Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Convention de Malabo

Convention de l'Union africaine sur la cybersécurité et la protection des données à caractère personnel (2014) — le cadre continental de référence en matière de sécurité des transactions électroniques, de lutte contre la cybercriminalité et de protection des données pour les pays d'Afrique subsaharienne.

Dernière mise à jour22 août 2026

Qui est concerné

États membres de l'Union africaine ayant signé ou ratifié la convention, et par extension les organisations opérant dans ces pays, pour lesquelles ce socle continental constitue une référence commune en matière de cybersécurité et de protection des données, complémentaire aux législations nationales en vigueur.

Ce qu'exige le texte

La Convention de Malabo pose des principes communs portant sur la sécurité des transactions électroniques, la lutte contre la cybercriminalité et la protection des données à caractère personnel, que chaque État membre transpose dans son droit national. Elle établit ainsi un socle d'orientation continental partagé, dont la mise en œuvre s'appuie sur la législation et les autorités nationales de chaque pays signataire.

Étapes de mise en conformité

01

Identification du cadre national applicable et de son degré de transposition de la Convention de Malabo

02

Analyse des textes nationaux de cybersécurité et de protection des données en vigueur, le cas échéant

03

Alignement sur les principes de la convention en l'absence de texte national détaillé (sécurité des transactions, protection des données)

04

Mise en œuvre de bonnes pratiques reconnues (ISO 27001 notamment) comme socle transposable indépendamment du niveau de maturité local

05

Veille réglementaire pays par pays, l'application de la convention étant appelée à évoluer avec les législations nationales

Erreurs fréquentes

  • Considérer que la Convention de Malabo produit un effet juridique uniforme et directement applicable dans tous les pays signataires
  • Ignorer que le niveau d'application effective varie fortement selon la maturité réglementaire de chaque État
  • Attendre la maturation complète du cadre national avant de mettre en œuvre des contrôles de sécurité, alors que des référentiels internationaux peuvent déjà servir de socle

Ressource téléchargeable

Recevez la checklist par email.

Questions fréquentes

La Convention de Malabo est-elle directement applicable aux entreprises ?

Non, c'est un traité entre États qui doit être transposé dans le droit national de chaque pays signataire pour produire des effets directement opposables aux organisations ; le niveau de transposition varie fortement d'un pays à l'autre.

Tous les pays africains sont-ils couverts par cette convention ?

Non, seuls les États membres de l'Union africaine l'ayant signée et, pour une pleine entrée en vigueur, ratifiée, sont formellement engagés ; le statut de signature et de ratification varie selon les pays.

Comment EBH Security s'appuie-t-elle sur la Convention de Malabo dans les pays où la législation nationale continue de se structurer ?

EBH Security s'appuie sur les principes de la Convention de Malabo comme socle d'orientation commun, et les combine avec des référentiels internationaux reconnus (ISO 27001 notamment), pour garantir un niveau de sécurité constant quel que soit le stade d'avancement de la réglementation nationale.

La convention couvre-t-elle à la fois la cybersécurité et la protection des données personnelles ?

Oui, elle adresse les deux volets dans un même texte, ce qui en fait une référence pour des pays ne disposant pas encore de deux lois distinctes sur ces sujets.