Protéger les données de l’enseignement supérieur : pourquoi les établissements d’enseignement doivent donner la priorité à la gestion des mots de passe
Les écoles et universités deviennent de plus en plus des cibles de cyberattaques. Il suffit de considérer ces faits préoccupants :
Microsoft a enregistré près de 4,5 millions de cyberattaques aux États-Unis en avril 2023, 80 % des attaques ciblant des établissements d’enseignement, selon le Microsoft Global Threat Activity Tracker.
L’éducation était le troisième secteur le plus ciblé au T2 2024, selon le nombre d’événements analysés.
Les universités sont des cibles de choix, subissant en moyenne 2 507 cyberattaques par semaine, selon un rapport de Check Point.
Les établissements d’enseignement primaire et secondaire ne sont pas épargnés. K12 Security Information eXchange (K12 SIX) suit les cyberincidents visant la communauté de l’enseignement primaire et secondaire aux États-Unis. Ils ont recensé plus de 1 600 incidents de ce type entre 2016 et 2022, avec une forte hausse en 2020 et 2021.
Un nombre record d’attaques par rançongiciel a frappé les écoles et les universités en 2023, selon Comparitech.
Les pertes financières des districts scolaires varient de 50 000 $ à 1 million de dollars indique le General Accounting Office du gouvernement américain.
Qu’est-ce qui explique cette forte hausse d’activité ? En termes simples, les cybercriminels profitent de l’adoption rapide de l’e-learning par le secteur de l’éducation.
Contrairement aux magasins et aux entreprises, qui opèrent en ligne depuis des années et ont eu le temps de développer une expertise et une solide culture de sécurité, les enseignants ont dû passer très rapidement aux plateformes numériques pendant la pandémie de COVID-19. Cela a créé un écart entre les technologies des établissements d’enseignement et leur capacité à les défendre.
Pour compliquer les choses : de nombreux étudiants et membres du personnel apportent régulièrement leurs propres appareils sur le réseau de l’établissement et sont souvent réticents à appliquer les règles de base d’hygiène en cybersécurité.
En additionnant tout cela, on obtient une véritable tempête de vulnérabilité. Les cybercriminels le savent et n’ont pas tardé à s’attaquer aux écoles du monde entier.
Heureusement, chaque établissement d’enseignement peut prendre une mesure simple pour renforcer sa posture de sécurité : mettre en place une gestion robuste des mots de passe.
Pourquoi l’éducation a besoin d’une gestion robuste des mots de passe
La gestion des mots de passe améliore la sécurité des organisations, selon une récente enquête menée auprès des utilisateurs de Bitwarden. Dans les établissements d’enseignement, elle offre aux utilisateurs un moyen de gérer des dizaines de mots de passe en toute sécurité. Au lieu de les noter sur des bouts de papier collés à leur écran, les utilisateurs peuvent désormais les stocker en toute sécurité dans un coffre chiffré. Et comme les mots de passe sont ainsi plus faciles à gérer, il leur est beaucoup plus simple d’attribuer un mot de passe unique à chacun de leurs services en ligne, ce qui élimine la réutilisation des mots de passe, une vulnérabilité majeure.
Un bon gestionnaire de mots de passe peut aider les élèves, les étudiants et le personnel à créer des mots de passe plus sûrs. Plutôt que d’utiliser des mots courts et faciles à deviner, le gestionnaire de mots de passe peut générer de longues chaînes aléatoires de lettres, de nombres et de caractères spéciaux, quasiment impossibles à craquer pour les pirates. Un mot de passe faible, de 5 à 7 caractères, peut être craqué en quelques secondes seulement. Un mot de passe fort de 16 caractères ou plus prendrait des siècles à craquer.
De plus, un gestionnaire de mots de passe offre aux établissements d’enseignement un moyen simple et maîtrisable de partager des mots de passe entre les membres du personnel qui doivent utiliser des comptes partagés. Avec un gestionnaire de mots de passe moderne, chaque utilisateur dispose de son propre coffre personnel, où ses identifiants de connexion sont stockés sous une forme sécurisée et chiffrée. L’organisation peut également activer des coffres partagés, accessibles à des utilisateurs désignés. Ces coffres permettent aux organisations de partager des identifiants de connexion entre plusieurs utilisateurs de manière sécurisée et avec une supervision continue.
Les administrateurs informatiques apprécient également la manière dont les logiciels de gestion des mots de passe les aident à mettre en place des formations régulières à la sécurité et à renforcer la culture globale de sécurité au sein de leurs organisations. Le gestionnaire de mots de passe devient le point central de leurs efforts pour promouvoir de bonnes pratiques de sécurité, en rappelant à chacun l’importance d’utiliser de bons mots de passe et de ne pas réutiliser le même mot de passe sur plusieurs comptes en ligne.
Enfin, avec un gestionnaire de mots de passe moderne, les responsables informatiques et les utilisateurs finaux peuvent recevoir des alertes lorsqu’un mot de passe d’un utilisateur apparaît dans une liste de mots de passe compromis. Cela se produit lorsque des attaquants obtiennent l’accès à un mot de passe et partagent cette information sur des places de marché du « dark web ». Si ces mots de passe sont réutilisés, cela devient une vulnérabilité majeure, car chaque service sur lequel l’utilisateur emploie ce mot de passe devient alors facilement accessible aux pirates.
Autres avantages d’une gestion robuste des mots de passe
Il existe des exigences de conformité et de sécurité propres à l’éducation qu’une gestion robuste des mots de passe peut aider à satisfaire.
Conformité à la Family Educational Rights and Privacy Act (FERPA). Cette loi signifie que les enseignants et les administrateurs scolaires sont responsables de la protection des données des élèves et des étudiants. Il est difficile d’y parvenir sans une gestion robuste des mots de passe.
Sécuriser l’accès aux plateformes éducatives. Quelle que soit la plateforme numérique utilisée par votre école ou votre université, vous voulez vous assurer qu’elle est aussi sécurisée que possible. Vous ne pouvez le faire que si vous savez que les utilisateurs disposent d’une gestion fiable des mots de passe. Qu’ils utilisent Google Classroom, Canvas, Blackboard, Class Dojo ou une autre plateforme, un accès sécurisé est essentiel.
Protéger les données de vos élèves et étudiants. Les établissements d’enseignement sont les gardiens de nombreux types d’informations personnelles identifiables (PII), notamment les noms, dates de naissance, notes, relevés de présence, dossiers disciplinaires, adresses personnelles et numéros de sécurité sociale. Si les systèmes qui stockent ces informations ne sont pas protégés par des mots de passe forts, toutes ces données sont potentiellement vulnérables.
Partage et collaboration sécurisés entre enseignants. Les enseignants et le personnel partagent souvent des identifiants de compte. Il est important de s’assurer qu’ils puissent le faire en toute sécurité. Faire circuler des bouts de papier contenant des informations de connexion, ou les envoyer par e-mail, expose ces comptes à des compromissions.
Gestion des comptes professionnels et personnels. Il n’y a pas que les comptes scolaires qui doivent être sécurisés. Les membres du personnel comme les élèves et étudiants utilisent tous des sites web et des applications à des fins personnelles, et ceux-ci doivent également être protégés. Les élèves de la maternelle à la terminale utilisent en moyenne 72 applications différentes : combien utilisent le même mot de passe ?
Bitwarden : la solution idéale pour l’enseignement supérieur
Un gestionnaire de mots de passe est le moyen le plus simple de créer, stocker et retrouver des mots de passe forts et uniques, tout en réduisant l’exposition aux attaques d’ingénierie sociale.
Pour les administrateurs de la sécurité informatique, Bitwarden vous permet de contrôler qui a accès à vos applications critiques et de faciliter le partage simple et sécurisé des identifiants. Créez des collections de mots de passe afin de permettre aux utilisateurs (vos enseignants, professeurs invités et administrateurs) de partager des éléments avec d’autres membres de la même organisation. En général, celles-ci sont nommées d’après les services ou les domaines de responsabilité. Chaque membre de l’organisation peut avoir accès à différentes collections en fonction de son rôle.
Les éducateurs, enseignants et professeurs peuvent s’assurer que les applications d’e-learning qui facilitent la gestion des cours, la diffusion de contenus et les interactions entre étudiants sont protégées par des mots de passe forts et uniques, sécurisés dans un coffre Bitwarden chiffré de bout en bout. Sans identifiants robustes ni chiffrement multi-facteurs, les enseignants exposent les informations personnelles, les adresses, les dossiers scolaires, les informations de paiement et la propriété intellectuelle à des risques.
Pour les étudiants, Bitwarden offre un moyen pratique et sécurisé de stocker les mots de passe de tous les services en ligne que vous utilisez, et pas seulement ceux liés à l’école. Installez l’extension de navigateur et l’application mobile Bitwarden pour rendre l’utilisation de Bitwarden aussi pratique que possible : ainsi, vous aurez accès à vos identifiants où que vous soyez.
Bitwarden donne aux établissements d’enseignement supérieur un meilleur contrôle sur leurs identifiants, ce qui améliore la sécurité globale. Pour ceux qui explorent l’authentification sans mot de passe, Bitwarden propose également la gestion des clés d’accès pour tous les utilisateurs, ainsi que des API de clés d’accès et des kits d’outils de développement permettant aux développeurs de déployer facilement l’authentification par clé d’accès.
Pour en savoir plus sur la façon dont Bitwarden peut renforcer la sécurité de votre école ou université, commencez dès aujourd’hui un essai Business gratuit de 7 jours.