En ce qui concerne les technologies de puces et les dispositifs contenant ces technologies importés de pays étrangers, en particulier ceux dont le Canada n’est pas un allié : a) quelles mesures de protection, s'il y a lieu, sont actuellement en place pour garantir que ces technologies sont sans danger et ne contiennent aucun élément, comme des éléments d’exécution de code distant, qui pourraient être préjudiciables au Canada à un moment donné; b) que fait le gouvernement, s'il y a lieu, pour régler le problème de la vulnérabilité découverte dans le cadre logiciel avancé de micropuces, qui expose les dispositifs au risque d’exécution de code distant; c) en plus de la vulnérabilité en b), quelles autres vulnérabilités le gouvernement a-t-il constatées en ce qui a trait à ces puces et à leur connexion à Internet; d) pour chaque vulnérabilité en c), quelles mesures le gouvernement a-t-il prises, s'il y a lieu, pour s’y attaquer; e) quelles mesures le gouvernement a-t-il établies pour gérer les risques, y compris des mises à jour de micrologiciels ou des correctifs à distance, qui pourraient amener de nouvelles vulnérabilités après leur déploiement; f) le gouvernement effectue-t-il régulièrement des essais de pénétration des dispositifs importés avant d’approuver leur emploi dans l’infrastructure publique, et, le cas échéant, qui est chargé de superviser ces essais; g) le gouvernement exige-t-il la conformité aux normes ou aux cadres internationaux en matière de cybersécurité lors de la passation de marchés relatifs à ces dispositifs ou de leur déploiement, et, si ce n’est pas le cas, pourquoi pas?