Sécurité informatique

    Sécurité informatique

    La sécurité informatique regroupe les règles et les bonnes pratiques qui permettent de protéger les outils numériques, les données et les services de l’École des Arts Décoratifs – PSL. Elle repose à la fois sur des dispositifs techniques mis en place par l’École et sur la vigilance quotidienne de chaque utilisateur, dans ses usages professionnels et pédagogiques.

      Qu’est-ce que la sécurité informatique à l’École des Arts Décoratifs – PSL ?

      La sécurité informatique vise à protéger les informations et les systèmes numériques de l’École contre les risques d’altération, de perte, de vol ou d’indisponibilité, qu’ils soient accidentels ou malveillants. Elle concerne aussi bien les ordinateurs, les réseaux, les logiciels, la messagerie électronique que les données produites ou utilisées dans le cadre des activités de l’École.

      Elle s’inscrit dans un cadre réglementaire précis et dans une démarche collective : l’École met en œuvre les moyens nécessaires à la protection de ses systèmes d’information, et chaque utilisateur contribue, à son niveau, à leur sécurité en respectant les règles en vigueur et en signalant toute situation anormale.

      Un cadre commun pour tous

      La sécurité informatique à l’École des Arts Décoratifs – PSL est encadrée par une charte de la sécurité informatique, annexée au règlement intérieur de l’École.

      Cette charte a pour objectif d’informer l’ensemble des utilisateurs – personnels, enseignants, étudiants et prestataires – de leurs droits, devoirs et responsabilités dans l’usage des outils numériques et des services en ligne de l’École.

      Elle vise à protéger les informations et les systèmes informatiques contre les risques de perte, de vol, d’altération ou d’indisponibilité, qu’ils soient accidentels ou malveillants, et à garantir le bon fonctionnement de l’établissement

      Principes fondamentaux de sécurité

      1. Protection des informations et des documents

      • Les ressources informatiques sont réservées aux activités professionnelles, pédagogiques, de recherche et de documentation.
      • Chaque utilisateur est responsable des données qu’il manipule.
      • Les documents doivent être protégés selon leur niveau de sensibilité tout au long de leur cycle de vie (stockage, transmission, impression, suppression).
      •  Les données non sauvegardées automatiquement doivent faire l’objet de sauvegardes manuelles.
      • En cas d’absence, le poste de travail doit être verrouillé.

      2. Protection des accès et des identifiants

      • Les identifiants (mots de passe, badges, clés…) sont strictement personnels.
      • Ils ne doivent jamais être partagés, y compris avec un supérieur hiérarchique ou le service informatique.
      • Les règles de complexité et de renouvellement des mots de passe doivent être respectées.
      • Toute suspicion de compromission doit être signalée immédiatement.
      • L’utilisateur n’accède qu’aux ressources pour lesquelles il est explicitement autorisé.

      3. Protection des équipements

      • Les équipements fournis par l’École des Arts Décoratifs – PSL doivent être utilisés conformément aux consignes du service informatique.
      • Les équipements mobiles doivent être protégés contre le vol.
      • Toute perte, vol ou compromission doit être signalée sans délai.
      • Aucune modification matérielle ou logicielle non autorisée n’est permise.

      4. Usage des réseaux et de la messagerie

      • La messagerie professionnelle est à usage strictement professionnel.
      • Les échanges doivent respecter les règles de courtoisie, de civilité et de responsabilité juridique.
      • Les courriels ont une valeur juridique et peuvent constituer une preuve.
      • Une vigilance particulière est requise face aux tentatives de hameçonnage, virus, escroqueries et désinformation.

      5. Publication et usages en ligne

      • Toute publication sur les sites web ou intranet de l’École relève d’un responsable de publication désigné.
      • Aucune publication à caractère privé n’est autorisée sur les ressources de l’École.

      Vie privée et usages personnels

      • Un usage personnel limité et raisonnable des ressources informatiques est toléré.
      • Les données sont réputées professionnelles sauf mention explicite « privé ».
      • Les ressources informatiques personnelles utilisées à des fins professionnelles doivent respecter les politiques de sécurité de l’École des Arts Décoratifs – PSL et être déclarées au service informatique.

      Protection des données et cadre légal

      Les utilisateurs doivent respecter :

      • le Règlement général sur la protection des données (RGPD),
      •  la législation sur la protection des données personnelles,
      • la propriété intellectuelle,
      • les lois relatives à la cybersécurité, à la vie privée et à la liberté d’expression.

      Toute création de fichier contenant des données personnelles doit être signalée à la direction et au service des systèmes d’information.

      Sensibilisation à la cybersécurité :

      « Guide d’hygiène informatique » le site de référence Un site dédié est mis à disposition pour accompagner agent.es et étudiant.es :

      Vous y trouverez :

      • une présentation des principales menaces (virus, hameçonnage, ransomwares, etc.) ;
      • les bons gestes pour sécuriser vos données et équipements ;
      • les réflexes à adopter en cas d’hameçonnage ;
      • les procédures pour alerter les équipes informatiques.
      •  

      Ce site constitue le socle de référence pour les actions de sensibilisation à la cybersécurité à l’École des Arts Décoratifs – PSL.
      https://hygiene-informatique.ensad.fr/

      Liens, documents et ressources utiles

      Pour toute question, signalement d’incident, perte de matériel ou comportement suspect, vous pouvez contacter le service des systèmes d’information de l’École des Arts Décoratifs – PSL : support@ensad.fr