Gouvernance • Risques • Conformité • IA
Projet de loi sénégalais : Sécuriser les réseaux vitaux & Imposer la cyber-résilience
Un arrêt de service informatique dans le secteur bancaire ou énergétique peut paralyser l'économie nationale. La loi garantit la continuité opérationnelle.
Protéger les données critiques de l'État et des citoyens sénégalais contre l'espionnage, les ransomwares et la falsification externe.
Identification formelle des Opérateurs d'Importance Vitale (banques, énergie, télécoms, santé, transports) soumis à régulation.
Obligation d'appliquer des normes de sécurité rigoureuses : audits SSI périodiques, architectures Zero Trust et gestion des identités.
Notification obligatoire de tout incident de sécurité ou fuite de données aux autorités nationales (ANC / CSIRT Sénégalais).
Obligation pour les opérateurs d'obtenir une homologation de sécurité préalable pour toute nouvelle infrastructure SI d'importance vitale.
Sanctions financières lourdes et suspensions d'activités en cas de non-respect manifeste des règles de sécurité imposées.
Implication directe des Comités de Direction, CISOs et DPOs dans la validation et la conformité des politiques de sécurité.
Obligation légale de tester au moins une fois par an l'efficacité des Plans de Continuité d'Activité et de Reprise après Incident.
Audits réguliers menés par des cabinets agréés par l'État pour valider le niveau réel de maturité cyber des acteurs vitaux.
Alignement direct sur l'Acte Additionnel révisé de la CEDEAO relatif à la cybersécurité et aux infrastructures critiques.
Mise en application des principes de la Convention de l'Union Africaine sur la cybersécurité et la protection des données.
Protéger les flux de données transfrontaliers pour offrir un environnement de confiance aux investisseurs internationaux.
Connexion des CSIRTs nationaux pour partager en temps réel les indicateurs de compromission et stopper la propagation des attaques.
Identifier les actifs vitaux, les bases de données sensibles et auditer l'ensemble des dépendances envers les sous-traitants IT.
Lancer des tests d'intrusion externes/internes, renforcer la gestion des accès privilégiés (PAM) et formaliser les PSSI.
Définir une procédure d'escalade d'urgence claire pour être capable d'alerter le CSIRT national en cas d'incident sous 72h.
"La cybersécurité des infrastructures critiques n'est plus une simple recommandation technique : c'est un impératif de souveraineté et une obligation légale pour la résilience du Sénégal."
🌍 Retrouvez les 45 lois africaines décryptées sur notre plateforme :
www.africadatatalk.com