Sécurité des SI
CIA, menaces
Se connecter pour contribuerPublié le · Dernière mise à jour le
Sécurité des systèmes d'information
La sécurité repose sur la triade DIC : Disponibilité, Intégrité, Confidentialité (parfois complétée par la traçabilité).
Menaces
- Cyberattaques : phishing, rançongiciels (ransomware — chiffrent les données et exigent une rançon), attaques par déni de service (DDoS), injections SQL.
- Erreurs humaines : mauvaise manipulation, mot de passe faible.
- Défaillances techniques : panne serveur, incendie, perte de disque.
- Menaces internes : salarié malveillant, vol de données par un partant.
Mesures techniques
- Pare-feu et antivirus actualisés.
- Chiffrement des données sensibles (TLS pour les échanges, AES-256 au repos).
- Authentification forte : MFA (SMS, application, clé FIDO2), politique de mots de passe (12 caractères, changement en cas de compromission — ANSSI 2024).
- Sauvegardes : règle 3-2-1 (3 copies, 2 supports, 1 hors site) et tests de restauration réguliers.
- Mises à jour des logiciels (patch management).
Mesures organisationnelles
- Charte informatique annexée au règlement intérieur.
- Habilitations : principe du moindre privilège (chaque salarié n'accède qu'aux données nécessaires).
- Sensibilisation annuelle des collaborateurs.
- PCA / PRA : Plan de Continuité / Reprise d'Activité.
Cadre légal
- RGPD (règlement UE 2016/679) : consentement, droit à l'oubli, notification d'une violation à la CNIL sous 72 h, amendes jusqu'à 4 % du CA mondial.
- Loi Informatique et Libertés (1978, révisée 2018).
- Directive NIS 2 (transposée en 2024) : obligations renforcées pour les entreprises essentielles et importantes.
Un incident coûte en moyenne 4,5 M$ (rapport IBM Cost of a Data Breach 2024), sans compter l'atteinte à la réputation.
Sources et références
Ce cours est rédigé par l'équipe RévisionBac à partir du programme officiel et des sources institutionnelles ci-dessous. Elles permettent de vérifier les définitions, les chiffres et les normes citées.
- 1.Programmes et ressources du lycée général et technologique — Éduscol — Ministère de l'Éducation nationale
- 2.Bulletin officiel de l'Éducation nationale (programmes du baccalauréat) — education.gouv.fr
- 3.Protection des données personnelles (RGPD) — CNIL
- 4.Bonnes pratiques de cybersécurité — ANSSI
- 5.Textes de loi et jurisprudence — Légifrance
Contenu vérifié et mis à jour le 08/08/2026. Les liens renvoient vers les sites officiels des éditeurs cités.
Historique éditorial
Ce chapitre est rédigé et relu par l'équipe RévisionBac, puis enrichi par les contributions validées.
- — Dernière mise à jour du cours (relecture et enrichissement)
- — Première publication de la fiche de cours