Fuite de données de la DGFiP : tout le monde en parle, mais le problème est ailleurs
Analyse, Failles de sécurité, Sensibilisation Cybercriminalité, Cybersécurité, DGFIP, MFA, Stratégie nationale cybersécurité 2026-2030, Vol de donnéesTout le monde parle de la fuite de données de la DGFiP. Tout le monde s’étonne, tout le monde s’indigne (même Clement Domingo…), tout le monde cherche un responsable ou réclame même la tête d’Amélie Verdier…

Soyons sérieux
Soyons sérieux. Cette affaire ne peut pas s’analyser comme un accident isolé, c’est le symptôme de deux évolutions de fond :
1/ A la base de toutes ces fuites, la technologie avance beaucoup plus vite que notre culture de la sécurité ; bien évidemment, plus une nation avancera dans la technologie, plus elle sera numérisée, connectée et technologiquement avancée, plus elle subira d’attaques. Regardez en Arctique : pas une seule fuite de données ! 😉
2/ La monétisation des attaques a beaucoup évolué, la cybercriminalité est constituée non plus de pirates mais d’acteurs économiques. Et pourtant, certains journalistes semblent encore découvrir avec étonnement que des fichiers piratés… sont mis en vente (si si, Le Figaro : piratage du fisc, les cybercriminels affirment avoir vendu les données dérobées ou Le Monde : Piratage du fisc, l’état à nouveau victime d’une fuite de données par exemple).
Que faire alors ? Prier ?
Malgré toutes vos précautions, toutes les données ou presque vous concernant sont déjà en vente… Le seul chantier acceptable aujourd’hui : prendre le taureau par les cornes et former (et plus seulement « sensibiliser ») l’ensemble des français, scolaires comme seniors ou illectroniques à des systèmes de sécurité dignes de ce nom.
Ce devrait être le premier chapitre de notre Stratégie nationale cybersécurité 2026-2030 !
Non. Former. Massivement.
C’est sur ce chantier que l’on peut attendre l’état. Sur la formation massive de tous. Quoiqu’il en coute, comme on a pu dire. Et aussi bien évidemment il faut chercher les failles, comprendre ce qui s’est passé, corriger ce qui doit l’être, traquer les attaquants. Mais croire que l’on pourra empêcher toute fuite dans des sociétés toujours plus numérisées relève du fantasme.
Et pour rappel, le MFA que l’on vante partout est terriblement contournable !!!
PS : Comprendre le problème de la monétisation est crucial, nombre de RSSI/CISO que je rencontre n’en connaissent pas tous les détails. Pour en découvrir les arcanes : Panorama des Menaces Cyber 2026 : l’économie de la cybercriminalité et d’autres infos ici, bien sûr !
Vous cherchez des infos de qualité ? Un éclairage ?
Nous produisons des analyses argumentées et sourcées sur les sujets qui vous concernent, avec délai court et angle métier précis.
Pour discuter de la cybersécurité de votre entreprise, prenons rendez-vous sans engagement.
Plus d’infos ? Des questions ? Contactez-nous !