Vote électronique : Total épinglé par la CNIL pour des défauts de sécurité

Vote électronique : Total épinglé par la CNIL pour des défauts de sécurité

À la vot’

Avatar de l'auteur

Xavier Berne

Publié dansDroit

16/05/2013
17
Vote électronique : Total épinglé par la CNIL pour des défauts de sécurité

La délibération date du 13 avril dernier, mais ne vient d’être communiquée qu’aujourd’hui : la Commission nationale pour l’informatique et les libertés a décidé d'adresser un avertissement public à Total Raffinage Marketing. Motif : l’autorité administrative a constaté l’année dernière des défauts de sécurité lors d'élections professionnelles effectuées par vote électronique, lesquels constituaient des manquements à la loi Informatique et Libertés aux yeux de la CNIL.

vote

Capture extraite du site Election-Europe.

 

C’est un syndicat qui a contacté la CNIL au début du mois d’août 2012 pour l’avertir des élections professionnelles qui allaient se tenir par voie électronique au sein de la société Total Raffinage Marketing deux mois plus tard. Saisie du dossier, la présidente de l’autorité administrative ordonne alors formellement des opérations de vérification en septembre dernier.

 

Sauf que les contrôles effectués par la CNIL ont conduit à la mise en lumière de plusieurs manquements à la législation sur la protection des données personnelles. Suite à ces vérifications, opérées durant plusieurs jours et sur tous les stades du processus de vote électronique - de l'ouverture du vote jusqu'à son dépouillement, il est en effet apparu que « la société avait engagé les opérations électorales avant qu'une expertise indépendante du système de vote ait été rendue ». Ce faisant, celle-ci n’était « pas en mesure de s'assurer du fonctionnement correct de ce système notamment avant le jour du scrutin, ni d'en contrôler a posteriori le résultat ».

Des bulletins de vote qui n'étaient pas chiffrés de manière ininterrompue 

Autre problème : « plusieurs défauts de confidentialité des données des électeurs ont été observés tels que l'envoi des identifiants et des mots de passe permettant de voter, par courrier simple ou par courrier électronique, sans procédé de sécurisation particulier ». Toujours au rayon des problèmes de sécurité, « il a été relevé que le bulletin de vote n'était pas chiffré de manière ininterrompue entre son envoi depuis le poste de l'électeur et son stockage dans l'urne, en vue de son dépouillement ». En clair, il était possible de connaître le vote d'un électeur, comme d'en modifier le sens.

 

Dans sa délibération, la CNIL a donc retenu que la société Total Raffinage Marketing, qui avait mis en place ce vote électronique grâce à la solution « Election central » - commercialisée par Élection-Europe, était responsable de tous ces manquements, qui constituaient des violations de l’article 34 de la loi du 6 janvier 1978. L'entreprise a écopé d'un avertissement, lequel vient d'être rendu public.

 

Mise à jour du 21 mai 2013 : Nous avons fait suite à un droit de réponse de la part d'Election-Europe (lien).

17
Avatar de l'auteur

Écrit par Xavier Berne

Tiens, en parlant de ça :

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 8
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 8
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

Site de Q

14:17 IA 10

Sommaire de l'article

Introduction

Des bulletins de vote qui n'étaient pas chiffrés de manière ininterrompue 

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 8
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 8
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 3

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 13

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 6
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 31
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 47
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (17)


John Shaft Abonné
Il y a 11 ans


L’entreprise a écopé d’un avertissement, lequel vient d’être rendu public


Quelle sanction exemplaire ! <img data-src=" />




sebtx Abonné
Il y a 11 ans

C’est un Total fail…


momal
Il y a 11 ans

et au bout de combien d’avertissement il y aura une critique ?


RaYz
Il y a 11 ans






John Shaft a écrit :

Quelle sanction exemplaire ! <img data-src=" />


Les pouvoirs de la CNIL <img data-src=" />



dumbledore
Il y a 11 ans

Ben, le vote reste acquis <img data-src=" />

C’est donc un Total accord <img data-src=" />


Khalev
Il y a 11 ans






momal a écrit :

et au bout de combien d’avertissement il y aura une critique ?


Et au bout de combien de critiques pour le blâme?

Puis après 10 blâmes on menace d’annuler le vote la prochaine fois, c’est ça?



Ami-Kuns Abonné
Il y a 11 ans

Doivent être plier de rire les dirigeant de Total. <img data-src=" />


Inny Abonné
Il y a 11 ans

Après l’avertissement, c’est l’étape sanction financière et/ou saisie du parquet pour une procédure en justice.

Lors de l’affaire Acadomia, la CNIL a directement saisi la justice tant les manquements étaient graves.


levhieu
Il y a 11 ans

Et la société qui vend ça, elle n’est pas concernée ?


Danytime
Il y a 11 ans






amikuns a écrit :

Doivent être plier de rire les dirigeant de Total. <img data-src=" />


Je pense qu’ils sont derrière leur bureau avec la tête penché en se disant : “nous le ferons plus <img data-src=" /> “



Winderly Abonné
Il y a 11 ans

  • 1 pour la sanction <img data-src=" />




    Et pour le vote électronique qu’on décrie tant et qui doit rester tel qu’il est déjà ?
    (java 6 et 7, tout ça…)


Winderly Abonné
Il y a 11 ans






Inny a écrit :

Après l’avertissement, c’est l’étape sanction financière et/ou saisie du parquet pour une procédure en justice.

Lors de l’affaire Acadomia, la CNIL a directement saisi la justice tant les manquements étaient graves.


Ça devait être beau, Acadomia.
Mais je suppose que ça s’est amélioré depuis.



Leslinieres
Il y a 11 ans


Total Raffinage Marketing, qui avait mis en place ce vote électronique grâce à la solution « Election central » - commercialisée par Élection-Europe, était responsable


Je pense que cette société Élection-Europe a également une part de responsabilité non négligeable dans cette histoire.


Inny Abonné
Il y a 11 ans






Winderly a écrit :

Ça devait être beau, Acadomia.
Mais je suppose que ça s’est amélioré depuis.


Pour ton édification, par PC INpact. :)



Winderly Abonné
Il y a 11 ans






Inny a écrit :

Pour ton édification, par PC INpact. :)


Oui mais ça c’est en 2010, donc j’ai espoir que depuis…



kikoo25
Il y a 11 ans
Inny Abonné
Il y a 11 ans






Winderly a écrit :

Oui mais ça c’est en 2010, donc j’ai espoir que depuis…


Ils ont plutôt intérêt, vu que les sociétés épinglées sont contrôlées plus souvent par la suite pour vérifier qu’elles sont bien rentrées dans le droit chemin.