Cybersécurité pour l'avenir : analyse approfondie des centres de cyberdéfense
Commission d'études 17 de l'UIT
Session 403
À mesure que la transformation numérique s'accélère, les personnes, les organisations et les systèmes sont de plus en plus connectés et donc de plus en plus exposés aux cyberattaques dynamiques, aux violations de données et de confidentialité. Dans ce paysage changeant, Active Defense devient une stratégie de cybersécurité prioritaire.
Cyber Defense Center (CDC) est une entité qui fournit des services de sécurité dans une organisation pour gérer les risques de cybersécurité associés à ses activités commerciales. Son application garantit qu'une organisation peut évoluer en permanence avec tous les besoins émergents en matière de cybersécurité à l'avenir.
La Recommandation UIT-T X.1060: Cadre pour la création et le fonctionnement d'un Centre de cyberdéfense (CDC) est une nouvelle Recommandation élaborée par la Commission d'études 17 de l'UIT-T en 2021. Elle fournit un cadre pour créer et gérer un CDC, une entité au sein d'une organisation qui offre des services de sécurité pour gérer les risques de cybersécurité de ses activités commerciales et pour évaluer son efficacité. Il spécifie un portefeuille de services avec 54 services dans neuf catégories qu'un CDC devrait avoir afin de mettre en œuvre des mesures de cybersécurité.
Poussé par les intérêts de certains pays africains, l'UIT-T SG17 a mené une enquête jusqu'à fin mars 2022 dans le but de comprendre l'état des mesures de cybersécurité liées au CDC, y compris le Centre des opérations de sécurité (SOC) pour les gouvernements et le secteur privé, Computer Emergency Response Team (CERT), Computer Security Incident Response Team (CSIRT) etc., dans les pays africains qui souhaitent adopter le cadre X.1060.
Cet atelier fournit une introduction approfondie à X.1060 et à l'enquête. Il discutera également du développement potentiel d'un guide de mise en œuvre de ce concept révolutionnaire de centre de cyberdéfense (CDC) et équipera son public d'outils pour créer et exploiter une organisation sécurisée efficace utilisant son cadre.

Gillian Makamara est chargée de projet au Bureau de normalisation des télécommunications (TSB) de l'Union internationale des télécommunications (UIT) où elle soutient l'élaboration de normes internationales sur la cybersécurité au sein du groupe d'études 17 de l'UIT-T et sur les performances, la qualité de service (QoS) et qualité de l'expérience (QoE) au sein de la Commission d'études 12 de l'UIT-T. Gillian contribue également aux travaux de l'UIT dans le domaine des communications quantiques.
Gillian est titulaire de diplômes en ingénierie des télécommunications de l'Université d'agriculture et de technologie Jomo Kenyatta (JKUAT) et de l'Université de Liverpool.

M. Arnaud Taddei est chef de pratique de l'équipe internationale d'architectes et de stratèges de la transformation de la sécurité qui accompagne les principaux clients de Broadcom Software Group. Dans le cadre de sa mission, M. Taddei participe à des organisations spécifiques de définition de la normalisation et en particulier il est vice-président de l'ITU-T SG17 représentant le Royaume-Uni.
Auparavant, il était directeur technique, normes et architectures, relevant directement du directeur technique de Symantec, une division de Broadcom. M. Taddei a été délégué par Broadcom à l'Union internationale des télécommunications (UIT) où il a occupé plusieurs postes de direction et de présidence sur la sécurité et la stratégie globale de normalisation. M. Taddei a participé à IETF, ISO et ETSI.

Ingénieur informaticien travaillant actuellement en tant que chef de la division de la cybersécurité et directeur de la sécurité de l'information (CISO) pour l'Autorité nationale des communications. Au cours de sa période de travail à la NCA, il a utilisé diverses ressources mises à disposition par l'UIT, FIRST et AfricaCERT, y compris l'utilisation de cadres et de meilleures pratiques.
En tant que responsable de la cybersécurité chez NCA, a géré la mise en place de l'unité de cybersécurité (en 2017) et maintenant de la division de la cybersécurité (2018) ainsi que de l'équipe d'intervention d'urgence informatique du secteur des télécommunications (NCA-CERT). La cybersécurité, la protection des données et la confidentialité sont intégrées dans la gouvernance, la politique et les opérations de NCA, y compris la mise en place d'équipes et de comités pour soutenir les travaux sur la cybersécurité, la protection des données et la confidentialité.
Au niveau national, il a soutenu les travaux sur la cybersécurité organisés par le ministère des Communications et le Secrétariat national de la cybersécurité. En tant que membre de l'équipe NCA, a participé aux activités du groupe de travail technique national sur la cybersécurité et à la préparation ou à l'organisation de certains événements pour le mois de sensibilisation à la cybersécurité et le développement des capacités dans le secteur des télécommunications. Diverses contributions au développement des capacités à l'échelle nationale pour la NCA ont conduit la NCA à se voir décerner le titre de Renforceur de capacités de l'année 2019 par l'Initiative de gouvernance stratégique (SGI). Au cours de cette période, le Ghana est passé de 89 en 2018 à 43 en 2020 selon l'Indice mondial de cybersécurité de l'UIT.
Il est actuellement vice-président de la Commission d'études 17 de l'UIT-T et président du Groupe régional de la Commission d'études 17 de l'UIT-T pour l'Afrique.
![Nkiru Ebenmelu [R]](/net4/wsis/forum/2022/Files/View/IMG/039540bdc9ddec119143d067e5f879f3/100px-NkiruEbenmelu-Caricature.jpg?maxwidth=500)
Mme Ebenmelu Nkiru est responsable de la cybersécurité de la Commission nigériane des communications ; Elle est également à la tête du CSIRT du secteur Télécommunications.
Elle a occupé différents postes dans le domaine des technologies de l'information et de la gouvernance d'Internet.
Ebenmelu Nkiru est titulaire d'un B.Ing. en informatique et ingénierie de l'Université d'État des sciences et technologies d'Enugu, et une maîtrise en gestion publique de l'Université Carnegie Mellon, aux États-Unis.
![Abderrazak Bachir Bouiadjra [R]](/net4/wsis/forum/2022/Files/View/IMG/e436bae9e9dfec119143d067e5f879f3/Bachir.jpg?maxwidth=500)
Ingénieur, Chercheur et Ph.D. en informatique, Chief Information Security Officer, Lead Cybersecurity Manager et Blockchain Expert. Le Dr BACHIR BOUIADJRA Abderrazak a été honoré d'un arsenal de certifications de haut niveau de diverses organisations, notamment ISO, ISACA, EC-Council, Blockchain Council, Cisco Systems, Juniper Networks, Huawei et IPv6 Forum.
Dr. BACHIR BOUIADJRA Abderrazak est actuellement Vice-président du SG17 de l'ITU-T représentant l'Algérie, et Chef du Centre de cyberdéfense d'Algérie Télécom. Il a plus de 15 ans d'expérience au cours desquels il a été confié en tant qu'architecte de solutions TIC et auditeur en cybersécurité pour des entreprises publiques et privées algériennes, africaines et multinationales de renom, notamment des ministères, des prestataires de services, des banques, des assurances et des sociétés pétrolières et gazières. . etc.
-
C5. Etablir la confiance et la sécurité dans l'utilisation des TIC
-
Objectif 9: Bâtir une infrastructure résiliente, promouvoir une industrialisation durable et encourager l’innovation