1Le canton démontre au moyen d’une appréciation des risques que les risques pour la sécurité sont suffisamment faibles dans le domaine qui relève de sa compétence. Il tient compte de la confiance et de l’acceptation du public à l’égard du vote électronique.
2Il examine s’il lui est possible d’apprécier les risques dans les domaines qui relèvent de ses prestataires ou si ceux-ci doivent le faire eux-mêmes. Le cas échéant, il leur demande de procéder à une telle appréciation et de la lui remettre.
3Les risques sont appréciés sous l’angle des objectifs de sécurité suivants:
- a.
- l’exactitude des résultats est garantie;
- b.
- le secret du vote est garanti et il est impossible d’établir des résultats partiels anticipés;
- c.
- le vote électronique est accessible et opérationnel;
- d.
- les informations personnelles des électeurs sont protégées;
- e.
- les informations destinées aux électeurs sont protégées contre les manipulations;
- f.
- il est impossible de faire un usage abusif des preuves relatives au comportement de vote.
4Chaque risque doit être identifié et décrit clairement au moyen de la documentation du système et de son exploitation, sous l’angle des aspects suivants:
- a.
- objectifs de sécurité;
- b.
- données éventuellement liées aux objectifs de sécurité;
- c.
- menaces;
- d.
- vulnérabilités.