A/68/156/Add.1
Les objectifs de la stratégie et du plan d’action sont les suivants :
• Créer une infrastructure permettant aux organisations gouvernementales
d’accéder aux services, mécanismes et données mis à disposition grâce aux
technologies de l’information;
• Garantir la sécurité des systèmes d’information utilisés dans les infrastructures
essentielles administrées par le gouvernement ou le secteur privé;
• Définir des mesures stratégiques de cybersécurité afin de réduire le plus
possible les effets des cyberattaques et les délais de reprise après une attaque;
• Établir une infrastructure facilitant le travail d’enquête mené par les autorités
judiciaires et les autorités de police en matière de cybercriminalité.
Les principaux domaines sur lesquels porte le plan d’action sont les suivants :
1.
Réglementation;
2.
Études visant à faciliter les procédures judiciaires;
3.
Établissement d’une équipe nationale d’intervention informatique
d’urgence;
4.
Renforcement de l’infrastructure nationale de cybersécurité;
5.
Formation et sensibilisation des ressources humaines à la cybersécurité;
6.
Développement de technologies nationales en faveur de la cybersécurité;
7.
Élargissement de la portée des mécanismes nationaux de cybersécurité.
Le plan d’action comporte 29 mesures portant sur ces grands domaines.
Efforts entrepris au niveau national pour renforcer la sécurité
de l’information et promouvoir la coopération internationale
dans ce domaine
L’Agence des technologies de l’information et des communications, organe
national de contrôle créé par la loi nº 5809 sur les communications électroniques,
s’efforce, dans le cadre de ses diverses activités, de contribuer à l’action menée pour
répondre aux exigences nationales et internationales en matière de sécurité de
l’information.
Les activités qu’elle mène dans le domaine de la cybersécurité sont exposées
ci-dessous.
1.
Réglementation et inspections
Plusieurs conditions concernant les opérateurs agréés sont définies dans
l’arrêté sur la sécurité des communications électroniques et le communiqué y relatif
qui se fonde sur cet arrêté. Les études pertinentes visent à améliorer le niveau de
cybersécurité nationale directement dans les activités des opérateurs et à contribuer
implicitement à la cybersécurité internationale.
L’Agence a également adopté des règles concernant la signature électronique
et les lettres recommandées électroniques dans le cadre de la loi sur la signature
électronique (nº 5070) et de la loi sur le commerce (nº 6112), qui contribuent toutes
13-47546
23/25