Flash Info : Cyberattaque à la DGFiP – Quel impact pour le Puy-de-Dôme ?
À la suite de la cyberattaque d’ampleur nationale subie par notre administration, la Direction de la DDFiP 63 a réuni les organisations syndicales ce jeudi 3 septembre. Pour Solidai
res Finances Publiques 63, cette réunion locale a permis de mesurer les conséquences directes de cette crise sur notre territoire et sur nos missions.
Le Puy-de-Dôme en première ligne : Les révélations de la Direction
Si l’attaque a ciblé des applicatifs nationaux, les répercussions sont bel et bien locales :
- 3 collectivités du 63 impactées : C’est l’annonce majeure de cette réunion. Trois collectivités du Puy-de-Dôme sont directement concernées par la compromission d’accès au PIGP (Portail Internet de la Gestion Publique).
- Une opacité centrale regrettable : La Direction locale a avoué ne pas disposer de la liste des usagers du département victimes du vol de données (430 000 dossiers professionnels et particuliers exfiltrés au niveau national). Cette liste reste centralisée à Paris, limitant notre capacité d’action locale.
- Pas de submersion des services pour l’instant : Malgré l’envoi de mails de notification aux usagers impactés, les services du 63 ne constatent pas, à ce jour, de pic d’appels ou d’affluence aux guichets. L’accompagnement reste toutefois actif pour les usagers qui se manifestent.
Le mode opératoire : Des failles de sécurité confirmées
Lors des échanges, la Direction a rappelé les causes de cette intrusion survenue en juin/juillet et découverte à la mi-août :
- Usurpation d’identifiants : Les pirates ont dérobé les accès d’un agent DGFiP et d’un tiers habilité pour s’introduire sur l’application e-contact, y copiant l’historique des échanges.
- PC personnels « vérolés » : La fermeture d’urgence du PIGP a été justifiée par l’utilisation d’ordinateurs personnels non sécurisés par des agents, sur lesquels des virus ont capturé les mots de passe DGFiP.
- Le point positif : Les espaces sécurisés particuliers/pros d’impots.gouv.fr et les données bancaires n’ont pas été impactés.
Les exigences de Solidaires Finances Publiques 63
Face à un risque de cyber-menaces désormais permanent, la Direction locale appelle à un renforcement de « l’hygiène numérique » (changement général des mots de passe, verrouillage des PC, cloisonnement strict pro/perso).
Pour Solidaires Finances Publiques 63, la sécurité informatique ne peut pas reposer uniquement sur la responsabilité individuelle des agents. Nous exigeons :
- Une vigilance accrue et un soutien aux services d’accueils si l’inquiétude des usagers venait à les saturer.
- Des moyens matériels professionnels pour éviter que les agents n’aient à utiliser leurs outils personnels.
- Une transparence totale sur les conclusions de l’audit de l’ANSSI (agence nationale de la sécurité des systèmes d’information) en cours.
- Un relais d’information pour permettre aux agents en arrêt maladie ou en détachement de pouvoir continuer à être informés (gestion administrative, liste d’aptitude, action sociale…) malgré la fermeture du PIGP.



