La sécurité. Les limites de l'authentification actuelle - identifiant école ou mairie connu - mot de passe pas toujours modifié - des informations dans.

Slides:



Advertisements
Présentations similaires
SÉCURISATION DE LACCÈS AUX APPLICATIONS BASE ELEVES.
Advertisements

Comité de pilotage Base-Elèves 26 juin 2007 IA ORNE La Base Élèves 1 er degré
Académie de Versailles
SÉCURISATION DE L’ACCÈS
Vous le comprenez tous, lorsque l'on manipule des informations confidentielles concernant des personnes, ON NE BADINE PAS AVEC LA SÉCURITÉ ! Dans le cadre.
Base Élèves 1 er degré (BE1D) Sécurisation de l'accès.
La clé de Sécurité OTP ( One Time Password).
Dans le cadre du déploiement de l’application « Base élèves premier degré (BE1D) » chaque directeur d’école et agent de mairie va disposer d’un outil d’authentification.
Total France - RM/MKF/RES/PCS/SIS - V1.2 - Février LAVAGE Multiprogramme et Haute Pression TPE M25 Paramètres d’installation Document à l’usage.
Paramétrage des codes tâches Paramétrage des codes tâches / Droits d’accès / Temps passés 1 / Temps passés 2 / Paramétrage desDroits d’accès Temps passés.
AIDE PÉDAGOGIQUE SMS AIDE PÉDAGOGIQUE SMS (Système de Management de la Sûreté)(Système de Management de la Sûreté) DIRECTION GENERALE DU CONCESSIONNAIRE.
AIDE PÉDAGOGIQUE SMS AIDE PÉDAGOGIQUE SMS (Système de Management de la Sûreté)(Système de Management de la Sûreté) DIRECTION GENERALE DU CONCESSIONNAIRE.
Chartes et rangement. Travailler en commun sur les ordinateurs de nos écoles.
Recevoir les messages de ma boite mail professionnelle sur mon adresse académique ACADEMIE MARTINIQUE Cellule TICE SVT Novembre.
Mode d’emploi TÉLÉINSCRIPTION. D ES T ÉLÉ - SERVICES À LA T ÉLÉ - INSCRIPTION TINSCRIPTIONS OBJECTIFS : pour les parents d’élèves :  Prendre connaissance.
CHARTE INFORMATIQUE à l’usage des élèves du collège Saint-Joseph
Mouvements spécifiques 2017
Ubilab Votre nouvelle application mobile..
Base Élèves 1er degré (BE1D) Sécurisation de l'accès
LSU DSDEN 23 décembre 2016.
Téléchargement de fichiers
SanMarco – Outil MicroStrategy Manuel d’utilisation sur les fonctionnalités 27 juillet 2015.
Rappels et présentation du réseau local
Le réseau pédagogique de l’établissement
L’accès au portail en deux étapes Que contient cette fiche?
Procédure de dépôt en ligne des demandes de subventions sous SICORRA
Formation sur le visualiseur
LSU ASSISTANCE RECTORAT DE CORSE DSI.
Messagerie sécurisée Docteur Christophe BEZANSON (Unaformec)
Livret scolaire unique du CP à la 3ème
Le livret scolaire unique, c’est quoi ?
L’utilisation des formulaires pour un exemplarisateur
«Net-Cotisations CDG 30»
«Net-Cotisation CDG».
Chiffrement de bout en bout
Livret Scolaire Unique (LSU)
BASE ELEVES PREMIER DEGRE
Séminaire EOLE Dijon Octobre 2010
Évaluation 2010 des acquis des élèves de CM2 en français et en mathématiques Claude MOINE Chargé de mission SI1D 01/10.
L’ent : Qu’est-ce que c’est ?
Module 6 la boîte .
SÉCURISATION DE L’ACCÈS
Sicpa Ovins-Caprins (Geedoc)
E-lyco C’est quoi ?.
Recensement des actions
Mise en correspondance des logins entre PRONOTE et ATRIUM
Bureau distant sur Windows Vista /2008 Server
Présentation MERCURE t6mercure
Connexion au réseau sécurisé.  Base élèves du 1er degré : BE1d
UTILISATION OVTM ETAPE 1.
La facture électronique
GUIDE DE L’UTILISATEUR DU VOLET WEB DU PROGICIEL EDC
La sécurité et le rôle du chef d’établissement
BASE ELEVES PREMIER DEGRE
GUIDE D’UTILISATION ESPACE HABITANT
La gestion des habilitations par le partenaire
Se connecter à Sconet Objectif :
Guide pour le Premier Degré
Se connecter à STSWEB Objectif :
Formation Pilote à l’utilisation du logiciel Aérogest
BASE ELEVES PREMIER DEGRE
Groupement d’Employeurs Profession Sport et Loisirs en Picardie
STSWEB Gestion des campagnes Présentation générale
COMMENT DEVENIR MEMBRE DU SITE ?.
A la découverte du courrier électronique.
* * SE CONNECTER À MON COMPTE PARTENAIRE POUR UN BAILLEUR (1/4)
L’ENT.
App Inventor trucs Afficher une image depuis le Web ou Google Drive.
Connexion universelle 27/03/2019
Transcription de la présentation:

La sécurité

Les limites de l'authentification actuelle - identifiant école ou mairie connu - mot de passe pas toujours modifié - des informations dans la base à caractère confidentiel La déclaration de la base à la CNIL prévoit une sécurisation forte. Fin 2005, une expérimentation de sécurisation par clés USB n'a pas eu de suites (trop complexe à installer sur chaque poste)

Passeports électroniques OTP ‘one time password’ Nouvelle solution dont l'expérimentation a débuté fin aucun logiciel à installer sur le poste de travail - concerne les directeurs et les mairies

La clé OTP Toutes les minutes, un nouveau code est affiché. La petite barre verticale indique le temps restant jusqu'au prochain changement de code (barre pleine = il reste une minute) La clé fonctionne de façon complètement autonome : aucune connexion à l'ordinateur Le mot de passe d'accès à l'application est composé d'un code PIN choisi par l'utilisateur suivi du code affiché par la clé

L’adresse de connexion des modules Directeur ou Mairie est la suivante : Pour accéder à la base élèves en toute sécurité

I) Dans la zone ‘identifiant’ tapez votre ID identificateur (votre login de messagerie et d’accès à i_prof) III) Après saisie des identifiants, cliquez sur le bouton Valider L’écran suivant apparat : II) Avec la souris, cliquez sur les six numéros du passeport électronique (clé) PREMIERE CONNEXION AVEC LA CLE

L’écran suivant apparaît : Le code PIN doit alors être saisi … Le code PIN est confidentiel est ne doit pas être divulgué

L’écran suivant apparaît : Dans PASSCODE Attendez que le code clé change et tapez le ici

Les problèmes pouvant se poser L'utilisateur a oublié sa clé chez lui : En cas de besoin, contacter le CDTI pour qu'il réactive l'accès par identifiant/mot de passe pour une durée limitée (maximum 1 journée) L'utilisateur a perdu sa clé : Contacter le CDTI pour qu'il réactive l'accès par identifiant/mot de passe Le directeur quitte son poste : Remettre la clé actuelle à l'IEN. L'utilisateur ne se souvient plus de son code PIN. On se retrouve alors dans le cas de la première connexion Assistance : Guichet unique Tél : La clé ne fonctionne plus : Assistance : Guichet unique Tél :

Les bonnes habitudes de l'utilisateur (1) PROCÉDURES DE SÉCURITÉ Chaque utilisateur doit veiller au respect de la sécurité liée aux mots de passe permettant l’accès à BE1D. A cet égard chaque « utilisateur » : Doit choisir un code PIN sûr n’ayant pas de lien avec l’environnement de l’école (code UAI, ou code postal) Ne doit pas écrire son code PIN sur un support facilement accessible (post-it en haut de l’écran !) S’engage à demander l’annulation de ce code PIN au service académique en cas de doute sur sa confidentialité. PARAMÉTRAGE DU POSTE DE TRAVAIL : Penser à fermer le navigateur Internet à la fin de chaque utilisation de BE1D et à supprimer les anciens raccourcis, marque-pages, signets, favoris pour en faire de nouveaux pour la nouvelle adresses.

Les bonnes habitudes de l'utilisateur (2) ARCHIVAGE DES DONNÉES. Dans BE1D aucune information n’est enregistrée dans l’ordinateur de l’utilisateur. Dans le cas ou l’utilisateur procède à des extractions de données (CSV), il est responsable de la confidentialité des données qu’il conserve dans son ordinateur ou qu’il utilise à des fins bureautiques. STOCKAGE DE LA CLEF Tout comme les clefs de l’école, la clef de sécurité doit faire l’objet de précaution de rangement. Elle ne doit pas être laissée sans surveillance. Éviter de la laisser la nuit ou pendant les périodes de vacances dans les locaux scolaires.