Live Actualités Services
Rhône Fm
Podcasts Replays Rhône TV
Podcasts Replays Rhône TV
Publicité
Suisse
Suisse Valais Sport Société Culture Tour de l'Espace Mont-Blanc
Publicité
Votre publicité ici ? Contactez-nous !

Ruag doit être plus vigilante sur ses données sensibles

La vente d'unités de Ruag International pourrait poser un problème en matière de cybersécurité, constate la commission de gestion du National. La Confédération et son entreprise de défense doivent se montrer vigilantes sur la question des données sensibles.

Fond Neutre photo
Keystone ATS, Keystone-ATS
22 févr. 2022, 10:06
L'entreprise de défense Ruag a constaté des lacunes dans son système de cyberdéfense (archives).
L'entreprise de défense Ruag a constaté des lacunes dans son système de cyberdéfense (archives). ©KEYSTONE/ANTHONY ANEX

C'est notamment la vente de Ruag MRO (aéronautique) qui est ciblée dans le rapport de la commission de gestion publié mardi. Aucune donnée sensible ne doit subsister dans les systèmes informatiques après une vente.

En ce qui concerne la cession de Ruag Ammotec (munitions), actuellement en discussion, la situation serait moins préoccupante. Cette entreprise a dissocié ses activités informatiques depuis 2014 déjà, précise le rapport.

Du côté de Ruag MRO, on assure que la migration des données pertinentes a été achevée. De même que le nettoyage des données sensibles au sein de Ruag International, terminé à fin 2021.

Doutes

Le Contrôle des finances, qui s'est penché sur la question dans un audit, n'est pas aussi assuré. Il doute que Ruag International ait une vue d'ensemble complète sur cette problématique.

Au final, on ne peut exclure que de telles données se retrouvent dans des archives ou des sauvegardes et parviennent à des tiers en cas de vente d'unités de l'entreprise, estime la commission de gestion. Des mesures supplémentaires sont selon elle nécessaires.

A confirmer

Un examen ciblé des données avant chaque vente de parties de l'entreprise pourrait être envisagé. La commission va aborder ce point avec les départements concernés des finances et de la défense.

Elle va aussi demander au Conseil fédéral de prendre les mesures nécessaires pour que Ruag International ne dispose plus de données militaires ou sensibles après l'effacement prévu. Elle souhaite également une confirmation de la suppression des données des systèmes de Ruag International.

La commission déplore encore le manque de transparence du gouvernement et des départements concernés dans ce dossier. Et de les inviter à communiquer plus rapidement avec les commissions de surveillance en cas de difficultés rencontrées lors de la dissociation de Ruag. Le Conseil fédéral doit désormais prendre position d'ici au 25 mars.

Réaction rapide

La plupart de ces questions sont ressorties suite à une cyberattaque présumée ayant touché Ruag en mai 2021. Des révélations en ce sens avaient été faites lors d'une émission de la SRF.

Les services fédéraux ont globalement agi de manière adéquate, constate la commission. L'entreprise Ruag International a réagi rapidement et mandaté des spécialistes externes pour faire la lumière sur les critiques émises en matière de cybersécurité. Aucune preuve tangible d'une attaque n'a au final été constatée.

Tests imposés?

Mais ces analyses ont permis de déceler de graves lacunes en matière de cybersécurité au sein de l'entreprise. La commission de gestion ne "comprend pas pourquoi ces lacunes n'ont pas été décelées plus tôt et pourquoi Ruag n'a pas fait tester son système informatique par des experts plus tôt".

Des manquements dans la formation ont notamment été constatés, ainsi que des retards dans la mise à jour de logiciels et de systèmes. Ruag International s'est alors séparée de son responsable de la sécurité des systèmes d'information et a procédé à une réorganisation interne.

Ce genre de test de sécurité devraient être menés périodiquement, poursuit la commission. Le Conseil fédéral doit envisager d'imposer de tels tests à Ruag.

ATS
Tags de l’article
Suisse Economie Politique

Les articles les plus lus

Martigny : téléphones portables et montres connectées bannis des écoles primaires

Face à une hausse d’incidents liés aux téléphones et montres connectées, les écoles primaires de Martigny et Vernayaz passent à l’action. Dès l’entrée dans la cour, tout appareil est désormais interdit afin de protéger le bien-être des élèves et renforcer le vivre-ensemble.
12.06.2025 - 09:48
Les entorses au règlement entraînent la confiscation immédiate de l’appareil
1

Le vignoble valaisan lutte contre la flavescence dorée

La lutte contre la flavescence dorée s’intensifie en Valais. Depuis lundi et pendant deux semaines, certains vignobles infectés feront l’objet de traitements. Particularité de cette campagne : les opérations se dérouleront de nuit.
11.06.2025 - 07:49
Flavescence dorée
2

Insultes racistes en demi-finale de Coupe valaisanne : une maman porte plainte

Si la finale de la Coupe valaisanne opposant les juniors B du FC Fully au GS Val d’Hérens a fait les gros titres, la demi-finale disputée un mois plus tôt, face au FC Martigny-Sports cette fois, a elle aussi laissé des traces.
12.06.2025 - 08:22
Demi-finale de la Coupe valaisanne opposant les juniors B du GS Val d’Hérens au FC Martigny-Sports.
3

Une faillite évitée de justesse pour Altis : son directeur s’explique

Le distributeur d’énergie Altis a frôlé la banqueroute. Pour éviter le dépôt de bilan, son principal actionnaire, la commune de Val de Bagnes, a accepté de postposer un prêt de 2,5 millions de francs. Un nouveau conseil d’administration a été nommé pour reprendre la main.
13.06.2025 - 15:03
Altis Groupe SA, sauvé de la faillite grâce à l’intervention de la commune de Val de Bagnes.
4
Publicité
Votre publicité ici ? Contactez-nous !
She Makes Me - GAVIN JAMES
She Makes Me
GAVIN JAMES
rhône FM
Rhône Fm
NaN rhône FM
She Makes Me
GAVIN JAMES
©  Rhône FM 2023  •  DéveloppementPowered by iomedia