
Pejabat Imigresen dan Integrasi Perancis (OFII) mengesahkan lewat 5 Januari bahawa seorang subkontraktor yang menguruskan pangkalan data Kontrak Integrasi (CIR) telah digodam, menyebabkan maklumat peribadi penduduk asing tersebar dalam talian. Penggodam tersebut telah memuat naik fail contoh di forum jenayah pada 1 Januari dan mendakwa memiliki maklumat sehingga 2 juta individu, walaupun OFII menyatakan bahawa kebocoran awal melibatkan “kurang daripada 1,000” orang. Nama, nombor telefon, tarikh lahir, kewarganegaraan dan sebab tinggal—semua maklumat sensitif—termasuk dalam helaian data yang bocor itu.
Pengarah Urusan OFII, Didier Leschi, menegaskan sistem maklumat agensi itu sendiri tidak terjejas; pencerobohan bermula dari penyedia latihan swasta yang mengendalikan kursus bahasa dan sivik yang diperlukan untuk kediaman jangka panjang. Namun, pakar undang-undang menyatakan OFII masih bertanggungjawab sebagai pengawal data dan boleh dikenakan denda besar di bawah Peraturan Perlindungan Data Umum (GDPR) EU jika didapati pengawasan terhadap keselamatan pihak ketiga tidak mencukupi.
Bagi majikan, insiden ini menimbulkan persoalan segera mengenai tanggungjawab penjagaan. Syarikat multinasional sering bergantung pada rekod OFII ketika mengurus pembaharuan kediaman dan fail penyatuan keluarga. Jabatan sumber manusia disarankan untuk menasihati pekerja yang dihantar dan pekerja tempatan supaya memantau laporan kredit dan menukar maklumat hubungan seperti emel atau telefon yang mungkin kini tersebar di web gelap. Peguam imigresen juga mengesyorkan menambah klausa kebocoran data—serta bukti piawaian penyulitan—dalam perjanjian perkhidmatan dengan mana-mana vendor yang mengendalikan dokumen pekerja.
Dalam jangka panjang, kejadian ini dijangka mempercepatkan usaha kedaulatan digital Perancis. Kementerian Dalam Negeri telah memperuntukkan €220 juta untuk menaik taraf portal imigresen dalam talian ANEF dan merancang untuk menyimpan set data kritikal dalam awan kedaulatan menjelang 2027. Jawatankuasa hal ehwal digital Parlimen telah memanggil OFII dan subkontraktor tersebut untuk pendengaran minggu depan, menandakan peningkatan pengawasan terhadap perolehan awam dalam bidang mobiliti.
Akhirnya, kebocoran ini menegaskan betapa rapuhnya aliran kerja imigresen dalam era pemprosesan jarak jauh dan perkhidmatan integrasi yang disubkontrakkan. Syarikat harus menggunakan kes OFII sebagai pemangkin untuk mengaudit amalan perkongsian dokumen mereka sendiri dan memberi taklimat kepada pekerja bergerak mengenai langkah-langkah melindungi data identiti di Perancis.
Pengarah Urusan OFII, Didier Leschi, menegaskan sistem maklumat agensi itu sendiri tidak terjejas; pencerobohan bermula dari penyedia latihan swasta yang mengendalikan kursus bahasa dan sivik yang diperlukan untuk kediaman jangka panjang. Namun, pakar undang-undang menyatakan OFII masih bertanggungjawab sebagai pengawal data dan boleh dikenakan denda besar di bawah Peraturan Perlindungan Data Umum (GDPR) EU jika didapati pengawasan terhadap keselamatan pihak ketiga tidak mencukupi.
Bagi majikan, insiden ini menimbulkan persoalan segera mengenai tanggungjawab penjagaan. Syarikat multinasional sering bergantung pada rekod OFII ketika mengurus pembaharuan kediaman dan fail penyatuan keluarga. Jabatan sumber manusia disarankan untuk menasihati pekerja yang dihantar dan pekerja tempatan supaya memantau laporan kredit dan menukar maklumat hubungan seperti emel atau telefon yang mungkin kini tersebar di web gelap. Peguam imigresen juga mengesyorkan menambah klausa kebocoran data—serta bukti piawaian penyulitan—dalam perjanjian perkhidmatan dengan mana-mana vendor yang mengendalikan dokumen pekerja.
Dalam jangka panjang, kejadian ini dijangka mempercepatkan usaha kedaulatan digital Perancis. Kementerian Dalam Negeri telah memperuntukkan €220 juta untuk menaik taraf portal imigresen dalam talian ANEF dan merancang untuk menyimpan set data kritikal dalam awan kedaulatan menjelang 2027. Jawatankuasa hal ehwal digital Parlimen telah memanggil OFII dan subkontraktor tersebut untuk pendengaran minggu depan, menandakan peningkatan pengawasan terhadap perolehan awam dalam bidang mobiliti.
Akhirnya, kebocoran ini menegaskan betapa rapuhnya aliran kerja imigresen dalam era pemprosesan jarak jauh dan perkhidmatan integrasi yang disubkontrakkan. Syarikat harus menggunakan kes OFII sebagai pemangkin untuk mengaudit amalan perkongsian dokumen mereka sendiri dan memberi taklimat kepada pekerja bergerak mengenai langkah-langkah melindungi data identiti di Perancis.
Sumber: Le Monde / L’Usine Digitale