POLITIQUE

Cyberattaque de la DAF : le fichier électoral au cœur des préoccupations, la piste Cybastion se précise

Cyberattaque de la DAF : le fichier électoral au cœur des préoccupations, la piste Cybastion se précise

Après l’attaque informatique qui a frappé la Direction de l’automatisation des fichiers (DAF) en février dernier, la sécurité du fichier électoral sénégalais revient au centre des préoccupations. Alors que les autorités assurent que les données n’ont pas été altérées, une opération de sécurisation plus large serait envisagée, dans un contexte où le Sénégal cherche à renforcer la protection de ses infrastructures numériques stratégiques.

L’incident informatique ayant touché la DAF ne se résume plus à la suspension temporaire de la production des cartes nationales d’identité. Il soulève également une question particulièrement sensible : celle de l’intégrité et de la protection des données utilisées dans la gestion du fichier électoral.

En février 2026, la DAF avait annoncé l’arrêt provisoire de la confection des cartes nationales d’identité après avoir constaté un « incident » dans son système informatique. Une enquête avait été ouverte et la direction avait alors assuré que les données personnelles des citoyens demeuraient intactes.

Sept mois plus tard, le directeur de la DAF, le commissaire de police principal Ibrahima Dieng, a reconnu publiquement l’existence d’une intrusion informatique. Il affirme toutefois que celle-ci n’a pas compromis les données administrées par son service. Selon lui, aussi bien les informations relatives aux cartes nationales d’identité que le fichier électoral sont restés intacts.

Cette assurance officielle constitue un élément essentiel dans un dossier où la question de la confiance est particulièrement importante. Le fichier électoral n’est pas une simple base administrative : il constitue l’un des éléments fondamentaux du processus électoral sénégalais.

La Direction de l’automatisation des fichiers joue d’ailleurs un rôle central dans la gestion de ces données. Le ministère de l’Intérieur indique que la DAF centralise et traite les informations relatives aux fichiers relevant de ses compétences, tandis que le dispositif électoral prévoit un contrôle et une supervision du fichier par la Commission électorale nationale autonome (CENA).

Cybastion, un partenaire dans le renforcement de la cybersécurité

C’est dans ce contexte que le nom de Cybastion prend une importance particulière.

Le groupe américain est déjà engagé dans un partenariat avec le Sénégal autour de la transformation numérique et de la cybersécurité. Le 14 septembre, à Washington, à l’occasion d’une rencontre entre son PDG Thierry Wandji et le président Bassirou Diomaye Faye, Cybastion a annoncé vouloir mobiliser environ 300 millions de dollars, soit plus de 170 milliards de francs CFA, pour plusieurs projets structurants au Sénégal.

La cybersécurité figure parmi les domaines ciblés, aux côtés des centres de données, du transfert de technologies et du renforcement des capacités nationales. Des start-up sénégalaises doivent également être associées à la mise en œuvre des projets annoncés.

Le rapprochement entre cette annonce et les récents incidents informatiques touchant des infrastructures publiques apparaît donc logique sur le plan des enjeux. Mais il convient de ne pas présenter, sans document officiel, comme déjà conclu un contrat spécifique entre Cybastion et la DAF portant précisément sur le fichier électoral.

Les informations publiques disponibles à ce stade établissent surtout l’existence d’un partenariat plus large dans le domaine de la transformation numérique et de la cybersécurité. La nature exacte des interventions de Cybastion sur les différents systèmes de l’État, leur calendrier et les éventuels contrats spécifiques restent à préciser.

Un fichier électoral qui doit pouvoir être contrôlé et audité

Au-delà de la seule question de savoir si les données ont été modifiées, la cybersécurité moderne impose de répondre à plusieurs interrogations : qui a pu accéder aux systèmes ? quelles données ont été consultées ? quelles traces ont été conservées ? les sauvegardes sont-elles intactes ? les systèmes de production sont-ils suffisamment isolés ? et les mécanismes de contrôle permettent-ils de détecter une éventuelle modification non autorisée ?

Ces questions ne sont pas nouvelles au Sénégal. Un rapport d’évaluation du processus électoral publié par la Direction générale des Élections avait déjà relevé, dans le cadre d’une mission portant sur 2021, plusieurs enjeux techniques liés à la sécurité et à l’administration du fichier électoral, notamment les mises à jour de sécurité, la configuration de certains systèmes et la séparation des environnements de développement et de production.

Le Code électoral prévoit également des mécanismes de traçabilité. La CENA dispose notamment d’un pouvoir de supervision et de contrôle sur l’établissement et la gestion du fichier électoral. L’administration doit être en mesure de permettre la reconstitution des enregistrements et de conserver les documents permettant de retracer les opérations effectuées sur le fichier.

Dans ce contexte, une sécurisation efficace ne devrait donc pas se limiter à installer de nouveaux équipements. Elle doit aussi permettre de vérifier l’intégrité des données, de documenter les accès, de renforcer les sauvegardes et de garantir la possibilité d’auditer les opérations réalisées sur les fichiers.

Après la DAF, d’autres infrastructures publiques ciblées

L’épisode de la DAF intervient par ailleurs dans une série d’incidents informatiques ayant touché des infrastructures publiques sénégalaises.

La question de la protection des données de l’État s’est ainsi retrouvée au cœur des discussions sur la souveraineté numérique. Le gouvernement a d’ailleurs adopté en juin 2026 un projet de loi portant sur la protection des infrastructures d’information critiques et la sécurité numérique.

Le directeur de la DAF a, pour sa part, indiqué que les dispositifs de sécurité de sa structure avaient été renforcés après l’intrusion. Il a également reconnu qu’aucun système informatique ne pouvait être considéré comme totalement invulnérable et que la protection devait faire l’objet d’un renforcement permanent.

L’enjeu est donc désormais double : restaurer et maintenir la confiance des citoyens dans la sécurité de leurs données, mais aussi démontrer, par des audits techniques et des mécanismes de contrôle vérifiables, que les fichiers essentiels de l’État demeurent fiables.

Pour le fichier électoral, cette exigence est encore plus forte. Une simple affirmation de son intégrité peut rassurer à court terme, mais la confiance durable repose sur la possibilité de vérifier cette intégrité de manière indépendante et traçable.

L’arrivée annoncée de nouveaux moyens dans le domaine de la cybersécurité pourrait ainsi constituer une opportunité pour renforcer l’architecture numérique de l’État. Mais la transparence sur les contrats, les audits réalisés, les responsabilités des différents prestataires et les mécanismes de contrôle sera déterminante.

À ce stade, les autorités sénégalaises affirment que le fichier électoral n’a pas été compromis par l’attaque de la DAF. Cette position officielle doit être distinguée des interrogations qui subsistent autour de la sécurité globale des systèmes. La prochaine étape sera donc de transformer les assurances données en garanties techniques vérifiables.

Sunuker News Desk

James Dillinger

Recent Posts

CAN 2027 : Aliou Cissé frappe fort, l’Angola s’installe dans le fauteuil de l’Égypte

CAN 2027 : Aliou Cissé frappe fort, l’Angola s’installe dans le fauteuil de l’Égypte L’Angola…

51 minutes ago

Aminata Seck libérée : la basketteuse sénégalaise sort de détention après deux mois aux États-Unis

Aminata Seck libérée : la basketteuse sénégalaise sort de détention après deux mois aux États-Unis…

59 minutes ago

Licences de pêche au Sénégal : les députés ouvrent l’enquête, les anciens directeurs face aux questions

Licences de pêche au Sénégal : les députés ouvrent l’enquête, les anciens directeurs face aux…

2 heures ago

Décès de l’écrivain Cheikh Hamidou Kane : la « confrérie des éveillés » perd une boussole

La « confrérie des éveillés » perd une boussole. Un géant de l’Afrique, une grande…

2 heures ago

Décès de Samba FALL : Adieu au portier de la Linguère et des Lions

Samba Fall s’est éteint ce vendredi 2 octobre, à Saint-Louis, des suites d’une maladie. Ancien…

2 heures ago

Sénégal : chômage technique, le nouveau Code du travail impose de nouvelles garanties aux salariés

Sénégal : chômage technique, le nouveau Code du travail impose de nouvelles garanties aux salariés…

2 heures ago