Sécurité insuffisante

La plateforme Mesvaccins.ch ne sera pas réactivée

Le site web Mesvaccins.ch, fermé fin mars sur ordre du Préposé fédéral à la protection des données, ne sera pas remis en ligne. La plateforme reste insuffisamment protégée contre les menaces de sécurité.

(Source: www.mesvaccins.ch)

Clap de fin pour Mesvaccins.ch… du moins sous sa dernière forme. Un examen externe a montré que la plateforme n'est pas suffisamment protégée contre les menaces de sécurité, a fait savoir la Fondation mesvaccins qui exploite ce carnet de vaccination électronique. «La Fondation mesvaccins a fait d'énormes efforts ces dernières semaines pour corriger les vulnérabilités critiques précédemment identifiées. Une nouvelle évaluation globale a montré que l'exploitation sécurisée de la plateforme n'est plus possible. Le Conseil de fondation travaille à une solution pour que les données de vaccination soient à nouveau disponibles aux utilisateurs et demande leur patience», ajoute l'exploitant.

Fin mars, le Préposé fédéral à la protection des données avait ordonné la fermeture de Mesvaccins.ch et ouvert une procédure formelle contre l’exploitant de la plateforme. Des mesures qui faisaient suite à une enquête du média alémanique Republik.ch, qui avait identifié de graves lacunes en matière de privacy. Mesvaccins.ch permettait notamment à tous les professionnels de santé enregistrés de manipuler les données des patients.

Failles insuffisamment corrigées

Fin avril, la Fondation mesvaccins indiquait à la SRF que toutes les failles de sécurité critiques identifiées avaient été corrigées, planifiant une remise en ligne courant mai. «Les estimations précédentes selon lesquelles les opérations auraient pu reprendre en mai ne sont malheureusement pas réalisables», admet désormais l’exploitant de cette plateforme mise en place en collaboration avec l’Office fédéral de la santé publique (OFSP).

Les utilisateurs ne peuvent pas pour l’heure télécharger leurs données en toute sécurité, ni faire des demandes de suppression. Une nouvelle application web sécurisée doit pour ce faire être déployée. Le Conseil de fondation précise être actuellement à la recherche de fonds et de partenaires supplémentaires pour mettre en œuvre cette solution.

Le portail Mesvaccins.ch était disponible depuis 2011 et permettait dernièrement de générer un certificat de vaccination Covid en version numérique. La Confédération a décidé de développer une autre solution en parallèle, conforme aux normes internationales. Mis au point par l’Office fédéral de l’informatique, ce certificat Covid devrait être lancé ce mois de juin.

Tags
Webcode
DPF8_217124