par Shehzadi NAJAF
En 2025, la population mondiale connectée à Internet a atteint pour la première fois six milliards de personnes, tandis que 2,2 milliards de personnes restaient encore hors réseau, selon l’Union internationale des télécommunications (UIT), la grande majorité d’entre elles vivant dans des pays à revenu faible ou intermédiaire. En soi, il s’agit d’une réussite en matière de connectivité. Le problème est que les populations nouvellement connectées sont intégrées à un monde numérique que la plupart de leurs gouvernements ne sont pas encore prêts à protéger.
Le fossé ne concerne pas seulement l’accès à Internet, mais également la qualité et la sécurité de cet accès. Les mêmes données de l’UIT montrent que la couverture 5G atteint 84 % de la population dans les pays à revenu élevé, contre seulement 4 % dans les pays à faible revenu, et que les utilisateurs des pays les plus riches consomment près de huit fois plus de données mobiles que ceux des pays les plus pauvres. Les technologies de connectivité plus récentes et plus rapides se déploient donc très majoritairement dans les régions qui disposent déjà des moyens nécessaires pour les sécuriser, tandis que les réseaux plus lents, plus anciens et davantage exposés aux risques doivent prendre en charge la population d’utilisateurs qui connaît la croissance la plus rapide au monde.
Le niveau de préparation en matière de sécurité raconte une histoire similaire. L’Indice mondial de cybersécurité 2024 de l’UIT a constaté que 105 pays se situent dans ses niveaux intermédiaires, décrits comme étant en phase d’établissement ou d’évolution. Il s’agit d’États qui ont développé rapidement leurs services numériques et leur connectivité, mais qui n’ont pas encore intégré la cybersécurité à cette croissance, laissant subsister ce que l’indice qualifie de « déficit de capacités cyber », notamment en matière de compétences, de personnel, d’équipements et de financement. Le Global Cybersecurity Outlook 2026 du Forum économique mondial avertit que ce fossé technologique est en train de se creuser plutôt que de se résorber, les économies disposant de davantage de ressources prenant une avance croissante en matière de résilience cyber, alors même que l’accès à la connectivité devient plus équitable.
Les conséquences sont particulièrement visibles dans le secteur de la santé en Afrique, qui figure parmi les secteurs connaissant la numérisation la plus rapide du continent. Les attaques par rançongiciel contre les organisations africaines ont augmenté de 48 % à la mi-2026, les services publics et les infrastructures critiques du Nigeria, de l’Angola, de l’Éthiopie et du Zimbabwe faisant notamment l’objet d’attaques particulièrement ciblées. En juin 2026, le National Health Laboratory Service d’Afrique du Sud a été victime d’une attaque par rançongiciel qui a supprimé des sauvegardes et privé les médecins de l’accès aux résultats d’analyses à l’échelle nationale, alors même qu’une flambée de mpox mettait déjà à rude épreuve les hôpitaux publics du pays. Quelques mois plus tard, un établissement hospitalier privé de Durban a lui aussi été victime d’une attaque par rançongiciel. Aucune de ces deux attaques n’a nécessité l’intervention d’un acteur étatique sophistiqué. Toutes deux ont exploité les mêmes vulnérabilités ordinaires, – des équipes de sécurité sous-financées et des dispositifs institutionnels de défense limités – , que l’indice de l’UIT met en évidence dans toute la région.
Le Pakistan illustre le même phénomène, tout en offrant l’exemple d’une première tentative de réponse. L’équipe nationale pakistanaise d’intervention en cas d’urgence informatique (Computer Emergency Response Team) a recensé 253 cyberattaques au cours du seul premier semestre 2026, après un total de 927 attaques en 2024 et 2025, dont la plupart visaient des infrastructures critiques publiques et privées. Ce bilan comprend notamment une attaque par rançongiciel contre une entité gouvernementale en juin 2026, qui a contraint les responsables à reconstruire à partir de sauvegardes les systèmes dont les données avaient été chiffrées. En réponse, le Pakistan a ordonné à toutes les organisations publiques et privées de mettre en place un centre opérationnel de cybersécurité pleinement fonctionnel dans un délai de six mois et finalise actuellement son premier cadre national de conformité. Cela montre que les gouvernements du Sud global commencent à considérer les capacités cyber avec le même degré de sérieux que la connectivité elle-même, même si les mesures prises interviennent généralement après les dommages plutôt qu’en amont.
Cette situation revêt une importance qui dépasse largement le cadre de chaque attaque prise isolément. Une grande partie de la croissance numérique du Sud global repose désormais sur les services bancaires mobiles, les systèmes d’identité numérique et les plateformes d’administration en ligne, auxquels les citoyens sont invités à confier leur argent, leurs données de santé et leur identité juridique. Chaque attaque par rançongiciel visant le réseau d’un hôpital ou le serveur d’une administration érode cette confiance et, avec elle, la légitimité de poursuivre la numérisation. Une région qui se connecte rapidement mais se protège insuffisamment risque de devenir dépendante d’infrastructures numériques qu’elle ne peut ni contrôler ni sécuriser pleinement, substituant ainsi une forme de vulnérabilité à une autre.
Des réponses internationales existent, mais elles restent limitées au regard de l’ampleur du problème. La coalition numérique Partner2Connect a mobilisé des engagements destinés à réduire le déficit d’accès dans les pays les moins avancés, tandis que la nouvelle Convention des Nations unies contre la cybercriminalité contient des dispositions visant à aider les États en développement à renforcer leurs capacités cyber parallèlement au développement de leur connectivité. Pourtant, comme l’a souligné un représentant du Groupe des 77 et de la Chine lors de récentes discussions des Nations unies sur les politiques numériques, le fossé qui comptera le plus à l’avenir pourrait de plus en plus concerner la capacité à façonner et à sécuriser les technologies, plutôt que le simple accès à celles-ci. La plupart des dispositifs actuels de renforcement des capacités restent sous-financés et disposent de ressources humaines limitées par rapport au rythme auquel de nouveaux utilisateurs, et de nouveaux cyberterroristes, arrivent sur les réseaux.
Réduire ce fossé exige de considérer la cybersécurité comme une composante à part entière des projets de connectivité, et non comme une amélioration qui pourrait être achetée ultérieurement. Toute initiative visant à fournir un accès à Internet, tout déploiement d’une identité numérique ou toute plateforme d’administration en ligne financée dans le Sud global devrait intégrer, dès sa conception, un volet consacré à la sécurité et à la formation des professionnels, et non attendre la première attaque pour le faire. La connectivité universelle a toujours eu pour objectif de mettre tout le monde en ligne. Elle devrait également garantir que tout le monde soit protégé.












