
Il ne se passe pas un jour sans qu’une nouvelle affaire de fuite de données soit ébruitée en France.
Le 3 octobre, les données de 545 000 personnes traitées par la Région Hauts-de-France ont été exposées alors que deux de ses prestataires informatiques (Atexo et Docaposte) ont subi une intrusion, selon l’AFP.
Plus aberrant: le moteur BrixHub, exploité par une société enregistrée en Russie, propose l’accès à des données personnelles issues de fuites, dont celles recensées en France (adresses, numéros de téléphone, informations bancaires, numéros de sécurité sociale), puis propose de faire payer les personnes concernées pour retirer leurs données, censées être protégées par le RGPD. «C’est inadmissible. Ne payez jamais pour faire retirer vos données», proteste Anne Le Hénanff, ministre déléguée chargée de l’Intelligence artificielle et du Numérique, qui annonce le 5 octobre avoir saisi la justice française à ce sujet. «Aucune plateforme n’est au-dessus des lois», assure-t-elle dans une contribution sur LinkedIn.
De manière consensuelle, la situation cyber est jugée préoccupante en France. ANTS, DGFiP, Éducation nationale… La liste des compromissions de données concernant les citoyens, les entreprises, les collectivités et les administrations ne cesse de s’allonger.
Les autorités publiques commencent à réagir. Sous la pression gouvernementale, l’Anssi se retrouve en première ligne pour endosser le rôle de pompier des données en activant le dispositif REACTIV («REponse & ACTion Interministérielle face aux Violations de données»), visant à apporter une réponse immédiate dès la découverte d’une violation de données portée à sa connaissance. Fin septembre, l’agence nationale de la cybersécurité a publié son «premier point de situation» associé à l’inauguration de REACTIV, ainsi qu’un rapport d’incident sur les fuites de données en provenance de la DGFiP. Un incident qui s’est déroulé entre mai et août 2026.
À la pointe de l’engagement pour dénoncer ces dysfonctionnements dans la cybersécurité de l’État figure Nathalie Goulet, sénateur de l’Orne (groupe Union centriste), qui a organisé le 17 septembre une matinée-débat intitulée «France Passoire» au Sénat pour dénoncer l’absence de réaction des pouvoirs publics à la hauteur des enjeux liés aux fuites de données. Elle a réagi ultérieurement auprès de Place de l’IT aux efforts de transparence et de communication de l’Anssi. Des intervenants comme le colonel Bertrand Michel, commandant en second de l’Unité nationale cyber (UNCyber), ou Fabrice Epelboin, entrepreneur et enseignant, ont fait le point sur l’ampleur de la déliquescence et sur l’évolution de la cyberdélinquance associée. De son côté, Thomas Fauré, président de Whaller (plateforme collaborative et souveraine), propose de «réorganiser la cybersécurité de l’État» en dix points. Découvrez ce focus dense consacré à la cybersécurité.
- Place de l'IT
-