Le Ministre des Finances publie la lettre-circulaire n°00010308/LC/MINFI encadrant la gouvernance, la sécurité, l’interopérabilité et le contrôle des prestataires externes pour les SI du MINFI.
Dans le cadre de la modernisation des finances publiques et de la transformation numérique, le Ministre des Finances, Louis Paul MOTAZE, a signé le 19 août 2026 la lettre-circulaire n°00010308/LC/MINFI. Ce texte définit de nouvelles directives strictes pour renforcer la gouvernance, la sécurité, l’interopérabilité et la stabilité de l’ensemble des systèmes informatiques du Ministère.
1. Alignement stratégique et interopérabilité Le Ministère réaffirme l’obligation de conformité de tout projet informatique avec le Schéma Directeur Informatique en vigueur. Les nouvelles orientations imposent :
- L’évaluation préalable de l’architecture globale avant tout déploiement ou évolution majeure.
- L’adoption d’architectures orientées vers l’échange de données via des standards ouverts documentés et des référentiels métiers communs.
- L’interdiction des duplications injustifiées de données et l’obligation de tester l’intégration préalable avant mise en production.
2. Sécurité dès la conception et gestion des accès La sécurité doit désormais être intégrée à chaque étape du cycle de vie des applications (Security by Design) :
- Séparation des environnements : Cloisonnement strict (physique ou logique) entre les environnements de développement, de test et de production.
- Moindre privilège : Contrôle rigoureux des habilitations sur les applications, bases de données et infrastructures.
- Audit et traçabilité : Audit régulier des vulnérabilités et traçabilité obligatoire de toute intervention sur la production.
3. Encadrement strict des prestataires externes Afin de prévenir tout risque de compromission des données sensibles et financières, la lettre-circulaire fixe des règles opérationnelles strictes pour les tiers :
- Interdiction d’accès direct non supervisé : Aucun accès permanent ou autonome (sur site ou à distance via VPN) aux serveurs de production n’est autorisé.
- Supervision DSI : Toute intervention doit être planifiée et exécutée sous la supervision directe des équipes de la Division de l’Informatique.
- Régularisation contractuelle : Délai de 45 jours accordé aux Directions Générales pour formaliser des contrats de maintenance stricts et encadrer les protocoles d’accès.
- Journalisation à la seconde : Mise en place d’un système de traçabilité (logs) horodaté à la seconde près pour chaque action effectuée par un tiers.
4. Séparation des tâches et gouvernance projet Les équipes de développement ne peuvent plus disposer de privilèges d’administration ou d’accès en écriture sur les serveurs de production. La mise en production devient la responsabilité exclusive des équipes d’exploitation dédiées. Les projets doivent suivre le schéma classique d’articulation entre MOA, AMOA et MOE sous la supervision des structures informatiques du Ministère.
Consulter le document officiel
Téléchargez la Lettre-Circulaire n°00010308/LC/MINFI du 19 août 2026 au format PDF :
Contenu à retrouver également sur le site web du MINFI




0 commentaires