La sécurité
Les limites de l'authentification actuelle - identifiant école ou mairie connu - mot de passe pas toujours modifié - des informations dans la base à caractère confidentiel La déclaration de la base à la CNIL prévoit une sécurisation forte. Fin 2005, une expérimentation de sécurisation par clés USB n'a pas eu de suites (trop complexe à installer sur chaque poste)
Passeports électroniques OTP ‘one time password’ Nouvelle solution dont l'expérimentation a débuté fin aucun logiciel à installer sur le poste de travail - concerne les directeurs et les mairies
La clé OTP Toutes les minutes, un nouveau code est affiché. La petite barre verticale indique le temps restant jusqu'au prochain changement de code (barre pleine = il reste une minute) La clé fonctionne de façon complètement autonome : aucune connexion à l'ordinateur Le mot de passe d'accès à l'application est composé d'un code PIN choisi par l'utilisateur suivi du code affiché par la clé
L’adresse de connexion des modules Directeur ou Mairie est la suivante : Pour accéder à la base élèves en toute sécurité
I) Dans la zone ‘identifiant’ tapez votre ID identificateur (votre login de messagerie et d’accès à i_prof) III) Après saisie des identifiants, cliquez sur le bouton Valider L’écran suivant apparat : II) Avec la souris, cliquez sur les six numéros du passeport électronique (clé) PREMIERE CONNEXION AVEC LA CLE
L’écran suivant apparaît : Le code PIN doit alors être saisi … Le code PIN est confidentiel est ne doit pas être divulgué
L’écran suivant apparaît : Dans PASSCODE Attendez que le code clé change et tapez le ici
Les problèmes pouvant se poser L'utilisateur a oublié sa clé chez lui : En cas de besoin, contacter le CDTI pour qu'il réactive l'accès par identifiant/mot de passe pour une durée limitée (maximum 1 journée) L'utilisateur a perdu sa clé : Contacter le CDTI pour qu'il réactive l'accès par identifiant/mot de passe Le directeur quitte son poste : Remettre la clé actuelle à l'IEN. L'utilisateur ne se souvient plus de son code PIN. On se retrouve alors dans le cas de la première connexion Assistance : Guichet unique Tél : La clé ne fonctionne plus : Assistance : Guichet unique Tél :
Les bonnes habitudes de l'utilisateur (1) PROCÉDURES DE SÉCURITÉ Chaque utilisateur doit veiller au respect de la sécurité liée aux mots de passe permettant l’accès à BE1D. A cet égard chaque « utilisateur » : Doit choisir un code PIN sûr n’ayant pas de lien avec l’environnement de l’école (code UAI, ou code postal) Ne doit pas écrire son code PIN sur un support facilement accessible (post-it en haut de l’écran !) S’engage à demander l’annulation de ce code PIN au service académique en cas de doute sur sa confidentialité. PARAMÉTRAGE DU POSTE DE TRAVAIL : Penser à fermer le navigateur Internet à la fin de chaque utilisation de BE1D et à supprimer les anciens raccourcis, marque-pages, signets, favoris pour en faire de nouveaux pour la nouvelle adresses.
Les bonnes habitudes de l'utilisateur (2) ARCHIVAGE DES DONNÉES. Dans BE1D aucune information n’est enregistrée dans l’ordinateur de l’utilisateur. Dans le cas ou l’utilisateur procède à des extractions de données (CSV), il est responsable de la confidentialité des données qu’il conserve dans son ordinateur ou qu’il utilise à des fins bureautiques. STOCKAGE DE LA CLEF Tout comme les clefs de l’école, la clef de sécurité doit faire l’objet de précaution de rangement. Elle ne doit pas être laissée sans surveillance. Éviter de la laisser la nuit ou pendant les périodes de vacances dans les locaux scolaires.