Exécution des sanctions pénales31.10.2023
SI-EP : augmentation des exigences en matière de sécurité des données

Jusqu’à présent, les articles consacrés au projet se sont focalisés sur les aspects fonctionnels des futurs services. Avec le passage à la phase pilote, le projet fait aujourd’hui face à des exigences accrues en matière d’exploitation et de sécurité des données. La présente contribution se penche sur les démarches nécessaires à la mise à disposition et à l’exploitation de ces services.
Après la définition d’un cadre contextuel pour le projet Système d’information dans l’exécution des peines (SI-EP), les premières esquisses de l’architecture de l’environnement d’exploitation ont été réalisées. Des experts ont été chargés d’examiner, d’évaluer et d’adapter marginalement ces idées – un travail effectué à un stade très précoce du projet, bien avant l’écriture de la première ligne de code.
Avec le lancement des premiers travaux, l’équipe de projet a mis en place l’environnement de développement nécessaire. Les fonctions implémentées ont rapidement pu être présentées et testées. Par la suite, les services mis sur pied ont également été soumis à des tests concluants. Enfin, la connexion avec les systèmes périphériques a parfaitement fonctionné.
Les jeux de données réels donnent lieu à de nouvelles exigences
Jusqu’ici, pas de mauvaise surprise. Tout porte à croire qu’il ne reste plus qu’à lancer le projet pilote, mais ce n’est pas tout à fait le cas ! Avec le passage à la phase pilote, les exigences en matière de sécurité des données augmentent inévitablement, car la base de données n’est plus constituée d’informations créées artificiellement, mais de jeux de données réels. En l’occurrence, il s’agit parfois de données personnelles et il convient donc de répondre d’abord à la question suivante : « Quelles données ou composants doivent être protégés pour satisfaire aux exigences en matière de sécurité de l’information et de protection des données, et comment ces éléments doivent-ils être protégés ? »
Deux outils : l’analyse des besoins de protection et le concept SIPD
Deux outils principaux permettent d’aborder cette problématique de manière ciblée. Il s’agit en premier lieu de l’analyse des besoins de protection (Schuban), une approche permettant d’évaluer la classification du système. Dans le cadre du projet SI-EP, les composants clés ont été définis comme objets à protéger devant être analysés. Concrètement, ces composants comprennent la recherche de personnes, la recherche de places et les statistiques (sur le plan fonctionnel), ainsi que l’accès aux services et aux données (sur le plan non fonctionnel).
Le concept SIPD (sûreté de l’information et protection des données) constitue le second outil. Ce système permet de dresser la liste des composants examinés dans le cadre de l’analyse Schuban auxquels on a attribué un besoin de protection accru (dans le cas présent, la fonction de recherche de personne et l’accès aux services), de les soumettre à une analyse des risques et de les compléter par des mesures de protection appropriées. L’application du concept SIPD a notamment permis au système d’authentification pour l’utilisation des services de devenir un module autonome au sein de l’environnement d’exploitation.
Expertise en matière de sécurité de l’information et de protection des données
La gestion des questions de sécurité et de protection des données, ainsi que leur influence sur la conception de l’environnement d’exploitation, représentent une problématique complexe et chronophage. C’est également ce qui ressort du projet en cours de finalisation en charge de ces aspects. L’équipe de projet bénéficie du soutien d’experts en la matière. En termes de méthodes et de contenu, elle peut d’ailleurs compter sur le soutien du Chief Information Security Officer (CISO) de HIJP pour l’élaboration des documents. Grâce à l’expertise de Bedag AG, exploitant de la solution, les concepts peuvent être mis en œuvre dans un environnement d’exploitation sûr et conforme aux exigences s’agissant de protection des données.
ConclusionAu-delà de la mise en œuvre d’exigences fonctionnelles, il est primordial de se pencher suffisamment tôt sur les questions d’exploitation. Cette approche assure une transition fluide entre la phase de développement et l’exploitation du projet pilote, ainsi qu’une gestion optimale des échéances.

HIJP
Repenser les processus : modèles d’exigences pour les ministères publics

HIJP
HIJP réalise une étude conceptuelle technique en vue d’une application métier dans le domaine de la justice

Exécution des sanctions pénales
Exécution des sanctions pénales : l’avenir en ligne de mire avec SIESP

Exécution des sanctions pénales
Révolution numérique grâce au dossier électronique d’exécution des sanctions pénales (eDESP)

Standards
«Il est impératif de mettre en place une équipe dédiée au projet pilote»

Standards
Groupe de travail Police – Ministère public : diffuser des idées éprouvées à l’échelle de tous les cantons

HIJP
« L’application SCOP nous a permis d’alléger la charge de travail et d’augmenter considérablement notre efficacité »

HIJP
Actualisation de la feuille de route des projets de numérisation HIJP selon les conditions-cadres

Standards
Les dénonciations pénales électroniques dans les transports publics au niveau suisse

Exécution des sanctions pénales
Le projet eDESP sur la voie de résultats tangibles

HIJP
Utilisation du service de consultation groupée de personnes par davantage de cantons

systèmes de vidéoconférence
Une solution fédérale sécurisée pour les vidéoconférences des autorités suisses ?

polizeiwesen
Nouveau standard spécifique aux actes de procédure et aux voies de droit

Justitia 4.0
LPCJ : élimination des divergences : le Conseil national approuve les propositions de sa commission

général
App disponible pour la transcription automatisée d’enregistrements audio et vidéo

HIJP
Vue d’ensemble des projets de numérisation avec la feuille de route HIJP

Standards
Répercussions du nouvel accord de coopération policière avec l’Allemagne sur l’entraide judiciaire dans les cantons

Convention intercantonale sur l’échange électronique de données dans l’exécution des sanctions pénales

HIJP
Les applications de l’IA pour la justice pénale – retour sur l’événement du GA HIJP

Standards
Dénonciations pénales électroniques dans les transports publics en service!

Standards
HIJP aide les cantons à traiter efficacement les demandes d’exécution forcée

Exécution des sanctions pénales
Dans les coulisses du mandat de projet eDEP

HIJP
Le nouveau « Service de consultation groupée de personnes » décharge les SERCO

Standards
Sicap introduit les dénonciations pénales électroniques dans les transports publics

Collaboration en matière de transmission des données : de l’API à la norme eCH

Exécution des sanctions pénales
SI-EP : raccordement des établissements pénitentiaires en vue

Exécution des sanctions pénales
Le projet eDEP collabore avec le projet ADJ de Justitia 4.0

Exécution des sanctions pénales
Le projet eDEP entre dans la phase de conception

Exécution des sanctions pénales
Groupe de travail « Documents de base dans les systèmes d’échanges informatiques entre la police et les ministères publics »

Exécution des sanctions pénales
Les ambassadeurs et ambassadrices HIJP affinent leur rôle lors d’une 3e rencontre

Standards
Sicap définit une terminologie pour améliorer la communication entre l’humain et la machine

Exécution des sanctions pénales
Premier objectif intermédiaire atteint pour le projet eDEP

Domaine de police
Étude de faisabilité : mise en œuvre de l’accord Suisse-Allemagne concernant l’encaissement des amendes

HIJP
Immersion dans la numérisation avec l’événement du Groupe d’accompagnement HIJP

Standards
Que faut-il considérer pour réussir la standardisation d’interfaces identiques ?

Standards
Standardisation de l‘échange électronique de dossiers via la plateforme «Justitia.Swiss»

Standards
Une plainte pénale électronique pour près de 400 entreprises de transport public et autorités

Standards
Service SanityCheck : assurance qualité pour l’échange de données

Exécution des sanctions pénales
Les travaux pour un dossier électronique dans l’exécution des peines sont lancés

Exécution des sanctions pénales
Première interconnexion de tous les systèmes SI-EP

HIJP
Evénement du Groupe d’accompagnement HIJP – les inscriptions sont ouvertes !

HIJP
Ambassadeurs HIJP : le lien avec la numérisation pour l’exécution des peines

Justitia 4.0
Deuxième enquête du baromètre du changement 2022 : amélioration par rapport à l’enquête 2021

HIJP
« En 2023, nos partenaires auront d’importantes décisions à prendre »

Publication du concept concernant l’application des ordonnances sur la communication

Vous êtes notre futur spécialiste de la communication et un autre membre important de l’équipe?

Saint-Gall crée des tendances en matière de standardisation et d’automatisation des flux de signalement dans le domaine de la justice et de la police

Repositionnement des travaux de standardisation: normes informatiques de la chaîne pénale (Sicap)

Poste de travail judiciaire numérique – Application Dossier judiciaire (ADJ)

Standards informatiques pour la chaîne pénale: approches pour la standardisation des flux d’information dans l’exécution des peines

A quoi ressemblera le futur poste de travail électronique des ministères publics et tribunaux? – résumé des résultats du sondage mené auprès des autorités judiciaires durant l’été 2021

Nouveaux présidents au sein du comité de programme HIJP et de la direction du programme HIJP

Mise à jour majeure 3.0: obsolescence globale du standard d’échange de données eCH-0051

Changements de personnel et renforcement de l’équipe centrale du programme HIJP et de Justitia 4.0

La transition numérique de la justice suisse réussit grâce à des personnes convaincues

Premiers enseignements tirés de l’utilisation de systèmes de vidéoconférence dans le domaine judiciaire

Rapport intermédiaire sur «index électronique des pièces & ePagination» ainsi que «délais & communications»

Projet Traitement des affaires – évolution du standard eCH-0051 / service SanityCheck

Justitia 4.0: dossier pénal électronique et application correspondante testés

Projet Traitement des affaires – évolution du standard eCH-0051 / service SanityCheck

Répertoire et pagination numériques – deux précurseurs pour le dossier numérique

systèmes de vidéoconférence
La vidéoconférence au sein des autorités thurgoviennes de poursuite pénale

Harmonisation de l’informatique judiciaire pénale dans le canton des Grisons

Codes de délits uniformisés dans les domaines judiciaire et policier Obtention via VOSTRA et RIPOL

Projet Traitement des affaires – évolution du norme eCH0051 Implémentation de référence avec SanityCheck-Service (SCS)

Kick-off national à l’Université de Lucerne: un premier pas vers la dématérialisation

Journée d’introduction des groupes d’experts à Lausanne: les travaux peuvent commencer!
