OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Ressources > Points de vue > 2026 > La loi sur la sécurité numérique arrive au bon moment. Reste à voir si on (…)

La loi sur la sécurité numérique arrive au bon moment. Reste à voir si on saura la faire vivre

mardi 18 août 2026

Point de vue

Depuis un an, les incidents s’accumulent, et pas sur n’importe quels systèmes : la Direction générale des Impôts et des Domaines en octobre 2025, la Direction de l’Automatisation des Fichiers en février — avec, à la clé, une production de cartes d’identité bloquée pendant plusieurs semaines —, le Trésor public en mai, avec près de 70 Go de données exfiltrées puis diffusées en ligne, la Cour des comptes en juin. Quatre institutions, en neuf mois. Interpol classe d’ailleurs le Sénégal, dans son rapport 2026, parmi les pays africains les plus ciblés par les cybercriminels — une tentative de détournement de 7,9 millions de dollars contre une compagnie pétrolière a récemment été déjouée de justesse. On n’a pas toujours le détail exact de ce qui s’est passé dans chaque cas, les communiqués officiels restent assez pudiques sur ces sujets, mais l’idée générale est facile à suivre : l’administration se numérise plus vite qu’elle ne se protège.

Le projet de loi n°25/2026 sur la protection des infrastructures d’information critiques et la sécurité numérique vient d’être adopté en commission à l’Assemblée nationale, le 13 août. Son examen en séance plénière — le vote qui comptera vraiment — est prévu ce jeudi 20 août. Et sur le fond, c’est une bonne nouvelle. Voilà des années que celles et ceux qui travaillent sur ces sujets au quotidien le disent : la sécurité des systèmes d’information au Sénégal repose surtout sur des recommandations, pas sur des obligations qu’on peut vraiment faire respecter. Ce texte change la donne, avec un régime différent selon la criticité des systèmes, une Autorité nationale de Cybersécurité, un CERT national dont les pouvoirs sont enfin écrits noir sur blanc, des sanctions qui ne sont plus symboliques.

Voter la loi, c’est la partie facile

Dix-sept ans dans ce métier, en Afrique, m’ont appris une chose qu’on redécouvre à chaque nouvelle loi : un texte-cadre ne règle jamais rien à lui seul. Le vrai travail commence après, dans les décrets — et c’est là, justement, que la plupart des textes du genre finissent par s’essouffler ailleurs sur le continent. On vote, on communique, puis l’attention part ailleurs. Deux ans plus tard, l’autorité censée piloter le tout n’a toujours pas de statut clair, les listes ne sont pas publiées, et il ne reste du texte qu’une bonne intention bien écrite.

Trois points méritent qu’on s’y arrête.

L’Autorité nationale de Cybersécurité, d’abord. Tout l’édifice repose sur elle, et pourtant son statut n’est pas fixé dans la loi : il viendra par décret, plus tard. Sans autonomie réelle ni visibilité sur le calendrier de ce décret, le reste du texte n’a pas grand-chose sous les pieds.

Ensuite l’agrément des prestataires de cybersécurité, avec des critères de nationalité plutôt stricts. Sur le principe, aucun débat : après le Trésor, la DGID, la Cour des comptes, et un rapport Interpol qui classe le Sénégal parmi les pays africains les plus ciblés, la dépendance à des prestataires étrangers pour protéger nos systèmes les plus sensibles n’est plus une option. La vraie question n’est pas de savoir s’il faut viser la souveraineté — c’est d’éviter qu’elle reste sur le papier. Sans un marché local suffisamment structuré, le risque n’est pas de ralentir l’ambition : c’est de la vider de son sens. Des prestataires étrangers qui s’installent derrière une façade locale juste pour cocher la case de l’agrément, ça n’a rien d’une souveraineté — c’est son contraire, avec un vernis en plus. Réussir ce chantier suppose une vraie période de structuration du marché sénégalais, pas juste un décret qui fixe des critères sans donner au secteur les moyens d’y répondre.

Et puis il y a ce qu’on oublie toujours : les compétences. La loi fixe des délais courts — six mois pour un programme de cybersécurité, un an pour monter un centre d’opérations de sécurité — alors que beaucoup de structures n’ont tout simplement pas les profils pour tenir ces délais. Pas un problème de bonne volonté. Un problème de vivier, qui ne se comble pas en un an.
Une fenêtre qui ne restera pas ouverte indéfiniment

Le Sénégal fait encore partie, sur l’indice mondial de cybersécurité de l’UIT, du groupe des pays en rattrapage — dans la même catégorie que le Nigeria, loin derrière le Maroc, le Rwanda ou le Kenya, qui ont leur cadre légal depuis plusieurs années. Ce texte peut vraiment faire avancer les choses, et il s’inscrit bien dans la logique du New Deal Technologique, dont l’ambition de souveraineté numérique ne veut pas dire grand-chose sans un volet cyber solide derrière.

Mais un texte voté, en soi, ne protège personne. Ce qui protège vraiment, c’est ce qui vient après : des décrets publiés dans des délais raisonnables, une autorité qui a réellement les moyens d’agir, une vraie discussion avec les acteurs économiques avant que les règles ne soient figées, plutôt qu’une réglementation qu’on découvre après coup. C’est un travail technique, long, peu visible — mais c’est celui-là qui compte.

Le vote décisif a lieu le 20 août. La sécurité, elle, se jouera sur le terrain, bien après — et c’est là qu’il faudra continuer à regarder.

Mame DIOP-BA [1]

(Source : CIO Mag, 18 août 2026)


[1] Mame DIOP-BA est sur le terrain de la cybersécurité africaine depuis dix-sept ans, à construire ce que beaucoup se contentent de recommander : de l’expertise technique à la direction d’équipes de plusieurs dizaines de collaborateurs, dans des environnements multi-pays exigeants où la confiance ne se décrète pas — elle se construit, poste après poste, résultat après résultat. Voix reconnue sur la cybersécurité et les mutations technologiques du continent, elle défend une conviction constante : la cybersécurité et la gouvernance sont des leviers de souveraineté, pas des contraintes. Elle consacre aussi une part de son énergie à former et accompagner la relève, convaincue que la légitimité, comme la cybersécurité, se transmet.

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4516/5775 Régulation des télécoms
  • 363/5775 Télécentres/Cybercentres
  • 3708/5775 Economie numérique
  • 1864/5775 Politique nationale
  • 5164/5775 Fintech
  • 606/5775 Noms de domaine
  • 2106/5775 Produits et services
  • 1622/5775 Faits divers/Contentieux
  • 770/5775 Nouveau site web
  • 5775/5775 Infrastructures
  • 2072/5775 TIC pour l’éducation
  • 196/5775 Recherche
  • 260/5775 Projet
  • 4200/5775 Cybersécurité/Cybercriminalité
  • 2142/5775 Sonatel/Orange
  • 1665/5775 Licences de télécommunications
  • 291/5775 Sudatel/Expresso
  • 1047/5775 Régulation des médias
  • 1342/5775 Applications
  • 1675/5775 Mouvements sociaux
  • 1719/5775 Données personnelles
  • 147/5775 Big Data/Données ouvertes
  • 616/5775 Mouvement consumériste
  • 386/5775 Médias
  • 680/5775 Appels internationaux entrants
  • 1729/5775 Formation
  • 99/5775 Logiciel libre
  • 2449/5775 Politiques africaines
  • 1119/5775 Fiscalité
  • 179/5775 Art et culture
  • 608/5775 Genre
  • 1992/5775 Point de vue
  • 1117/5775 Commerce électronique
  • 1535/5775 Manifestation
  • 332/5775 Presse en ligne
  • 129/5775 Piratage
  • 220/5775 Téléservices
  • 1096/5775 Biométrie/Identité numérique
  • 404/5775 Environnement/Santé
  • 601/5775 Législation/Réglementation
  • 370/5775 Gouvernance
  • 1887/5775 Portrait/Entretien
  • 147/5775 Radio
  • 774/5775 TIC pour la santé
  • 296/5775 Propriété intellectuelle
  • 60/5775 Langues/Localisation
  • 1139/5775 Médias/Réseaux sociaux
  • 2202/5775 Téléphonie
  • 214/5775 Désengagement de l’Etat
  • 1108/5775 Internet
  • 128/5775 Collectivités locales
  • 450/5775 Dédouanement électronique
  • 1451/5775 Usages et comportements
  • 1078/5775 Télévision/Radio numérique terrestre
  • 571/5775 Audiovisuel
  • 3739/5775 Transformation digitale
  • 403/5775 Affaire Global Voice
  • 410/5775 Géomatique/Géolocalisation
  • 408/5775 Service universel
  • 704/5775 Sentel/Tigo
  • 186/5775 Vie politique
  • 1775/5775 Distinction/Nomination
  • 38/5775 Handicapés
  • 731/5775 Enseignement à distance
  • 904/5775 Contenus numériques
  • 602/5775 Gestion de l’ARTP
  • 184/5775 Radios communautaires
  • 2071/5775 Qualité de service
  • 620/5775 Privatisation/Libéralisation
  • 132/5775 SMSI
  • 570/5775 Fracture numérique/Solidarité numérique
  • 2845/5775 Innovation/Entreprenariat
  • 1629/5775 Liberté d’expression/Censure de l’Internet
  • 48/5775 Internet des objets
  • 185/5775 Free Sénégal
  • 1043/5775 Intelligence artificielle
  • 203/5775 Editorial
  • 11/5775 Gaming/Jeux vidéos
  • 29/5775 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous