La solution de vote en ligne développée par la start-up V8TE a reçu une certification de conformité CNIL, de niveau 3. À titre de rappel, la CNIL ou Commission Nationale de l'Informatique et des Libertés est un organisme qui a pour principale mission de veiller à la protection des données personnelles. Elle veille aussi à ce que l’informatique soit utilisée à bon escient et que son usage ne porte atteinte ni aux droits de l’Homme et à l’identité humaine, ni à la vie privée ainsi qu’aux libertés publiques et individuelles. Mais qu’implique réellement cette certification ? Plus d’informations ci-dessous.
Conformité CNIL de niveau 3, quèsaco ?
L’année 2010, la CNIL a émis des recommandations relatives aux exigences de sécurité des systèmes de vote en ligne afin d’optimiser la sécurité de ces solutions. En 2019, ces recommandations ont été mises à jour et s’accompagnent d’une fiche pratique comportant deux méthodologies, à savoir :
- Une grille d’analyse permettant de déterminer le niveau de sécurité que la solution de vote par internet doit atteindre ;
- 3 niveaux d’objectif de sécurité avec des exemples non limitatifs des moyens à mettre en place pour garantir l’atteinte desdits objectifs.
La grille d’analyse comporte 10 questions fermées qui permettent aux responsables de traitement des systèmes de vote en ligne d’obtenir un score qui leur indiquera le niveau de solution attendu. En fonction des points obtenus, la solution doit alors répondre aux objectifs de sécurité de niveau 1, 2 ou 3.
Pour atteindre les objectifs de sécurité, les développeurs de système de vote par internet sont libres de mettre en œuvre les moyens qu’ils jugent adéquats. Un expert indépendant va ensuite étudier les moyens déployés pour évaluer s’ils répondent aux exigences de sécurité ou non, et si la solution pourra ainsi être certifiée conforme ou non.
Quid de la conformité CNIL, niveau 3 de V8TE ?
La solution de vote en ligne V8TE dispose d’une certification de conformité CNIL, niveau 3. Cela implique que le produit répond aux exigences de sécurité du vote par internet émises par la commission.
À noter que le niveau 3 est le niveau de sécurité et de protection le plus élevé qu’une solution de vote électronique puisse obtenir en France et en Europe. Ce certificat atteste donc de l’excellence et la qualité de sécurité offerte par la solution, assurant ainsi, par la même occasion, la sécurité du scrutin des clients et des usagers.