DistantNews
🇳🇬 Nigeria /Technology

NDPC Raises Alarm Over Cyberattacks Targeting Nigeria’s Financial Systems

From The Punch · (2d ago) English

Translated from English, summarized and contextualized by DistantNews.

TLDR

  • Nigeria's data regulator has warned of coordinated cyber threats targeting the nation's financial systems and digital infrastructure.
  • The Nigeria Data Protection Commission urged organizations to immediately reinforce their data security measures to prevent breaches and service disruptions.
  • Key steps recommended include appointing Data Protection Officers, implementing privacy policies, and strengthening technical safeguards like multi-factor authentication and zero-trust architecture.

The Nigeria Data Protection Commission (NDPC) has sounded a critical alarm regarding a surge in coordinated cyberattacks aimed at Nigeria's vital financial systems and digital infrastructure. In a stern advisory, the commission highlighted the growing vulnerability of institutions underpinning banking, payments, telecommunications, and public services, warning of significant risks to data privacy and operational continuity.

The commission strongly advises that data controllers and processors (including MDAs) are to urgently step up their technical and organisational measures to ensure the privacy of all Nigerians and other data subjects in line with the Nigeria Protection Act, 2023 (NDP Act).

— Babatunde BamigboyeHead of Legal, Enforcement and Regulations at the Nigeria Data Protection Commission, issuing a directive to organizations.

This proactive warning underscores the increasing sophistication of "shadowy threat actors" and the imperative for Nigerian organizations to bolster their defenses. The NDPC's directive emphasizes the urgent need for enhanced technical and organizational measures, aligning with the Nigeria Data Protection Act of 2023. This includes appointing qualified Data Protection Officers, establishing comprehensive privacy policies, and conducting thorough Data Privacy Impact Assessments.

Organisations are expected to deploy robust identity and access controls, adopt zero trust architecture, and ensure continuous patch management to address system vulnerabilities.

— The CommissionStating recommended security measures in the Data Protection Advisory.

The commission's guidance extends to implementing robust security architectures, such as zero-trust models, multi-factor authentication, and continuous patch management. The focus on securing cloud infrastructure, APIs, and databases reflects the evolving threat landscape. This advisory is particularly timely, coming amidst an ongoing investigation into alleged data breaches involving prominent financial entities, demonstrating the NDPC's commitment to safeguarding sensitive Nigerian data and ensuring accountability within the digital ecosystem.

Entities should conduct vulnerability assessment and penetration testing on critical systems and maintain regular backup, recovery, and resilience testing.

— The CommissionFurther recommendations for organizations to mitigate cyber risks.
DistantNews Editorial

Originally published by The Punch in English. Translated, summarized, and contextualized by our editorial team with added local perspective. Read our editorial standards.