La Cnil va contrôler le fisc après les cyberattaques de cet été
La Commission nationale de l’informatique et des libertés (Cnil) a annoncé qu’elle allait procéder à un contrôle de la Direction générale des finances publiques (DGFiP) suite à des cyberattaques survenues cet été, ayant entraîné le vol de données personnelles de près de 700 000 individus. Cette décision a été révélée par Marie-Laure Denis, présidente de la Cnil, dans l’émission Cash Investigation diffusée sur France 2.
Marie-Laure Denis a précisé : « J’ai demandé aux équipes de la Cnil de se rendre dans les tout prochains jours dans les locaux de la Direction générale des finances publiques. » Les intrusions dans les systèmes d’information du fisc ont soulevé des inquiétudes quant à la sécurité des données.
« Il nous paraît important de comprendre ce qui s’est passé pour, selon les constats que nous ferons, en tirer toutes les conséquences : soit une mise en demeure d’ici la fin de l’année, soit une orientation vers une sanction », a-t-elle ajouté.
Contexte
Les cyberattaques ayant ciblé le fisc cet été ont mis en lumière des failles dans la sécurisation des données, entraînant des interrogations sur la robustesse des systèmes d’information de la DGFiP. En parallèle, la présidente de la Cnil a également annoncé un contrôle de l’Agence nationale des titres sécurisés (ANTS), qui avait été victime d’une attaque massive en avril, compromettant les données de près de 12 millions de particuliers et de professionnels.
Conséquences
La Cnil, en tant qu’autorité administrative, ne peut pas infliger d’amende à l’État, mais elle dispose d’autres outils tels que des rappels à l’ordre ou des injonctions de mise en conformité. Marie-Laure Denis a souligné que « l’État a un devoir d’exemplarité particulier », soulignant l’importance de la confiance entre l’État et les citoyens concernant la sécurité de leurs données.
En août, le Premier ministre Sébastien Lecornu avait déjà demandé à l’Agence nationale de sécurité des systèmes d’information (Anssi) de réaliser un audit approfondi sur le vol de données au fisc. D’après une note du président et du rapporteur de la commission des Finances au Sénat, ce piratage a révélé plusieurs fragilités structurelles des systèmes d’information de la DGFiP.
Source
Huffington Post

