« Ça attaque de partout mais moi, ça ne peut pas m'arriver : j'ai rien d'intéressant»
Tout le monde est une cible. Ceux qui l'ignorent deviennent les plus faciles à atteindre...
⚠ Risques
Relâchement, suffisance
Insouciance, naïveté
✓ Réflexes
Humilité numérique
Vigilance quotidienne
S'informer, se former
"Je reviens tout de suite"...(mais le lait est sur le feu)
Quitter son poste sans verrouiller, c'est laisser sa maison ouverte.
⚠ Risques
Usurpation d'identité
Vol d'identifiants
Atteinte RGPD
✓ Réflexes
Win+L / Super+L / ⌃⌘Q
Config. verrouillage auto 5 min
Verrouiller : 1s, Déverrouiller : 5s
Mot de passe : toujours le même, noté, basique… simple… à voler !
Mots de passe : les seules portes entre vos données et n'importe qui.
⚠ Risques
Usurpation d'identité
Désobfuscation possible
Vol/perte de vos données
✓ Réflexes
Je construis ma méthode mots de passe forts
Double authentification (2FA)
Gestionnaire de mots de passe
Un message peut sembler vrai à 99%. C'est le 1% qui coûte cher !
Suis-je là où je pensais être ? Prenez le temps d'être critique.
⚠ Risques
Vol d'identifiants
Infection malware
✓ Réflexes
Survoler le lien avant clic
Vérifier les URL/adresses
Ne jamais payer dans l'urgence, sous pression
Vérifier l'info via un autre canal
« Je suis du service info : pas de pb. Votre mot de passe SVP ? »
Baratin : le pirate n'a pas besoin de forcer la porte — il vous demande d'ouvrir.
⚠ Risques
Vol d'identifiants
Perte d'argent
✓ Réflexes
Ne JAMAIS donner son mdp …
… quelqu'en soit la raison !
Signaler
Attention aux trop bonnes affaires
Données irremplaçables donc protections irréprochables
Après la santé, les données sont ce que vous avez de plus précieux.
⚠ Risques
Clé USB = nid à virus
Clé perdue, oubliée, volée, détériorée
Tracking comportemental
✓ Réflexes
Sauvegardes régulières
Cloud remplace la clé
Désactiver affichage images mail
L'IA ne garde pas vos secrets — elle les apprend.
IAs : 1ère source de fuites de données perso ou pro.
⚠ Risques
Fuite données nominatives
Non-conformité RGPD
Faute professionnelle
✓ Réflexes
Anonymiser
Garder le jugement humain
Demander l'outil, la méthode plutôt que le traitement
Respecter la charte IA de l'EN
La meilleure protection, c'est vous
La technique protège, mais la vigilance humaine est irremplaçable.
✓ Les 5 règles d'or
Douter avant de cliquer
Verrouiller systématiquement
Mdp forts + gestionnaire
Double authentification
Sauvegarder
🔐 Mots de passe solides
✦14 caractères minimum : majuscules, chiffres, symboles
✦1 site = 1 mot de passe unique (gestionnaire type Bitwarden)
✦Jamais noté sur papier ou dans un fichier texte
✦Activez le 2FA partout : SMS, application d'authentification
📧 Reconnaître un phishing
✦Adresse expéditeur ≠ nom affiché → méfiance immédiate
✦Survolez le lien : l'URL affichée doit correspondre au domaine
✦Toute urgence ou pression est un signal d'alarme
✦En doute ? Ouvrez le site manuellement via votre navigateur
💾 Données & RGPD
✦Clé USB = risque de perte ET de virus. Privilégiez le Cloud ENT
✦Données élèves : jamais dans un outil non homologué par l'EN
✦Anonymisez avant tout traitement IA ou externe
✦Sauvegarde 3-2-1 : 3 copies, 2 supports, 1 hors site
🚨 En cas d'incident
✦Déconnectez le poste d'internet immédiatement
✦Ne redémarrez pas : préserve les traces pour l'analyse
✦Alertez votre référent numérique / RSSI académique
✦Signalez sur cybermalveillance.gouv.fr