OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2021 > Mars 2021 > Concours Douanes : des données personnelles de près de 37 000 jeunes (…)

Concours Douanes : des données personnelles de près de 37 000 jeunes sénégalais en accès libre sur internet

vendredi 19 mars 2021

Données personnelles

Cinq fichiers contenant les données personnelles de près de 37 000 jeunes sénégalais sont en accès libre sur internet.

Si vous avez passé le concours d’entrée à l’école des douanes 2017/2018, sachez que vos données personnelles (nom, prénom, date et lieu de naissance, numéro de téléphone, adresse électronique) sont accessibles sur la toile en un clic. La douane sénégalaise, l’une des plus importantes entités de l’administration, a mis en accès libre les données personnelles de plus de 370000 candidats. Le jackpot de données est composé de fichiers regroupant les candidatures validées de cinq régions : Dakar, Kaolack, Saint- Louis, Tamba et Ziguinchor.

Une grosse faille qui pose encore la lancinante question de la gestion des données à caractère personnel dans le pays. En effet, avec cette négligence pointue, la douane sénégalaise ouvre la voie à une panoplie de moyens simples et efficaces d’usage de la cybercriminalité. Il devient facile avec les données exposées, d’entrer dans le monde de l’usurpation d’identité en ligne, la collecte, la promotion ou même la vente de données.

Le droit du citoyen bafoué ?

La protection des données du consommateur ou simple citoyen est régie par des textes et lois composant l’arsenal juridique du Sénégal. Plus de 5 lois composent et sécurisent la société de l’information.

Une protection renforcée par la mise en place de la Commission des Données Personnelles ( CDP) chargée de protéger l’utilisateur et faire le suivi en cas de litige ou usurpation de ses données.

Toute cette stratégie semble ne pas être considérée par la douane qui vient, à travers cette erreur, bafouer la règle la plus élémentaire imposée dans le cadre de la protection des données personnelles des citoyens. Oubliant de surcroît, le concept de confidentialité en sécurité informatique. La perte de confidentialité peut se manifester de différentes manières, par exemple avec la mise en ligne d’un document confidentiel, sur un serveur web peu ou mal protégé.

Absence d’une politique de sécurité

Si l’administration est négligente et ignorante dans la gestion des données personnelles des citoyens, c’est parce que tout simplement, il manque un travail de synergie regroupant toutes les institutions de l’État sous la supervision de l’ADIE.

Une faute incombe à l’Agence de l’Informatique de l’État qui n’a pas rempli pleinement son rôle. La boîte dirigée par Cheikh BAKHOUM a préféré accentuer ses actions sur des projets jugés importants par son département et laissant en rade la question cruciale de la protection des données personnelles. En plus, la poudre aux yeux de nos “data center” annoncés depuis des années et dont leur utilisation tarde à se faire de façon efficace.

Safe City, Smart Education, Smart Territoires ou encore Smart Wifi, des projets ambitieux mais souvent limités par des intentions politiques meublées d’une volonté de vouloir faire les choses trop rapidement sans prendre en compte certains aspects assez élémentaires liés à la protection et la sécurisation des données qui transitent dans les systèmes informatiques étatiques.

Or, l’ADIE devrait d’abord assurer une bonne politique de sécurité des systèmes avec une vraie stratégie de protection des données personnelles au sein des démembrements de l’administration comme l’exige sa mission : avoir une bonne politique de sécurité pour instaurer une confiance numérique chez les utilisateurs. Ainsi, l’agence reconnaît que l’administration « ne saurait utiliser le numérique de façon optimale que si les aspects sécuritaires sont garantis . »

En outre, le Sénégal dispose d’une stratégie nationale de cybersécurité (SNC2022) renforcée par une politique de sécurité des systèmes d’information de l’État du Sénégal (PSSI-ES) qui a été définie en collaboration avec la Commission nationale de cryptologie.

Malgré cet arsenal sécuritaire mis en place, il manque une vraie stratégie d’exécution pouvant atteindre les objectifs fixés. Le déploiement se limite malheureusement sur des textes et des discours récités à longueur de journée par des directeurs généraux et ministres face aux médias lors des événements.

Il urge de mettre en pratique ces politiques de sécurité des systèmes informatiques des structures de l’Etat. Par conséquent, de passer à l’élaboration d’une politique de protection des données personnelles qui pourrait informer toutes les personnes physiques concernées sur la manière dont l’organisation (structure de l’Etat) collecte et utilise de telles données et sur les moyens dont les agents disposent pour contrôler cette utilisation.

L’apport de la CDP, avec le soutien de l’Etat, est plus que jamais déterminant pour sensibiliser et mettre en exergue les enjeux des données à caractère personnel et surtout à une gestion efficace, selon les normes et lois établies.

Une négligence de la CDP

Précisons que des personnes ont informé la CDP et signalé plusieurs fois, l’exposition de ces données sur la toile, mais rien a été effectué pour les supprimer ou les rendre inaccessibles. Une attitude d’indifférence totale envers la protection de ces informations qui concernent des milliers de jeunes Sénégalais.

La Douane est un opérateur d’importance vitale, car c’est l’une des plus importantes entités de l’administration avec les centaines de millards qu’elle injecte dans les caisses de l’Etat. C’est pourquoi, elle devrait disposer d’un système informatique bien protégé et surtout bien surveillé.

Notre usage personnel et quotidien des outils numériques participe à la construction de ce que, Serge Abiteboul, chercheur à l’Inria et Valérie Peugeot, chercheuse en digital studies à Orange Labs, appellent le nouveau continent, la Terra Data (la « terre des données »). Dès lors, la récolte d’informations explose avec les technologies.

Chaque jour, des données sont créées, stockées, transformées et transmises à des entreprises de divers secteurs. Les données personnelles sont considérées, de nos jours, comme de l’or noir. Alors, tous les pays avancés mettent en place et appliquent des politiques et dispositifs qui permettent de protéger les citoyens. Avec une telle négligence, force est de reconnaître que la Douane sénégalaise a dédouané le vol de données à caractère personnel.

(Source : Social Net Link, 19 mars 2021)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4476/4995 Régulation des télécoms
  • 363/4995 Télécentres/Cybercentres
  • 3375/4995 Economie numérique
  • 2077/4995 Politique nationale
  • 4889/4995 Fintech
  • 531/4995 Noms de domaine
  • 1762/4995 Produits et services
  • 1501/4995 Faits divers/Contentieux
  • 820/4995 Nouveau site web
  • 4995/4995 Infrastructures
  • 1744/4995 TIC pour l’éducation
  • 205/4995 Recherche
  • 255/4995 Projet
  • 3544/4995 Cybersécurité/Cybercriminalité
  • 1817/4995 Sonatel/Orange
  • 1735/4995 Licences de télécommunications
  • 301/4995 Sudatel/Expresso
  • 998/4995 Régulation des médias
  • 1327/4995 Applications
  • 1065/4995 Mouvements sociaux
  • 1641/4995 Données personnelles
  • 183/4995 Big Data/Données ouvertes
  • 635/4995 Mouvement consumériste
  • 378/4995 Médias
  • 678/4995 Appels internationaux entrants
  • 1643/4995 Formation
  • 107/4995 Logiciel libre
  • 2286/4995 Politiques africaines
  • 1010/4995 Fiscalité
  • 179/4995 Art et culture
  • 642/4995 Genre
  • 1683/4995 Point de vue
  • 1045/4995 Commerce électronique
  • 1740/4995 Manifestation
  • 359/4995 Presse en ligne
  • 136/4995 Piratage
  • 214/4995 Téléservices
  • 978/4995 Biométrie/Identité numérique
  • 311/4995 Environnement/Santé
  • 366/4995 Législation/Réglementation
  • 353/4995 Gouvernance
  • 2059/4995 Portrait/Entretien
  • 150/4995 Radio
  • 826/4995 TIC pour la santé
  • 276/4995 Propriété intellectuelle
  • 66/4995 Langues/Localisation
  • 1209/4995 Médias/Réseaux sociaux
  • 2059/4995 Téléphonie
  • 201/4995 Désengagement de l’Etat
  • 1205/4995 Internet
  • 126/4995 Collectivités locales
  • 480/4995 Dédouanement électronique
  • 1254/4995 Usages et comportements
  • 1064/4995 Télévision/Radio numérique terrestre
  • 575/4995 Audiovisuel
  • 3173/4995 Transformation digitale
  • 396/4995 Affaire Global Voice
  • 155/4995 Géomatique/Géolocalisation
  • 336/4995 Service universel
  • 680/4995 Sentel/Tigo
  • 193/4995 Vie politique
  • 1871/4995 Distinction/Nomination
  • 37/4995 Handicapés
  • 699/4995 Enseignement à distance
  • 709/4995 Contenus numériques
  • 615/4995 Gestion de l’ARTP
  • 200/4995 Radios communautaires
  • 1861/4995 Qualité de service
  • 464/4995 Privatisation/Libéralisation
  • 142/4995 SMSI
  • 553/4995 Fracture numérique/Solidarité numérique
  • 2798/4995 Innovation/Entreprenariat
  • 1353/4995 Liberté d’expression/Censure de l’Internet
  • 47/4995 Internet des objets
  • 174/4995 Free Sénégal
  • 717/4995 Intelligence artificielle
  • 253/4995 Editorial
  • 23/4995 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous