Cybersécurité : les députés donnent leur feu vert à la sécurisation des infrastructures stratégiques
THIEYSENEGAL.com : L’Assemblée nationale a adopté, ce jeudi, à l’unanimité, le projet de loi n°25/2026 relatif à la protection des Infrastructures d’Information Critiques (IIC) et à la sécurité numérique. Le texte a recueilli 127 voix favorables.
À travers ce vote, le Sénégal entend renforcer son arsenal juridique face à l’essor des cybermenaces et à la place croissante du numérique dans le fonctionnement de l’État, de l’économie et des services destinés aux populations.
Le projet de loi vise à garantir la sécurité et la résilience des réseaux et systèmes d’information considérés comme essentiels au fonctionnement du pays. Il doit notamment permettre aux autorités de mieux anticiper, prévenir et gérer les risques liés aux attaques informatiques.
Le dispositif fixe un cadre de référence pour la sécurité des systèmes d’information. Il prévoit notamment des normes et standards applicables aux différents acteurs concernés, qu’ils relèvent du secteur public ou du secteur privé.
Les exploitants d’Infrastructures d’Information Critiques seront soumis à des obligations spécifiques en matière de sécurité. Leur activité devra s’effectuer sous le contrôle des autorités administratives compétentes et de l’Autorité nationale de Cybersécurité.
Le texte ne se limite pas à définir des obligations. Il encadre également la fourniture des produits et services de cybersécurité et prévoit un régime de sanctions administratives et pénales.
Cette disposition vise à renforcer le caractère contraignant du dispositif et à assurer le respect des exigences de sécurité imposées aux opérateurs concernés.
Le champ d’application de la loi concerne les réseaux et systèmes d’information qui soutiennent des activités exercées au Sénégal et qui sont totalement ou partiellement établis sur le territoire national.
Certains services numériques fournis au Sénégal à partir d’équipements implantés à l’étranger pourront également entrer dans le périmètre du dispositif. Leur encadrement sera déterminé par voie réglementaire ou dans le cadre d’accords de coopération internationale.
Le texte tient, par ailleurs, compte des engagements internationaux du Sénégal. Lorsqu’un réseau ou un système d’information est régi par un accord international, l’application de la loi restera limitée aux dispositions permises par cet accord.
Avec ce vote, le Sénégal affiche sa volonté de consolider la protection de ses infrastructures numériques sensibles et de renforcer la résilience de ses secteurs stratégiques face à l’évolution des menaces cyber.