Actualités 3 min de lecture Par Noémie Weber
Rentrée scolaire : le ministre assure qu'elle pourra se dérouler normalement malgré les cyberattaques
Le ministre de l'Éducation nationale, Édouard Geffray, a assuré que la rentrée scolaire pourra se dérouler normalement le 1er septembre malgré les cyberattaques de l'été. La plupart des services en ligne sont rétablis ou en cours de rétablissement, à l'exception de l'académie de Toulouse.
Le ministre de l'Éducation nationale, Édouard Geffray, a assuré que les perturbations liées aux cyberattaques ayant visé son ministère durant l'été « n'empêchent pas la rentrée » scolaire. Lors de sa conférence de presse de rentrée, tenue mardi depuis le lycée Louis-Arago à Paris, il a affirmé que « les enfants pourront reprendre le chemin des cours, et les personnels aussi, dès le mardi 1er septembre ». Il a précisé que la plupart des accès aux services en ligne sont en cours de rétablissement.
Le 31 juillet, le ministère avait révélé le vol, six jours plus tôt, de données personnelles, dont des adresses postales, concernant un « nombre important » d'agents. Mi-août, des hackeurs ont ensuite revendiqué avoir mis la main sur des données personnelles de plusieurs dizaines de milliers d'enseignants et d'élèves. Dans ce contexte, plusieurs accès à des outils numériques ont été suspendus à titre préventif, compliquant la préparation de la rentrée pour certains personnels, avaient dénoncé les syndicats de chefs d'établissement.
« C'est évidemment très inconfortable pour les personnels », a reconnu le ministre, tout en précisant qu'il s'agit « d'une mesure de précaution » et non d'un dégât. Il a toutefois relativisé l'impact de ces perturbations : « 98 % des opérations de préparation à la rentrée se font évidemment avant le départ en vacances. Donc en réalité, aujourd'hui ce qui reste, c'est quelques ajustements. »
Selon le ministre, « à une exception près, tous les services sont actuellement soit rétablis, soit en cours de rétablissement dans le courant de la semaine ». L'académie de Toulouse demeure toutefois privée d'accès à certains services en ligne pour plusieurs jours encore, « en raison des spécificités » des attaques qu'elle a subies.
Édouard Geffray a souligné la responsabilité du ministère : « Nous avons évidemment une responsabilité que nous ne fuyons pas, qui est celle d'assurer la sécurité des données de nos élèves comme de nos personnels, et nous devons évidemment tout faire pour empêcher que ce phénomène se reproduise. » Pour renforcer la protection des systèmes, un audit complet est mené avec l'Agence nationale de la sécurité des systèmes d'information (Anssi). Le ministère prévoit également la généralisation de la double authentification sur ses quelque 400 applications nationales d'ici début 2027.
Le ministre a aussi annoncé une révision des procédures d'archivage et de suppression des données, ainsi qu'une « mission flash » sur l'organisation de la sécurité des systèmes d'information. Interrogé sur l'ampleur exacte des données compromises, il a indiqué que le ministère ne disposait pas encore d'une évaluation suffisamment précise des personnes concernées. « Aujourd'hui, ce que nous sommes capables d'évaluer, c'est un volume global de données. Nous ne savons pas forcément à l'intérieur quel individu, avec certitude, ça concerne », a-t-il expliqué.




