Cybersécurité

Les irrégularités constatées par le gendarme du renseignement

Dans son rapport d’activité 2021, la Commission nationale de contrôle des techniques de renseignement revient en détail sur les irrégularités qui lui ont été notifiées par les services, ou qu’elle a pu constater lors de ses contrôles a posteriori, à distance ou bien sur pièces et sur places. Troisième volet de notre dossier sur ce rapport annuel.

Si la mise en œuvre des contrôles à distance « a connu un résultat mitigé » (voire notre actualité), la pratique des contrôles a posteriori « révèle que les cellules ou bureaux juridiques des services justifient d’une excellente maîtrise du cadre juridique en vigueur depuis 2015, qu’il s’agisse de celui applicable aux techniques de renseignement mises en œuvre sur le territoire national comme de celui régissant la surveillance des communications électroniques internationales ».

Cela dit, et « comme les années précédentes », la CNCTR a « relevé certaines irrégularités, parfois récurrentes ». La situation serait telle que la commission va jusqu’à écrire que « force est de constater que le cadre juridique n’est pas assimilé par l’ensemble des acteurs intervenant dans le cycle de vie d’une technique de renseignement, […] en particulier au stade de l’exploitation de ces techniques » :

« Les irrégularités constatées au cours de l’année 2021 relèvent, pour l’essentiel, de catégories déjà constatées au cours des années précédentes. La plupart d’entre elles ont été signalées aux services concernés au cours des contrôles et rapidement corrigées par leurs agents. »

« Dans un cas cependant », la CNCTR a « décidé de saisir formellement le chef du service par un courrier lui recommandant la destruction immédiate de certaines des données recueillies ».

En savoir plus

Veille-cyber

Recent Posts

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 mois ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 mois ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 mois ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 mois ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

2 mois ago

LES DIFFÉRENCES ENTRE ISO 27001 ET TISAX®

TISAX® et ISO 27001 sont toutes deux des normes dédiées à la sécurité de l’information. Bien qu’elles aient…

3 mois ago

This website uses cookies.