OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2025 > Cybersécurité de la Primature, il faut corriger !

Cybersécurité de la Primature, il faut corriger !

jeudi 4 décembre 2025

Point de vue

La transformation digitale de l’administration sénégalaise s’accélère. Et avec elle, la nécessité de renforcer la cybersécurité au plus haut niveau de l’État. Pourtant, les attributions actuelles de la Direction des Systèmes d’Information (DSI) de la Primature posent question : la même structure est chargée d’exploiter les systèmes informatiques… et d’en assurer la sécurité. Un modèle déjà dépassé partout ailleurs, et considéré comme à haut risque surtout pour un État.

1. Piloter et contrôler : deux fonctions incompatibles

La DSI conçoit, développe et gère les outils numériques de la Primature : infrastructures, réseaux, applications, serveurs… C’est son rôle naturel et indispensable.

Mais lui confier en plus la sécurité de ces mêmes systèmes revient à supprimer toute indépendance du contrôle. En clair : « Celui qui construit est aussi celui qui audite son œuvre. » Comment garantir la transparence face à une faille interne ? Comment imposer une mesure de sécurité lourde si elle contredit les choix techniques déjà faits ? Comment établir les responsabilités en cas d’incident majeur ? Cette confusion des rôles crée un conflit d’intérêts permanent, nuisible à la bonne gouvernance numérique.

2) Les normes mondiales recommandent l’indépendance.

Les référentiels reconnus en cybersécurité, notamment ISO/IEC 27001, sont formels :
La sécurité doit être pilotée par une entité indépendante des équipes opérationnelles.

Concrètement :
• un Responsable de la Sécurité des Systèmes d’Information (RSSI) doit être nommé ;
• ce RSSI ne doit pas être rattaché à la DSI ;
• il doit dépendre directement d’une autorité supérieure (Secrétariat général, Direction stratégique…).

Cette organisation permet un regard neutre, un suivi des risques objectif et un reporting transparent auprès des décideurs.

3) Un choix à haut risque pour l’État.

Dans le modèle actuel, la Primature s’expose à :
• une opacité sur les vulnérabilités internes ;
• des rapports minimisés pour protéger la direction en place ;
• une priorité donnée au fonctionnel plutôt qu’à la sûreté ;
• une absence de contre-pouvoir technique ;
• une irresponsabilité diluée en cas d’attaque.

À l’heure où les institutions publiques subissent des cybermenaces croissantes espionnage, rançongiciels, sabotage une telle fragilité peut devenir une faille d’État.

4) La réforme devient urgente.

La sécurité du système d’information de la Primature doit être repensée selon les meilleures pratiques :
• Création d’une fonction de cybersécurité autonome ;
• Nomination d’un RSSI indépendant de la DSI ;
• Mise en place d’une gouvernance claire des risques et incidents.

La DSI doit continuer à exploiter.
La sécurité doit contrôler.
Ce sont deux mondes complémentaires, mais qui ne doivent jamais fusionner.

5) Un enjeu de souveraineté numérique

Au-delà du débat administratif, la question est simple :
Qui protège l’État quand ceux qui construisent le système sont aussi ceux qui doivent dénoncer ses failles ?

La cybersécurité n’est pas seulement une compétence technique : c’est un rôle stratégique, qui exige neutralité, transparence et autorité.

Séparer la sécurité de l’exploitation, c’est faire le choix de la responsabilité et de la souveraineté.
Ne pas le faire, c’est prendre le risque qu’un jour, un incident évitable devienne une crise nationale.

Pape Pi Gueye
RSSI Banque Postale

(Source : Facebook, 4 décembre 2025)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4499/5674 Régulation des télécoms
  • 356/5674 Télécentres/Cybercentres
  • 3639/5674 Economie numérique
  • 1881/5674 Politique nationale
  • 5151/5674 Fintech
  • 547/5674 Noms de domaine
  • 2079/5674 Produits et services
  • 1708/5674 Faits divers/Contentieux
  • 765/5674 Nouveau site web
  • 5674/5674 Infrastructures
  • 2040/5674 TIC pour l’éducation
  • 191/5674 Recherche
  • 249/5674 Projet
  • 4603/5674 Cybersécurité/Cybercriminalité
  • 1978/5674 Sonatel/Orange
  • 1665/5674 Licences de télécommunications
  • 286/5674 Sudatel/Expresso
  • 1045/5674 Régulation des médias
  • 1372/5674 Applications
  • 1559/5674 Mouvements sociaux
  • 1755/5674 Données personnelles
  • 140/5674 Big Data/Données ouvertes
  • 619/5674 Mouvement consumériste
  • 373/5674 Médias
  • 673/5674 Appels internationaux entrants
  • 1699/5674 Formation
  • 98/5674 Logiciel libre
  • 2370/5674 Politiques africaines
  • 1077/5674 Fiscalité
  • 176/5674 Art et culture
  • 587/5674 Genre
  • 1950/5674 Point de vue
  • 1162/5674 Commerce électronique
  • 1504/5674 Manifestation
  • 323/5674 Presse en ligne
  • 129/5674 Piratage
  • 214/5674 Téléservices
  • 1016/5674 Biométrie/Identité numérique
  • 337/5674 Environnement/Santé
  • 627/5674 Législation/Réglementation
  • 367/5674 Gouvernance
  • 1828/5674 Portrait/Entretien
  • 146/5674 Radio
  • 780/5674 TIC pour la santé
  • 296/5674 Propriété intellectuelle
  • 59/5674 Langues/Localisation
  • 1183/5674 Médias/Réseaux sociaux
  • 2108/5674 Téléphonie
  • 196/5674 Désengagement de l’Etat
  • 1064/5674 Internet
  • 116/5674 Collectivités locales
  • 423/5674 Dédouanement électronique
  • 1415/5674 Usages et comportements
  • 1066/5674 Télévision/Radio numérique terrestre
  • 569/5674 Audiovisuel
  • 3535/5674 Transformation digitale
  • 393/5674 Affaire Global Voice
  • 357/5674 Géomatique/Géolocalisation
  • 424/5674 Service universel
  • 698/5674 Sentel/Tigo
  • 193/5674 Vie politique
  • 1816/5674 Distinction/Nomination
  • 47/5674 Handicapés
  • 712/5674 Enseignement à distance
  • 868/5674 Contenus numériques
  • 602/5674 Gestion de l’ARTP
  • 178/5674 Radios communautaires
  • 2008/5674 Qualité de service
  • 569/5674 Privatisation/Libéralisation
  • 135/5674 SMSI
  • 565/5674 Fracture numérique/Solidarité numérique
  • 2908/5674 Innovation/Entreprenariat
  • 1581/5674 Liberté d’expression/Censure de l’Internet
  • 52/5674 Internet des objets
  • 178/5674 Free Sénégal
  • 900/5674 Intelligence artificielle
  • 203/5674 Editorial
  • 10/5674 Gaming/Jeux vidéos
  • 28/5674 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous