[RSS] Twitter Youtube Page Facebook de la TC Articles traduits en castillan Articles traduits en anglais Articles traduits en allemand Articles traduits en portugais

Agenda militant

Newsletter

Ailleurs sur le Web [RSS]

Lire plus...

Twitter

Projet de loi antiterroriste : la CNIL veut plus de garde-fous

état-d-urgence

Lien publiée le 11 juillet 2017

Tweeter Facebook

Ces articles de la rubrique « Ailleurs sur le web » sont publiés à titre d'information et n'engagent pas la Tendance CLAIRE.

http://www.lemonde.fr/pixels/article/2017/07/11/projet-de-loi-antiterroriste-la-cnil-veut-plus-de-garde-fous_5159089_4408996.html

Le projet de loi du ministre de l’intérieur, Gérard Collomb, renforçant la sécurité intérieure et la lutte contre le terrorisme, présenté le 22 juin devant le Parlement, suscite la vigilance du gendarme de la vie privée. La Commission nationale de l’informatique et des libertés (CNILa rendu publique mardi 11 juillet sa position sur ce texte, qui vise à intégrer certaines dispositions de l’état d’urgence dans l’arsenal législatif régulier.

Sur la forme, la Commission exprime son regret de ne pas avoir été préalablement consultée. Ses prérogatives avaient pourtant été renforcées par la loi du 7 octobre 2016 pour une République numérique. L’élargissement du spectre des données personnelles collectées prévu par le projet de loi (fichiers de passagers aériens et maritimes, communications par voie hertzienne…) entre dans ses attributions et mérite discussion, souligne-t-elle :

« Indépendamment de l’obligation juridique de recueillir l’avis de la CNIL, l’importance des questions soulevées par diverses dispositions, du point de vue du droit au respect de la vie privée et à la protection des données personnelles, aurait dû, par elle-même, justifier la consultation de la CNIL. »

« Une vigilance particulière s’impose »

Sur le fond, la CNIL prévient qu’« une vigilance particulière s’impose ». Elle relève notamment que l’obligation de déclarer les numéros d’abonnement et les identifiants d’usagers dans certains cas peut concerner un champ très vaste de moyens de communication, mais qu’il « n’est pas précisé ni limité par le projet de loi ».

La CNIL s’inquiète également des données PNR (Passenger Name Record), un fichier expérimental composé d’informations non vérifiées données par les voyageurs aériens aux transporteurs, et que le projet de loi souhaite pérenniser et étendre à la prévention des atteintes aux intérêts fondamentaux de la nation. Il s’agit, relève la Commission, « d’un type de traitement de grande ampleur, susceptible d’avoir une incidence majeure sur le droit au respect de la vie privée ».

La CNIL, qui revendique une position de « juste conciliation », salue par ailleurs l’ajout de garde-fous, comme l’exclusion des mots de passe de la liste des éléments à déclarer par les services d’abonnement ou un droit d’accès indirect, via la CNIL, aux informations recueillies sur un citoyen.

Néanmoins, ces garde-fous sont trop parcellaires, estime le gendarme de la vie privée : « Il leur manque une composante essentielle : un contrôle indépendant et global de la gestion de ces fichiers. » En l’état, observe-t-elle, les fichiers de données constitués échapperaient à tout contrôle externe général.

« Risque d’affaissement du niveau de sécurité »

Le chiffrement, soit l’ensemble des techniques permettant de sécuriser des données pour éviter leur exploitation à des fins malveillantes, n’est pas évoqué dans le projet de loi, alors qu’il fait l’objet aux Etats-Unis d’importants débats entre défenseurs de « portes dérobées » (backdoors) pour permettre à des enquêteurs l’accès aux données de smartphones et leurs opposants.

La CNIL, qui agite la menace d’interceptions frauduleuses d’informations économiques ou politiques stratégiques, invite le législateur à veiller à ce que la sécurité des terminaux informatiques ne soit pas revue à la baisse au nom du tout sécuritaire.

« La mise en place de portes dérobées dans les systèmes de chiffrement et de clés maîtres, ou encore l’interdiction pour le grand public d’utiliser des techniques de chiffrement des données à la main des utilisateurs […] créeraient un risque collectif d’affaissement du niveau de sécurité des personnes et des institutions, et renforceraient leur exposition à de graves préjudices économiques, politiques ou de sécurité publique. »

Dès le mois de juin, le projet de loi avait suscité de vives critiques de défenseurs des libertés et du Parti socialistequi avait évoqué « un état d’urgence permanent ». L’état d’urgence est en vigueur en France depuis le 14 novembre 2015.


=