L’Union européenne s’efforce de renforcer la formation numérique des citoyens

Le Conseil européen a adopté une série de recommandations sur les facteurs clés de la réussite en matière d’éducation et de formation au numérique et sur l’amélioration de l’offre pour l’acquisition d’aptitudes et de compétences numériques dans l’éducation et la formation.

Le Conseil répond ainsi à la nécessité de préparer l’éducation à une véritable transformation numérique afin qu’elle puisse s’adapter à l’époque actuelle et fournir les aptitudes et compétences qui sont et seront absolument nécessaires dans cette nouvelle réalité.

La pandémie de COVID-19 a mis en évidence la nécessité d’améliorer la préparation au numérique des systèmes d’éducation et de formation en termes de résilience, d’accessibilité, de qualité et d’inclusivité. En outre, dans le cadre de la décennie numérique, l’objectif de l’UE est que 80 % de la population âgée de 16 à 74 ans possède au moins des compétences numériques de base d’ici à 2030.

La recommandation adoptée par le Conseil sur les aptitudes et compétences numériques prévoit que les États membres conviennent de stratégies ou d’approches stratégiques en matière d’éducation numérique et d’aptitudes et compétences numériques :

  • Fixer des objectifs pour l’acquisition de ces compétences ;
  • Adopter des mesures ciblées sur les groupes prioritaires ou difficiles à atteindre ;
  • Renforcer les aptitudes et compétences numériques dans l’enseignement primaire et secondaire ;
  • Promouvoir l’enseignement des compétences numériques de manière transversale dans différentes matières ;
  • Améliorer les aptitudes et compétences numériques des apprenants de l’enseignement supérieur à tous les niveaux et dans toutes les disciplines ;
  • Offrir aux adultes la possibilité d’acquérir des compétences numériques et remédier à la pénurie de professionnels des TIC.

De même, la recommandation du Conseil sur les éléments clés d’une éducation et d’une formation numériques réussies se concentre sur la manière de préparer les systèmes d’éducation et de formation à l’ère numérique. Elle fournit des conseils pour préparer les citoyens à utiliser la technologie de manière créative, sûre et responsable en comprenant comment elle fonctionne. Elle invite notamment les États membres à :

  • Intégrer les technologies numériques dans l’enseignement et donner aux enseignants les moyens de les utiliser ;
  • Soutenir le développement d’outils pédagogiques numériques tels que la recherche sur les effets de l’intelligence artificielle ;
  • Prendre des mesures pour aborder la cybersécurité dans l’éducation et la formation, mais surtout pour sensibiliser la société ;
  • Investir dans la connectivité, les infrastructures numériques et l’accessibilité numérique dans le cadre de l’éducation et la formation.

La Commission européenne supervisera la mise en œuvre de ces recommandations dans tous les États membres et préparera un rapport à soumettre au Conseil européen dans un délai maximal de cinq ans.

_____

Aquest apunt en català / Esta entrada en español / This post in English

Les États-Unis publient le guide définitif pour lutter contre les rançongiciels (#ransomware)

Ce guide est une actualisation du guide sur les rançongiciels publié en 2020 aux États-Unis par l’Agence de cybersécurité et de sécurité des infrastructures (CISA) et le Centre d’échange d’informations et d’analyse entre les états (MS-ISAC). Il a été développé par la Joint Ransomware Task Force et fait partie de l’effort connu sous le nom de #StopRansomware.

Les rançongiciels (ransomwares) sont des logiciels malveillants conçus pour crypter les fichiers d’un dispositif, les rendant inutilisables, ainsi que les systèmes qui en dépendent. Les acteurs malveillants demandent ensuite une rançon en échange du décryptage.

Au fil du temps, les malfaiteurs ont adapté leurs tactiques de ransomware pour les rendre plus destructives et plus percutantes, et ont également profité de l’occasion pour obtenir des données des victimes en les pressant de payer et en menaçant de rendre publiques les données obtenues de manière illicite. Lorsque ces tactiques sont mises en place conjointement avec des cybercriminels, on parle de double extorsion. Dans certains cas, les malfaiteurs peuvent filtrer des données et menacer de les divulguer, ce qui constitue une seule forme d’extorsion, sans utiliser de ransomware.

Ces ransomwares et les filtrations de données qui en découlent peuvent gravement affecter, par exemple, les procédures commerciales ou la gestion médicale, laissant les organisations ou les entités bloquées et incapables d’accéder aux données nécessaires pour gérer et fournir des services de base ou essentiels.

En outre, l’empreinte des ransomwares et de l’extorsion de données sur la situation économique et la renommée de l’entreprise s’est avéré très coûteux et difficile pour les organisations de toute taille non seulement au moment de la perturbation initiale mais aussi dans le cadre de la récupération de données qui peut devenir très complexe.

Ce guide de lutte contre les ransomwares comprend deux ressources principales :

  • Première partie : bonnes pratiques pour empêcher l’utilisation de ransomwares et l’extorsion de données.

Cette partie fournit des conseils à toutes les organisations pour réduire l’impact et la probabilité des incidents liés aux ransomwares et à l’extorsion de données, y compris les meilleures pratiques pour se préparer à ces incidents, les prévenir et les combattre. Ces bonnes pratiques de prévention sont regroupées par vecteurs d’accès initiaux communs.

  • Partie 2 : liste de contrôle des mesures à prendre en réponse à une demande de rançon et une extorsion de données.

La deuxième partie comprend une liste de contrôle des bonnes pratiques pour répondre à de tels incidents. Ces bonnes pratiques et recommandations pour prévenir et répondre à l’extorsion de données et aux ransomwares sont basées sur l’expertise opérationnelle de la CISA, du MS-ISAC, de la Agence nationale de la sécurité (NSA) et du Bureau fédéral d’enquête (FBI).

Ce guide s’adresse aux professionnels responsables des technologies de l’information, ainsi qu’aux autres membres d’une organisation impliqués dans l’élaboration de politiques et de procédures de réponse aux incidents cybernétiques.

_____

Aquest apunt en català / Esta entrada en español / This post in English

Guide visant à atténuer et à prévenir le stress dans les services de police aux États-Unis

Conscients que de nombreux aspects du métier de policier peuvent être source de stress, les chercheurs Jennifer R. Rinner et Travis A. Taniguchi ont mis au point le projet COMPASS (Customized Offerings for Mitigating & Preventing Agency-Specific Stress). Leur travail repose sur la mise à disposition d’outils permettant d’identifier les facteurs de stress qui affectent le plus les acteurs et la manière de les traiter afin d’élaborer un plan de durabilité.

Les agents des forces de l’ordre sont souvent soumis à un stress extrême, qui diffère à bien des égards du stress ressenti dans d’autres professions. Les agents de police sont régulièrement exposés à la violence, à la souffrance humaine, à la mort, à des événements imprévisibles et incontrôlables, ainsi qu’à des horaires de travail atypiques.

Si les efforts visant à améliorer la santé mentale des agents de police se sont souvent concentrés sur l’exposition à des événements traumatisants, la recherche a démontré que les facteurs de stress organisationnels représentent des enjeux liés à la culture et aux pratiques internes des services de police, qui ont également des effets néfastes.

Le stress lié au travail se manifeste par la fatigue, l’insomnie, la dépression, l’anxiété et divers problèmes psychologiques, d’autres troubles somatiques tels que des douleurs dorsales et des maux de tête, ou des habitudes néfastes telles qu’une consommation accrue d’alcool et de tabac, un manque d’exercice physique et une alimentation plus grasse.

Ce stress lié au travail a été associé à une augmentation du nombre d’accidents du travail, de l’absentéisme et de la rotation du personnel. Les facteurs de stress liés au travail impliquent des émotions négatives, telles que la frustration et la colère, qui augmentent la probabilité de problèmes interpersonnels avec les collègues.

Le stress peut également avoir des répercussions sur les interactions entre la police et la communauté. Les agents souffrant d’un épuisement professionnel lié au stress font état d’une attitude plus encline à accepter l’usage de la violence. Les émotions induites par le stress et la fatigue jouent un rôle dans le désinvestissement de la police vis-à-vis de la communauté. Le stress peut également nuire au bien-être des agents, à leur vie de famille et à leurs interactions avec les membres de la communauté, et, en fin de compte, à la sécurité des quartiers où ils exercent leurs fonctions.

La plupart des services de police disposent d’outils pour favoriser la santé et le bien-être. Mais l’un des inconvénients des ressources disponibles est qu’elles n’intègrent pas certains facteurs contextuels importants. Selon la taille de l’organisation, la culture interne, l’environnement politique et les relations entre la police et le personnel professionnel, les difficultés rencontrées par les services de police varient considérablement.

Pour combler cette lacune, RTI International et l’Institut national de police, avec le financement du programme de développement de la police de proximité du Bureau des services de police à orientation communautaire (COPS Office), ont mis au point un processus que les chefs de police peuvent utiliser pour mieux comprendre les principales sources de stress dans leurs propres services et pour y répondre.

L’objectif de cette publication est de fournir aux dirigeants des administrations un guide étape par étape sur la manière d’identifier les aspects du travail qui causent le plus de stress aux agents et au personnel (y compris les superviseurs), puis de mettre en œuvre des solutions spécifiques pour apporter des améliorations dans ces domaines ciblés. Ce guide fournit des instructions sur les étapes nécessaires pour y parvenir efficacement, notamment :

  • Écouter les besoins et les témoignages des fonctionnaires et du personnel, quel que soit leur rôle.
  • Comprendre les causes profondes de la détresse vécue.
  • Identifier les domaines à améliorer.
  • Mettre en œuvre les changements importants.
  • Évaluer l’efficacité de ces efforts.

Avant de mettre en œuvre de telles mesures, il est essentiel d’identifier les chefs de police qui seront chargés de la coordination de ces efforts.

_____

Aquest apunt en català / Esta entrada en español / This post in English

Les États membres de l’UE s’accordent sur les exigences en matière de sécurité pour les produits numériques

Dans le but de garantir que les produits dotés de composants numériques, tels que les caméras domestiques connectées, les réfrigérateurs intelligents, les téléviseurs et les jouets, sont sécurisés avant d’entrer sur le marché, les représentants des États membres (Coreper) sont parvenus à une position commune sur la proposition de législation relative à la cybersécurité horizontale.

L’accord fait progresser l’engagement de l’UE en faveur d’un marché unique numérique sûr. Les différents objets en réseau doivent offrir un niveau de cybersécurité de base lorsqu’ils sont vendus à l’intérieur des frontières de l’Union. Il est également nécessaire de veiller à ce que les entreprises et les consommateurs soient efficacement protégés contre les cybermenaces.

Le projet de règlement introduit des exigences obligatoires en matière de cybersécurité pour la conception, le développement, la production et la mise sur le marché de produits matériels et logiciels afin d’éviter le chevauchement des exigences découlant de la législation des différents États membres de l’UE.

Le règlement proposé s’appliquera à tous les produits connectés directement ou indirectement à un autre appareil ou au réseau. Il existe quelques exceptions pour les produits dont les exigences en matière de cybersécurité sont déjà définies dans les normes européennes existantes, par exemple les dispositifs médicaux, l’aviation ou les véhicules.

La proposition vise à combler les lacunes, à clarifier les liens et à rendre plus cohérente la législation existante en matière de cybersécurité en veillant à ce que les produits comportant des composants numériques, par exemple les produits inclus dans ce que l’on appelle l’internet des objets, soient sécurisés tout au long de la chaîne d’approvisionnement et pendant l’ensemble de leur cycle de vie.

Enfin, le règlement proposé permet également aux consommateurs de tenir compte de la cybersécurité lors de la sélection et de l’utilisation de produits contenant des éléments numériques, en donnant aux utilisateurs la possibilité de choisir en connaissance de cause des produits matériels et logiciels dotés de caractéristiques de cybersécurité appropriées.

La position commune du Conseil européen maintient l’orientation générale de la proposition de la Commission, à savoir :

  • Normes visant à rééquilibrer la responsabilité de la conformité, en la faisant davantage porter aux fabricants, qui doivent veiller au respect des exigences de sécurité pour les produits comportant des éléments numériques mis à disposition sur le marché de l’UE, y compris des obligations telles que l’évaluation du risque de cybersécurité, la déclaration de conformité et la coopération avec les autorités compétentes.
  • Exigences essentielles en matière de processus de gestion de la vulnérabilité pour les fabricants afin de garantir la cybersécurité des produits numériques, et obligations pour les opérateurs économiques, tels que les importateurs ou les distributeurs, en ce qui concerne ces processus.
  • Mesures visant à améliorer la transparence sur la sécurité des produits matériels et logiciels pour les consommateurs et les utilisateurs professionnels, ainsi qu’un cadre de surveillance du marché pour faire respecter ces normes.

Toutefois, le texte du Conseil européen modifie plusieurs parties de la proposition de la Commission, notamment les aspects suivants :

  • Le champ d’application de la législation proposée, y compris en ce qui concerne les catégories spécifiques de produits qui doivent satisfaire aux exigences du règlement.
  • L’obligation de signaler les vulnérabilités activement exploités ou les incidents aux autorités nationales compétentes (Équipes d’intervention en cas d’urgence informatique – CSIRT) au lieu de l’Agence de l’Union européenne pour la cybersécurité (ENISA), cette dernière ayant mis en place une plateforme unique de signalement.
  • Les éléments permettant de déterminer la durée de vie prévue du produit par le fabricant.
  • Les mesures de soutien aux petites et microentreprises.
  • Une déclaration de conformité simplifiée.

_____

Aquest apunt en català / Esta entrada en español / This post in English

Augmentation des centres de contrôle de vidéosurveillance aux États-Unis

Les villes américaines ont mis en place des « centres de contrôle à distance », appelés RTCC (Real-Time Crime Center) en anglais, qui, selon la police, protègent les droits des innocents, mais les critiques de ce système mettent en garde contre les excès de ce type de surveillance.

En juin dernier, un rapport a été publié sur le site wired.com par le chercheur Zac Larkham, qui expliquait que dans les années 1990, Londres a construit ledit « anneau d’acier » avec un réseau de barrières en béton, de points de contrôle et de milliers de caméras vidéo qui entouraient la ville, en raison des bombardements de l’Armée républicaine irlandaise. L’idée était de contrôler toutes les personnes entrant et sortant de cette zone balisée, appelée « fortification urbanistique ».

Après les attentats du 11 septembre 2001, les urbanistes qui cherchaient à défendre New York contre le terrorisme se sont inspirés de l’expérience londonienne et des fortifications urbanistiques. Ces « centres de fusion », où les forces policières américaines partagent des renseignements au niveau fédéral afin de les analyser et de dresser un tableau plus large de la criminalité, existaient déjà depuis plusieurs années. Mais les responsables ont commencé à se demander ce qui se passerait s’ils pouvaient effectuer des géolocalisations à partir de ces centres de fusion, et si les forces de l’ordre locales pouvaient analyser et recueillir des renseignements sur la situation d’une ville.

En 2005, les autorités ont réagi en créant le premier « centre de contrôle vidéo contre la criminalité en temps réel », un vaste réseau de caméras de vidéosurveillance (CCTV) et de lecteurs automatiques de plaques d’immatriculation (ALPR) reliés à un centre situé au siège de la police de New York, qui a coûté plus de onze millions de dollars. Depuis lors, de Miami à Seattle, les RTCC se sont répandus à travers les États-Unis. Le projet Atlas of Surveillance de l’organisation à but non lucratif de défense des droits numériques Electronic Frontier Foundation (EFF), qui supervise les technologies de surveillance de la police, a dénombré 123 RTCC dans le pays et ce nombre ne cesse de croître.

Chaque RTCC est légèrement différent, mais leur fonction est la même : collecter des données de surveillance dans une ville et les utiliser pour créer une image en direct de la criminalité dans la ville. Les services de police disposent d’un large éventail de technologies allant de la vidéosurveillance, des détecteurs de coups de feu et de la surveillance des réseaux sociaux aux drones et aux caméras corporelles. Dans de nombreux cas, les images collectées par les systèmes de police sont traitées par une technologie de reconnaissance faciale et ces données collectées sont souvent utilisées dans le cadre de la police prédictive.

Toutefois, la plupart des preuves de l’efficacité des RTCC sont anecdotiques et les études sur l’efficacité réelle de ce système font défaut. À Detroit, une étude du National Institute of Justice a révélé que le projet Green Light, pour lequel le service de police de Detroit a installé des caméras dans plus de 550 endroits, notamment des écoles, des églises, des entreprises privées et des centres de santé, a contribué à réduire la violence contre les biens dans certains cas ou zones, mais n’a pas aidé à prévenir les crimes violents et d’autres types de crimes. Toutefois, les services de police affirment que les RTCC sont utiles pour leur travail.

Peu de gens connaissent l’existence des RTCC, et encore moins l’étendue de la surveillance qu’ils impliquent, de sorte que ces centres de contrôle vidéo en constante augmentation reçoivent peu d’attention du public et fonctionnent souvent sans beaucoup de supervision. La manière dont ces technologies de surveillance pourraient affecter le Premier et le Quatrième amendements suscite depuis longtemps des inquiétudes dans divers secteurs.

_____

Aquest apunt en català / Esta entrada en español / This post in English

Accord européen visant à garantir un niveau élevé commun en matière de cybersécurité

La présidence du Conseil européen et les négociateurs du Parlement sont parvenus à un accord provisoire sur un règlement visant à assurer un niveau de cybersécurité élevé commun dans les institutions, organismes, bureaux et agences de l’UE.

Les mesures ont été proposées par la Commission en mars 2022 dans le contexte d’une augmentation significative du nombre de cyberattaques complexes ayant touché l’administration publique de l’UE ces dernières années.

Le nouveau règlement créera un cadre commun pour toutes les entités de l’UE dans le domaine de la cybersécurité et améliorera leur résilience et leurs capacités de réponse aux incidents. Les nouvelles normes devraient aider les entités de l’UE à prévenir et à contrer les cyberattaques, devenues de plus en plus fréquentes ces dernières années.

Afin de garantir des normes communes élevées entre les institutions de l’UE, les nouvelles règles les obligent à établir un cadre de gouvernance, de gestion des risques et de contrôle dans le domaine de la cybersécurité.

Toutes les entités de l’Union devront également mettre en œuvre des mesures de cybersécurité pour faire face aux risques identifiés, procéder à des évaluations régulières de la maturité de la cybersécurité et mettre en place un plan de cybersécurité.

Avec le nouveau règlement, le mandat de l’Équipe d’intervention en cas d’urgence informatique pour les institutions, organes et organismes de l’UE (CERT-UE) sera également renforcé et renommé « Service de cybersécurité pour les institutions, organes et organismes de l’Union », tout en conservant l’acronyme actuel.

Le CERT-UE conseillera tous les organismes de l’UE et les aidera à prévenir et à détecter les incidents, ainsi qu’à y répondre. Il servira également de centre d’échange d’informations et de coordination en matière de cybersécurité et de réponse aux incidents. Toutes les entités de l’UE devront partager sans délai avec le CERT-UE les informations non classifiées relatives à un incident.

En outre, le nouveau règlement devrait établir un Conseil interinstitutionnel de la cybersécurité chargé de promouvoir et de contrôler sa mise en œuvre par les différentes agences de l’Union.

Ce nouveau conseil supervisera également la mise en place des priorités et des objectifs généraux du CERT-UE et lui fournira une orientation stratégique. Le conseil sera composé de représentants de toutes les institutions et organes consultatifs de l’UE, la Banque européenne d’investissement, le Centre européen de compétences en cybersécurité, l’Agence de l’Union européenne pour la cybersécurité (ENISA), du Contrôleur européen de la protection des données, de l’Agence de l’Union européenne pour le programme spatial ainsi que des représentants du réseau des agences de l’UE. Le secrétariat du conseil est assuré par la Commission européenne.

L’accord provisoire va maintenant être finalisé au niveau technique, puis présenté aux ambassadeurs des États membres de l’UE pour approbation. Une fois approuvé par le Conseil et le Parlement, il sera formellement adopté par les deux institutions.

Dans ses conclusions du 20 juin 2019, le Conseil européen a invité les institutions de l’UE, ainsi que les États membres, à travailler sur des mesures visant à améliorer la résilience et la culture de sécurité de l’UE face aux cybermenaces et aux menaces hybrides provenant de l’extérieur de l’UE, et à mieux protéger les réseaux d’information et de communication de l’UE, ainsi que ses processus décisionnels, contre les activités malveillantes de toutes sortes.

Ce règlement est l’une des mesures prévues dans la stratégie de cybersécurité de l’UE pour la décennie numérique, présentée par la Commission et le haut représentant pour les Affaires étrangères et la Politique de sécurité en décembre 2020, afin de renforcer la résilience collective de l’UE face aux cybermenaces.

Dans ses conclusions du 22 mars 2021 sur cette stratégie, le Conseil a souligné que la cybersécurité est cruciale pour le fonctionnement de l’administration et des institutions publiques, tant au niveau national qu’au niveau de l’UE, ainsi que pour notre société et notre économie dans leur ensemble.

_____

Aquest apunt en català / Esta entrada en español / This post in English

Londres s’efforce de rendre les transports publics plus sûrs pour les femmes

Comme le rapporte Christopher Carey dans le journal londonien Cities Today, alors que le nombre de passagers dans les transports publics se rapproche de celui d’avant la pandémie, un nombre croissant de villes dans le monde réexaminent la manière dont elles peuvent rendre les déplacements plus sûrs et plus inclusifs.

Au cours des deux dernières décennies, les cas d’agressions et de comportements antisociaux à l’encontre du personnel et des passagers se sont multipliés dans le monde entier. Si les villes en développement, notamment en Asie du Sud, continuent de subir les attaques les plus graves, les pays à économie avancée enregistrent un nombre croissant d’incidents.

Les femmes, en particulier, déclarent se sentir de moins en moins en sécurité dans les transports publics et sont plus vulnérables que les hommes aux agressions et au harcèlement à caractère sexuel.

Pour remédier à ce problème, certaines villes ont apporté des modifications aux véhicules et à l’infrastructure des gares, notamment en installant un éclairage plus vif, des caméras et des boutons d’urgence, et en assurant une présence visible du personnel des stations. D’autres cités sont allées plus loin et ont impliqué les passagers dans les efforts de prévention.

En octobre 2021, Transport for London (TfL) a lancé une campagne de tolérance zéro vis-à-vis du harcèlement sexuel.

L’initiative, qui comprenait une campagne de sensibilisation sur internet et des messages sur les réseaux sociaux, visait à défier le harcèlement et à envoyer un message clair aux délinquants pour les avertir que ce comportement ne sera pas toléré.

Le mois dernier, l’opérateur de transport a intensifié ses efforts en lançant une nouvelle initiative qui encourage les passants à être proactifs et à intervenir s’ils sont témoins de harcèlement sexuel dans les transports publics.

Si les niveaux globaux de contrôle des transports publics n’ont pas augmenté à Londres, des opérations plus ciblées ont été menées dans certaines zones. TfL a également mis en place une nouvelle équipe d’agents chargés de faire respecter les règles en matière de transport, qui ont pour mission de réduire les comportements antisociaux.

Dans une étude publiée l’année dernière par l’organisme de surveillance des transports London TravelWatch, près de la moitié des femmes ont affirmé qu’elles avaient cessé de se rendre à Londres à certaines heures de la journée en raison de craintes pour leur sécurité personnelle.

Les chiffres révèlent également une augmentation de 81 %, d’une année à l’autre, du harcèlement sexuel à l’encontre des femmes et des jeunes filles, bien que cette hausse ait été attribuée à une augmentation du nombre d’incidents signalés à la suite de la campagne.

En 2015, l’ancien chef du Parti travailliste britannique Jeremy Corbyn, qui est député du nord de Londres depuis 1983, a indiqué qu’il envisagerait d’introduire des véhicules réservés aux femmes dans les transports publics pour contribuer à réduire le harcèlement.

L’idée a été fortement rejetée par de nombreuses personnes, mais le débat sur les voitures réservées aux femmes est régulièrement relancé.

Ces véhicules sont courants dans plusieurs pays, notamment en Inde, en Iran, au Japon et en Égypte, où plusieurs incidents très médiatisés impliquant des violences sexuelles à l’encontre des femmes ont eu lieu.

Un sondage Reuters de 2014 a demandé à 6 300 femmes du monde entier si elles se sentiraient plus en sécurité en voyageant dans un véhicule non mixte. L’enquête, qui a porté sur 15 des plus grandes capitales du monde et sur New York, la ville la plus peuplée des États-Unis, a révélé que 70 % des femmes ont déclaré qu’elles se sentiraient plus en sécurité.

Manille, aux Philippines, est la ville où les femmes sont les plus favorables aux transports non mixtes, avec le soutien de 94 % des femmes, suivie de Jakarta en Indonésie, de Mexico au Mexique et de Delhi en Inde.

_____

Aquest apunt en català / Esta entrada en español / This post in English

L’Europe rédige un accord visant à améliorer l’échange d’informations dans les affaires de terrorisme

La présidence du Conseil européen et les représentants du Parlement européen sont parvenus à un accord provisoire sur un règlement visant à améliorer l’échange d’informations numériques dans les affaires de terrorisme. Le texte convenu a été soumis à l’approbation du Conseil et du Parlement européen avant de passer par la procédure d’adoption formelle.

Ce projet de règlement s’inscrit dans le cadre des travaux en cours pour moderniser et numériser la coopération judiciaire transfrontalière.

En ce sens, le terrorisme ne connaît aujourd’hui aucune frontière, il construit ses réseaux et peut préparer et perpétrer ses attentats sur les territoires de l’Union européenne. Par conséquent, afin de pouvoir y faire face, les autorités judiciaires européennes doivent également adopter une vision transfrontalière.

Le nouveau système convenu devrait permettre une meilleure vérification des informations et garantir la détection de tout lien, quel que soit le lieu de l’UE où une infraction terroriste a été commise.

Actuellement, les États membres partagent des informations avec Eurojust sur les affaires liées au terrorisme par le biais de divers canaux. Ces informations sont ensuite incluses dans le registre judiciaire européen sur la lutte contre le terrorisme, un système qui est aujourd’hui techniquement obsolète car il ne permet pas de recouper correctement les informations.

La proposition a pour but de corriger ces lacunes et de permettre à Eurojust de jouer un rôle plus important et plus proactif en termes de soutien à la coordination et à la coopération entre les autorités nationales chargées d’enquêter sur les infractions terroristes et de les poursuivre.

En vertu des normes proposées, les États membres devront fournir à Eurojust des informations sur toute enquête criminelle liée à des infractions terroristes dès que ces affaires sont transférées aux autorités judiciaires.

Selon la proposition convenue, cela impliquerait :

  • établir un système moderne et numérique de gestion des dossiers qui stocke ces informations et permet des vérifications croisées ;
  • donner à Eurojust les moyens de mieux détecter les liens entre les enquêtes et les poursuites transnationales dans le domaine du terrorisme et d’informer de manière proactive les États membres des liens découverts ;
  • créer un canal de communication numérique sécurisé entre les États membres et Eurojust ;
  • simplifier la coopération avec les pays tiers en donnant aux procureurs de liaison détachés auprès d’Eurojust un accès au système de gestion des dossiers.

_____

Aquest apunt en català / Esta entrada en español / This post in English

L’Union européenne renforce la cybersécurité et la résilience dans toute l’Union

Le Conseil de l’Union européenne modifie certains aspects de la législation afin d’assurer un niveau commun élevé de cybersécurité dans l’ensemble de l’Union européenne. L’objectif est d’améliorer davantage les capacités de résilience et de réaction aux incidents du secteur public et privé dans l’EU dans son ensemble.

La nouvelle directive, appelée « NIS2 », remplacera la directive actuelle sur la sécurité des réseaux et des systèmes d’information (directive NIS). Le Conseil lui-même considère que, même avec cette initiative, la cybersécurité restera sans aucun doute un défi majeur au cours des années à venir. La nouvelle législation devrait faire une grande différence pour nos économies et nos citoyens.

La NIS2 établira la base de référence pour les mesures de gestion des risques liés à la cybersécurité et les obligations de déclaration dans tous les secteurs couverts par la directive, tels que l’énergie, les transports, la santé et les infrastructures numériques.

La directive révisée vise à harmoniser les exigences en matière de cybersécurité et la mise en place des mesures de cybersécurité dans les différents États membres. À cette fin, elle établit des normes minimales pour un cadre réglementaire et des mécanismes pour une coopération efficace entre les autorités compétentes de chaque État membre. Elle met à jour la liste des secteurs et activités soumis à des obligations en matière de cybersécurité et prévoit des recours et des sanctions pour en assurer l’application.

La directive établira officiellement le réseau européen pour la préparation et la gestion des crises cybernétiques, EU-CYCLONE, qui soutiendra la gestion coordonnée des incidents et des crises de cybersécurité à grande échelle.

Alors qu’en vertu de l’ancienne directive NIS, il incombait aux États membres de déterminer quelles entités répondaient aux critères de qualification d’opérateurs de services essentiels, la nouvelle directive NIS2 introduit une règle générale de limite de taille pour identifier les entités soumises à la réglementation. Cela signifie que toutes les entités de taille moyenne et grande opérant dans les secteurs ou fournissant des services couverts par la directive entreront dans son champ d’application.

Si la directive révisée maintient cette règle générale, son texte comprend des dispositions supplémentaires visant à garantir la proportionnalité, un niveau plus élevé de gestion des risques et des critères clairs sur le caractère critique pour la détermination des autres entités couvertes.

Le texte précise également que la directive ne s’appliquera pas aux entités exerçant des activités dans des domaines tels que la défense ou la sécurité nationale, la sécurité publique et le maintien de l’ordre. Le pouvoir judiciaire, les parlements et les banques centrales sont également exclus du champ d’application de la directive.

La NIS2 s’appliquera aussi aux administrations publiques aux niveaux central et régional. En outre, les États membres peuvent décider d’appliquer cette directive à ces entités également au niveau local.

Par ailleurs, la nouvelle directive est alignée sur la législation sectorielle spécifique, en particulier le règlement sur la résilience opérationnelle numérique du secteur financier (DORA) et la directive sur la résilience des entités critiques (CER), afin de fournir une clarté juridique et assurer la cohérence entre la NIS2 et ces lois.

Un mécanisme volontaire d’apprentissage entre pairs augmentera la confiance mutuelle et l’apprentissage des bonnes pratiques et des expériences au sein de l’UE, contribuant ainsi à atteindre un niveau commun élevé de cybersécurité.

La nouvelle législation rationalise également les obligations de déclaration afin d’éviter une surdéclaration et une charge excessive pour les entités couvertes.

_____

Aquest apunt en català / Esta entrada en español / This post in English

Crimes de haine et troubles mentaux aux États-Unis

En octobre, le journal The New York Times a publié un article du chercheur Eyal Press dans lequel il remettait en cause le traitement et la réponse apportés aux personnes souffrant de troubles mentaux impliquées dans des crimes de haine aux États-Unis. Eyal Press est l’auteur du livre Dirty Work: Essential Jobs and the Hidden Toll of Inequality in America.

Dans cet article, l’auteur explique que depuis le début de la pandémie de COVID-19, une vague de violence contre les Américains d’origine asiatique a déferlé sur tout le pays. Les victimes de ces agressions flagrantes se sont fait cracher dessus, battre, pousser du quai du métro, poignarder ou tirer dessus avec des armes à feu. Il s’est avéré que la plupart des personnes arrêtées pour ces attaques choquantes souffraient de graves problèmes de santé mentale.

Le nombre d’attaques haineuses à l’encontre des Américains d’origine asiatique a diminué à New York au cours de la première moitié de 2022, mais ces attaques restent clairement liées à des cas de troubles mentaux. Sur les 100 personnes arrêtées pour attaques haineuses à New York au cours des quatre premiers mois de 2022, la moitié avaient été classées auparavant comme souffrant de troubles émotionnels, selon les services de police de la ville.

Eyal Press estime que ces schémas révèlent que la maladie mentale peut jouer un rôle dans la violence à caractère raciste et qu’il convient de traiter cette question. Il souligne également que ce débat doit être fait en évitant de renforcer les préjugés concernant les personnes atteintes de troubles mentaux, car elles sont beaucoup plus susceptibles d’être victimes de violence que d’en être les auteurs. Un autre risque de ce débat serait une instrumentalisation de la maladie mentale visant à détourner l’attention des discours et des idées qui inspirent les actes d’extrémisme violent.

Edward Dunbar, professeur de psychologie à l’Université de Californie et chercheur sur les crimes de haine, estime qu’il n’est pas surprenant que, pendant la pandémie, certaines personnes atteintes de troubles mentaux aient commis des actes d’agression en raison du discours anti-asiatique constant dans le débat public.

Dans son article, Eyal Press rapporte également que la plupart des personnes atteintes de troubles mentaux arrêtées pour avoir attaqué des personnes d’origine asiatique à New York pendant la pandémie étaient également sans-abri.

L’organisation communautaire The Anti Police-Terror Project a proclamé dans un tract de sensibilisation que la maladie mentale n’est pas un crime, préconisant de maintenir ces personnes hors du système de justice pénale.

Brian Levin, directeur du Centre d’étude de la haine et de l’extrémisme de l’Université d’État de Californie à San Bernardino, a proposé de créer une catégorie distincte pour les délinquants souffrant de troubles mentaux, afin de signaler que leur situation est différente. L’objectif serait de traiter ces personnes plutôt que de les incarcérer. Les lourdes sanctions pénales ne seraient pas nécessairement efficaces dans le cas de ces délinquants.

Une meilleure approche serait d’investir des ressources dans les systèmes de soins de santé mentale défectueux qui laissent de nombreuses personnes hautement instables sans soins à long terme. S’attaquer à d’autres problèmes sociaux serait également utile. En effet, un nombre croissant de recherches suggère que les personnes atteintes de maladies mentales graves sont plus susceptibles de commettre des violences lorsqu’elles sont exposées à d’autres facteurs de risque, tels que des expériences traumatisantes dans l’enfance, des privations financières ou le fait de vivre dans des quartiers à forte criminalité. Ces problèmes ne seront pas résolus par les traitements seuls, mais ils ne disparaîtront pas non plus par le simple fait d’emprisonner les auteurs d’attaques haineuses atteints de trouble mentaux.

_____

Aquest apunt en català / Esta entrada en español / This post in English