Le Sénégal maintient une ligne de fermeté face aux cybercriminels en refusant systématiquement le paiement de rançons, malgré la multiplication des attaques visant ses administrations. Cette posture, confirmée par les autorités de cybersécurité, s'accompagne désormais d'un cadre législatif renforcé pour sécuriser les données et les systèmes d'information nationaux.
La stratégie de résilience face au chantage numérique
Le colonel Aly Mime, responsable de la cybersécurité nationale, a formellement démenti toute transaction financière avec des groupes de pirates informatiques. Selon lui, les menaces proférées par les cybercriminels, notamment lors des intrusions visant la Direction générale de la comptabilité publique et du Trésor ou la Direction générale des impôts et des domaines (DGID), relèvent souvent de la manipulation. Les autorités estiment que les volumes de données prétendument dérobés sont fréquemment surestimés par les attaquants pour accroître la pression.
Un environnement sécuritaire sous haute tension
Les conséquences opérationnelles de ces incidents restent toutefois réelles, imposant des interruptions de services publics pour permettre la restauration des systèmes. Le Sénégal est devenu une cible privilégiée au niveau continental, aux côtés de pays comme le Nigeria et l'Afrique du Sud, selon les données d'Interpol. Au-delà des administrations, le secteur privé est également visé, comme en témoigne la tentative de détournement de 7,9 millions de dollars déjouée contre une compagnie pétrolière opérant sur le territoire national.
L'adoption d'un cadre juridique pour les infrastructures critiques
Pour répondre à cette menace persistante, le gouvernement a franchi une étape décisive le 20 août 2026. L'Assemblée nationale a adopté, avec le soutien de 127 députés, une loi dédiée à la protection des infrastructures d'information critiques et à la sécurité numérique. Porté par le ministre Samba Diouf, ce texte vise à sanctuariser les plateformes numériques nationales. Cette évolution législative marque une volonté de l'État de passer d'une gestion réactive des crises à une posture de prévention plus robuste, dans un contexte où l'identification formelle des auteurs d'attaques demeure complexe en raison de l'usage massif de technologies d'anonymisation par les réseaux criminels.