Article

Cyberattaque : à Créteil, les applications de la rentrée sont rétablies

Après plusieurs jours de perturbations, les applications de l’académie de Créteil fonctionnent de nouveau normalement à la veille de la rentrée.

Illustration - école et réseau informatique à Créteil

À la veille de la rentrée des élèves, les applications de l’Éducation nationale fonctionnent de nouveau normalement dans l’académie de Créteil. Le ministère l’a confirmé ce lundi 31 août : 28 académies sur 30 ont retrouvé leurs services, seules Toulouse et Nantes restant en fonctionnement dégradé.

Le retour à la normale intervient après plusieurs jours de perturbations dans le Val-de-Marne. Le 25 août, 94 Citoyens rapportait l’inaccessibilité de certains outils utilisés par les personnels, notamment Onde, qui sert aux directions d’école à gérer les dossiers des élèves du premier degré, ainsi que de certaines messageries professionnelles. Des syndicats s’inquiétaient aussi des conséquences pour les personnels encore en attente d’affectation.

Ces perturbations n’étaient pourtant pas toutes provoquées directement par les pirates. L’académie de Créteil indiquait alors à 94 Citoyens que l’accès à certaines applications métier avait été suspendu volontairement pendant l’été, dans le cadre des mesures prises pour sécuriser les systèmes. Les accès devaient ensuite revenir progressivement.

L’affaire avait commencé dans la nuit du 25 juillet. Un compte professionnel usurpé avait permis une intrusion dans le système consacré à la formation des personnels. Le ministère a ensuite vérifié plus largement ses systèmes puis réinitialisé, par précaution, l’ensemble des accès aux services et applications. Il affirme que cette opération n’a causé aucun dégât aux systèmes eux-mêmes.

Cette réinitialisation générale explique pourquoi les effets ont atteint les écoles du Val-de-Marne. Une intrusion dans un outil national peut conduire à couper beaucoup plus largement les accès pendant que les équipes vérifient si elle s’est propagée. Or une direction d’école dépend précisément de ces accès pour consulter ses messages, gérer les élèves ou recevoir certaines informations administratives à quelques jours de la rentrée.

La mesure répond à un compromis simple : maintenir disponibles les outils dont les personnels ont besoin, ou réduire rapidement les accès pendant l’enquête. Après la compromission d’un compte, fermer puis réinitialiser ces accès était une mesure de sécurité compréhensible. Mais lorsqu’ils sont coupés, même préventivement, l’organisation locale ralentit aussitôt.

L’incident de juillet a par ailleurs pu entraîner l’exfiltration de données concernant des personnels. Des pirates ont ensuite affirmé détenir également des données d’élèves, mais le ministère indiquait encore le 18 août poursuivre ses investigations sur ce point.

Dimanche, la FSU-SNUipp 94 parlait encore d’un « black-out informatique » dans le département. Le communiqué ministériel publié le lendemain change donc nettement le tableau : Créteil ne figure plus parmi les académies en difficulté. Pour les directions d’école du Val-de-Marne, les applications nécessaires à la rentrée ont été rétablies après plusieurs jours de perturbations.

Sources consultées
  1. Ministère de l’Éducation nationaleCyberattaques contre le ministère de l'Éducation nationale : point de situation à l'approche de la rentrée
  2. Ministère de l’Éducation nationaleIncident de sécurité affectant les données de personnels de l’éducation nationale
  3. 94 CitoyensLes sites Internet des directions départementales de l’éducation de l’académie de Créteil inaccessibles
  4. FSU-SNUipp 94Cyberattaque et black-out informatique dans le 94 : l'Éducation Nationale paralysée, il faut une rentrée mobilisée !