Sécurité et protection des données
Confidentialité, intégrité, RGPD.
Sécurité et protection des données
1. Les enjeux
Les données sont un actif stratégique de l'organisation. Une cyberattaque coûte en moyenne 4,5 M$ (rapport IBM 2024) et peut entraîner arrêt d'activité, atteinte à la réputation, sanctions RGPD (jusqu'à 4 % du CA mondial).
2. Les critères DICP
- Disponibilité : les données sont accessibles quand nécessaire.
- Intégrité : elles ne sont pas altérées.
- Confidentialité : seules les personnes autorisées y accèdent.
- Preuve / traçabilité : les actions sont journalisées.
3. Les menaces principales
- Rançongiciels (ransomware) : chiffrent les données et exigent une rançon (LockBit, Conti).
- Phishing / hameçonnage : usurpation d'identité par email.
- Ingénierie sociale : manipulation humaine.
- Injection SQL, XSS : failles applicatives.
- Menaces internes : erreurs, malveillance d'employés.
- DDoS : saturation de serveurs.
4. Les mesures techniques
- Authentification forte / MFA (double facteur).
- Chiffrement des données au repos (AES-256) et en transit (TLS 1.3).
- Sauvegardes : règle 3-2-1 (3 copies, 2 supports, 1 hors site).
- Pare-feu, antivirus, EDR, segmentation réseau, VPN.
- Mises à jour régulières (patch management).
- Gestion des droits : principe du moindre privilège.
- Journalisation (logs) et supervision (SIEM).
5. Les mesures organisationnelles
- Charte informatique, formation, sensibilisation.
- PCA/PRA : Plan de Continuité / Reprise d'Activité.
- Test d'intrusion (pentest), audit de sécurité.
6. Le cadre juridique
- RGPD (UE, mai 2018) : consentement, minimisation, droit d'accès/rectification/effacement/portabilité, notification de fuite en 72 h à la CNIL, DPO obligatoire pour certains organismes.
- Loi Informatique et Libertés (1978, modifiée).
- NIS 2 (directive UE 2023) : renforce la cybersécurité des opérateurs essentiels.
- ANSSI : autorité nationale française de cybersécurité.
7. Acteurs
RSSI, DPO, DSI, utilisateurs (maillon faible), sous-traitants (contrats de confidentialité).
La sécurité est l'affaire de tous : 90 % des incidents ont une composante humaine.
Sources et références
Ce cours est rédigé par l'équipe RévisionBac à partir du programme officiel et des sources institutionnelles ci-dessous. Elles permettent de vérifier les définitions, les chiffres et les normes citées.
- 1.Programmes et ressources du lycée général et technologique — Éduscol — Ministère de l'Éducation nationale
- 2.Bulletin officiel de l'Éducation nationale (programmes du baccalauréat) — education.gouv.fr
- 3.Protection des données personnelles (RGPD) — CNIL
- 4.Bonnes pratiques de cybersécurité — ANSSI
- 5.Textes de loi et jurisprudence — Légifrance
Contenu vérifié et mis à jour le 08/08/2026. Les liens renvoient vers les sites officiels des éditeurs cités.
Historique éditorial
Ce chapitre est rédigé et relu par l'équipe RévisionBac, puis enrichi par les contributions validées.
- — Dernière mise à jour du cours (relecture et enrichissement)
- — Première publication de la fiche de cours