Solidaires Finances Publiques Paris

Solidaires Finances Publiques Paris L'actualité de la section Solidaires Finances Publiques Paris

21/08/2026
20/08/2026

Cyberattaque à la DGFiP : Interpellation du
Directeur Régional

Depuis quelques jours, les annonces de cyberattaques à l'encontre de la DGFIP et de fuites de données se multiplient :

- revendication le 12 août d’une cyberattaque intervenue fin juin et d’une fuite de données concernant quelque 678 000 contribuables (392 867 particuliers et 285 570 professionnels) ;

- le 14 août, une seconde fuite est revendiquée : les données cadastrales de plus de 2 millions de propriétaires auraient été extraites ;

- le 18 août, on apprend qu’une vulnérabilité affecterait le portail consacré aux successions vacantes, un très grand nombre de données étant consultables sans identification préalable.


A la suite de ces fuites, plusieurs mesures ont été prises par la DGFIP :

- Coupure de l'accès au portail PIGP jusqu'à la mise en place de la double authentification.

- Coupure d'un certain nombre d'accès à des applications pour les partenaires extérieures (comme les notaires)

- Réinitialisation totale de la double authentification pour l'ensemble des particuliers pour accès à impot.gouv dans les prochains jours

- Changement des mots de passe pour l'ensemble des agentes et agents de la DGFIP (prochainement)

- D'ici fin d'année 2026 pour la sécurisations des postes de travail, la DG compte donner à l'ensemble des agentes et agents des “TOKEN d'authentification USB” pour déverrouiller le PC de manière sécurisée

- Formations renforcées sur la cybersécurité et campagne interne d’hameçonnage plus régulière

Hier, notre Directeur régional a adressé un message aux agent.es de la DRFIP 75 pour les informez de la communication adressée aux usager.es concerné.es et de l’accompagnement qui doit être mis en place.

Il les enjoint en outre à la vigilance, mais de leur accompagnement par contre, pas un mot alors même qu’elles et ils peuvent être victimes de ce piratage à double titre.

En effet les personnels de la DGFIP peuvent être victimes en tant qu’usager.e mais également en tant qu’agent.e des Finances Publiques.

Aussi, nous avons décidé d'interpeller le Directeur sur ce sujet.

Voilà le message que nous lui avons adressé :


M. le Directeur,

Vous avez adressé hier un message à l’ensemble des agent.es de la DRFIP 75 au sujet des cyberattaques subies par notre administration et de l’accès illégitime au système d’information de la DGFiP.

Vous y informez les agent.es de la communication adressée aux usager.es concerné.es et de l’accompagnement qui doit être mis en place. Vous enjoignez les agent.es à la vigilance, mais de leur accompagnement par contre, pas un mot alors même qu’elles et ils peuvent être victimes de ce piratage à double titre.

En effet les personnels de la DGFIP peuvent être victimes en tant qu’usager.e mais également en tant qu’agent.e des Finances Publiques.

Solidaires Finances Publiques a pu prendre connaissance très facilement sur Internet d'un échantillon présenté comme provenant des données extraites, et qui correspond à une copie d'écran de l'application e-contacts.

Sous réserve de son authentification et de la confirmation de son origine par la DGFiP, cet échantillon comporte de nombreuses informations concernant un contribuable : identité, coordonnées, situation familiale, revenu fiscal de référence, taux de prélèvement à la source, mais également l'historique des échanges avec la DGFiP.

Dans ces échanges, apparaît également l'identification des agent.es ayant assuré le suivi d'une demande. Dès lors qu'une information permet d'identifier directement ou indirectement une personne, elle constitue une donnée à caractère personnel. C'est le cas lorsque apparaissent le nom et le prénom d'un.e agent.e, son service, son identifiant professionnel ou toute information permettant de l'associer aux dossiers qu'il ou elle a traités.

Les agent.es disposent, à ce titre, des droits prévus par le RGPD.

On remarquera d’ailleurs, que contrairement aux dispositions de l’article 33 du RGPD qui impose un délai de 72 heures, la DGFIP n’a notifié l’incident à la CNIL qu’après de 48 jours (!), soit le lendemain de sa révélation par le hacker lui-même (voir communiqué DGFIP du 13 août). Or elle était au courant de l’intrusion dès fin juin. Notre syndicat avait d’ailleurs alerté la DG à ce moment-là (en juin 2026, donc) des risques de « piratage, d’usurpation d’identité ou d’hameçonnage ciblé ». Mais ces mises en garde, comme tant d’autres, ont été ignorées par la DGFIP. Que se serait-il passé si le hacker n'avait jamais revendiqué ses actes ?

Lorsque leurs données sont concernées par une violation susceptible d'engendrer un risque élevé pour leurs droits et libertés, l'article 34 du RGPD prévoit que les personnes concernées doivent en être informées dans les meilleurs délais.

La DGFIP met en œuvre une information individuelle des usager.es victimes des fuites. Mais qu’en est-il pour les collègues à titre professionnel ?

La question ne se limite pas au RGPD (et à l’accès aux données personnelles).

Si l'identité d'un.e agent.e peut être associée à une véritable démarche effectuée par un.e contribuable, cette information peut être utilisée pour rendre une escroquerie particulièrement crédible. Un fraudeur pourrait utiliser le nom du véritable agent ou de son service pour contacter un contribuable et gagner sa confiance.

À l'inverse, les agent.es eux-mêmes pourraient être ciblés. : phishing personnalisé, usurpation d'identité professionnelle, appels frauduleux ou tentatives d'obtenir de nouvelles informations en se faisant passer pour un.e collègue, un service informatique ou un.e usager.e.

La DGFiP, en tant qu'employeur, doit donc également évaluer les conséquences de cette cyberattaque pour ses personnels et mettre en œuvre les mesures de prévention et de protection nécessaires.

Les investigations menées par la DGFiP doivent aussi permettre d'établir si des agent.es figurent parmi les personnes dont les données ont été compromises.

Solidaires Finances Publiques Paris vous demande donc de préciser :

- si des données personnelles concernant des agent.es de la DRFIP 75 ont été consultées ou extraites;

- quelles catégories de données sont concernées ;

- combien d'agent.es parisien.nes pourraient être touché.es ;

- si ces agent.es seront bien individuellement informé.es ;

- que ces agent.es bénéficieront bien de mesures d’accompagnement et de la protection fonctionnelle

- quels risques de phishing, d'usurpation d'identité professionnelle ou de ciblage ont été identifiés ;

- quelles mesures de protection et quelles consignes seront mises en place ;

- comment les agents pourront exercer leurs droits sur les données les concernant.

Nous demandons également que les représentant.es du personnel soient pleinement informé.es des conséquences de cet incident pour les agent.es et des mesures de prévention mises en œuvre.

Nous espérons que votre communication sera plus fluide et moins opaque sur ce point que celle de la Direction Générale.

Les personnels de la DGFiP travaillent quotidiennement avec des données fiscales particulièrement sensibles. L'administration exige légitimement d'eux le respect absolu de la confidentialité et une consultation à caractère strictement professionnel.

Ils et elles sont tout aussi légitimement en droit d'attendre de leur employeur qu'il protège leurs propres données, leur identité professionnelle et les conditions dans lesquelles ils et elles exercent leurs missions.

Les agent.es ne sont pas seulement les utilisateurs du système d'information lorsqu'une cyberattaque survient. Ils et elles peuvent aussi en être les victimes.

Solidaires Finances Publiques Paris sera particulièrement vigilant sur ce point et demandera que toute la transparence soit faite sur les conséquences de cette attaque pour les personnels.

Concernant l’exercice des missions, outre l’accompagnement des contribuables qui risquent entraîner une surcharge importante de travail dans les SIP, voire dans les SIE et CDIF, nous avons appris qu'un certain nombre d'accès à des applications pour les partenaires extérieurs (comme les notaires) sont coupés. Cela va occasionner des démarches supplémentaires, mais également une surcharge de travail dans les SPF et SDE (s’il doit y avoir un afflux d’usager.es en SDE, le futur accueil d’Uzès va poser d’importants problèmes).

Nous vous demandons de nous préciser :

- quels impacts sur le travail ont été identifiés ;

- quelles mesures et priorités vous entendez mettre en œuvre ;

- quel soutien va être apporté à ces services.

Nous vous demandons en particulier de nous indiquer si la fusion des codes SAGES correspondant aux anciennes DSF est toujours envisagée au 1er janvier 2027, et par extension, ce qu’il en est de la demande d’apurement des comptes d’imputation provisoire en SIE et PRS.

Nous avons déjà écrit à la responsable du PGF pour lui faire part de l’inquiétude des collègues en charge de la comptabilité face à la surcharge de travail actuelle et future (avec la réaffectation a posteriori des montants qui auront été placés en reliquat divers) et à l’injonction contradictoire entre exigence de respecter rigoureusement les process comptables et traitement rapide d’une grande quantité d'opérations comptables notamment par le basculement en reliquat divers de montants dont le suivi sera plus fragile et moins fiable que dans MEDOC..

L’absence de réponse (ou ce que nous prenons comme tel) nous exaspère, ainsi que les collègues en charge de la comptabilité.

(...)

Pour en revenir aux mesures envisagées par la DGFIP suite aux cyberattaques subies par notre administration, concernant les formations renforcées sur la cybersécurité, nous insistons une nouvelle fois sur la nécessité que les formations importantes et obligatoires soient dispensées en présentiel. En effet nous déplorons fortement la mise en place de plus en plus courante de parcours en ligne qui, en dehors du sempiternel aspect « économie budgétaire », permet à notre administration de « cocher une case », sans se préoccuper de l’efficacité d’une telle formation.

Enfin, avec la coupure de l'accès au portail PIGP, les collègues en détachement externe (et peut-être d’autres catégories de personnels) n’auront plus accès à leur messagerie DGFIP. Aussi nous vous demandons de nous préciser ce qui sera mis en place pour maintenir les relations avec ces collègues.

Suite à cette très grave crise, lourde d’impacts pour la DGFIP, la confiance doit non seulement être rétablie avec les contribuables, les usager.es, les partenaires, mais également avec les personnels de notre administration à qui l’on demande en permanence d’être exemplaires (en termes de comportement comme d’économies budgétaires) sans leur accorder la moindre reconnaissance.

Aussi nous attendons que vous ne vous contentiez pas uniquement de rechercher des responsabilités individuelles, mais que vous apportiez également un soutien sincère et réel aux personnels de cette Direction, déjà durement éprouvé.es par les canicules successives, les conditions de travail dégradées et les déménagements et restructurations incessants.

Cordialement,

Le secrétariat de section de Solidaires Finances Publiques Paris

19/08/2026

RAPPEL : DEPÔT DES DEMANDES DE LISTES D'APTITUDE :

Les notes concernant les listes d'aptitude pour le passage de C en B (passage au grade de contrôleur de 2° classe des Finances Publiques) et de B en A (passage au grade d'inspecteur des Finances Publiques) ont été publiées à la mi- juillet.

La saisie des candidatures se fait via SIRHIUS (libre service agents/ ma carrière/ liste d'aptitude de B en A ou C en B).

Cette année, SOLIDAIRES FINANCES PUBLIQUES a obtenu une GRANDE VICTOIRE pour la défense de ta CARRIÈRE !

En effet pour la LA de C en B nous avons obtenu la mise en place d'un vivier de 3 ans. Ce dispositif permet aux collègues promus de pouvoir possiblement participer à 3 mouvements de mutation nationale pour obtenir une affectation choisie et éviter d'être affecté d'office ou de renoncer au bénéfice de la liste d'aptitude.

Le même dispositif est mis en place pour le CIS (concours interne spécial).

ATTENTION:

1/ Veille à bien t'assurer que ta demande a été validée et prise en compte, l'application n'étant pas configurée pour envoyer d'accusé de réception de la demande.

2/ La date limite de dépôt des candidatures a été fixée au : vendredi 11 septembre 2026

Malheureusement, il n'existe plus de CAP Locale et Nationale pour cet acte de gestion.

Cependant il est absolument indispensable que tu nous informes de ta demande et que tu nous communiques ton dernier CREP, afin de pouvoir suivre ton dossier, avoir un retour de la Direction et le faire évoluer à plus ou moins long terme.

3/Adresse d'envoi pour les dossiers:
[email protected]

N'hésite pas à contacter nos militantes locales pour toute question ou informations.

Article paru ce soir sur la fuite de données à la DGFIP sur le site de Mediapart :https://www.mediapart.fr/journal/econo...
17/08/2026

Article paru ce soir sur la fuite de données à la DGFIP sur le site de Mediapart :

https://www.mediapart.fr/journal/economie-et-social/170826/piratage-du-fisc-c-est-une-crise-monumentale?utm_source=global&utm_medium=social&utm_campaign=SharingApp&xtor=CS3-5

Voici l'ensemble des passages de l'article de Mediapart qui mentionnent ou font intervenir Solidaires Finances publiques (ainsi que ses représentants, Sandra Demarcq et Benjamin Gandouin) :

​Avertissements préalables du syndicat :
​« Du côté des agentes et agents de la DGFIP, "une énorme colère est en train de monter", précise à Mediapart Solidaires Finances publiques, premier syndicat au sein de la DGFIP. Ce dernier avait alerté la direction, dès le mois de juin, sur des risques de "piratage, d’usurpation d’identité ou d’hameçonnage ciblé". En vain. »

​Réaction sur la sensibilité des données cadastrales :
​« "C’est incroyable de dire ça !, réagit Sandra Demarcq, la secrétaire générale de Solidaires Finances publiques, jointe par Mediapart. Le cadastre est un énorme fichier qui recense les infos liées au patrimoine des gens : qui est propriétaire de quoi, pour combien de mètres carrés mais aussi l’adresse. Ce sont pas des données moins sensibles !" »

​Analyse des risques d'usurpation et d'hameçonnage :
​« Sandra Demarcq identifie "deux types de menaces" pour les particuliers comme les entreprises. "Si vous êtes impacté, vous risquez de recevoir de faux mails ou de faux coups de fil de la direction générale des finances publiques. Les informations seront tellement précises – avec votre revenu fiscal de référence par exemple – qu’elles pourront apparaître comme crédibles." Elle poursuit : "On pourrait vous demander de mettre à jour votre IBAN [identifiant du compte bancaire] ou vous annoncer un remboursement et hameçonner vos données bancaires", prévient la syndicaliste. »

​Analyse des risques de ciblage et d'extorsion :
​« Son collègue Benjamin Gandouin, secrétaire national de Solidaires Finances publiques en charge des questions informatiques, avertit aussi sur un croisement de données, issues d’autres fuites "comme des données médicales" et menant à "un ciblage très précis et personnalisé" des tentatives d’arnaque. Il craint aussi les menaces "de chantage ou d’extorsion" de la part de personnes ayant accès aux revenus fiscaux de référence et aux adresses postales de contribuables fortuné·es. »

​Mise en cause du silence de la direction :
​« "Nous sommes persuadés que la direction était au courant du vol de données et n’a pas informé le public alors que la loi le lui impose en cas de fuite de données personnelles", affirme pour sa part Sandra Demarcq, la secrétaire générale de Solidaires Finances publiques. La Cnil doit en effet être notifiée dans les soixante-douze heures quand une violation est détectée. "Si le piratage informatique n’avait pas été revendiqué le 12 août, personne ne serait au courant ! Ni les usagers ni les agents !", s’agace encore la syndicaliste. »

​Détail des alertes ignorées de juin :
​« Le syndicat Solidaires Finances publiques est d’autant plus furieux que ses membres ont alerté dès le 18 juin, la direction générale des finances publiques sur des risques "à très court terme" de fuites suite à des violations de données déjà sensibles. Début juin, "Tchap", la messagerie sécurisée de l’État, a été piratée avant une violation de données du portail France Services, revendiquée mi-juin. "Selon nous, les pirates ont récupéré les identités d’agents publics sur Tchap et, à partir de ces identités, ont ensuite pu infiltrer France Services", explique Benjamin Gandouin, le secrétaire national du syndicat. "Nous avons alerté sur le fait que ces deux fuites étaient sans doute liées et sur d’autres violations possibles", ajoute-t-il. »

​Critique des réponses de la direction :
​« Sandra Demarcq insiste : "C’était une alerte sérieuse sur ce qui pouvait arriver mais nous avons eu une réponse lapidaire au mois de juillet, nous disant que tout était sous contrôle et sans aucune fuite de données d’importance". Et ajoute, amère : "La direction générale des finances publiques nous prend toujours de haut et nous accuse de vouloir faire “du buzz syndical”. Elle ne prend jamais au sérieux nos revendications et alertes sur notre sécurité informatique". »

​Rappel d'un précédent incident (fichier Ficoba) :
​« "C’était déjà une usurpation d’identité qui avait conduit à cette violation, précise Benjamin Gandouin. Il y avait eu une grosse crise et un plan d’action avec des mesures de sécurité soi-disant reinforced ! Donc vraiment, on ne comprend pas comment on en arrive là. C’est du jamais-vu, cette fois c’est une crise monumentale !", conclut-il. »

​Mise en garde contre la recherche de boucs émissaires et dénonciation des choix budgétaires :
​« À la DGFIP, le syndicat Solidaires se montrera vigilant : "Il est hors de question qu’à travers cette crise, il y ait des recherches de responsabilités individuelles", prévient Sandra Demarcq, inquiète de voir des agentes et agents mis en cause après cette fuite massive. "Cette crise est due au manque de moyens et aux coupes budgétaires. Tout ceci est la faute des gouvernements successifs, en particulier depuis l’arrivée au pouvoir d’Emmanuel Macron. Le seul budget qu’ils ont donné, c’est pour développer l’intelligence artificielle." »

Sécurité aux accueils : des dysfonctionnements alarmants !
07/08/2026

Sécurité aux accueils : des dysfonctionnements alarmants !

28/07/2026

Fermeture des restaurants ASFR : demandons le remboursement des frais de repas !

Cette année les agent.es des 10e, 12e, 14e, 15e, 16e et 17e arrondissements ne bénéficient pas de solutions de remplacement (conventionnement / portage de repas) pour palier la fermeture estivale des restaurants administratifs ASFR.

Dès l’annonce de cette décision prise unilatéralement et publiée tardivement (fin juin) par le Secrétariat Général (SG), Solidaires Finances Publiques Paris a réagi immédiatement : nous avons rédigé et fait circuler une pétition, dans l’urgence, signée massivement en quelques jours (500 signatures) et nous l’avons remise au Secrétariat Général lors d’un Comité National d’Action Sociale (CNAS) qui s’est tenu le 8 Juillet dernier. Ce même SG s’est contenté de répondre qu’il s’agissait d’une mesure d’économie budgétaire.

Du côté de la DRFIP, aucune véritable alternative proposée. Seule mesure envisagée pour masquer sa plus totale indifférence face à l’absence de toute solution de restauration collective : accorder le midi une heure supplémentaire (après avoir tenté de n’accorder qu’une seule 1/2 heure) aux collègues des sites privés de cantine. Cette mesure, la moins onéreuse pour l’administration, est destinée à laisser croire que cette extension de la pause méridienne nous permettra de rejoindre l’un des trois seuls restaurants administratifs qui resteront ouverts (St Sulpice, Uzès et Paganini), des restaurants qui seront par ailleurs saturés. C’est d’ailleurs déjà le cas de celui d’Uzès avec la fermeture de la cantine de Réaumur pour travaux.

Mais ce dispositif est-il véritablement pensé pour être efficace ou ne sert-il qu’à tenter de masquer la profonde indifférence et la réelle inertie de la DRFIP dès lors qu’il s’agit de nos conditions de travail et de restauration ?

Qui, en effet, parmi les agent·es en poste dans les 10e, 12e, 14e, 15e, 16e, et 17e arrondissements prendra le risque (même avec une heure supplémentaire) d’essayer de rejoindre, le midi, l’un de nos trois restaurants ouverts mais saturés en s’exposant de surcroît aux aléas qui émaillent quotidiennement la circulation des transports en commun à Paris ? Qui prendra ce risque si nous traversons en août de nouveau épisodes de canicule tels que ceux que nous avons connus depuis le moins de mai ?

Personne ou presque… C’est pourquoi Solidaires Finances Publiques réitère sa demande de conventionnement et exige, à défaut, le REMBOURSEMENT INTÉGRAL des frais de restauration sur la période, sur présentation des justificatifs de paiement, à l’instar du dispositif mis en place durant la crise COVID. D’autant que l’application Frais de déplacement (FDD) existe et fonctionne.

Ainsi nous proposons aux collègues des 10e, 12e, 14e, 15e, 16e, et 17e arrondissements :

- de conserver vos tickets de caisse attestant de l’achat de repas ou de nourriture,

- et d’en demander le remboursement pour confronter l’administration aux refus qu’elle nous oppose et aux conséquences de ses choix.

Et si vous décidez tout de même de rejoindre une cantine ouverte mais que vous n’avez pas de pass navigo, nous vous proposons de demander le remboursement des tickets de bus ou métro également via l’application FDD.

22/07/2026

Par Soizic BONVARLET , le Mardi 21 juillet 2026 à 11:04 La députée Mathilde Feld (LFI) a présenté, ce mardi 21 juillet, son rapport d’évaluation consacré aux moyens de la Direction générale des finances publiques dédiés à la lutte contre l’évasion fiscale. Déplorant que cette direc...

Nous ne sommes pas des agentes et des agents de seconde zone !
20/07/2026

Nous ne sommes pas des agentes et des agents de seconde zone !

Adresse

16 Rue Notre-Dame Des Victoires
Paris
75002

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque Solidaires Finances Publiques Paris publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Raccourcis

Partager