: Reportage "On est régulièrement attaqué" : comment les éditeurs des ENT de l'Education nationale tentent de déjouer les cyberattaques
Après la vague de piratage qui a frappé les espaces numériques de travail, en mars dernier, Nicole Belloubet, la ministre de l'Éducation nationale, avait promis une meilleure sécurisation de ces plateformes numériques. Reportage chez l'un des principaux éditeurs.
/2023/07/07/64a7df4c5fe71_placeholder-36b69ec8.png)
/2024/05/29/ent-66575e481de09936764869.jpg)
L'un des principaux éditeurs des logiciels des ENT, ces espaces numériques de travail, est Kosmos. Il est derrière Mon bureau numérique, utilisé par tous les lycéens du Grand Est, mais également de Eclat BFC, celui de la région Bourgogne Franche-Comté ou encore de Mon ENT Occcitanie dans le Sud-Ouest. En tout, il gère cinq millions d'utilisateurs... avec autant d'occasions de piratages.
Ces sites sont, en fait, beaucoup plus souvent qu'on ne le pense, visés par des cyberattaques, comme l'explique Jean-Luc Conq, le "monsieur sécurité" de Kosmos. "On en a tous les trois à quatre jours, parce que comme ils ont beaucoup de succès, ils ont de plus en plus utilisé et plus visibles, donc on est régulièrement attaqué."
Aux côtés des techniciens, une équipe de Kosmos gère les relations directes avec les établissements et elle reçoit environ 8 000 appels par an, en cas de blocage, de pépin ou de piratages. "J'ai eu le cas d'un établissement qui m'avait contacté à 8h du matin, complètement paniqué parce que leur nom avait été modifié sur leur portail, avec Daesh dedans, explique Audrey Lallier. Dans ce cas-là, on a coupé l'accès au portail, ils sont allés porter plainte à la gendarmerie et ils nous ont envoyé une réquisition judiciaire pour fournir les données de matière cryptée." La procédure est précise et le système de veille fonctionne 24 heures sur 24, sept jours sur sept, toute l'année.
Les mots de passe, principale faille
Le point le plus sensible au sujet de la sécurité reste du côté des utilisateurs, qui doivent faire attention à leur mot de passe. Les piratages de mars 2024 provenaient d'ailleurs d'usurpations d'identité, c'est-à-dire que quelqu'un se connectait avec les identifiants volés d'une autre personne.
Le patron de Kosmos, Jean Planet, insiste sur la nécessaire sensibilisation de tous les internautes : "Il y a quelques règles à respecter, notamment changer régulièrement son mot de passe, ne pas le communiquer, ni le mettre sur un post-it, sur son écran. C'est la source principale de risque."
"Le risque de cybersécurité est entre l'écran et la chaise."
Jean Planetà franceinfo
Pour renforcer la sécurité, le principe d'une double authentification pourrait être choisi pour les utilisateurs adultes, mais ce serait beaucoup plus compliqué pour les internautes. Kosmos développe par ailleurs des outils d'analyses comportementales, pour traquer des connexions bizarres, comme en pleine nuit, ou qui bornent dans un autre pays.
À regarder
-
Nicolas Sarkozy : premier jour en prison
-
L'OMS alerte sur la résistances aux antibiotiques
-
Les frères Lebrun, du rêve à la réalité
-
Que disent les images de l'incarcération de Nicolas Sarkozy ?
-
Algospeak, le langage secret de TikTok
-
Une Russe de 18 ans en prison après avoir chanté des chants interdits dans la rue
-
"Avec Arco, on rit, on pleure..."
-
Wemby est de retour (et il a grandi)
-
Arnaque aux placements : la bonne affaire était trop belle
-
Une tornade près de Paris, comment c'est possible ?
-
La taxe Zucman exclue du prochain budget
-
Un ancien président en prison, une première
-
Normes : à quand la simplification ?
-
La Terre devient de plus en plus sombre
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
Louis Aliot, vice-président du RN, et les "deux sortes de LR"
-
Nicolas Sarkozy incarcéré à la prison de la Santé
-
Décès d'une femme : les ratés du Samu ?
-
Louvre : cambriolages en série
-
Grues effondrées : tornade meurtrière dans le Val d'Oise
-
De nombreux sites paralysés à cause d'une panne d'Amazon
-
Hong Kong : un avion cargo quitte la piste
-
Quand Red Bull fait sa pub dans les amphis
-
Ces agriculteurs américains qui paient au prix fort la politique de Trump
-
ChatGPT, nouveau supermarché ?
-
Eléphants : des safaris de plus en plus risqués
-
Concours de vitesse : à 293 km/h sur le périphérique
-
Églises cambriolées : que deviennent les objets volés ?
-
Quel était le système de sécurité au Louvre ?
-
La Cour des comptes révèle les failles de sécurité du musée du Louvre
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter