Le renseignement suisse largement disculpé, l’enquête pénale se poursuit
L’enquête administrative n’a pas établi de nouvelles fuites ni de suppression massive de données au SRC. Les soupçons liés à Kaspersky restent toutefois examinés par la justice.
·

L’essentiel
- L’enquête administrative ne relève pas de nouvel élément substantiel ni de suppression massive de données au sein de l’ancienne unité cyber du SRC.
- Les soupçons de transmission d’informations classifiées via Kaspersky restent soumis à une enquête pénale du Ministère public de la Confédération.
- Le rapport confirme des progrès, mais maintient l’attention sur la culture interne du SRC et sur l’achèvement de sa réorganisation.
L’enquête administrative sur l’ancienne unité cyber du Service de renseignement de la Confédération (SRC) conclut que les incidents signalés ont été suffisamment clarifiés. Elle ne relève ni nouvel élément substantiel au-delà des accusations déjà connues, ni indice solide d’activités de renseignement politique interdites.
Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) a aussi indiqué qu’aucune suppression de données à grande échelle n’avait été établie. Cette accusation visait d’anciens collaborateurs du SRC dans le dossier lié à l’entreprise russe de cybersécurité Kaspersky.
Une question centrale reste ouverte
L’enquête ne clôt pas pour autant l’affaire. Des incertitudes demeurent sur les relations passées entre l’ancienne unité cyber et Kaspersky. Les faits examinés remontent à la période 2015-2020, tandis que des services de renseignement partenaires avaient alerté le SRC dès 2021 sur d’éventuelles fuites.
Le Ministère public de la Confédération poursuit une procédure pénale distincte après une dénonciation de l’autorité de surveillance. Elle doit déterminer si des informations classifiées ont été transmises de manière systématique à Kaspersky et si elles ont pu atteindre les services secrets russes. Martin Pfister, chef du DDPS, a précisé ne pas pouvoir commenter ce dossier encore en cours.
La différence entre les deux démarches est importante. L’enquête administrative évalue les faits internes, les pratiques de gestion et l’application des mesures correctrices. La procédure pénale examine, elle, de possibles infractions. La première apporte donc un constat largement favorable à l’ancien département cyber, sans trancher le soupçon de transmission de données vers la Russie.
Des corrections engagées, un contrôle à suivre
Une enquête interne, deux examens externes et un contrôle de l’Autorité de surveillance indépendante du service de renseignement de la Confédération ont précédé ce rapport. Selon le DDPS, leurs recommandations ont été mises en œuvre dans les grandes lignes, une appréciation confirmée par la dernière enquête.
Le dossier a néanmoins révélé des fragilités de fonctionnement. L’autorité de surveillance avait relevé de graves lacunes dans la conduite et la gestion du personnel. Le nouveau rapport constate encore certaines insuffisances dans la culture de confiance au sein du SRC, en lien avec ses précédentes réorganisations.
Le service a adopté un règlement pour encadrer les signalements de comportements inappropriés et de problèmes de sécurité. Une réorganisation plus large du SRC et de son domaine cyber doit aussi s’achever d’ici la fin de l’année. Le DDPS promet des compétences, des processus et des structures mieux définis.
Le point de contrôle sera donc double : l’achèvement concret de cette transformation, puis les conclusions de l’enquête du Ministère public. L’absence d’élément nouveau dans l’examen administratif ne dissipe pas, à elle seule, les interrogations sur le traitement de données classifiées et les garde-fous appliqués au renseignement suisse.
Sources
Cet article a été écrit à partir des articles ci-dessous, publiés par 2 rédactions indépendantes.



