La sécurité des dispositifs de vote électronique est un enjeu majeur pour garantir la transparence et la confiance dans le processus électoral. La CNIL (Commission Nationale de l’Informatique et des Libertés) a mis à jour ses recommandations en 2019 pour aider les organisateurs à évaluer et renforcer la sécurité de leurs systèmes. Voici les étapes clés à suivre.
Étape 1 : Remplir la grille d’analyse
La CNIL propose une grille d’analyse pour identifier le niveau de risque associé au scrutin. Les critères incluent :
- La possibilité de reporter le scrutin.
- Le nombre d’électeurs impliqués.
- L’existence de modes de vote alternatifs.
- Le pouvoir décisionnel des personnes élues.
- La localisation des votants (France ou étranger).
- Les menaces potentielles.
- L’obligation légale d’organiser l’élection.
Cette étape permet d’obtenir une vision claire des risques spécifiques au contexte du vote.
Étape 2 : Déterminer les objectifs de sécurité
En fonction des risques identifiés, le dispositif doit atteindre des objectifs adaptés. La CNIL définit trois niveaux de risque :
- Niveau 1 : Peu de ressources et motivation pour les menaces.
- Cas typique : Scrutins avec peu d’électeurs et un cadre non conflictuel.
- Niveau 2 : Menaces modérément motivées et dotées de ressources.
- Cas typique : Scrutins avec un plus grand nombre d’électeurs ou des élus ayant des responsabilités significatives.
- Niveau 3 : Menaces hautement motivées et disposant de ressources importantes.
- Cas typique : Élections de grande envergure avec des enjeux stratégiques majeurs.
Attention : Pour les scrutins exposés à des menaces très importantes (niveau 3), la CNIL déconseille fortement l’utilisation du vote électronique par Internet.
Pourquoi est-ce important ?
Cette méthodologie permet de :
✔️ Adopter une approche proportionnée aux risques.
✔️ Renforcer la sécurité des dispositifs pour protéger les données des électeurs.
✔️ Répondre aux exigences réglementaires et aux attentes des parties prenantes.
Vous organisez un scrutin ?
Déterminer le bon niveau de sécurisation est essentiel pour garantir des élections fiables et sereines. Parlons-en pour adapter votre dispositif et atteindre les meilleurs standards de sécurité.
Lien utile : Sécurité des systèmes de vote par Internet – Recommandations de la CNIL