OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2026 > La loi sur la sécurité numérique arrive au bon moment. Reste à voir si on (…)

La loi sur la sécurité numérique arrive au bon moment. Reste à voir si on saura la faire vivre

mardi 18 août 2026

Point de vue

Depuis un an, les incidents s’accumulent, et pas sur n’importe quels systèmes : la Direction générale des Impôts et des Domaines en octobre 2025, la Direction de l’Automatisation des Fichiers en février — avec, à la clé, une production de cartes d’identité bloquée pendant plusieurs semaines —, le Trésor public en mai, avec près de 70 Go de données exfiltrées puis diffusées en ligne, la Cour des comptes en juin. Quatre institutions, en neuf mois. Interpol classe d’ailleurs le Sénégal, dans son rapport 2026, parmi les pays africains les plus ciblés par les cybercriminels — une tentative de détournement de 7,9 millions de dollars contre une compagnie pétrolière a récemment été déjouée de justesse. On n’a pas toujours le détail exact de ce qui s’est passé dans chaque cas, les communiqués officiels restent assez pudiques sur ces sujets, mais l’idée générale est facile à suivre : l’administration se numérise plus vite qu’elle ne se protège.

Le projet de loi n°25/2026 sur la protection des infrastructures d’information critiques et la sécurité numérique vient d’être adopté en commission à l’Assemblée nationale, le 13 août. Son examen en séance plénière — le vote qui comptera vraiment — est prévu ce jeudi 20 août. Et sur le fond, c’est une bonne nouvelle. Voilà des années que celles et ceux qui travaillent sur ces sujets au quotidien le disent : la sécurité des systèmes d’information au Sénégal repose surtout sur des recommandations, pas sur des obligations qu’on peut vraiment faire respecter. Ce texte change la donne, avec un régime différent selon la criticité des systèmes, une Autorité nationale de Cybersécurité, un CERT national dont les pouvoirs sont enfin écrits noir sur blanc, des sanctions qui ne sont plus symboliques.

Voter la loi, c’est la partie facile

Dix-sept ans dans ce métier, en Afrique, m’ont appris une chose qu’on redécouvre à chaque nouvelle loi : un texte-cadre ne règle jamais rien à lui seul. Le vrai travail commence après, dans les décrets — et c’est là, justement, que la plupart des textes du genre finissent par s’essouffler ailleurs sur le continent. On vote, on communique, puis l’attention part ailleurs. Deux ans plus tard, l’autorité censée piloter le tout n’a toujours pas de statut clair, les listes ne sont pas publiées, et il ne reste du texte qu’une bonne intention bien écrite.

Trois points méritent qu’on s’y arrête.

L’Autorité nationale de Cybersécurité, d’abord. Tout l’édifice repose sur elle, et pourtant son statut n’est pas fixé dans la loi : il viendra par décret, plus tard. Sans autonomie réelle ni visibilité sur le calendrier de ce décret, le reste du texte n’a pas grand-chose sous les pieds.

Ensuite l’agrément des prestataires de cybersécurité, avec des critères de nationalité plutôt stricts. Sur le principe, aucun débat : après le Trésor, la DGID, la Cour des comptes, et un rapport Interpol qui classe le Sénégal parmi les pays africains les plus ciblés, la dépendance à des prestataires étrangers pour protéger nos systèmes les plus sensibles n’est plus une option. La vraie question n’est pas de savoir s’il faut viser la souveraineté — c’est d’éviter qu’elle reste sur le papier. Sans un marché local suffisamment structuré, le risque n’est pas de ralentir l’ambition : c’est de la vider de son sens. Des prestataires étrangers qui s’installent derrière une façade locale juste pour cocher la case de l’agrément, ça n’a rien d’une souveraineté — c’est son contraire, avec un vernis en plus. Réussir ce chantier suppose une vraie période de structuration du marché sénégalais, pas juste un décret qui fixe des critères sans donner au secteur les moyens d’y répondre.

Et puis il y a ce qu’on oublie toujours : les compétences. La loi fixe des délais courts — six mois pour un programme de cybersécurité, un an pour monter un centre d’opérations de sécurité — alors que beaucoup de structures n’ont tout simplement pas les profils pour tenir ces délais. Pas un problème de bonne volonté. Un problème de vivier, qui ne se comble pas en un an.
Une fenêtre qui ne restera pas ouverte indéfiniment

Le Sénégal fait encore partie, sur l’indice mondial de cybersécurité de l’UIT, du groupe des pays en rattrapage — dans la même catégorie que le Nigeria, loin derrière le Maroc, le Rwanda ou le Kenya, qui ont leur cadre légal depuis plusieurs années. Ce texte peut vraiment faire avancer les choses, et il s’inscrit bien dans la logique du New Deal Technologique, dont l’ambition de souveraineté numérique ne veut pas dire grand-chose sans un volet cyber solide derrière.

Mais un texte voté, en soi, ne protège personne. Ce qui protège vraiment, c’est ce qui vient après : des décrets publiés dans des délais raisonnables, une autorité qui a réellement les moyens d’agir, une vraie discussion avec les acteurs économiques avant que les règles ne soient figées, plutôt qu’une réglementation qu’on découvre après coup. C’est un travail technique, long, peu visible — mais c’est celui-là qui compte.

Le vote décisif a lieu le 20 août. La sécurité, elle, se jouera sur le terrain, bien après — et c’est là qu’il faudra continuer à regarder.

Mame DIOP-BA [1]

(Source : CIO Mag, 18 août 2026)


[1] Mame DIOP-BA est sur le terrain de la cybersécurité africaine depuis dix-sept ans, à construire ce que beaucoup se contentent de recommander : de l’expertise technique à la direction d’équipes de plusieurs dizaines de collaborateurs, dans des environnements multi-pays exigeants où la confiance ne se décrète pas — elle se construit, poste après poste, résultat après résultat. Voix reconnue sur la cybersécurité et les mutations technologiques du continent, elle défend une conviction constante : la cybersécurité et la gouvernance sont des leviers de souveraineté, pas des contraintes. Elle consacre aussi une part de son énergie à former et accompagner la relève, convaincue que la légitimité, comme la cybersécurité, se transmet.

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2496/3020 Régulation des télécoms
  • 195/3020 Télécentres/Cybercentres
  • 1905/3020 Economie numérique
  • 1053/3020 Politique nationale
  • 2733/3020 Fintech
  • 305/3020 Noms de domaine
  • 1131/3020 Produits et services
  • 1039/3020 Faits divers/Contentieux
  • 424/3020 Nouveau site web
  • 3020/3020 Infrastructures
  • 999/3020 TIC pour l’éducation
  • 103/3020 Recherche
  • 138/3020 Projet
  • 2034/3020 Cybersécurité/Cybercriminalité
  • 1045/3020 Sonatel/Orange
  • 940/3020 Licences de télécommunications
  • 157/3020 Sudatel/Expresso
  • 548/3020 Régulation des médias
  • 719/3020 Applications
  • 608/3020 Mouvements sociaux
  • 973/3020 Données personnelles
  • 83/3020 Big Data/Données ouvertes
  • 335/3020 Mouvement consumériste
  • 224/3020 Médias
  • 358/3020 Appels internationaux entrants
  • 939/3020 Formation
  • 59/3020 Logiciel libre
  • 1146/3020 Politiques africaines
  • 564/3020 Fiscalité
  • 90/3020 Art et culture
  • 372/3020 Genre
  • 1089/3020 Point de vue
  • 591/3020 Commerce électronique
  • 835/3020 Manifestation
  • 190/3020 Presse en ligne
  • 77/3020 Piratage
  • 118/3020 Téléservices
  • 537/3020 Biométrie/Identité numérique
  • 191/3020 Environnement/Santé
  • 190/3020 Législation/Réglementation
  • 199/3020 Gouvernance
  • 1021/3020 Portrait/Entretien
  • 88/3020 Radio
  • 431/3020 TIC pour la santé
  • 163/3020 Propriété intellectuelle
  • 35/3020 Langues/Localisation
  • 642/3020 Médias/Réseaux sociaux
  • 1135/3020 Téléphonie
  • 110/3020 Désengagement de l’Etat
  • 601/3020 Internet
  • 68/3020 Collectivités locales
  • 235/3020 Dédouanement électronique
  • 670/3020 Usages et comportements
  • 571/3020 Télévision/Radio numérique terrestre
  • 315/3020 Audiovisuel
  • 1905/3020 Transformation digitale
  • 219/3020 Affaire Global Voice
  • 137/3020 Géomatique/Géolocalisation
  • 195/3020 Service universel
  • 368/3020 Sentel/Tigo
  • 103/3020 Vie politique
  • 913/3020 Distinction/Nomination
  • 20/3020 Handicapés
  • 406/3020 Enseignement à distance
  • 408/3020 Contenus numériques
  • 330/3020 Gestion de l’ARTP
  • 112/3020 Radios communautaires
  • 995/3020 Qualité de service
  • 258/3020 Privatisation/Libéralisation
  • 81/3020 SMSI
  • 289/3020 Fracture numérique/Solidarité numérique
  • 1542/3020 Innovation/Entreprenariat
  • 751/3020 Liberté d’expression/Censure de l’Internet
  • 25/3020 Internet des objets
  • 103/3020 Free Sénégal
  • 437/3020 Intelligence artificielle
  • 124/3020 Editorial
  • 7/3020 Gaming/Jeux vidéos
  • 14/3020 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous