{"d":{"__metadata":{"id":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')","uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')","type":"itsystems.Pd.DataServices.DataModel.Business"},"BusinessResponsibilities":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/BusinessResponsibilities"}},"RelatedBusinesses":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/RelatedBusinesses"}},"BusinessRoles":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/BusinessRoles"}},"Publications":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/Publications"}},"LegislativePeriods":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/LegislativePeriods"}},"Sessions":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/Sessions"}},"Preconsultations":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/Preconsultations"}},"Bills":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/Bills"}},"Councils":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/Councils"}},"BusinessTypes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/BusinessTypes"}},"Votes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/Votes"}},"SubjectsBusiness":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/SubjectsBusiness"}},"BusinessStates":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/BusinessStates"}},"Council":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/Council"}},"Transcripts":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20201000,Language='FR')/Transcripts"}},"ID":20201000,"Language":"FR","BusinessShortNumber":"20.1000","BusinessType":19,"BusinessTypeName":"Question urgente","BusinessTypeAbbreviation":"QU","Title":"Affaire Cryptoleaks. Nouvelle orientation strat\u00e9gique de la Suisse","Description":null,"InitialSituation":null,"Proceedings":null,"DraftText":null,"SubmittedText":"<p>La r\u00e9putation de la Suisse en tant que pays neutre, s\u00fbr et respectant l'\u00e9tat de droit a gravement souffert de l'affaire d'espionnage entourant l'entreprise Crypto SA, avant m\u00eame les r\u00e9sultats des investigations juridiques et politiques. Si\u00e8ge de nombreuses organisations internationales, pays des bons offices et site phare de l'\u00e9conomie num\u00e9rique, la Suisse ne doit pas uniquement faire toute la lumi\u00e8re sur cette affaire, mais elle doit aussi prouver rapidement \u00e0 la communaut\u00e9 internationale qu'elle a pris r\u00e9solument une direction nouvelle et cr\u00e9dible.</p><p>1. Avec quelles mesures le Conseil f\u00e9d\u00e9ral entend-il regagner la confiance des autres \u00c9tats dans la politique de neutralit\u00e9 de la Suisse apr\u00e8s l'affaire Cryptoleaks\u00a0?</p><p>2. Le Conseil f\u00e9d\u00e9ral convient-il que l'espionnage actif par la Suisse ou l'assistance de la Suisse \u00e0 des activit\u00e9s d'espionnage men\u00e9es par des tiers ne sont pas compatibles avec un positionnement cr\u00e9dible en tant que pays neutre abritant de nombreuses organisations internationales, en tant que pays offrant ses bons offices et en tant que site \u00e9conomique phare comptant notamment des fournisseurs de logiciels dignes de confiance dans le domaine de la s\u00e9curit\u00e9, du chiffrement et de la cybers\u00e9curit\u00e9\u00a0?</p><p>3. Des autorit\u00e9s (telles que les autorit\u00e9s de poursuite p\u00e9nale et le SRC) participent \u00e0 des fins de surveillance \u00e0 l'\u00e9change et au commerce de connaissances sur les failles de s\u00e9curit\u00e9 informatiques (par ex. exploitation d'une vuln\u00e9rabilit\u00e9 inconnue \u00e0 ce jour, zero-day exploit) voire participent au financement de l'exploitation de failles de s\u00e9curit\u00e9 en achetant des produits de surveillance (tels que des chevaux de Troie) au lieu de combler ces failles. Quels risques suppl\u00e9mentaires en d\u00e9coulent, selon le Conseil f\u00e9d\u00e9ral, pour la population et l'\u00e9conomie\u00a0? Quelles modifications l\u00e9gislatives le Conseil f\u00e9d\u00e9ral entend-il introduire pour r\u00e9duire ces risques\u00a0?</p><p>4. Faut-il cr\u00e9er une nouvelle structure aupr\u00e8s de laquelle les failles de s\u00e9curit\u00e9 connues devraient \u00eatre annonc\u00e9es, qui chercherait activement des failles de s\u00e9curit\u00e9 num\u00e9riques et qui informerait de mani\u00e8re transparente les fabricants de logiciels puis le public des failles de s\u00e9curit\u00e9 ou cette t\u00e2che peut-elle \u00eatre confi\u00e9e \u00e0 un service ou une autorit\u00e9 existant\u00a0? Comment le Conseil f\u00e9d\u00e9ral entend-il garantir sur le plan l\u00e9gislatif que les autorit\u00e9s (par ex. le SRC) qui disposent d'informations sur des failles de s\u00e9curit\u00e9 les annoncent, afin d'assurer la s\u00e9curit\u00e9 de l'information, au lieu de les garder jalousement\u00a0?</p><p>5. Toute crise rec\u00e8le des opportunit\u00e9s. Quelles sont celles que le Conseil f\u00e9d\u00e9ral identifie dans l'affaire Cryptoleaks\u00a0?</p>","ReasonText":null,"DocumentationText":null,"MotionText":null,"FederalCouncilResponseText":"<p>Remarques g\u00e9n\u00e9rales</p><p>Le 21 f\u00e9vrier 2020, la D\u00e9l\u00e9gation des Commissions de gestion (D\u00e9lCdG) a inform\u00e9 le Conseil f\u00e9d\u00e9ral qu'elle r\u00e9voquait le mandat confi\u00e9 \u00e0 l'ancien juge f\u00e9d\u00e9ral Niklaus Oberholzer et reprenait la conduite de l'enqu\u00eate sur l'affaire Crypto AG. Cette d\u00e9cision a \u00e9t\u00e9 publi\u00e9e le 26 f\u00e9vrier 2020.</p><p>Le Conseil f\u00e9d\u00e9ral attend le rapport de la D\u00e9lCdG. Il ne prendra aucune d\u00e9cision qui pourrait entraver l'enqu\u00eate, infirmer les conclusions de la haute surveillance parlementaire ou porter pr\u00e9judice \u00e0 ses \u00e9ventuelles recommandations.</p><p>R\u00e9ponses aux questions\u00a0:</p><p>1. La politique \u00e9trang\u00e8re de la Suisse fonde de longue date sa cr\u00e9dibilit\u00e9 sur la constance et la fiabilit\u00e9. Le Conseil f\u00e9d\u00e9ral n'a aucune raison de croire que la confiance accord\u00e9e \u00e0 la politique de neutralit\u00e9 de la Suisse par les autres \u00c9tats serait entam\u00e9e. Le nombre de r\u00e9actions officielles d'\u00c9tats tiers reste \u00e9galement \u00e0 ce jour tr\u00e8s faible. Aucune mesure ne s'impose \u00e0 l'heure actuelle, d'autant que le Conseil f\u00e9d\u00e9ral attend les r\u00e9sultats de l'enqu\u00eate de la D\u00e9lCdG.</p><p>2. Comme tous les \u00c9tats, la Suisse dispose d'un service de renseignement, instrument dont elle a besoin pour d\u00e9tecter de mani\u00e8re pr\u00e9coce et analyser les risques et menaces pour la s\u00e9curit\u00e9 du pays. La loi f\u00e9d\u00e9rale du 25 septembre 2015 sur le renseignement (LRens ; RS 121) d\u00e9finit les t\u00e2ches, les moyens, les limites et le contr\u00f4le des activit\u00e9s de renseignement. Conform\u00e9ment \u00e0 l'art. 36, al. 3, LRens, il convient de veiller \u00e0 ce que les risques pris lors de la recherche d'informations \u00e0 l'\u00e9tranger ne soient pas disproportionn\u00e9s par rapport au but. Il s'agit donc, \u00e0 chaque fois, d'\u00e9valuer l'utilit\u00e9 de la d\u00e9marche \u00e0 l'aune des consid\u00e9rations politiques. Le Conseil f\u00e9d\u00e9ral consid\u00e8re que le cadre l\u00e9gal et politique de l'acquisition de renseignement \u00e0 l'\u00e9tranger est ainsi suffisamment d\u00e9fini.</p><p>3. Il est de la responsabilit\u00e9 des \u00c9tats d'assurer la s\u00e9curit\u00e9. Afin de prot\u00e9ger la soci\u00e9t\u00e9, l'\u00e9conomie et les infrastructures critiques, cela signifie notamment qu'ils ont un r\u00f4le important \u00e0 jouer dans l'annonce des vuln\u00e9rabilit\u00e9s informatiques, et qu'ils doivent assumer leur responsabilit\u00e9 dans ce domaine. Les \u00c9tats doivent cependant aussi faire en sorte que les organes de s\u00e9curit\u00e9 essentiels, comme les autorit\u00e9s de poursuite p\u00e9nale ou les services de renseignement, soient en mesure d'assumer leurs t\u00e2ches l\u00e9gales, \u00e9galement dans un environnement num\u00e9rique. En comparaison internationale, la Suisse dispose de bases l\u00e9gales claires et restrictives qui permettent d'exploiter sous conditions les failles informatiques \u00e0 des fins de s\u00fbret\u00e9 int\u00e9rieure ou dans le cadre de poursuites p\u00e9nales. L\u00e0 encore, il s'agit de proc\u00e9der \u00e0 une \u00e9valuation consciencieuse des risques li\u00e9s \u00e0 de telles possibilit\u00e9s en regard de leur utilit\u00e9. Les bases l\u00e9gales en vigueur et la proc\u00e9dure d'autorisation qui en d\u00e9coule permettent de garantir que l'indispensable pes\u00e9e des int\u00e9r\u00eats soit effectu\u00e9e dans la pratique.</p><p>4. L'annonce au fabricant des failles de s\u00e9curit\u00e9 constat\u00e9es est une pratique courante. Si le fabricant ne traite pas le probl\u00e8me, celui qui a d\u00e9couvert la faille la publie g\u00e9n\u00e9ralement. C'est pourquoi il n'est pas jug\u00e9 n\u00e9cessaire, en l'\u00e9tat des choses, de prendre des mesures suppl\u00e9mentaires.</p><p>5. Le Conseil f\u00e9d\u00e9ral renvoie \u00e0 l'enqu\u00eate de la D\u00e9lCdG en cours, dont les r\u00e9sultats permettront l'appr\u00e9ciation factuelle et politique des \u00e9v\u00e9nements.</p>  R\u00e9ponse du Conseil f\u00e9d\u00e9ral.","FederalCouncilProposal":8,"FederalCouncilProposalText":null,"FederalCouncilProposalDate":"\/Date(1584662400000)\/","SubmittedBy":"Groupe des VERT-E-S","BusinessStatus":229,"BusinessStatusText":"Liquid\u00e9","BusinessStatusDate":"\/Date(1584662400000)\/","ResponsibleDepartment":6,"ResponsibleDepartmentName":"D\u00e9partement de la d\u00e9fense, de la protection de la population et des sports","ResponsibleDepartmentAbbreviation":"DDPS","IsLeadingDepartment":true,"Tags":"4|9|15|24|1236","Category":null,"Modified":"\/Date(1750800534517)\/","SubmissionDate":"\/Date(1583366400000)\/","SubmissionCouncil":1,"SubmissionCouncilName":"Conseil national","SubmissionCouncilAbbreviation":"CN","SubmissionSession":5102,"SubmissionLegislativePeriod":51,"FirstCouncil1":1,"FirstCouncil1Name":"Conseil national","FirstCouncil1Abbreviation":"CN","FirstCouncil2":null,"FirstCouncil2Name":null,"FirstCouncil2Abbreviation":null,"TagNames":"Politique d'Etat|Politique de s\u00e9curit\u00e9|\u00c9conomie|Finances|Droits de l'homme"}}