OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2025 > Cybersécurité de la Primature, il faut corriger !

Cybersécurité de la Primature, il faut corriger !

jeudi 4 décembre 2025

Point de vue

La transformation digitale de l’administration sénégalaise s’accélère. Et avec elle, la nécessité de renforcer la cybersécurité au plus haut niveau de l’État. Pourtant, les attributions actuelles de la Direction des Systèmes d’Information (DSI) de la Primature posent question : la même structure est chargée d’exploiter les systèmes informatiques… et d’en assurer la sécurité. Un modèle déjà dépassé partout ailleurs, et considéré comme à haut risque surtout pour un État.

1. Piloter et contrôler : deux fonctions incompatibles

La DSI conçoit, développe et gère les outils numériques de la Primature : infrastructures, réseaux, applications, serveurs… C’est son rôle naturel et indispensable.

Mais lui confier en plus la sécurité de ces mêmes systèmes revient à supprimer toute indépendance du contrôle. En clair : « Celui qui construit est aussi celui qui audite son œuvre. » Comment garantir la transparence face à une faille interne ? Comment imposer une mesure de sécurité lourde si elle contredit les choix techniques déjà faits ? Comment établir les responsabilités en cas d’incident majeur ? Cette confusion des rôles crée un conflit d’intérêts permanent, nuisible à la bonne gouvernance numérique.

2) Les normes mondiales recommandent l’indépendance.

Les référentiels reconnus en cybersécurité, notamment ISO/IEC 27001, sont formels :
La sécurité doit être pilotée par une entité indépendante des équipes opérationnelles.

Concrètement :
• un Responsable de la Sécurité des Systèmes d’Information (RSSI) doit être nommé ;
• ce RSSI ne doit pas être rattaché à la DSI ;
• il doit dépendre directement d’une autorité supérieure (Secrétariat général, Direction stratégique…).

Cette organisation permet un regard neutre, un suivi des risques objectif et un reporting transparent auprès des décideurs.

3) Un choix à haut risque pour l’État.

Dans le modèle actuel, la Primature s’expose à :
• une opacité sur les vulnérabilités internes ;
• des rapports minimisés pour protéger la direction en place ;
• une priorité donnée au fonctionnel plutôt qu’à la sûreté ;
• une absence de contre-pouvoir technique ;
• une irresponsabilité diluée en cas d’attaque.

À l’heure où les institutions publiques subissent des cybermenaces croissantes espionnage, rançongiciels, sabotage une telle fragilité peut devenir une faille d’État.

4) La réforme devient urgente.

La sécurité du système d’information de la Primature doit être repensée selon les meilleures pratiques :
• Création d’une fonction de cybersécurité autonome ;
• Nomination d’un RSSI indépendant de la DSI ;
• Mise en place d’une gouvernance claire des risques et incidents.

La DSI doit continuer à exploiter.
La sécurité doit contrôler.
Ce sont deux mondes complémentaires, mais qui ne doivent jamais fusionner.

5) Un enjeu de souveraineté numérique

Au-delà du débat administratif, la question est simple :
Qui protège l’État quand ceux qui construisent le système sont aussi ceux qui doivent dénoncer ses failles ?

La cybersécurité n’est pas seulement une compétence technique : c’est un rôle stratégique, qui exige neutralité, transparence et autorité.

Séparer la sécurité de l’exploitation, c’est faire le choix de la responsabilité et de la souveraineté.
Ne pas le faire, c’est prendre le risque qu’un jour, un incident évitable devienne une crise nationale.

Pape Pi Gueye
RSSI Banque Postale

(Source : Facebook, 4 décembre 2025)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4843/5350 Régulation des télécoms
  • 349/5350 Télécentres/Cybercentres
  • 3680/5350 Economie numérique
  • 1920/5350 Politique nationale
  • 5146/5350 Fintech
  • 530/5350 Noms de domaine
  • 1940/5350 Produits et services
  • 1696/5350 Faits divers/Contentieux
  • 750/5350 Nouveau site web
  • 5350/5350 Infrastructures
  • 1887/5350 TIC pour l’éducation
  • 201/5350 Recherche
  • 242/5350 Projet
  • 4179/5350 Cybersécurité/Cybercriminalité
  • 1837/5350 Sonatel/Orange
  • 1595/5350 Licences de télécommunications
  • 284/5350 Sudatel/Expresso
  • 1021/5350 Régulation des médias
  • 1289/5350 Applications
  • 1098/5350 Mouvements sociaux
  • 1945/5350 Données personnelles
  • 142/5350 Big Data/Données ouvertes
  • 600/5350 Mouvement consumériste
  • 417/5350 Médias
  • 646/5350 Appels internationaux entrants
  • 1618/5350 Formation
  • 134/5350 Logiciel libre
  • 2337/5350 Politiques africaines
  • 1011/5350 Fiscalité
  • 174/5350 Art et culture
  • 592/5350 Genre
  • 1856/5350 Point de vue
  • 1080/5350 Commerce électronique
  • 1477/5350 Manifestation
  • 338/5350 Presse en ligne
  • 136/5350 Piratage
  • 211/5350 Téléservices
  • 944/5350 Biométrie/Identité numérique
  • 369/5350 Environnement/Santé
  • 363/5350 Législation/Réglementation
  • 361/5350 Gouvernance
  • 1771/5350 Portrait/Entretien
  • 146/5350 Radio
  • 764/5350 TIC pour la santé
  • 286/5350 Propriété intellectuelle
  • 58/5350 Langues/Localisation
  • 1078/5350 Médias/Réseaux sociaux
  • 2032/5350 Téléphonie
  • 195/5350 Désengagement de l’Etat
  • 1021/5350 Internet
  • 118/5350 Collectivités locales
  • 416/5350 Dédouanement électronique
  • 1211/5350 Usages et comportements
  • 1057/5350 Télévision/Radio numérique terrestre
  • 551/5350 Audiovisuel
  • 3442/5350 Transformation digitale
  • 400/5350 Affaire Global Voice
  • 248/5350 Géomatique/Géolocalisation
  • 368/5350 Service universel
  • 660/5350 Sentel/Tigo
  • 174/5350 Vie politique
  • 1880/5350 Distinction/Nomination
  • 36/5350 Handicapés
  • 699/5350 Enseignement à distance
  • 768/5350 Contenus numériques
  • 585/5350 Gestion de l’ARTP
  • 181/5350 Radios communautaires
  • 2142/5350 Qualité de service
  • 451/5350 Privatisation/Libéralisation
  • 140/5350 SMSI
  • 531/5350 Fracture numérique/Solidarité numérique
  • 2708/5350 Innovation/Entreprenariat
  • 1372/5350 Liberté d’expression/Censure de l’Internet
  • 46/5350 Internet des objets
  • 171/5350 Free Sénégal
  • 1016/5350 Intelligence artificielle
  • 198/5350 Editorial
  • 10/5350 Gaming/Jeux vidéos
  • 24/5350 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous