Culture numérique · Cours

Protection, sécurité et données personnelles

Apprenez à protéger vos comptes, vos appareils et vos informations, à reconnaître les principales menaces numériques et à adopter des usages respectueux de la vie privée, de la santé et de l’environnement.

Objectif du cours

Réduire les risques liés aux usages numériques

La sécurité numérique repose à la fois sur des outils techniques et sur le comportement de l’utilisateur. Un appareil à jour et protégé reste vulnérable si son utilisateur communique ses identifiants ou ouvre une pièce jointe frauduleuse.

Il faut donc savoir reconnaître une menace, protéger ses accès, sauvegarder ses données et maîtriser les informations personnelles communiquées aux services numériques.

Sécuriser

Protéger les comptes et les équipements.

Reconnaître

Identifier les principales menaces.

Préserver

Maîtriser ses données personnelles.

Prévenir

Limiter les effets sur la santé et l’environnement.

Menace, vulnérabilité et risque

Notion Définition Exemple
Menace Événement ou acteur susceptible de provoquer un dommage. Un logiciel malveillant.
Vulnérabilité Faiblesse pouvant être exploitée par une menace. Un logiciel non mis à jour.
Risque Possibilité qu’une menace exploite une vulnérabilité. Le vol de données à la suite d’une attaque.
À retenir

La sécurité absolue n’existe pas. L’objectif est de réduire les risques par des protections techniques et de bons réflexes.

Contrôle des accès

Protéger ses comptes numériques

Un compte mal protégé peut donner accès à des messages, des documents, des données personnelles ou des moyens de paiement.

Créer un mot de passe robuste

  • Utiliser un mot de passe suffisamment long.
  • Choisir un mot de passe différent pour chaque service important.
  • Éviter les informations faciles à deviner.
  • Ne pas transmettre son mot de passe à un tiers.
  • Utiliser un gestionnaire de mots de passe fiable.
  • Changer immédiatement un mot de passe compromis.
Pourquoi ne pas réutiliser le même mot de passe ?

Si un service subit une fuite, les identifiants récupérés peuvent être testés automatiquement sur d’autres comptes.

La phrase de passe

Une phrase de passe associe plusieurs mots pour former un secret long et mémorisable. Elle ne doit pas être une citation connue, une information personnelle ou une expression trop prévisible.

L’authentification multifacteur

L’authentification multifacteur demande au moins deux preuves appartenant à des catégories différentes.

1

Ce que l’on connaît

Mot de passe, code secret ou code personnel.

2

Ce que l’on possède

Téléphone, clé de sécurité ou carte à puce.

3

Ce que l’on est

Empreinte digitale, visage ou autre donnée biométrique.

Deux étapes ne signifient pas toujours deux facteurs

Deux mots de passe différents appartiennent à la même catégorie : ce sont deux éléments que l’on connaît.

Environnement numérique

Sécuriser ses appareils et ses fichiers

Installer les mises à jour

Elles peuvent corriger des failles de sécurité et améliorer la stabilité du système ou du logiciel.

Utiliser une protection adaptée

Un antivirus détecte certains programmes malveillants. Un pare-feu contrôle les communications réseau.

Verrouiller l’appareil

Un code, un mot de passe ou un moyen biométrique limite l’accès en cas d’absence, de perte ou de vol.

Installer depuis une source fiable

Les logiciels et applications doivent provenir de sources officielles ou reconnues.

Limiter les droits

Un utilisateur ou une application ne doit disposer que des autorisations nécessaires à son fonctionnement.

Chiffrer les données

Le chiffrement rend les informations illisibles sans la clé ou le moyen de déchiffrement approprié.

Sauvegarder régulièrement

Une sauvegarde permet de restaurer des données après une panne, une suppression accidentelle, un vol ou une attaque.

La règle 3-2-1

Conserver trois copies des données, sur deux types de supports différents, dont une copie dans un autre lieu.

Synchronisation ≠ sauvegarde

La synchronisation répercute les modifications. Si un fichier est supprimé ou altéré, cette modification peut être propagée. Une sauvegarde permet de restaurer une copie antérieure.

Programmes malveillants

Reconnaître les principales menaces

Menace Fonctionnement
Virus S’attache à un fichier ou programme et se propage lors de son exécution.
Ver informatique Se propage automatiquement, notamment par l’intermédiaire d’un réseau.
Cheval de Troie Se présente comme un programme légitime afin de tromper l’utilisateur.
Rançongiciel Bloque ou chiffre des données puis réclame une rançon.
Logiciel espion Collecte discrètement des informations sur l’appareil ou son utilisateur.
Enregistreur de frappe Enregistre les touches utilisées afin de récupérer des informations sensibles.
En cas d’infection présumée

Déconnectez si nécessaire l’appareil du réseau, ne saisissez plus d’informations sensibles et suivez la procédure de sécurité prévue. Évitez les manipulations improvisées.

Ingénierie sociale

Détecter une tentative d’hameçonnage

L’hameçonnage cherche à obtenir des identifiants, des informations personnelles ou un paiement en imitant un organisme ou une personne de confiance.

Les signes qui doivent alerter

  • Un sentiment d’urgence ou une menace inhabituelle.
  • Une promesse de gain ou de remboursement inattendu.
  • Une adresse d’expéditeur légèrement modifiée.
  • Un lien dont l’adresse ne correspond pas au site annoncé.
  • Une demande de mot de passe ou de coordonnées bancaires.
  • Une pièce jointe inattendue.
  • Des fautes ou une présentation inhabituelle.
1

Ne pas agir dans l’urgence

Ne cliquez pas immédiatement sur le lien proposé.

2

Vérifier l’adresse

Contrôlez l’expéditeur et la destination réelle du lien.

3

Accéder directement au service

Saisissez vous-même l’adresse officielle ou utilisez l’application habituelle.

4

Contacter l’organisme autrement

Utilisez des coordonnées obtenues indépendamment du message reçu.

Le cadenas ne garantit pas l’honnêteté du site

HTTPS chiffre les échanges avec le site. Un site frauduleux peut lui aussi utiliser une connexion HTTPS.

Connexions

Utiliser les réseaux avec prudence

Réseau privé

Son accès est limité et protégé selon les règles définies par son responsable.

Wi-Fi public

Il est accessible dans un lieu public et peut présenter davantage de risques, surtout s’il n’est pas protégé.

Pare-feu

Il filtre les communications entrantes et sortantes selon des règles de sécurité.

VPN

Il crée un tunnel chiffré entre l’appareil et un serveur VPN, sans rendre l’utilisateur invisible ni invulnérable.

  • Éviter les opérations sensibles sur un Wi-Fi public non maîtrisé.
  • Désactiver les connexions automatiques inutiles.
  • Vérifier le nom exact du réseau.
  • Ne pas laisser le partage de fichiers activé sans nécessité.
  • Privilégier une connexion personnelle pour une opération sensible.
Vie privée

Comprendre les données personnelles

Une donnée personnelle est une information se rapportant à une personne physique identifiée ou identifiable.

Identifier une donnée personnelle

Identification directe

Nom, prénom, photographie ou enregistrement vocal.

Identification indirecte

Numéro de téléphone, identifiant, adresse IP ou combinaison de plusieurs informations.

Données sensibles

Certaines données bénéficient d’une protection renforcée, notamment celles relatives à la santé.

Une adresse IP peut être une donnée personnelle

Lorsqu’elle permet de relier une activité à une personne identifiable, elle entre dans le champ des données personnelles.

Le traitement des données

Un traitement est une opération réalisée sur des données personnelles : collecte, enregistrement, consultation, modification, transmission, conservation ou suppression.

Principe Signification
Finalité déterminée Les données sont collectées pour un objectif précis et annoncé.
Minimisation Seules les données nécessaires sont collectées.
Exactitude Les informations doivent être correctes et actualisées.
Durée limitée Les données ne sont pas conservées indéfiniment sans justification.
Sécurité Des mesures doivent protéger les données contre les accès, pertes ou divulgations non autorisés.

Cookies et traceurs

Un cookie est un petit fichier enregistré sur l’appareil lors de la consultation d’un service. Il peut notamment conserver une session, un choix de langue ou participer à la mesure d’audience et au suivi publicitaire.

Tous les cookies n’ont pas la même fonction

Certains sont nécessaires au fonctionnement du service. D’autres servent à mesurer l’audience, personnaliser les contenus ou suivre la navigation.

Protection des personnes

Connaître les principaux droits

Droit Objet
Droit d’accès Savoir si des données sont traitées et en obtenir une copie.
Droit de rectification Faire corriger une donnée inexacte ou incomplète.
Droit à l’effacement Demander la suppression de données lorsque les conditions sont réunies.
Droit d’opposition S’opposer à certains traitements pour des motifs liés à sa situation ou dans les cas prévus.
Droit à la limitation Demander le gel temporaire de l’utilisation des données.
Droit à la portabilité Récupérer certaines données dans un format structuré et réutilisable.
La CNIL

La Commission nationale de l’informatique et des libertés informe les personnes, accompagne les organismes et contrôle le respect des règles relatives aux données personnelles.

Un droit n’est pas toujours absolu

L’effacement d’une donnée peut notamment être refusé lorsque sa conservation répond à une obligation légale ou à un autre motif prévu par les textes.

Usages responsables

Protéger la santé, le bien-être et l’environnement

Limiter les effets sur la santé

Posture

Installer correctement l’écran et le siège, garder une posture confortable et varier régulièrement les positions.

Fatigue visuelle

Adapter la luminosité, éviter les reflets et détourner régulièrement le regard de l’écran.

Temps d’écran

Prévoir des pauses, limiter les sollicitations inutiles et préserver les périodes de repos.

Bien-être numérique

Maîtriser les notifications et éviter une connexion permanente qui perturbe l’attention ou le sommeil.

Réduire l’impact environnemental

  • Conserver les appareils aussi longtemps que possible.
  • Entretenir, réparer ou reconditionner avant de remplacer.
  • Éteindre les équipements inutilisés lorsque cela est pertinent.
  • Limiter les fichiers volumineux et les doublons inutiles.
  • Adapter la qualité d’une vidéo au besoin réel.
  • Donner ou recycler les équipements dans une filière adaptée.
  • Supprimer correctement les données avant une cession.
L’impact ne vient pas seulement de l’utilisation

La fabrication des appareils mobilise des matières premières, de l’énergie et des transports. Allonger leur durée de vie constitue donc un levier important.

Pièges fréquents

Les confusions à éviter dans le QCM

Antivirus / pare-feu

L’antivirus recherche des logiciels malveillants. Le pare-feu contrôle les communications réseau.

Authentification / autorisation

L’authentification vérifie une identité. L’autorisation détermine ce que l’utilisateur peut faire.

HTTPS / site fiable

HTTPS protège la transmission, mais ne garantit pas que le propriétaire du site est honnête.

Chiffrement / mot de passe

Le chiffrement transforme les données. Le mot de passe est un moyen d’authentification ou de protection d’accès.

Synchronisation / sauvegarde

Synchroniser répercute les changements. Sauvegarder conserve une copie restaurable.

Identification directe / indirecte

Une donnée peut être personnelle même si elle ne contient pas directement le nom de la personne.

Suppression / effacement définitif

Placer un fichier dans la corbeille ne garantit pas immédiatement sa disparition définitive.

VPN / anonymat

Un VPN chiffre une partie du trajet réseau, mais ne rend pas automatiquement anonyme ni protégé contre tout.

Vérifier ses acquis

Mini-test

1. Pourquoi faut-il utiliser un mot de passe différent pour chaque service ?

A. Pour accélérer la connexion
B. Pour éviter qu’une fuite compromette plusieurs comptes
C. Pour supprimer les logiciels malveillants

Réponse : B. La réutilisation permet de tester les mêmes identifiants sur plusieurs services.

2. Quel logiciel malveillant chiffre des données et réclame une somme d’argent ?

A. Un rançongiciel
B. Un pare-feu
C. Un navigateur

Réponse : A. Le rançongiciel bloque ou chiffre les données afin d’exiger une rançon.

3. Le cadenas HTTPS garantit-il qu’un site n’est pas frauduleux ?

A. Oui
B. Non

Réponse : B. Il indique que les échanges sont chiffrés, pas que le site est honnête.

4. Une adresse IP peut-elle constituer une donnée personnelle ?

A. Oui
B. Non

Réponse : A. Elle peut permettre d’identifier indirectement une personne.

5. Quel droit permet de faire corriger une donnée inexacte ?

A. Le droit de rectification
B. Le droit de reproduction
C. Le droit de connexion

Réponse : A. Le droit de rectification permet de demander la correction d’informations inexactes.

6. Quel comportement prolonge utilement la durée de vie d’un appareil ?

A. Le remplacer systématiquement chaque année
B. L’entretenir et le réparer lorsque c’est possible
C. Laisser tous les services actifs en permanence

Réponse : B. L’entretien et la réparation limitent les remplacements prématurés.