Pourquoi votre PME est une cible en 2026
Vous pensez qu'un hacker vise Orange ou Sonatel ? Faux. Les cybercriminels automatisent leurs attaques sur des milliers de petites boîtes à la fois. Une PME sénégalaise avec un site WordPress mal patché, c'est 15 minutes pour prendre la main, chiffrer vos fichiers et demander 2 à 5 millions FCFA en rançon. Le pire : 84% des PME touchées ferment dans les 18 mois.
TL;DR :
- 10 mesures gratuites réduisent 80% du risque cyber d'une PME Dakar.
- Priorité absolue : 2FA sur tout, sauvegardes hors-ligne, mots de passe uniques.
- Loi 2008-12 vous oblige à déclarer toute fuite de données personnelles à la CDP dans les 72h.
Le contexte chiffré en 2026
- ANSSI Sénégal (rapport 2025) : +43% d'incidents cyber déclarés par les PME en 12 mois.
- INTERPOL CBIT Afrique de l'Ouest : le Sénégal est 3e pays le plus ciblé d'Afrique de l'Ouest après le Nigeria et le Ghana.
- Phishing : 67% des attaques réussies démarrent par un email piégé (ANSSI SN 2025).
- Ransomware : rançon moyenne demandée à une PME dakaroise = 3,2 millions FCFA (données Kolonell + partenaires IT Dakar, 2025).
- Loi 2008-12 sur la protection des données personnelles : amende jusqu'à 100 millions FCFA en cas de fuite non déclarée à la CDP (Commission des Données Personnelles).
- Délai légal : 72h pour notifier toute violation de données à la CDP.
Le process en 3 étapes
Étape 1 — Audit rapide (⏱ 2h)
- Listez tous les comptes : emails pro, Google Workspace, hébergement, Facebook Ads, Wave Business, banque en ligne, CRM.
- Notez qui a accès à quoi (ex-employés compris !).
- Vérifiez si le 2FA est activé sur chacun.
Exemple concret : *Fatou Diouf*, gérante d'une boutique de mode à Sacré-Cœur, a découvert que son ex-graphiste avait encore accès à Facebook Ads Manager 8 mois après son départ. Budget de 400 000 FCFA détourné en 72h.
Étape 2 — Implémentation 10 mesures (⏱ 1 journée)
Voir section ci-dessous : les 10 mesures gratuites.
Étape 3 — Routine mensuelle (⏱ 30 min/mois)
- Revue des accès (qui est parti ? coupez).
- Test de restauration sauvegarde.
- Mise à jour WordPress, plugins, OS.
Les 10 mesures à 0 FCFA
1. 2FA partout (Google Authenticator, gratuit)
Email pro, Facebook Business, Wave Business, banque : 2FA obligatoire. Bloque 99% des attaques par mot de passe volé.
2. Mots de passe uniques via Bitwarden (gratuit)
Un seul mot de passe réutilisé = toute votre entreprise compromise en une fuite. Bitwarden free tier suffit.
3. Sauvegardes 3-2-1
3 copies, 2 supports, 1 hors-ligne. Google Drive + disque externe + export mensuel sur clé USB chiffrée = gratuit.
4. Mise à jour WordPress + plugins hebdomadaire
60% des piratages WordPress viennent de plugins non patchés. Activez les mises à jour auto.
5. Désactivez les comptes ex-employés immédiatement
Le jour du départ, pas une semaine après. Email, Slack, WhatsApp Business, Facebook Business Manager.
6. Email phishing : règle des 3 vérifications
Besoin d'un site web professionnel ?
Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.
Expéditeur réel ? Lien réel (survolez) ? Pièce jointe attendue ? Si non aux 3 : supprimez.
7. HTTPS partout (Let's Encrypt, gratuit)
Pas de HTTPS = Google Chrome affiche "Non sécurisé". Client qui fuit. Let's Encrypt = 0 FCFA, 5 min de setup.
8. Séparer compte admin et compte quotidien
Ne jamais utiliser le compte admin WordPress pour publier un article. Compte "éditeur" pour l'usage courant.
9. Chiffrez vos disques (BitLocker / FileVault, gratuit)
Laptop volé aux Almadies ? Sans chiffrement, tous vos clients sont exposés. BitLocker (Windows Pro) et FileVault (Mac) = natifs, gratuits.
10. Politique WhatsApp Business claire
Un téléphone pro perdu = fuite massive. WhatsApp Business avec écran verrouillé + empreinte + code PIN à 2 étapes activé.
Les 5 erreurs qui tuent
- "On est trop petits pour être visés" : faux. Les attaques sont automatisées, pas ciblées.
- Sauvegarde en ligne uniquement : un ransomware qui atteint votre Google Drive détruit tout. Il faut du hors-ligne.
- Mot de passe partagé dans WhatsApp : interdit. Utilisez Bitwarden Send (éphémère).
- Ignorer les mises à jour : 80% des piratages exploitent une faille patchée il y a 6 mois.
- Pas de plan d'incident : sans procédure écrite, vous perdez 3 jours à paniquer au lieu d'1h à agir.
Tableau menace / impact / mitigation 0 FCFA
| Menace | Impact moyen PME | Mitigation 0 FCFA |
|---|---|---|
| Phishing email | 800K-3M FCFA détournés | Règle 3 vérifications + 2FA |
| Ransomware | 3,2M FCFA rançon + 2 sem. downtime | Sauvegarde 3-2-1 hors-ligne |
| Compte admin volé | Contrôle total système | Bitwarden + 2FA + compte séparé |
| Ex-employé toxique | Ads détournées, data volée | Procédure offboarding jour J |
| Fuite données clients | 100M FCFA amende CDP | HTTPS + chiffrement disque |
| Site WordPress hacké | SEO détruit 6 mois | Mises à jour auto + backup |
| Perte téléphone pro | Fuite WhatsApp + emails | Écran verrouillé + PIN 2 étapes |
| Wi-Fi public piraté | Sessions volées | VPN ProtonVPN free tier |
Ce qu'on fait chez Kolonell
Notre Pack Cyber Hygiène PME (250 000 FCFA forfait, 5 jours) couvre :
- Audit complet des 10 points ci-dessus
- Mise en place 2FA, Bitwarden, sauvegardes 3-2-1
- Formation équipe 2h (phishing, mots de passe, WhatsApp pro)
- Playbook d'incident personnalisé
- Déclaration CDP préparée si besoin
"Après un ransomware qui a failli tuer la boîte, on a pris le pack Kolonell. En 5 jours, tout était verrouillé. On dort enfin." — Mame Diarra Fall, directrice d'une agence immobilière à Ngor Dakar.
FAQ rapide
Je suis une TPE de 3 personnes, c'est vraiment nécessaire ? Oui. Les attaques automatisées ne regardent pas votre taille.
Combien de temps pour implémenter les 10 mesures ? Une journée de travail pour le patron ou un IT, puis 30 min/mois.
La loi 2008-12 s'applique à moi ? Dès que vous collectez un email ou numéro client, oui.
Que faire si je suis victime maintenant ? 1) Débranchez le réseau, 2) appelez un pro, 3) notifiez la CDP sous 72h.
---
Envie d'un audit cyber gratuit pour votre PME ?
Demandez-le sur kolonell.com/fr/devis-gratuit ou WhatsApp : +221 77 596 93 33.
Mohamed Ba
Fondateur, Kolonell
Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.

