
L’administration, depuis des années, n’a cessé de nous dire que notre système informatique était le plus sécurisé et qu’il résistait malgré les multiples attaques dont il faisait l’objet.
Et patatras, en quelques jours nous apprenons par le site https://frenchbreaches.com/ que deux fuites de données majeures fiscales et cadastrales ont eu lieu fin juin. Ce sont plus de 2 millions de propriétaires qui sont concernés pour les données cadastrales et environ 680.000 contribuables pour les données fiscales.
Il semble également que les identités de collègues et leurs coordonnées téléphoniques apparaissent sur les fiches publiés par le hacker. Nous demandons à l’administration de prévenir l’ensemble des agents concernés et de les accompagner, notamment en leur accordant la protection fonctionnelle, pour un éventuel dépôt de plainte et la gestion des conséquences sur leur vie privée (attaque sur les réseaux sociaux) et professionnelle (vigilance accrue sur leurs accès informatiques, possibilité d’usurpation d’identité).
Les contribuables concernées reçoivent aujourd’hui un mail de la DGFiP pour les informer des données de leur compte fiscal qui ont été compromises.
Ces deux intrusions, outre les conséquences potentielles graves (phishing, usurpation d’identité, fraude financière) pour les victimes de ce hacking, posent des questions sur la sécurité des données fiscales des Français. Comment, alors que ce système était soi-disant inviolable, ces failles de sécurité ont-elles été possibles. Il va falloir en tirer les leçons pour qu’une telle chose ne puisse pas se reproduire.
La DGFiP a fait le choix de privilégier le numérique dans sa relation avec les usagers au détriment notamment de l’accueil physique. Ce choix a été fait pour permettre de supprimer des milliers d’emplois (30.000 en 15 ans). La DGFiP souhaite désormais développer des outils IA pour trouver des nouvelles sources d’économie budgétaire.
Il semble que dans cette course au tout numérique la DGFiP a quelque peu oublié que les hackers eux-aussi travaillent avec l’IA mais dans un but malveillant et que dans ce domaine ils ont une longueur d’avance. Il devient urgent d’investir dans de nouveaux process pour renforcer la sécurité de l’accès à notre système informatique.
Toutefois, la responsabilité de ces intrusions ne doit pas retomber sur les services informatiques de la DGFiP. Ils font avec les moyens qu’on leur donne et ceux-ci sont notoirement insuffisants même s’ils ont progressé ces dernières années devant la nécessité de résorber la dette technique accumulée par des années de coupes budgétaires.
En fait, la responsabilité de ces fuites incombe aux politiques et à leurs décisions de sciemment opérer, ces 15 dernières années, des baisses dans les budgets de fonctionnement de la DGFiP sans se soucier des conséquences pour les agents et les usagers.
Aujourd’hui, dans une fonction publique déconsidérée qui part en morceaux la DGFiP ne fait pas exception. Cet incident n’est qu’un signe de plus que notre administration est en souffrance et qu’il est urgent de trouver des solutions ensemble au bénéfice des agents et des usagers.