Protection, sécurité et données personnelles
Apprenez à protéger vos comptes, vos appareils et vos informations, à reconnaître les principales menaces numériques et à adopter des usages respectueux de la vie privée, de la santé et de l’environnement.
Réduire les risques liés aux usages numériques
La sécurité numérique repose à la fois sur des outils techniques et sur le comportement de l’utilisateur. Un appareil à jour et protégé reste vulnérable si son utilisateur communique ses identifiants ou ouvre une pièce jointe frauduleuse.
Il faut donc savoir reconnaître une menace, protéger ses accès, sauvegarder ses données et maîtriser les informations personnelles communiquées aux services numériques.
Protéger les comptes et les équipements.
Identifier les principales menaces.
Maîtriser ses données personnelles.
Limiter les effets sur la santé et l’environnement.
Menace, vulnérabilité et risque
| Notion | Définition | Exemple |
|---|---|---|
| Menace | Événement ou acteur susceptible de provoquer un dommage. | Un logiciel malveillant. |
| Vulnérabilité | Faiblesse pouvant être exploitée par une menace. | Un logiciel non mis à jour. |
| Risque | Possibilité qu’une menace exploite une vulnérabilité. | Le vol de données à la suite d’une attaque. |
La sécurité absolue n’existe pas. L’objectif est de réduire les risques par des protections techniques et de bons réflexes.
Protéger ses comptes numériques
Un compte mal protégé peut donner accès à des messages, des documents, des données personnelles ou des moyens de paiement.
Créer un mot de passe robuste
- Utiliser un mot de passe suffisamment long.
- Choisir un mot de passe différent pour chaque service important.
- Éviter les informations faciles à deviner.
- Ne pas transmettre son mot de passe à un tiers.
- Utiliser un gestionnaire de mots de passe fiable.
- Changer immédiatement un mot de passe compromis.
Si un service subit une fuite, les identifiants récupérés peuvent être testés automatiquement sur d’autres comptes.
La phrase de passe
Une phrase de passe associe plusieurs mots pour former un secret long et mémorisable. Elle ne doit pas être une citation connue, une information personnelle ou une expression trop prévisible.
L’authentification multifacteur
L’authentification multifacteur demande au moins deux preuves appartenant à des catégories différentes.
Ce que l’on connaît
Mot de passe, code secret ou code personnel.
Ce que l’on possède
Téléphone, clé de sécurité ou carte à puce.
Ce que l’on est
Empreinte digitale, visage ou autre donnée biométrique.
Deux mots de passe différents appartiennent à la même catégorie : ce sont deux éléments que l’on connaît.
Sécuriser ses appareils et ses fichiers
Installer les mises à jour
Elles peuvent corriger des failles de sécurité et améliorer la stabilité du système ou du logiciel.
Utiliser une protection adaptée
Un antivirus détecte certains programmes malveillants. Un pare-feu contrôle les communications réseau.
Verrouiller l’appareil
Un code, un mot de passe ou un moyen biométrique limite l’accès en cas d’absence, de perte ou de vol.
Installer depuis une source fiable
Les logiciels et applications doivent provenir de sources officielles ou reconnues.
Limiter les droits
Un utilisateur ou une application ne doit disposer que des autorisations nécessaires à son fonctionnement.
Chiffrer les données
Le chiffrement rend les informations illisibles sans la clé ou le moyen de déchiffrement approprié.
Sauvegarder régulièrement
Une sauvegarde permet de restaurer des données après une panne, une suppression accidentelle, un vol ou une attaque.
Conserver trois copies des données, sur deux types de supports différents, dont une copie dans un autre lieu.
La synchronisation répercute les modifications. Si un fichier est supprimé ou altéré, cette modification peut être propagée. Une sauvegarde permet de restaurer une copie antérieure.
Reconnaître les principales menaces
| Menace | Fonctionnement |
|---|---|
| Virus | S’attache à un fichier ou programme et se propage lors de son exécution. |
| Ver informatique | Se propage automatiquement, notamment par l’intermédiaire d’un réseau. |
| Cheval de Troie | Se présente comme un programme légitime afin de tromper l’utilisateur. |
| Rançongiciel | Bloque ou chiffre des données puis réclame une rançon. |
| Logiciel espion | Collecte discrètement des informations sur l’appareil ou son utilisateur. |
| Enregistreur de frappe | Enregistre les touches utilisées afin de récupérer des informations sensibles. |
Déconnectez si nécessaire l’appareil du réseau, ne saisissez plus d’informations sensibles et suivez la procédure de sécurité prévue. Évitez les manipulations improvisées.
Détecter une tentative d’hameçonnage
L’hameçonnage cherche à obtenir des identifiants, des informations personnelles ou un paiement en imitant un organisme ou une personne de confiance.
Les signes qui doivent alerter
- Un sentiment d’urgence ou une menace inhabituelle.
- Une promesse de gain ou de remboursement inattendu.
- Une adresse d’expéditeur légèrement modifiée.
- Un lien dont l’adresse ne correspond pas au site annoncé.
- Une demande de mot de passe ou de coordonnées bancaires.
- Une pièce jointe inattendue.
- Des fautes ou une présentation inhabituelle.
Ne pas agir dans l’urgence
Ne cliquez pas immédiatement sur le lien proposé.
Vérifier l’adresse
Contrôlez l’expéditeur et la destination réelle du lien.
Accéder directement au service
Saisissez vous-même l’adresse officielle ou utilisez l’application habituelle.
Contacter l’organisme autrement
Utilisez des coordonnées obtenues indépendamment du message reçu.
HTTPS chiffre les échanges avec le site. Un site frauduleux peut lui aussi utiliser une connexion HTTPS.
Utiliser les réseaux avec prudence
Réseau privé
Son accès est limité et protégé selon les règles définies par son responsable.
Wi-Fi public
Il est accessible dans un lieu public et peut présenter davantage de risques, surtout s’il n’est pas protégé.
Pare-feu
Il filtre les communications entrantes et sortantes selon des règles de sécurité.
VPN
Il crée un tunnel chiffré entre l’appareil et un serveur VPN, sans rendre l’utilisateur invisible ni invulnérable.
- Éviter les opérations sensibles sur un Wi-Fi public non maîtrisé.
- Désactiver les connexions automatiques inutiles.
- Vérifier le nom exact du réseau.
- Ne pas laisser le partage de fichiers activé sans nécessité.
- Privilégier une connexion personnelle pour une opération sensible.
Comprendre les données personnelles
Une donnée personnelle est une information se rapportant à une personne physique identifiée ou identifiable.
Identifier une donnée personnelle
Identification directe
Nom, prénom, photographie ou enregistrement vocal.
Identification indirecte
Numéro de téléphone, identifiant, adresse IP ou combinaison de plusieurs informations.
Données sensibles
Certaines données bénéficient d’une protection renforcée, notamment celles relatives à la santé.
Lorsqu’elle permet de relier une activité à une personne identifiable, elle entre dans le champ des données personnelles.
Le traitement des données
Un traitement est une opération réalisée sur des données personnelles : collecte, enregistrement, consultation, modification, transmission, conservation ou suppression.
| Principe | Signification |
|---|---|
| Finalité déterminée | Les données sont collectées pour un objectif précis et annoncé. |
| Minimisation | Seules les données nécessaires sont collectées. |
| Exactitude | Les informations doivent être correctes et actualisées. |
| Durée limitée | Les données ne sont pas conservées indéfiniment sans justification. |
| Sécurité | Des mesures doivent protéger les données contre les accès, pertes ou divulgations non autorisés. |
Cookies et traceurs
Un cookie est un petit fichier enregistré sur l’appareil lors de la consultation d’un service. Il peut notamment conserver une session, un choix de langue ou participer à la mesure d’audience et au suivi publicitaire.
Certains sont nécessaires au fonctionnement du service. D’autres servent à mesurer l’audience, personnaliser les contenus ou suivre la navigation.
Connaître les principaux droits
| Droit | Objet |
|---|---|
| Droit d’accès | Savoir si des données sont traitées et en obtenir une copie. |
| Droit de rectification | Faire corriger une donnée inexacte ou incomplète. |
| Droit à l’effacement | Demander la suppression de données lorsque les conditions sont réunies. |
| Droit d’opposition | S’opposer à certains traitements pour des motifs liés à sa situation ou dans les cas prévus. |
| Droit à la limitation | Demander le gel temporaire de l’utilisation des données. |
| Droit à la portabilité | Récupérer certaines données dans un format structuré et réutilisable. |
La Commission nationale de l’informatique et des libertés informe les personnes, accompagne les organismes et contrôle le respect des règles relatives aux données personnelles.
L’effacement d’une donnée peut notamment être refusé lorsque sa conservation répond à une obligation légale ou à un autre motif prévu par les textes.
Protéger la santé, le bien-être et l’environnement
Limiter les effets sur la santé
Posture
Installer correctement l’écran et le siège, garder une posture confortable et varier régulièrement les positions.
Fatigue visuelle
Adapter la luminosité, éviter les reflets et détourner régulièrement le regard de l’écran.
Temps d’écran
Prévoir des pauses, limiter les sollicitations inutiles et préserver les périodes de repos.
Bien-être numérique
Maîtriser les notifications et éviter une connexion permanente qui perturbe l’attention ou le sommeil.
Réduire l’impact environnemental
- Conserver les appareils aussi longtemps que possible.
- Entretenir, réparer ou reconditionner avant de remplacer.
- Éteindre les équipements inutilisés lorsque cela est pertinent.
- Limiter les fichiers volumineux et les doublons inutiles.
- Adapter la qualité d’une vidéo au besoin réel.
- Donner ou recycler les équipements dans une filière adaptée.
- Supprimer correctement les données avant une cession.
La fabrication des appareils mobilise des matières premières, de l’énergie et des transports. Allonger leur durée de vie constitue donc un levier important.
Les confusions à éviter dans le QCM
Antivirus / pare-feu
L’antivirus recherche des logiciels malveillants. Le pare-feu contrôle les communications réseau.
Authentification / autorisation
L’authentification vérifie une identité. L’autorisation détermine ce que l’utilisateur peut faire.
HTTPS / site fiable
HTTPS protège la transmission, mais ne garantit pas que le propriétaire du site est honnête.
Chiffrement / mot de passe
Le chiffrement transforme les données. Le mot de passe est un moyen d’authentification ou de protection d’accès.
Synchronisation / sauvegarde
Synchroniser répercute les changements. Sauvegarder conserve une copie restaurable.
Identification directe / indirecte
Une donnée peut être personnelle même si elle ne contient pas directement le nom de la personne.
Suppression / effacement définitif
Placer un fichier dans la corbeille ne garantit pas immédiatement sa disparition définitive.
VPN / anonymat
Un VPN chiffre une partie du trajet réseau, mais ne rend pas automatiquement anonyme ni protégé contre tout.
Mini-test
1. Pourquoi faut-il utiliser un mot de passe différent pour chaque service ?
A. Pour accélérer la connexion
B. Pour éviter qu’une fuite compromette plusieurs comptes
C. Pour supprimer les logiciels malveillants
2. Quel logiciel malveillant chiffre des données et réclame une somme d’argent ?
A. Un rançongiciel
B. Un pare-feu
C. Un navigateur
3. Le cadenas HTTPS garantit-il qu’un site n’est pas frauduleux ?
A. Oui
B. Non
4. Une adresse IP peut-elle constituer une donnée personnelle ?
A. Oui
B. Non
5. Quel droit permet de faire corriger une donnée inexacte ?
A. Le droit de rectification
B. Le droit de reproduction
C. Le droit de connexion
6. Quel comportement prolonge utilement la durée de vie d’un appareil ?
A. Le remplacer systématiquement chaque année
B. L’entretenir et le réparer lorsque c’est possible
C. Laisser tous les services actifs en permanence
