Jérémy Magrin
Développeur React Native Freelance Senior · Expo · iOS & Android
J'ai reçu l'e-mail hier soir, de simple excuses
Si une PME faisait pareil, la CNIL la ruinerait
Cette semaine, j'ai reçu le mail
Objet : Consultation illégitime des informations relatives à l'entreprise
SIREN, dénomination, adresse, tout l'historique de mes échanges avec la DGFiP
Récupérés par un acteur malveillant avec les identifiants usurpés d'un agent
Le même mail est parti à des centaines de milliers d'autres
Un accès ouvert en juin, refermé, rouvert en juillet
Et tout le monde a regardé ailleurs pendant des semaines
C'est juste une ligne de plus sur la liste
France Travail, 43 millions de dossiers
La CNAF, 22 millions de lignes
Free, Bouygues, SFR, les IBAN de la moitié du pays
Tu empiles toutes ces fuites, tu ajoutes deux minutes d'OSINT
Et tu reconstruis l'identité complète d'un Français en quelques secondes
État civil, revenu, numéro de sécu, employeur, RIB
Là, quelqu'un peut littéralement se faire passer pour ma boîte et signer à ma place
Maintenant regarde l'autre côté du guichet
C'est le même État qui colle des amendes RGPD à tour de bras dès qu'une entreprise protège mal ses données
42 millions à Free
5 millions à France Travail
Et la CNIL est déjà à la porte de la moindre PME qui oublie de chiffrer un fichier
Le RGPD est devenu un racket à sens unique
Le contribuable paie deux fois, ses impôts d'abord, sa propre fuite ensuite
Une administration qui perd 678 000 dossiers par la négligence d'un seul agent a perdu tout droit de sanctionner le privé pour la même faute
Ceux qui vont m'expliquer que l'État n'est pas comparable au privé, je vous écoute
