Autre : Comité permanent des opérations gouvernementales et des prévisions budgétaires – juin 2 2021
Navigation pour document « Comité permanent des opérations gouvernementales et des prévisions budgétaires : juin 2 2021 »
Sécurité du contrat concernant les centres de réception des demandes de visa
Contexte
Des médias et des députés ont soulevé la question de la sécurité des renseignements personnels dans les centres de réception des demandes de visa et le fait que le fournisseur principal, VFS Global, est affilié à la Chine.
Réponse suggérée
- Services publics et Approvisionnement Canada (SPAC) s’est engagé à maintenir les normes de sécurité les plus élevées afin de protéger les renseignements de nature délicate que le gouvernement du Canada confie aux entrepreneurs, y compris dans les centres de réception des demandes de visa
- La protection des renseignements personnels est une priorité absolue pour mon ministère dans toutes ses activités, y compris dans le traitement des demandes de visa
- Mon ministère travaille en étroite collaboration avec Immigration, Réfugiés et Citoyenneté Canada (IRCC) sur l’aspect de la sécurité et de la protection de la vie privée en lien avec le contrat qui touche les centres de réception des demandes de visa
Si l’on insiste sur les responsabilités de SPAC :
- sur une base annuelle et continue, mon ministère veille à assurer la conformité contractuelle à une série d’exigences en matière de protection des renseignements personnels et de sécurité, notamment :
- mesures de sécurité mises en place dans les centres de réception des demandes de visa
- procédures de contrôle de l’accès
- système de surveillance de télévision en circuit fermé
- système de détection et d’extinction d’incendie
- système d’alarmes et de détection de l’intrusion
- gestion du personnel de sécurité
- disposition du plan d’étage
- intégrité des processus et protection des données
- enquête de sécurité sur le personnel
- traitement de l’argent comptant
- gestion des crises et continuité des activités
Si on insiste sur le processus de vérification :
- mon ministère a entrepris l’examen de la structure organisationnelle de VFS Global et de son groupe d’entreprises. Selon les résultats de cet examen, rien ne montre qu’une filiale de la Chinese Investment Corporation soit en mesure d’exercer un contrôle ou une influence sur le groupe VFS Global dans sa structure actuelle
- mon ministère a également vérifié que ce fournisseur n’était pas inadmissible ou suspendu conformément au Régime d’intégrité du gouvernement du Canada avant l’octroi du contrat
- VFS Global ne conserve aucun renseignement personnel relatif à une demande de visa. Toutes les données sont éliminées de ses systèmes, conformément aux exigences en matière de protection des renseignements personnels prescrites par le gouvernement du Canada, et sont chiffrées et transmises instantanément au Canada. VFS Global continue de se conformer à toutes les exigences en matière de protection des données et de cybersécurité énoncées dans son contrat avec le gouvernement fédéral
- le matériel biométrique installé dans chacun des centres de réception des demandes de visa appartient au Canada. Avant d’être livré, l’équipement a été approuvé par l’Unité de la sécurité des technologies de l'information (TI) d’IRCC, conformément aux exigences en matière de sécurité du Centre de la sécurité des télécommunications
Si l’on insiste sur la propriété des sous-traitants au sein des centres de réception des demandes de visa :
- le gouvernement fédéral savait que Beijing Shuangxiong Service des affaires étrangères Canada était le sous-traitant des centres de réception des demandes de visa à Beijing pour VFS Global. Cependant, nous n’étions pas au courant de la structure de propriété de l’entreprise du sous-traitant en question
- un examen de la structure de propriété des sous-traitants ne fait pas partie des processus réguliers associés à l’approvisionnement fédéral
- en vertu du contrat, VFS Global doit s’assurer que les aspects de confidentialité et de sécurité du contrat sont respectés dans tous leurs accords de sous-traitance respectifs
Historique
Le contrat concernant les centres de réception des demandes de visa a été attribué à VFS Global en février 2018. La période initiale du contrat viendra à échéance le 31 octobre 2023, et le contrat est assorti d’une option de prolongation d’au plus 3 années supplémentaires. IRCC a effectué une évaluation des facteurs relatifs à la vie privée pour évaluer le risque que présentait ce contrat. Le 20 août 2018, VFS Global a sous-traité ses installations de Pékin à Beijing Shuangxiong, soit le sous-traitant qui a été identifié dans le contrat de 2013 concernant les centres de réception des demandes de visa.
Une vérification de sécurité a été menée pour chaque employé travaillant au centre de réception des demandes de visa à Beijing, conformément aux dispositions du contrat. Cette activité a commencé en 2013 et se poursuit. La vérification est effectuée avant le début de l’emploi à tout centre de réception des demandes de visa. Cette exigence faisait partie du contrat de 2013 et du contrat de 2018. Conformément aux dispositions du contrat, VFS Global est chargée de vérifier la fiabilité de tous les employés du centre de Pékin et des employés travaillant à l’appui du centre avant le début de leur emploi. On garantit à SPAC et à IRCC que ces vérifications ont été effectuées, et SPAC et IRCC sont tenus au fait de toute constatation qui pourrait avoir une incidence sur la cote de sécurité des employés.
Avant l’attribution du contrat, l’entrepreneur a fourni des plans de sécurité propres au site, lesquels ont été examinés et approuvés dans le cadre d’un processus d’évaluation rigoureux. Tous les centres de réception des demandes de visa sont tenus d’effectuer une évaluation de la menace et des risques afin de tenir compte de toute mesure d’atténuation supplémentaire en matière de sécurité et de protection des renseignements personnels qui pourrait être nécessaire. Les plans de sécurité annuels de chaque centre de réception des demandes de visa sont soumis, puis examinés par le Programme de sécurité des contrats de SPAC. Tous les plans des immeubles sont examinés et approuvés par le Programme de sécurité des contrats en collaboration avec IRCC. Des visites de conformité sont effectuées régulièrement pour s’assurer que toutes les exigences du contrat en matière de sécurité et de protection des renseignements personnels sont respectées.
Tous les ordinateurs de chaque centre de réception des demandes de visa, y compris les postes de travail en libre-service, sont soumis à de rigoureuses exigences contractuelles qui prévoient l’élimination de tous les renseignements. Aucun renseignement biométrique n’est conservé dans aucun des ordinateurs des centres de réception des demandes de visa; ces renseignements sont instantanément transmis au Canada. Tous les autres renseignements personnels recueillis par les centres de réception des demandes de visa (par exemple, les noms et numéros de téléphone fournis pour obtenir un rendez-vous) doivent être effacés ou détruits (éliminés) dans les 30 jours civils suivant la fin des services rendus aux demandeurs. L’entrepreneur a sous-traité ses besoins en TI à des compagnies situées au Canada, qui ont fait l’objet d’un examen et d’une inspection par le Programme de sécurité des contrats de SPAC.
Tous les incidents relatifs à la sécurité et à la protection des renseignements personnels sont signalés à IRCC et à SPAC pour examen et résolution immédiate. Chaque année, des visites de surveillance de la conformité des contrats des centres de réception des demandes de visa sont effectuées par des agents des visas/agents biométriques d’IRCC travaillant sur le terrain en partenariat avec le Programme de sécurité des contrats de SPAC. Tous les rapports de visite ont été communiqués à SPAC pour leurs commentaires et pour assurer la conformité aux aspects de sécurité du contrat. Le dernier examen du plan de sécurité a été exécuté en décembre 2020 pour tous les centres de réception des demandes de visa situés en Chine. Des visites de conformité sur place ont été menées en 2019 dans 11 sites en Chine continentale (Pékin, Chongqing, Chengdu, Shenyang, Nanjing, Kunming, Shanghai, Jinan, Hangzhou, Wuhan et Guangzhou). En 2021, jusqu’à présent, des visites de conformité sur place ont été menés par IRCC à Pékin et Guangzhou. VFS Global et ses sous-traitants respectent toutes les exigences de sécurité énoncées dans le contrat de 2018 concernant les centres de réception des demandes de visa.
Navigation pour document « Comité permanent des opérations gouvernementales et des prévisions budgétaires : juin 2 2021 »
Détails de la page
- Date de modification :