in ,

Piratage bancaire : Quand l’Afrique prend sa sécurité en main

Piratage bancaire

Les cyberattaques contre les établissements financiers se sont multipliées ces dernières semaines en Afrique de l’Ouest. Mais, face à des procédés de plus en plus sophistiqués, les moyens manquent.

À mesure que l’économie digitale se développe, les paiements dématérialisés augmentent (396 millions de comptes mobile money en 2018, +14 %, 26,8 milliards de transactions), et les menaces concernant la sécurité des opérations s’accroissent également. Une étude menée dans plusieurs États d’Afrique de l’Ouest publiée en mars 2017 par Interpol et l’éditeur de logiciels Trend Micro relevait que « le nombre de cyberescro­queries avait augmenté de 132 % entre 2013 et 2015, et que le montant moyen des sommes dérobées chaque année aux entreprises s’était élevé à 2,7 millions de dollars et à 422 000 dollars pour les particuliers ».

L’organisation de lutte contre le crime soulignait aussi la sophistication croissante des attaques, et l’émergence de cybercriminels d’un nouveau genre, rompus à des modes opératoires très élaborés, utilisant des logiciels de capture de frappe ou des chevaux de Troie qui permettent la prise de contrôle à distance. Les attaques se sont multipliées ces dernières semaines.

Des cybercriminels aux méthodes de plus en plus pointues

Mi-mars la Banque de Dakar (BDK), au Sénégal, aurait ainsi perdu, selon la presse sénégalaise, 50 millions de F CFA. Selon les premiers éléments de l’enquête, les auteurs du piratage seraient parvenus à pénétrer dans le système informatique de la banque en ouvrant un compte dans l’établissement. Début mars, toujours à Dakar, c’est Ecobank qui a été victime d’une fraude importante, alors qu’UBA parvenait à déjouer de son côté un ordre de virement frauduleux.

Fin 2018, deux mois après son lancement, la plateforme de paiement universelle PayQin (comprenant 10 000 comptes en Côte d’Ivoire et au Cameroun), qui permet de recevoir, d’envoyer de l’argent et d’accéder aux services marchands en ligne, même non partenaires, a vu sa base de données supprimée. « Heureusement on fait des sauvegardes régulièrement. Techniquement, PayQin est une coquille vide, toutes les données sensibles sont abritées chez Visa, les fonds sont dans les banques partenaires. Finalement les pirates n’ont obtenu que des noms et des adresses e-mail cryptés », rapporte son fondateur, l’ancien banquier franco-ivoirien Fabrice Amalaman.

Les États tentent de dématérialiser le plus possible les transferts d’argent afin de réduire la corruption

A un niveau encore plus important, les États sont aussi confrontés à ce genre de situations. Ceux-ci tentent de dématérialiser le plus possible les transferts d’argent afin de réduire la corruption, les escroqueries comptables et les efforts demandés aux bénéficiaires (qui font parfois des trajets longs et dangereux pour encaisser paies ou pensions). Avec des politiques publiques qui sont amenées à davantage se digitaliser (comme pour le remboursement des frais médicaux au Sénégal), les montants et les volumes en circulation sont de plus en plus importants. Mais les moyens financiers et techniques manquent souvent pour mettre en œuvre une politique d’ensemble.

Un environnement juridique à améliorer et à harmoniser

Ancien secrétaire permanent du ministère de l’Information et des Communications kényan, Bitange Ndemo met en avant les solutions mises en œuvre par son pays, qui compte 50 % des utilisateurs de mobile money, passant notamment par l’intelligence artificielle et la blockchain. « Cette dernière est très difficile à briser, puisqu’il faut s’attaquer à plus de 50 % des serveurs des mineurs (procédés de sécurisation des transactions de la blockchain). La reconnaissance vocale peut être une bonne mesure. Au Kenya, le gouvernement essaie de créer une “identité digitale de confiance” avec des technologies qui s’améliorent pour permettre des paiements digitaux sécurisés et inviolables. »

 

Sur une cinquantaine de pays, seul un tiers se sont dotés de lois complètes

Pour Yoann Lhonneur, directeur associé au sein du cabinet Devlhon Consulting, « des efforts ont été accomplis, mais on revient de loin. La question est encore considérée sous le seul angle informatique et technique, alors qu’elle doit aussi être abordée du point de vue stratégique et logistique. La sécurité des transactions doit être envisagée à tous les niveaux de l’entreprise ».

Le secteur est aussi en attente d’un arsenal juridique adéquat. « Sur une cinquantaine de pays, seul un tiers se sont dotés de lois complètes », poursuit l’expert. Mais, alors que 80 % des transactions frauduleuses en Afrique sont générées depuis l’Europe et les États-Unis, le principal défi réside dans la formation d’équipes locales. Qui commencent à émerger au Maroc ou en Tunisie.

 

jeuneafrique.com

Abdourahmane

Written by Abdourahmane

Je suis Diplômé en Aménagement et Gestion Urbaine en Afrique, Spécialiste en économie urbaine en même tant Reporter et Éditeur au Journal Universitaire. Je suis également un passionné des TIC.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mary Meeker/données Internet /Malgré les dernièresprotéger ses données personnelles/Internet en Afrique/contrôle de l’internet/internet par satellite/Yahclick

Afrique : en 2018, 1 GB de données Internet a coûté 9,2 % du revenu mensuel moyen

Chargé de Programme 2/Responsable d’opérations H/F/Administrateur de bases de données/Délégués Médical/Animateurs Sécurité/Leader Technique JAVA-Angular JS/Assistant de Programme/Spécialiste en Bâtiment et Travaux publics/Stagiaire Marketing et Communication Digitale/Carrefour International/Juriste Principal Géo-Marché /Assistant Cellule Opérationnelle/Humanité & Inclusion/installation de vidéosurveillance/Technicien contrôle commande numérique/colloque sur Africana.Figures/Pilote Central à béton/Intervention Manager Formation/chargé du recrutement/Agent d’évaluation/Expert en Contractualisation/Technicien Intervention en hauteur/Ingénieur géotechnicien/Réceptionnistes/Spécialiste en épargne populaire /Stagiaire Energie/Environnement/Technicien Gestion de Stock H/F/ARD/Consulting recrute/Agent d’expérience du vendeur/consultant international en évaluation/Contrôleur financier Services Partagés/Analyste Conformité Flux transactionnels /Superviseurs Suivi Evaluation/candidat pour un poste de Directeur/Contrôleur de Gestion Opérationnel H/F/Stagiaire Chaîne d’approvisionnement/Développeurs Junior/Administrateur de Solutions Bancaires/Business Développeur Cloud & Datacenter/Chef de Centre Relation Client/Chargé principal des Opérations/Spécialiste en Infrastructures Rurales/Architecte Logiciel/Coordonnateur Sensibilisation Homme/Femme/Chef d’équipe production/Assistant de recherche en économie de la Santé/Mécanique Engins Lourds /Administratif-Financier/Chargé de la coordination du développement/Chauffeurs poids lourds et légers avec Grue/Chargé de la coordination du développement/Assistant commercial et administrative bilingue/Chargé de programme/Chefs d’équipe maintenance/Global Business Group/Chargé de Paie/Technicien Fibre Optique Homme/Femme /Référent Logistique-Service Urgences/candidature pour le recrutement d’un Ingénieur/recrutement d’un Ingénieur informaticien/Data Engineers Confirmés/IT4LIFE/Directeur technique Construction/Attaché d’Administration Universitaire RH/Responsable Produit Outillage/entreprise de Génie civil et Bâtiment/PNUD recrute un Stagiaire/développeurs Salesforce/Développement de Projets/DCFE/assistant production à Diamniadio/Contrôleur des risques h/f/Stagiaire Commercial en informatique/Chef de projet organisation/Associé à l’administration et aux finances /Conservateur à la bibliothèque centrale/Animateur HSSE/Coordinateurs Projet Expérimentés/Gestionnaire administratif et comptabilité/Stagiaire Assistant Analyste/responsable de la restauration/Chargé de Communication H/F/recrute un Contrôleur de Gestion /Stagiaire Agent de Contrôle Qualité/Concepteur Rédacteur-Collecte de fonds/Directeur d’Agence Ingénierie/Senelec/Gestionnaire du bureau/Spécialiste en gestion des données/Directeur de la Promotion Immobilière/Administrateur Système en Calcul Scientifique/Techniciens contrôleurs de travaux électriques/Responsable QHSE Homme/Femme /Chargé de la Sécurité des Systèmes/Spécialiste en renforcement de capacité/Programme des Nations Unies/stagiaires dans une bibliothèque/Chargé de contrôles Centralisés/stagiaire en Webmaster/Directeur de Centre Commercial/Prestataire de service/develoPPP for jobs/Analyste Stock/Assistants administratifs Homme/Femme/Agent Self Sign-Up/Préparateur Technique/Enseignant-chercheur en Bibliothéconomie/stagiaire en Suivi essai clinique des plantes/Référent Ressources Humaines Bilingue/Assistant Trésorerie/Analyste aux Achats/SIMPA SN/Architecte Cloud/Assistant Activation Services/maintenance de systèmes de refroidissement/Directeur des Opérations Datacenter/CCP/Facilitateur en Nutrition/ONG ALIMA recrute/Associés Chargés d’affaires/agence de communication/Stagiaire Infographiste/Chargé de missions commerciales/Journaliste Web/Attaché Commercial/Hôte(sse) de caisse/Boabab+/Ingénieur Méthode et Production/Stagiaire en gestion de projet/chargé des politiques de programme/stagiaire assistant TIC/Juriste Fiscaliste/Agent de la Médiathèque/Expert photovoltaïque / Chef de projet/Stagiaire Ingénieur en Agronomie/électromécanicien/Épidémiologiste/Chargé de la coordination/Bilingue/Ingénieur Déploiement et Services/Chef de Service Achats/Consultant en Évaluation/Commercial Front-Office/Commercial Responsable B to B/Responsable Ressources humaines/Responsable Sécurité/Directeur de la surveillance/Responsable Scolarité Chargé de l’Accueil/Responsable des Opérations Terrain/Expert en planification/ingénieur d’Études en Génie Électrique/Consultant Analyse/Pour postuler, merci d’envoyer vos CV à l’adresse emaChargé de missions Ressources Humaines/Directeur de la communication/Technicien biologiste/volkeno/Mécanicien spécialiste Compresseur/International Staffing Company/recrutement de plusieurs Tuteurs/Assistants Financiers/Développement du Personnel/Développement de Projets/Consultant Analyse de l’économie politique/Responsable Juridique et Fiscal/IFADEM/Agent de gestion locative/Directeur de l'ingénierie/Fonction Publique/Attachés d’Administration Universitaires/Sauvegardes Environnementales/passation de marchés/PATS/Action contre La Faim/ONG HEKS-EPER/Digital Engagement Manager/Consultant WASH Specialist/chargé de projets secteur privé et financier/Directeur Technique/Contrôleur/Assistant de Projet-Contrôleur de gestion atelier/recrutement assistants stagiaires

Recrutement d’un Directeur technique