Dakar resserre l’étau autour du cyberespace national

Dans un pays où les services publics se numérisent vite, la question n’est plus seulement d’ouvrir des plateformes. Il faut aussi les défendre. Au Sénégal, la cybersécurité est devenue un sujet de souveraineté, d’efficacité administrative et de continuité des services essentiels. Le gouvernement veut maintenant aller plus loin avec un dispositif plus centralisé, pensé pour surveiller, détecter et traiter les incidents avant qu’ils ne paralysent l’État ou les opérateurs stratégiques.

Le mouvement s’inscrit dans une trajectoire déjà engagée. Le New Deal Technologique, lancé à Dakar en février 2025, promettait de renforcer la souveraineté numérique, de sécuriser les infrastructures et de réduire la dépendance aux solutions étrangères. La transformation n’est donc pas seulement technique. Elle touche à la capacité du Sénégal à maîtriser ses données, ses réseaux et ses outils de décision.

Un cadre plus lisible, mais une architecture à consolider

Le 13 juillet 2026, le ministre des Télécommunications et du Numérique a réuni des acteurs publics et privés autour de la sécurité des systèmes d’information des infrastructures critiques. Cette concertation préparait l’application du futur cadre légal sur la protection de ces actifs vitaux. Le ministère a alors insisté sur la prévention, la détection, la réponse aux attaques et la coordination entre parties prenantes.

Selon le projet de loi présenté à l’Assemblée nationale, le Sénégal prévoit de mettre en place une Autorité nationale de cybersécurité, un CERT national, des CERT sectoriels et des Security Operations Centers, ou SOC, c’est-à-dire des centres opérationnels qui surveillent les alertes et coordonnent la réponse. Sur le plan institutionnel, il ne s’agit pas de partir de zéro. Un décret de 2021 avait déjà installé la Direction générale du Chiffre et de la Sécurité des Systèmes d’Information, présentée comme l’autorité nationale de cybersécurité au Sénégal. Le nouvel édifice vise donc surtout à élargir et clarifier l’architecture existante.

Cette précision compte. Dans les administrations, les banques, les télécoms, l’énergie ou les services fiscaux, la cybersécurité ne se résume pas à un pare-feu. Elle suppose des règles, des équipes formées, des procédures de signalement et une chaîne de commandement claire. Sans cela, chaque incident devient un problème isolé, au lieu d’être traité comme un risque systémique.

Les faits à l’origine de l’urgence

L’environnement régional pousse aussi Dakar à accélérer. INTERPOL a prévenu en 2025 que la cybercriminalité progresse fortement en Afrique et cible de plus en plus les infrastructures critiques et les bases de données publiques. L’organisation souligne que deux tiers des pays africains interrogés estiment que les infractions cyber représentent une part moyenne à élevée de la criminalité. Le rapport appelle à renforcer la coopération régionale, la prévention et les capacités de réponse.

Le Sénégal n’évolue donc pas dans un vide. Au contraire, il avance dans un espace ouest-africain où les réseaux frauduleux franchissent les frontières avec une facilité croissante. La CEDEAO a d’ailleurs adopté une stratégie régionale de cybersécurité et de cybercriminalité qui recommande à chaque État membre de se doter d’une autorité nationale dédiée. Le choix sénégalais s’insère ainsi dans une logique régionale de convergence, pas dans une exception solitaire.

La portée nationale du dossier apparaît aussi dans les signaux d’alerte récents. Les communications officielles de la présidence ont rappelé, à plusieurs reprises en 2025 et 2026, la nécessité de maîtriser le cyberespace, de sécuriser les données nationales et de rendre les systèmes d’information de l’État plus cohérents et interopérables. Ces orientations traduisent une inquiétude concrète : plus l’administration se digitalise, plus elle devient exposée à l’arrêt de services, au vol de données et à la désorganisation des chaînes de décision.

Ce que cela change pour l’État, l’économie et les citoyens

Pour l’État, l’enjeu est immédiat. Un CERT national peut réduire le temps de réaction lors d’une attaque, harmoniser les alertes et éviter que chaque ministère travaille en silo. Des CERT sectoriels peuvent, eux, adapter la réponse aux réalités de la santé, des finances publiques, des télécoms ou des transports. Les SOC ajoutent une surveillance continue, indispensable dans un environnement où les attaques ne respectent ni les horaires ni les frontières administratives.

Pour les entreprises et les usagers, le gain attendu est plus concret qu’il n’y paraît. Un système d’identification, de fiscalité ou de paiement numérique mieux protégé limite les interruptions de service et renforce la confiance. Or cette confiance conditionne la montée en puissance de l’économie numérique. La présidence a déjà placé la cybersécurité au cœur du New Deal Technologique, qui vise aussi l’identité numérique, la digitalisation des services publics et l’émergence de champions locaux.

L’enjeu est également économique. Le Sénégal a tout intérêt à sécuriser ses infrastructures si le numérique doit créer de la valeur et des emplois. La GSMA estime qu’à l’horizon 2030, des réformes numériques bien ciblées pourraient générer 1 100 milliards FCFA de valeur ajoutée et 280 000 emplois dans le pays. Cet ordre de grandeur montre qu’une cyberattaque réussie ne menace pas seulement un serveur : elle peut fragiliser un moteur de croissance.

Le pays progresse déjà, mais il reste à consolider les capacités. L’UIT place le Sénégal au niveau 3 sur 5 de son Global Cybersecurity Index 2024, avec un score de 67,17 sur 100, ce qui traduit des bases réelles, mais encore incomplètes. L’organisation évalue cinq piliers : légal, technique, organisationnel, développement des capacités et coopération. C’est précisément sur les deux derniers que l’effort doit s’intensifier si Dakar veut transformer une stratégie en protection opérationnelle.

Une dynamique qui dépasse le seul cas sénégalais

Le débat sénégalais dépasse Dakar et concerne toute l’Afrique de l’Ouest. Les États de la région numérisent leurs services, interconnectent leurs économies et ouvrent davantage d’espaces aux paiements mobiles, à l’état civil digital, à la fiscalité en ligne ou aux démarches administratives dématérialisées. Cette modernisation crée de la valeur, mais elle élargit aussi la surface d’attaque. Dans ce contexte, la cybersécurité devient une infrastructure de base, au même titre que l’énergie ou les routes.

Le Sénégal veut donc combiner ambition numérique et protection institutionnelle. Le pari est clair : éviter que la digitalisation de l’État ne se transforme en vulnérabilité permanente. La prochaine étape sera l’adoption effective du cadre légal, puis sa mise en musique sur le terrain. C’est là, bien plus que dans les annonces, que se jouera la crédibilité de l’architecture sénégalaise de cybersécurité.