Après le piratage des impôts, la France riposte avec un grand « plan d'action » pour protéger vos données

Après le piratage des impôts, la France riposte avec un grand « plan d’action » pour protéger vos données

Face aux cyberattaques qui ont récemment touché les impôts, le gouvernement français a décidé de mettre en place un plan d’action pour renforcer la sécurité des données. Ce plan se concentre notamment sur la généralisation de la double authentification, une me qui aurait pu éviter de nombreuses fuites de données sensibles.

La semaine dernière, les impôts ont été la cible d’une vaste cyberattaque, au cours de laquelle des hackers ont exfiltré des informations sensibles concernant près de 700 000 contribuables. Les cybercriminels ont également accédé aux registres du cadastre et ont siphonné des données relatives aux successions vacantes.

« Dettes techniques » et excuses

L’administration fiscale a enregistré trois violations de données importantes en l’espace de quelques jours, provoquant un tollé au plus haut niveau de l’État. Le Premier ministre Sébastien Lecornu a rapidement mis en place une cellule interministérielle de crise et a demandé à l’Agence nationale de la sécurité des systèmes d’information (Anssi) d’examiner la situation. L’enquête vise à comprendre comment des pirates ont pu infiltrer un système aussi sensible que celui des impôts, avec des conclusions attendues le mois prochain.

La Direction générale des Finances publiques a reconnu la nécessité de moderniser la sécurité informatique de ses outils, qui souffrent de « dettes techniques ». David Amiel, ministre de l’Action et des Comptes publics, a présenté des excuses aux Français, qualifiant la situation d’« insupportable ».

La double authentification au cœur du plan d’action

Le plan d’action annoncé par David Amiel vise à colmater les brèches restantes dans les systèmes de l’État. Le premier chantier concerne la mise en place de la double authentification, un système déjà largement utilisé par les géants du numérique. Cette méthode demande un code de connexion supplémentaire, envoyé par mail ou SMS, en plus du mot de passe. Actuellement, la double authentification n’est pas généralisée au sein du gouvernement, et son absence est responsable d’une grande partie des cyberattaques récentes.

Tous les comptes des agents de la Direction générale des finances publiques ne sont pas encore sécurisés par cette authentification multifactorielle. Les attaques de la semaine dernière ont reposé sur trois comptes compromis, permettant aux hackers d’accéder aux systèmes. La généralisation de la double authentification est prévue d’ici la fin de l’année.

De l’IA et des récompenses

Pour améliorer la sécurité, le gouvernement a décidé de faire appel à des chercheurs en cybersécurité et de mettre en place un programme de « bug bounty » pour récompenser la découverte de failles informatiques. Par ailleurs, l’État envisage d’utiliser l’intelligence artificielle pour identifier d’éventuelles défaillances dans ses systèmes.

Enfin, le ministère des Finances prévoit de moderniser ses outils de surveillance pour mieux détecter les usurpations d’identité et les activités suspectes. Des mes seront également prises pour limiter le nombre de connexions autorisées sur des fichiers sensibles.

Alors que le gouvernement s’efforce de renforcer la sécurité de ses systèmes, les pirates à l’origine du piratage des impôts ont revendiqué une nouvelle attaque contre l’Éducation nationale, affirmant avoir dérobé plus de 20 ans d’archives contenant des données personnelles sensibles sur les élèves et les enseignants.

Source : 01net

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *