3.1.1. Identification et correction des vulnérabilités existantes
Il faut en urgence prendre les mesures sous le contrôle de l’ANSSI et en coordination
avec les acteurs pour remédier aux vulnérabilités présentées par le cyberespace à
travers :
- Une meilleure gestion de l’accès aux informations sur les vulnérabilités
présentées par les logiciels, matériels, systèmes et solutions ainsi que les correctifs
(les contournements, patches, mises à jour). Le cyberespace de Burkina Faso dépend
en grande partie des logiciels propriétaires.
• Ceci nécessite un système de veille et de diffusion précoce
d’informations ;
• Un accès facile aux correctifs : mise à disposition de dépôts
locaux (repository), des patches, mises à jour, des logiciels
propriétaires les plus utilisés (les produits Microsoft, les antivirus...).
- L’Amélioration des techniques d’analyse et de gestion des risques au niveau des
infrastructures critiques.
• Identifier et recenser les infrastructures critiques ;
• Développer et renforcer les capacités en termes d’analyse et gestion des
risques des systèmes d’information ;
• Rendre obligatoire l’analyse et la gestion des risques à périodicité
déterminée pour les infrastructures critiques ;
• Rendre obligatoire les audits des systèmes d’information pour évaluer
les résultats de l’analyse et gestion des risques ainsi que les solutions
techniques et procédures mises en place ;
• Elaborer et mettre à disposition des guides sur la protection des
systèmes d’information.
- Tirer les leçons qui s’imposent des incidents de sécurité pour améliorer le
programme de réduction des vulnérabilités.
13
PLAN NATIONAL DE CYBERSECURITE DE BURKINA FASO - VERSION DEFINITIVE : 1.0