté et de minimisation de la collecte.
23/08/2026
Avec Youn Sanfo – On vient d’être reconnue comme l’une de ses meilleurs fans ! 🎉
19/08/2026
Gratitude! Admiration ! Félicitations au Doyen Youn Sanfo !
Burkina/Cybersécurité : Une nouvelle certification pour Younoussa Sanfo et son centre HorusLabs
Après plusieurs années d’engagement dans la promotion des compétences numériques, l’expert en cybersécurité et en investigation numérique Younoussa Sanfo franchit une nouvelle étape. Désormais instructeur certifié EC-Council, il voit également son centre HorusLabs intégrer le réseau des centres de formation agréés de l’organisation. Une consécration qui témoigne d’un parcours marqué par la rigueur et la volonté de renforcer l’expertise en cybersécurité au Burkina Faso. Dans cet entretien accordé à notre rédaction ce lundi 17 août 2026 à Ouagadougou, il revient sur cette distinction et ses implications pour l’écosystème numérique burkinabè.
Plus de détails en commenatire ⤵
Site Web
Adresse
Ouagadougou
167
Heures d'ouverture
| Lundi | 08:00 - 18:00 |
| Mardi | 08:00 - 18:00 |
| Mercredi | 08:00 - 18:00 |
| Jeudi | 08:00 - 18:00 |
| Vendredi | 08:00 - 18:00 |
| Samedi | 08:00 - 12:00 |
Notifications
Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque APCEN publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.