OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Année 2026 > Septembre 2026 > Cybersécurité : la nouvelle loi fait passer le Sénégal des recommandations (…)

Cybersécurité : la nouvelle loi fait passer le Sénégal des recommandations aux obligations

dimanche 13 septembre 2026

Cybersécurité/Cybercriminalité

Le Sénégal franchit une nouvelle étape dans la structuration de sa défense numérique. Avec la nouvelle loi relative à la protection des infrastructures d’information critique et à la sécurité numérique, le pays entend passer d’un dispositif largement fondé sur des recommandations à un système reposant sur des obligations juridiquement contraignantes.

Pour le colonel Aly MIME, Directeur général du Chiffre et de la Sécurité des Systèmes d’information, cette évolution répond à une lacune apparue au fil du développement du numérique. Le Sénégal disposait déjà, depuis 2008, d’un ensemble de textes portant notamment sur la protection des données personnelles, la cybercriminalité et la cryptologie. Des politiques et mesures de sécurité ont ensuite été mises en place dans l’administration.

Mais ces dispositifs ne permettaient pas toujours d’imposer les mêmes exigences à l’ensemble des acteurs. « Il n’y avait pas de loi », relève le responsable, soulignant que les mesures existantes avaient principalement valeur de recommandations.

La nouvelle législation change cette situation. Elle établit désormais des obligations applicables aux acteurs publics comme privés, avec des exigences précises en matière de sécurité des systèmes d’information, de prévention des risques et de gestion des incidents.

Des obligations pour les systèmes d’information

Le premier niveau du dispositif concerne les entités qui mettent en place des réseaux ou des systèmes d’information. Elles devront notamment désigner un responsable de la sécurité des systèmes d’information, disposer d’une politique de sécurité, élaborer un plan de continuité et un plan de reprise d’activité, protéger les données sensibles et se soumettre à des audits.

La loi introduit également une obligation de notification en cas de cyberattaque significative. Lorsqu’une violation de données personnelles intervient, les personnes concernées doivent par ailleurs être informées.

Un régime plus exigeant est prévu pour les infrastructures d’information critique, c’est-à-dire celles dont la défaillance pourrait avoir des conséquences graves sur le fonctionnement de l’État ou la fourniture de services essentiels.

Des secteurs stratégiques placés sous surveillance renforcée

La liste précise des infrastructures concernées demeure confidentielle pour des raisons de sécurité. Certains secteurs sont toutefois considérés d’office comme critiques, notamment la défense, la sécurité publique, la justice, l’administration pénitentiaire et les douanes.

D’autres secteurs, comme l’eau, l’électricité, les télécommunications, la santé, l’état civil ou les services financiers, feront l’objet d’une identification par les autorités sectorielles compétentes.

Une fois une infrastructure désignée comme critique, des exigences supplémentaires s’appliquent. Elle devra notamment mettre en place un programme de cybersécurité dans un délai de cinq mois et disposer, dans l’année, d’un dispositif permettant une supervision permanente de ses systèmes, soit directement, soit avec l’appui d’un prestataire agréé.

Des audits internes devront être réalisés chaque année, tandis qu’un audit externe devra intervenir tous les trois ans. L’autorité nationale de cybersécurité pourra également procéder à des contrôles inopinés. En cas d’incident, la notification devra intervenir dans les 24 heures.

« Se relever en heure, pas en semaine »

Pour le colonel Aly MIME, l’objectif de la loi n’est pas de promettre une protection absolue contre les cyberattaques. Une telle perspective serait irréaliste dans un environnement où même les grandes puissances sont régulièrement ciblées.

Le véritable enjeu est ailleurs : réduire les risques et renforcer la capacité de réaction.« On ne peut pas dire que, bon, voilà, on va l’empêcher, ce n’est pas possible », explique-t-il. La priorité consiste donc à faire en sorte qu’une attaque ne provoque pas une interruption prolongée des services.

« Quand il y a une cyberattaque, de pouvoir se relever en heure, pas en semaine », résume-t-il, mettant en avant le principe de cyber-résilience.

Cette logique repose notamment sur la préparation, l’analyse des risques, la supervision permanente et la mise à l’épreuve régulière des plans de continuité et de reprise d’activité.

Une nouvelle architecture nationale

La loi ne se limite pas aux obligations imposées aux opérateurs. Elle vient également consolider l’architecture nationale de cybersécurité, avec une autorité nationale dotée d’un statut et de prérogatives renforcées.

Elle prévoit également des dispositifs de réponse aux incidents à plusieurs niveaux. Une structure nationale peut être mobilisée lors d’une cyberattaque importante, tandis que des dispositifs sectoriels doivent permettre de traiter les incidents qui ne nécessitent pas une intervention nationale.

Pour les infrastructures critiques, la mise en place de centres de supervision permanents doit permettre de détecter rapidement les comportements anormaux sur les réseaux et de déclencher une réponse adaptée.

La cybersécurité, un nouvel enjeu d’emploi et d’expertise

Cette montée en puissance du dispositif aura également des conséquences sur les besoins en compétences. Chaque infrastructure critique devra disposer de personnels spécialisés, notamment des responsables de sécurité et des analystes chargés de la surveillance des systèmes.

Le colonel Aly MIME y voit une opportunité pour le développement des compétences nationales. Les besoins concernent plusieurs domaines : analyse des incidents, investigation numérique, renseignement sur les menaces, architecture des réseaux et droit du numérique. La formation constitue dès lors un autre volet de la politique nationale. Des formations spécialisées sont déjà développées au Sénégal, tandis que les universités proposent plusieurs filières liées à la cybersécurité.

La nouvelle loi devrait ainsi stimuler la demande en compétences et favoriser l’émergence d’un écosystème national de prestataires spécialisés. Mais là encore, le texte pose une exigence de sécurité : les entreprises appelées à intervenir sur les infrastructures critiques devront être agréées. De l’audit à la supervision, en passant par la maintenance sécurisée et l’hébergement des données, ces prestations seront soumises à des exigences spécifiques.

Au-delà de la protection technique, le Sénégal cherche ainsi à installer une véritable culture de la sécurité numérique. La nouvelle loi entend faire de la cybersécurité non plus une simple recommandation adressée aux organisations, mais une obligation structurante pour garantir la continuité des services essentiels et renforcer la résilience numérique du pays.

(Source : RTS, 13 septembre 2026)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4439/5118 Régulation des télécoms
  • 353/5118 Télécentres/Cybercentres
  • 3403/5118 Economie numérique
  • 1780/5118 Politique nationale
  • 4984/5118 Fintech
  • 533/5118 Noms de domaine
  • 1985/5118 Produits et services
  • 1571/5118 Faits divers/Contentieux
  • 747/5118 Nouveau site web
  • 5118/5118 Infrastructures
  • 1829/5118 TIC pour l’éducation
  • 188/5118 Recherche
  • 243/5118 Projet
  • 3593/5118 Cybersécurité/Cybercriminalité
  • 1860/5118 Sonatel/Orange
  • 1613/5118 Licences de télécommunications
  • 283/5118 Sudatel/Expresso
  • 1002/5118 Régulation des médias
  • 1294/5118 Applications
  • 1094/5118 Mouvements sociaux
  • 1669/5118 Données personnelles
  • 150/5118 Big Data/Données ouvertes
  • 602/5118 Mouvement consumériste
  • 364/5118 Médias
  • 651/5118 Appels internationaux entrants
  • 1641/5118 Formation
  • 96/5118 Logiciel libre
  • 2188/5118 Politiques africaines
  • 1015/5118 Fiscalité
  • 171/5118 Art et culture
  • 588/5118 Genre
  • 1996/5118 Point de vue
  • 1026/5118 Commerce électronique
  • 1474/5118 Manifestation
  • 321/5118 Presse en ligne
  • 126/5118 Piratage
  • 204/5118 Téléservices
  • 961/5118 Biométrie/Identité numérique
  • 320/5118 Environnement/Santé
  • 358/5118 Législation/Réglementation
  • 369/5118 Gouvernance
  • 1776/5118 Portrait/Entretien
  • 144/5118 Radio
  • 778/5118 TIC pour la santé
  • 286/5118 Propriété intellectuelle
  • 59/5118 Langues/Localisation
  • 1095/5118 Médias/Réseaux sociaux
  • 1994/5118 Téléphonie
  • 190/5118 Désengagement de l’Etat
  • 1034/5118 Internet
  • 114/5118 Collectivités locales
  • 411/5118 Dédouanement électronique
  • 1182/5118 Usages et comportements
  • 1037/5118 Télévision/Radio numérique terrestre
  • 551/5118 Audiovisuel
  • 3404/5118 Transformation digitale
  • 383/5118 Affaire Global Voice
  • 186/5118 Géomatique/Géolocalisation
  • 331/5118 Service universel
  • 661/5118 Sentel/Tigo
  • 176/5118 Vie politique
  • 1700/5118 Distinction/Nomination
  • 34/5118 Handicapés
  • 702/5118 Enseignement à distance
  • 731/5118 Contenus numériques
  • 585/5118 Gestion de l’ARTP
  • 179/5118 Radios communautaires
  • 1841/5118 Qualité de service
  • 465/5118 Privatisation/Libéralisation
  • 133/5118 SMSI
  • 526/5118 Fracture numérique/Solidarité numérique
  • 2725/5118 Innovation/Entreprenariat
  • 1358/5118 Liberté d’expression/Censure de l’Internet
  • 47/5118 Internet des objets
  • 170/5118 Free Sénégal
  • 942/5118 Intelligence artificielle
  • 207/5118 Editorial
  • 18/5118 Gaming/Jeux vidéos
  • 24/5118 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous