
La DGFiP a récemment été victime d’une intrusion informatique majeure. L’ANSSI a publié son analyse, pointant du doigt l’usage d’ordinateurs personnels non sécurisés.
Contexte et enjeux
Le groupe de hackers a exploité des logiciels espions injectés via les équipements privés des agents de la DGFiP, profitant du télétravail généralisé. Cette attaque a mis en évidence la fragilité des postes de travail non contrôlés par l’administration, avec des données fiscales sensibles compromises. L’ANSSI souligne que la politique de BYOD (Bring Your Own Device) expose les services publics à des risques accrus, notamment en l’absence de chiffrement et de mises à jour automatisées.
Ce que ça change
Suite à ce verdict, les autorités recommandent le durcissement des configurations, le déploiement d’EDR (Endpoint Detection and Response) et le bannissement des appareils personnels non certifiés. Les services publics devront revoir leurs procédures de télétravail, instaurer des contrôles d’accès renforcés et sensibiliser leurs agents aux bonnes pratiques de cybersécurité. Cette prise de conscience devrait accélérer la généralisation des solutions Zero Trust.
A retenir
- Les PC personnels sont la porte d’entrée privilégiée des malwares.
- L’ANSSI recommande l’usage d’équipements d’entreprise sécurisés.
- Le télétravail doit s’appuyer sur une stratégie Zero Trust.
Partagez votre avis!
