Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Cybersécurité et conformité au Nigeria

Audit, tests d'intrusion et conformité réglementaire pour les organisations opérant au Nigeria, alignés sur le cadre de la NDPC, de la NITDA et de la CBN.

Dernière mise à jour22 août 2026

Le cadre réglementaire local

Le Nigeria dispose d'un des cadres réglementaires les plus développés d'Afrique subsaharienne. La protection des données personnelles est régie par le Nigeria Data Protection Act 2023 (NDPA), sous la supervision de la Nigeria Data Protection Commission (NDPC). La sécurité des systèmes d'information est également encadrée par le NITDA Framework de la National Information Technology Development Agency. Les institutions financières sont en outre soumises au Risk-Based Cybersecurity Framework de la Central Bank of Nigeria (CBN), qui impose des exigences spécifiques de gestion des risques cyber.

Les obligations concrètes

Enregistrement et conformité auprès de la NDPC pour les organisations traitant des données personnelles à grande échelle

Réalisation d'analyses d'impact relatives à la protection des données (DPIA) pour les traitements à risque élevé sous le NDPA 2023

Notification des violations de données à la NDPC dans les délais prévus par le NDPA 2023

Mise en œuvre du Risk-Based Cybersecurity Framework de la CBN pour les institutions financières régulées

Respect des exigences du NITDA Framework en matière de sécurité des systèmes d'information

Secteurs prioritaires

Services financiers et fintechTélécommunicationsÉnergie et hydrocarbures

Modalités d'intervention

Intervention

Missions sur site à Lagos et Abuja, et à distance pour le reste du pays

Langue de travail

Anglais, avec livrables en français sur demande

Coordination réglementaire

Interlocuteur dédié pour les échanges avec la NDPC, la NITDA et la CBN

FAQ locale

Quelle est la principale loi de protection des données au Nigeria ?

Le Nigeria Data Protection Act 2023 (NDPA), appliqué par la Nigeria Data Protection Commission (NDPC).

Les institutions financières ont-elles des obligations spécifiques ?

Oui, elles doivent se conformer au Risk-Based Cybersecurity Framework de la Central Bank of Nigeria (CBN), en plus du NDPA.

Une DPIA est-elle toujours obligatoire ?

Elle est requise pour les traitements présentant un risque élevé pour les droits des personnes concernées, tel que défini par le NDPA 2023.

Quelle est la différence entre le NITDA Framework et le NDPA ?

Le NDPA encadre la protection des données personnelles ; le NITDA Framework porte sur la sécurité des systèmes d'information de manière plus large, indépendamment de la nature des données traitées.

Travaillez-vous avec des banques et fintechs nigérianes ?

Oui, ce secteur constitue une priorité compte tenu des exigences du CBN Risk-Based Cybersecurity Framework et du niveau de risque associé.

Combien de temps a-t-on pour notifier une violation de données à la NDPC ?

Le NDPA 2023 fixe des délais de notification précis ; nous vous accompagnons pour respecter ces échéances dès la détection d'un incident.

Proposez-vous un accompagnement pour l'enregistrement auprès de la NDPC ?

Oui, dans le cadre de notre service de gouvernance, risque et conformité, qui couvre le diagnostic et la mise en conformité opérationnelle.

Vos équipes interviennent-elles en dehors de Lagos et Abuja ?

Oui, les missions techniques peuvent être réalisées à distance sur l'ensemble du territoire, avec des déplacements sur site selon les besoins de la mission.

Nous contacter