{"d":{"__metadata":{"id":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')","uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')","type":"itsystems.Pd.DataServices.DataModel.Business"},"BusinessResponsibilities":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/BusinessResponsibilities"}},"RelatedBusinesses":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/RelatedBusinesses"}},"BusinessRoles":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/BusinessRoles"}},"Publications":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/Publications"}},"LegislativePeriods":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/LegislativePeriods"}},"Sessions":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/Sessions"}},"Preconsultations":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/Preconsultations"}},"Bills":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/Bills"}},"Councils":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/Councils"}},"BusinessTypes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/BusinessTypes"}},"Votes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/Votes"}},"SubjectsBusiness":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/SubjectsBusiness"}},"BusinessStates":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/BusinessStates"}},"Council":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/Council"}},"Transcripts":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20041183,Language='FR')/Transcripts"}},"ID":20041183,"Language":"FR","BusinessShortNumber":"04.1183","BusinessType":18,"BusinessTypeName":"Question","BusinessTypeAbbreviation":"Q","Title":"Arm\u00e9e XXI. S\u00e9curit\u00e9 informatique","Description":null,"InitialSituation":null,"Proceedings":null,"DraftText":null,"SubmittedText":"<p>A. Dans ma question 04.1141, j'ai signal\u00e9 les probl\u00e8mes inh\u00e9rents \u00e0 l'absence de mesures de s\u00e9curit\u00e9 de nature technique dans le domaine des syst\u00e8mes bureautiques des postes de commandement des Grandes Unit\u00e9s, qui constituent les ressources informatiques des \u00e9tats-majors des Grandes Unit\u00e9s. Mais la r\u00e9ponse du Conseil f\u00e9d\u00e9ral porte sur les places de travail individuelles de type note book de la troupe (EAPS N) et donc pas sur ma question. Il est vrai que, jusqu'\u00e0 ce jour ni Winsec, ni les versions 1 et 2 de Secure Center XP n'ont \u00e9t\u00e9 int\u00e9gr\u00e9s aux syst\u00e8mes bureautiques des postes de commandement des Grandes Unit\u00e9s, ce que je consid\u00e8re comme un probl\u00e8me majeur.</p><p>1. Dans quels r\u00e8glements la pr\u00e9tendue utilisation de Secure Center XP est-elle expos\u00e9e et enseign\u00e9e\u00a0?</p><p>2. Comment l'utilisation dans des environnements mixtes est-elle r\u00e9gl\u00e9e (anciens PC \u00e9quip\u00e9s de Winsec et nouveaux appareils \u00e9quip\u00e9s de Secure Center)? Comment s'appellent les r\u00e8glements n\u00e9cessaires\u00a0? Qui est en possession de ces documents\u00a0? O\u00f9 enseigne-t-on cette utilisation\u00a0?</p><p>3. Comment la voie hi\u00e9rarchique technique qui est prescrite en cas de questions touchant \u00e0 la s\u00e9curit\u00e9 informatique est-elle r\u00e9gl\u00e9e pour la troupe\u00a0?</p><p>4. Quels sont les documents dont dispose ce chef de service (d\u00e9signation et destinataires de ces r\u00e8glements, directives et documents)?</p><p>5. Quels sont les documents r\u00e9gissant le recours aux moyens informatiques qui ont \u00e9t\u00e9 remis \u00e0 la troupe depuis 2000\u00a0? Je demande une liste pr\u00e9cise comportant les num\u00e9ros des r\u00e8glements et des directives.</p><p>6. O\u00f9 peut-on trouver ces indications pour les v\u00e9rifier\u00a0?</p><p>7. Qui est charg\u00e9 de l'homologation de nos moyens informatiques\u00a0?</p><p>B. La DPIO a r\u00e9agi \u00e0 temps \u00e0 ce probl\u00e8me et a donn\u00e9 pour mandat d'\u00e9laborer un produit pour remplacer Winsec. \u00c0 cet \u00e9gard, plusieurs questions se posent\u00a0:</p><p>1. Quels documents et cahiers des charges le CIO DDPS a-t-il \u00e9tablis\u00a0?</p><p>2. Pourquoi n'a-t-on pas sollicit\u00e9 la collaboration de l'EPF pour cette acquisition, car elle jouit d'une bonne r\u00e9putation dans le monde entier pour les questions li\u00e9es \u00e0 la s\u00e9curit\u00e9 informatique, sans parler du fait qu'avec le professeur Ueli Maurer et Monsieur Germano Caronni, elle dispose de deux personnes pr\u00e9sentant les qualifications requises\u00a0?</p><p>3. Le CIO DDPS dispose-t-il - ou disposait-il - des qualifications professionnelles n\u00e9cessaires (Wolfgang Frei a suivi une formation \u00e9trang\u00e8re \u00e0 la branche consid\u00e9r\u00e9e)?</p><p>C. Dans sa r\u00e9ponse, le Conseil f\u00e9d\u00e9ral parle d'autres solutions de s\u00e9curit\u00e9.</p><p>1. Quelles sont ces autres solutions de s\u00e9curit\u00e9\u00a0?</p><p>2. Quand en a-t-on fait l'acquisition\u00a0?</p><p>3. O\u00f9 sont-elles appliqu\u00e9es\u00a0?</p><p>4. O\u00f9 sont-elles enseign\u00e9es\u00a0?</p><p>D. Secure Center XP est livr\u00e9 par la RUAG.</p><p>1. Comment a-t-on proc\u00e9d\u00e9 \u00e0 l'appel d'offres pour la mise au point de Secure Center\u00a0?</p><p>2. Quels sont les autres concurrents qui ont pr\u00e9sent\u00e9 une offre\u00a0?</p><p>3. Quelle a \u00e9t\u00e9 la raison d\u00e9terminante dans le choix du produit de la RUAG\u00a0?</p>","ReasonText":null,"DocumentationText":null,"MotionText":null,"FederalCouncilResponseText":"<p>Pour le traitement de donn\u00e9es qui doivent \u00eatre prot\u00e9g\u00e9es sur les moyens informatiques du domaine de la d\u00e9fense, l'utilisation d'un logiciel de s\u00e9curit\u00e9 est pr\u00e9vu dans les directives du chef de l'arm\u00e9e, du 1er d\u00e9cembre 2004, concernant l'utilisation, au DDPS, d'un logiciel de s\u00e9curit\u00e9 pour les informations. Le syst\u00e8me Winsec peut \u00eatre utilis\u00e9 jusqu'au programme Windows NT. \u00c0 partir de Windows 2000, le syst\u00e8me Secure Center XP est \u00e0 disposition pour remplacer Winsec.</p><p>Le Conseil f\u00e9d\u00e9ral r\u00e9pond aux questions de l'auteur de la question comme suit\u00a0:</p><p>A. Pour l'utilisation des syst\u00e8mes bureautiques des postes de commandement des Grandes Unit\u00e9s, un logiciel de protection des informations n'est pas absolument indispensable, cette utilisation n'intervenant pour le moment que dans les zones de protection 2 et 3 et en tant que solution isol\u00e9e en circuit ferm\u00e9.</p><p>L'utilisation du programme Secure Center XP est r\u00e9gl\u00e9e dans le manuel correspondant, qui est remis \u00e0 tous les utilisateurs du programme au cours de la formation.</p><p>La voie hi\u00e9rarchique technique est r\u00e9gl\u00e9e dans l'ordre pour la s\u00e9curit\u00e9 int\u00e9grale du chef de la Protection des informations et des objets (PIO), du 1er juin 2004, et les chefs de service disposent d'un recueil de tous les textes l\u00e9gislatifs d\u00e9terminants pour la s\u00e9curit\u00e9 (\"Classeur jaune\" de la PIO). </p><p>En mati\u00e8re de s\u00e9curit\u00e9 informatique, des instructions sur l'utilisation de l'Intranet, de l'Internet et de la messagerie \u00e9lectronique ont \u00e9t\u00e9 remises \u00e0 la troupe en 2001. Puis, en 2004, des instructions concernant la s\u00e9curit\u00e9 informatique au DDPS, \"Politique de s\u00e9curit\u00e9 informatique D\u00e9fense\" et l'utilisation de logiciels de s\u00e9curit\u00e9 des informations au sein du DDPS (la liste des destinataires figure dans chaque r\u00e8glement). Au DDPS, l'homologation des moyens informatiques rel\u00e8ve de la comp\u00e9tence de la conf\u00e9rence de l'informatique DDPS (CI DDPS).</p><p>B. Le cahier des charges \"Exigences \u00e0 l'\u00e9gard du produit de remplacement de Winsec pour son utilisation dans l'arm\u00e9e et l'administration\", a \u00e9t\u00e9 approuv\u00e9 par le CIO DDPS (CIO), mais il ne l'a pas \u00e9labor\u00e9 lui-m\u00eame. Les connaissances n\u00e9cessaires en mati\u00e8re de s\u00e9curit\u00e9 existent au sein du DDPS (cryptologie et armasuisse). Le CIO DDPS dispose des qualifications professionnelles requises (la personne mentionn\u00e9e par l'auteur de la question n'a jamais \u00e9t\u00e9 CIO DDPS).</p><p>C. Dans le cadre de projets, d'autres solutions de s\u00e9curit\u00e9 informatiques sont acquises de mani\u00e8re cibl\u00e9e en fonction des besoins, les utilisateurs sont form\u00e9s et les solutions mises en oeuvre. Elles ne sont toutefois aucunement li\u00e9es aux syst\u00e8mes de bureautique dont il est question ici.</p><p>D. \u00c0 l'origine, ce logiciel a \u00e9t\u00e9 d\u00e9velopp\u00e9 par le DDPS lui-m\u00eame. La RUAG assurait le contr\u00f4le de la qualit\u00e9 et a fourni un soutien pour l'introduction du produit. Le mandat a \u00e9t\u00e9 adjug\u00e9 \u00e0 la RUAG directement, conform\u00e9ment \u00e0 l'article 13 de l'ordonnance sur les march\u00e9s publics (OMP\u00a0; proc\u00e9dure de gr\u00e9 \u00e0 gr\u00e9). Il n'y a pas eu d'appel d'offres.</p>  R\u00e9ponse du Conseil f\u00e9d\u00e9ral.","FederalCouncilProposal":8,"FederalCouncilProposalText":null,"FederalCouncilProposalDate":"\/Date(1109894400000)\/","SubmittedBy":"Baumann J. Alexander","BusinessStatus":229,"BusinessStatusText":"Liquid\u00e9","BusinessStatusDate":"\/Date(1109894400000)\/","ResponsibleDepartment":6,"ResponsibleDepartmentName":"D\u00e9partement de la d\u00e9fense, de la protection de la population et des sports","ResponsibleDepartmentAbbreviation":"DDPS","IsLeadingDepartment":true,"Tags":"9|34","Category":null,"Modified":"\/Date(1750802640560)\/","SubmissionDate":"\/Date(1103241600000)\/","SubmissionCouncil":1,"SubmissionCouncilName":"Conseil national","SubmissionCouncilAbbreviation":"CN","SubmissionSession":4706,"SubmissionLegislativePeriod":47,"FirstCouncil1":1,"FirstCouncil1Name":"Conseil national","FirstCouncil1Abbreviation":"CN","FirstCouncil2":null,"FirstCouncil2Name":null,"FirstCouncil2Abbreviation":null,"TagNames":"Politique de s\u00e9curit\u00e9|M\u00e9dias et communication"}}