Lexbase Social n°528 du 23 mai 2013 : Rel. collectives de travail

[Brèves] Avertissement de la CNIL à l'encontre d'une société en raison de défauts de sécurité constatés lors d'élections professionnelles réalisées par vote électronique

Réf. : Délibération CNIL n° 2013-091 du 11 avril 2013 (N° Lexbase : X2854AMN)

Lecture: 2 min

N7171BTR

Citer l'article

Créer un lien vers ce contenu

[Brèves] Avertissement de la CNIL à l'encontre d'une société en raison de défauts de sécurité constatés lors d'élections professionnelles réalisées par vote électronique. Lire en ligne : https://www.lexbase.fr/article-juridique/8214489-breves-avertissement-de-la-cnil-a-lencontre-dune-societe-en-raison-de-defauts-de-securite-constates-
Copier

le 23 Mai 2013

Dans une délibération du 11 avril 2013 la CNIL prononce un avertissement à l'encontre d'une société en raison de défauts de sécurité constatés lors d'élections professionnelles réalisées par vote électronique. La société avait eu recours à la solution de vote "Election central".
La commission nationale de l'informatique et des libertés a été saisie d'une plainte formée par un syndicat de la société T. le 7 août 2012, visant l'organisation des élections professionnelles par voie électronique au sein de cette société. la Présidente de la Commission a chargé le secrétaire général de procéder ou de faire procéder à une mission de vérification auprès de la société. A l'issue de son instruction, considérant que la société avait manqué à plusieurs obligations lui incombant en application de la loi n° 78-17 du 6 janvier 1978 (N° Lexbase : L8794AGS), le rapporteur a fait notifier à la société un rapport détaillant les manquements à la loi qu'il estimait constitués en l'espèce. Plusieurs défauts de sécurité ont été constatés lors des investigations sur place. Il a, tout d'abord, été relevé que la société avait engagé les opérations électorales avant qu'une expertise indépendante du système de vote ait été rendue. La société n'était donc pas en mesure de s'assurer du fonctionnement correct de ce système notamment avant le jour du scrutin, ni d'en contrôler a posteriori le résultat. Le prestataire estime, cependant, que l'expertise prévue par le Code du travail n'est pas imposée lors de chaque scrutin et que la recommandation de la CNIL irait au-delà des exigences réglementaires. Il fait valoir qu'une telle expertise portant sur l'intégralité du code du logiciel est matériellement et économiquement impossible; qu'elle serait inutile en l'absence d'une quelconque incidence de l'environnement informatique de la société responsable de traitement sur la solution de vote électronique. En outre, plusieurs défauts de confidentialité des données des électeurs ont été observés tels que l'envoi des identifiants et des mots de passe permettant de voter, par courrier simple ou par courrier électronique, sans procédé de sécurisation particulier. Le prestataire entend faire valoir que ces données ne présentent pas une sensibilité qui justifie à elle seule un niveau de sécurité plus élevé et que, par ailleurs, s'agissant de codes à usage unique, le risque relatif à la sécurité est limité et nul concernant la confidentialité du vote. Pour la CNIL, ces défauts ne permettent pas de se prémunir efficacement contre une éventuelle usurpation de la qualité d'électeur, que celte circonstance se soit ou non réalisée. Enfin, il a été relevé que le bulletin de vote n'était pas chiffré de manière ininterrompue entre son envoi depuis le poste de l'électeur et son stockage dans l'urne, en vue de son dépouillement.

newsid:437171

Utilisation des cookies sur Lexbase

Notre site utilise des cookies à des fins statistiques, communicatives et commerciales. Vous pouvez paramétrer chaque cookie de façon individuelle, accepter l'ensemble des cookies ou n'accepter que les cookies fonctionnels.

En savoir plus

Parcours utilisateur

Lexbase, via la solution Salesforce, utilisée uniquement pour des besoins internes, peut être amené à suivre une partie du parcours utilisateur afin d’améliorer l’expérience utilisateur et l’éventuelle relation commerciale. Il s’agit d’information uniquement dédiée à l’usage de Lexbase et elles ne sont communiquées à aucun tiers, autre que Salesforce qui s’est engagée à ne pas utiliser lesdites données.

Réseaux sociaux

Nous intégrons à Lexbase.fr du contenu créé par Lexbase et diffusé via la plateforme de streaming Youtube. Ces intégrations impliquent des cookies de navigation lorsque l’utilisateur souhaite accéder à la vidéo. En les acceptant, les vidéos éditoriales de Lexbase vous seront accessibles.

Données analytiques

Nous attachons la plus grande importance au confort d'utilisation de notre site. Des informations essentielles fournies par Google Tag Manager comme le temps de lecture d'une revue, la facilité d'accès aux textes de loi ou encore la robustesse de nos readers nous permettent d'améliorer quotidiennement votre expérience utilisateur. Ces données sont exclusivement à usage interne.