Rentrée scolaire : les cyberattaques ne l'empêchent pas, assure le ministre
Cyberattaques : la rentrée scolaire est assurée, dit le ministre

Le ministre de l'Éducation nationale, Édouard Geffray, a assuré que les perturbations causées par les cyberattaques de l'été n'empêchent pas la rentrée scolaire. Lors de sa conférence de presse de rentrée, il a déclaré que la plupart des accès aux services en ligne sont en cours de rétablissement et que les enfants et les personnels pourront reprendre le chemin des cours dès le mardi 1er septembre.

Des données volées et des accès suspendus

Le 31 juillet, le ministère a révélé le vol, six jours plus tôt, de données, dont des adresses postales, concernant un « nombre important » d'agents. Mi-août, des hackeurs ont revendiqué avoir mis la main sur des données personnelles de plusieurs dizaines de milliers d'enseignants et d'élèves. En conséquence, plusieurs accès à des outils numériques ont été suspendus à titre préventif, compliquant la préparation de la rentrée pour certains personnels, comme l'avaient dénoncé les syndicats de chefs d'établissement.

Le ministre a reconnu que cette situation est « évidemment très inconfortable pour les personnels », mais a précisé qu'il s'agit d'une « mesure de précaution », non d'un « dégât ». Il a toutefois relativisé l'impact : « 98 % des opérations de préparation à la rentrée se font évidemment avant le départ en vacances. Donc en réalité, aujourd'hui ce qui reste, c'est quelques ajustements ».

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Des services rétablis ou en cours de rétablissement

Selon le ministre, « à une exception près, tous les services sont actuellement soit rétablis, soit en cours de rétablissement dans le courant de la semaine ». L'académie de Toulouse demeure toutefois privée d'accès à certains services en ligne pour plusieurs jours encore, « en raison des spécificités » des attaques qu'elle a subies. Il a assuré que le ministère a « une responsabilité que nous ne fuyons pas, qui est celle d'assurer la sécurité des données de nos élèves comme de nos personnels », et qu'il faut « tout faire pour empêcher que ce phénomène se reproduise ».

Pour renforcer la protection des systèmes, un audit complet est mené avec l'Agence nationale de la sécurité des systèmes d'information (Anssi). Le ministère prévoit également la généralisation de la double authentification sur ses quelque 400 applications nationales d'ici début 2027. Édouard Geffray a aussi annoncé une révision des procédures d'archivage et de suppression des données, ainsi qu'une « mission flash » sur l'organisation de la sécurité des systèmes d'information.

Une évaluation encore imprécise des données compromises

Interrogé sur l'ampleur exacte des données compromises, il a indiqué que le ministère ne disposait pas encore d'une évaluation suffisamment précise des personnes concernées. « Aujourd'hui, ce que nous sommes capables d'évaluer, c'est un volume global de données. Nous ne savons pas forcément à l'intérieur quel individu, avec certitude, ça concerne. »

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale