Click here to load reader

CONSEIL DE L'EUROPE - eods.eu on Legal, Operational and... · Conseil de l'Europe et la Commission européenne pour la démocratie par le droit ; Ayant à l'esprit que le droit de

Embed Size (px)

Citation preview

  • CONSEIL DE L'EUROPECOMITE DES MINISTRES

    Recommandation Rec(2004)11 du Comit des Ministres aux Etats membressur les normes juridiques, oprationnelles et techniques relatives au vote lectronique

    (adopte par le Comit des Ministres le 30 septembre 2004,lors de leur 898e runion des Dlgus des Ministres)

    Le Comit des Ministres, agissant en vertu de l'article 15.b du Statut du Conseil de l'Europe,

    Considrant que le but du Conseil de l'Europe est de raliser une plus grande unit entre ses membres dansle but de prserver et de promouvoir ses idaux et principes, qui sont leur patrimoine commun;

    Raffirmant sa conviction du fait que la dmocratie reprsentative et directe fait partie de ce patrimoinecommun et sert de fondement la participation des citoyens la vie politique l'chelle de l'Union europenneet aux niveaux national, rgional et local ;

    Respectant les obligations et engagements accepts dans le cadre des instruments et documentsinternationaux existants tels que :

    la Dclaration universelle des Droits de l'Homme ; le Pacte international relatif aux droits civils et politiques ; la Convention des Nations Unies sur l'limination de toutes les formes de discrimination raciale ; la Convention des Nations Unies sur l'limination de la discrimination l'gard des femmes ; la Convention de sauvegarde des Droits de l'Homme et des Liberts fondamentales (STE n 5), et enparticulier son Protocole additionnel (STE n 9) ; la Charte europenne de l'autonomie locale (STE n 122) ; la Convention sur la cybercriminalit (STE n 185) ; la Convention pour la protection des personnes l'gard du traitement automatis des donnes caractrepersonnel (STE n 108) ; la Recommandation n R (99) 5 du Comit des Ministres sur la protection de la vie prive sur Internet ; le document de la runion de Copenhague de la Confrence sur la dimension humaine de l'OSCE ; la Charte des droits fondamentaux de l'Union europenne ; et le Code de bonne conduite en matire lectorale adopt par le Conseil des lections dmocratiques duConseil de l'Europe et la Commission europenne pour la dmocratie par le droit ;

    Ayant l'esprit que le droit de vote est l'un des principaux fondements de la dmocratie et que les procduresdes systmes de vote lectronique doivent par consquent tre conformes aux principes relatifs audroulement des lections et rfrendums dmocratiques ;

    Reconnaissant que, face au recours croissant aux nouvelles technologies de l'information et de lacommunication dans la vie quotidienne, les Etats membres devraient prendre en compte cette volution dansleurs procdures dmocratiques ;

    Notant que les lections et rfrendums aux niveaux local, rgional et national se caractrisent dans certainsEtats membres par un taux de participation faible, voire en diminution constante ;

    Notant que certains Etats membres utilisent dj ou proposent d'utiliser le vote lectronique plusieurs fins, etnotamment pour :

    - permettre aux lecteurs d'enregistrer leur suffrage partir d'un lieu autre que le bureau de vote de leurcirconscription lectorale ;- faciliter l'lecteur l'enregistrement de son suffrage ; - faciliter la participation aux lections et rfrendums de toutes les personnes autorises voter, et enparticulier des citoyens rsidant ou sjournant l'tranger ;- tendre l'accs au scrutin aux lecteurs souffrant d'un handicap ou se heurtant d'autres difficults pour serendre en personne dans un bureau de vote et utiliser les installations qui s'y trouvent ;- accrotre la participation aux scrutins en proposant de nouveaux modes d'expression des suffrages ; - adapter les lections l'volution de la socit et l'utilisation croissante des nouvelles technologies pour lacommunication et la participation la vie civique afin de faire progresser la dmocratie ;- rduire progressivement le cot global pour les autorits lectorales de l'organisation d'lections ou d'unrfrendum ;- fournir plus rapidement et d'une manire fiable les rsultats des scrutins ; et- offrir aux lecteurs un meilleur service en leur proposant plusieurs modes de suffrage ;

    Conscient des inquitudes que suscitent divers problmes de scurit et de fiabilit que pourraient poser

  • certains systmes de vote lectronique ;

    Conscient, par consquent, que seuls des systmes de vote lectronique srs, fiables, efficaces,techniquement solides, ouverts une vrification indpendante et aisment accessibles aux lecteursobtiendront la confiance du public ncessaire l'organisation d'lections lectroniques,

    Recommande aux gouvernements des Etats membres qui recourent au vote lectronique ou envisagent d'yrecourir de se conformer, sous rserve du paragraphe iv. ci-dessous, aux paragraphes i. iii. ci-dessous, auxnormes et exigences juridiques, oprationnelles et techniques du vote lectronique, telles qu'elles figurentdans les Annexes la prsente Recommandation:

    i. le vote lectronique doit respecter tous les principes des lections et rfrendums dmocratiques; il doit treaussi fiable et sr que les lections et rfrendums dmocratiques qui n'impliquent pas le recours aux moyenslectroniques. Ce principe gnral s'applique tous les aspects des lections, qu'ils soient ou nonmentionns dans les Annexes ;

    ii. l'interconnexion des aspects juridiques, oprationnels et techniques du vote lectronique, tels qu'ils sontprsents dans les annexes, doit tre prise en compte dans la mise en uvre de cette Recommandation ;

    iii. les Etats membres devraient envisager de passer en revue leurs dispositions lgislatives pertinentes lalumire de cette recommandation ;

    iv. les principes et dispositions noncs dans les Annexes de la prsente Recommandation n'exigentcependant pas de chaque Etat membre qu'il modifie les procdures de vote internes en application au momentde l'adoption de cette Recommandation, qui peuvent tre conserves en cas d'utilisation du vote lectronique,du moment que ces procdures respectent tous les principes des lections et rfrendums dmocratiques ;

    v. afin de fournir au Conseil de l'Europe une base partir de laquelle il pourra laborer les actions futures enmatire de vote lectronique dans les deux ans aprs l'adoption de cette Recommandation, le Comit desMinistres recommande que les Etats membres :

    assurent un suivi de leur politique et de leur exprience en matire de vote lectronique, et en particulier dela mise en uvre des dispositions de cette Recommandation ; et acceptent de faire rapport au Secrtariat du Conseil de l'Europe sur les conclusions de leurs analyses, quiles communiquera aux Etats membres et assurera le suivi de la question du vote lectronique.

    Aux fins de la prsente Recommandation, les termes suivants sont ainsi dfinis :

    - authentification: apport d'une garantie de l'identit dclare d'une personne ou de donnes ;- bulletin de vote: moyen juridiquement reconnu par lequel l'lecteur peut exprimer son choix parmi les optionsde vote ;- candidat: option de vote consistant en une personne, un groupe de personnes et/ou un parti politique ;- lecteur: personne habilite exprimer un suffrage dans une lection ou un rfrendum donn ; - lection ou rfrendum lectronique: lection ou rfrendum politique ayant recours des moyenslectroniques lors d'une ou de plusieurs tapes ;- enregistrement du suffrage: insertion du vote dans l'urne ;- liste lectorale: liste des personnes habilites voter (lecteurs) ;- mode de suffrage: moyen par lequel un lecteur peut exprimer son vote ;- options de vote: ventail des possibilits parmi lesquelles un choix peut tre effectu par l'expression d'unsuffrage lors d'une lection ou d'un rfrendum ;- sceller: protger l'information afin qu'elle ne puisse tre utilise ou interprte sans l'aide d'autresinformations ou moyens dont ne disposent que des personnes ou autorits spcifiques ; - urne lectronique: moyen lectronique par lequel les suffrages sont stocks dans l'attente du dpouillement ;- vote : expression du choix parmi les options de vote ;- vote lectronique: lection ou rfrendum lectroniques qui impliquent le recours des moyens lectroniquesau moins lors de l'enregistrement du suffrage ;- vote lectronique distance : vote lectronique o le suffrage est enregistr au moyen d'un dispositif noncontrl par une autorit lectorale.

    Annexe I

    Normes juridiques

    A. Principes

    I. Suffrage universel

    1. L'interface utilisateur du systme de vote lectronique sera comprhensible et facilement utilisable.

    2. Les ventuelles procdures d'inscription au vote lectronique ne constitueront pas un obstacle empchantl'lecteur de participer au vote lectronique.

  • 3. Les systmes de vote lectronique seront, dans toute la mesure du possible, conus de manire maximiser les possibilits qu'ils peuvent offrir aux personnes handicapes.

    4. A moins que les modes de vote lectronique distance ne soient universellement accessibles, ils neconstitueront qu'un moyen de vote supplmentaire et facultatif.

    II. Suffrage quitable

    5. Dans toute lection ou rfrendum, un lecteur ne pourra pas dposer plus d'un seul bulletin dans l'urnelectronique. Un lecteur ne sera autoris voter que s'il est tabli que son bulletin n'a pas encore t dposdans l'urne lectronique.

    6. Le systme de vote lectronique empchera l'lecteur d'exprimer son vote par plusieurs modes de suffrage.

    7. Tout bulletin dpos dans une urne lectronique sera comptabilis, et tout suffrage exprim lors d'unelection ou d'un rfrendum ne sera comptabilis qu'une seule fois.

    8. Lorsque des modes de vote lectroniques et non lectroniques sont utiliss dans un mme scrutin, unemthode sre et fiable permettra d'additionner tous les suffrages et de calculer le rsultat correct.

    III. Suffrage libre

    9. L'organisation du vote lectronique garantira la libre formation et expression de l'opinion de l'lecteur, et, aubesoin, l'exercice personnel du droit de vote.

    10. La manire dont les lecteurs sont guids durant la procdure de vote lectronique ne les amnera pas voter dans la prcipitation ou de manire irrflchie.

    11. Les lecteurs pourront modifier leur choix n'importe quelle tape de la procdure de vote lectroniqueavant l'enregistrement de leur suffrage, ou mme interrompre la procdure, sans que leur choix prcdent nesoit enregistr ou que des tiers puissent en prendre connaissance.

    12. Le systme de vote lectronique n'autorisera pas les influences destines manipuler la volont del'lecteur pendant le vote.

    13. Le systme de vote lectronique offrira l'lecteur un moyen de participer une lection ou unrfrendum sans qu'il ait exprimer une prfrence pour l'une quelconque des options de vote, par exemple endposant un vote blanc.

    14. Le systme de vote lectronique indiquera clairement l'lecteur que le suffrage a t enregistr avecsuccs et quel moment la procdure de vote est termine.

    15. Le systme de vote lectronique rendra impossible toute modification d'un suffrage une fois qu'il aura tenregistr.

    IV. Vote secret

    16. Le vote lectronique sera organis de manire prserver le secret du vote toutes les tapes de laprocdure, et en particulier lors de l'authentification de l'lecteur.

    17. Le systme de vote lectronique garantira que les suffrages exprims dans l'urne lectronique et ledpouillement sont et resteront anonymes, et qu'il est impossible d'tablir un lien entre le vote et l'lecteur.

    18. Le systme de vote lectronique sera conu de telle manire que le nombre de suffrages attendus dansune urne lectronique ne permette pas d'tablir un lien entre le rsultat et les lecteurs individuels.

    19. Des mesures seront prises pour que les informations requises lors du traitement lectronique ne puissenttre utilises pour violer le secret du vote.

    B. Garanties de procdure

    I. Transparence

    20. Les Etats membres prendront des mesures afin que les lecteurs comprennent le systme de votelectronique utilis et aient ainsi confiance en lui.

    21. Des informations sur le fonctionnement du systme de vote lectronique seront diffuses auprs du public.

    22. Les lecteurs se verront offrir la possibilit de s'exercer sur tout nouveau systme de vote lectroniqueavant l'enregistrement du suffrage et indpendamment de celui-ci.

    23. La possibilit sera offerte tous les observateurs, dans les limites fixes par la loi, d'assister l'lection

  • lectronique, de l'observer et de la commenter, y compris au stade de l'tablissement des rsultats.

    II. Vrification et responsabilit

    24. Les composants du systme de vote lectronique seront divulgus au moins aux autorits lectoralescomptentes, selon les besoins de la vrification et de l'homologation.

    25. Avant la mise en service de tout systme de vote lectronique, et intervalles rguliers par la suite, enparticulier si des changements ont t apports au systme, un organisme indpendant dsign par lesautorits lectorales comptentes vrifiera que le systme de vote lectronique fonctionne correctement et quetoutes les mesures de scurit ncessaires ont t prises.

    26. Le systme offrira une possibilit de second dpouillement. D'autres caractristiques du systme de votelectronique qui pourraient peser sur l'exactitude du rsultat seront vrifiables.

    27. Le systme de vote lectronique n'empchera pas la nouvelle tenue, partielle ou complte, d'une lectionou d'un rfrendum.

    III. Fiabilit et scurit

    28. Les autorits des Etats membres garantiront la fiabilit et la scurit du systme de vote lectronique.

    29. Toutes les mesures possibles seront prises pour carter les risques de fraude ou d'intervention nonautorise affectant le systme pendant toute la procdure de vote.

    30. Le systme de vote lectronique comportera des mesures visant prserver la disponibilit de sesservices durant la procdure de vote lectronique. Il rsistera en particulier aux drangements, aux pannes etaux attaques en dni de service.

    31. Avant toute lection ou rfrendum lectronique, l'autorit lectorale comptente vrifiera et tablira elle-mme que le systme de vote lectronique est authentique et fonctionne correctement.

    32. Seules les personnes autorises par l'autorit lectorale auront accs l'infrastructure centrale, auxserveurs et aux donnes relatives au vote. Ces autorisations seront soumises des rgles claires. Lesinterventions techniques sensibles seront ralises par des quipes d'au moins deux personnes. Lacomposition de ces quipes changera rgulirement. Dans la mesure du possible, de telles interventionsseront ralises en-dehors des priodes lectorales.

    33. Durant la priode d'ouverture d'une urne lectronique, toute intervention autorise affectant le systme seraralise par des quipes d'au moins deux personnes, fera l'objet d'un compte-rendu et sera contrle par desreprsentants de l'autorit lectorale comptente et par tout observateur lectoral.

    34. Le systme de vote lectronique prservera la disponibilit et l'intgrit des suffrages. Il assureragalement leur confidentialit et les gardera scells jusqu'au moment du dpouillement. Si les suffrages sontstocks ou transmis hors des environnements contrls, ils seront crypts.

    35. Les votes et les informations relatives aux lecteurs resteront scells aussi longtemps que ces donnesseront conserves d'une manire qui permette d'tablir le lien entre les deux. Les informationsd'authentification seront spares de la dcision de l'lecteur une tape prdfinie de l'lection lectroniqueou du rfrendum lectronique.

    Annexe II

    Normes oprationnelles

    I. Notification

    36. Les rgles internes rgissant une lection ou un rfrendum lectroniques tabliront un calendrier clair detoutes les tapes du scrutin ou rfrendum, aussi bien avant qu'aprs celui-ci.

    37. La priode pendant laquelle un vote lectronique pourra tre enregistr ne commencera pas avant lanotification du scrutin ou du rfrendum. En particulier pour ce qui est du vote lectronique distance, cettepriode sera dfinie et rendue publique bien avant le dbut du scrutin.

    38. Bien avant le dbut du scrutin, les lecteurs seront informs dans un langage clair et simple de la maniredont le vote lectronique sera organis et de toutes les dmarches qu'ils pourraient avoir effectuer pour yparticiper et voter.

    II. Electeurs

    39. Une liste lectorale sera rgulirement mise jour. L'lecteur pourra au moins vrifier les donnes leconcernant qui y figurent et demander des corrections.

  • 40. La possibilit de crer une liste lectorale lectronique et un mcanisme permettant de s'y inscrire enligne, et, le cas chant, de demander voter par voie lectronique, sera envisage. Si la participation au votelectronique ncessite une inscription spare et/ou des dmarches supplmentaires de la part de l'lecteur,cela pourra se faire par voie lectronique et une procdure interactive sera envisage dans la mesure dupossible.

    41. Dans les cas o la priode d'inscription des lecteurs et les dates du scrutin concident, des dispositionsadquates seront prises pour l'authentification des lecteurs.

    III. Candidats

    42. La dclaration de candidature en ligne pourra tre envisage.

    43. Une liste de candidats produite et mise disposition par voie lectronique sera galement accessible publiquement par d'autres moyens.

    IV. Vote

    44. Lorsque le vote lectronique distance se droule pendant l'ouverture des bureaux de vote, il conviendra tout particulirement de veiller ce que le systme soit conu de manire empcher toutlecteur de voter plusieurs fois.

    45. Le vote lectronique distance pourra commencer et se terminer avant les heures d'ouverture de tout bureau de vote. Il ne se poursuivra pas aprs la clture du scrutin dans les bureaux de vote.

    46. Pour chaque mode de suffrage lectronique, des modalits d'aide et d'assistance concernant les procdures de vote seront tablies et mises la disposition des lecteurs. Pour le vote lectronique distance, ces modalits seront galement accessibles par des moyens de communication diffrents et gnralement accessibles.

    47. Toutes les options de vote seront prsentes de manire gale sur l'appareil utilis pour l'enregistrement du vote lectronique.

    48. Le bulletin lectronique servant enregistrer le suffrage sera exempt de toute information sur les options de vote autre que ce qui est strictement ncessaire l'expression du suffrage. Le systme de vote lectronique vitera l'affichage d'autres messages susceptibles d'influencer le choix de l'lecteur.

    49. S'il est dcid de permettre l'accs des informations sur les options de vote partir du site de vote lectronique, ces informations seront prsentes de manire gale.

    50. L'attention des lecteurs utilisant un systme de vote lectronique sera explicitement attire sur le fait que l'lection ou le rfrendum lectroniques pour lequel ils vont enregistrer leur vote par des moyens lectroniques est une lection ou un rfrendum rel. S'il s'agit de tests, l'attention des participants sera explicitement attire sur le fait qu'ils ne sont pas en train de participer une lection ou un rfrendum rel, et ceux-ci seront si les tests sont concomitants aux scrutins dans le mme temps invits participer ce scrutin par le(s) mode(s) de suffrage mis leur disposition cette fin.

    51. Le systme de vote lectronique distance ne permettra pas l'lecteur d'obtenir une preuve du contenudu suffrage qu'il a enregistr.

    52. Dans un environnement supervis, les informations relatives au suffrage disparatront de l'affichage vido,audio ou tactile utilis par l'lecteur pour exprimer son suffrage ds l'enregistrement de ce dernier. Quand unepreuve papier du vote [lectronique] est remise l'lecteur dans le bureau de vote, l'lecteur ne doit pas avoirla possibilit de la montrer toute autre personne ni d'emporter cette preuve l'extrieur.

    V. Rsultats

    53. Le systme de vote lectronique ne permettra pas de divulguer le nombre de suffrages exprims pour lesdiffrentes options de vote avant la fermeture de l'urne lectronique. Cette information ne sera rvle au publicqu'aprs la clture de la priode du scrutin.

    54. Le systme de vote lectronique empchera que le traitement d'informations relatives aux suffragesexprims relativement des sous-ensembles de votants choisis dlibrment puisse rvler les dcisionsindividuelles des lecteurs.

    55. Tout dcodage ncessaire au dpouillement des voix interviendra ds que possible aprs la clture de lapriode du scrutin.

    56. Les reprsentants de l'autorit lectorale comptente pourront participer au dpouillement des votes, et les

  • ventuels observateurs pourront observer leur comptabilisation.

    57. Un procs-verbal du dpouillement des votes lectroniques sera tabli, avec les heures de dbut et de finde l'opration ainsi que des informations sur les personnes qui y ont particip.

    58. En cas d'irrgularit entachant l'intgrit de certains suffrages, ceux-ci seront nots comme tels.

    VI. Audit

    59. Le systme de vote lectronique pourra faire l'objet d'un audit.

    60. Les conclusions de l'audit seront prises en compte dans la prparation d'lections et de rfrendumsultrieurs.

    Annexe III

    Exigences techniques

    La conception d'un systme de vote lectronique sera accompagne d'une valuation dtaille des risques quipeuvent compromettre le bon droulement de l'lection ou du rfrendum concern. Le systme de votelectronique sera dot des garanties appropries, fondes sur cette valuation des risques, pour faire face auxrisques identifis. Les interruptions ou perturbations de service seront maintenues dans des limitesprdfinies.

    A. Accessibilit

    61. Des mesures seront prises pour garantir que les logiciels et les services concerns puissent tre utilisspar tous les lecteurs et, si ncessaire, pour fournir un accs d'autres modes de vote.

    62. Les utilisateurs seront impliqus dans la conception des systmes de vote lectronique, en particulier pouridentifier les contraintes et tester la facilit d'utilisation chaque tape majeure du processus d'laboration.

    63. Les utilisateurs se verront offrir, si la demande en est faite et que la possibilit existe, des fonctionscomplmentaires telles que des interfaces spciales ou d'autres ressources quivalentes, comme uneassistance personnelle. Les fonctions d'utilisateur seront, autant que possible, conformes aux directives del'Initiative d'accs au Web (Web Accessibility Initiative-WAI).

    64. Dans la conception de nouveaux produits, il conviendra de veiller leur compatibilit avec les produitsexistants, y compris ceux utilisant des technologies d'assistance aux personnes handicapes.

    65. La prsentation des options de vote sera optimise pour l'lecteur.

    B. Interoprabilit

    66. Des normes ouvertes seront utilises pour garantir l'interoprabilit des divers lments techniques ouservices d'origines ventuellement diffrentes d'un mme systme de vote lectronique.

    67. Actuellement, l'EML (Election Markup Language) est une telle norme ouverte et, afin de garantirl'interoprabilit, l'EML sera utilise autant que possible dans les applications destines aux lections etrfrendums lectroniques. Le dlai du passage des procdures de vote lectronique actuelles l'EML estlaiss l'apprciation des Etats membres. La norme EML en vigueur lors de l'adoption de cetterecommandation et la documentation explicative sont disponibles sur le site du Conseil de l'Europe.

    68. Les besoins spcifiques en matire de donnes lectorales ou rfrendaires seront grs par unprocessus d'adaptation aux conditions locales. Cela permettra d'tendre ou de restreindre les informations fournir, tout en prservant leur compatibilit avec la version gnrique de l'EML. La procdure recommandeest l'utilisation d'un langage de schma structur et de modlisation.

    C. Fonctionnement des systmes(pour l'infrastructure centrale et les clients dans des environnements contrls)

    69. Les autorits lectorales comptentes publieront une liste officielle des logiciels utiliss durant un vote ourfrendum lectronique. Les Etats membres peuvent, pour des raisons de scurit, omettre les logiciels descurit de cette liste. Celle-ci spcifiera au minimum les logiciels utiliss, leur version et leur dated'installation, et fournira une brve description. Une procdure sera tablie pour l'installation rgulire desmises jour et des corrections des logiciels de protection concerns. L'tat de protection des quipements devote pourra tre vrifi tout moment.

    70. Les personnes en charge du fonctionnement des quipements dfiniront une procdure de secours. Toutsystme de remplacement rpondra aux mmes normes et exigences que le systme original.

    71. Des mesures de secours suffisantes seront mises en place et disponibles en permanence afin d'assurer

  • un droulement sans heurts du scrutin. Le personnel concern sera prt intervenir rapidement selon uneprocdure tablie par les autorits lectorales comptentes.

    72. Les responsables de l'quipement disposeront de procdures pour garantir que, durant le droulement duscrutin, les quipements de vote et leur utilisation satisfont aux exigences requises. Des protocoles decontrle seront rgulirement fournis aux services de secours.

    73. Avant chaque scrutin ou rfrendum, l'quipement sera vrifi et approuv conformment un protocoletabli par les autorits lectorales comptentes. L'quipement sera vrifi afin de garantir sa conformit auxspcifications techniques. Les conclusions seront soumises aux autorits lectorales comptentes.

    74. Toute opration technique sera soumise une procdure officielle de contrle. Tout changementsubstantiel sur un quipement cl sera notifi.

    75. Les quipements cls du vote ou rfrendum lectronique seront situs dans une zone protge, gardeen permanence contre des interfrences de toutes sortes et de toute personne pendant la priode du scrutinou du rfrendum. Un plan de prvention des risques physiques sera mis en place pendant la priode duscrutin ou du rfrendum. De plus, toutes les donnes conserves aprs la priode du scrutin ou durfrendum le seront en lieu sr.

    76. En cas d'incident susceptible d'affecter l'intgrit du systme, les personnes charges du fonctionnementde l'quipement en informeront immdiatement les autorits lectorales comptentes, qui prendront lesmesures ncessaires pour en attnuer les effets. Le niveau d'incident signaler sera spcifi l'avance par lesautorits lectorales.

    D. Scurit

    I. Exigences gnrales(concerne les priodes prlectorale, du scrutin et postlectorale)

    77. Des mesures techniques et organisationnelles seront prises pour s'assurer qu'aucune donne ne seradfinitivement perdue en cas de panne ou de dfaut affectant le systme de vote lectronique.

    78. Le systme de vote lectronique prservera la vie prive des personnes. La confidentialit des listeslectorales enregistres ou communiques par le systme sera assure.

    79. Le systme de vote lectronique vrifiera rgulirement la conformit aux spcifications techniques dufonctionnement de ses lments et la disponibilit de ses services.

    80. Le systme de vote lectronique restreindra l'accs ses services, en fonction de l'identit de l'utilisateurou de son rle, aux services explicitement ouverts cet utilisateur ou ce rle. L'identit de l'utilisateur seratablie avant toute action.

    81. Le systme de vote lectronique ou ses lments protgeront les donnes d'authentification de manire empcher des entits non autorises de dtourner, d'intercepter, de modifier ou de prendre connaissance detoute autre manire de tout ou partie de ces donnes. Dans des environnements non contrls, il estrecommand de recourir une authentification fonde sur la cryptographie.

    82. L'identification des lecteurs et des candidats sera assure d'une manire qui permette de les distinguersans le moindre doute de toute autre personne (identification exclusive).

    83. Le systme de vote gnrera des donnes d'observation assez dtailles et fiables pour permettrel'observation du scrutin. Il sera possible de dterminer de manire fiable la date et l'heure laquelle unvnement a gnr des donnes d'observation. L'authenticit, la disponibilit et l'intgrit des donnesd'observation seront assures.

    84. Le systme de vote lectronique sera dot d'horloges synchronises fiables. La prcision de ce systmed'horodatage sera suffisante pour grer l'enregistrement de la date et l'heure des relevs d'audit et des donnesd'observation, ainsi que les limites des dlais d'inscription, de dsignation, de vote ou de dpouillement.

    85. Les autorits lectorales assumeront la responsabilit gnrale du respect de ces exigences de scurit,qui seront contrles par des organismes indpendants.

    II. Exigences en priode prlectorale(et pour les donnes transmises en priode du scrutin)

    86. L'authenticit, la disponibilit et l'intgrit des listes lectorales et des listes de candidats serontprserves. L'origine des donnes sera authentifie. Les dispositions relatives la protection des donnesseront respectes.

    87. Il sera possible d'tablir si la dsignation des candidats et, le cas chant, la dcision du candidat et/ou

  • de l'autorit lectorale comptente d'accepter une dsignation sont intervenues dans les dlais prescrits.

    88. Il sera possible d'tablir si l'inscription des lecteurs est intervenue dans les dlais prescrits.

    III. Exigences pendant la priode du scrutin(et pour les donnes transmises la priode postlectorale)

    89. L'intgrit des donnes communiques partir de la priode prlectorale (par exemple les listeslectorales et les listes des candidats) sera assure. L'origine des donnes sera authentifie.

    90. On garantira que le systme de vote lectronique prsente un bulletin authentique l'lecteur. En cas devote lectronique distance, l'lecteur sera inform des moyens de vrifier que la connexion est tablie avec leserveur authentique et qu'un bulletin authentique lui est prsent.

    91. Il sera possible d'tablir qu'un suffrage a t exprim dans les dlais prescrits.

    92. Des mesures suffisantes seront prises pour assurer la protection des systmes utiliss par les lecteurspour exprimer leur suffrage contre des influences pouvant modifier leur dcision.

    93. Les informations rsiduelles qui renferment la dcision de l'lecteur ou l'image d'cran o s'affiche sonchoix seront dtruites ds que le suffrage est exprim. En cas de vote lectronique distance, l'lecteur serainform de la procdure suivre pour effacer, si possible, les traces du suffrage exprim de l'appareil utilispour enregistrer son suffrage.

    94. Le systme de vote lectronique vrifiera en premier lieu que l'utilisateur qui essaie de voter est habilit le faire. Le systme authentifiera l'lecteur et s'assurera que seul le nombre appropri de suffrages par lecteursera enregistr et stock dans l'urne lectronique.

    95. Le systme de vote lectronique garantira que la dcision de l'lecteur sera reprsente avec exactitudedans le suffrage exprim et que le vote scell parviendra l'urne lectronique.

    96. A l'issue de la priode du scrutin lectronique, aucun lecteur n'aura accs au systme de votelectronique. L'acceptation des suffrages lectroniques dans l'urne lectronique se poursuivra toutefoispendant un dlai acceptable pour tenir compte des ventuels retards de transmission des messages autravers des diffrents modes de vote lectronique.

    IV. Exigences pendant la priode postlectorale

    97. L'intgrit des donnes communiques pendant la priode du scrutin (par exemple votes, inscription deslecteurs, listes de candidats) sera prserve. L'origine des donnes sera authentifie.

    98. Le dpouillement dcomptera les voix avec prcision. Il sera reproductible.

    99. Le systme de vote lectronique assurera, aussi longtemps que ncessaire, la disponibilit et l'intgritdes urnes lectroniques et du rsultat du dpouillement.

    E. Audit

    I. Gnral

    100. Le systme d'audit sera conu et implant comme une partie intgrante du systme de vote lectronique.Des fonctions d'audit existeront diffrents niveaux du systme : logique, application et technique.

    101. Un audit complet d'un systme de vote lectronique inclura l'enregistrement, la fourniture des fonctions decontrle et celle des fonctions de vrification. C'est pourquoi des systmes d'audit possdant lescaractristiques exposes aux sections II V ci-dessous seront utiliss pour satisfaire ces exigences.

    II. Enregistrement

    102. Le systme d'audit sera ouvert et complet, et signalera activement les problmes et menaces potentiels.

    103. Le systme d'audit enregistrera les dates et les heures, les vnements et les actions, y compris:

    a. toutes les informations relatives au scrutin, y compris le nombre d'lecteurs habilits, le nombre desuffrages exprims, le nombre de votes dclars invalides, les dpouillements, etc. ;

    b. toute attaque contre le systme de vote lectronique et ses infrastructures de communication ;

    c. les pannes du systme, ses dfaillances et les autres menaces contre le systme.

    III. Contrle

  • 104. Un systme d'audit permettra de surveiller l'lection ou le rfrendum et de vrifier la conformit desrsultats et des procdures lectorales aux dispositions lgales pertinentes.

    105. Les informations de l'audit ne seront pas divulgues des personnes non autorises.

    106. Le systme d'audit prservera constamment l'anonymat des lecteurs.

    IV. Vrification

    107. Le systme d'audit permettra de faire le contrle crois et la vrification du bon fonctionnement dusystme de vote lectronique et de l'exactitude du rsultat, de dtecter les fraudes des lecteurs et de fournirla preuve que tous les suffrages comptabiliss sont lgitimes et que tous les votes authentiques sontcomptabiliss.

    108. Un audit permettra de vrifier qu'un scrutin ou un rfrendum lectronique s'est droul conformment auxdispositions juridiques applicables, l'objectif tant d'tablir que les rsultats reprsentent les suffragesauthentiques de manire exacte.

    V. Divers

    109. Le systme d'audit sera protg contre les attaques susceptibles de corrompre, d'altrer ou de dtruireses propres donnes.

    110. Les Etats membres prendront les mesures ncessaires pour garantir la confidentialit de touteinformation obtenue par toute personne participant l'audit.

    F. Homologation

    111. Les Etats membres sont invits mettre en place des procdures d'homologation permettant de testertout lment informatique et de vrifier sa conformit aux exigences techniques dcrites dans cetterecommandation.

    112. Soucieux d'amliorer la coopration internationale et d'viter les doubles emplois, les Etats membresenvisageront de faire adhrer leurs organismes respectifs qui ne l'auraient pas encore fait aux accordsinternationaux pertinents de reconnaissance mutuelle tels que la Coopration europenne pour l'accrditation(European Co-operation for Accreditation-EA), la Coopration internationale sur l'agrment des laboratoiresd'essais (International Laboratory Accreditation Cooperation-ILAC), le Forum international de l'accrditation(International Accreditation Forum-IAF) et les autres organismes similaires.

    Documents lis

    Runions

    898e runion des Dlgus des Ministres / 30 septembre 2004

    Documents connexes

    CM/Del/Dec(2004)898/1.5bF / 5 octobre 2004