La fuite de données personnelles signalée par le Service social des services du Gouvernement wallon
Question orale de TILLIEUX Eliane à GALANT Jacqueline, Ministre wallonne de la Fonction publique, de la Simplification administrative et des Infrastructures sportives
J’ai été interpellée par une personne ayant reçu, ce 29 avril dernier, un courriel émanant du SSRW, le Service Social des Services du Gouvernement Wallon, l’informant d’une faille de sécurité détectée le 24 avril 2025. Selon ce message, une vulnérabilité technique aurait permis à des personnes extérieures de consulter certaines données personnelles d’autres bénéficiaires via leur espace en ligne.
Il est indiqué que 89 fiches individuelles auraient été consultées de manière indue, et que les personnes concernées seraient individuellement averties. Bien que le SSRW précise que cette faille est indépendante de la cyberattaque ayant visé le SPW, cet incident soulève de nombreuses inquiétudes, tant sur le plan de la sécurité des systèmes informatiques que sur la protection des données personnelles des citoyens.
À quel moment avez-vous été informée de cet incident de sécurité ?
Quelles sont les données précises qui ont été rendues accessibles durant la faille (noms, adresses, numéros de registre national, informations médicales, etc.) ?
Quelle est l’ampleur réelle de l’incident : combien de personnes ont potentiellement vu leurs données exposées au-delà des 89 fiches explicitement consultées ?
Des mesures d’accompagnement sont-elles prévues pour les personnes concernées (assistance, soutien juridique, etc.) ?
Quelles sont les responsabilités établies quant à cette faille : s’agit-il d’une négligence, d’un défaut logiciel connu, d’un manque de mise à jour ou de tests de sécurité ?
Plus globalement, quelles garanties pouvez-vous apporter aujourd’hui aux bénéficiaires des services publics, notamment dans le secteur de l’enseignement supérieur, quant à la fiabilité des systèmes et à la sécurisation de leurs données personnelles ?
Enfin, quelles leçons entendez-vous tirer de cet incident pour renforcer la cybersécurité des plateformes relevant de votre compétence ?