Sécurité et protection des données

Confidentialité, intégrité, RGPD.

Se connecter pour contribuerPublié le · Dernière mise à jour le

Sécurité et protection des données

1. Les enjeux

Les données sont un actif stratégique de l'organisation. Une cyberattaque coûte en moyenne 4,5 M$ (rapport IBM 2024) et peut entraîner arrêt d'activité, atteinte à la réputation, sanctions RGPD (jusqu'à 4 % du CA mondial).

2. Les critères DICP

  • Disponibilité : les données sont accessibles quand nécessaire.
  • Intégrité : elles ne sont pas altérées.
  • Confidentialité : seules les personnes autorisées y accèdent.
  • Preuve / traçabilité : les actions sont journalisées.

3. Les menaces principales

  • Rançongiciels (ransomware) : chiffrent les données et exigent une rançon (LockBit, Conti).
  • Phishing / hameçonnage : usurpation d'identité par email.
  • Ingénierie sociale : manipulation humaine.
  • Injection SQL, XSS : failles applicatives.
  • Menaces internes : erreurs, malveillance d'employés.
  • DDoS : saturation de serveurs.

4. Les mesures techniques

  • Authentification forte / MFA (double facteur).
  • Chiffrement des données au repos (AES-256) et en transit (TLS 1.3).
  • Sauvegardes : règle 3-2-1 (3 copies, 2 supports, 1 hors site).
  • Pare-feu, antivirus, EDR, segmentation réseau, VPN.
  • Mises à jour régulières (patch management).
  • Gestion des droits : principe du moindre privilège.
  • Journalisation (logs) et supervision (SIEM).

5. Les mesures organisationnelles

  • Charte informatique, formation, sensibilisation.
  • PCA/PRA : Plan de Continuité / Reprise d'Activité.
  • Test d'intrusion (pentest), audit de sécurité.

6. Le cadre juridique

  • RGPD (UE, mai 2018) : consentement, minimisation, droit d'accès/rectification/effacement/portabilité, notification de fuite en 72 h à la CNIL, DPO obligatoire pour certains organismes.
  • Loi Informatique et Libertés (1978, modifiée).
  • NIS 2 (directive UE 2023) : renforce la cybersécurité des opérateurs essentiels.
  • ANSSI : autorité nationale française de cybersécurité.

7. Acteurs

RSSI, DPO, DSI, utilisateurs (maillon faible), sous-traitants (contrats de confidentialité).

La sécurité est l'affaire de tous : 90 % des incidents ont une composante humaine.

Sources et références

Ce cours est rédigé par l'équipe RévisionBac à partir du programme officiel et des sources institutionnelles ci-dessous. Elles permettent de vérifier les définitions, les chiffres et les normes citées.

  1. 1.Programmes et ressources du lycée général et technologiqueÉduscol — Ministère de l'Éducation nationale
  2. 2.Bulletin officiel de l'Éducation nationale (programmes du baccalauréat)education.gouv.fr
  3. 3.Protection des données personnelles (RGPD)CNIL
  4. 4.Bonnes pratiques de cybersécuritéANSSI
  5. 5.Textes de loi et jurisprudenceLégifrance

Contenu vérifié et mis à jour le 08/08/2026. Les liens renvoient vers les sites officiels des éditeurs cités.

Historique éditorial

Ce chapitre est rédigé et relu par l'équipe RévisionBac, puis enrichi par les contributions validées.

  1. Dernière mise à jour du cours (relecture et enrichissement)
  2. Première publication de la fiche de cours