X

Fichier TES : Bernard Cazeneuve tente de rassurer, et pourrait faire appel à l’Anssi

En Commission des Lois, le ministre de l’Intérieur Bernard Cazeneuve a répondu aux questions des parlementaires sur le fichier TES. Sur le chiffrement il se dit « prêt à donner les éléments » sous certaines conditions, mais souhaite surtout faire appel à l’Anssi. 

Face à la médiatisation du fichier TES (Titres Electroniques Sécurisés), le ministre de l’Intérieur s’est prêté au jeu des questions-réponses avec quelques parlementaires en Commission des Lois. L’essentiel de sa prise de parole a visé à rassurer et à tenter de répondre aux plus vives inquiétudes, lesquelles portent principalement sur la manière dont pourrait être utilisé un tel fichier. 

Sécurité et carte à puce

Le fichier TES soulève plusieurs questions. Tout d’abord l’éventualité la plus probable, celle d’un piratage. On a reproché au gouvernement d’avoir retenu l’option de la base de données centralisée face à une autre, qui avait été envisagée en 2012, qui est celle de la carte à puce dans les passeports. A cela, Bernard Cazeneuve commence par rappeler que le fichier national de gestion (FNG) qui gère la distribution des cartes nationales d’identité (CNI) a été « élaboré en 1987 avec un langage Cobol désormais obsolète ». L’utilisation du mot « obsolète » est contestable, car le langage est encore très utilisé, notamment dans les environnements bancaires. 

Pour le ministre, l’idée sous-jacente au fichier TES est donc de moderniser le FNG avec des technologies plus récentes. Par ailleurs, il assure encore que « Le fichier TES ne permet ni juridiquement, ni techniquement de mettre un nom sur une personne avec ses empreintes ». Cette affirmation est encore une fois un peu douteuse. Pendant la séance de questions, la député du Calvados Isabelle Attard rappelle à juste titre une déclaration de 2012 de l’actuel Garde des Sceaux, Jean-Jacques Urvoas selon laquelle aucun système informatique n’est imprenable. 

Concernant l’utilisation de la carte à puce dans les passeports, Bernard Cazeneuve s’étonne que « l’on nous reproche d’avoir voulu refaire ce qu’il y avait en 2012 et à la fois de ne pas avoir fait pareil. Oui nous avons fait différemment », explique-t-il, objectant notamment qu’un système de carte à puce aurait coûté une centaine de millions d’euros. Il affirme encore que s’il avait fait ce choix, c’est le citoyen qui en aurait subi le coût : « Nous avons fait le choix de la gratuité des titres. L’objectif est désormais d’avoir un service moderne, rapide, gratuit et plus facilement accessible pour les citoyens ». Enfin, la carte à puce présente selon le ministre des inconvénients, par exemple en cas de perte d’un passeport. « Cela nécessiterait de repartir à zéro dans toutes les démarches administratives », estime-t-il. 

Toujours en matière de sécurité, il affirme que la carte à puce n’est pas la technologie la plus performante, et que la base de données centralisée l’est beaucoup plus. « Les processus agrégés la rendent pertinente, permettent d’authentifier les actes de naissance et de certifier les justificatifs de domicile », avance-t-il. 

Faire appel à l’ANSSI

L’avantage d’avoir un débat parlementaire, qui n’a malheureusement pas eu lieu avant le décret comme le rappelait le député LR de la 2ème circonscription de la Haute-Savoie Lionel Tardy, est de pouvoir compléter le projet. Effectivement, le débat porte ses fruits : Bernard Cazeneuve s’est dit prêt à faire appel à l’Anssi pour rassurer. « Je l’avais envisagé, avant que le fichier soit activé », lance-t-il encore. 

L’Agence devrait donc être saisie ; mais malgré nos appels répétés ce mercredi, elle est pour le moment injoignable. « Je suis désireux d’un dispositif annuel de contrôle par les agences, et je suis prêt à l’inscrire dans les textes réglementaires », poursuit le ministre. Il évoque ici un mécanisme de surveillance/vérification de l’intégrité du fichier TES de manière annuelle. Enfin, en guise de dernière concession, il affirme être prêt à donner des éléments concernant le chiffrement « avec des parlementaires qui seraient habilités (…) à donner des éléments ». 

Rassurer d’un point juridique

Autre point soulevé pendant la discussion, et dont les médias se sont largement faits écho, la possibilité pour un autre gouvernement d’élargir la finalité du fichier TES. « En 2012, le Conseil Constitutionnel a censuré la possibilité d’identifier des personnes à partir des données biométriques », rappelle le ministre qui ajoute qu’il « faudrait modifier la constitution pour faire plus avec le fichier ». Fin de la réponse : il serait donc presque impossible donc par décret de pouvoir faire autre chose avec le fichier TES, selon Bernard Cazeneuve. 

Dernier point intéressant soulevé par la députée socialiste Delphine Batho : l’atteinte à la souveraineté. « J’ai appris dernièrement que l’Anssi avait passé un accord avec Microsoft et donc je considère qu’il y a aujourd’hui en France un très grave problème d’atteinte et de non maîtrise de notre souveraineté numérique ». Elle ajoute craindre que de tels fichiers soient sous contrôle informatique de la NSA « ce qui avec l’information politique de la victoire de Donald Trump ce matin ne manquera pas de poser des problèmes supplémentaires ». 


Inscription gratuite à la newsletter de L'Informaticien.

Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité, Tendances

Actuellement à la Une...
Offres d'emploi
RSS
12345

Lancez votre recherche sur notre rubrique Emploi avec notre partenaire

Fil Twitter de L'1FO






LIVRES BLANCS

Détecter & supprimer les menaces avancées, un Livre Blanc Malwarebytes. 

Ce livre blanc présente les stratégies que doivent employer les entreprises dans l'ensemble des composants de leur système d'information afin de se prémunir contre les APT (Advanced Persistent Threats) qui sont aujourd'hui de plus en plus dangereuses et peuvent causer des dégâts considérables à l'entreprise. 


Malwarebytes : un acteur de référence dans l'APT, un Livre Blanc Malwarebytes. 

Créée en 2008, Malwarebytes a démarré l’activité Entreprises en 2012 avec la solution Endpoint Security.

En moins de 4 années, Malwarebytes est devenu un acteur incontournable du marché des applications de nouvelle génération dans la protection des terminaux.


Les recommandations du FBI pour se protéger des attaques Ransomwares, un Livre Blanc Cegedim-Outsourcing-Landesk. 

Les incidents liés aux ransomwares ont augmenté de près de 26 % en 2016 par rapport à 2015 (Sources FBI). Il devient urgent de protéger vos données sensibles et vos utilisateurs. Il faut assurez la sécurité IT partout et tout le temps !

Découvrez les recommandations du FBI en téléchargeant le livre blanc de notre partenaire LANDESK.  


La technologie des firewalls doit évoluer avec l’entreprise sans frontières, un Livre Blanc Fortinet.
MENACES ÉVOLUTIVES : CHANGEMENT DES ATTENTES ENVERS LES SOLUTIONS DE FIREWALL D’ENTREPRISE
Les solutions de firewall d'entreprise (Enterprise Firewall) doivent être sans frontières, comme l’entreprise.  


Cas client du Swiss Economic Forum, un Livre Blanc Intralinks. 

Le Swiss Economic Forum utilise Intralinks VIA® comme moyen sûr, économique et conforme pour partager des documents confidentiels avec ses partenaires lors de l’examen des stratégies de croissance des PME demandant un financement.  


Tous les Livres Blancs
Le Kiosque

PÉPITES DE L'IT : Ces start-up vont faire du bruit en 2017 ! - Sécurité SI 2017 : bien se préparer face aux attaques redoutées - Architectures hyperconvergées : les avantages selon Nutanix - Secure by Design : la sécurité pensée de A à Z - Rencontre Tristan Nitot : "Facebook est un CRM géant" - Devenir développeur web en 5 mois, c’est possible !...

 

RÉALITÉ VIRTUELLE : Ce que vous pouvez en attendre - ESPORT : l'informatique derrière le phénomène planétaire - Windows et Android, les meilleurs ennemis - Les promesses de Java 9 - OpenStack : une plateforme Cloud mature mais ambiguë - Shopping Tech : nos coups de coeur vont à Cubetto, Orbi et Thingz...

 

Afficher tous les derniers numéros
Derniers commentaires
Fil AFP
Techno et Internet
Yahoo!: la vente du coeur de métier à Verizon repoussée au 2e trimestreYahoo! a annoncé lundi un report de la vente de son coeur de métier au géant des télécoms Verizon, une opération sur laquelle des doutes se sont accumulés après la révélation de cyberattaques massives contre le groupe internet.  [Sommaire]

Le siège du groupe L'Oréal à Clichy, près de Paris, le 26 août 2010Le géant français des cosmétiques L'Oréal et l'incubateur de start-up basé à Londres, Founders Factory, ont annoncé lundi la sélection de 5 start-up de la beauté connectée qui bénéficieront d'un "programme d'accélération" visant à soutenir leur développement. [Sommaire]

Le directeur général de SFR, Michel Paulin, à Paris le 23 janvier 2017L'opérateur de télécoms SFR, filiale du groupe Altice, a réaffirmé lundi, par la voix de son directeur général Michel Paulin, sa stratégie dans le très haut débit fixe et mobile, promettant à la fois une amélioration de la couverture mais également de la qualité du réseau. [Sommaire]

Une navette électrique et sans-chauffeur EZ10 de la RATP circule à Paris le 24 septembre 2016Des minibus électriques et sans chauffeur circulent depuis lundi et jusqu'au 7 avril à Paris entre les gares de Lyon et d'Austerlitz, des navettes accessibles gratuitement dans le cadre d'une expérimentation menée par la RATP. [Sommaire]

Le pape François, entouré des membres du corps diplomatique accrédités au Saint-siège, dans la Chapelle Sixtine dont les trésors sont désormais accessibles sur internetLa Chapelle Sixtine ou les Chambres de Raphaël en mode virtuel, et plus facile: c'est désormais possible grâce au nouveau site internet des Musées du Vatican, qui ambitionne d'accroître ainsi l'accès du public à l'ensemble de ses riches collections. [Sommaire]

Le Parti communiste chinois renforce son contrôle sur internet en Chine, notamment en encadrant les possibilités d'accès aux sites étrangers déjà bloqués comme Facebook ou GoogleLa Chine a lancé une campagne pour "mettre de l'ordre" parmi les fournisseurs d'accès à internet, visant en particulier les logiciels qui donnent accès aux sites étrangers bloqués dans le pays, comme Facebook ou Google.  [Sommaire]

Photo prise le 17 novembre 2016 de statistiques de la compagnie de financement participatif KissKissBankBank au siège à Paris"Explicite", média d'information créé par une cinquantaine d'anciens d'iTELE, a lancé lundi une campagne de financement participatif afin de lever 150.000 euros, "première étape de son financement", a indiqué à l'AFP son dirigeant Olivier Ravanello. [Sommaire]

Des Chinois consultent internet sur leurs smartphones, le 12 mars 2014 dans le métro de ShanghaiLe nombre d'internautes en Chine, déjà le plus élevé au monde, s'établissait fin décembre à 731 millions de personnes, soit l'équivalent de la population du continent européen, ont annoncé les autorités. [Sommaire]

Une femme, qui consulte son smartphone, passe devant une publicité pour le Samsung Galaxy Note7, le 11 octobre 2016 à Séoul, en Coréeu du SudSamsung a tenté lundi de tourner la page du fiasco du Galaxy Note 7 en imputant formellement à un défaut de batterie les problèmes survenus sur cet appareil phare dont la production avait été arrêtée en octobre. [Sommaire]

Des manifestants tiennent des panneaux montrant l'évolution du foetus lors d'une marche contre l'avortement à Paris le 22 janvier 2017"Garder son bébé, c'est la vraie liberté", "IVG tous concernés": plus de 10.000 opposants à l'avortement selon la police, 50.000 selon les organisateurs, ont défilé derrière ces slogans à Paris dimanche, pour leur "Marche pour la vie", particulièrement "politique" à trois mois de la présidentielle. [Sommaire]

Toutes les dépêches AFP

L'1FO sur Facebook
AgendaIT

FIC

Plus d'infos

Forum International de la Cybersécurité à Lille

Le 9ème Forum International de la Cybersécurité occupe les 24 et 25 janvier 2017 le Grand Palais de Lille. Organisé par la Région Nord-Pas de Calais et Euratechnologies, la Gendarmerie Nationale et CEIS.

CIL

Plus d'infos

11ème Université des CIL, Correspondants Informatique & Libertés, futurs DPO

La 11ème Université des CIL, l’événement incontournable des professionnels de la conformité à la loi Informatique et Libertés, a pour cadre le mercredi 25 janvier 2017 la Maison de la Chimie, à Paris. Organisée par l’AFCDP (Association Française des Correspondants à la protection des Données à caractère Personnel)

MOBILE WORLD CONGRESS

Plus d'infos

Congrès mondial de la mobilité (MWC)

Le congrès mondial de la mobilité (MWC) se tient à Barcelone  du 27 février au 2 mars 2017. Organisé par GSMA Association.

BIG DATA

Plus d'infos

Un événement leader du Big Data en France

Conférences et exposition sur le Big Data les 6 et 7 mars à Paris, Palais des Congrès de la Porte Maillot. Organisé par Corp Agency.

ROOMN

Plus d'infos

Une place d'affaires dédiée à la mobilité et au digital

Pour sa 5ème édition, la rencontre d'affaires Mobilité et Digital a pour cadre à nouveau Monaco (Grimaldi Forum) du 7 au 9 mars 2017. Organisée par Comexposium.
RSS
123