Cybersécurité, Phishing, mots de passe, données sensibles : El Malick Ndiaye plaide pour une formation obligatoire des agents publics et une initiation dès l’école

Lors de l’examen du projet de loi consacré à la protection des infrastructures d’information critiques et à la sécurité numérique, le député El Malick Ndiaye a choisi de mettre l’accent sur le facteur humain. Pour lui, les équipements et logiciels les plus performants ne suffiront pas si les agents publics ne sont pas correctement formés aux risques numériques. Il propose notamment une formation obligatoire en cybersécurité pour les agents de l’État, la généralisation des messageries professionnelles sécurisées et une initiation aux bonnes pratiques numériques dès l’école.


La protection des infrastructures numériques du Sénégal ne peut pas reposer uniquement sur les équipements et les technologies. C’est la conviction défendue par le député El Malick Ndiaye lors de son intervention à l’Assemblée nationale.
 
Saluant d’abord la « pertinence » du projet de loi soumis aux députés, le parlementaire a présenté la protection des infrastructures d’information critiques comme un enjeu directement lié à la souveraineté nationale.
 
« La protection de nos infrastructures d’information critiques est aujourd’hui une question de souveraineté nationale, au même titre que la protection de notre territoire, de nos institutions et de nos ressources stratégiques », a-t-il déclaré.
 
Mais pour El Malick Ndiaye, l’efficacité d’un dispositif de cybersécurité dépend avant tout des personnes qui l’utilisent. Le député a ainsi placé le « facteur humain » au centre de son intervention.
 
Selon lui, un pays peut se doter des systèmes informatiques les plus performants, des logiciels de protection les plus avancés et d’infrastructures modernes tout en restant vulnérable si les utilisateurs ne sont pas suffisamment sensibilisés aux risques.
 
Le député s’est notamment interrogé sur le niveau de préparation des agents publics face aux menaces numériques les plus courantes.
 
« Combien d’agents de l’État savent identifier un courrier frauduleux ou une tentative de phishing ? Combien connaissent les règles élémentaires de gestion des mots de passe, de protection des données confidentielles ou de sécurisation de leurs appareils ? », a-t-il demandé.
 
Pour répondre à ces risques, El Malick Ndiaye propose de faire de la cybersécurité une véritable « culture administrative ».
 
La formation, insiste-t-il, ne doit plus être réservée aux informaticiens ou aux spécialistes. Elle devrait concerner l’ensemble des agents publics, aussi bien dans les administrations centrales que dans les services déconcentrés, les collectivités territoriales et les établissements publics.
 
Le député va plus loin en proposant qu’un module obligatoire consacré à la cybersécurité et à la protection des données accompagne toute prise de fonction dans l’administration publique.
 
Cette formation initiale devrait, selon lui, être complétée par des sessions régulières de mise à niveau afin d’adapter les pratiques des agents à l’évolution constante des menaces numériques.
 
El Malick Ndiaye s’est également arrêté sur la confidentialité des informations détenues par l’administration. Il a alerté sur la circulation de documents administratifs sensibles à travers des adresses électroniques personnelles, des messageries instantanées ou des plateformes qui ne sont pas nécessairement contrôlées par l’État.
 
Une pratique qui, à ses yeux, doit progressivement disparaître.
 
« Tout agent de l’État devrait disposer d’une adresse électronique professionnelle sécurisée et les documents sensibles de l’administration devraient exclusivement circuler à travers des canaux institutionnels sécurisés et contrôlés », a-t-il proposé.
 
Le député estime également nécessaire de renforcer la protection des téléphones et ordinateurs utilisés dans le cadre professionnel. Il a rappelé qu’un appareil perdu, volé ou compromis peut permettre l’accès à des courriels professionnels, des documents administratifs, des contacts ou d’autres informations confidentielles.
 
El Malick Ndiaye préconise ainsi l’établissement de normes minimales obligatoires pour les équipements professionnels : authentification renforcée, chiffrement des données, mises à jour régulières, sauvegardes sécurisées et possibilité d’effacer à distance les informations professionnelles.
 
Au-delà de l’administration, le député souhaite que cette culture de la cybersécurité soit inculquée dès le plus jeune âge.
 
Il a rappelé que les enfants utilisent désormais très tôt les téléphones, les tablettes, les réseaux sociaux, les différentes plateformes numériques et, de plus en plus, les outils d’intelligence artificielle.
 
Cette utilisation précoce les expose, selon lui, à de nombreux dangers : cyberharcèlement, escroqueries, usurpation d’identité, contenus inappropriés, manipulation de l’information, atteintes à la vie privée ou exploitation des données personnelles.
 
Face à ces risques, El Malick Ndiaye appelle à introduire dans les programmes scolaires une véritable initiation au numérique et à la cybersécurité, avec des contenus adaptés à chaque tranche d’âge.
 
« Protéger nos infrastructures numériques est indispensable. Protéger nos futurs citoyens qui les utilisent l’est tout autant », a-t-il résumé.
 
Le député a enfin adressé deux principales questions au gouvernement.
 
Il veut d’abord savoir si les autorités envisagent de mettre en place un programme national obligatoire de formation et de sensibilisation à la cybersécurité à destination de l’ensemble des agents publics. Il souhaite que ce programme soit accompagné de référentiels imposant notamment l’utilisation de messageries professionnelles sécurisées et des normes précises pour la protection des appareils professionnels.
 
Sa deuxième interrogation concerne l’Éducation nationale. El Malick Ndiaye souhaite savoir si le gouvernement envisage d’intégrer progressivement dans les programmes scolaires une initiation au numérique, à la cybersécurité et à la protection des données personnelles.
 
À travers cette intervention, le député a ainsi défendu une approche globale de la sécurité numérique, qui ne se limite pas à la protection technique des infrastructures, mais repose également sur la formation des agents publics, la sécurisation des pratiques administratives et l’éducation des futures générations.
Jeudi 20 Aout 2026
Dakaractu