Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Cybersécurité et conformité au Sénégal

Audit, tests d'intrusion et supervision de sécurité pour les organisations opérant au Sénégal, adaptés au cadre de protection des données et de cybersécurité en vigueur.

Dernière mise à jour22 août 2026

Le cadre réglementaire local

La protection des données personnelles au Sénégal est encadrée par la loi n°2008-12, sous la supervision de la Commission de protection des données personnelles (CDP). La lutte contre la cybercriminalité relève de la loi n°2008-11 et de l'Agence nationale de la sécurité des systèmes d'information (ANSSI-SN), qui porte également la Stratégie nationale de cybersécurité 2022 (SNC2022). Ce dispositif place le Sénégal parmi les cadres réglementaires les plus structurés de la sous-région.

Les obligations concrètes

Déclaration ou autorisation préalable des traitements de données personnelles auprès de la CDP

Mise en œuvre de mesures de sécurité proportionnées au risque pour les traitements de données à caractère personnel

Notification des incidents affectant les systèmes d'information critiques conformément aux orientations de l'ANSSI-SN

Alignement des politiques internes de sécurité sur les objectifs de la Stratégie nationale de cybersécurité 2022

Coopération avec les autorités compétentes en cas d'infraction relevant de la loi n°2008-11 sur la cybercriminalité

Secteurs prioritaires

Services financiers et fintechTélécommunicationsSecteur public et administrations

Modalités d'intervention

Intervention

Missions sur site à Dakar et à distance pour le reste du territoire

Langue de travail

Français, avec livrables en anglais sur demande

Coordination réglementaire

Interlocuteur dédié pour les échanges avec la CDP et l'ANSSI-SN

FAQ locale

Quelle autorité supervise la protection des données au Sénégal ?

La Commission de protection des données personnelles (CDP), qui contrôle l'application de la loi n°2008-12.

Qu'est-ce que la SNC2022 ?

La Stratégie nationale de cybersécurité 2022, portée par l'ANSSI-SN, qui définit les orientations de cybersécurité au niveau national.

Nos données doivent-elles être hébergées au Sénégal ?

La loi n°2008-12 n'impose pas de localisation systématique des données ; certains transferts vers l'étranger peuvent toutefois nécessiter des garanties spécifiques selon la nature du traitement. Nous évaluons cette exigence au cas par cas selon votre activité.

Intervenez-vous à distance ou uniquement sur site ?

Les deux modalités sont proposées ; les audits techniques et tests d'intrusion peuvent être réalisés à distance, avec des missions sur site pour les phases nécessitant un accès physique.

Un audit de sécurité peut-il constituer une preuve de conformité vis-à-vis de la CDP ?

Un audit documente l'état de vos mesures de sécurité et peut appuyer un dossier de conformité, mais ne remplace pas une déclaration ou autorisation formelle auprès de la CDP.

Travaillez-vous avec des entreprises publiques et parapubliques ?

Oui, nos missions couvrent aussi bien le secteur privé que les administrations et organismes publics soumis à des exigences de sécurité renforcées.

Quels secteurs présentent le plus de risques cyber au Sénégal ?

Les services financiers, les télécommunications et les administrations publiques concentrent l'essentiel des incidents observés dans la sous-région, du fait de leur exposition et de la valeur des données traitées.

Nous contacter