OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2025 > Cybersécurité de la Primature, il faut corriger !

Cybersécurité de la Primature, il faut corriger !

jeudi 4 décembre 2025

Point de vue

La transformation digitale de l’administration sénégalaise s’accélère. Et avec elle, la nécessité de renforcer la cybersécurité au plus haut niveau de l’État. Pourtant, les attributions actuelles de la Direction des Systèmes d’Information (DSI) de la Primature posent question : la même structure est chargée d’exploiter les systèmes informatiques… et d’en assurer la sécurité. Un modèle déjà dépassé partout ailleurs, et considéré comme à haut risque surtout pour un État.

1. Piloter et contrôler : deux fonctions incompatibles

La DSI conçoit, développe et gère les outils numériques de la Primature : infrastructures, réseaux, applications, serveurs… C’est son rôle naturel et indispensable.

Mais lui confier en plus la sécurité de ces mêmes systèmes revient à supprimer toute indépendance du contrôle. En clair : « Celui qui construit est aussi celui qui audite son œuvre. » Comment garantir la transparence face à une faille interne ? Comment imposer une mesure de sécurité lourde si elle contredit les choix techniques déjà faits ? Comment établir les responsabilités en cas d’incident majeur ? Cette confusion des rôles crée un conflit d’intérêts permanent, nuisible à la bonne gouvernance numérique.

2) Les normes mondiales recommandent l’indépendance.

Les référentiels reconnus en cybersécurité, notamment ISO/IEC 27001, sont formels :
La sécurité doit être pilotée par une entité indépendante des équipes opérationnelles.

Concrètement :
• un Responsable de la Sécurité des Systèmes d’Information (RSSI) doit être nommé ;
• ce RSSI ne doit pas être rattaché à la DSI ;
• il doit dépendre directement d’une autorité supérieure (Secrétariat général, Direction stratégique…).

Cette organisation permet un regard neutre, un suivi des risques objectif et un reporting transparent auprès des décideurs.

3) Un choix à haut risque pour l’État.

Dans le modèle actuel, la Primature s’expose à :
• une opacité sur les vulnérabilités internes ;
• des rapports minimisés pour protéger la direction en place ;
• une priorité donnée au fonctionnel plutôt qu’à la sûreté ;
• une absence de contre-pouvoir technique ;
• une irresponsabilité diluée en cas d’attaque.

À l’heure où les institutions publiques subissent des cybermenaces croissantes espionnage, rançongiciels, sabotage une telle fragilité peut devenir une faille d’État.

4) La réforme devient urgente.

La sécurité du système d’information de la Primature doit être repensée selon les meilleures pratiques :
• Création d’une fonction de cybersécurité autonome ;
• Nomination d’un RSSI indépendant de la DSI ;
• Mise en place d’une gouvernance claire des risques et incidents.

La DSI doit continuer à exploiter.
La sécurité doit contrôler.
Ce sont deux mondes complémentaires, mais qui ne doivent jamais fusionner.

5) Un enjeu de souveraineté numérique

Au-delà du débat administratif, la question est simple :
Qui protège l’État quand ceux qui construisent le système sont aussi ceux qui doivent dénoncer ses failles ?

La cybersécurité n’est pas seulement une compétence technique : c’est un rôle stratégique, qui exige neutralité, transparence et autorité.

Séparer la sécurité de l’exploitation, c’est faire le choix de la responsabilité et de la souveraineté.
Ne pas le faire, c’est prendre le risque qu’un jour, un incident évitable devienne une crise nationale.

Pape Pi Gueye
RSSI Banque Postale

(Source : Facebook, 4 décembre 2025)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 6561/7170 Régulation des télécoms
  • 520/7170 Télécentres/Cybercentres
  • 4882/7170 Economie numérique
  • 2628/7170 Politique nationale
  • 7170/7170 Fintech
  • 769/7170 Noms de domaine
  • 2573/7170 Produits et services
  • 2171/7170 Faits divers/Contentieux
  • 1146/7170 Nouveau site web
  • 7100/7170 Infrastructures
  • 2521/7170 TIC pour l’éducation
  • 281/7170 Recherche
  • 363/7170 Projet
  • 4804/7170 Cybersécurité/Cybercriminalité
  • 2626/7170 Sonatel/Orange
  • 2450/7170 Licences de télécommunications
  • 449/7170 Sudatel/Expresso
  • 1406/7170 Régulation des médias
  • 1875/7170 Applications
  • 1521/7170 Mouvements sociaux
  • 2398/7170 Données personnelles
  • 260/7170 Big Data/Données ouvertes
  • 935/7170 Mouvement consumériste
  • 539/7170 Médias
  • 975/7170 Appels internationaux entrants
  • 2498/7170 Formation
  • 199/7170 Logiciel libre
  • 3170/7170 Politiques africaines
  • 1424/7170 Fiscalité
  • 251/7170 Art et culture
  • 875/7170 Genre
  • 2428/7170 Point de vue
  • 1519/7170 Commerce électronique
  • 2361/7170 Manifestation
  • 474/7170 Presse en ligne
  • 190/7170 Piratage
  • 306/7170 Téléservices
  • 1317/7170 Biométrie/Identité numérique
  • 455/7170 Environnement/Santé
  • 609/7170 Législation/Réglementation
  • 502/7170 Gouvernance
  • 2898/7170 Portrait/Entretien
  • 219/7170 Radio
  • 1132/7170 TIC pour la santé
  • 408/7170 Propriété intellectuelle
  • 88/7170 Langues/Localisation
  • 1751/7170 Médias/Réseaux sociaux
  • 3021/7170 Téléphonie
  • 288/7170 Désengagement de l’Etat
  • 1627/7170 Internet
  • 172/7170 Collectivités locales
  • 723/7170 Dédouanement électronique
  • 1731/7170 Usages et comportements
  • 1540/7170 Télévision/Radio numérique terrestre
  • 833/7170 Audiovisuel
  • 4614/7170 Transformation digitale
  • 580/7170 Affaire Global Voice
  • 228/7170 Géomatique/Géolocalisation
  • 587/7170 Service universel
  • 991/7170 Sentel/Tigo
  • 262/7170 Vie politique
  • 2648/7170 Distinction/Nomination
  • 51/7170 Handicapés
  • 1029/7170 Enseignement à distance
  • 1014/7170 Contenus numériques
  • 886/7170 Gestion de l’ARTP
  • 267/7170 Radios communautaires
  • 2595/7170 Qualité de service
  • 636/7170 Privatisation/Libéralisation
  • 203/7170 SMSI
  • 699/7170 Fracture numérique/Solidarité numérique
  • 4180/7170 Innovation/Entreprenariat
  • 1985/7170 Liberté d’expression/Censure de l’Internet
  • 70/7170 Internet des objets
  • 258/7170 Free Sénégal
  • 1040/7170 Intelligence artificielle
  • 295/7170 Editorial
  • 33/7170 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous