Rejoignez-nous

Actualité

La Cour des comptes vaudoise pointe des lacunes en matière de protection des données de citoyens

Publié

,

le

L'audit de la Cour des comptes vaudoise ne s'est pas intéressé à la qualité et la sécurité du système informatique de l'administration cantonale mais à l'encadrement de la gestion, l'accès, le stockage, l'identification et la destruction des données personnelles de citoyens (photo symbolique). (© Keystone/NICK SOLAND)

La protection des données personnelles des citoyens dans l'administration vaudoise connait des lacunes et doit être améliorée. Un audit de la Cour des comptes du canton de Vaud a examiné cette question et a présenté mercredi 20 recommandations au canton.

La Cour des comptes s'est saisie elle-même de ce sujet courant 2020, dans un contexte de développement du télétravail et de cyberattaques accrues. Elle a audité cette thématique durant près d'une année et demie selon deux axes: la protection, selon la loi vaudoise sur la protection des données (LPrD), et la sécurité, a expliqué à Keystone-ATS Valérie Schwaar, une des trois magistrates de la Cour.

Cette législation date de 2008 et est actuellement en révision pour devenir encore plus contraignante. Elle vise à prévenir le traitement abusif des données relatives aux personnes et à protéger tant leur personnalité que leur sphère privée.

Onze entités passées au crible

L'enquête s'est focalisée sur l'Administration cantonale vaudoise (ACV). Elle a passé à la loupe les conditions cadres mises en place par les entités transversales que sont l'Autorité de protection des données et de droit à l'information (APDI), le Service du personnel (SPEV) et la Direction générale du numérique et des systèmes d'information (DGNSI).

L'application de la LPrD a aussi été examinée dans huit services ou offices (entités-métiers) traitant des données administratives, médicales, ethniques, en lien avec l'enseignement ou avec des mesures d'aide sociale.

L'audit ne s'est donc pas intéressé à la qualité et la sécurité du système informatique de l'ACV mais plutôt à l'encadrement de la gestion, l'accès, le stockage, l'identification et la destruction des données.

"Mieux faire"

Il révèle une mise en ½uvre inégale des principes de la loi dans les entités-métiers. "Si l'Etat de Vaud est relativement à la pointe s'agissant de sécurité informatique, il peut en revanche clairement mieux faire pour la protection et la sécurité des données", insuffisantes en regard des exigences de la LPrD, résume Mme Schwaar. Autre problème: un dispositif de contrôle lacunaire de la part de l'APDI, qui passe plus de temps à conseiller qu'à surveiller.

Des manquements parfois importants ont été constatés, comme l'absence d'identification exhaustive des données personnelles traitées dans l'administration ou l'absence d'analyse complète en vertu de la LPrD et donc un retard en matière de réflexion et de stratégie sur ces questions de protection et de sécurité.

"Nous avons par exemple été choqués de voir que certaines entités n'ont parfois aucune idée des données qu'elles ont collectées et qu'elles conservent toujours", déplore Mme Schwaar.

Parmi d'autres lacunes, la Cour a notamment relevé des clauses contractuelles insuffisantes en cas de sous-traitance ou de délégation de tâches, une gestion insuffisante des accès aux applications ou l'envoi par messagerie électronique de fichiers entiers contenant des données sensibles sans sécurisation adéquate.

"Problème de culture"

"C'est un problème de culture. Il y a une méconnaissance des règles sur la protection des données et des bonnes pratiques en matière de sécurité, et ce à tous les échelons hiérarchiques", souligne la magistrate. Le concept est même relativement abstrait dans le domaine de la formation, a constaté la Cour.

Un exemple: des tests de "hameçonnage" (phishing) réalisés par la DGNSI ont montré qu'une partie non négligeable du personnel de l'administration n'était pas au fait des bonnes pratiques.

"Nous avons aussi observé une certaine résistance au changement, comme si les règles en la matière étaient une encouble au travail", dit Mme Schwaar. "Il y a en outre encore cette confiance en l'informatique, censée elle faire le boulot" de protection et de sécurité, ajoute-t-elle.

La Cour relève toutefois que la confidentialité des données et leur sécurité sont globalement assurées grâce au secret de fonction et aux mesures de sécurité relatives à l'architecture informatique. "Ils agissent comme un couvercle de protection. Il n'y a donc pas le feu dans la maison", illustre Mme Schwaar.

Pour une politique de la donnée

Sur la base de son audit, la Cour a émis 20 recommandations visant à ancrer une "véritable culture et politique de la protection des données" au sein de l'administration cantonale, dont trois au Conseil d'Etat même. Elles ont toutes été acceptées.

Au gouvernement, il est recommandé d'instituer la fonction de délégué en protection des données dans chaque entité administrative, de rendre obligatoire l'annonce de toute violation en matière de sécurité des données et d'adapter le cadre légal pour intégrer les impératifs de protection des données.

Le Conseil d'Etat a salué mercredi la démarche de la Cour et le sens général des recommandations faites, qu'il mettra en oeuvre. Celles-ci rejoignent les principes fondant la Stratégie numérique de l'Etat ainsi que les travaux de révision en cours de la LPrD, souligne le gouvernement dans son communiqué.

Cet article a été publié automatiquement. Source : ats

International

L'heure de la revanche face à la Suède

Publié

le

Roman Josi (90) et ses équipiers se frottent à la Suède samedi (© KEYSTONE/AP/Johan Nilsson)

L’équipe de Suisse dispute samedi à Ängelholm son avant-dernier match de préparation avant le championnat du monde de Zurich et Fribourg. Elle se frotte dès 16h à la Suède.

La troupe de Jan Cadieux a une revanche à prendre face au Tre Kronor. Il y a tout juste dix jours, à Jönköping, la Suisse avait en effet été humiliée 8-1 par la Suède. Leonardo Genoni avait vécu un cauchemar devant le filet helvétique, et n’avait été remplacé qu’à la 53e après avoir encaissé le 7-0.

La donne a changé depuis. Jan Cadieux peut s’appuyer sur un effectif bien plus impressionnant avec l’arrivée des stars de la NHL Roman Josi, Nico Hischier, Timo Meier et Nino Niederreiter. Jeudi, son équipe a d’ailleurs battu la Finlande (5-4 aux tirs au but) pour entamer parfaitement cette dernière étape du Euro Hockey Tour 2025/26.

L’équipe de Suisse, qui pourra également compter la semaine prochaine sur les services du défenseur de Tampa Bay Janis Moser, disputera dimanche un dernier match avant d’entamer son Mondial vendredi prochain à Zurich face aux Etats-Unis. Elle se frottera dès 12h à la République tchèque, qu’elle avait battue 1-0 aux tirs au but dimanche dernier à Ceske Budejovice.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Economie

Iran: une nappe de pétrole détectée dans le Golfe

Publié

le

Cette image satellite de l'Agence spatiale européenne montre la nappe de pétrole, mercredi 6 mai. (© KEYSTONE/AP)

Une nappe de pétrole a été détectée dans le Golfe au large de l'île iranienne de Kharg, principal terminal pétrolier du pays, selon des images satellites diffusées vendredi par l'observatoire CEOBS.

Selon cet organisme basé au Royaume-Uni, il s'agit d'une des plus vastes nappes de pétrole repérées dans le Golfe depuis le début de l'offensive israélo-américaine contre l'Iran le 28 février dernier.

L'origine de cette marée noire n'est pas connue, a ajouté le CEOBS (Conflict and Environment Observatory) sur le réseau X.

Selon le quotidien américain, la nappe s'étendait jeudi sur plus de 50 km2, au vu d'images satellite analysées par le cabinet spécialisé Orbital EOS, qui précise que "plus de 3000 barils de pétrole" pourraient se trouver en mer.

L'île de Kharg, située dans le nord du Golfe, est le principal terminal pétrolier iranien, par lequel transite en temps normal 90% du brut de la République islamique.

Fin mars, le président américain, Donald Trump, avait menacé "d'anéantir" l'île de Kharg si l'Iran ne rouvrait pas le détroit d'Ormuz à la navigation.

Des centaines de navires, dont des pétroliers, sont coincés dans le Golfe à la suite de ce blocage, doublé par un blocus américain des ports iraniens.

Selon le CEOBS, la nappe de pétrole dérive vers le sud et "il semble peu probable qu'elle soit traitée de manière appropriée".

L'île de Kharg est une petite bande de terre broussailleuse située à environ 30 km des côtes iraniennes et à plus de 500 km du détroit d'Ormuz.

Cet article a été publié automatiquement. Sources : ats / afp

Continuer la lecture

International

Dortmund valide sa deuxième place

Publié

le

Kobel et le BVB sont assurés de terminer au 2e rang de la Bundesliga (© KEYSTONE/EPA/FRIEDEMANN VOGEL)

Le Borussia Dortmund de Gregor Kobel, déjà assuré de disputer la prochaine Ligue des champions, a validé vendredi sa deuxième place derrière l'intouchable Bayern Munich.

Le BVB a battu l'Eintracht Francfort d'Aurèle Amenda (3-2) en ouverture de la 33e journée.

Cueillis à froid par les visiteurs sur un but de Can Uzun (2e), les joueurs de Niko Kovac ont tout renversé en fin de première période grâce à Serhou Guirassy (42e) et Nico Schlotterbeck (46e). Après un troisième but signé Samuele Inacio d'une superbe reprise de volée à bout portant (72e), le club de la Ruhr s'est fait peur en laissant revenir son adversaire par l'entrant Jonathan Burkardt (87e).

Cet article a été publié automatiquement. Sources : ats / afp

Continuer la lecture

Suisse

Personne ne devine la bonne combinaison de l’Euro Millions

Publié

le

Lors du prochain tirage de l'Euro Millions mardi, 66 millions de francs seront en jeu (archives). (© KEYSTONE/SALVATORE DI NOLFI)

Personne n'a trouvé la combinaison gagnante à l'Euro Millions vendredi soir. Pour gagner, il fallait jouer les numéros 2, 17, 19, 34 et 37 et les étoiles 8 et 11.

Lors du prochain tirage mardi, 66 millions de francs seront en jeu, indique la Loterie Romande. Cette loterie transnationale est proposée dans douze pays européens, dont la Suisse et le Liechtenstein.

https://jeux.loro.ch/games/euromillions

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

International

Waltert échoue, Masarova passe au 3e tour

Publié

le

Simona Waltert a manqué de peu l'exploit au 2e tour à Rome (© KEYSTONE/EPA/ALI HAIDER)

Simona Waltert (WTA 91) n'est pas passée loin de l'exploit vendredi au 2e tour du WTA 1000 de Rome. La Grisonne s'est inclinée 6-7 (9/11) 6-4 6-4 devant l'Américaine Hailey Baptiste (WTA 25).

Issue des qualifications sur la terre battue du Foro Italico, Simona Waltert a fait jeu égal avec une joueuse qui avait sorti successivement la St-Galloise Belinda Bencic (WTA 12) puis le no 1 mondial Aryna Sabalenka à Madrid deux semaines plus tôt. Elle a manqué le coche dans la manche décisive face à l'Américaine.

Simona Waltert, qui avait écarté quatre balles de premier set avant de conclure la manche initiale sur sa quatrième opportunité, a pourtant mené 4-1 dans le dernier set. Mais Hailey Baptiste a su élever le curseur pour renverser la table en s'adjugeant les cinq derniers jeux d'un match qui a duré près de trois heures.

Rebeka Masarova (WTA 160), qui était elle aussi parvenue à sortir des qualifications dans la Ville éternelle, est en revanche parvenue à enchaîner un quatrième succès consécutif. Elle s'est imposée 4-6 6-4 6-4 devant la gauchère canadienne Leylah Fernandez (WTA 23), qui restait sur un quart de finale à Madrid.

La Bâloise est revenue de loin dans cette partie, elle qui s'est retrouvée menée 6-4 4-2. Cette victoire probante, sa deuxième de l'année face à une top 30, lui permettra de gagner une trentaine de places dans la hiérarchie et de défier la 5e joueuse mondiale Jessica Pegula dimanche au 3e tour.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Derniers titres

Publicité

L'info en continu

InternationalIl y a 2 heures

L'heure de la revanche face à la Suède

L’équipe de Suisse dispute samedi à Ängelholm son avant-dernier match de préparation avant le championnat du monde de Zurich et...

EconomieIl y a 5 heures

Iran: une nappe de pétrole détectée dans le Golfe

Une nappe de pétrole a été détectée dans le Golfe au large de l'île iranienne...

InternationalIl y a 7 heures

Dortmund valide sa deuxième place

Le Borussia Dortmund de Gregor Kobel, déjà assuré de disputer la prochaine Ligue des champions,...

SuisseIl y a 8 heures

Personne ne devine la bonne combinaison de l’Euro Millions

Personne n'a trouvé la combinaison gagnante à l'Euro Millions vendredi soir. Pour gagner, il fallait...

InternationalIl y a 8 heures

Waltert échoue, Masarova passe au 3e tour

Simona Waltert (WTA 91) n'est pas passée loin de l'exploit vendredi au 2e tour du...

InternationalIl y a 9 heures

Djokovic éliminé dès son entrée en lice

Novak Djokovic a été éliminé dès son entrée en lice dans le Masters 1000 de...

InternationalIl y a 9 heures

Trump annonce un cessez-le-feu de trois jours en Ukraine

Donald Trump a annoncé vendredi un cessez-le-feu de trois jours entre l'Ukraine et la Russie...

EconomieIl y a 9 heures

Plus de 83 millions votés à Genève pour rénover l'hôpital de Loëx

La rénovation de l'hôpital de Loëx situé à Bernex (GE) peut aller de l'avant. Le...

EconomieIl y a 10 heures

Des moteurs davantage thermiques qu'électriques dès 2027

Le règlement technique controversé sur les moteurs des monoplaces devrait redonner dès 2027 la primauté...

InternationalIl y a 12 heures

Amende de 500'000 euros pour Valverde et Tchouaméni

Le Real Madrid a infligé une amende de 500'000 euros à Federico Valverde et à...