Kamel Gadouche
Le CASD est né de la volonté de l'INSEE de mettre à la disposition des chercheurs les données individuelles détaillées couvertes par le secret statistique sans faire aucun compromis sur la sécurité. Le projet a été engagé en 2008 en étudiant les méthodes utilisées à l'étranger. Ce recensement a montré deux types d'accès à ces données : accès physique d'une part, accès par la voie informatique d'autre part.
Dans le premier cas, l'utilisateur se rend dans les locaux du diffuseur de données. Il est fouillé à l'entrée et son identité est vérifiée avant qu'il n'accède à un ordinateur, non relié au réseau, où ont été enregistrées les données mises à disposition, et il peut y travailler. Lorsqu'il souhaite récupérer un résultat, il le demande spécifiquement ; à ce moment, un opérateur étudie ce résultat pour déterminer s'il ne contient pas de données confidentielles dissimulées volontairement ou involontairement. Cette vérification a priori étant faite, le fichier demandé est transmis à l'utilisateur, pas nécessairement le jour même. Un dispositif de ce type existe depuis plusieurs décennies en Amérique du Nord et depuis un peu moins longtemps en Allemagne et au Royaume-Uni et dans pratiquement tous les pays européens.
La seconde méthode utilisée est la transposition informatique du dispositif « physique ». Une infrastructure de traitement sécurisée garantit que les données restent confinées dans une bulle sécurisée sur un serveur auquel l'utilisateur peut se connecter à distance pour travailler sur des bases de données individuelles détaillées, sans qu'à aucun moment il puisse lui-même récupérer un fichier de données.
La source —
nosdeputes
Fichier d'origine conservé
Ce texte n'a été ni résumé ni corrigé
Dans la séance, autour de cette prise de parole
Messieurs, je vous souhaite la bienvenue. Dans le rapport sur les données personnelles de santé gérées par l'assurance maladie communiqué en mars 2016, la Cour des comptes a étudié la sécurité informatique du dispositif, la confidentialité des données et les conditions de leur exploitation. Elle s'est aussi penchée...
Lire ▸
Philippe Cunéo
Le groupe des écoles nationales d'économie et statistiques, constitué il y a cinq ans en établissement public, rassemble les anciennes écoles de l'Institut national de la statistique et des études économiques (INSEE) à savoir l'École nationale de la statistique et de l'administration économique, installée à...
Lire ▸
Si je vous entends bien, le consensus existe sur les objectifs visés mais des interrogations demeurent quant aux procédures à suivre et, singulièrement, aux moyens à mettre en oeuvre pour sécuriser et exploiter les données, parce que l'on passe d'un contrôle a priori à un contrôle a posteriori et que les deux...
Lire ▸
Kamel Gadouche
(La prise de parole ci-dessus)
Où est placé le boîtier SD qui garantit cette sécurité et comment en prend-on livraison ?
Kamel Gadouche
Le boîtierest placé sur l'ordinateur de l'utilisateur habilité, dans l'établissement où il travaille, après qu'il soit venu le prendre dans nos locaux ou que nous le lui ayons expédié par colis postal. Il peut alors accéder à distance à la bulle sécurisée.
Philippe Cunéo
Je précise que la connexion ne peut être établie qu'après l'insertion d'une carte sur laquelle figure une empreinte biométrique de l'utilisateur.
Kamel Gadouche
La transposition informatique du système d'identification physique se fait par le biais d'une carte à puce contenant l'empreinte digitale de l'utilisateur. Nous délivrons cette carte au terme d'une des séances dites « d'enrôlement » que nous organisons régulièrement. Elles ont lieu dans nos locaux parisiens et...
Lire ▸