NapseflowNapseflow
Droit

Piratage du site des impôts : la CNIL va contrôler le fisc après le vol de données massif survenu durant l’été

Le Monde : Libertés numériques · mis à jour il y a 10 j

La présidente de l’autorité de protection des données, Marie-Laure Denis, a évoqué la possibilité d’infliger une sanction à la Direction générale des finances publiques après le vol de données personnelles de près de 700 000 personnes..

CNIL enquête le fisc

La Commission nationale de l’informatique et des libertés (CNIL), autorité française chargée de protéger les données personnelles, a annoncé le 10 septembre 2022 qu’elle allait contrôler la Direction générale des finances publiques (DGFiP), autrement dit le fisc français. Cette décision fait suite au vol massif de données personnelles survenu durant l’été 2022, impliquant près de 700 000 personnes. Marie-Laure Denis, présidente de la CNIL, a précisé que cette inspection pourrait aboutir à une mise en demeure (avertissement officiel) d’ici la fin de l’année ou, si nécessaire, à une sanction, bien que celle-ci soit limitée pour l’État. La CNIL ne peut en effet infliger d’amende à une administration publique, contrairement aux entreprises privées. Cette annonce a été faite lors de l’émission Cash Investigation sur France 2.

Deuxième cible : l'ANTS

En plus du fisc, la CNIL a également décidé de contrôler l’Agence nationale des titres sécurisés (ANTS), une autre administration française. Cette dernière gère notamment les pièces d’identité comme les passeports ou les cartes d’identité. L’ANTS avait été victime en avril 2022 d’une attaque informatique ayant entraîné le vol des données personnelles de près de 12 millions de particuliers et de professionnels. Marie-Laure Denis a souligné que l’État a un devoir d’exemplarité particulier en matière de protection des données, car les citoyens sont obligés de lui confier des informations souvent sensibles. Ces contrôles visent à vérifier si les administrations respectent leurs obligations légales en matière de sécurité des données.

Contexte des piratages

Les piratages du site des impôts et de l’ANTS ont révélé des fragilités structurelles dans les systèmes informatiques de l’État. Une note du Sénat, datée d’août 2022, a mis en lumière des lacunes dans les contrôles réalisés après ces incidents. Le Premier ministre, Sébastien Lecornu, avait alors demandé à l’Agence nationale de sécurité des systèmes d’information (ANSSI), l’autorité française en charge de la cybersécurité, de mener un audit approfondi sur le vol de données au fisc. Ces événements ont soulevé des questions sur la capacité de l’État à protéger les données personnelles de ses administrés, alors que ces informations sont souvent intimes et obligatoires.

Ce que ça pourrait changer

Les piratages ont également révélé l’implication de jeunes hackers, comme un mineur de 15 ans interpellé pour l’attaque contre l’ANTS et un jeune homme de 18 ans mis en examen à plusieurs reprises pour le piratage du site des impôts. Ces affaires ont été médiatisées, notamment dans l’émission *Cash Investigation*, ce qui a accru la pression sur les autorités pour renforcer la sécurité des données. La CNIL et l’ANSSI jouent un rôle clé dans ce processus, en vérifiant les mesures prises par les administrations et en identifiant les failles. L’enjeu est double : restaurer la confiance des citoyens dans les services publics et garantir que les données personnelles, souvent sensibles, soient protégées de manière optimale.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.