L’Autorité Nationale des Communications de Somalie (NCA Somalia) a annoncé la publication de deux nouveaux cadres stratégiques destinés à renforcer la cybersécurité nationale : la National Cybersecurity Risk Management Framework et la National Cybersecurity Compliance Framework.
Selon les autorités somaliennes, ces documents constituent une étape importante dans la construction d’un écosystème cyber plus résilient et mieux préparé face à l’évolution des menaces numériques. L’annonce officielle est disponible sur le site de la NCA Somalia : https://nca.gov.so/ .
Un cadre unifié pour gérer les risques cyber
La National Cybersecurity Risk Management Framework propose une approche harmonisée permettant aux organisations d’identifier, d’évaluer et de traiter les risques de cybersécurité susceptibles d’affecter les infrastructures critiques et les services numériques du pays.
Ce cadre fournit des orientations méthodologiques pour :
- identifier les actifs critiques ;
- analyser les menaces et les vulnérabilités ;
- évaluer l’impact potentiel des incidents cyber ;
- définir des mesures de réduction des risques ;
- améliorer la continuité des services essentiels.
Cette démarche s’aligne sur les principes internationaux de gestion des risques promus par le NIST Cybersecurity Framework : https://www.nist.gov/cyberframework .
Des exigences minimales de conformité
Le second document, la National Cybersecurity Compliance Framework, établit des contrôles de sécurité de base obligatoires pour les organisations publiques et privées qui possèdent, exploitent ou utilisent des infrastructures critiques.
Les exigences portent notamment sur :
- la gouvernance de la sécurité de l’information ;
- la gestion des accès et des identités ;
- la protection des réseaux et des systèmes ;
- la surveillance des incidents de sécurité ;
- la sauvegarde et la résilience des données ;
- les procédures de réponse aux cyberattaques.
L’objectif est de garantir un niveau minimal de protection dans l’ensemble des secteurs stratégiques, y compris les télécommunications, l’énergie, les services financiers et les administrations publiques.
Une protection renforcée des infrastructures critiques
La publication de ces deux cadres intervient dans un contexte où les infrastructures critiques africaines sont de plus en plus ciblées par des cyberattaques.
La Somalie cherche ainsi à renforcer la protection de ses actifs numériques essentiels et à améliorer la coordination entre les acteurs publics, les opérateurs privés et les autorités de régulation.
L’Agence de l’Union européenne pour la cybersécurité (ENISA) souligne également l’importance de cadres de conformité et de gestion des risques pour améliorer la résilience des infrastructures critiques : https://www.enisa.europa.eu/ .
Une étape importante pour l’écosystème numérique somalien
Avec ces nouveaux textes, la Somalie se dote d’outils structurants pour accompagner le développement de son économie numérique et renforcer la confiance dans les services numériques.
Les autorités estiment que ces cadres permettront :
- d’améliorer la maturité cyber des organisations ;
- de faciliter l’évaluation de la conformité ;
- de renforcer les capacités de réponse aux incidents ;
- et de créer un environnement plus favorable aux investissements numériques.
La mise en œuvre effective de ces exigences constituera désormais l’un des principaux défis pour les institutions concernées.
Vers une cybersécurité plus résiliente
La publication simultanée de la National Cybersecurity Risk Management Framework et de la National Cybersecurity Compliance Framework marque une avancée significative pour la gouvernance de la cybersécurité en Somalie.
En combinant gestion des risques et exigences de conformité, le pays pose les bases d’une stratégie nationale plus cohérente pour protéger ses infrastructures critiques, renforcer la résilience de ses organisations et soutenir le développement de son écosystème numérique dans un environnement de menaces de plus en plus complexe.


