Exécution des sanctions pénales31.10.2023
SI-EP : augmentation des exigences en matière de sécurité des données

4 minuti di lettura
Jusqu’à présent, les articles consacrés au projet se sont focalisés sur les aspects fonctionnels des futurs services. Avec le passage à la phase pilote, le projet fait aujourd’hui face à des exigences accrues en matière d’exploitation et de sécurité des données. La présente contribution se penche sur les démarches nécessaires à la mise à disposition et à l’exploitation de ces services.
Après la définition d’un cadre contextuel pour le projet Système d’information dans l’exécution des peines (SI-EP), les premières esquisses de l’architecture de l’environnement d’exploitation ont été réalisées. Des experts ont été chargés d’examiner, d’évaluer et d’adapter marginalement ces idées – un travail effectué à un stade très précoce du projet, bien avant l’écriture de la première ligne de code.
Avec le lancement des premiers travaux, l’équipe de projet a mis en place l’environnement de développement nécessaire. Les fonctions implémentées ont rapidement pu être présentées et testées. Par la suite, les services mis sur pied ont également été soumis à des tests concluants. Enfin, la connexion avec les systèmes périphériques a parfaitement fonctionné.
Les jeux de données réels donnent lieu à de nouvelles exigences
Jusqu’ici, pas de mauvaise surprise. Tout porte à croire qu’il ne reste plus qu’à lancer le projet pilote, mais ce n’est pas tout à fait le cas ! Avec le passage à la phase pilote, les exigences en matière de sécurité des données augmentent inévitablement, car la base de données n’est plus constituée d’informations créées artificiellement, mais de jeux de données réels. En l’occurrence, il s’agit parfois de données personnelles et il convient donc de répondre d’abord à la question suivante : « Quelles données ou composants doivent être protégés pour satisfaire aux exigences en matière de sécurité de l’information et de protection des données, et comment ces éléments doivent-ils être protégés ? »
Deux outils : l’analyse des besoins de protection et le concept SIPD
Deux outils principaux permettent d’aborder cette problématique de manière ciblée. Il s’agit en premier lieu de l’analyse des besoins de protection (Schuban), une approche permettant d’évaluer la classification du système. Dans le cadre du projet SI-EP, les composants clés ont été définis comme objets à protéger devant être analysés. Concrètement, ces composants comprennent la recherche de personnes, la recherche de places et les statistiques (sur le plan fonctionnel), ainsi que l’accès aux services et aux données (sur le plan non fonctionnel).
Le concept SIPD (sûreté de l’information et protection des données) constitue le second outil. Ce système permet de dresser la liste des composants examinés dans le cadre de l’analyse Schuban auxquels on a attribué un besoin de protection accru (dans le cas présent, la fonction de recherche de personne et l’accès aux services), de les soumettre à une analyse des risques et de les compléter par des mesures de protection appropriées. L’application du concept SIPD a notamment permis au système d’authentification pour l’utilisation des services de devenir un module autonome au sein de l’environnement d’exploitation.
Expertise en matière de sécurité de l’information et de protection des données
La gestion des questions de sécurité et de protection des données, ainsi que leur influence sur la conception de l’environnement d’exploitation, représentent une problématique complexe et chronophage. C’est également ce qui ressort du projet en cours de finalisation en charge de ces aspects. L’équipe de projet bénéficie du soutien d’experts en la matière. En termes de méthodes et de contenu, elle peut d’ailleurs compter sur le soutien du Chief Information Security Officer (CISO) de HIJP pour l’élaboration des documents. Grâce à l’expertise de Bedag AG, exploitant de la solution, les concepts peuvent être mis en œuvre dans un environnement d’exploitation sûr et conforme aux exigences s’agissant de protection des données.
ConclusionAu-delà de la mise en œuvre d’exigences fonctionnelles, il est primordial de se pencher suffisamment tôt sur les questions d’exploitation. Cette approche assure une transition fluide entre la phase de développement et l’exploitation du projet pilote, ainsi qu’une gestion optimale des échéances.
Standards3 min. di lettura
22 Cantoni utilizzano il Servizio di consultazione raggruppata delle persone (SCOP)
AIGP1 min. di lettura
AIGP Svizzera è alla ricerca di professionisti della comunicazione
Standards2 min. di lettura
Una collaborazione transfrontaliera di successo
Standards5 min. di lettura
Meeting della Community AIGP: tre grandi temi centrali
Exécution des sanctions pénales4 min. di lettura
SIEPM: La base giuridica concernente la ricerca di persone è in consultazione
Exécution des sanctions pénales2 min. di lettura
SIEPM: dal progetto alla messa in funzione
général3 min. di lettura
Monitoraggio della digitalizzazione nella giustizia penale
AIGP1 min. di lettura
Le iscrizioni sono aperte: Meeting della Community AIGP
AIGP3 min. di lettura
Community AIGP: dialogo e condivisione nella giustizia penale
Exécution des sanctions pénales4 min. di lettura
eDEPM: grandi passi avanti dopo il successo della POC
AIGP2 min. di lettura
Roadmap AIGP: panoramica dei progetti di digitalizzazione
AIGP1 min. di lettura
Annuncio: La newsletter di AIGP Svizzera del 14 ottobre
Standards2 min. di lettura
Disattivazione del Servizio Sanity Check (SCS) prevista per il 30 settembre 2025
AIGP2 min. di lettura
Ripensare i processi: requisiti di modellazione per i Ministeri pubblici
AIGP2 min. di lettura
AIGP Svizzera festeggia il suo 10° anniversario!
AIGP3 min. di lettura
HIJP réalise une étude conceptuelle technique en vue d’une application métier dans le domaine de la justice
Exécution des sanctions pénales4 min. di lettura
Exécution des sanctions pénales : l’avenir en ligne de mire avec SIESP
Exécution des sanctions pénales5 min. di lettura
Révolution numérique grâce au dossier électronique d’exécution des sanctions pénales (eDESP)
Standards5 min. di lettura
«Il est impératif de mettre en place une équipe dédiée au projet pilote»
Standards3 min. di lettura
Groupe de travail Police – Ministère public : diffuser des idées éprouvées à l’échelle de tous les cantons
AIGP5 min. di lettura
« L’application SCOP nous a permis d’alléger la charge de travail et d’augmenter considérablement notre efficacité »
AIGP3 min. di lettura
Actualisation de la feuille de route des projets de numérisation HIJP selon les conditions-cadres
Standards3 min. di lettura
Les dénonciations pénales électroniques dans les transports publics au niveau suisse
Exécution des sanctions pénales4 min. di lettura
SI-ESP livre ses premières données
Exécution des sanctions pénales3 min. di lettura
Le projet eDESP sur la voie de résultats tangibles
AIGP2 min. di lettura
Utilisation du service de consultation groupée de personnes par davantage de cantons
systèmes de vidéoconférence2 min. di lettura
Une solution fédérale sécurisée pour les vidéoconférences des autorités suisses ?
polizeiwesen2 min. di lettura
Nouveau standard spécifique aux actes de procédure et aux voies de droit
AIGP2 min. di lettura
HIJP élargit son équipe avec deux nouvelles arrivées
AIGP2 min. di lettura
28.01.2025 : Save the date Evénement Présentation de Core.Link
Justitia 4.02 min. di lettura
LPCJ : élimination des divergences : le Conseil national approuve les propositions de sa commission
général2 min. di lettura
App disponible pour la transcription automatisée d’enregistrements audio et vidéo
AIGP2 min. di lettura
Vue d’ensemble des projets de numérisation avec la feuille de route HIJP
Standards3 min. di lettura
Répercussions du nouvel accord de coopération policière avec l’Allemagne sur l’entraide judiciaire dans les cantons
AIGP2 min. di lettura
Plus de la moitié des cantons utilisent SCOP avec succès
Exécution des sanctions pénales5 min. di lettura
Convention intercantonale sur l’échange électronique de données dans l’exécution des sanctions pénales
AIGP2 min. di lettura
Les applications de l’IA pour la justice pénale – retour sur l’événement du GA HIJP
2 min. di lettura
Transition numérique de la justice suisse: plus d’efficacité attendue
2 min. di lettura
Stephan Walder, nouveau coprésident du comité de programme HIJP
Standards1 min. di lettura
Dénonciations pénales électroniques dans les transports publics en service!
Standards3 min. di lettura
HIJP aide les cantons à traiter efficacement les demandes d’exécution forcée
Exécution des sanctions pénales3 min. di lettura
Dans les coulisses du mandat de projet eDEP
Standards4 min. di lettura
HIJP et TIP décident d’une organisation permanente de Sicap
Standards2 min. di lettura
Le nouveau « Service de consultation groupée de personnes » décharge les SERCO
Standards3 min. di lettura
Sicap introduit les dénonciations pénales électroniques dans les transports publics
4 min. di lettura
Collaboration en matière de transmission des données : de l’API à la norme eCH
Exécution des sanctions pénales4 min. di lettura
SI-EP : raccordement des établissements pénitentiaires en vue
Exécution des sanctions pénales3 min. di lettura
Le projet eDEP collabore avec le projet ADJ de Justitia 4.0
Exécution des sanctions pénales2 min. di lettura
Le projet eDEP entre dans la phase de conception
Exécution des sanctions pénales3 min. di lettura
Groupe de travail « Documents de base dans les systèmes d’échanges informatiques entre la police et les ministères publics »
Exécution des sanctions pénales4 min. di lettura
Les ambassadeurs et ambassadrices HIJP affinent leur rôle lors d’une 3e rencontre
Standards3 min. di lettura
Sicap définit une terminologie pour améliorer la communication entre l’humain et la machine
Exécution des sanctions pénales2 min. di lettura
Premier objectif intermédiaire atteint pour le projet eDEP
Standards3 min. di lettura
Étude de faisabilité : mise en œuvre de l’accord Suisse-Allemagne concernant l’encaissement des amendes
AIGP2 min. di lettura
Immersion dans la numérisation avec l’événement du Groupe d’accompagnement HIJP
Standards3 min. di lettura
Comment les standards prêtent main-forte à la numérisation
Standards3 min. di lettura
Que faut-il considérer pour réussir la standardisation d’interfaces identiques ?
Standards5 min. di lettura
Standardisation de l‘échange électronique de dossiers via la plateforme «Justitia.Swiss»
1 min. di lettura
Interfaces harmonisées entre la police lucernoise et le ministère public
Standards2 min. di lettura
Une plainte pénale électronique pour près de 400 entreprises de transport public et autorités
Standards3 min. di lettura
Service SanityCheck : assurance qualité pour l’échange de données
Standards6 min. di lettura
« Le standard eCH-0051 révisé se compose désormais de modules »
Exécution des sanctions pénales2 min. di lettura
Les travaux pour un dossier électronique dans l’exécution des peines sont lancés
Exécution des sanctions pénales3 min. di lettura
Première interconnexion de tous les systèmes SI-EP
AIGP2 min. di lettura
Evénement du Groupe d’accompagnement HIJP – les inscriptions sont ouvertes !
AIGP4 min. di lettura
Ambassadeurs HIJP : le lien avec la numérisation pour l’exécution des peines
Justitia 4.05 min. di lettura
Deuxième enquête du baromètre du changement 2022 : amélioration par rapport à l’enquête 2021
AIGP4 min. di lettura
« En 2023, nos partenaires auront d’importantes décisions à prendre »
AIGP5 min. di lettura
Les services de HIJP définis par de nouvelles lignes directrices
systèmes de vidéoconférence4 min. di lettura
La vidéoconférence au sein des autorités thurgoviennes de poursuite pénale
SecEMAIL1 min. di lettura