[{"data":1,"prerenderedAt":90},["ShallowReactive",2],{"sujet-tech-cyberattaques-48d6fa6fa6df48ab":3},{"sujet":4,"aJournal":33,"liesSujets":34,"voisins":59},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":17,"attribution":32,"extraitUrl":16},"tech-cyberattaques-48d6fa6fa6df48ab","tech","cyberattaques",null,"Éducation nationale : la CNIL publie deux guides pratiques sur les violations de données","La CNIL propose deux nouveaux guides à destination des délégués à la protection des données, des directeurs d’école, des chefs d’établissement et du personnel administratif pour les aider à réagir en cas de violation de données personnelles.","2025-05-15",1,[14],{"titre":9,"editeur":15,"url":16,"date":11},"CNIL — Actualités","https:\u002F\u002Fwww.cnil.fr\u002Ffr\u002Fguides-pratiques-violations-de-donnees-education-nationale",[10,18,19,20,21,22,23,24,25,26,27,28,29,30,31],"Dans le secteur de l’éducation, les établissements scolaires du premier et second degrés traitent de nombreuses données personnelles : inscriptions scolaires, environnement numérique de travail, suivi infirmier des élèves, etc. Ces données peuvent faire l’objet de violations de données et l’actualité montre que les établissements scolaires ne sont pas épargnés par ces incidents.","Pourtant, ces cinq dernières années, la CNIL n’a été notifiée que d’une trentaine de violations de données par an dans le premier et le second degrés. Or, lors de ses interventions sur le terrain, la CNIL constate que ce chiffre ne reflète pas la réalité quotidienne des établissements.","La CNIL a identifié plusieurs raisons pouvant expliquer cette sous-déclaration :","- il n’est pas toujours évident d’identifier ce qui constitue une « violation de données » ;","- la démarche à suivre en cas de violation de données est parfois méconnue des personnes opérationnelles ;","- le schéma de responsabilité des traitements mis en œuvre dans le secteur de l’éducation nationale est complexe.","Pour accompagner les acteurs concernés, la CNIL met à disposition deux nouveaux guides pratiques :","- l’autre à l’attention des directeurs d’école du premier degré, des chefs d’établissement du second degré, ainsi que de leur personnel administratif.","## Quel est le contenu de ces guides ?","Le règlement général sur la protection des données (RGPD), notamment ses articles 33 et 34, impose aux organismes de garantir la sécurité des données qu’ils traitent. Ils doivent donc :","- prendre des mesures techniques et organisationnelles pour prévenir les violations de données ;","- réagir rapidement en cas d’incident, pour y mettre fin et en limiter les conséquences.","Les actions à entreprendre dépendent de l’impact potentiel sur les personnes concernées, mais aussi du volume et de la nature des données traitées.","Pour aider les établissements, la CNIL propose des guides pratiques organisés autour de cinq situations types :","Texte officiel reproduit — CNIL, Licence Ouverte \u002F Etalab 2.0",true,[35,39,43,47,51,55],{"id":36,"rubrique":6,"titre":37,"date":38,"nbSources":12},"tech-reglementation-1b55e21b4726de75","Le ministère de l’Éducation nationale et la CNIL renouvellent leur partenariat pour renforcer l’éducation au numérique et la protection des données des élèves","2025-12-16",{"id":40,"rubrique":6,"titre":41,"date":42,"nbSources":12},"tech-reglementation-3d6d60a414c34278","Véhicules connectés : la CNIL publie sa recommandation sur l’utilisation des données de localisation","2026-06-30",{"id":44,"rubrique":6,"titre":45,"date":46,"nbSources":12},"tech-reglementation-d90195e00b3228c3","Octroi de crédit : la CNIL publie sa recommandation sur l’utilisation de données personnelles pour l’évaluation de la solvabilité","2026-05-07",{"id":48,"rubrique":6,"titre":49,"date":50,"nbSources":12},"tech-innovation-1bba2aabed14a765","La CNIL publie le Cahier Innovation et Prospective n°10 : Nos données après nous - explorer les enjeux de la mort numérique","2025-10-15",{"id":52,"rubrique":6,"titre":53,"date":54,"nbSources":12},"tech-reglementation-a0f0949be72848fe","Élections et communication politique : la CNIL publie 6 fiches pratiques pour accompagner les acteurs","2025-10-10",{"id":56,"rubrique":6,"titre":57,"date":58,"nbSources":12},"tech-reglementation-8505a6470ad808a4","Analyse d’impact des transferts des données (AITD) : la CNIL publie la version finale de son guide","2025-07-09",[60,63,66,69,72,75,78,81,84,87],{"nom":61,"path":62},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":64,"path":65},"Multiples vulnérabilités dans GitLab (18 août 2026)","\u002Fsujet\u002Ftech-cyberattaques-5882ad77d86a3e3b",{"nom":67,"path":68},"Multiples vulnérabilités dans les produits Netgate (14 août 2026)","\u002Fsujet\u002Ftech-cyberattaques-05ba4c38b28be9ec",{"nom":70,"path":71},"Vulnérabilité dans OpenSSL (14 août 2026)","\u002Fsujet\u002Ftech-cyberattaques-0f4a9d722901b046",{"nom":73,"path":74},"Multiples vulnérabilités dans le noyau Linux de Red Hat (14 août 2026)","\u002Fsujet\u002Ftech-cyberattaques-3a2a296fc6d44fd7",{"nom":76,"path":77},"Piratage du système d’information des impôts : les vérifications sont en cours","\u002Fsujet\u002Ftech-cyberattaques-1519fb397f432efc",{"nom":79,"path":80},"Multiples vulnérabilités dans les produits Fortinet (13 août 2026)","\u002Fsujet\u002Ftech-cyberattaques-d69a3ad5b5f58490",{"nom":82,"path":83},"Bulletin d'actualité CERTFR-2026-ACT-023 (26 mai 2026)","\u002Fsujet\u002Ftech-cyberattaques-6f5fe1f9565cb48c",{"nom":85,"path":86},"Multiples vulnérabilités dans KeyCloak (06 août 2026)","\u002Fsujet\u002Ftech-cyberattaques-1d4fefb5f3d8ff33",{"nom":88,"path":89},"Vulnérabilité dans Sonicwall SonicOS (06 août 2026)","\u002Fsujet\u002Ftech-cyberattaques-617aa329c0d6a2af",1787303189352]