Pourquoi le Danemark est-il le mauvais élève de la protection des données ?
Parce qu’il ment depuis trop longtemps. Officiellement, cette attaque remonte à 2022, quand un groupe de pirates russes (les fameuses Fancy Bears, connus pour leurs exfiltrations de données sensibles) aurait percé les défenses du système. Sauf que les premières traces de cette intrusion datent de 2019. Trois ans. Trois ans à laisser des données ultra-sensibles en accès libre, sans alerter les victimes, sans renforcer les pare-feu, sans rien. Le pire ? Personne ne sait combien de temps les pirates sont restés dans le système.
Le Danemark a attendu octobre 2024 pour avouer l’ampleur du désastre. Pourquoi ? Parce que les fuites précédentes (en 2013 et 2017) avaient déjà révélé des failles similaires. Le Registre central des personnes, c’est comme une vieille maison qui prend l’eau : on colmate un trou, mais les fondations pourrissent. Et cette fois, la marée a tout emporté.
Ce que cette fuite révèle sur l’Europe entière
Le Danemark, c’est le laboratoire de ce qui peut arriver quand un État se repose sur son image de pays « organisé ». Ici, même les morts ne sont pas à l’abri. Les données des défunts sont aussi exposées, ce qui permet à des escrocs de falsifier des actes de décès pour des héritages ou des fraudes sociales. Un vrai casse-tête pour les assurances et les banques, qui doivent maintenant vérifier chaque dossier un par un.
Mais le vrai problème, c’est que ce genre de fuite est devenu banal. En 2023, une étude de l’Agence européenne pour la cybersécurité (ENISA) estimait que 45 % des États membres de l’UE avaient subi des attaques similaires sur leurs registres nationaux, sans que les citoyens ne soient prévenus. Le Danemark, lui, avait toujours réussi à minimiser l’impact. Cette fois, c’est raté.
Pourquoi les Danois n’ont rien su avant aujourd’hui ?
Parce que la transparence a un prix. Quand le gouvernement a enfin admis l’ampleur de la fuite, il a expliqué que les données étaient « chiffrées ». Sauf que le chiffrement utilisé était du niveau d’un collégien des années 2000. Assez pour décourager un pirate amateur, pas assez pour résister à une équipe organisée. Le vrai chiffrement, celui qui protège vraiment, coûte cher. Et le Danemark a toujours préféré économiser.
Autre détail : les alertes internes existaient depuis 2022. Des employés du Registre avaient signalé des comportements suspects. Mais leurs rapports ont été classés sans suite. Pourquoi ? Parce que changer les systèmes coûterait des millions, et que personne ne voulait assumer la responsabilité politique. Résultat : vos données valent moins qu’un budget en retard.
Que faire si vos données ont fuité ?
Rien. Presque rien.
Le Danemark propose une indemnisation symbolique (entre 500 et 1 500 couronnes, soit 70 à 200 euros) pour les victimes. Une blague. Les pirates, eux, peuvent revendre vos données jusqu’à 10 dollars par dossier sur le dark web. Vous, vous n’aurez même pas un remboursement intégral des frais de surveillance de votre compte bancaire.
Pourtant, il y a des gestes concrets à faire maintenant :
- Vérifiez vos relevés bancaires (les escrocs adorent les virements frauduleux après une fuite de données).
- Changez vos mots de passe liés à votre numéro de sécurité sociale (qui, au Danemark, sert aussi de numéro fiscal et d’identifiant médical).
- Activez la double authentification sur tous vos comptes sensibles. Oui, même si c’est chiant.
Mais attention : même ça ne suffira pas à long terme. Parce que le vrai problème, c’est que votre identité numérique est déjà compromise. Les pirates ont vos noms, vos adresses, vos dates de naissance. Ils peuvent patienter des années avant de frapper.
L’Europe regarde, et elle a honte
Le Danemark était censé être un modèle. Un pays où l’administration marche, où les données sont sûres, où la vie privée est respectée. Aujourd’hui, il incarne l’échec d’une confiance aveugle dans la technologie.
Pourquoi l’UE ne réagit-elle pas plus fort ? Parce que la plupart des autres États membres ont les mêmes failles. La France, avec son fichier des impôts piraté en 2020 ? Même problème. L’Allemagne, avec ses bases de données médicales vulnérables ? Idem. L’Europe entière joue à la roulette russe avec les données de ses citoyens.
Le pire, c’est que personne ne sera poursuivi. Les pirates, peut-être un jour. Les responsables politiques et administratifs ? Jamais. Parce qu’en Europe, quand une fuite de données a lieu, on préfère enterrer l’affaire plutôt que de reconnaître l’échec.
Ce que ça change pour vous, maintenant
Vos données valent moins cher qu’un café. Et personne ne vous le dira.
Cette affaire danoise est un miroir : si ça peut arriver là-bas, ça peut arriver partout. La prochaine fois, ce sera peut-être votre pays. Préparez-vous.
- Ne stockez pas vos documents sensibles en ligne (même sur des plateformes réputées).
- Détruisez les papiers inutiles (factures, relevés de santé) plutôt que de les numériser sans protection.
- Surveillez vos comptes comme si un voleur avait déjà votre adresse.
Parce que c’est déjà le cas.
Le Danemark a payé le prix de sa négligence. Vous, vous paierez le vôtre plus tard.