Un problème encore trop peu signalé
Environnement numérique de travail, suivi médicaux des élèves : les données personnelles sensibles sont nombreuses dans l’éducation nationale.
Ces 5 dernières années, la Commission Nationale de l'Informatique et des Libertés (CNIL) n’a été notifié que d’une trentaine de violation des données par an dans le premier et le second degré, un chiffre que la commission constate ne reflète pas la réalité du quotidien.
En cause : la difficulté d’identifier ce qui constitue une violation de données, le manque de connaissance autour de la démarche à suivre dans ces cas et la complexité des schémas de responsabilité des traitements mis en œuvre.
Mieux informer face aux violations de données
Pour faire face à ces problèmes, la CNIL a publié deux guides pratiques concernant ce risque : l’un destiné aux délégués à la protection des données (DPO) et l’autre à l’attention des directeurs d’école, des chefs d’établissement et de leur personnel administratif.
Les guides pratiques sont organisés autour de cinq situations types :
- vol ou perte de matériel (ordinateur, clé USB, etc.) ;
- envoi d’informations à la mauvaise personne ;
- erreur de manipulation par un utilisateur ;
- vol d’identifiants ou de mots de passe ;
- cyberattaques ou intrusions informatiques.
Chacun propose des exemples concrets, des clés pour analyser la situation, les actions à entreprendre rapidement et des bonnes pratiques pour éviter que la situation se reproduise.
En savoir plus :