OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2026 > La loi sur la sécurité numérique arrive au bon moment. Reste à voir si on (…)

La loi sur la sécurité numérique arrive au bon moment. Reste à voir si on saura la faire vivre

mardi 18 août 2026

Point de vue

Depuis un an, les incidents s’accumulent, et pas sur n’importe quels systèmes : la Direction générale des Impôts et des Domaines en octobre 2025, la Direction de l’Automatisation des Fichiers en février — avec, à la clé, une production de cartes d’identité bloquée pendant plusieurs semaines —, le Trésor public en mai, avec près de 70 Go de données exfiltrées puis diffusées en ligne, la Cour des comptes en juin. Quatre institutions, en neuf mois. Interpol classe d’ailleurs le Sénégal, dans son rapport 2026, parmi les pays africains les plus ciblés par les cybercriminels — une tentative de détournement de 7,9 millions de dollars contre une compagnie pétrolière a récemment été déjouée de justesse. On n’a pas toujours le détail exact de ce qui s’est passé dans chaque cas, les communiqués officiels restent assez pudiques sur ces sujets, mais l’idée générale est facile à suivre : l’administration se numérise plus vite qu’elle ne se protège.

Le projet de loi n°25/2026 sur la protection des infrastructures d’information critiques et la sécurité numérique vient d’être adopté en commission à l’Assemblée nationale, le 13 août. Son examen en séance plénière — le vote qui comptera vraiment — est prévu ce jeudi 20 août. Et sur le fond, c’est une bonne nouvelle. Voilà des années que celles et ceux qui travaillent sur ces sujets au quotidien le disent : la sécurité des systèmes d’information au Sénégal repose surtout sur des recommandations, pas sur des obligations qu’on peut vraiment faire respecter. Ce texte change la donne, avec un régime différent selon la criticité des systèmes, une Autorité nationale de Cybersécurité, un CERT national dont les pouvoirs sont enfin écrits noir sur blanc, des sanctions qui ne sont plus symboliques.

Voter la loi, c’est la partie facile

Dix-sept ans dans ce métier, en Afrique, m’ont appris une chose qu’on redécouvre à chaque nouvelle loi : un texte-cadre ne règle jamais rien à lui seul. Le vrai travail commence après, dans les décrets — et c’est là, justement, que la plupart des textes du genre finissent par s’essouffler ailleurs sur le continent. On vote, on communique, puis l’attention part ailleurs. Deux ans plus tard, l’autorité censée piloter le tout n’a toujours pas de statut clair, les listes ne sont pas publiées, et il ne reste du texte qu’une bonne intention bien écrite.

Trois points méritent qu’on s’y arrête.

L’Autorité nationale de Cybersécurité, d’abord. Tout l’édifice repose sur elle, et pourtant son statut n’est pas fixé dans la loi : il viendra par décret, plus tard. Sans autonomie réelle ni visibilité sur le calendrier de ce décret, le reste du texte n’a pas grand-chose sous les pieds.

Ensuite l’agrément des prestataires de cybersécurité, avec des critères de nationalité plutôt stricts. Sur le principe, aucun débat : après le Trésor, la DGID, la Cour des comptes, et un rapport Interpol qui classe le Sénégal parmi les pays africains les plus ciblés, la dépendance à des prestataires étrangers pour protéger nos systèmes les plus sensibles n’est plus une option. La vraie question n’est pas de savoir s’il faut viser la souveraineté — c’est d’éviter qu’elle reste sur le papier. Sans un marché local suffisamment structuré, le risque n’est pas de ralentir l’ambition : c’est de la vider de son sens. Des prestataires étrangers qui s’installent derrière une façade locale juste pour cocher la case de l’agrément, ça n’a rien d’une souveraineté — c’est son contraire, avec un vernis en plus. Réussir ce chantier suppose une vraie période de structuration du marché sénégalais, pas juste un décret qui fixe des critères sans donner au secteur les moyens d’y répondre.

Et puis il y a ce qu’on oublie toujours : les compétences. La loi fixe des délais courts — six mois pour un programme de cybersécurité, un an pour monter un centre d’opérations de sécurité — alors que beaucoup de structures n’ont tout simplement pas les profils pour tenir ces délais. Pas un problème de bonne volonté. Un problème de vivier, qui ne se comble pas en un an.
Une fenêtre qui ne restera pas ouverte indéfiniment

Le Sénégal fait encore partie, sur l’indice mondial de cybersécurité de l’UIT, du groupe des pays en rattrapage — dans la même catégorie que le Nigeria, loin derrière le Maroc, le Rwanda ou le Kenya, qui ont leur cadre légal depuis plusieurs années. Ce texte peut vraiment faire avancer les choses, et il s’inscrit bien dans la logique du New Deal Technologique, dont l’ambition de souveraineté numérique ne veut pas dire grand-chose sans un volet cyber solide derrière.

Mais un texte voté, en soi, ne protège personne. Ce qui protège vraiment, c’est ce qui vient après : des décrets publiés dans des délais raisonnables, une autorité qui a réellement les moyens d’agir, une vraie discussion avec les acteurs économiques avant que les règles ne soient figées, plutôt qu’une réglementation qu’on découvre après coup. C’est un travail technique, long, peu visible — mais c’est celui-là qui compte.

Le vote décisif a lieu le 20 août. La sécurité, elle, se jouera sur le terrain, bien après — et c’est là qu’il faudra continuer à regarder.

Mame DIOP-BA [1]

(Source : CIO Mag, 18 août 2026)


[1] Mame DIOP-BA est sur le terrain de la cybersécurité africaine depuis dix-sept ans, à construire ce que beaucoup se contentent de recommander : de l’expertise technique à la direction d’équipes de plusieurs dizaines de collaborateurs, dans des environnements multi-pays exigeants où la confiance ne se décrète pas — elle se construit, poste après poste, résultat après résultat. Voix reconnue sur la cybersécurité et les mutations technologiques du continent, elle défend une conviction constante : la cybersécurité et la gouvernance sont des leviers de souveraineté, pas des contraintes. Elle consacre aussi une part de son énergie à former et accompagner la relève, convaincue que la légitimité, comme la cybersécurité, se transmet.

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4447/5625 Régulation des télécoms
  • 355/5625 Télécentres/Cybercentres
  • 3673/5625 Economie numérique
  • 1866/5625 Politique nationale
  • 5100/5625 Fintech
  • 580/5625 Noms de domaine
  • 2054/5625 Produits et services
  • 1602/5625 Faits divers/Contentieux
  • 769/5625 Nouveau site web
  • 5625/5625 Infrastructures
  • 2037/5625 TIC pour l’éducation
  • 195/5625 Recherche
  • 245/5625 Projet
  • 4125/5625 Cybersécurité/Cybercriminalité
  • 2126/5625 Sonatel/Orange
  • 1665/5625 Licences de télécommunications
  • 285/5625 Sudatel/Expresso
  • 1035/5625 Régulation des médias
  • 1316/5625 Applications
  • 1650/5625 Mouvements sociaux
  • 1674/5625 Données personnelles
  • 144/5625 Big Data/Données ouvertes
  • 618/5625 Mouvement consumériste
  • 369/5625 Médias
  • 664/5625 Appels internationaux entrants
  • 1710/5625 Formation
  • 96/5625 Logiciel libre
  • 2424/5625 Politiques africaines
  • 1096/5625 Fiscalité
  • 170/5625 Art et culture
  • 598/5625 Genre
  • 1935/5625 Point de vue
  • 1099/5625 Commerce électronique
  • 1509/5625 Manifestation
  • 343/5625 Presse en ligne
  • 126/5625 Piratage
  • 213/5625 Téléservices
  • 1072/5625 Biométrie/Identité numérique
  • 370/5625 Environnement/Santé
  • 587/5625 Législation/Réglementation
  • 371/5625 Gouvernance
  • 1881/5625 Portrait/Entretien
  • 144/5625 Radio
  • 763/5625 TIC pour la santé
  • 284/5625 Propriété intellectuelle
  • 59/5625 Langues/Localisation
  • 1142/5625 Médias/Réseaux sociaux
  • 2190/5625 Téléphonie
  • 213/5625 Désengagement de l’Etat
  • 1094/5625 Internet
  • 136/5625 Collectivités locales
  • 445/5625 Dédouanement électronique
  • 1478/5625 Usages et comportements
  • 1076/5625 Télévision/Radio numérique terrestre
  • 577/5625 Audiovisuel
  • 3653/5625 Transformation digitale
  • 405/5625 Affaire Global Voice
  • 375/5625 Géomatique/Géolocalisation
  • 372/5625 Service universel
  • 681/5625 Sentel/Tigo
  • 180/5625 Vie politique
  • 1755/5625 Distinction/Nomination
  • 38/5625 Handicapés
  • 722/5625 Enseignement à distance
  • 892/5625 Contenus numériques
  • 596/5625 Gestion de l’ARTP
  • 190/5625 Radios communautaires
  • 2021/5625 Qualité de service
  • 604/5625 Privatisation/Libéralisation
  • 134/5625 SMSI
  • 560/5625 Fracture numérique/Solidarité numérique
  • 2787/5625 Innovation/Entreprenariat
  • 1598/5625 Liberté d’expression/Censure de l’Internet
  • 48/5625 Internet des objets
  • 170/5625 Free Sénégal
  • 1024/5625 Intelligence artificielle
  • 210/5625 Editorial
  • 11/5625 Gaming/Jeux vidéos
  • 26/5625 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous