SecureKey Service de concierge – Service de courtier de justificatifs d'identité

 

Sommaire

Le service de courtier de justificatifs d'identité est un service d'authentification anonyme qui protège la vie privée. Le renouvellement de la cyberauthentification vise à donner aux utilisateurs finaux la possibilité de choisir les justificatifs d'identité qu'ils souhaitent utiliser pour s'authentifier lorsqu'ils accèdent aux programmes et services du gouvernement du Canada. Il a également pour but de fournir aux ministères et organismes du gouvernement du Canada la souplesse de déterminer des solutions d'authentification selon les besoins en matière de sécurité de leurs programmes et services. SecureKey Service de concierge permet aux utilisateurs finaux d'accéder aux services en ligne du gouvernement du Canada à l'aide de justificatifs qu'ils détiennent déjà auprès d'institutions financières. Grâce à la mise en œuvre de ce service commercial au printemps 2012, le gouvernement du Canada pourra exploiter l'investissement considérable de l'industrie dans la technologie de l'authentification électronique. Cela permet aux personnes d'avoir accès à une solution d'authentification de justificatifs d'identité en ligne axée sur le client à un coût considérablement réduit pour l'État.

Les renseignements personnels recueillis par le courtier sont dépourvus de sensibilité contextuelle et ne sont jamais combinés à des renseignements signalétiques sur l'utilisateur. Par ailleurs, les éléments d'identification, par exemple le nom et la question de récupération que détient le ministère ou l'organisme, qui font partie de la demande d'authentification, ne sont pas divulgués à la banque.

Vue d'ensemble

Dans le cadre de l'architecture des activités de programme initiale établie pour Services partagés Canada, SecureKey sera un programme du résultat stratégique « Les services obligatoires sont fournis de façon regroupée et normalisée pour contribuer à l’exécution de programmes et à la prestation de services du gouvernement du Canada destinés à la population canadienne », sous l'activité « Des services liés à l'infrastructure de technologie de l'information efficients et efficaces sont fournis dans l'ensemble du gouvernement du Canada ». Cette activité est par ailleurs décrite comme un regroupement pangouvernemental des services de courriel, de centre de donnée et de télécommunication qui permet d'accroître l'efficacité, la fiabilité et la sécurité globales de l'infrastructure de TI.

Transformation, stratégie de service et conception, architecture d'entreprise est la direction générale de Services partagés Canada qui est responsable de cette activité, mais c'est la Direction du dirigeant principal de l'information du Secrétariat du Conseil du Trésor qui dirige l'initiative de cyberauthentification du gouvernement du Canada.

Le pouvoir d'approbation de l'évaluation des facteurs relatifs à la vie privée est détenu par la présidente de Services partagés canada, dont le délégué désigné est le directeur de l’accès à l’information et de la protection des renseignements personnels.

La disposition législative autorisant Services partagés canada à recueillir des renseignements personnels pour le programme découle du décret 2011-0877 passé en vertu de la Loi sur les restructurations et les transferts d'attributions dans l'administration publique. Le 29 juin 2012, la Loi sur Services partagés Canada a reçu la sanction royale et désigne maintenant l'autorité légale de Services partagés Canada en matière de collecte de renseignements personnels pour ses programmes.

Atténuation des risques d’entrave à la vie privée

L’évaluation des facteurs relatifs à la vie privée a été préparée en étroite collaboration avec le SCT; l'analyse des risques a été réalisée par rapport aux dix principes universels relatifs à la protection de la vie privée et à l’équité dans le traitement de l’information du Code type sur la protection des renseignements personnels de l’Association canadienne de normalisation. De plus, l’évaluation des facteurs relatifs à la vie privée comprend des renseignements sur la technologie (p. ex. la conception des services), l'analyse des menaces et la description des mesures techniques servant à protéger les renseignements personnels. Services partagés canada prend très au sérieux la protection des renseignements des Canadiens et s'engage à prendre d'autres mesures pour atténuer les risques résiduels faibles liés à la protection des renseignements personnels qui ont été décelés dans le cadre du processus.

Afin de rendre compte en toute transparence des renseignements personnels recueillis pour le programme, on est en train de passer en revue et de finaliser le nouveau fichier de renseignements personnels 607 proposé pour SecureKey Service de Concierge.