Les attaquants du secteur de l’éducation s’intéressent de plus en plus aux fournisseurs de technologies éducatives
Un nouvel épisode de la série vidéo Carnet des journalistes examine les effets des cyberattaques sur le secteur de l’éducation, en mettant particulièrement l’accent sur le rôle croissant des fournisse...
Un nouvel épisode de la série vidéo Carnet des journalistes examine les effets des cyberattaques sur le secteur de l’éducation, en mettant particulièrement l’accent sur le rôle croissant des fournisseurs de technologies éducatives. La discussion met en évidence une tendance selon laquelle les acteurs malveillants ne ciblent pas uniquement les établissements scolaires directement, mais s’intéressent également aux entreprises qui leur fournissent des logiciels et des services.
Cette évolution est importante, car de nombreux districts scolaires dépendent d’un nombre limité de fournisseurs externes pour leurs outils pédagogiques, leurs systèmes administratifs et leurs plateformes d’apprentissage en ligne. Si l’un de ces fournisseurs est compromis, l’impact peut rapidement s’étendre à plusieurs établissements et entraîner des problèmes opérationnels et de sécurité plus vastes.
Selon le rapport, cette dynamique pose de nouveaux défis aux établissements qui doivent déjà composer avec des budgets limités, des équipes informatiques réduites et une forte dépendance aux services de tiers. Une faille de sécurité chez un fournisseur peut introduire un risque même lorsque les propres systèmes d’un district sont correctement configurés, faisant de la sécurité de la chaîne d’approvisionnement un élément de plus en plus important de la cyberdéfense dans l’éducation.
Pourquoi l’attention portée aux fournisseurs est importante
- Les établissements scolaires utilisent souvent les mêmes fournisseurs de logiciels pour de nombreuses fonctions, ce qui accroît la portée potentielle d’une seule compromission.
- Les fournisseurs peuvent stocker des données sensibles concernant les élèves, le personnel et les parents, ce qui en fait des cibles attrayantes.
- Les districts peuvent hériter de faiblesses de sécurité provenant de prestataires externes, lesquelles sont plus difficiles à détecter et à maîtriser.
- La reprise après un incident chez un fournisseur peut être plus lente si les services utilisés pour l’enseignement ou l’administration sont perturbés.
Cette séquence souligne un problème plus général pour le secteur : protéger les établissements scolaires exige désormais d’aller au-delà des réseaux des campus et de s’intéresser à la chaîne d’approvisionnement qui soutient les opérations quotidiennes. À mesure que les plateformes de technologies éducatives s’intègrent davantage aux salles de classe et à l’administration, les attaquants pourraient considérer les fournisseurs de logiciels comme un moyen plus efficace d’accéder à des données précieuses et de provoquer des perturbations de grande ampleur.
Pour les établissements scolaires, le message est clair. La planification de la cybersécurité doit tenir compte des risques liés aux fournisseurs, et pas uniquement des systèmes internes, alors que l’éducation dépend de plus en plus de partenaires technologiques externes.
