J'ai choisis comme sujet pour ma veille technologique :
"Comment protéger les données dans les établissements scolaires face aux cyberattaques ?".
Aujourd'hui, les établissements scolaires sont de plus en plus exposés face aux risques de cyberattaques. Ils utilisent des données sensibles comme les informations personnelles des employés ou des élèves, des dossiers administratifs ou bien encore des données de santé.
L'augmentation des attaques ciblant les établissements scolaires est importante, comme par exemple l'attaque qui a touché la région Hauts-de-France en octobre 2025 montre que de protéger les données est très important, ou bien encore la cyberattaque de l'UNSS où des données sensibles ont fuité.
L'augmentation des attaques ciblant les établissements scolaires est importante, comme par exemple l'attaque qui a touché la région Hauts-de-France en octobre 2025 montre que de protéger les données est très important, ou bien encore la cyberattaque de l'UNSS où des données sensibles ont fuité.
L'objectif de cette veille technologique est de découvrir les différents outils et les moyens pour permettre de protéger les données dans les établissements scolaires face aux risques de cyberattaques. Cette veille va me permettre également de comprendre les différents outils pour sécuriser au maximum les établissements scolaires comme par exemple l'Active Directory, la segmentation du réseau ou encore la sensibilisation.
1/ Les établissements scolaires particulièrement exposé aux cyberattaques.
Les établissements scolaires doivent gérer un grand nombre d'utilisateurs différents comme les élèves, les enseignants, les formateurs ou bien encore le personnel. Les établissements scolaires disposent aussi de moyens limités pour assurer une cybersécurité efficace comme le budget, le matériel ou le personnel.
L'exemple de la cyberattaque qui a touché les Hauts-de-France en octobre 2025 montre bien ce risque important. Une grande partie des établissements scolaires de la région ont été paralysés et les connexions internet ont été coupées. Cet incident montre bien le manque de préparation face à ces grandes cyberattaques et l'importance d'avoir une bonne sécurité au niveau du système d'information. Cet incident a perturbé plusieurs équipements qui sont utilisés dans les établissements scolaires comme les ordinateurs, les vidéoprojecteurs, ….
Source : BFM.
2/ Sécuriser les comptes et les équipements dans les établissements scolaires.
La sécurisation des comptes ainsi que des équipements est très importante pour protéger les données dans les établissements scolaires. Chaque utilisateur possède un compte qui va lui permettre de pouvoir accéder aux ordinateurs de l'établissement, aux différentes applications pédagogiques ou encore aux différentes ressources pour chaque classe mises à disposition. Si les comptes ne sont pas correctement gérés, ils peuvent devenir une porte d'accès pour mettre en danger la sécurité du système d'information.
Pour cela, les établissements utilisent les comptes Active Directory (AD) pour pouvoir gérer les comptes élèves, des personnels ou bien encore des enseignants. L'Active Directory permet de gérer les droits des utilisateurs, désactiver les comptes dont les personnes ne sont plus présentes dans l'établissement et d'appliquer les règles pour les comptes utilisateurs et les ordinateurs grâce aux GPO. Grâce aux GPO, il est possible, par exemple, d’empêcher l’installation de logiciels pour les utilisateurs ou bien aussi d’attribuer les lecteurs réseau selon les utilisateurs, ce qui permet de sécuriser l’accès aux dossiers partagés.
3/ Sécuriser le réseau dans les établissements scolaires.
La sécurisation du réseau est un élément essentiel pour pouvoir protéger les données et de limiter les risques. Le réseau est utilisé chaque jour par les élèves, les enseignants ou bien encore le personnel de l'établissement, ce qui augmente les risques si rien n'est sécurisé. Pour cela, on peut segmenter le réseau grâce aux VLANs, par exemple, un VLAN pour la pédagogie avec les enseignants et les élèves, un VLAN pour l'informatique, un VLAN pour les imprimantes, ….
Il y a également le pare-feu (firewall) qui est aussi important pour sécuriser le réseau. Il permet de filtrer les connexions, de bloquer les ports, …. Le WiFi est aussi important à sécuriser pour connecter les appareils des utilisateurs, par exemple si les élèves ont des tablettes, …. La surveillance du réseau est également importante, avec l'analyse des logs ou encore la mise en place d'alertes pour prévenir en cas de danger, pour pouvoir réagir plus vite et limiter les dégâts.
4/ Sensibiliser les utilisateurs.
La sensibilisation des utilisateurs est un élément important pour la sécurité dans les établissements scolaires. Les élèves, les enseignants ou même le personnel peuvent cliquer sur un lien dangereux, ouvrir une pièce jointe dangereuse ou bien encore avoir un mot de passe pas très sécurisé.
Pour éviter cela, il est très important de former régulièrement les utilisateurs avec les bonnes pratiques pour pouvoir reconnaître un mail dangereux, ne pas donner leur mot de passe ou bien à verrouiller leur session Windows s'ils partent de leurs ordinateurs. La sensibilisation des utilisateurs est importante pour renforcer la sécurité et de limiter les risques.
L'Éducation nationale a réalisé une opération "Cactus" fin mars 2026, un mail frauduleux a été envoyé à 9,2 millions de personnes (élèves, parents ou même encore les personnels) les incitant à cliquer sur un lien. 1 096 692 personnes ont mordu à l’hameçon où les victimes sont les plus élevées chez les enseignants et les agents avec 20 % de clics, pour les collégiens ce sont 11 % et chez les lycéens c'est 6 %.
Source : Ouest-France.
5/ Conclusion.
Pour conclure, la cybersécurité dans les établissements scolaires est devenue très importante car les écoles sont de plus en plus exposées aux cyberattaques. Pour limiter ce risque, il est important de sécuriser les comptes des utilisateurs, les équipements ainsi que les réseaux, tout en sensibilisant les utilisateurs. La mise en place d'un Active Directory, des GPO, des VLANs permet de renforcer la sécurité du système d'informatique.
6/ Comment rester informé ?.
Pour rester informé tout au long de ma veille technologique, j'ai régulièrement consulté des articles sur internet. J'ai également mis en place plusieurs Google Alertes pour recevoir automatiquement de nouvelles informations avec mon sujet comme :
- Active Directory.
- Cyberattaque établissement scolaire.
- Stratégie de groupe GPO.