AFRICA DATA TALK

AFRICA DATA TALK

Gouvernance • Risques • Conformité • IA

🚨 Alerte Régulation
🇸🇳 DÉCRYPTAGE SÉNÉGAL

PROTECTION DES INFRASTRUCTURES CRITIQUES

Projet de loi sénégalais : Sécuriser les réseaux vitaux & Imposer la cyber-résilience

Cybersécurité OIE / OIV Conformité GRC

AFRICA DATA TALK

Contexte & Urgence

1. Le Contexte : L'Urgence de la Cyber-Résilience

Menaces Multipliées : Ciblage direct des infrastructures énergétiques, télécoms et bancaires sénégalaises.
Passage au Droit Dur : La sensibilisation ne suffit plus ; l'État bascule vers un cadre légal contraignant.

Continuité des Services Essentiels

Un arrêt de service informatique dans le secteur bancaire ou énergétique peut paralyser l'économie nationale. La loi garantit la continuité opérationnelle.

Protection de la Souveraineté

Protéger les données critiques de l'État et des citoyens sénégalais contre l'espionnage, les ransomwares et la falsification externe.

AFRICA DATA TALK

Cadre Légal

2. Piliers de la Loi : Obligations des Opérateurs

1. Désignation OIE

Identification formelle des Opérateurs d'Importance Vitale (banques, énergie, télécoms, santé, transports) soumis à régulation.

2. Normes Stricte

Obligation d'appliquer des normes de sécurité rigoureuses : audits SSI périodiques, architectures Zero Trust et gestion des identités.

3. Signalement CSIRT

Notification obligatoire de tout incident de sécurité ou fuite de données aux autorités nationales (ANC / CSIRT Sénégalais).

Homologation des Systèmes critiques

Obligation pour les opérateurs d'obtenir une homologation de sécurité préalable pour toute nouvelle infrastructure SI d'importance vitale.

AFRICA DATA TALK

Responsabilité C-Level

3. Gouvernance C-Level & Sanctions Financières

Pénalités & Administrative

Sanctions financières lourdes et suspensions d'activités en cas de non-respect manifeste des règles de sécurité imposées.

Responsabilité des Dirigeants

Implication directe des Comités de Direction, CISOs et DPOs dans la validation et la conformité des politiques de sécurité.

Tests PCA / PRA Obligatoires

Obligation légale de tester au moins une fois par an l'efficacité des Plans de Continuité d'Activité et de Reprise après Incident.

Audit de Tierce Partie

Audits réguliers menés par des cabinets agréés par l'État pour valider le niveau réel de maturité cyber des acteurs vitaux.

AFRICA DATA TALK

Normes CEDEAO

4. Alignement Régional & Standards CEDEAO

Acte CEDEAO

Alignement direct sur l'Acte Additionnel révisé de la CEDEAO relatif à la cybersécurité et aux infrastructures critiques.

Conv. de Malabo

Mise en application des principes de la Convention de l'Union Africaine sur la cybersécurité et la protection des données.

Confiance ZLECAf

Protéger les flux de données transfrontaliers pour offrir un environnement de confiance aux investisseurs internationaux.

Réseau Régional de Partage d'Alertes (IoC)

Connexion des CSIRTs nationaux pour partager en temps réel les indicateurs de compromission et stopper la propagation des attaques.

AFRICA DATA TALK

Plan d'Action

5. Action Plan : Checklist pour les Entreprises

1️⃣ Cartographier les Systèmes d'Information Critiques

Identifier les actifs vitaux, les bases de données sensibles et auditer l'ensemble des dépendances envers les sous-traitants IT.

2️⃣ Réaliser des Audits & Pentests Réguliers

Lancer des tests d'intrusion externes/internes, renforcer la gestion des accès privilégiés (PAM) et formaliser les PSSI.

3️⃣ Structurer le Protocole de Crise & Notification

Définir une procédure d'escalade d'urgence claire pour être capable d'alerter le CSIRT national en cas d'incident sous 72h.

AFRICA DATA TALK

Synthèse ADT

"La cybersécurité des infrastructures critiques n'est plus une simple recommandation technique : c'est un impératif de souveraineté et une obligation légale pour la résilience du Sénégal."

🌍 Retrouvez les 45 lois africaines décryptées sur notre plateforme :

www.africadatatalk.com