NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life® Publicité par Adpathway
La Direction générale des finances publiques (DGFiP) va être inspectée par l’autorité de protections des données après les cyberattaques de cet été, qui ont soulevé des doutes sur le niveau de sécurisation.
Par Timothée Barnaud avec AFP

ROMAIN DOUCELIN / Hans Lucas via AFP
La Cnil va contrôler le fisc après les cyberattaques de cet été, impliquant le vol de données personnelles de près de 700 000 personnes. (Image d’illustration)
La Cnil va contrôler la Direction générale des finances publiques (DGFiP), après le vol de données massif de cet été, a annoncé la présidente de cette autorité de protection des données dans l’émission Cash Investigation sur France 2.
« J’ai demandé aux équipes de la Cnil de se rendre dans les tout prochains jours dans les locaux de la Direction générale des finances publiques », a affirmé Marie-Laure Denis dans une interview enregistrée lundi et diffusée ce jeudi soir.
Pendant l’été, le fisc a été touché par plusieurs intrusions dans ses systèmes d’information, impliquant le vol de données personnelles de près de 700 000 personnes et entraînant des questionnements sur le niveau de sécurisation des données.
« Il nous paraît important de comprendre ce qui s’est passé pour, selon les constats que nous ferons, en tirer toutes les conséquences : soit une mise en demeure d’ici la fin de l’année (...), soit une orientation vers une sanction », a détaillé Marie-Laure Denis.
« L’État a un devoir d’exemplarité particulier »
Comme toute autorité administrative, l’éventail des sanctions que peut infliger la Cnil en cas de manquement est néanmoins plus réduit concernant l’État, à qui elle ne peut pas infliger d’amende. Il lui reste d’autres outils, comme le rappel à l’ordre ou l’injonction de mise en conformité, mais aucun ne se chiffre en euros.
Dans l’émission, sa présidente indique avoir également demandé à ses agents de procéder un contrôle de l’Agence nationale des titres sécurisés (ANTS). Cette autre administration, qui gère notamment les pièces d’identité, avait été ciblée en avril par une attaque massive, avec le vol des données de près de 12 millions de particuliers et de professionnels.
« L’État a un devoir d’exemplarité particulier. Ça fait partie justement du contrat de confiance entre l’État et ses administrés que de sécuriser les données, souvent intimes, que les Français sont obligés de confier à l’État », a commenté Marie-Laure Denis.
En août, le Premier ministre Sébastien Lecornu a déjà demandé à l’Agence nationale de sécurité des systèmes d’information (Anssi), de réaliser un « audit approfondi » sur le vol de données au fisc.
D’après une note du président et du rapporteur de la commission des Finances au Sénat consultée par l’AFP, ce piratage a révélé « plusieurs fragilités structurelles des systèmes d’information » de la DGFiP, et des « lacunes dans les contrôles réalisés à la suite de ces incidents ».


1 day_ago
27

























.jpg)






French (CA)