Cyber Crucible respecte-t-il l'exigence de localisation des données du Nigéria ?

Réponse courte : Oui — et c'est la juridiction où l'architecture importe le plus. La Nigeria Data Protection Act de 2023 impose une exigence de localisation des données : les données personnelles des citoyens nigérians doivent être stockées à l'intérieur du Nigéria. Le déploiement sur site de Cyber Crucible conserve tout au sein de votre propre infrastructure, dans le pays, sans aucune télémétrie sortante.

Ce qu'exige la loi

Les articles 41 à 43 de la Nigeria Data Protection Act de 2023 fixent des conditions pour le transfert transfrontalier, notamment des garanties dans le pays de destination et le consentement de la personne concernée. Au-delà de ces conditions, le Nigéria impose une exigence de localisation — les données personnelles des citoyens nigérians doivent être stockées à l'intérieur du Nigéria. Des règles sectorielles dans les services financiers ajoutent des obligations de localisation supplémentaires.

Pourquoi la plupart des fournisseurs de sécurité peinent sur ce point

C'est l'exemple le plus clair d'une règle qu'une sécurité des postes de travail dépendante du cloud ne peut pas satisfaire par conception. Un outil dont l'architecture consiste à « collecter la télémétrie sur le poste de travail, l'envoyer vers notre cloud pour analyse » déplace, structurellement, des données personnelles hors du Nigéria comme condition de son fonctionnement. Des garanties contractuelles ne résolvent pas une exigence relative au lieu de stockage.

Pourquoi cette architecture y satisfait

Statut au moment de la rédaction — vérifiez les exigences actuelles, y compris les règles sectorielles financières, auprès d'un conseil juridique local.


Revision #1
Created 2026-07-24 07:10:05 UTC by Dennis Underwood
Updated 2026-07-24 07:10:05 UTC by Dennis Underwood