Париж – 21.07.2026: Rassemblement National (RN), за власними даними, став жертвою кібератаки та має намір подати заяву до поліції. Партія спочатку не повідомила, які саме ІТ-системи були уражені, коли було виявлено доступ і чи вплинув інцидент на роботу її цифрової інфраструктури. Також наразі немає публічної інформації про можливих виконавців.
Джерело всередині партії заявило, що, за поточними даними, персональні дані не було викрадено. Ця оцінка прямо визначається як попередня. Вона не дає відповіді, чи обмежився інцидент несанкціонованим доступом до внутрішніх систем, чи були дані змінені або скопійовані, або ж технічне розслідування ще триває. RN не повідомив ані про масштаб інциденту, ані про вжиті заходи безпеки.
Оголошена заява до поліції є юридичним кроком, за допомогою якого партія хоче залучити слідчі органи. У разі атак на системи автоматизованої обробки даних розслідування може, зокрема, стосуватися несанкціонованого доступу, можливого порушення роботи сервісів, а також викрадення або зміни даних. Однак юридична кваліфікація конкретного випадку буде можлива лише після технічної та кримінально-правової перевірки.
Для політичних партій інциденти у сфері цифрової безпеки мають особливе значення. Їхні ІТ-системи можуть містити дані про членів партії, донорів, заходи та комунікації; крім того, вони є частиною політичної публічної діяльності та організації виборчих кампаній. Тому атака може мати наслідки навіть тоді, коли на початковому етапі не вважається, що персональні дані були викрадені: можливими є, наприклад, перебої в роботі, втрата внутрішніх документів або подальші спроби зловживання скомпрометованими обліковими даними.
Якщо в подальшому з’ясується, що інцидент торкнувся персональних даних і це створює ризик для прав та свобод постраждалих осіб, застосовуються вимоги Загального регламенту про захист даних. Відповідальні організації повинні документувати такий інцидент і, як правило, повідомляти про нього французький орган із захисту даних CNIL. У разі високого ризику необхідно також поінформувати постраждалих осіб.
CNIL зазначає, що первинне повідомлення слід подати, наскільки це можливо, протягом 72 годин після виявлення суттєвого порушення захисту даних. Цей строк не означає, що до того моменту всі технічні питання мають бути остаточно з’ясовані. Орган дозволяє надавати додаткові відомості, щойно розслідування дасть більш надійні результати. Для RN вирішальним є насамперед криміналістичне встановлення обставин інциденту.
У політичному контексті це повідомлення з’являється в період підвищеної уваги до цифрової стійкості державних і приватних організацій у Франції. Поточний випадок поки не дає змоги робити висновки про можливий мотив, зв’язок із політичною діяльністю або масштаб завданої шкоди. Наразі достовірно відомо лише те, що RN повідомляє про атаку, оголошує про подання заяви до поліції та поки не підтверджує викрадення персональних даних.
Джерела
- Franceinfo
- Commission nationale de l’informatique et des libertés (CNIL)