top of page
  • Facebook
  • Instagram
  • X
  • LinkedIn
  • Bluesky
  • Youtube
Banner-overlay.png

Nouvelles

Selon le vérificateur général, la Province ne contrôle pas suffisamment bien les droits d’accès

  • 13 oct. 2022
  • 2 min de lecture

Dernière mise à jour : 4 nov. 2025

WINNIPEG – La Province du Manitoba doit améliorer certains de ses contrôles de cybersécurité afin de réduire le risque que des personnes non autorisées obtiennent un accès privilégié à ses systèmes d’information, a déclaré le vérificateur général M. Tyson Shtykalo. Cette constatation est contenue dans un nouveau rapport intitulé Accès privilégiés aux systèmes d’information, publié aujourd’hui.


« La Province du Manitoba s’appuie sur des systèmes d’information pour fournir un éventail de services, notamment en matière de soins de santé, de possibilités d’inscription ou d’enregistrement en ligne, de demandes à des programmes provinciaux et du traitement de paiements », a déclaré M. Shtykalo. « Sans des contrôles adéquats, note le vérificateur général, il y a un plus grand risque que des auteurs de cybermenaces puissent obtenir un accès privilégié à ces systèmes, voler des données ou des fonds, perturber les opérations ou causer des pannes de système. Ces systèmes contiennent une quantité considérable de renseignements personnels, du domaine de la santé et sur les entreprises, ce qui en fait des cibles pour les agresseurs », a ajouté M. Shtykalo.


L’audit a révélé que la Province ne dispose pas de contrôles adéquats pour veiller à ce que les droits d’accès privilégiés ne soient accordés qu’aux utilisateurs autorisés. Les utilisateurs disposant d’un accès privilégié, comme les administrateurs de systèmes, peuvent ajouter et supprimer des utilisateurs, modifier les privilèges, changer la configuration des systèmes et les paramètres de sécurité, et modifier les tables de données. Le rapport précise que les approbations de droits d’accès privilégiés ne sont pas toujours correctement documentées et que l’accès privilégié n’est pas toujours retiré rapidement lorsqu’un employé quitte l’entreprise.


L’audit a également révélé que les contrôles d’identification et d’authentification doivent être renforcés. Le rapport indique, par exemple, que certains systèmes d’information ne sont pas configurés pour imposer des mots de passe de qualité.


En outre, l’audit a révélé que la Province ne surveille pas de manière adéquate les activités des utilisateurs privilégiés. Pour la plupart des systèmes examinés dans le cadre de l’audit, il n’y avait pas de processus en place pour journaliser et surveiller les activités des utilisateurs privilégiés, ou les processus devaient être améliorés. « Surveiller les activités des utilisateurs privilégiés est important, car cela aide à détecter en temps opportun les mauvaises utilisations accidentelles ou malveillantes des accès privilégiés », a déclaré M. Shtykalo.


Le rapport renferme cinq recommandations pour aider la Province à renforcer le contrôle de l’accès privilégié.


On peut consulter l’intégralité du rapport au https://www.oag.mb.ca/fr/rapports-daudit/.


À propos du vérificateur général du Manitoba

Le vérificateur général est un haut fonctionnaire de l’Assemblée législative chargé de fournir des garanties et des conseils indépendants aux députés. Au moyen de ses vérifications, le Bureau du vérificateur général s’efforce de déterminer des moyens d’améliorer le fonctionnement du gouvernement ainsi que la gestion de la performance et la communication à l’égard de cette dernière. On trouvera des renseignements additionnels au https://www.oag.mb.ca


Renseignements :

Frank Landry, gestionnaire des communications

204.792.9145



Communiqués de presse les plus récents

Close up image of building architecture

Ce sur quoi nous travaillons

 

Nous menons en permanence plusieurs audits de projets. Vous trouverez ici une brève description de ces audits en cours.

Close up image of the exterior of the Manitoba Legislative Building

Nous voulons avoir de vos nouvelles.

 

Nous encourageons les Manitobains à signaler les fraudes, le gaspillage et la mauvaise gestion; à fournir des renseignements sur les rapports en cours; et à nous faire part de vos suggestions pour de nouvelles vérifications. Vos conseils peuvent contribuer à orienter notre travail.

Suivez-nous sur les réseaux sociaux

 

Vous souhaitez obtenir les dernières nouvelles et informations du Bureau du vérificateur général du Manitoba? Suivez-nous sur les médias sociaux.

  • Facebook
  • Instagram
  • X
  • LinkedIn
  • Youtube
Auditor General of Manitoba icon as a watermark

 

 

Bureau du vérificateur général
500-330 avenue Portage
Winnipeg, Manitoba R3C 0C4

 

Renseignements généraux
Tél. : 204-945-3790
[email protected]

 

Soumettez un tuyau
Tél. : 204-945-3351
préoccupations des [email protected]

S'abonner aux alertes

Merci de vous être abonné!


Le Bureau du vérificateur général du Manitoba reconnaît avec respect que ses activités se déroulent sur les terres ancestrales des nations Anishinaabeg, Anishininewuk, Dakota Oyate, Denesuline et Nehethowuk, ainsi que sur le territoire national des Métis de la rivière Rouge. Nous respectons les traités conclus sur ces territoires, nous reconnaissons les préjudices et les erreurs du passé et nous nous engageons à aller de l’avant en partenariat avec les communautés autochtones dans un esprit de réconciliation et de collaboration.
 

Droits d’auteur © 2025 Bureau du vérificateur général du Manitoba . Tous droits réservés.

bottom of page