afférents.
Objectif 2
Établir des normes minimales techniques et organisationnelles
pour l’exploitant de l'infrastructure essentielle et des mécanismes
connexes de contrôle et d’évaluation afin de s'assurer que les
risques d’attaque liées à la cybersécurité soient minimisés.
Objectif 3
La CERT doit effectuer la même évaluation et établir les mêmes
normes minimales, comme dans le 1er objectif, en ce qui concerne
les TIC exploitées et utilisées par les institutions gouvernementales. Ceci doit inclure l'identification des processus critiques et
l’introduction de différents niveaux de sécurité. En outre, la CERT
est responsable de la mise en œuvre et du contrôle des normes
établies.
Objectif 4
Par l’intermédiaire de la CERT ou des autres services gouvernementaux, fournir des services de base aux citoyens et entreprises
qui se soucient de la cybersécurité. Ceci doit inclure l’offre des outils gratuits, des instruments d'information en bichlamar, ainsi que
des formations. Afin d’effectuer ces activités, les partenariats publics-privés (par exemple entre un fournisseur à accès local et un
commerçant d’ordinateur) doivent être évalués.
Objectif 5
Chaque fournisseur d'accès Internet à Vanuatu est tenu de fournir,
sur demande de l'utilisateur, un accès Internet restreint qui comprend des mesures techniques disponibles visant à bloquer des
contenus non appropriés aux enfants. En outre, le fournisseur est
tenu de fournir, sur demande de l'utilisateur, une déclaration spéciale pour les parents ou tuteurs, mettant en valeur les services utilisés et d'autres paramètres définis par le groupe de travail COP. Le
prix de l'accès à Internet ne peut pas être plus élevé que les 10% de
l’accès régulier.
Objectif 6
Chaque fournisseur de service de communication par téléphone
GSM à Vanuatu est tenu de fournir, sur demande, une carte SIM
avec un accès qui limite les services non appropriés aux enfants.
Le fournisseur peut ne pas facturer de frais supplémentaires pour
ce service.
Objectif 7
La CERT déterminera des routines de détection de tendances récentes en ce qui concerne les incidents liés à la cybersécurité, tel
que la création d’un système de niveau d'urgence, le résumé des incidents sous format de compte rendu et l’apport des informations
de base, l’établissement d’un réseau servant à communiquer ces
rapports par le biais des voix de communication pertinentes (par
exemple, les communiqués de presse pour les informations diffusées aux partenaires de la coopération dans les zones rurales) et
la soumission de ces informations. La CERT doit s'assurer que les
renseignements fournis aux différents acteurs répondent à leurs
Politique nationale de cybersécurité — version française
21