Note pour la période des questions : VULNÉRABILITÉ DE SÉCURITÉ

About

Numéro de référence :
CRA -2022-QP-00004
Date fournie :
13 déc. 2021
Organisation :
Agence du revenu du Canada
Nom du ministre :
Lebouthillier, Diane (L’hon.)
Titre du ministre :
Ministre du Revenu national

Enjeu ou question :

Combien de temps les services de l'Agence du revenu du Canada seront-ils hors ligne en raison d'une "faille de sécurité" ? Est-ce que l’Agence a été piraté?

Réponse suggérée :

• L'Agence du revenu du Canada (Agence) s'engage à protéger les renseignements personnels et fiscaux des Canadiens. Cela comprend
la prise de mesures appropriées pour protéger les renseignements sensibles en ligne.
• Nous savons à quel point les services en ligne de l'Agence sont importants, comme ceux qui permettent aux Canadiens de faire une
demande de prestation canadienne pour la relance économique.
• Le 10 décembre 2021, l'Agence a pris connaissance d'une vulnérabilité de sécurité touchant des organisations du monde entier.
Immédiatement, par mesure de précaution, nous avons décidé de manière proactive de mettre nos systèmes hors ligne pendant que
nous travaillons à les sécuriser.
• La plupart de nos services numériques ont été rétablis le 13 décembre. Ceci comprend nos portails et services de transmissions
électroniques
• Rien n'indique actuellement que les systèmes de l’Agence aient été compromis ou qu'il y ait eu un accès non autorisé aux
renseignements confidentiels des contribuables en raison de cette vulnérabilité.
• Je remercie les Canadiens de leur patience ainsi que les employés de l'Agence qui ont travaillé pour rétablir nos services.

Contexte :

Le gouvernement du Canada a pris connaissance de la vulnérabilité Apache Log4j le vendredi 10 décembre 2021. À titre de mesure préventive, l’Agence a désactivé l’accès à ses services numériques, comme Mon dossier, Mon dossier d’entreprise et Représenter un client, afin de protéger les renseignements des contribuables et les systèmes de l’Agence contre les menaces potentielles.
Rien n'indique à l’heure actuelle que les systèmes de l’Agence aient été compromis ou qu'il y ait eu un accès non autorisé aux renseignements des contribuables en raison de cette vulnérabilité.
La plupart de nos services numériques ont été rétablis à compter du lundi 13 décembre 2021. Le service suivant continue d’être inaccessible. Nous publierons une mise à jour une fois qu’elle sera en ligne :
• Commander des formulaires et des publications

Renseignements supplémentaires :

aucun