Sécurité des SI

CIA, menaces

Se connecter pour contribuerPublié le · Dernière mise à jour le

Sécurité des systèmes d'information

La sécurité repose sur la triade DIC : Disponibilité, Intégrité, Confidentialité (parfois complétée par la traçabilité).

Menaces

  • Cyberattaques : phishing, rançongiciels (ransomware — chiffrent les données et exigent une rançon), attaques par déni de service (DDoS), injections SQL.
  • Erreurs humaines : mauvaise manipulation, mot de passe faible.
  • Défaillances techniques : panne serveur, incendie, perte de disque.
  • Menaces internes : salarié malveillant, vol de données par un partant.

Mesures techniques

  • Pare-feu et antivirus actualisés.
  • Chiffrement des données sensibles (TLS pour les échanges, AES-256 au repos).
  • Authentification forte : MFA (SMS, application, clé FIDO2), politique de mots de passe (12 caractères, changement en cas de compromission — ANSSI 2024).
  • Sauvegardes : règle 3-2-1 (3 copies, 2 supports, 1 hors site) et tests de restauration réguliers.
  • Mises à jour des logiciels (patch management).

Mesures organisationnelles

  • Charte informatique annexée au règlement intérieur.
  • Habilitations : principe du moindre privilège (chaque salarié n'accède qu'aux données nécessaires).
  • Sensibilisation annuelle des collaborateurs.
  • PCA / PRA : Plan de Continuité / Reprise d'Activité.

Cadre légal

  • RGPD (règlement UE 2016/679) : consentement, droit à l'oubli, notification d'une violation à la CNIL sous 72 h, amendes jusqu'à 4 % du CA mondial.
  • Loi Informatique et Libertés (1978, révisée 2018).
  • Directive NIS 2 (transposée en 2024) : obligations renforcées pour les entreprises essentielles et importantes.

Un incident coûte en moyenne 4,5 M$ (rapport IBM Cost of a Data Breach 2024), sans compter l'atteinte à la réputation.

Sources et références

Ce cours est rédigé par l'équipe RévisionBac à partir du programme officiel et des sources institutionnelles ci-dessous. Elles permettent de vérifier les définitions, les chiffres et les normes citées.

  1. 1.Programmes et ressources du lycée général et technologiqueÉduscol — Ministère de l'Éducation nationale
  2. 2.Bulletin officiel de l'Éducation nationale (programmes du baccalauréat)education.gouv.fr
  3. 3.Protection des données personnelles (RGPD)CNIL
  4. 4.Bonnes pratiques de cybersécuritéANSSI
  5. 5.Textes de loi et jurisprudenceLégifrance

Contenu vérifié et mis à jour le 08/08/2026. Les liens renvoient vers les sites officiels des éditeurs cités.

Historique éditorial

Ce chapitre est rédigé et relu par l'équipe RévisionBac, puis enrichi par les contributions validées.

  1. Dernière mise à jour du cours (relecture et enrichissement)
  2. Première publication de la fiche de cours