Canada / Pétitions

e-7723 · Législature 45

Limiter les scripts côté client

Résumé par IA

Les pétitionnaires demandent à la Chambre des communes d’examiner les risques liés aux scripts Web côté client utilisés par les institutions financières sous réglementation fédérale et d’adopter des lois ou normes contraignantes imposant une approche « minimaliste en scripts », privilégiant HTML5 et technologies natives.

Les résumés par IA décrivent les demandes et les affirmations des pétitionnaires. Consultez le texte officiel pour les détails.

Pétition officielle

Pétition à la Chambre des communes réunie en Parlement Les Canadiens dépendent de plus en plus des sites Web et des applications bancaires en ligne pour gérer leurs affaires financières essentielles; De nombreux sites Web bancaires s’appuient largement sur des scripts Web côté client, y compris des scripts tiers, pour fournir des fonctionnalités qui, sinon, pourraient être mises en œuvre à l’aide de capacités HTML5 ou opérant dans des navigateurs modernes et conformes aux normes; Les scripts Web augmentent la surface d’attaque des plateformes bancaires et constituent un vecteur reconnu d’exfiltration de données, de compromission de la chaîne d’approvisionnement, de détournement de session et de manipulation non autorisée de contenu Web; Les capacités HTML5 et les normes Web connexes offrent des solutions de rechange qui fonctionnent dans des navigateurs et nécessitent un minimum de scripts pour de nombreuses fonctions courantes, réduisant ainsi la complexité et l’exposition aux vulnérabilités liées aux scripts; La protection des renseignements financiers et personnels des Canadiens est une question de sécurité économique nationale et de confiance du public. Nous soussignés, citoyens et résidents du Canada, prions la Chambre des communes réunie en Parlement de : 1. Examiner les risques de cybersécurité liés à l’utilisation de scripts Web côté client sur les sites Web et les applications exploités par les institutions financières sous réglementation fédérale; 1. Examiner les risques de cybersécurité liés à l’utilisation de scripts Web côté client sur les sites Web et les applications exploités par les institutions financières sous réglementation fédérale; 2. Élaborer des lois, des règlements ou des normes contraignantes qui privilégient l’élimination ou la limitation stricte des scripts Web non essentiels au profit de technologies HTML5 sécurisées, fondées sur des normes, et de technologies fonctionnant dans des navigateurs; 3. Exiger que les institutions financières sous réglementation fédérale adoptent une approche « minimaliste par défaut en matière de scripts » pour les services bancaires numériques afin de réduire le risque systémique pour la cybersécurité et de mieux protéger les Canadiens.

Réponse du gouvernement

Aucune réponse du gouvernement n’est encore disponible.