Surveillance d'Internet : la CNIL déplore d’avoir été mise sur la touche

Surveillance d’Internet : la CNIL déplore d’avoir été mise sur la touche

CTRL+X

Avatar de l'auteur

Marc Rees

Publié dansDroit

27/11/2013
14
Surveillance d'Internet : la CNIL déplore d’avoir été mise sur la touche

La CNIL a officiellement « déploré » ne pas avoir été saisie des dispositions relatives à l’accès aux données de connexion prévue par la loi de programmation militaire. Un texte actuellement examiné par les députés, après le vote des sénateurs, qui va permettre à plusieurs administrations d'aspirer en temps réel de nombreuses données concernant les internautes.

internet cable

 

Le projet de loi de programmation militaire va muscler et étendre le régime d’exception créé par la loi antiterrorisme de 2006 en matière d’accès aux données des utilisateurs. Un véritable arsenal informatique. Avec l’article 13 de ce texte en gestation, les ministres chargés de la sécurité intérieure, de la défense, de l’économie et du budget pourront avoir un accès en temps réel et sur « sollicitation » aux métadonnées et documents détenues par les intermédiaires techniques (FAI et hébergeurs).

 

Dès lors que l’un des cinq motifs prévus par le code de la sécurité intérieure sera vérifié (renseignements intéressant la sécurité nationale, sauvegarde des éléments essentiels du potentiel scientifique et économique de la France, prévention du terrorisme, de la criminalité et de la délinquance organisées et de la reconstitution ou du maintien de groupements dissous), ces administrations pourront butiner dans les serveurs des intermédiaires sans le moindre contrôle préalable du juge :

  • Des informations ou documents traités ou conservés par leurs réseaux ou services de communication électronique
  • Dont les données techniques relatives à l’identification des numéros d’abonnement ou de connexion à des services de communication électronique,
  • Le recensement de l’ensemble des numéros d’abonnement ou de connexion d’une personne désignée,
  • Les données relatives à la localisation des équipements terminaux utilisés
  • Les données techniques relatives aux communications d’un abonné portant sur la liste des numéros appelés et appelant, la durée et la date des communications

Les critiques de l'Asic

L’Asic, association des acteurs du web 2.0 dont on retrouve Google sur ses bancs, s’était inquiétée « de cette course à l’échalote dans le domaine de la surveillance de l’internet ». Face à ces enquêtes administratives testostéronées, elle regrettait par la même occasion le silence gardé par la Commission nationale à l’informatique et aux libertés (CNIL), constatant qu’il « n’existe pas à ce jour de réelle photographie transparente de la manière dont l’ensemble des dispositifs juridiques ont été mis en œuvre sur le territoire français. Il n’existe pas non plus de transparence sur les volumes de réquisitions réalisées chaque année par les autorités françaises auprès des intermédiaires de l’internet » (voir également cette actualité sur l'agacement d'un FAI).

La CNIL non consultée sur l'accès aux données des FAI et des hébergeurs

La CNIL vient justement de déplorer ne pas avoir été saisie préalablement sur cette disposition sensible. « La CNIL n'a pas été saisie de l'article 13 du projet, qui permet aux services de renseignement des ministères de la défense, de l'intérieur, de l'économie et du ministère en charge du budget d'accéder aux données conservées par les opérateurs de communications électroniques, les fournisseurs d'accès à Internet et les hébergeurs. »

 

Pourtant les mesures étaient nombreuses pour justifier son intervention : des finalités et des destinataires en plus visant des informations qui retracent toute la vie numérique d’une personne, avec un accès en temps réel aux données de connexion transmises sur « sollicitation du réseau. »

 

La Commission note cependant qu’elle avait été consultée par le gouvernement sur d’autres points du projet de loi, cependant sa délibération touchant un texte encore en préparation ne peut être révélée à ce jour. De même, « la CNIL, si elle n'a pas été consultée sur ce point, a été auditionnée par les Commissions des lois et de la Défense du Sénat. Elle a notamment eu l'occasion de demander, au minimum, le renforcement des garanties accordées aux personnes. Le Sénat a, à cet égard, modifié le régime juridique de la géolocalisation en lui appliquant le régime des interceptions de sécurité. Cette modification a été adoptée en Commission par l'Assemblée nationale à l'occasion de l'examen du texte en première lecture. »

 

La Commission rappelle enfin qu’elle dispose d’une compétence de contrôle a priori et a posteriori de ces traitements. Dans tous les cas elle « devra donc se prononcer sur les actes réglementaires créant les traitements projetés et pourra réaliser des contrôles sur place inopinés afin de s'assurer du respect des libertés individuelles. »

14
Avatar de l'auteur

Écrit par Marc Rees

Tiens, en parlant de ça :

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 8
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 8
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

Site de Q

14:17 IA 10

Sommaire de l'article

Introduction

Les critiques de l'Asic

La CNIL non consultée sur l'accès aux données des FAI et des hébergeurs

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 8
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 8
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 3

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 13

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 6
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 31
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 47
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (14)


Ricard
Il y a 10 ans

Bon ben je vais demander un numéro d’AS pour monter mon propre routeur BGP.<img data-src=" />


feuille_de_lune
Il y a 10 ans

J’ai comme l’impression que les législateurs savaient pertinemment que ces mesures rencontrerais des avis fort négatifs de la part de la CNIL. <img data-src=" />


Zappi
Il y a 10 ans

Bon ils ont juste “oublié” de consulter la cnil et alors.

Ricard je veux bien me joindre à toi pour créer un AS


NonMais
Il y a 10 ans

Bouha, les règles ce sont pour les autres non? Si la CNIL avait un réel poids en ce qui concerne les fichiers de l’Etat ça se saurait non? D’ailleurs elle avait dit quoi la CNIL sur la vente du fichier des cartes grises?


coket Abonné
Il y a 10 ans






Ricard a écrit :

Bon ben je vais demander un numéro d’AS pour monter mon propre routeur BGP.<img data-src=" />




Le problème c’est que tu vas quand même être obligé de passer par un paquet de noeuds, qui eux seront sous surveillance. Ou alors j’ai pas tout compris <img data-src=" />



Ricard
Il y a 10 ans






coket a écrit :

Le problème c’est que tu vas quand même être obligé de passer par un paquet de noeuds, qui eux seront sous surveillance. Ou alors j’ai pas tout compris <img data-src=" />


Ben, tu peux choisir tes noeuds, c’est justement le principe.<img data-src=" />



coket Abonné
Il y a 10 ans






Ricard a écrit :

Ben, tu peux choisir tes noeuds, c’est justement le principe.<img data-src=" />




Tu auras quand même du mal à choisir ton premier hors de France non? <img data-src=" />


Ou sinon, on se cotise et on tire une bonne grosse fibre directe vers Londres?… Quoi que là bas c’est les 5 Eyes… Amsterdam?



lateo
Il y a 10 ans


la CNIL déplore d’avoir été mise sur la touche

Je déplore l’inexistence de la CNIL.


Ricard
Il y a 10 ans






coket a écrit :

Tu auras quand même du mal à choisir ton premier hors de France non? <img data-src=" />


Pas si tu connais qqu’un qui à un routeur à l’étranger.<img data-src=" />
Sinon, il reste le Mesh, qui se developpe de plus en plus.<img data-src=" />



coket Abonné
Il y a 10 ans






Ricard a écrit :

Pas si tu connais qqu’un qui à un routeur à l’étranger.<img data-src=" />
Sinon, il reste le Mesh, qui se developpe de plus en plus.<img data-src=" />




J’ai entendu parler du Mesh en wifi, mais là, je ne vois pas à quoi ça peut servir dans le cadre de la LMP ? <img data-src=" />

Pour ton routeur à l’étranger, le problème me semble le même; tu est obligé de passer par des noeuds en France… J’ai faux?



Ricard
Il y a 10 ans






coket a écrit :

J’ai entendu parler du Mesh en wifi, mais là, je ne vois pas à quoi ça peut servir dans le cadre de la LMP ? <img data-src=" />

Pour ton routeur à l’étranger, le problème me semble le même; tu est obligé de passer par des noeuds en France… J’ai faux?


Non, t’es pas obligé (c’est d’ailleurs le principe du bouzin). Et pour le Mesh, t’es pas connecté à Internet directement, c’est un réseau indépendant (et donc non “surveillable”) mais avec des points d’entrée/sortie éventuels qui peuvent être connectés au net (toujours par wifi) à l’étranger, par exemple en Belgique. C’est une des techniques utilisées par les dissidents (Chinois et Syrien par ex) grace à des antennes wifi longue portée pour faire sortir des infos du pays et communiquer avec le monde extérieur.



Ricard
Il y a 10 ans

… à supprimer


coket Abonné
Il y a 10 ans






Ricard a écrit :

Non, t’es pas obligé (c’est d’ailleurs le principe du bouzin). Et pour le Mesh, t’es pas connecté à Internet directement, c’est un réseau indépendant (et donc non “surveillable”) mais avec des points d’entrée/sortie éventuels qui peuvent être connectés au net (toujours par wifi) à l’étranger, par exemple en Belgique. C’est une des techniques utilisées par les dissidents (Chinois et Syrien par ex) grace à des antennes wifi longue portée pour faire sortir des infos du pays et communiquer avec le monde extérieur.




ok; merci des précisions.

Je vais essayer de me renseigner. Ca doit induire des temps de latence phénoménaux ce système non?



troy1
Il y a 10 ans

Apparemment, c’est pas la réinstallation d’un avatar de la gestapo … si j’ai bien analysé les deux derniers paragraphes de l’article …. Touchons du bois !…



Les services secrets veulent continuer à le rester et donc tenir à distance tous les gêneurs ... redoutant sans doute des Snowden ou des Daniel Ellsberg !... Il faudra sans doute que quelques personnes courageuses risquent la prison ( voire davantage ...) pour  que l'Etat de Droit retrouve quelques couleurs en France !... On ne peut pas dire que depuis "la Cause du Peuple" et "Action Directe", une critique vigoureuse de la Société s'élabore sérieusement !...    
L'asthmatie chronique des libertés ne peut pas continuer ainsi bien longtemps, dans un pays où la guerre civile est un furoncle qui ne demande qu'à crever depuis des générations !... Qui aura assez de cran pour dire aux "autorités" qu'il ne n'est pas le mouchard de ses abonnés et qu'il ne va pas pourrir la vie des internautes pour satisfaire une pseudo-guerre au terrorisme ?!...