Après une première communication de la DGFiP aux associations d’élus à la fin du mois d'août, qui précisait qu'aucune donnée concernant les collectivités locales n'avait été extraite suite aux accès illégitimes au système d'information de la DGFiP intervenus cet été, celle-ci vient d’apporter quelques précisions.
Après un examen plus complet, « il apparaît qu'un nombre très limité de collectivités locales a pu être concerné par ces vols de données. Les collectivités concernées ont reçu un message directement ou par l'intermédiaire de leur service de gestion comptable ou trésorerie ».
Cet examen plus minutieux fait apparaître que sont concernées :
- 191 collectivités ;
- 25 communautés de communes ;
- 1 région ;
- 6 départements.
« Le vol ne concerne que des données non sensibles, à savoir : n° siren, dénomination, adresse, liste des messages échangés avec la DGFiP via la messagerie impots.gouv ». Enfin, il est rappelé aux associations d’élus que le portail internet de la gestion publique (PIGP) reste accessible dans les conditions habituelles et de manière sécurisée (double authentification).