Cyberattaque : la CFDT Finances Publiques demande à la DGFiP d'ouvrir le chantier Linux

  • Informatique

Les multiples intrusions dans les systèmes informatiques de notre administration imposent un changement d’échelle : sécuriser les accès, mais aussi reprendre la maîtrise des postes de travail.

Aucun système d’exploitation ne peut empêcher, à lui seul, une intrusion et le vol de données. Mais ces incidents imposent de revoir toute la chaîne de sécurité informatique, jusqu’aux postes de travail. 

Passage à Windows 11 : un coût économique et écologique pharamineux 

Le passage à Windows 11 a obligé de réformer un grand nombre d’ordinateurs encore fonctionnels. Il se dit que Windows 12 nécessiterait de changer encore de matériel pour s’adapter à l’IA.  

Alors qu’il est attendu de la DGFIP qu’elle soit exemplaire en matière budgétaire et écologique, la CFDT finances publiques dénonce l’aberration et la gabegie financière induite par l’inadéquation des ordinateurs à chaque nouveau système d’exploitation Windows. 

Linux : un levier de maîtrise, pas une solution miracle

La CFDT Finances publiques demande à la DGFIP de passer sous LINUX. Une distribution Linux durcie offrirait davantage de maîtrise : code auditable, système adaptable aux besoins de l’administration et moindre dépendance à un fournisseur unique. Des postes standardisés, limités aux logiciels indispensables et administrés selon le principe du moindre privilège réduiraient aussi la surface d’attaque.

Linux renforcerait également la souveraineté numérique en favorisant les formats ouverts et la réversibilité. Une partie des dépenses de licences et d’achat de matériels pourrait être réorientée vers la sécurité, le support, la formation interne ... 

Linux, qu’est-ce que c’est ? 

Linux  est un système d'exploitation libre et open source 

Une migration qui doit être préparée avec les agents

La migration doit être progressive : inventaire des applications métier, tests de compatibilité, expérimentations dans des services volontaires et évaluation des résultats. Les agents et leurs représentants syndicaux doivent être associés dès le départ, avec du temps, de la formation et un support de proximité. Les applications non compatibles ont besoin de toute façon d’être modernisées. Ce serait l’occasion de le faire !

Passer de la dépendance à la maîtrise

Après ces fuites de données, la DGFiP doit ouvrir un véritable chantier Linux, doté d’un calendrier de déploiement, de moyens et de critères transparents. Elle ne doit pas, comme par le passé abandonner le projet en cours de chemin au risque de démotiver les équipes. Protéger les données exige une informatique durable, contrôlable et réellement maîtrisée par notre administration.

 

Pour la CFDT Finances publiques, il est urgent de retrouver une forme de souveraineté sur nos outils informatiques. 

 

Ces articles peuvent également vous intéresser

  • Cyberattaque à la DGFiP : l’urgence n’est plus de constater, mais d’investir

    Lire l'article
  • Cyberattaque à la DGFIP: faire face, protéger et tirer les enseignements

    Lire l'article
  • ransomware informatique

    Investir enfin dans la sécurité informatique à la DGFiP : une urgence, pas une variable d’ajustement

    Lire l'article