Announcement

Collapse
No announcement yet.

Suspension du service ?lectronique ? l'Agence du Revenu du Canada

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Suspension du service ?lectronique ? l'Agence du Revenu du Canada

    Publi? le 09 avril 2014 ? 08h54 | Mis ? jour ? 08h54
    Suspension du service ?lectronique ? l'Agence du Revenu du Canada

    Agence France-Presse
    Ottawa

    L'Agence du revenu du Canada (ARC) suspend temporairement l'acc?s ? ses services en ligne, mercredi, en raison de craintes li?es ? la s?curit?.

    L'Agence dit agir ainsi afin de prot?ger les informations personnelles des contribuables canadiens qu'elle poss?de. Elle assure que des efforts sont d?ploy?s pour restaurer l'acc?s aux services en ligne d?s que possible.

    /.../


  • #2
    Re: Suspension du service ?lectronique ? l'Agence du Revenu du Canada

    D?claration de l'Agence du revenu du Canada

    L'Agence du revenu du Canada (ARC) accorde la priorit? ? la confidentialit? des renseignements des contribuables.

    Nous avons ?t? inform?s d'une vuln?rabilit? informatique connue sous le nom de Heartbleed Bug. Par mesure de pr?caution, l'ARC a temporairement suspendu tout acc?s public ? ses services en ligne afin de prot?ger l'int?grit? des renseignements que nous d?tenons. Les applications touch?es comprennent les services en ligne tels que : TED, IMPOTNET, Mon dossier, Mon dossier d'entreprise, et Repr?senter un client.

    L'ARC reconnait que ce probl?me pourrait causer des inconv?nients importants pour les particuliers et les entreprises qui comptent sur nos services et nos renseignements en ligne. Soyez assur? que nous sommes engag?s ? r?gler la situation et ? r?tablir les services le plus rapidement possible, tout en continuant de pr?server la s?curit? des renseignements priv?s des Canadiens et des Canadiennes.

    Veuillez noter que, si un ou une contribuable n'est pas en mesure de remplir ses obligations de produire une d?claration en raison de cette interruption, nous en tiendrons compte.

    Nous sommes engag?s ? ?tudier tout impact potentiel sur les renseignements des contribuables. Nous fournirons de plus amples renseignements et des mises ? jour dans notre page d'accueil du site web chaque jour ? 15 h, jusqu'? ce que la situation soit r?gl?e.

    Comment


    • #3
      Re: Suspension du service ?lectronique ? l'Agence du Revenu du Canada

      Revenu Canada compte reprendre ses services en ligne d?s le week-end

      Mise ? jour il y a 58 minutes

      Radio-Canada avec La Presse Canadienne

      En pleine p?riode o? des milliers de Canadiens utilisent Internet pour produire leur d?claration de revenus, l'Agence du revenu du Canada (ARC) suspend temporairement l'acc?s ? ses services en ligne. Ceux-ci devraient reprendre au cours de la fin de semaine prochaine, a indiqu? l'ARC par voie de communiqu?, mercredi.

      L'ARC a expliqu? que cette fermeture temporaire avait pour but de corriger une faille de s?curit? nomm?e ? Heartbleed ?. L'Agence n'a pas confirm? si les informations d?j? transmises par les contribuables, notamment leurs d?clarations de revenus pour l'ann?e 2013, ont ?t? perdues ou vol?es.

      Pas de p?nalit?s pour les contribuables

      L'ARC fera le point sur la situation chaque jour ? 15h (HAE), jusqu'? ce que la situation soit r?gl?e. Dans l'?ventualit? o? le probl?me emp?cherait des contribuables de soumettre leur d?claration de revenus ? temps, le minist?re affirme qu'il en tiendra compte. En outre, Revenu Canada s'engage ? ?tudier tout impact potentiel sur les renseignements des contribuables.

      En date de dimanche dernier, 11 millions de Canadiens avaient produit leur d?claration de revenus. Parmi eux, 83 % l'avaient fait en ligne.

      /.../

      En cette période où des milliers de Canadiens utilisent Internet pour produire leur déclaration de revenus, l'Agence du revenu du Canada (ARC) suspend temporairement l'accès à ses services en ligne. Ceux-ci devraient reprendre au cours de la fin de semaine prochaine, a mentionné mercredi l'agence fédérale.

      Comment


      • #4
        Re: Suspension du service ?lectronique ? l'Agence du Revenu du Canada

        Extrait:

        En entrevue ? La Presse, Philippe R. Bertrand de la firme informatique ?quation humaine a not? qu'il ? n'y a pas un syst?me qui est fiable ? 100 % ?, et ? les gens malhonn?tes, il va toujours y en avoir. Mais si on prend les petites habitudes de vie : changer ses mots de passe, ne pas utiliser les m?mes noms d'usagers... Je pense que c'est d?j? un bon pas ?, a-t-il dit.

        Selon M. Bertrand, la faille de s?curit? ? l'Agence du revenu semble ?tre majeure : ? Revenu Canada va ?tre oblig? de d?clarer s'il y a du vol d'identit?. Par contre, mon instinct d'entrepreneur du web me fait dire que tu ne fermes pas un syst?me comme celui de Revenu Canada en pleine p?riode des imp?ts s'il n'y a pas quelque chose qui va mal ?, a-t-il d?clar?. Il ajout? que l'Agence avait par contre bien r?agi en suspendant imm?diatement ses activit?s.

        Comment


        • #5
          Re: Suspension du service ?lectronique ? l'Agence du Revenu du Canada

          Vos donn?es transmises ? l'Agence du revenu pirat?es?

          Publi? le 09/04/2014 ? 11:25

          /.../

          L'opposition n?o-d?mocrate ? Ottawa n'a pas tard? ? bl?mer le gouvernement, l'accusant d'incomp?tence et lui reprochant de ne pas avoir su prot?ger les renseignements priv?s des Canadiens.


          ?C'est extr?mement inqui?tant?, a lanc? le d?put? Alexandre Boulerice.


          ?On se demande qui a ?t? atteint par ?a. Les "hackers" ont eu acc?s ? quel genre de documents? Pour combien de personnes? Quels sont les renseignements personnels qui ont ?t? peut-?tre pris par ces gens-l???, a-t-il demand?, en arrivant au parlement mercredi matin.


          La ministre responsable du dossier, Kerry-Lynne Findlay, n'a r?pondu ? aucune de ces questions lorsqu'elle a ?t? intercept?e par les journalistes ? la porte de la r?union du caucus conservateur.


          ?Vous en saurez plus, plus tard aujourd'hui?, s'est-elle content?e de l?cher avant de s'engouffrer dans la salle de r?union.


          D?tect? par Google et des chercheurs finlandais


          Le Heartbleed bug a ?t? d?tect? dans la nuit du lundi 7 au mardi 8 avril par des chercheurs finlandais et une ?quipe de Google Security. Il s'agit d'une faille sur OpenSSL, un protocole servant ? crypter le trafic Web et, par extension, ? prot?ger les donn?es des internautes comme les mots de passe et les num?ros de carte bancaire.


          Environ un demi-million de sites internet ont ?t? touch?s.


          Une solution pour corriger la faille a ?t? trouv?e d?s lundi soir et certains sites auraient ?t? pr?venus suffisamment t?t pour contrer le bug, mais d'autres ont accus? un certain retard.


          Le d?put? Boulerice est convaincu que l'ARC n'a pas agi assez rapidement et il en tient pour responsable les compressions budg?taires impos?es par le gouvernement Harper.


          ?Quand on ferme l'ensemble du syst?me, c'est parce qu'on est d?j? deux coups en retard. (...) Peut-?tre que les compressions dans les services publics, dans les ressources, qui ont ?t? faites par le gouvernement conservateur de mani?re totalement irresponsable depuis trois ans, peut-?tre qu'on n'a pas ?t? capable d'avoir les outils technologiques, justement, pour assurer la d?fense des gens?, a-t-il suppos?.

          Comment


          • #6
            Re: Suspension du service ?lectronique ? l'Agence du Revenu du Canada

            Extrait:

            La faille a amen? tous les minist?res canadiens qui utilisent un logiciel vuln?rable ? cette faille ? suspendre ses services en lignes jusqu'? nouvel ordre. L'Agence du revenu du Canada maintient pouvoir r?tablir le service ce week-end.

            Pourquoi qualifie-t-on Heartbleed d'une des plus grosses menaces ? la s?curit? informatique?

            Implique autant les clients que les serveurs;
            Existe depuis mai 2012;
            Personne ne sait qui connaissait cette faille;
            Impossible de savoir quelles donn?es ont ?t? d?crypt?es, m?me les certificats de s?curit? peuvent l'avoir ?t?;
            Les deux tiers des serveurs utilisent le protocole OpenSSL, qui est vuln?rable ? la faille.

            L'Agence de sécurité nationale (NSA) était au courant depuis deux ans de l'existence de la faille informatique appelée Heartbleed, selon Bloomberg. Or, la NSA, plutôt que d'alerter le public de cette vulnérabilité, aurait régulièrement exploité la faille pour obtenir des renseignements confidentiels.

            Comment


            • #7
              Re: Suspension du service ?lectronique ? l'Agence du Revenu du Canada

              Publi? le 11 avril 2014 ? 09h48 | Mis ? jour le 11 avril 2014 ? 20h38

              Heartbleed force la suspension de plusieurs services f?d?raux

              Hugo de Granpr?
              La Presse

              (Ottawa) Tous les minist?res et agences f?d?raux qui utilisent des logiciels vuln?rables ? la faille de s?curit? ?Heartbleed? ont re?u l'ordre de d?sactiver imm?diatement leurs sites internet publics.

              La directive, annonc?e jeudi soir, ordonne cette mesure de pr?caution ?jusqu'? ce que les correctifs de s?curit? soient en place et aient ?t? test?s?, mais n'indique pas combien de minist?res sont concern?s.

              Dans un communiqu? publi? par le Conseil du Tr?sor, le dirigeant principal de l'information du gouvernement a d?clar? que m?me si ces suspensions perturbent les communications, ?il s'agit de la meilleure ligne de conduite ? adopter pour prot?ger la vie priv?e des Canadiens?.

              Le communiqu? ajoute que ?les Canadiens ne pourront acc?der ? certains sites du gouvernement du Canada? jusqu'? ce que des mesures correctives soient appliqu?es.

              /.../

              Tous les ministères et agences fédéraux qui utilisent des logiciels vulnérables à la faille de sécurité «Heartbleed» ont reçu l'ordre de désactiver immédiatement leurs sites internet publics.

              Comment


              • #8
                Re: Suspension du service ?lectronique ? l'Agence du Revenu du Canada

                Heartbleed: retour ? la normale pour le site de l'ARC

                13-04-2014 | 15h53

                OTTAWA - Les services en ligne de l'Agence du revenu du Canada (ARC) ont ?t? r?tablis dimanche apr?s-midi, apr?s avoir ?t? suspendus mercredi dernier en raison de la faille de s?curit? Heartbleed.

                Cette faille avait ?t? d?tect?e dans un logiciel de cryptage appel? Open SSL, utilis? par l'ARC et de nombreuses organisations afin de prot?ger les mots de passe, les num?ros de carte bancaire ou d'autres donn?es sur internet.

                ?Cette faille a pr?sent? un s?rieux d?fi pour l'ARC, qui a travaill? jour et nuit avec Services partag?s Canada ? mettre en place un correctif logiciel pour y rem?dier, peut-on lire dans un communiqu? publi? dimanche. Son efficacit? a ?t? mise ? l'essai rigoureusement et avec succ?s sur les syst?mes de l'ARC, de sorte qu'il est possible de r?tablir les services en ligne.?

                /.../

                Comment


                • #9
                  Re: Suspension du service ?lectronique ? l'Agence du Revenu du Canada

                  Faille Heartbleed: les NAS de 900 contribuables vol?s

                  14-04-2014 | 09h18

                  OTTAWA - Les num?ros d'assurance sociale d'environ 900 contribuables canadiens ont ?t? vol?s lors d'une intrusion dans les services ?lectroniques de l'Agence du revenu du Canada (ARC) en raison de la faille informatique Heartbleed.

                  Alors que Revenu Canada a relanc? ses services en ligne dimanche soir, l'organisation a rapport? lundi que les num?ros d'assurance sociale de 900 contribuables avaient ?t? soutir?s de ses syst?mes.

                  ?L'ARC est l'un de nombreux organismes qui, malgr? leurs contr?les hautement sophistiqu?s, ?taient vuln?rables ? la faille Heartbleed?, a indiqu? le commissaire Andrew Treusch, dans un communiqu?.

                  L'ARC dit avoir ?t? inform?e ?par les principaux organismes charg?s de la s?curit? du gouvernement du Canada qu'une infraction malveillante aux donn?es des contribuables a eu lieu au cours d'une p?riode de six heures?.

                  En plus des donn?es personnelles des contribuables qui ont ?t? vol?es, ?d'autres fragments de donn?es, dont certaines pourraient se rapporter ? des entreprises, ont ?galement ?t? soutir?es des syst?mes?, a mentionn? le commissaire.

                  La Gendarmerie royale du Canada fait enqu?te ? ce sujet.

                  /.../

                  Comment


                  • #10
                    Re: Suspension du service ?lectronique ? l'Agence du Revenu du Canada

                    Extrait:

                    Pour minimiser les dommages, l'ARC annonce qu'elle vient de mettre en place des mesures visant ? appuyer et ? prot?ger les particuliers touch?s par l'infraction. Elle communiquera avec chacun d'eux par courrier recommand? afin de les en informer. Aucun courriel ne sera envoy? afin que l'information soit prot?g?e et qu'aucune tentative de hame?onnage ne soit faite.

                    Le commissaire de l'ARC s'est voulu rassurant dans les circonstances.

                    ? L'Agence a pu ma?triser l'intrusion avant de remettre ses syst?mes en ligne hier (dimanche). De plus, l'analyse des renseignements men?e ? ce jour indique qu'aucune autre intrusion n'a eu lieu avant et apr?s cette infraction ?, a ?crit le commissaire Andrew Treusch dans le communiqu?.

                    L'ARC fournira ?galement aux personnes touch?es l'acc?s ? des services de protection du cr?dit, sans frais.

                    De plus, elle mettra en place des protections suppl?mentaires dans leurs comptes fiscaux afin d'emp?cher toute activit? non autoris?e par les contribuables vis?s.

                    La Gendarmerie royale du Canada (GRC) fait enqu?te. Le Commissaire ? la vie priv?e du Canada a aussi ?t? avis? par l'ARC.

                    En raison de la faille Heartbleed, l'ARC avait suspendu ses services en lignes mardi dernier. Elle venait de les rendre disponibles ? nouveau aux contribuables dimanche.

                    L'Agence a aussi indiqu? que les contribuables pouvaient transmettre leurs d?clarations d'imp?t jusqu'au 5 mai ? plut?t que le 30 avril ? et cela, sans p?nalit?.

                    Revenu Qu?bec n'ayant pas ?t? affect?e par Heartbleed, les citoyens peuvent envoyer leurs d?clarations en ligne sans probl?me. Il n'y a donc pas de d?lai suppl?mentaire accord? pour s'acquitter de leurs obligations fiscales.

                    Inond?e d'appels, l'ARC n'est pas en mesure de fournir plus de d?tails pour le moment.

                    Ottawa — L'Agence du revenu du Canada (ARC) a admis lundi que la faille informatique Heartbleed, qui a mis à mal son système en ligne, a permis le vol des numéros d'assurance sociale (NAS) d'environ 900 personnes.

                    Comment

                    Working...
                    X