à propos de nous

Direction Nationale de la Cybersécurité

En vertu de l’article 6 de La loi 21-012/AU relative à la cybersécurité et à la lutte contre la cybercriminalité en union des Comores, l’Agence Nationale de Développement du Numérique (ANADEN) à travers sa direction de cybersécurité a été désignée comme autorité compétente en matière de cybersécurité. Elle est ainsi chargée du contrôle et du suivi des activités liées à la sécurité des systèmes d’information et des réseaux de communications électroniques, et à la fourniture des services de confiance.

L’ANADEN œuvre depuis, pour développer un climat de confiance des technologies de l’information pour protéger les citoyens et les biens publics et privés contre toute menace de type cyber et ainsi rassurer les utilisateurs, l’état et les investisseurs.

Organes de gouvernance

Ce département est chargé du développement de dispositifs nécessaires à la mise en œuvre de systèmes sécurisés au profit des administrations et organismes publics et privés.

Ses principales missions:

  • Réaliser toutes les actions nécessaires pour la sécurité des systèmes d’information critiques

  • Assister les institutions et les organismes dans la réalisation des missions d’audit

  • Faire le suivi de l’exécution des principaux plans d’actions et des programmes relatifs à la sécurité informatique des grands projets sensibles.

  • Étudier les projets des cahiers des charges pour l’acquisition du matériel informatique ou de solutions de sécurité

  • Renforcer la formation et le recyclage dans les divers domaines de la sécurité de l’information

  • Encourager l’émergence des associations scientifiques actives dans le domaine de la sécurité

Un chef de département est chargé de veiller sur la gestion du département des technologies de sécurité des systèmes informatiques.

Ses principales missions : 

  • Préparer un plan d’actions de suivi de la mise en œuvre des orientations stratégique et nationales pour l’audit de la sécurité Informatique 
  • Faire le suivi de l’exécution des missions d’audit, obligatoires et périodiques, de la sécurité informatique et des réseaux des organismes conformément à la réglementation en vigueur
  • Élaborer des référentiels d’audit de sécurité des systèmes d’information pour accompagner les auditeurs de sécurité des systèmes d’information pour bien mener leurs missions d’audit et les organismes audités pour disposer de garanties sur la qualité des audits effectués à l’échelle nationale 
  • Suivre l’activité des experts auditeurs de sécurité des systèmes d’information 
  • Assurer la mise à jour des spécifications et des critères d’attribution des certificats de certification

Un « chef de département » est chargé de veiller sur la gestion de la direction de l’Audit de la Sécurité des Systèmes d’Information.

Ce département est chargé de la mise en œuvre, en relation avec les autres administrations, de systèmes de veille, de détection, d’alerte des événements susceptibles d’affecter la sécurité des systèmes d’information de l’Etat et de la coordination de la réaction à ces événements.

Ses principales missions :

  • Assurer la veille des risques cybernétiques avec l’alerte rapide des attaques survenues sur le cyberespace national, en coordination avec les fournisseurs de services Internet et les différents intervenants 
  • Préparer et diffuser des messages électroniques pour informer les internautes concernant les failles et les risques cybernétiques ainsi que la manière de s’en protéger 
  • Coordonner avec des centres internationaux similaires (CERT) afin d’identifier et de combattre les risques cybernétiques et d’échanger des informations concernant des nouveautés à l’échelle internationale dans le domaine 
  • Élaborer des guides et des programmes de sensibilisation destinés au grand public, aux professionnels et aux directeurs de systèmes d’information et les décideurs, avec le développement de supports et de guides pédagogiques, avec la participation et/ou l’organisation d’événements 
  • Fournir un service d’assistance aux CERT sectoriels suite aux incidents de sécurité (attaques) sur les réseaux et les systèmes d’informations : réception des demandes, analyse des symptômes et réponse aux incidents.

Un « chef de département » est chargé de veiller sur la gestion du département et le traitement des alertes et attaques informatiques.