Modifié

Le canton de Vaud met fin à un contrat à 21 millions avec la société Xplain

La police vaudoise résilie son contrat avec le prestataire de cybersécurité Xplain: interview de Michaël Wyssa
La police vaudoise résilie son contrat avec le prestataire de cybersécurité Xplain: interview de Michaël Wyssa / Forum / 3 min. / le 8 février 2024
Le Canton de Vaud ne veut plus collaborer avec la société bernoise Xplain pour moderniser le système informatique central de ses polices, connu sous le nom de programme Odyssée. Le Conseil d'Etat a indiqué jeudi qu'il rompait son contrat avec effet immédiat. Le fournisseur informatique se dit "surpris" et "regrette" cette décision.

C'est l'un des projets informatiques les plus importants des polices cantonale et municipales. L'idée est de centraliser l'ensemble de leurs activités de bureau et de terrain sur un même système, développé par Xplain. La société sise à Interlaken (BE) avait été désignée à la suite d'un appel d'offres avec son produit Polaris.

Le montant du programme Odyssée se chiffre à près de 22 millions de francs. Le Grand Conseil avait accepté en 2021 un crédit d'investissement de 11,3 millions pour la réalisation du projet, auquel les polices communales devaient également participer à hauteur de 10,5 millions.

Perte financière

Pour Michaël Wyssa, député PLR vaudois et enseignant en informatique, la cyberattaque survenue en mai 2023 pourrait être une raison suffisante pour expliquer cette rupture de contrat. En effet, la sécurité dans l'information est essentiel, a-t-il souligné jeudi dans l'émission Forum de la RTS.

Quel prix cela va-t-il coûter? "C'est une question qui inquiète, il faut rappeler qu'il y a déjà 2 millions qui ont été engagés, dont un million par l'Etat. Je ne pense pas qu'on pourra récupérer cet argent. L'autre question est de savoir combien va coûter le nouveau prestataire, les prix vont probablement prendre l'ascenseur", poursuit Michaël Wyssa.

Au delà de la perte financière, l'impact sur la sécurité des systèmes informatiques des polices est également à prendre en compte.

Vaste cyberattaque

La collaboration a démarré en 2022. La cyberattaque de grande ampleur de 2023 a entraîné une fuite massive de données sensibles appartenant notamment à fedpol. Certaines ont été exposées sur le darknet.

Aucune donnée sensible ni opérationnelle concernant le Canton de Vaud n'a été diffusée, seuls quelques documents de travail du projet Odyssée. Cette situation a conduit à l'ouverture d'enquêtes administratives et pénales au niveau fédéral, dont les conclusions ne sont pas encore connues.

>> Lire aussi: : Directement touchée, l'armée porte plainte dans l'affaire du piratage de Xplain

"Problèmes de qualité"

"Xplain n'a pas été en mesure de fournir les prestations attendues par le Canton de Vaud", affirme jeudi le Conseil d'Etat dans un communiqué. "La conduite du programme Odyssée en a été fortement perturbée, entrainant d'importants retards. Le fournisseur a en outre rencontré des problèmes de qualité du produit provoquant des doutes sérieux quant à sa capacité à fournir les prestations initialement contractées", ajoute-t-il.

La décision de rompre le contrat avec la société Xplain a été prise en accord avec ses partenaires communaux. Il s'agit ainsi de limiter les risques financiers et opérationnels pour le projet.

A ce jour, un peu plus de 10% du montant total a déjà été engagé pour l'ensemble du programme, essentiellement pour la définition des spécifications détaillées incluant l'harmonisation des processus entre les polices.

ats/hkr

Publié Modifié