Rejoignez-nous

Suisse

La Confédération fautive dans la cyberattaque sur Xplain

Publié

,

le

Xplain, fedpol et l'Office fédéral de la douane ont violé la loi sur la protection des données (archives). (© KEYSTONE/PETER SCHNEIDER)

Les enquêtes sur la cyberattaque contre l'entreprise Xplain l'an dernier ont relevé des erreurs commises par les offices fédéraux de la police et des douanes. L'entreprise est également fautive. Le Conseil fédéral annonce mercredi des mesures.

A la suite d'une attaque au rançongiciel contre l'entreprise bernoise Xplain en mai 2023, une grande quantité de données personnelles de l’administration fédérale, parmi lesquelles des données sensibles, ont été publiées sur le "darknet". Ces données avaient été stockées sur un serveur de Xplain.

Dans les trois enquêtes lancées à la suite de l'attaque survenue, le Préposé fédéral à la protection des données (PFPDT) a constaté des violations de la loi.

Les mesures nécessaires en matière de protection des données n'ont ainsi pas été prises lors de la transmission des données personnelles de la Confédération par les offices fédéraux de la police (fedpol) ainsi que de la douane (OFDF) à Xplain. Ces données ont ensuite été conservées par Xplain en violation de la protection des données, et en partie en violation des obligations contractuelles, précise le PFPDT dans un communiqué.

Depuis que cette fuite de données a été rendue publique, le Conseil fédéral a pris ou fait prendre de nombreuses mesures afin de faire la lumière sur cet incident et d’en tirer des enseignements, écrit le gouvernement dans un communiqué distinct.

Il a notamment ordonné une enquête administrative externe. Un rapport a été établi et adopté mercredi. Outre les mesures urgentes prises suite à l'attaque, le Conseil fédéral préconise toute une série d'autres mesures.

Système de sécurité

Les unités administratives de la Confédération seront notamment tenues de mettre en place et d'exploiter un système de management de la sécurité de l'information (SMSI) d'ici à la fin de 2026 au plus tard. Le SMSI permet à la direction de gérer l'ensemble des processus de sécurité, tels que l'inventaire des informations et des moyens informatiques, l’évaluation des risques, la sécurité lors de la collaboration avec des tiers, la formation, la gestion des incidents ou la planification des audits.

Les services fédéraux concernés "n'ont pas suffisamment rempli leurs devoirs de choisir avec soin leur fournisseur, ainsi que de l'instruire adéquatement et de le surveiller. Ils n'ont pas rempli leurs devoirs sous l'angle de la protection des données et ne l'ont rempli que partiellement sous l'angle de la sécurité de l'information", conclut le Conseil fédéral.

Cet article a été publié automatiquement. Source : ats

Vaud

Pourparlers près de Montreux entre la RDC et les rebelles du M23

Publié

le

Une mission d'établissement des faits de l'ONU avait estimé que les rebelles du M23 avaient perpétré des actes équivalant à des crimes contre l'humanité dans l'Est de la République démocratique du Congo (RDC) (archives). (© KEYSTONE/AP/BRIAN INGANGA)

Des pourparlers ont lieu près de Montreux (VD) sur la situation en RDC entre le gouvernement congolais et les rebelles du M23 qui contrôlent l'Est du pays. Cette 9e série de discussions a lieu pour la première fois en Suisse en raison des tensions au Moyen-Orient.

Les discussions ont démarré lundi et doivent se terminer mercredi, selon des sources convergentes. Elles ont lieu dans un site tenu secret et sont organisées par le Qatar et les Etats-Unis. Le porte-parole du Département fédéral des affaires étrangères Nicolas Bideau a confirmé mardi à Keystone-ATS ces négociations en Suisse.

Auparavant, les parties au conflit s'étaient retrouvées dans l'émirat, dont l'accès est plus volatil après la guerre entre les Etats-Unis et l'Iran. L'an dernier, la Répubique démocratique du Congo (RDC) et les rebelles avaient signé à Doha une trêve. Une feuille de route vers la paix avait ensuite été validée en décembre par Kinshasa et le Rwanda à Washington.

Les violences de début 2025 ont fait des milliers de victimes. Un million de personnes ont été déplacées.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Suisse

Les grands projets de la Défense avancent, selon l'administration

Publié

le

Robert Scheidegger, secrétaire général suppléant du DDPS a voulu donner un signal d'apaisement prudent sur les grands projets de la Défense. (© KEYSTONE/PETER KLAUNZER)

Les grands projets du Département fédéral de la défense (DDPS) sont en bonne voie, assure mardi l'administration fédérale. L'optimisme reste toutefois relatif au vu de la hausse des prix.

Fin 2025, plusieurs grands projets suscitaient des inquiétudes. Trois mois plus tard, la situation s'améliore, a indiqué le secrétaire général suppléant du DDPS, Robert Scheidegger.

Concrètement, 14 des 23 projets prioritaires d'une valeur totale de 20 milliards de francs devraient être considérés en bonne voie dans le prochain rapport officiel.

Le projet Air2030, qui comprend l'acquisition des F-35A et des Patriot, reste lui dans le rouge. En clair, l'administration n'a actuellement pas les compétences ni les moyens de mener à bien le programme dans les temps.

"Suffisamment bon"

M. Scheidegger note toutefois des progrès dans deux projets: celui de modernisation des télécommunications de l'armée et celui visant à renouveler les technologies de swisstopo.

Le projet de l'office fédéral de topographie a été redimensionné au vu des économies prévues dans les finances fédérales. Son coût est passé à 35 millions de francs. Le projet des télécommunications de l'armée est budgétisé à 1,6 milliard de francs.

Ces programmes n'ont toutefois pas encore atteint leur objectif. Des coûts supplémentaires sont à prévoir, surtout dans l'armement.

Leurs responsables ont mis en avant un nouvel état d'esprit au sein du département de la défense ces dernières années. "Tout ne doit pas être parfait, mais plutôt suffisamment bon", a déclaré M. Scheidegger.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Vaud

Un taureau tue un ouvrier agricole à Palézieux-Village

Publié

le

Un ouvrier agricole est décédé après avoir été chargé par un taureau à Palézieux-Village (image d'illustration). (© KEYSTONE/URS FLUEELER)

Un ouvrier agricole a été tué par un taureau mardi matin sur une exploitation à Palézieux-Village (VD). La victime, un Polonais de 45 ans, s'est fait charger par l'animal alors qu'il travaillait dans le parc extérieur où se trouvait la bête.

L'employé a été écrasé contre la clôture et piétiné. Malgré une tentative de réanimation, il est décédé sur les lieux de l'accident, indique la police vaudoise dans un communiqué.

Le Ministère public a ouvert une instruction pénale pour déterminer les circonstances exactes du drame. Les investigations sont menées par les enquêteurs de la gendarmerie.

Quant au taureau, il a été conduit à l'abattoir par son propriétaire.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Économie

UBS épinglée pour son financement d'entreprises minières polluantes

Publié

le

Selon ses directives en matière de durabilité et de risques climatiques, UBS ne finance pas les entreprises pratiquant le "Mountaintop Removal", rappelle mardi dans un communiqué urgewald. Il s'agit d'une méthode d'extraction du charbon extrêmement destructrice. (© KEYSTONE/CLAUDIO THOMA)

A la veille de l'assemblée générale d'UBS, l'organisation environnementale urgewald a critiqué la grande banque pour son financement d'entreprises du secteur minier aux méthodes d'extraction du charbon destructrices. Glencore en ferait partie.

Selon ses directives en matière de durabilité et de risques climatiques, UBS ne finance pas les entreprises pratiquant le "Mountaintop Removal", rappelle mardi dans un communiqué urgewald. Il s'agit d'une méthode d'extraction du charbon extrêmement destructrice qui consiste à dynamiter des sommets entiers pour exposer les gisements sous-jacents.

Or, d'après les recherches de l'organisation environnementale, le numéro un bancaire suisse a été le principal bailleur de fonds de la multinationale zougoise Glencore entre 2022 et 2024, lui accordant plus de 800 millions de dollars, "malgré les conséquences environnementales importantes de ses activités d'extraction minière au Canada".

Dans la vallée de l'Elk, en Colombie-Britannique, près de la frontière avec la province voisine d'Alberta, la filiale de Glencore, Elk Valley Resources, exploite quatre mines. Selon urgewald, des concentrations de sélénium atteignant jusqu'à 30 fois la norme locale ont été mesurées dans les rivières locales, affectant le développement des poissons. Ce sélénium provient des déblais issus des explosions, qui sont déversés dans les cours d'eau.

"Tant que Glencore maintiendra cette méthode d'exploitation brutale et ne présentera pas de plan crédible de sortie du charbon, UBS devrait exclure tout financement de la multinationale", conclut le communiqué.

Cet article a été publié automatiquement. Sources : ats / awp

Continuer la lecture

Derniers titres

Les 2 derniers titres

Votre Horoscope

Vierge

Particulièrement habile pour négocier des changements dans votre travail, vous allez obtenir gain de cause sur toute la ligne !

Les Sujets à la Une