OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2026 > La loi sur la sécurité numérique arrive au bon moment. Reste à voir si on (…)

La loi sur la sécurité numérique arrive au bon moment. Reste à voir si on saura la faire vivre

mardi 18 août 2026

Point de vue

Depuis un an, les incidents s’accumulent, et pas sur n’importe quels systèmes : la Direction générale des Impôts et des Domaines en octobre 2025, la Direction de l’Automatisation des Fichiers en février — avec, à la clé, une production de cartes d’identité bloquée pendant plusieurs semaines —, le Trésor public en mai, avec près de 70 Go de données exfiltrées puis diffusées en ligne, la Cour des comptes en juin. Quatre institutions, en neuf mois. Interpol classe d’ailleurs le Sénégal, dans son rapport 2026, parmi les pays africains les plus ciblés par les cybercriminels — une tentative de détournement de 7,9 millions de dollars contre une compagnie pétrolière a récemment été déjouée de justesse. On n’a pas toujours le détail exact de ce qui s’est passé dans chaque cas, les communiqués officiels restent assez pudiques sur ces sujets, mais l’idée générale est facile à suivre : l’administration se numérise plus vite qu’elle ne se protège.

Le projet de loi n°25/2026 sur la protection des infrastructures d’information critiques et la sécurité numérique vient d’être adopté en commission à l’Assemblée nationale, le 13 août. Son examen en séance plénière — le vote qui comptera vraiment — est prévu ce jeudi 20 août. Et sur le fond, c’est une bonne nouvelle. Voilà des années que celles et ceux qui travaillent sur ces sujets au quotidien le disent : la sécurité des systèmes d’information au Sénégal repose surtout sur des recommandations, pas sur des obligations qu’on peut vraiment faire respecter. Ce texte change la donne, avec un régime différent selon la criticité des systèmes, une Autorité nationale de Cybersécurité, un CERT national dont les pouvoirs sont enfin écrits noir sur blanc, des sanctions qui ne sont plus symboliques.

Voter la loi, c’est la partie facile

Dix-sept ans dans ce métier, en Afrique, m’ont appris une chose qu’on redécouvre à chaque nouvelle loi : un texte-cadre ne règle jamais rien à lui seul. Le vrai travail commence après, dans les décrets — et c’est là, justement, que la plupart des textes du genre finissent par s’essouffler ailleurs sur le continent. On vote, on communique, puis l’attention part ailleurs. Deux ans plus tard, l’autorité censée piloter le tout n’a toujours pas de statut clair, les listes ne sont pas publiées, et il ne reste du texte qu’une bonne intention bien écrite.

Trois points méritent qu’on s’y arrête.

L’Autorité nationale de Cybersécurité, d’abord. Tout l’édifice repose sur elle, et pourtant son statut n’est pas fixé dans la loi : il viendra par décret, plus tard. Sans autonomie réelle ni visibilité sur le calendrier de ce décret, le reste du texte n’a pas grand-chose sous les pieds.

Ensuite l’agrément des prestataires de cybersécurité, avec des critères de nationalité plutôt stricts. Sur le principe, aucun débat : après le Trésor, la DGID, la Cour des comptes, et un rapport Interpol qui classe le Sénégal parmi les pays africains les plus ciblés, la dépendance à des prestataires étrangers pour protéger nos systèmes les plus sensibles n’est plus une option. La vraie question n’est pas de savoir s’il faut viser la souveraineté — c’est d’éviter qu’elle reste sur le papier. Sans un marché local suffisamment structuré, le risque n’est pas de ralentir l’ambition : c’est de la vider de son sens. Des prestataires étrangers qui s’installent derrière une façade locale juste pour cocher la case de l’agrément, ça n’a rien d’une souveraineté — c’est son contraire, avec un vernis en plus. Réussir ce chantier suppose une vraie période de structuration du marché sénégalais, pas juste un décret qui fixe des critères sans donner au secteur les moyens d’y répondre.

Et puis il y a ce qu’on oublie toujours : les compétences. La loi fixe des délais courts — six mois pour un programme de cybersécurité, un an pour monter un centre d’opérations de sécurité — alors que beaucoup de structures n’ont tout simplement pas les profils pour tenir ces délais. Pas un problème de bonne volonté. Un problème de vivier, qui ne se comble pas en un an.
Une fenêtre qui ne restera pas ouverte indéfiniment

Le Sénégal fait encore partie, sur l’indice mondial de cybersécurité de l’UIT, du groupe des pays en rattrapage — dans la même catégorie que le Nigeria, loin derrière le Maroc, le Rwanda ou le Kenya, qui ont leur cadre légal depuis plusieurs années. Ce texte peut vraiment faire avancer les choses, et il s’inscrit bien dans la logique du New Deal Technologique, dont l’ambition de souveraineté numérique ne veut pas dire grand-chose sans un volet cyber solide derrière.

Mais un texte voté, en soi, ne protège personne. Ce qui protège vraiment, c’est ce qui vient après : des décrets publiés dans des délais raisonnables, une autorité qui a réellement les moyens d’agir, une vraie discussion avec les acteurs économiques avant que les règles ne soient figées, plutôt qu’une réglementation qu’on découvre après coup. C’est un travail technique, long, peu visible — mais c’est celui-là qui compte.

Le vote décisif a lieu le 20 août. La sécurité, elle, se jouera sur le terrain, bien après — et c’est là qu’il faudra continuer à regarder.

Mame DIOP-BA [1]

(Source : CIO Mag, 18 août 2026)


[1] Mame DIOP-BA est sur le terrain de la cybersécurité africaine depuis dix-sept ans, à construire ce que beaucoup se contentent de recommander : de l’expertise technique à la direction d’équipes de plusieurs dizaines de collaborateurs, dans des environnements multi-pays exigeants où la confiance ne se décrète pas — elle se construit, poste après poste, résultat après résultat. Voix reconnue sur la cybersécurité et les mutations technologiques du continent, elle défend une conviction constante : la cybersécurité et la gouvernance sont des leviers de souveraineté, pas des contraintes. Elle consacre aussi une part de son énergie à former et accompagner la relève, convaincue que la légitimité, comme la cybersécurité, se transmet.

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 6741/7618 Régulation des télécoms
  • 523/7618 Télécentres/Cybercentres
  • 5171/7618 Economie numérique
  • 2709/7618 Politique nationale
  • 7509/7618 Fintech
  • 800/7618 Noms de domaine
  • 2908/7618 Produits et services
  • 2287/7618 Faits divers/Contentieux
  • 1145/7618 Nouveau site web
  • 7618/7618 Infrastructures
  • 2704/7618 TIC pour l’éducation
  • 288/7618 Recherche
  • 375/7618 Projet
  • 5243/7618 Cybersécurité/Cybercriminalité
  • 2796/7618 Sonatel/Orange
  • 2439/7618 Licences de télécommunications
  • 422/7618 Sudatel/Expresso
  • 1546/7618 Régulation des médias
  • 1923/7618 Applications
  • 1613/7618 Mouvements sociaux
  • 2524/7618 Données personnelles
  • 230/7618 Big Data/Données ouvertes
  • 927/7618 Mouvement consumériste
  • 543/7618 Médias
  • 972/7618 Appels internationaux entrants
  • 2486/7618 Formation
  • 141/7618 Logiciel libre
  • 3202/7618 Politiques africaines
  • 1528/7618 Fiscalité
  • 257/7618 Art et culture
  • 906/7618 Genre
  • 2787/7618 Point de vue
  • 1665/7618 Commerce électronique
  • 2227/7618 Manifestation
  • 482/7618 Presse en ligne
  • 201/7618 Piratage
  • 307/7618 Téléservices
  • 1483/7618 Biométrie/Identité numérique
  • 472/7618 Environnement/Santé
  • 542/7618 Législation/Réglementation
  • 541/7618 Gouvernance
  • 2698/7618 Portrait/Entretien
  • 224/7618 Radio
  • 1189/7618 TIC pour la santé
  • 423/7618 Propriété intellectuelle
  • 87/7618 Langues/Localisation
  • 1654/7618 Médias/Réseaux sociaux
  • 3022/7618 Téléphonie
  • 285/7618 Désengagement de l’Etat
  • 1548/7618 Internet
  • 176/7618 Collectivités locales
  • 636/7618 Dédouanement électronique
  • 1807/7618 Usages et comportements
  • 1563/7618 Télévision/Radio numérique terrestre
  • 829/7618 Audiovisuel
  • 4966/7618 Transformation digitale
  • 579/7618 Affaire Global Voice
  • 256/7618 Géomatique/Géolocalisation
  • 492/7618 Service universel
  • 1002/7618 Sentel/Tigo
  • 268/7618 Vie politique
  • 2432/7618 Distinction/Nomination
  • 51/7618 Handicapés
  • 1094/7618 Enseignement à distance
  • 1079/7618 Contenus numériques
  • 888/7618 Gestion de l’ARTP
  • 267/7618 Radios communautaires
  • 2796/7618 Qualité de service
  • 687/7618 Privatisation/Libéralisation
  • 198/7618 SMSI
  • 734/7618 Fracture numérique/Solidarité numérique
  • 4106/7618 Innovation/Entreprenariat
  • 2071/7618 Liberté d’expression/Censure de l’Internet
  • 72/7618 Internet des objets
  • 257/7618 Free Sénégal
  • 1140/7618 Intelligence artificielle
  • 303/7618 Editorial
  • 15/7618 Gaming/Jeux vidéos
  • 36/7618 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous