Cybersécurité

Piratage fiscal : la CNIL va superviser la DGFiP suite à une fuite massive de données

1789159779 CNIL.jpg

La cyberattaque survenue cet été au sein de la Direction générale des finances publiques (DGFiP) entre désormais dans une nouvelle phase. La Commission nationale de l’informatique et des libertés (CNIL) se rendra prochainement sur site pour évaluer les mesures de sécurité mises en place par l’administration fiscale à la suite du vol de données personnelles touchant près de 700 000 particuliers et professionnels.

La CNIL cherche à identifier les failles du système fiscal

Marie-Laure Denis, présidente de la CNIL, a déclaré avoir « demandé aux équipes de la CNIL de se rendre dans les locaux de la Direction générale des finances publiques dans les prochains jours ». À l’issue de cette inspection, l’autorité pourrait émettre une mise en demeure d’ici la fin de l’année ou engager une procédure de sanction.

CNIL

Les intrusions enregistrées cet été ont notamment exposé des informations fiscales et cadastrales. Le gouvernement avait déjà mandaté l’ANSSI pour effectuer un audit approfondi de cette cyberattaque avant d’annoncer un plan de renforcement de la cybersécurité au sein du fisc.

FOURMIS sous le regard du régulateur

La CNIL inspectera également l’Agence nationale des titres sécurisés, qui a été victime d’un piratage en avril, compromettant près de 12 millions de comptes. Ces incidents répétitifs soulèvent désormais des questions plus larges concernant la protection des données confiées aux administrations françaises.

« L’État a un devoir particulier d’exemplarité. Il fait partie du contrat de confiance entre l’État et ses citoyens de sécuriser les données, souvent sensibles, que les Français sont contraints de confier à l’État. », a insisté Marie-Laure Denis.

Cependant, il convient de noter que la marge de manœuvre de la CNIL est limitée en ce qui concerne les administrations : contrairement aux entités privées, l’État n’est pas susceptible de se voir imposer des amendes administratives. Néanmoins, ces contrôles pourraient aboutir à des injonctions et accélérer la mise à niveau des systèmes, dont les récentes attaques ont mis en lumière plusieurs vulnérabilités.

Shares:

Related Posts