Ministère des Finances — cyberattaque ralentissant l’application fiscale MESURE (25 septembre 2020)

Incident du 25 septembre 2020 Modéré

Ministère des Finances

Administration publique
Confirmé Vérifié 2 enjeux de gouvernance
Résumé & analyse

L’application MESURE de gestion des Impôts et Taxes a été l’objet d’une cyberattaque. Celle-ci a eu pour conséquence le ralentissement de certains services en ligne offerts aux contribuables, en l’occurrence la délivrance des Attestations de Non Redevance (ANR), ainsi que des Avis de Mise en Recouvrement (AMR).

Note de sourçage (OBS-CC, 9 septembre 2026) — Le champ Sources portait la mention « Communiqué du MINFI », sans référence permettant de le retrouver. Le communiqué a été identifié : il est publié sur le site officiel de la Direction Générale des Impôts et confirme la date du vendredi 25 septembre 2020, celle que portait déjà la fiche.

C'est une source primaire de premier rang — l'administration concernée, sur son propre site, nommant la date et l'application visée. La fiche est désormais conforme à la règle de sourçage.

Note de requalification (OBS-CC, 10 septembre 2026) — La fiche portait le type « Défacement web (T1491) ». Le communiqué de la Direction Générale des Impôts ne décrit aucun défacement : il fait état d'une cyberattaque contre l'application de gestion MESURE, dont l'effet documenté est un ralentissement des services en ligne aux contribuables. Le communiqué ne précise pas la technique employée. Le type erroné a été retiré et aucun autre ne lui a été substitué : l'observatoire ne qualifie pas une technique que sa source ne documente pas. La fiche reste comptée comme incident, avec un type d'attaque non déterminé.

Enjeux de gouvernance

Ce que cet incident donne à voir du cadre camerounais : ce qui est obligatoire, ce qui ne l'est pas, et ce dont personne n'a à rendre compte.

G-02 Incidents hors de toute obligation de déclaration

Cyberattaque contre l'application de gestion des impôts et taxes en 2020, à une date où aucun texte camerounais n'imposait la déclaration d'un incident affectant un système d'information de l'État. La loi de 2010 sur la cybersécurité ne prévoit pas cette obligation, et le dispositif de protection des données personnelles n'était pas encore opérant.

G-03 Absence de communication publique périodique sur les incidents

La Direction Générale des Impôts a publié un communiqué sur son propre site : c'est pourquoi cette fiche existe. Mais il s'agit d'une communication de circonstance, destinée à expliquer aux contribuables le ralentissement de la délivrance des attestations de non-redevance, non d'un compte rendu d'incident. La technique employée n'y est pas nommée, ni la durée de l'indisponibilité, ni l'étendue de l'atteinte. Six ans plus tard, aucune publication périodique ne permet de savoir si l'application a été visée de nouveau.

Sources

Direction Générale des Impôts (MINFI) — « Cyberattaque de l'application de gestion des impôts », communiqué officiel
https://www.impots.cm/fr/actualites/cyberattaque-de-lapplication-de-gestion-des-impots
Le communiqué indique que « l'application de gestion des Impôts et Taxes MESURE a été l'objet d'une cyberattaque le vendredi 25 septembre 2020 ».

Previous Post
Newer Post
Signaler
un incident