Journée de sensibilisation à la Cybersécurité


Lundi dernier, j’étais convié à une journée de formation organisée par notre DRTIC. Il s’agissait de préparer le CyberMois de l’Enseignement Agricole Public, mis en œuvre par le réseau national des DRTIC et #acoustice. J’avais déjà assisté à une conférence de l’ANSSI au séminaire des TIM en juin 2023.

État de la menace et bonnes pratiques

Deux agents de la SGAMI Zone Ouest nous ont fait une présentation très intéressante sur les menaces de cybersécurité sur les différents services de l’État et sur les bonnes pratiques à adopter.

  1. La première chose que je retiens, c’est que tous les ministères sont plus ou moins interconnectés et que donc, une attaque depuis un webmail du ministère de l’Écologie peut constituer la première étape d’une attaque sur le ministère de l’Intérieur !
  2. La deuxième, c’est que les fuites se multiplient et que vos données personnelles sont probablement déjà disponibles pour les assaillants.
  3. Le premier bon conseil à retenir, c’est de ne pas garder dans un webmail des informations de connexion ou une copie d’un certificat de sécurité, qui pourrait permettre à un attaquant de poursuivre plus loin son intrusion.
  4. Il faut également bien séparer les usages pro et les usages perso. Accéder à des outils de travail sur votre ordinateur personnel ou votre téléphone peut s’avérer problématique si votre matériel a été infecté par un infostealer !
  5. Votre mot de passe « pro » (educagri pour nous) doit être suffisamment complexe et n’être utilisé que pour ce compte.
  6. Dans l’idéal, utiliser un coffre-fort numérique. L’ANSSI conseille Keepass.
  7. L’Internet des objets constitue un terrain de jeu propice au piratage. Votre télé connectée, votre frigo connecté, vos caméras de surveillance sont autant de points d’entrée possibles sur le réseau local de votre domicile (celui de votre box). Les logiciels et les firmwares sont-ils à jour ? Avez-vous changé les mots de passe par défaut ?
  8. Il n’est plus nécessaire d’être un surdoué de l’informatique pour tenter de pirater un système d’information. Avec l’aide de l’IA et d’outils OSINT, n’importe qui peut s’improviser pirate informatique !
  9. Avec l’IA, l’exploitation des failles de sécurité devient très rapide, parfois seulement quelques heures après leur diffusion.
  10. Être très méfiant dans tous vos échanges « électroniques ». Les scénarios d’hameçonnage (Phishing) sont de plus en plus complexes : QUISHING, Morphing (avec l’IA), contextualisation à l’aide de vos données personnelles… Vérifiez toujours par un autre canal (sûr) si les informations qu’on vous donne au téléphone, par mail ou en visioconférence sont bien réelles.

Il devient donc urgent de faire monter en compétence l’ensemble des agents sur ces questions ! C’est l’objectif du Cyber-Mois d’octobre 2026 !

Quelques bons conseils

CyberMois dans l’Enseignement Agricole Public

#acoustice et le réseau national des DRTIC proposent des activités et ressources durant tout le mois d’octobre 2026 à l’occasion du CyberMois !

Le programme est disponible ici :

https://acoustice.educagri.fr/?CyberMois

Je vous conseille le module « La cybersécurité – les essentiels« 

Différentes ressources seront mises à disposition :

  • Nos DRTIC ont créé un jeu sérieux pour travailler les questions de cybersécurité avec les collègues. J’en ai une version papier au bureau si vous êtes intéressés.
  • La DRAAF de Bretagne a créé un scénario Cybersécurité pour préparer les équipes de direction à toutes les situations de crise potentielles.
  • Trois badges numériques ont été créés pour l’occasion. Voir ici.

Kenavo.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *