Au sommaire du CSEC Santé 8 septembre 2026 : Santé au travail 2025 : un bilan mitige Commissions santé du CSEC : nos élus agissent, la direction doit suivre Retrouvez l’Essentiel CSEC santé Numero 66 du 8 septembre 2025

Pour télécharger notre tract au format PDF, Tract CFE-CGC OFS CYBERATTAQUE – Piratage CSEC
Vos données personnelles sont-elles encore protégées ?
Depuis plusieurs mois, nous nous interrogeons sur la protection des données personnelles des salariés au sein du CSE Orange France Siège. Aujourd’hui, les faits prennent une nouvelle dimension :
Entre le 2 et le 4 mai 2026, une première attaque a permis de compromettre 152 comptes salariés.
Le ou les hackers avaient notamment pu accéder à des comptes Pluxee et utiliser les soldes disponibles, entraînant le détournement d’avantages attribués à certains salariés.
L’origine de cette attaque avait été identifiée : la compromission d’un compte de gestionnaire dont le mot de passe n’était pas suffisamment complexe. L’attaquant avait ensuite modifié les adresses électroniques de plusieurs comptes afin de récupérer les liens de réinitialisation de mots de passe et prendre le contrôle d’autres accès.
Une première alerte qui aurait dû suffire. Mais quelques mois plus tard…
Début septembre, le CSEC a dû fermer son site de prestations ainsi que les accès au serveur d’authentification utilisé par le CSE OFS depuis le 1er août 2026.
Le constat communiqué aux membres du Bureau du CSE OFS est pour le moins alarmant :
Une expertise forensique, pouvant durer 5 à 6 jours, a donc été confiée à Orange Cyberdefense et au CERT afin notamment de déterminer si des données personnelles ont pu être exfiltrées.
DEUX CYBERATTAQUES EN QUELQUES MOIS
La question n’est donc plus de savoir si la sécurité informatique est un sujet important. La question est : pourquoi n’a-t-elle pas été suffisamment sécurisée avant la deuxième attaque ?
C’est précisément là que la responsabilité du Bureau du CSE OFS doit être interrogée. Depuis le changement de majorité qui s’est produit début février 2026, nous nous interrogeons sur les conditions de protection des données personnelles des salariés du périmètre Orange France Siège.
Nous sommes depuis particulièrement inquiets sur :
Ces demandes ne sont pas théoriques. Le CSE OFS traite quotidiennement des informations concernant votre vie personnelle :
Toutes ces informations vous concernent. Elles nécessitent une protection adaptée à leur nature et ne doivent être accessibles qu’aux personnes qui en ont réellement besoin pour exercer leur mission.
Le Bureau du CSE Orange France Siège n’est pas une simple chambre d’enregistrement. Il est responsable de la gestion et de l’organisation des activités du CSE.
Lorsqu’il s’agit de données personnelles de plusieurs milliers de salariés, la question des habilitations, des accès et de la sécurité ne peut pas être traitée à la légère.
Et lorsqu’un risque est avéré, il doit faire l’objet d’une analyse précise. Or, depuis février 2026, nous estimons que la situation est particulièrement préoccupante concernant la gouvernance des accès aux données. Notre question est donc simple : Qui a aujourd’hui accès aux données des salariés au CSE OFS ? Et surtout : Qui contrôle ces accès ?
Il est également à préciser que l’instance s’est dotée d’un Délégué à la Protection des Données du CSE. Dans ce contexte, nous considérons qu’il est légitime de demander :
Pendant les mandatures précédentes, nos élus CFE-CGC Orange avaient fait de la confidentialité et du principe du « besoin d’en connaître » une règle essentielle.
Les élus des commissions ASC et Restauration qui traitaient les demandes des salariés avaient notamment signé une charte de confidentialité. Ils n’avaient accès qu’aux informations réellement nécessaires à l’exercice de leur mission et à leur périmètre d’intervention.
Pourquoi cette prudence ? Parce qu’une donnée personnelle n’est pas une donnée comme les autres. Et parce que l’élu qui traite une demande d’un salarié n’a pas besoin de connaître toute sa vie privée pour traiter correctement cette demande.
OUI ! Car le CSEC reconnaît aujourd’hui que le ou les hackers pouvaient notamment modifier les droits d’accès de comptes salariés. Cela démontre une chose essentielle : Les droits d’accès sont un enjeu majeur de sécurité.
Et lorsque la nouvelle majorité hétéroclite décide de mutualiser certaines prestations au CSEC en dépit de l’opposition de la CFE-CGC Orange, elle fait courir un risque sécuritaire à tous les salariés rattachés au CSE OFS. Ce n’est donc pas seulement une question d’informatique. C’est surtout une question de gouvernance du CSE.
Pour la CFE-CGC Orange, la protection des données et des prestations des salariés n’est pas négociable.
C’est la raison pour laquelle nous demandons au Bureau du CSE OFS :

Au sommaire du CSEC Santé 8 septembre 2026 : Santé au travail 2025 : un bilan mitige Commissions santé du CSEC : nos élus agissent, la direction doit suivre Retrouvez l’Essentiel CSEC santé Numero 66 du 8 septembre 2025