Actualités PCYBOX

SenCERT : un an de gestion d'incidents cyber au Sénégal

Équipe PCYBOX · 14 mai 2026 · 6 min de lecture

Déployer une plateforme de gestion d'incidents dans un contexte institutionnel n'a rien à voir avec la vendre à une entreprise privée. Les contraintes ne sont pas seulement techniques : elles sont organisationnelles, réglementaires, et parfois politiques.

Le point de départ

L'objectif initial était simple à énoncer et complexe à réaliser : donner à une structure de coordination cyber un outil unique pour centraliser les signalements d'incidents, coordonner la réponse entre équipes, et garder une trace exploitable de chaque événement traité.

Les outils existants sur le marché répondaient partiellement au besoin, mais supposaient presque tous un hébergement hors du territoire, ou une dépendance à un éditeur étranger pour toute évolution fonctionnelle.

Ce qui a été le plus difficile

Ce n'est pas le développement de la plateforme elle-même qui a demandé le plus de temps, mais son intégration dans des processus organisationnels déjà en place. Une plateforme de gestion d'incidents n'a de valeur que si les équipes l'utilisent réellement au moment critique, pas seulement en formation.

Cela a impliqué des allers-retours constants avec les utilisateurs finaux : ajuster les workflows d'escalade, simplifier les écrans utilisés en situation de stress, et garantir que la plateforme reste utilisable même en cas de connectivité dégradée.

Ce que l'usage réel nous a appris

Après plusieurs mois d'exploitation, quelques enseignements se dégagent :

  • Les fonctionnalités les plus utilisées ne sont pas celles qui avaient été priorisées au départ
  • La rapidité de prise en main compte plus que l'exhaustivité fonctionnelle
  • La disponibilité hors ligne, pensée comme une fonctionnalité secondaire au départ, s'est révélée déterminante

La suite

Cette première année d'exploitation a directement influencé la direction de nos autres plateformes, notamment sur les exigences de disponibilité en environnement à connectivité variable. C'est aussi ce retour d'expérience qui a confirmé notre conviction de départ : une plateforme de sécurité conçue localement, avec des utilisateurs locaux, tient mieux ses promesses qu'un outil générique adapté après coup.