Logo officiel puy de dome Test bannière

Flash Info : Cyberattaque à la DGFiP – Quel impact pour le Puy-de-Dôme ?

 

À la suite de la cyberattaque d’ampleur nationale subie par notre administration, la Direction de la DDFiP 63 a réuni les organisations syndicales ce jeudi 3 septembre. Pour Solidai

 

res Finances Publiques 63, cette réunion locale a permis de mesurer les conséquences directes de cette crise sur notre territoire et sur nos missions.

Le Puy-de-Dôme en première ligne : Les révélations de la Direction

Si l’attaque a ciblé des applicatifs nationaux, les répercussions sont bel et bien locales :

  • 3 collectivités du 63 impactées : C’est l’annonce majeure de cette réunion. Trois collectivités du Puy-de-Dôme sont directement concernées par la compromission d’accès au PIGP (Portail Internet de la Gestion Publique).
  • Une opacité centrale regrettable : La Direction locale a avoué ne pas disposer de la liste des usagers du département victimes du vol de données (430 000 dossiers professionnels et particuliers exfiltrés au niveau national). Cette liste reste centralisée à Paris, limitant notre capacité d’action locale.
  • Pas de submersion des services pour l’instant : Malgré l’envoi de mails de notification aux usagers impactés, les services du 63 ne constatent pas, à ce jour, de pic d’appels ou d’affluence aux guichets. L’accompagnement reste toutefois actif pour les usagers qui se manifestent.

Le mode opératoire : Des failles de sécurité confirmées

Lors des échanges, la Direction a rappelé les causes de cette intrusion survenue en juin/juillet et découverte à la mi-août :

  • Usurpation d’identifiants : Les pirates ont dérobé les accès d’un agent DGFiP et d’un tiers habilité pour s’introduire sur l’application e-contact, y copiant l’historique des échanges.
  • PC personnels « vérolés » : La fermeture d’urgence du PIGP a été justifiée par l’utilisation d’ordinateurs personnels non sécurisés par des agents, sur lesquels des virus ont capturé les mots de passe DGFiP.
  • Le point positif : Les espaces sécurisés particuliers/pros d’impots.gouv.fr et les données bancaires n’ont pas été impactés.

Les exigences de Solidaires Finances Publiques 63

Face à un risque de cyber-menaces désormais permanent, la Direction locale appelle à un renforcement de « l’hygiène numérique » (changement général des mots de passe, verrouillage des PC, cloisonnement strict pro/perso).

Pour Solidaires Finances Publiques 63, la sécurité informatique ne peut pas reposer uniquement sur la responsabilité individuelle des agents. Nous exigeons :

  • Une vigilance accrue et un soutien aux services d’accueils si l’inquiétude des usagers venait à les saturer.
  • Des moyens matériels professionnels pour éviter que les agents n’aient à utiliser leurs outils personnels.
  • Une transparence totale sur les conclusions de l’audit de l’ANSSI (agence nationale de la sécurité des systèmes d’information) en cours.
  • Un relais d’information pour permettre aux agents en arrêt maladie ou en détachement de pouvoir continuer à être informés (gestion administrative, liste d’aptitude, action sociale…) malgré la fermeture du PIGP.

 20260618 Logo elections2026 tranparent 500