Rejoignez-nous

Lausanne

La Cour des comptes vaudoise pointe des lacunes en matière de protection des données de citoyens

Publié

,

le

L'audit de la Cour des comptes vaudoise ne s'est pas intéressé à la qualité et la sécurité du système informatique de l'administration cantonale mais à l'encadrement de la gestion, l'accès, le stockage, l'identification et la destruction des données personnelles de citoyens (photo symbolique). (© Keystone/NICK SOLAND)

La protection des données personnelles des citoyens dans l'administration vaudoise connait des lacunes et doit être améliorée. Un audit de la Cour des comptes du canton de Vaud a examiné cette question et a présenté mercredi 20 recommandations au canton.

La Cour des comptes s'est saisie elle-même de ce sujet courant 2020, dans un contexte de développement du télétravail et de cyberattaques accrues. Elle a audité cette thématique durant près d'une année et demie selon deux axes: la protection, selon la loi vaudoise sur la protection des données (LPrD), et la sécurité, a expliqué à Keystone-ATS Valérie Schwaar, une des trois magistrates de la Cour.

Cette législation date de 2008 et est actuellement en révision pour devenir encore plus contraignante. Elle vise à prévenir le traitement abusif des données relatives aux personnes et à protéger tant leur personnalité que leur sphère privée.

Onze entités passées au crible

L'enquête s'est focalisée sur l'Administration cantonale vaudoise (ACV). Elle a passé à la loupe les conditions cadres mises en place par les entités transversales que sont l'Autorité de protection des données et de droit à l'information (APDI), le Service du personnel (SPEV) et la Direction générale du numérique et des systèmes d'information (DGNSI).

L'application de la LPrD a aussi été examinée dans huit services ou offices (entités-métiers) traitant des données administratives, médicales, ethniques, en lien avec l'enseignement ou avec des mesures d'aide sociale.

L'audit ne s'est donc pas intéressé à la qualité et la sécurité du système informatique de l'ACV mais plutôt à l'encadrement de la gestion, l'accès, le stockage, l'identification et la destruction des données.

"Mieux faire"

Il révèle une mise en ½uvre inégale des principes de la loi dans les entités-métiers. "Si l'Etat de Vaud est relativement à la pointe s'agissant de sécurité informatique, il peut en revanche clairement mieux faire pour la protection et la sécurité des données", insuffisantes en regard des exigences de la LPrD, résume Mme Schwaar. Autre problème: un dispositif de contrôle lacunaire de la part de l'APDI, qui passe plus de temps à conseiller qu'à surveiller.

Des manquements parfois importants ont été constatés, comme l'absence d'identification exhaustive des données personnelles traitées dans l'administration ou l'absence d'analyse complète en vertu de la LPrD et donc un retard en matière de réflexion et de stratégie sur ces questions de protection et de sécurité.

"Nous avons par exemple été choqués de voir que certaines entités n'ont parfois aucune idée des données qu'elles ont collectées et qu'elles conservent toujours", déplore Mme Schwaar.

Parmi d'autres lacunes, la Cour a notamment relevé des clauses contractuelles insuffisantes en cas de sous-traitance ou de délégation de tâches, une gestion insuffisante des accès aux applications ou l'envoi par messagerie électronique de fichiers entiers contenant des données sensibles sans sécurisation adéquate.

"Problème de culture"

"C'est un problème de culture. Il y a une méconnaissance des règles sur la protection des données et des bonnes pratiques en matière de sécurité, et ce à tous les échelons hiérarchiques", souligne la magistrate. Le concept est même relativement abstrait dans le domaine de la formation, a constaté la Cour.

Un exemple: des tests de "hameçonnage" (phishing) réalisés par la DGNSI ont montré qu'une partie non négligeable du personnel de l'administration n'était pas au fait des bonnes pratiques.

"Nous avons aussi observé une certaine résistance au changement, comme si les règles en la matière étaient une encouble au travail", dit Mme Schwaar. "Il y a en outre encore cette confiance en l'informatique, censée elle faire le boulot" de protection et de sécurité, ajoute-t-elle.

La Cour relève toutefois que la confidentialité des données et leur sécurité sont globalement assurées grâce au secret de fonction et aux mesures de sécurité relatives à l'architecture informatique. "Ils agissent comme un couvercle de protection. Il n'y a donc pas le feu dans la maison", illustre Mme Schwaar.

Pour une politique de la donnée

Sur la base de son audit, la Cour a émis 20 recommandations visant à ancrer une "véritable culture et politique de la protection des données" au sein de l'administration cantonale, dont trois au Conseil d'Etat même. Elles ont toutes été acceptées.

Au gouvernement, il est recommandé d'instituer la fonction de délégué en protection des données dans chaque entité administrative, de rendre obligatoire l'annonce de toute violation en matière de sécurité des données et d'adapter le cadre légal pour intégrer les impératifs de protection des données.

Le Conseil d'Etat a salué mercredi la démarche de la Cour et le sens général des recommandations faites, qu'il mettra en oeuvre. Celles-ci rejoignent les principes fondant la Stratégie numérique de l'Etat ainsi que les travaux de révision en cours de la LPrD, souligne le gouvernement dans son communiqué.

Cet article a été publié automatiquement. Source : ats

Culture

Solstice Denervaud, l'architecte discrète des grandes nuits rock

Publié

le

Dans un milieu très masculin, Solstice Denervaud s’est imposée comme une figure clé de l’organisation de concerts en Suisse romande. (© )

On lui doit la venue à Lausanne et ailleurs en Suisse des meilleurs artistes du moment dans les années 80 et 90 comme Nick Cave, Patti Smith ou Siouxsie and the Banshees. L'organisatrice de concerts Solstice Denervaud revient sur son parcours de femme dans un milieu musical "très masculin", de la scène alternative lausannoise à la création de festivals majeurs.

Dans son livre-conversation avec Rodolphe Haener, elle partage souvenirs, anecdotes et réflexions sur l'industrie musicale. "Cela n'a pas été simple. J'ai voulu arrêter au moins dix fois", confie Solstice Denervaud à Keystone-ATS. Mais le journaliste Rodolphe Haener a su la mettre en confiance.

Très tôt, elle impose son caractère affirmé et son engagement féministe, militant dans le mouvement de libération des femmes (MLF) et s'initiant aux luttes culturelles lausannoises avec Lôzane Bouge. "J'étais animatrice au Centre des Bergières. On a commencé à y organiser des concerts. Puis j'ai managé mon premier groupe, les Lausannois de Maladie Honteuz."

Dans les clubs alternatifs suisses - Dolce Vita à Lausanne, Fri-Son à Fribourg, Usine à Genève, Rote Fabrik à Zurich - elle se fait une place dans le paysage rock en ébullition. "On rêvait de vivre en Suisse ce qu'on avait vu aux Etats-Unis." Son premier road trip américain, à San Francisco avec trois copines du MLF, restera gravé dans sa mémoire.

Perfecto et boîte de chocolats

A Lausanne, elle se professionnalise rapidement. Engagée par l'agence Infrasound, elle développe les catalogues suisse et anglo-saxon, frappant aux portes d'agences à Londres, qui faisaient tourner les artistes, perfecto sur le dos et boîte de chocolats suisses à la main. "J'étais une guerrière. A l'époque, à part les assistantes, il n'y avait pas de femmes dans le business. A travail égal, il fallait prouver dix fois plus ses qualités."

Elle fonde l'agence Hip Line Productions avec d'autres personnes, organisant les trois premières éditions du HotPoint Festival à la fin des années 1980. "On était des utopistes garantis à 100%! Le premier HotPoint, en 1987, s'est déroulé au parc du Bourget, au bord du lac, près de Vidy. L'entrée était gratuite. On voulait que ce soit ouvert à toutes et tous, pour faire découvrir des groupes de rock à tout le monde. Et les sponsors ont joué le jeu."

Pour la première édition, Johnny Rotten et son groupe Public Image Limited étaient à l'affiche. "Je l'ai vue arriver depuis l'hôtel Fassbinder, il avait les cheveux rouges, moi les cheveux bleus." Malgré le succès artistique, le festival ne survit pas aux contraintes financières et s'arrête après trois éditions.

De U2 à Bob Dylan

Les années 1990 marquent le passage par VSP, une société d'organisation de concerts et le Leysin Rock Festival, où elle programme des concerts de U2, Prince, Tina Turner, Michael Jackson, Pink Floyd ou Bob Dylan. "Le soir avec la Mano Negra, Sinéad O'Connor et Midnight Oil, il y avait des bouchons jusqu'à l'autoroute. Le concert de Dylan! Le temps était si exécrable que le public était dans le brouillard. Lui a trouvé ça magique! Il m'a pris par le bras en sortant de scène."

Après la fermeture de VSP, Solstice Denervaud fonde sa propre agence, Ishtar Music, en 1994. A son catalogue : Massive Attack, Nick Cave, Björk, Moby, Rita Mitsouko, Blur, Les Négresses Vertes, Willy DeVille et Robbie Williams. "Je l'ai vu le lendemain à Zurich et j'ai su quel entertainer il était. Dix ans plus tard, j'ai organisé ses deux concerts au Stade de Suisse, devant 80'000 spectateurs."

Le premier concert d'Eminem en Suisse, à l'X-Tra de Zurich, on le doit à Solstice Denervaud, comme celui de Radiohead. Elle a aussi fait tourner Public Enenmy, Ice -T et dans d'autres registres Faithless, New Order ou Morcheeba. Elle soutient également des artistes suisses comme DeLaSar ou Wintershome et contribue à des festivals tels que Zermatt Unplugged.

Le festival des Voix sacrées

Solstice Denervaud a toujours cherché à valoriser les voix, créant en 1999 le festival des Voix sacrées du monde à Lausanne. "J'ai donné à des chanteuses comme Cesaria Evora, Angélique Kidjo et différents choeurs venant du monde entier une place importante." Aujourd'hui à 74 ans, elle écoute un peu moins de musique, mais avec un retour aux sources au blues, à la soul et aux voix. Elle donne parfois des coups de main: conseils, cafés avec de jeunes artistes ou partage d'adresses.

En observant l'évolution de l'industrie musicale, elle conclut avec lucidité : "Si je devais recommencer aujourd'hui, j'opterais pour des événements mélangeant musique, photographie, cinéma et arts. Mais j'ai fait mon temps. La place est désormais à la nouvelle génération, et surtout aux femmes, je l'espère."

Son livre recèle de nombreuses pépites. On devine qu'elle en porte encore bien d'autres en elle. Cette sylphide aux yeux clairs sera brièvement sortie du silence propre aux agentes, habituées à côtoyer les stars.

Dédicace à Romont le samedi 7 mars à la librairie La Rumeur, de "Conversations, Solstice Denervaud, Musique & Féminisme" en présence du musicien Yves Z.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Lausanne

Lausanne: deux hommes interpellés pour des vols dans des voitures

Publié

le

La police rappelle que dans la majorité des cas, les auteurs brisent une vitre ou profitent d'une portière non verrouillée. Les auteurs s'intéressent à tout objet laissé dans l'habitacle, même de faible valeur (photo symbolique). (© Keystone/JEAN-CHRISTOPHE BOTT)

Deux hommes ont été interpellés à Lausanne les 8 et 15 février dernier à la suite de tentatives de vols dans des véhicules, indique vendredi la police municipale. Tous deux faisaient l'objet de mandats d’arrêt pour d'autres délits et ont été placés en détention.

Le dimanche 8 février, vers 22h30, la Centrale vaudoise de police a été avisée d'un cambriolage de véhicule en cours. L'intervention des patrouilles de la police lausannoise a permis d'interpeller un ressortissant suisse de 20 ans, sans domicile connu, dans le centre de la ville. Recherché pour divers délits, l'intéressé a été placé en détention provisoire par la procureure en charge du dossier.

Le dimanche suivant, vers 04h50, la même centrale a reçu un appel signalant la présence d'une personne qui avait tenté de s'introduire dans un véhicule dans le quartier de Montoie. Les policiers dépêchés sur les lieux ont interpellé un ressortissant tunisien de 31 ans, sans domicile connu. Sous mandat d'arrêt pour d'autres délits et sous le coup d'une condamnation à une peine privative de liberté, il a été remis au Service pénitentiaire afin d'exécuter sa peine.

A ce stade des investigations, il n'a pas été possible d'établir de lien entre les deux personnes interpellées et les séries de vols précédemment constatées à Lausanne, tient à souligner la police. Celle-ci rappelle que plus de 1500 vols dans des véhicules sont enregistrés chaque année à Lausanne.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Lausanne

Plus de 250 femmes pédaleront dimanche à Lausanne

Publié

le

Le Tour de France féminin partira de Lausanne cet été (archives). (© KEYSTONE/MARTIAL TREZZINI)

Plus de 250 femmes cyclistes convergeront dimanche vers Lausanne à l'occasion de la Journée internationale des droits des femmes. Elles emprunteront certaines portions du futur parcours du Tour de France dames, qui arrivera le 1er août prochain dans la capitale olympique.

Les différents pelotons partiront de Lausanne, Genève, Montreux, Morges, Nyon ou encore Orbe avant de rejoindre le Stade olympique de la Pontaise vers 14h00, précise vendredi la Municipalité lausannoise. Dix communautés de femmes cyclistes sont à l'origine de cette initiative.

Celle-ci vise à "promouvoir le cyclisme auprès des femmes et à renforcer la visibilité du cyclisme féminin", poursuit le communiqué. Les participantes seront accueillies à la Pontaise par des représentantes de la Ville de Lausanne.

Plusieurs autres événements sont prévus d'ici au 1er août et l'arrivée de la Grande Boucle. Le 27 mars aura notamment lieu la traditionnelle "Dictée du Tour" à laquelle participeront des élèves de 7P, dont plus de 420 à Lausanne. La Fête du Tour se tiendra, elle, le 31 mai à Vidy dans le cadre des Panathlon Family Games.

Le Tour de France partira de Lausanne le 1er août pour une première étape de 138 km proposera une boucle au départ de la capitale vaudoise. Le lendemain, la 2e étape partira d’Aigle pour rejoindre Genève.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Football

Malaisie: Sanction allégée contre sept joueurs par le TAS

Publié

le

Le TAS a confirmé une sanction de la FIFA dans une affaire de changement de nationalité (© KEYSTONE/JEAN-CHRISTOPHE BOTT)

Le Tribunal arbitral du sport (TAS) a confirmé jeudi la forte amende infligée par la FIFA à la Malaisie dans une affaire de fraude à la nationalité.

Mais le TAS a allégé les sanctions contre les sept joueurs concernés.

Dans ce dossier qui a fait scandale en Malaisie, la juridiction a autorisé les footballeurs à "reprendre l'entraînement avec leurs clubs respectifs", annulant leur suspension pour 12 mois de "toute activité liée au football", selon un communiqué.

Facundo Tomás Garcés Rattaro, Rodrigo Julián Holgado, Imanol Javier Machuca, Joao Vitor Brandao Figueiredo, Gabriel Felipe Arrocha, Jon Irazabal Iraurgui et Hector Alejandro Hevel Serrano demeurent en revanche privés pour un an de matches officiels, en tenant compte de la suspension déjà purgée du 25 septembre au 26 janvier dernier.

Les sept hommes, approchés l'an dernier par la Fédération malaisienne (FAM) pour devenir internationaux, avaient entrepris une procédure de naturalisation "en recourant à des documents falsifiés", alors même qu'ils n'avaient "aucun lien avec la Malaisie", rappelle le TAS.

La FAM, dont les membres du comité exécutif ont démissionné en bloc fin janvier, a reconnu sa responsabilité dans la fraude, expliquant "que le rôle des joueurs s'était limité à fournir" ces documents, qu'ils n'avaient "ni préparés, ni modifiés".

Le TAS a lui jugé les joueurs "complices", tout en maintenant l'amende de 350'000 francs prononcée fin décembre par la FIFA contre la FAM. L'instance avait également infligé à la sélection trois défaites sur tapis vert.

Cet article a été publié automatiquement. Sources : ats / afp

Continuer la lecture

Derniers titres

Les 2 derniers titres

Votre Horoscope

Poissons

Avec toutes ces Astres qui vous traversent, votre sensibilité gagne en intensité. Vous rayonnez, attirant l’attention sans même le vouloir !

Les Sujets à la Une