Paris – 21.07.2026: Theo thông tin của Rassemblement National (RN), đảng này đã trở thành nạn nhân của một vụ tấn công mạng và sẽ nộp đơn tố giác hình sự. Ban đầu, đảng không công bố hệ thống CNTT nào bị ảnh hưởng, thời điểm phát hiện truy cập trái phép và liệu hoạt động của hạ tầng kỹ thuật số có bị gián đoạn hay không. Hiện cũng chưa có thông tin công khai về thủ phạm có thể đứng sau vụ việc.
Một nguồn tin nội bộ của đảng cho biết, theo tình hình hiện tại, không có dữ liệu cá nhân nào bị đánh cắp. Đánh giá này rõ ràng chỉ mang tính tạm thời. Nó chưa làm rõ liệu vụ việc chỉ dừng ở truy cập trái phép vào các hệ thống nội bộ, liệu dữ liệu có bị thay đổi hoặc sao chép hay không, hoặc quá trình điều tra kỹ thuật vẫn đang tiếp diễn. RN không bình luận về quy mô vụ việc cũng như các biện pháp bảo mật đã được triển khai.
Đơn tố giác hình sự được thông báo là bước pháp lý mà đảng muốn thực hiện để cơ quan điều tra vào cuộc. Trong các vụ tấn công vào hệ thống xử lý dữ liệu tự động, hoạt động điều tra có thể đặc biệt tập trung vào hành vi truy cập trái phép, khả năng gây gián đoạn dịch vụ cũng như việc đánh cắp hoặc thay đổi dữ liệu. Tuy nhiên, việc đánh giá vụ việc cụ thể chỉ có thể thực hiện sau khi có kiểm tra về kỹ thuật và pháp lý hình sự.
Đối với các đảng phái chính trị, sự cố an ninh kỹ thuật số có ý nghĩa đặc biệt. Hệ thống CNTT của họ có thể chứa dữ liệu về thành viên, nhà tài trợ, sự kiện và hoạt động truyền thông; đồng thời, chúng là một phần của công tác truyền thông chính trị và tổ chức vận động bầu cử. Vì vậy, một cuộc tấn công có thể gây hậu quả ngay cả khi ban đầu chưa có dữ liệu cá nhân nào được xác định là bị đánh cắp: chẳng hạn như gián đoạn hoạt động, mất tài liệu nội bộ hoặc những nỗ lực sau này nhằm lạm dụng các quyền truy cập đã bị xâm phạm.
Nếu trong quá trình tiếp theo phát hiện dữ liệu cá nhân bị ảnh hưởng và điều này tạo ra rủi ro đối với các quyền và tự do của những người liên quan, các quy định của Quy định chung về bảo vệ dữ liệu sẽ được áp dụng. Các cơ quan chịu trách nhiệm phải ghi nhận sự cố này và về nguyên tắc phải thông báo cho cơ quan bảo vệ dữ liệu của Pháp là CNIL. Trong trường hợp có rủi ro cao, những người bị ảnh hưởng cũng phải được thông báo.
CNIL lưu ý rằng thông báo ban đầu nên được thực hiện trong vòng 72 giờ kể từ khi phát hiện một vi phạm bảo vệ dữ liệu có liên quan. Thời hạn này không có nghĩa là mọi vấn đề kỹ thuật phải được làm rõ hoàn toàn vào thời điểm đó. Cơ quan này cho phép bổ sung thông tin ngay khi cuộc điều tra cung cấp các kết quả đáng tin cậy hơn. Vì vậy, đối với RN, việc làm rõ vụ việc bằng giám định pháp chứng số là yếu tố quyết định.
Về mặt chính trị, thông tin này xuất hiện trong giai đoạn sự chú ý gia tăng đối với khả năng chống chịu kỹ thuật số của các tổ chức công và tư tại Pháp. Vụ việc hiện tại chưa cho phép đưa ra kết luận về động cơ có thể có, mối liên hệ với các hoạt động chính trị hoặc mức độ thiệt hại. Cho đến nay, điều có thể khẳng định chỉ là RN báo cáo một cuộc tấn công, thông báo sẽ nộp đơn tố giác hình sự và hiện chưa xác nhận có hành vi đánh cắp dữ liệu cá nhân.
Nguồn
- Franceinfo
- Commission nationale de l’informatique et des libertés (CNIL)